يتم استهداف نظامي التشغيل Windows 7 وWindows 10 من خلال حملات تحديث Adobe Flash Player المزيفة. ما يجعل هذه الحملة خطيرة هو أن أدوات التثبيت هذه تفعل ما تم تنزيلها من أجله: فهي تقوم بتحديث Flash Player. لكنهم يخفون أيضًا حصان طروادة الذي يقوم بتنزيل XMRig وتثبيته بشكل سري، وهو برنامج تعدين العملات المشفرة. لا يلاحظ المستخدم أي شيء سوى الأداء الضعيف. ويعتقد الباحثون أن أجهزة الكمبيوتر المصابة يمكنها تنزيل برامج ضارة أخرى لاحقًا.
يحذر باحثو شبكة بالو ألتو من حملة جديدة من الهجمات الوهميةيتم استهداف تحديثات Flash Player بانتظام بواسطة الثغرات الأمنية. هذا النوع من الهجوم قديم قدم البرنامج المساعد الذي يحمل نفس الاسم على الأقل. الجديد هو أننا نتحدث عن برامج التثبيت الحقيقية الزائفة: لا يدرك المستخدم أنه يقوم بتثبيت برامج ضارة، خاصة وأن تحديث Adobe Flash يحدث كما هو متوقع. أثناء التثبيت، يتم أيضًا تثبيت برنامج آخر – عادةً XMRig، وهو أحد برامج تعدين Monero، لكن الباحثين يحذرون من أن هذه البرامج قد تكون أيضًا برامج ضارة. يعمل البرنامج في الخلفية دون علم المستخدم. لم يتم اكتشاف الهجوم في نظام التشغيل Windows 7، وربما لا يتم اكتشافه في نظام التشغيل Windows 10. توضح شبكة Palo Alto أنها واجهت حوالي 113 نوعًا مختلفًا من هذا النوع من الهجمات منذ مارس 2018. وتقدم قائمة تضم 473 اسمًا للملفات وعناوين URL التي تتوافق معهم،القائمة التي يمكنك الرجوع إليها باتباع هذا الرابط.
Windows 7 و10: لا تقم بتحديث Flash Player دون الانتقال مباشرة إلى موقع Adobe
كما قلنا لك، يعد Flash Player سطحًا شائعًا للهجوم، ويرجع ذلك، من بين أمور أخرى، إلى نظام التحديث الخطير في بعض الأحيان، وشاشاته المميزة التي من السهل جدًا تقليدها - وتريح الضحية بسهولة. ولهذا السبب، من بين أمور أخرى، بالإضافة إلى تأثيره غير المعقول في كثير من الأحيان على الأداء، فإن استخدامه آخذ في الانخفاض.بعض المتصفحات مثل فايرفوكسوآخرونيقوم Chrome بحظر Flash Player افتراضيًا. حتىقررت شركة Adobe أخيرًا الاستسلام، وأعلنت أنه اعتبارًا من عام 2020، سيتم التخلي عن برنامج Adobe Flash نهائيًا، ولن يتلقى أي تحديثات بعد الآن. نظرًا لأنه منذ إطلاقه، شهد الويب ظهور تنسيقات مفتوحة أكثر تنوعًا وتفاعلية واستقرارًا وأمانًا، ومدمجة مباشرة في بنية المتصفحات (HTML5، CSS3، وما إلى ذلك).
فكيف يمكنك حماية نفسك من هذا النوع من الهجمات؟ بكل بساطة... عن طريق القسم بشركة Adobe. في حالة ظهور نافذة تحديث منبثقة، أينما ظهرت، لا تقبل أي شيء – وانتقل مباشرة إلى موقع Adobe في قسم التنزيل، لتنزيل أحدث إصدار من البرنامج الإضافي وتثبيته. وفي جميع الحالات، تجنب مواقع التنزيل التابعة لجهات خارجية. من السهل جدًا خداع مستخدمي الإنترنت بمثل هذه التحديثات المزيفة. خاصة وأن شبكة Palo Alto تشير إلى أنه من الممكن أن يستخدم المتسللون هذا الناقل لتثبيت برامج ضارة أخرى دون علم المستخدم بعد ذلك. وأخيرا، إذا كنت قد أصيبت بالفعل، فمن المستحسن أن تفعل ذلكقم بإجراء فحص باستخدام برنامج مكافحة الفيروسات المفضل لديك، وإذا كانت النتيجة سلبية، فلا تتردد في بدء فحص آخر باستخدام حل تابع لجهة خارجية.
