احذر تحديث ويندوز المزيف.. برمجة خبيثة تسرق البيانات الشخصية
يطور المحتالون آلية الاستيلاء على بيانات المستخدمين بين الحين والآخر، عبر ابتكار طرق غير شائعة، ولعل أبرز ما يلجأ إليه المحتال للإيقاع بضحيته هو الاستعانة برابط وهمي لجائزة أو خدمة معينة، الجديد أن المحتالين على الإنترنت ابتكروا أسلوبًا
يوتيوب تحل مشكلة أثرت لفترة وجيزة على بث الفيديو عالميا
جديدًا لسرقة المستخدمين باستخدام صورة بصيغة PNG.
بمجرد أن يضغط المستخدم على تلك الصورة التي تحتوي على بيانات مخفية، تتفعل تلقائيًا أدوات تجسس قادرة على سرقة كلمات المرور وبيانات الحسابات البنكية ومحافظ العملات الرقمية، وبدورهم كشف باحثو Huntress الخطة الجديدة للمحتالين، حيث لجأوا لويندوز لخداع المستخدمين، ولكن كيف؟ نكشف لك في السطور التالية.
حيلة جديدة تسرق بيانات المستخدمين
حسب ما جاء في موقع مختص، فإن محتالي ClickFix لجأوا لترميز الشيفرة الخبيثة مباشرةً داخل بيانات البكسل لصور PNG، بالاعتماد على قنوات ألوان محددة لإعادة بناء وفك تشفير الحمولة في الذاكرة، بدلًا من الطريقة التقليدية التي تمثل إضافة بيانات خبيثة إلى ملف.
استعان المحتالون بشاشة تحديث ويندوز مزيفة ومقنعة للغاية تحاكي الإصدار الأحدث لصفحة بدء تحديثات ويندوز الزرقاء في وضع ملء الشاشة، ويعرض رسومًا متحركة واقعية بعنوان "العمل على التحديثات"، والتي تنتهي في النهاية بمطالبة المستخدم باتباع نمط ClickFix القياسي: افتح نافذة التشغيل "Win+R"، ثم الصق الأمر الخبيث ونفّذه.
آلية التعرف على المواقع الخبيثة
أوضح مبرمجو Huntress أن الحيلة الجديدة عادةً ما تظهر في هيئة إعلانات تظهر في صفحة "الويب" أو نافذة تحقق من العمر، ما أن تضغط عليها تظهر شاشة التحديث الوهمية، بمجرد الضغط عليها وتنفيذ الأمر الذي يتمثل في Windows + R، يتمكن القراصنة من اختراق بيانات الجهاز بسهولة.
في هذه الأثناء، يستعين المحتال بأداة PowerShell بأكواد مشوشة لتعطيل أدوات الحماية ومنع كشف الهجوم.
صورة للتوضيح فقط - تصوير: AnaLysiSStudiO - shutterstock
من هنا وهناك
-
صحيفة: جهات بريطانية تسارع لتقييم مخاطر كشف عنها أحدث نماذج أنثروبيك
-
ستارمر يحث على وقف آليات تمرير مقاطع الفيديو بمنصات التواصل الاجتماعي
-
شركة أبحاث: أبل تتصدر سوق الهواتف رغم تراجع الشحنات عالميا
-
اليونان ستحظر استخدام وسائل التواصل الاجتماعي قبل سن 15 عاما
-
مهمة ‘أرتميس 2‘ عند القمر وتقترب من الوصول لأبعد مسافة عن الأرض
-
نتفليكس تطلق تطبيق ‘بلاي جراوند‘ لألعاب الأطفال
-
مؤسس تيليجرام: روسيا أثارت مشكلة في نظام الدفع بحظر شبكات خاصة افتراضية
-
خرائط جوجل: ميزة خفية تُسهل القيادة واكتشاف الطرق
-
دراسة: بديل للمضادات الحيوية يمكنه القضاء على السالمونيلا الملوثة للأغذية
-
مطورون يتوقعون: الذكاء الاصطناعي على بعد أشهر من تحقيق العلامة الكاملة في ‘الامتحان الأخير للبشرية‘





أرسل خبرا