خطير : شركة اسرائيلية تحقن المواقع السياسية بـ برمجية خبيثة لاستهداف الحواسيب في الشرق الاوسط
ماذا حصل؟
يوم الثلاثاء ، نشرت شركة الأمن السيبراني ESET تقريرًا يشرح بالتفصيل حملة القرصنة ، التي امتدت من مارس 2020 حتى أغسطس من هذا العام. خلال هذا الوقت ، وفقًا للتقرير ، اخترق المتسللون حوالي 20 موقعًا ،
من تم استهدافه ؟
تم استهداف العديد من المواقع السياسية في اليمن خصوصا المرتبطة بمجموعة الحوثيين و كذلك بعض المواقع المرتبطة بإيران و حزب الله ( قناة المنار ) .
تم استهداف ايضا صحيفة www.middleeasteye.net
كيف تم استهدافهم ؟
اخترق المتسللون مواقع الويب هذه فيما يُعرف تقنيًا بWatering hole attack ، وهو نوع من الهجمات الإلكترونية حيث يستخدم المتسللون مواقع الويب الشرعية لاستهداف الأشخاص الذين يزورونها. في هذه الحالة ، لم يستهدف المتسللون جميع زوار مواقع الويب ، بل استهدفوا فقط زوارًا محددًا ، وفقًا لـ ESET.
الأجهزة المستهدفة :
البرمجية الخبيثة في المواقع تتأكد من المستهدف إذا كان يستخدم حواسيب تعمل بنظام التشغيل ” Windows أو macOS ” و تقوم بالعمل فقط إذا كانت الشخص يستخدم هذه الأنظمة ، و هذا يؤكد بأن الهواتف غير مستهدفة.
و كذلك تتأكد من المتصفح المستخدم Chrome و Firefox و Opera و IE و Safari و Edge.
يتم اختراق الاشخاص المستهدفين عبر المتصفح و ثم الوصول الى المعلومات الاخرى في الحواسيب.
من الشركة التي تقف خلف هذا ؟
شركة امن سيبراني ، اسمها Candiru و قد وضعت في القائمة السوداء مؤخرا لدى الحكومة الامريكية .
النصائح :
هذه بعض النصائح ( قد لا تمنع الاستهداف تماما و لكن تساعد في تقليل الاضرار ) .
1- تحديث المتصفح Browser بأستمرار
2- استخدام إضافة Plugin لمنع JavaScript في المواقع ( بعض الأحيان منع JavaScript قد يسبب في أن الموقع لا يعمل بشكل جيد )
بالإمكان تحميل الإضافة :
كروم Chrome :
https://chrome.google.com/webstore/detail/noscript/doojmbjmlfjjnbmnoijecmcbfeoakpjm?hl=en
فايرفوكس Firefox :
https://addons.mozilla.org/en-US/firefox/addon/noscript/
3- استخدام إضافة Plugin لمنع الإعلانات المشبوهة ublock origin :
بالإمكان تحميل الإضافة :
كروم Chrome :
https://chrome.google.com/webstore/detail/ublock-origin/cjpalhdlnbpafiamejdnhcphjbkeiagm?hl=en
فايرفوكس Firefox :
https://addons.mozilla.org/en-US/firefox/addon/ublock-origin/
4- نصائح حول التعامل مع الروابط المشبوهة :
https://digital-protection.tech/2020/11/19/suspicious-link/
5- استخدم برامج مكافحة البرمجيات الخبيثة – نصائح :
https://digital-protection.tech/2018/07/15/malwarebytes/