هذا التمديد الضار يتظاهر بأنه حقيقي ويسرق معرفاتك

تهديد جديد هو استهداف مستخدمي Chrome والمتصفحات الأخرى. يقلد ملحقات Malventy تلك التي تستخدمها بالفعل لتخطئ. تتيح لك هذه الطريقة المتطورة استعادة معرفاتك دون الشكوك.

الاعتمادات: 123RF

التهديدات الكمبيوترتتطور باستمرار وتصبح أكثر وأكثرمن الصعب اكتشاف. في الآونة الأخيرة ، هجمات مثلMishing ، الذي يدير الرسائل القصيرة لفخ المستخدمين، أوBOTNET Eleven11bot ، قادر على شن هجمات DDOS ضخمة، أظهرت أن المتسللين يبتكرون باستمرار. اليوم ، أطريقة جديدةيزعجهم المقلقالملاحين: التابعملحقات خبيثةقادرة على تقليد تلك التي تستخدمها بالفعل. تتيح هذه التقنية للمتسللين الوصول إلى البيانات الحساسةدون إيقاظ الشك.

اكتشف الباحثون مؤخرًا هجومًا قادرًا علىتقليد امتداد تم تثبيته بالفعلعلى متصفحك. بمجرد وضعه في مكانه ، ينتظر البرنامج الضار للوصول إلى صفحة اتصال. ثم يقوم بإلغاء تنشيط الامتداد الأصلي ويأخذ مكانهلاستعادة معرفاتك. هذا النوع من الهجوم خطير بشكل خاص لأنه يستغل ثقة المستخدم في أدواتهم المعتادة. حتى أكثر اليقظة يمكن أن يتم احتجازها ، لأنه بصريًا ، يبدو الاحتيال الأصلي في كل شيء.

يمكن لتمديد القراصنة اغتصاب هوية أدوات السلامة الخاصة بك

مبدأ هذا الهجومبسيطة ولكن هائلة. يتم تثبيت امتداد كاذب ، غالبًا ما يكون خارج المنصات الرسمية مثل متجر الويب Chrome. يعمل عادة في البداية ، مما يتجنب اكتشافه. وفي الوقت نفسه ، يحلل ما يتم تثبيته ، مثل مديري كلمات المرور. عندما تكتشف هدفًا مثيرًا للاهتماميحل محل المشروعكما يحاول المستخدم استخدامه. في بضع ثوانٍ ، يمكن أن يعرض False نافذة اتصال وشجع المستخدم على إدخال معرفاتهم.

يمكن أن تكون العواقب خطيرة. من خلال التظاهر بأنه امتدادإدارة كلمة المرور، يمكن لهذا النوع من البرامج الضارةسرقة الوصوللحسابات حساسة، مشتملالمصرفية. بمجرد استرداد المعرفات ، يمكن للمتسللين استخدامها للوصول إلى الخدمات عبر الإنترنت للضحايا. لحسن الحظ ، تم تحديد هذا الهجوم قبل استغلاله على نطاق واسع.

لقد أبلغ الباحثون بالفعل عن هذا العيب لمطوري المستعرضين ، مما يجب أن يعزز الأمن. ومع ذلك ، للحد من المخاطر ، يوصى بذلكتثبيت الامتداداتفقط لالمصادر الرسميةولتحقق بانتظام من أنها تعمل بشكل طبيعي.حذف غير مستخدمومراقبة سلوكهم يمكن أن تساعد أيضًا في تجنب هذا النوع من الهجوم.

مصدر :مختبرات Squarex


اسألنا الأخير!

Leave a Reply

Your email address will not be published. Required fields are marked *

Subscribe Now & Never Miss The Latest Tech Updates!

Enter your e-mail address and click the Subscribe button to receive great content and coupon codes for amazing discounts.

Don't Miss Out. Complete the subscription Now.