حملة تجسس هائلة تهاجم مستخدمى متصفح كروم

تجسس
تجسس
وكالات

أكد باحثون في شركة الأمن بشركة Awake Security  لوكالة رويترز أن جهود التجسس المكتشفة حديثًا هاجمت المستخدمين من خلال 32 مليون عملية تنزيل لإضافات لمتصفح جوجل كروم في السوق من جوجل، مما يسلط الضوء على فشل شركات التكنولوجيا في حماية المتصفحات المستخدمة بشكل أكبر لتصفح البريد الإلكتروني وكشوف المرتبات والوظائف الحساسة الأخرى.

وقالت شركة ألفابت إنها أزالت أكثر من 70 إضافة ضارة من متجر كروم الإلكتروني الرسمي بعد أن نبهها الباحثون الشهر الماضي، فيما قال سكوت ويستوفر المتحدث باسم جوجل لوكالة رويترز: "عندما يتم تنبيهنا بشأن الإضافات في السوق الإلكتروني التي تنتهك سياساتنا، فإننا نتخذ الإجراءات ونستخدم تلك الحوادث كمواد تدريب لتحسين التحليلات الآلية واليدوية".

وتدعي معظم تلك الإضافات المجانية أنها تحذر المستخدمين من مواقع الويب المشكوك فيها، لكنها بدلاً من ذلك، تسحب محفوظات التصفح والبيانات التي توفر بيانات الوصول إلى أدوات الأعمال الداخلية، واستنادًا إلى عدد التنزيلات، فقد كانت هذه الحملة الأكثر ضررًا لمتجر كروم حتى الآن، وذلك وفقًا لتصريحات جاري جولومب Gary Golomb، مؤسس  Awake Security 

ومن غير الواضح من كان وراء جهود توزيع البرمجيات الخبيثة، وقالت Awake Security إن المطورين قدموا معلومات اتصال مزيفة عندما أرسلوا الإضافات إلى جوجل، وأوضح جولومب أن الإضافات صُممت لتفادي اكتشافها من شركات مكافحة الفيروسات أو برامج الأمان التي تقيم سمعة نطاقات الويب.

وقال بن جونسون، مهندس وكالة الأمن القومي السابق، الذي أسس شركتي الأمن Carbon Black وObsidian Security    :"أي شيء يدخلك إلى متصفح شخص ما أو بريده الإلكتروني أو أي مناطق حساسة أخرى سيكون هدفًا للتجسس الوطني وكذلك الجريمة المنظمة”.

ووجد الباحثون أنه إذا استخدم شخص ما المتصفح لتصفح الويب على جهاز كمبيوتر منزلي، فسوف يتصل بسلسلة من المواقع وينقل المعلومات، بينما لن يقوم أي شخص يستخدم شبكة الشركة، التي قد تتضمن خدمات أمنية، بنقل المعلومات الحساسة أو حتى يحاول الوصول إلى الإصدارات الضارة من مواقع الويب.

وقال جولومب: "يوضح هذا كيف يمكن للمهاجمين استخدام طرق بسيطة للغاية لإخفاء آلاف المجالات الخبيثة في هذه الحالة"، وتم شراء جميع المجالات المعنية، أكثر من 15 ألف مجال، المرتبطة ببعضها البعض من مسجل صغير يسمى  Galcomm ، والمعروف رسميًا باسم (CommuniGal Communication Ltd). وقالت  Awake Security  إن  Galcomm  كان يجب أن يعرف ما يحدث.

وفي حين أن الإضافات الخادعة كانت تمثل مشكلة لسنوات، إلا أنها تزداد سوءًا، ويستخدم مطورو البرامج الضارة متجر كروم الإلكتروني كقناة للتوزيع منذ وقت طويل، وبعد أن اعتبرت واحدة من كل 10 عمليات إرسال ضارة، قالت جوجل في 2018 إنها ستحسن الأمن من خلال زيادة المراجعة البشرية.

