يمكن لهذه البرامج الضارة المخيفة الوصول إلى حساب Gmail الخاص بك، وليس لدى Google أي حل

اكتشف باحث من شركة الأمن السيبراني Hudon Rock ظهور تحديث لبرنامج Lumma Stealer، مما يجعل هذه البرامج الضارة التي تسرق المعلومات أكثر خطورة.

مصدر الصورة: بيكسلز

لوما ستيلر، أو لوما C2، هو أبرنامج نوع infostealerتم إتاحتها لمجرمي الإنترنت في شكل اشتراك في منتديات القراصنة لمدة عام تقريبًا. وفقألون جال دي هدسون روك,"تغيير كبير على وشك الحدوث في النظام البيئي للجرائم الإلكترونية". ووفقا له، وجد الفريق الذي يقف وراء لوما طريقة "لتصفية ملفات تعريف الارتباط الخاصة بـ Google من أجهزة الكمبيوتر المصابة. لن تنتهي صلاحية ملفات تعريف الارتباط هذه أو يتم إلغاؤها حتى إذا قام المالك بتغيير كلمة المرور الخاصة به.

لكي تتمكن من الوصول إلى رسائل البريد الإلكتروني الخاصة بك، بغض النظر عن الإجراءات الأمنية المتخذة، يجب على المتسللين الاشتراك أولاً في هذاالبرامج الضارة كخدمة، تصل إلى 1000 يورو شهريًا. وبعد ذلك سيكونون قادرين على الحصادملفات تعريف الارتباط جوجل، سواء كانوا لا يزالون نشطين أو ذهبوا. على سبيل التذكير،ملفات تعريف الارتباط هي أجزاء من التعليمات البرمجيةوالتي تسمح لك بالاتصال بخدمات Google الخاصة بك (أو المواقع الأخرى) دون الحاجة إلى إدخال كلمة المرور الخاصة بك في كل مرة. هذه لها تاريخ انتهاء الصلاحية، مما يعني ذلكولا يمكننا، من الناحية النظرية، إعادة استخدامهابمجرد انتهاء جلسة التصفح.

يمكن لهذه البرامج الضارة إعادة استخدام ملفات تعريف الارتباط منتهية الصلاحية من متصفحك لسرقة بياناتك

يدعي Lumma Stealer أنه قادر على ذلكإعادة تنشيط ملفات تعريف الارتباط منتهية الصلاحية هذه. يمكن للمتسللين "إعادة تدويرها" للوصول إلى حساب Google الخاص بأهدافهم وقراءة رسائل البريد الإلكتروني الخاصة بهم وعرض سجل البحث الخاص بهم أو حتى تغيير إعدادات حساباتهم من أجلسرقة هويتهم، على سبيل المثال. كل شيء يوحي بذلكيتم حاليًا استغلال الخلل بشكل نشط، ليس فقط عن طريق LummaC2، ولكن أيضًا عن طريق مجموعة متنوعة من هذه البرامج الضارة.

نظرًا للسعر الذي يتم دفعه مقابل استخدام هذه الخدمة، فإن LummaC2 تستهدف مجرمي الإنترنت الراغبين في الهجومالضحايا أو المنظمات المستهدفة بشكل جيد، ولكن يمكن للجميع اتخاذ خطوات لتجنب تسهيل الأمر على المتسللين. قم بتطبيق التحديثات بشكل متكرر على برنامج مكافحة الفيروسات لنظام التشغيل لديك، وتجنب تنزيل الملفات القابلة للتنفيذ أو السيولمن مصادر غير موثوقة مثلا.


اسأل عن أحدث لدينا!

Leave a Reply

Your email address will not be published. Required fields are marked *

Subscribe Now & Never Miss The Latest Tech Updates!

Enter your e-mail address and click the Subscribe button to receive great content and coupon codes for amazing discounts.

Don't Miss Out. Complete the subscription Now.