Close Menu
نجمة الخليجنجمة الخليج

    رائج الآن

    القومي للمرأة ينظم ورشة عمل بعنوان “الذكاء الاصطناعي مع أو ضد العنف السيبراني”

    الجمعة 05 ديسمبر 12:18 م

    أكرم توفيق: القادم أفضل بإذن الله

    الجمعة 05 ديسمبر 12:12 م

    لـ الصيادلة.. غرامة 20 الف جنيه حال بيع المستلزمات الطبية ذات الاستخدام الواحد

    الجمعة 05 ديسمبر 12:06 م
    فيسبوك X (Twitter) الانستغرام
    نجمة الخليجنجمة الخليج
    • الاخبار
    • العالم
    • سياسة
    • اسواق
    • تقنية
    • رياضة
    • صحة
    • منوعات
    • المزيد
      • سياحة وسفر
      • مشاهير
      • مقالات
              
    الجمعة 05 ديسمبر 12:21 م
    رائج الآن
    • #الإنتخابات_التركية
    • حرب اوكرانيا
    • موسم الحج
    • السعودية 2030
    • دونالد ترامب
    نجمة الخليجنجمة الخليج
    الرئيسية»مقالات
    مقالات

    ملايين الضحايا بلا علم.. هجوم خفي يحول إضافات كروم وإيدج إلى برامج تجسس صامتة

    فريق التحريرفريق التحريرالجمعة 05 ديسمبر 10:17 صلا توجد تعليقات

    كشفت شركة Koi Security، عن حملة تجسس واسعة النطاق استهدفت ملايين المستخدمين حول العالم، بعد أن تم اختراق إضافات شائعة على متصفحي كروم وإيدج وتحويلها إلى أدوات تجسسية تعمل في الخفاء. 

    وبحسب ما ذكره موقع “hindustantimes”، تعرف هذه العملية باسم ShadyPanda، واستغلت تحديثات إضافات شرعية لإضافة خصائص خبيثة تدريجيا دون علم المستخدمين.

    ملايين المستخدمين وقعوا ضحية إضافات تحولت إلى برامج تجسس

    وبحسب التقرير، فإن المستخدمين قاموا بتثبيت الإضافات بشكل طبيعي ومن دون أي مؤشرات خطر، قبل أن تبدأ مع مرور الوقت في جمع البيانات السرية وتحويل المتصفح نفسه إلى منصة مراقبة.

    وأكدت مايكروسوفت أنها أزالت جميع الإضافات المخالفة من متجر إيدج، قائلة: “عندما نجد محتوى ينتهك سياساتنا، نقوم بإزالته أو إيقاف اتفاقية النشر”.

    وشملت حملة ShadyPanda أكثر من 20 إضافة على متجر كروم، و125 إضافة على متجر إيدج، ورغم ظهور هذه الإضافات لأول مرة في عام 2018، فإن النشاط الخبيث لم يبدأ إلا عام 2023، حين بدأت إضافات تقدم كخلفيات أو أدوات إنتاجية في حقن شيفرات ضارة داخل المتصفحات.

    تحديثات صامت وعمليات تجسس بلا تصيد

    اعتمدت الحملة على ميزة التحديث التلقائي للإضافات في المتصفحات، الأمر الذي سمح بإيصال البرمجيات الخبيثة دون الحاجة إلى رسائل تصيد أو خداع مباشر. 

    ووفقا لـ Koi Security، فقد تحولت الإضافات الموثوقة بفعل هذه التحديثات إلى منصات مراقبة وجمع بيانات.

    كيف عملت ShadyPanda؟

    الإضافات المخترقة قامت بـ:

    – تتبع نشاط المستخدم على الإنترنت وجمع سجل التصفح والضغطات (keystrokes) والكوكيز.

    – إعادة توجيه عمليات البحث وحقن رموز تعقب داخل الروابط.

    – فتح ثغرات خلفية تسمح بتنفيذ التعليمات عن بعد، ما يمنح المهاجمين إمكانية السيطرة الكاملة على المتصفح.

    – سرقة بيانات الدخول، اختطاف الجلسات، وتنفيذ هجمات وسيط في المنتصف.

    – إخفاء سلوكها عند فتح أدوات المطور داخل المتصفح.

