تم التعرف على حملة برامج ضارة جديدة خطيرة تسمى "النيتروجين". ويستخدم إعلانات Google وBing لنشر البرامج الضارة وبرامج الفدية على نطاق أوسع.

وقع Google وBing ضحية لحملة جديدة تهدف إلى نشر البرمجيات الخبيثة من خلال الإعلانات على محركي البحث. الهدف من هذه البرامج الضارة هو الوصول الأولي إلى شبكات الشركة، مما يسمح للمتسللين بسرقة البيانات،إجراء عمليات التجسس الإلكتروني ونشر برامج الفدية.
تستهدف الحملة في المقام الأول شركات التكنولوجيا والمنظمات غير الربحية في أمريكا الشمالية، وتتنكر في شكل تطبيقات برمجية شائعة مثل AnyDesk وCisco AnyConnect VPN وTreeSize Free وWinSCP. عندما يبحث المستخدمون عن هذه التطبيقات على Google أو Bing،يرون إعلانات تشيد بمزايا هذا البرنامج، لكنها في الواقع شراك خداعية.
اقرأ أيضا-Google Chrome: قم بإلغاء تثبيت هذه الملحقات بسرعة، فهي تحتوي على برامج ضارة!
إذا نقر المستخدمون على هذه الإعلانات، فسيفعلون ذلكإعادة التوجيه إلى مواقع الويب المزيفة التي تبدو مشابهة جدًا لمواقع تنزيل البرامج الشرعية.يقومون دون قصد بتنزيل مثبتات ISO المصابة التي تحتوي على ملف DLL ضار يسمى "msi.dll".
يعد ملف DLL الخبيث هذا، والمعروف باسم "NitrogenInstaller"، مسؤولاً عن تثبيت التطبيق الموعود لتجنب الشك وحزمة Python الضارة. ثم يقوم بعد ذلك بإنشاء مفتاح تنفيذ في السجل، مما يضمن بقاء البرامج الضارة على نظام الضحية.
يقوم مكون Python الخاص بالبرنامج الضار بعد ذلك بإنشاء اتصال مع خادم الأوامر والتحكم الخاص بممثل التهديد، مما يسمح له بالتحكم في نظام الضحية.يمكن للمهاجمين بعد ذلك تنفيذ إجراءات ضارة مختلفة، مثل تثبيت برامج سرقة المعلومات عن بعد وحتى برامج الفدية.
يستخدم المتسللون البرامج الضارة لتثبيت برامج الفدية
الهدف النهائي للمهاجمين ليس واضحًا تمامًا، لكن سلسلة العدوى تشير إلى أنهم كذلكإعداد الأنظمة المخترقة لنشر برامج الفدية.وهنا، في نهاية المطاف، الضحايا هم الذين ينتهي بهم الأمر إلى تعريض أجهزتهم للخطر. وفي كثير من الحالات، يتجاهلون التحذيرات الصادرة عن برامج مكافحة الفيروسات الخاصة بهم، معتبرين إياها نتائج إيجابية كاذبة، لأنهايعتقدون أنهم وصلوا إلى الصفحة من خلال محرك البحث الموثوق بهم.

يعتقد بعض مستخدمي الإنترنت اعتقادًا راسخًا أن نظام التصفية الخاص بالشركات يعمل بشكل جيد وأنه من المستحيل تمرير حملة ضارة، ولكنأحيانًا ينتهي الأمر ببعض المتسللين إلى إيجاد ثغرات في ضوابط عمالقة التكنولوجيا.
وهذه ليست المرة الأولى التي يتم فيها استخدام إعلانات Google لنشر البرامج الضارة منذ ذلك الحينوكان مجرمو الإنترنت الآخرون قد أطلقوا بالفعل حملة مماثلة في العام الماضي.كان Grammarly وMSI Afterburner وحتى Slack موضوعًاسرقة الهوية لخداع مستخدمي الإنترنت لتثبيت IceID وRaccoon Stealer، البرامج الضارة المعروفة وسارقة المعلومات.
أفضل طريقة للبقاء آمنًا هي أن تكون متيقظًا دائمًا، حتى عند البحث على Google وBing، أو عند النقر على الإعلانات من شبكات الإعلانات الشهيرة. وللحماية من هذا النوع من الهجمات،يُنصح المستخدمون بتجنب النقر على النتائج المميزة في محركات البحثعندما يقومون بتنزيل البرامج. من الأفضل تنزيل البرنامج بالانتقال مباشرة إلى الموقع الرسمي للمطور.
إذا كانت Google لا تزال تعاني من بعض الحملات الضارة على محرك البحث الخاص بها،من المفترض أن تصبح هذه الأشياء نادرة قريبًا على نظام Android، وذلك بفضل التغيير الذي تم إجراؤه على متجر Play.
