خطير : شركة اسرائيلية تحقن المواقع السياسية بـ برمجية خبيثة لاستهداف الحواسيب في الشرق الاوسط

November 17, 2021 Off By Digital Protection

ماذا حصل؟

يوم الثلاثاء ، نشرت شركة الأمن السيبراني ESET تقريرًا يشرح بالتفصيل حملة القرصنة ، التي امتدت من مارس 2020 حتى أغسطس من هذا العام. خلال هذا الوقت ، وفقًا للتقرير ، اخترق المتسللون حوالي 20 موقعًا ،

من تم استهدافه ؟

تم استهداف العديد من المواقع السياسية في اليمن خصوصا المرتبطة بمجموعة الحوثيين و كذلك بعض المواقع المرتبطة بإيران و حزب الله ( قناة المنار ) .

تم استهداف ايضا صحيفة www.middleeasteye.net

كيف تم استهدافهم ؟

اخترق المتسللون مواقع الويب هذه فيما يُعرف تقنيًا بWatering hole attack ، وهو نوع من الهجمات الإلكترونية حيث يستخدم المتسللون مواقع الويب الشرعية لاستهداف الأشخاص الذين يزورونها. في هذه الحالة ، لم يستهدف المتسللون جميع زوار مواقع الويب ، بل استهدفوا فقط زوارًا محددًا ، وفقًا لـ ESET.

 

الأجهزة المستهدفة :

البرمجية الخبيثة في المواقع تتأكد من المستهدف إذا كان يستخدم حواسيب تعمل بنظام التشغيل Windows أو macOS ” و تقوم بالعمل فقط إذا كانت الشخص يستخدم هذه الأنظمة ، و هذا يؤكد بأن الهواتف غير مستهدفة.

و كذلك تتأكد من المتصفح المستخدم Chrome و Firefox و Opera و IE و Safari و Edge.

يتم اختراق الاشخاص المستهدفين عبر المتصفح و ثم الوصول الى المعلومات الاخرى في الحواسيب.

من الشركة التي تقف خلف هذا ؟

شركة امن سيبراني ، اسمها Candiru و قد وضعت في القائمة السوداء مؤخرا لدى الحكومة الامريكية .

النصائح :

هذه بعض النصائح ( قد لا تمنع الاستهداف تماما و لكن تساعد في تقليل الاضرار ) .

1- تحديث المتصفح Browser بأستمرار

2- استخدام إضافة Plugin لمنع JavaScript في المواقع ( بعض الأحيان منع JavaScript قد يسبب في أن الموقع لا يعمل بشكل جيد )

بالإمكان تحميل الإضافة :

كروم Chrome :

https://chrome.google.com/webstore/detail/noscript/doojmbjmlfjjnbmnoijecmcbfeoakpjm?hl=en

فايرفوكس Firefox :

https://addons.mozilla.org/en-US/firefox/addon/noscript/

3- استخدام إضافة Plugin لمنع الإعلانات المشبوهة ublock origin :

بالإمكان تحميل الإضافة :

كروم Chrome :

https://chrome.google.com/webstore/detail/ublock-origin/cjpalhdlnbpafiamejdnhcphjbkeiagm?hl=en

فايرفوكس Firefox :

https://addons.mozilla.org/en-US/firefox/addon/ublock-origin/

4- نصائح حول التعامل مع الروابط المشبوهة :

https://digital-protection.tech/2020/11/19/suspicious-link/

5- استخدم برامج مكافحة البرمجيات الخبيثة – نصائح :

https://digital-protection.tech/2018/07/15/malwarebytes/