    ورغم إزالة الإضافات من متجر كروم، إلا أن بعضها بينها إضافة تضم أكثر من 3 ملايين عملية تثبيت، ما يزال موجودا على منصة إيدج، مع احتمال تضخيم أرقام التحميل.

    كيف تحمي نفسك؟

    – احذف فورا أي إضافات مشبوهة، خصوصا إضافات الخلفيات أو الإنتاجية، ومن بين الإضافات المتأثرة
    Clean Master و WeTab و Infinity V+.

    – أعد تعيين كلمات المرور لجميع حساباتك، ويفضل استخدام مدير كلمات مرور لتوليد كلمات قوية ومتنوعة.

    – ثبت برنامج حماية قادرا على رصد البرمجيات الخبيثة ومواقع الويب غير الآمنة.

    – حد من عدد الإضافات المثبتة، وتحقق دائما من الصلاحيات والتقييمات قبل تحميل أي إضافة جديدة.

    شاركها. فيسبوك تويتر بينتيريست تيلقرام واتساب البريد الإلكتروني

    مقالات ذات صلة

    القومي للمرأة ينظم ورشة عمل بعنوان “الذكاء الاصطناعي مع أو ضد العنف السيبراني”

    مقالات الجمعة 05 ديسمبر 12:18 م

    أكرم توفيق: القادم أفضل بإذن الله

    مقالات الجمعة 05 ديسمبر 12:12 م

    لـ الصيادلة.. غرامة 20 الف جنيه حال بيع المستلزمات الطبية ذات الاستخدام الواحد

    مقالات الجمعة 05 ديسمبر 12:06 م

    فصل الكهرباء عن قرى بمركز بيلا كفر الشيخ.. إليك المواعيد والأماكن

    مقالات الجمعة 05 ديسمبر 11:49 ص

    قطع المياه عن عدة قرى فى بني سويف .. اعرف المواعيد والأماكن

    مقالات الجمعة 05 ديسمبر 11:43 ص

    بالأرقام.. الحصر العددي لانتخابات مجلس النواب بدائرة الرمل المعادة

    مقالات الجمعة 05 ديسمبر 11:37 ص
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    اخر الأخبار

    المزيد

    أكرم توفيق: القادم أفضل بإذن الله

    الجمعة 05 ديسمبر 12:12 م

    لـ الصيادلة.. غرامة 20 الف جنيه حال بيع المستلزمات الطبية ذات الاستخدام الواحد

    الجمعة 05 ديسمبر 12:06 م

    كم من الوقت يجب عليك البقاء في الساونا؟ (2025)

    الجمعة 05 ديسمبر 11:58 ص

    ومن المرجح أن يلتقي كارني مع ترامب في قرعة كأس العالم لكرة القدم وسط التوترات التجارية في كندا

    الجمعة 05 ديسمبر 11:56 ص

    وفاة المؤثرة بياري مريم أثناء الولادة، وزوجها يؤكد أن الأولاد التوأم “آمنون”

    الجمعة 05 ديسمبر 11:51 ص

    النشرة البريدية

    اشترك في النشرة البريدية ليصلك كل جديد على بريدك الإلكتروني مباشرة

    رائج هذا الأسبوع

    فصل الكهرباء عن قرى بمركز بيلا كفر الشيخ.. إليك المواعيد والأماكن

    قطع المياه عن عدة قرى فى بني سويف .. اعرف المواعيد والأماكن

    بالأرقام.. الحصر العددي لانتخابات مجلس النواب بدائرة الرمل المعادة

    فيتامين ب 12| نصائح الامتصاص وأوقات التناول

    قيادي بحماس: الحركة لا ترغب بالاستمرار في حكم غزة

    اعلانات
    Demo
    فيسبوك X (Twitter) الانستغرام يوتيوب تيلقرام
    2025 © نجمة الخليج. جميع حقوق النشر محفوظة.
    • من نحن
    • سياسة الخصوصية
    • اعلن معنا
    • اتصل بنا

    اكتب كلمة البحث ثم اضغط على زر Enter

    تسجيل الدخول أو التسجيل

    مرحبًا بعودتك!

    Login to your account below.

    نسيت كلمة المرور؟