يقوم برنامج الفدية هذا بسرقة كلمات المرور المحفوظة في Google Chrome بطريقة جديدة

يستخدم برنامج طلب الفدية Qilin، المعروف بالفعل بابتزازه المزدوج، تقنية جديدة مثيرة للقلق. إنه يهاجم الآن بيانات الاعتماد المخزنة في Google Chrome ويعرض المستخدمين لخطر جسيم.

المصدر : 123rf

الالهجمات السيبرانيةتصبح أكثر وأكثر تطورا، وقتل برامج الفديةهو مثال صارخ. هذه المجموعة معروفة منذ عام 2022، وتستخدم أسلوب “ابتزاز مزدوج"، وتجمع بين سرقة البيانات الحساسة وتشفير الأجهزة. هذا التكتيك، الذي تسبب بالفعل في العديد من الضحايا، لا يزال يتطور بنهج جديد:استهداف بيانات الاعتماد المخزنة في Google Chrome مباشرةً، المتصفح الأكثر استخدامًا في العالم.

في أغسطس، كنا نتحدث بالفعل عن الخطر المتزايدالثغرات الأمنية في جوجل كروم. على الرغم من التحديثات المنتظمة، تشيلينالاستفادة من نقاط الضعف هذهللوصول إلى بيانات المستخدم. ومن خلال أسلوب الابتزاز المزدوج، يقوم برنامج الفدية أولاً بسرقة المعلومات المهمة، مثل بيانات اعتماد تسجيل الدخول، قبل تشفير الأجهزة للمطالبة بفدية. وهذا يسمح للمهاجمين بتضخيم الضرر والتهديد بالإفراج عن البيانات المسروقة إذا لم يتم الدفع.

يهاجم Qilin مباشرة بيانات الاعتماد المخزنة في Google Chrome

في يونيو 2024، ضربت شركة تشيلين شركة Synnovis، وهي شركة تقدم خدمات الرعاية الصحية في المملكة المتحدة. بدأ الهجوم باستخدامأوراق الاعتماد للخطرللوصولبوابة VPN سيئة التأمين. بمجرد الاختراق، قام مجرمو الإنترنت بنشر برنامج نصي يهدف إلى استعادة البيانات المخزنة في متصفحات Chrome للأجهزة المصابة. تم تنفيذ الأخير عند كل اتصال. وهكذا سمح للمهاجمين بذلكجمع تسجيلات الدخول وكلمات المرور من أجهزة متعددة في وقت واحد.

في نفس الموضوع -تم استغلال هذه العيوب في Chrome وSafari من قبل المتسللين لسرقة بياناتك لمدة 8 أشهر

تشكل طريقة الهجوم الجديدة هذه مخاطر كبيرة على الشركات ومستخدميها. ومن خلال سرقة بيانات الاعتماد حتى قبل تشفير الأنظمة، تزيد تقنية Qilin من خطورة الخروقات الأمنية. بالإضافة إلى ذلك، قد يتم إعادة بيع المعلومات المسروقة أو استخدامها للوصول إلى خدمات أخرى. وفي مواجهة هذه التهديدات، يصبح من الضروريتعزيز إجراءاتها الأمنية، مثل المصادقة متعددة العوامل، ولرفع مستوى الوعي بين المستخدمين بأهمية الإدارة الآمنة لكلمات المرور في المتصفحات.


اسأل عن أحدث لدينا!

Leave a Reply

Your email address will not be published. Required fields are marked *

Subscribe Now & Never Miss The Latest Tech Updates!

Enter your e-mail address and click the Subscribe button to receive great content and coupon codes for amazing discounts.

Don't Miss Out. Complete the subscription Now.