اسأل عن أحدث لدينا!
يكشف إيفان بلاس عن تاريخ إصدار هاتف Galaxy S25، وسيتمكن عشاق هاري بوتر قريبًا من العثور على الأفلام الأربعة الأولى من الملحمة في السينما، وسيصل HDMI 2.2 في يناير 2025، وهذه خلاصة...
أخبار
Huawei Watch Fit 3: خصم كبير على الساعة المتصلة، مع تقديم سماعات Freebuds SE 2 كمكافأة
تشهد أرخص ساعة متصلة من هواوي انخفاضًا في أسعارها كجزء من عطلة نهاية العام. وبالتالي فإن Watch Fit 3 تخضع لخصم رائع، مع سماعات الرأس اللاسلكية Freebuds SE...
الكائنات المتصلة
VPN مجاني: استمتع بجميع ميزات Surfshark مقابل 0 يورو
يتيح لك Surfshark حاليًا الاستمتاع بشبكة VPN الخاصة به مجانًا لبضعة أيام. يمكنك الاستفادة من جميع الميزات المميزة مقابل 0 يورو. انقر هنا للاستفادة من هذا العرض تقدم معظم شبكات VPN المدفوعة...
خطط بونس
سيكون هاتف Samsung Galaxy S25 Slim نحيفًا وقويًا إذا صدقت هذه التسريبات
ظهرت للتو معلومات جديدة بخصوص هاتف Samsung Galaxy S25 Slim الغامض على الإنترنت، مما يشير إلى هاتف ذكي يمكنه إعادة تعريف معايير النحافة دون المساس بالأداء. ووفقا لعدة مصادر موثوقة، من المفترض أن يظهر هذا النموذج الجديد في…
سامسونج جالاكسي اس
OnePlus 13R: تم الكشف عن الورقة الفنية للهاتف الذكي قبل إطلاقه في يناير
كشفت ورقة منتج جديدة ظهرت على أمازون للتو عن العديد من الخصائص الرئيسية لجهاز OnePlus 13R التالي، المتوقع في 7 يناير 2025. يعد هذا الهاتف الذكي متوسط المدى، خليفة OnePlus 12R المحبوب، بالفعل بتحسينات كبيرة. وفق…
ون بلس
لا يزال كومودور 64 يبلغ من العمر 42 عامًا يعمل في هذا المخبز
يعد التقادم المخطط له بمثابة آفة، لكن المخبز يوضح أن الكمبيوتر يمكنه في النهاية البقاء على قيد الحياة لعقود من الزمن. لا يزال مخبز هيليغروس، الواقع في براونسبيرغ، إنديانا، يستخدم جهاز كومودور 64 كسجل نقدي، بعد مرور 42 عامًا على إطلاقه. هذا الاكتشاف المذهل…
جهاز كمبيوتر
تسلا تستدعي ما يقرب من 700 ألف سيارة كهربائية، وإليكم الطرازات المتأثرة
أعلنت شركة Tesla للتو عن استدعاء جديد يؤثر على ما يقرب من 700000 سيارة، وهو تدخل سيتم حله ببساطة عن طريق تحديث البرنامج عن بعد. يتعلق هذا القياس بنظام مراقبة ضغط الإطارات (TPMS) و...
السيارات الكهربائية
مشروع فرض مكافأة بيئية على شراء الهواتف الذكية، الذي ذكرته وزارة التحول البيئي منذ يناير 2024، سوف يرى النور في عام 2025. ولكن يكفي أن نقول إن نطاق تطبيقه سيكون الآن محدودًا للغاية ... .
اقتصاد
Google Pixel Watch 3: تخفض أمازون سعر الإصدار 45 ملم من الساعة المتصلة
بالنسبة للتسوق في عيد الميلاد، قررت أمازون خفض سعر Pixel Watch 3. خلال عملية بيع سريعة، يتم تسعير الساعة المتصلة بـ Google المعروضة في نسختها مقاس 45 مم بسعر ...
الكائنات المتصلة
يتألق هاتف Honor Magic 7 Pro في المعايير، وسيصل قريبًا إلى فرنسا
تم اعتماد Honor Magic 7 Pro في أوروبا، مما يؤكد إصداره القادم في مناطقنا. يشير معيار الهاتف الذكي المزود بمعالج Snapdragon 8 Elite SoC إلى أداء عالٍ للغاية. تم إطلاق هاتف Honor Magic 7 Pro…
شرف