تكنولوجيا

 حملة تجسس هائلة تهاجم مستخدمي "غوغل كروم"

حملة تجسس هائلة تهاجم مستخدمي "غوغل كروم"

18 جوان 2020 09:37
 أوضح باحثون في شركة الأمن (Awake Security) لوكالة رويترز أن جهود التجسس المكتشفة حديثًا هاجمت المستخدمين من خلال 32 مليون عملية تنزيل لإضافات لمتصفح الويب "كروم" الرائد في السوق من غوغل، مما يسلط الضوء على فشل شركات التكنولوجيا في حماية المتصفحات المستخدمة بشكل أكبر لتصفح البريد الإلكتروني وكشوف المرتبات والوظائف الحساسة الأخرى.
 
وقالت شركة ألفابت إنها أزالت أكثر من 70 إضافة ضارة من متجر كروم الإلكتروني الرسمي بعد أن نبهها الباحثون الشهر الماضي، فيما قال (سكوت ويستوفر)  المتحدث باسم غوغل لوكالة رويترز: عندما يتم تنبيهنا بشأن الإضافات في السوق الإلكتروني التي تنتهك سياساتنا، فإننا نتخذ الإجراءات ونستخدم تلك الحوادث كمواد تدريب لتحسين التحليلات الآلية واليدوية.
 
 
وتدعي معظم تلك الإضافات المجانية أنها تحذر المستخدمين من مواقع الويب المشكوك فيها، لكنها بدلاً من ذلك، تسحب محفوظات التصفح والبيانات التي توفر بيانات الوصول إلى أدوات الأعمال الداخلية، واستنادًا إلى عدد التنزيلات، فقد كانت هذه الحملة الأكثر ضررًا لمتجر كروم حتى الآن، وذلك وفقًا لتصريحات (غاري غولومب) Gary Golomb، مؤسس (Awake Security).
 
ومن غير الواضح من كان وراء جهود توزيع البرمجيات الخبيثة، وقالت (Awake Security): إن المطورين قدموا معلومات اتصال مزيفة عندما أرسلوا الإضافات إلى غوغل، وأوضح غولومب أن الإضافات صُممت لتفادي اكتشافها من شركات مكافحة الفيروسات أو برامج الأمان التي تقيم سمعة نطاقات الويب.
 
وقال (بن جونسون) Ben Johnson، مهندس وكالة الأمن القومي السابق، الذي أسس شركتي الأمن (Carbon Black) و (Obsidian Security): “أي شيء يدخلك إلى متصفح شخص ما أو بريده الإلكتروني أو أي مناطق حساسة أخرى سيكون هدفًا للتجسس الوطني وكذلك الجريمة المنظمة”.
 
ووجد الباحثون أنه إذا استخدم شخص ما المتصفح لتصفح الويب على جهاز حاسب منزلي، فسوف يتصل بسلسلة من المواقع وينقل المعلومات، بينما لن يقوم أي شخص يستخدم شبكة الشركة، التي قد تتضمن خدمات أمنية، بنقل المعلومات الحساسة أو حتى يحاول الوصول إلى الإصدارات الضارة من مواقع الويب.
 
وقال غولومب: "يوضح هذا كيف يمكن للمهاجمين استخدام طرق بسيطة للغاية لإخفاء آلاف المجالات الخبيثة في هذه الحالة"، وتم شراء جميع المجالات المعنية، أكثر من 15 ألف مجال، المرتبطة ببعضها البعض من مسجل صغير يسمى (Galcomm)، والمعروف رسميًا باسم (CommuniGal Communication Ltd). وقالت (Awake Security) إن (Galcomm) كان يجب أن يعرف ما يحدث.
 
وفي حين أن الإضافات الخادعة كانت تمثل مشكلة لسنوات، إلا أنها تزداد سوءًا، ويستخدم مطورو البرامج الضارة متجر كروم الإلكتروني كقناة للتوزيع منذ وقت طويل، وبعد أن اعتبرت واحدة من كل 10 عمليات إرسال ضارة، قالت غوغل في 2018 إنها ستحسن الأمن من خلال زيادة المراجعة البشرية.
 
وكشفت الباحثة المستقلة (جميلة كايا) Jamila Kaya وفريق (Duo Security) من (Cisco Systems) في شهر فبراير عن حملة مماثلة عبر متجر كروم الإلكتروني سرقت البيانات من نحو 1.7 مليون مستخدم، وانضمت غوغل إلى التحقيق ووجدت 500 إضافة احتيالية.

(العربية)
 
18 جوان 2020 09:37

المزيد

سامسونج تطلق عالميًا هواتف Galaxy A56 5G وGalaxy A36 5G وGalaxy A26 5G بميزات ذكاء اصطناعي متقدمة

    أعلنت شركة سامسونج للإلكترونيات عن التوفّر العالمي لأحدث هواتفها من سلسلة Galaxy A، وهي: Galaxy A56 5G، وGalaxy A36 5G، وGalaxy A26 5G، ابتداءً من 28 مارس عبر شركات الاتصالات ...

15 افريل 2025 19:00

الدليل الحقيقي للنقاط الكمومية ابتكارات سامسونج تعيد تعريف معايير جودة الصورة

حظيت النقاط الكمومية باهتمام واسع باعتبارها مادة الجيل القادم لمجموعة متنوعة من الأجهزة، بما في ذلك الشاشات، والأجهزة الطبية، والخلايا الشمسية. وفي عام 2014، طوّرت ...

26 مارس 2025 11:10

سامسونج للإلكترونيات تحصل على شهادتي “تقليل الكربون” و”البصمة الكربونية” للعام الخامس على التوالي

    أعلنت سامسونج للإلكترونيات أن حوالي 80 طرازًا من أجهزة التلفزيون والشاشات ومكبرات الصوت لعام 2025 حصلت على شهادتي “تقليل الكربون” و**“البصمة ...

24 مارس 2025 15:30

سامسونج توسّع نطاق واجهة One UI 7 Beta ليشمل المزيد من أجهزة Galaxy

أعلنت سامسونج للإلكترونيات اليوم عن توفير ميزات ‘Galaxy AI’ على المزيد من أجهزة ‘Galaxy’ من خلال برنامج ‘One UI 7 Beta’، الذي تم تطويره لتقديم تجربة ذكاء اصطناعي أكثر سلاسة ...

07 مارس 2025 11:00

بعد ستّ تتويجات سنوية متتالية بجائزة NPerf للأنترنت المحمول: اتصالات تونس تحصد ثلاث جوائز للإنترنت عبر الهاتف القار من Ookla  

تحصلت اتصالات تونس على جوائز"أسرع شبكة إنترنت قارة" و"أفضل تجربة مشاهدة فيديو" و"أفضل تجربة ألعاب إلكترونية" في تونس من Ookla. ويستند هذا التتويج إلى بيانات ...

07 مارس 2025 10:40