Close Menu
نجمة الخليجنجمة الخليج

    رائج الآن

    قطع المياه بعدد من مناطق العبور .. اعرف الأماكن والمواعيد

    الجمعة 05 ديسمبر 11:18 ص

    مصر للطيران تعرض 8 محركات CFM56-5C للبيع

    الجمعة 05 ديسمبر 11:12 ص

    بالأسماء.. القائمة المبدئية للمتقدمين لعمادة كلية علوم الرياضة ببنها

    الجمعة 05 ديسمبر 11:06 ص
    فيسبوك X (Twitter) الانستغرام
    نجمة الخليجنجمة الخليج
    • الاخبار
    • العالم
    • سياسة
    • اسواق
    • تقنية
    • رياضة
    • صحة
    • منوعات
    • المزيد
      • سياحة وسفر
      • مشاهير
      • مقالات
              
    الجمعة 05 ديسمبر 11:23 ص
    رائج الآن
    • #الإنتخابات_التركية
    • حرب اوكرانيا
    • موسم الحج
    • السعودية 2030
    • دونالد ترامب
    نجمة الخليجنجمة الخليج
    الرئيسية»مقالات
    مقالات

    ملايين الضحايا بلا علم.. هجوم خفي يحول إضافات كروم وإيدج إلى برامج تجسس صامتة

    فريق التحريرفريق التحريرالجمعة 05 ديسمبر 10:17 صلا توجد تعليقات

    كشفت شركة Koi Security، عن حملة تجسس واسعة النطاق استهدفت ملايين المستخدمين حول العالم، بعد أن تم اختراق إضافات شائعة على متصفحي كروم وإيدج وتحويلها إلى أدوات تجسسية تعمل في الخفاء. 

    وبحسب ما ذكره موقع “hindustantimes”، تعرف هذه العملية باسم ShadyPanda، واستغلت تحديثات إضافات شرعية لإضافة خصائص خبيثة تدريجيا دون علم المستخدمين.

    ملايين المستخدمين وقعوا ضحية إضافات تحولت إلى برامج تجسس

    وبحسب التقرير، فإن المستخدمين قاموا بتثبيت الإضافات بشكل طبيعي ومن دون أي مؤشرات خطر، قبل أن تبدأ مع مرور الوقت في جمع البيانات السرية وتحويل المتصفح نفسه إلى منصة مراقبة.

    وأكدت مايكروسوفت أنها أزالت جميع الإضافات المخالفة من متجر إيدج، قائلة: “عندما نجد محتوى ينتهك سياساتنا، نقوم بإزالته أو إيقاف اتفاقية النشر”.

    وشملت حملة ShadyPanda أكثر من 20 إضافة على متجر كروم، و125 إضافة على متجر إيدج، ورغم ظهور هذه الإضافات لأول مرة في عام 2018، فإن النشاط الخبيث لم يبدأ إلا عام 2023، حين بدأت إضافات تقدم كخلفيات أو أدوات إنتاجية في حقن شيفرات ضارة داخل المتصفحات.

    تحديثات صامت وعمليات تجسس بلا تصيد

    اعتمدت الحملة على ميزة التحديث التلقائي للإضافات في المتصفحات، الأمر الذي سمح بإيصال البرمجيات الخبيثة دون الحاجة إلى رسائل تصيد أو خداع مباشر. 

    ووفقا لـ Koi Security، فقد تحولت الإضافات الموثوقة بفعل هذه التحديثات إلى منصات مراقبة وجمع بيانات.

    كيف عملت ShadyPanda؟

    الإضافات المخترقة قامت بـ:

    – تتبع نشاط المستخدم على الإنترنت وجمع سجل التصفح والضغطات (keystrokes) والكوكيز.

    – إعادة توجيه عمليات البحث وحقن رموز تعقب داخل الروابط.

    – فتح ثغرات خلفية تسمح بتنفيذ التعليمات عن بعد، ما يمنح المهاجمين إمكانية السيطرة الكاملة على المتصفح.

    – سرقة بيانات الدخول، اختطاف الجلسات، وتنفيذ هجمات وسيط في المنتصف.

    – إخفاء سلوكها عند فتح أدوات المطور داخل المتصفح.

    ورغم إزالة الإضافات من متجر كروم، إلا أن بعضها بينها إضافة تضم أكثر من 3 ملايين عملية تثبيت، ما يزال موجودا على منصة إيدج، مع احتمال تضخيم أرقام التحميل.

    كيف تحمي نفسك؟

    – احذف فورا أي إضافات مشبوهة، خصوصا إضافات الخلفيات أو الإنتاجية، ومن بين الإضافات المتأثرة
    Clean Master و WeTab و Infinity V+.

    – أعد تعيين كلمات المرور لجميع حساباتك، ويفضل استخدام مدير كلمات مرور لتوليد كلمات قوية ومتنوعة.

    – ثبت برنامج حماية قادرا على رصد البرمجيات الخبيثة ومواقع الويب غير الآمنة.

    – حد من عدد الإضافات المثبتة، وتحقق دائما من الصلاحيات والتقييمات قبل تحميل أي إضافة جديدة.

    شاركها. فيسبوك تويتر بينتيريست تيلقرام واتساب البريد الإلكتروني

    مقالات ذات صلة

    قطع المياه بعدد من مناطق العبور .. اعرف الأماكن والمواعيد

    مقالات الجمعة 05 ديسمبر 11:18 ص

    مصر للطيران تعرض 8 محركات CFM56-5C للبيع

    مقالات الجمعة 05 ديسمبر 11:12 ص

    بالأسماء.. القائمة المبدئية للمتقدمين لعمادة كلية علوم الرياضة ببنها

    مقالات الجمعة 05 ديسمبر 11:06 ص

    استقبال حافل لفيلم عائشة لا تستطيع الطيران بالمهرجان الدولي بمراكش

    مقالات الجمعة 05 ديسمبر 11:00 ص

    يارب فرج قريب.. أحمد الشناوي يدعم رمضان صبحي

    مقالات الجمعة 05 ديسمبر 10:48 ص

    في أقل من شهر.. عطل بخدمة كلاودفلير cloudflare يؤثر على عشرات المواقع

    مقالات الجمعة 05 ديسمبر 10:42 ص
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    اخر الأخبار

    المزيد

    مصر للطيران تعرض 8 محركات CFM56-5C للبيع

    الجمعة 05 ديسمبر 11:12 ص

    بالأسماء.. القائمة المبدئية للمتقدمين لعمادة كلية علوم الرياضة ببنها

    الجمعة 05 ديسمبر 11:06 ص

    استقبال حافل لفيلم عائشة لا تستطيع الطيران بالمهرجان الدولي بمراكش

    الجمعة 05 ديسمبر 11:00 ص

    ماذا يحدث عندما يكون زملائك في العمل عملاء للذكاء الاصطناعي

    الجمعة 05 ديسمبر 10:58 ص

    “قواعد Vanderpump” الشب توم ساندوفال وفيكتوريا لي روبنسون غير متزوجين على الرغم من التكهنات بشأن خاتم الزواج

    الجمعة 05 ديسمبر 10:50 ص

    النشرة البريدية

    اشترك في النشرة البريدية ليصلك كل جديد على بريدك الإلكتروني مباشرة

    رائج هذا الأسبوع

    يارب فرج قريب.. أحمد الشناوي يدعم رمضان صبحي

    في أقل من شهر.. عطل بخدمة كلاودفلير cloudflare يؤثر على عشرات المواقع

    جهاد حسام الدين تنضم إلى مسلسل عباس الريّس مع عمرو سعد

    بث مباشر لشعائر صلاة الجمعة من رحاب مسجد السيدة زينب

    التحقيق مع شقيق مرشح بتهمة التعدي على سائق وتباع بسبب الدعاية الانتخابية

    اعلانات
    Demo
    فيسبوك X (Twitter) الانستغرام يوتيوب تيلقرام
    2025 © نجمة الخليج. جميع حقوق النشر محفوظة.
    • من نحن
    • سياسة الخصوصية
    • اعلن معنا
    • اتصل بنا

    اكتب كلمة البحث ثم اضغط على زر Enter

    تسجيل الدخول أو التسجيل

    مرحبًا بعودتك!

    Login to your account below.

    نسيت كلمة المرور؟