اسأل عن أحدث لدينا!
OnePlus Nord 4: الإصدار 16/512 جيجابايت من الهاتف الذكي ينخفض سعره قبل عيد الميلاد
جهاز OnePlus Nord 4 معروض للبيع في Amazon. قبل فترة عيد الميلاد مباشرة، يستفيد الهاتف الذكي 5G المزود بذاكرة وصول عشوائي (RAM) سعة 16 جيجابايت من تخفيض يزيد عن 25% على موقع التجارة الإلكترونية الشهير. انقر هنا للاستمتاع...
الهاتف الذكي
Galaxy S25: الميزات الجديدة والأسعار والورقة الفنية وكل ما نعرفه عن هواتف Samsung الذكية القادمة
تعد هواتف Galaxy S25 وS25+ وS25 Ultra من الهواتف الرائدة التالية من سامسونج. يجب على هذا الجيل قبل كل شيء تصحيح أخطاء النماذج السابقة، لكنه لا يزال يجلب بعض الميزات الجديدة المهمة، على سبيل المثال مع إعادة تصميم كاملة...
سامسونج جالاكسي اس
Galaxy S25: إليك تاريخ إصدار هواتف سامسونج الذكية وفقًا لهذا المسرب
يستمر أحد المتسربين الموثوقين ويوقع على تأكيد ما يعتقد أنه سيكون تاريخ إصدار هاتف Samsung Galaxy S25. هناك شيء واحد مؤكد، وهو أنك لن تضطر إلى الانتظار طويلاً قبل أن تحصل عليه. لديه…
سامسونج جالاكسي اس
هل لديك Temu على هاتفك الذكي؟ من الأفضل إلغاء تثبيت التطبيق، وإليك السبب
لقد كان تطبيق Temu موضوعًا لتحليل ركز على أمنه. النتائج ليست حاسمة، ولكنها توحي بالحذر. أفضل ما يمكنك فعله في هذه الأثناء هو إلغاء تثبيته. خلفاً لـ Wish،…
التطبيقات
تقوم Darty بتخفيض سعر مجموعة Philips Hue pack 2 من المصابيح المتصلة + Lightstrip منفردة
إليك صفقة رائعة من دارتي! مع اقتراب موسم العطلات لعام 2024، تستفيد حزمة Philips Hue التي تتكون من لمبتين متصلتين وشريط Lightstrip منفردًا من تخفيض يزيد عن 50%...
دارتي
ويندوز 11: كيفية إزالة جميع الإعلانات
لدى Windows 11 ميل مزعج لعرض الإعلانات حيثما أمكن ذلك. يمكنك إزالتها تمامًا عن طريق إلغاء تنشيط العديد من الخيارات المخفية جيدًا في بعض الأحيان. نقول لك كل شيء. يتم تثبيت Windows 11 على حوالي 36% من أجهزة الكمبيوتر...
كيف يعمل
اختبار PS5 Pro: ولكن من الذي تستهدفه وحدة تحكم Sony حقًا؟
يعد PS5 Pro نسخة محسنة من PS5 الذي تم إصداره في عام 2020. إنه يوفر المزيد من القوة للاعبين، مع وحدة معالجة الرسومات المتضخمة، وتتبع الأشعة المحسّن ولكن قبل كل شيء مظهر PSSR. تطورات ملحوظة، ولكن هل هي ذات صلة…
الاختبارات
تكشف Free عن أول جهاز 5G Box مزود بشبكة Wi-Fi 7 وتلفزيون
تطلق Free صندوق 5G يجمع بين الإنترنت السريع وأحدث جيل من شبكة Wi-Fi والتلفزيون المدمج. حل مبتكر يستهدف الأسر غير المؤهلة للحصول على الألياف الضوئية. يستمر Free في دفع حدود الاتصال المنزلي. في الآونة الأخيرة، المشغل…
حر
ينخفض سعر الهاتف الذكي Realme 12 Pro + إلى أقل من 300 يورو في Amazon
هل تبحث عن هاتف ذكي 5G بأقل من 300 يورو لعيد الميلاد؟ استفد من صفقة Amazon الجيدة هذه والتي تتيح لك الحصول على Realme 12 Pro + بالسعر المحدد وهو 299.61 يورو خلال بيع فلاش في ...
الهاتف الذكي
أفضل ساعة متصلة: أي موديل تختار في عام 2024؟
أصبحت الساعات المتصلة أكثر تنوعًا. إنها بمثابة متتبع رياضي، وتسمح لك بتحليل البيانات الصحية المختلفة ودعمك في أسلوبك اليومي. إليكم مجموعتنا لأفضل الساعات المتصلة لعام 2024. مجموعتنا من أفضل الساعات…
أدلة الشراء