وكشفت الباحثة المستقلة  جميلة كايا وفريق Duo Security من Cisco Systems في شهر فبراير عن حملة مماثلة عبر متجر كروم الإلكتروني سرقت البيانات من نحو 1.7 مليون مستخدم، وانضمت جوجل إلى التحقيق ووجدت 500 إضافة احتيالية.

Trending Plus

اليوم السابع Trending

الأكثر قراءة

اصطدام سفينة بجسر بروكلين فى نيويورك وإصابة 19 شخصا.. فيديو

نور الشربينى بعد التتويج ببطولة العالم للاسكواش: خضت موسما صعبا وهانيا رائعة

قمة تاريخية بين بريطانيا والاتحاد الأوروبى غدا .. لندن تسعى لإعادة ضبط علاقتها مع بروكسل بعد "بريكست".. توقعات باتفاق حول التعاون الأمنى والدفاعى بين الطرفين.. وحقوق الصيد وتنقل الشباب أبرز التحديات

عرق الأرض.. حكاية صمود بالمنجل والفأس فى زراعة وحصاد سنابل الخير بغيطان الشرقية بأجر يومى. "سعيد الجيزاوى " صاحب الـ 67 عاما علم أجيالا أعمال الفلاحة الصحيحة فى الحقول.. أمنية حياته تأدية فريضة الحج قبل وفاته

صراع الأبطال.. يوفنتوس يواجه أودينيزي وروما يتحدى ميلان فى الدوري الإيطالى


قانون العمل الجديد.. غرامة 50 ألف جنيه عقوبة تشغيل العامل سخرة أو ممارسة العنف اللفظى والجسدى عليه وتتعدد الغرامة بتعدد العمال الذين وقعت فى شأنهم الجريمة.. حظر التمييز بسبب الدين أو العقيدة أو الجنس

النحاس يبحث مع معاونيه برنامج الأهلي استعداداً لـ فاركو فى ختام الدوري

هدايا منحت الأهلى قمة الدورى.. فاركو بدأها والبنك أكملها

مباراة واحدة اليوم فى ختام الجولة السابعة من مرحلة حسم الدوري

طارق مصطفى: حزين للخسارة أمام الأهلى.. وهذا سبب تعثر مفاوضاتى مع الزمالك


ملخص وأهداف مباراة كريستال بالاس ضد مان سيتي في نهائي كأس الاتحاد الإنجليزي

افتتاح مشروع توسعة كورنيش الإسكندرية والتشغيل التجريبى قريبا.. انتهاء أعمال الرصف من المنتزه حتى البوريفاج باتساع 5 حارات.. استكمال أعمال كوبرى "محمد نجيب".. وتوسعة "سيدى بشر" و17 بوابة للشواطئ.. فيديو وصور

اعرف خطوات الحصول على إعانات ومساعدات من بنك ناصر الاجتماعي

جوارديولا يعلق على إهداء هالاند ركلة الجزاء لمرموش في نهائي كأس إنجلترا

ديمبيلي يقود هجوم باريس سان جيرمان ضد أوكسير في ختام الدوري الفرنسي

انطلاق أكبر مبادرة لدعم طلاب الصف الثالث الإعدادى بالوادى الجديد.. محاضرات تعليمية مجانية ومراجعات نهائية داخل المساجد والكنائس ودور المناسبات لمراجعة المواد التعليمية تحت إشراف أكفأ المعلمين.. صور

موعد صلاة عيد الأضحى المبارك 2025 فى مدن ومحافظات الجمهورية

كريستال بالاس بطلا لكأس الاتحاد الإنجليزي على حساب مان سيتي.. فيديو وصور

مرماح وألعاب تحطيب وألعاب شعبية.. قرية الترامسة بقنا تحتفل بمولد الشيخ حسن أبو عامر.. أهالي القرية: الاحتفال ينظم سنويا.. ونشارك في لعبة التحطيب منذ 40 عاما.. صور

صدمة فى واشنطن.. الحوثيون كادوا يسقطون طائرة F-35 أمريكية.. اعرف التفاصيل

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى