كــــــلــــمة و رؤيــــــــا

احتيال و برامج ضارة في أولى صور تلسكوب جيمس ويب

استخدم قراصنة الإنترنت الصور الأولى التي التقطتها تلسكوب جيمس ويب الفضائي، التابع لوكالة ناسا، في عملية احتيال تهدد أمن الكمبيوترات.

وكشفت منصة تحليلات الأمان Securonix، عن تهديد أمان الكمبيوتر الجديد، الذي يستخدم أول صورة عامة لتلسكوب جيمس ويب الفضائي (JWST)، والتي أعلن عنها البيت الأبيض في 11 يوليو الماضي، وتُظهر مجرة ​​متوهجة تشكلت قبل 4.6 مليار سنة، لنشر البرامج الضارة.
ويقال إن الهجوم المسمى GO#WEBBFUSCATOR يبدأ برسالة بريد إلكتروني للتصيد تحتوي على مرفق Microsoft Office.

وإذا فتح المستلم المرفق، فإن عنوان URL الموجود في البيانات الوصفية للمستند يقوم بتنزيل ملف بنص، والذي يتم تشغيله في حالة تمكين وحدات ماكرو معينة في Word.

ويؤدي هذا بدوره إلى تنزيل نسخة من صورة جيمس ويب، التي تعرف بـ Webb's First Deep Field، والتي تحتوي على برامج ضارة تتنكر في شكل مصادقة.

ويبدو أن الشفرة الخبيثة في الصورة غير قابلة للاكتشاف بواسطة برامج مكافحة الفيروسات، حيث صرح خبراء الأمن في Securonix أن الملف الضار "لا يمكن اكتشافه من قبل جميع أنظمة مكافحة الفيروسات".

وقال نائب رئيس Securonix أوغستو باروس لـ Popular Science إنه ربما وقع اختيار صورة جيمس ويب الفضائي لأنه حتى إذا قام برنامج مكافحة الفيروسات بإلإبلاغ عن وجود خطأ ما، فقد يكون المستخدمون أكثر ميلا لتجاهل التحذير لأن هذه الصورة قد تمت مشاركتها في جميع أنحاء العالم.

كما أن اختيار المتسللين لصور جيمس ويب قد يكون أن الصور عالية الدقة التي نشرتها ناسا تأتي بأحجام ملفات ضخمة، وبالتالي تجنب الشك.

وفي يوليو الماضي، أصدرت وكالة ناسا الصورة الأولى التي طال انتظارها من تلسكوب جيمس ويب الفضائي.

تستخدم حملة البرامج الضارة أيضا Golang، لغة البرمجة مفتوحة المصدر من "غوغل"، وهو اتجاه أصبح شائعا وفقا لـ Securonix.

وهذا لأنه، على عكس البرامج الضارة التي تعتمد على لغات البرمجة الأخرى، لديهم دعم مرن عبر الأنظمة الأساسية ويصعب عليهم تحليلها وهندستها العكسية.

وأفضل طريقة لحماية نفسك من هذا الهجوم هي تجنب تنزيل المرفقات من مصادر غير مألوفة.

ميترو

ما التأثير الحقيقي لاستخدام شواحن مختلفة للهاتف الذكي؟
"ترند" جديد على "إنستغرام" يهدد بسرقة معلوماتك الشخصية
Vivo تطلق هاتفا بمواصفات ممتازة وسرعة شحن فائقة!
آبل تطلق ثاني تحديث لأنظمة iOS وتوصي به لكافة المستخدمين!
غوغل تطلق تطبيقا يساعد مستخدمي هواتفها على تشخيص مشكلات هواتفتهم
غوغل تضيف ميزة مهمة لهواتف Pixel
إطلاق أجهزة كمبيوتر محمولة جديدة من انتاج روسي
تحديث جديد على "إنستغرام" قد يكشف الأسرار عن طريق الخطأ!
لتشتت الانتباه حول "تحقيق يستهدفها".. Meta تسلط الضوء على "آبل وغوغل"!
المجموعة الأكثر عرضة لخطر إدمان الهواتف الذكية!
غوغل قد تحذف الملايين من حسابات Gmail!
هواتف أندرويد تواجه منافساً قوياً من الهند
الكشف عن خدعة غير معروفة في كلمات المرور قد تمثل "كابوسا" للمتسللين
عملاقا التكنولوجيا الصينيان يمحوان اسم الكيان النازي من خرائطهما الرقمية
"Intel" تكشف عن معالج بسرعة تردد 6 غيغاهيرتز!