اكتشف الباحثون الأمنيون حملة قرصنة واسعة النطاق تستغل إصدارات قديمة من WordPress والإضافات المرتبطة بها لاختراق آلاف المواقع الإلكترونية، وتهدف هذه الحملة إلى خداع الزوار لتنزيل برامج ضارة قادرة على سرقة كلمات المرور والمعلومات الشخصية من مستخدمي أنظمة ويندوز وماك.

هاكرز يستهدفون آلاف المواقع على WordPress لسرقة بيانات المستخدمين

وبحسب ما ذكره موقع "techcrunch"، قالت شركة الأمن C/Side إن أكثر من 10,000 موقع تم اختراقه حتى الآن، مع تصنيف بعض هذه المواقع ضمن الأكثر زيارة على الإنترنت، وصرح هيمانشو أناند من الشركة، بأن الهجوم لا يستهدف شخصا معينا، بل يعتمد على "الهجوم الواسع" من خلال جذب أي شخص يزور هذه المواقع المتأثرة.

مايكروسوفت تحذر.. هاكرز خطرون يستغلون واتساب بهذه الطريقة لاختراق الحساباتهاكرز يستهدفون تطبيق واتساب في أكبر أسواقه.. تفاصيل

عند زيارة المواقع المخترقة، يظهر للزوار تحديث مزيف لمتصفح كروم، يدعوهم لتنزيل ملف مرفق يشبه التحديث الفعلي، وإذا وافق المستخدم على تحميله، يتم تثبيت برنامج ضار مصمم لسرقة بياناته بناء على نوع النظام الذي يستخدمه.

في سياق متصل، حذر فريق Automattic، المسؤول عن إدارة WordPress، من حملة القرصنة الحالية وقدم الباحثون لهم قائمة بالمجالات المتأثرة. من جانبه، أفاد فريق C/Side بأنه تمكن من تحديد أكثر من 10,000 موقع ويب يبدو أنه قد تم اختراقه في إطار هذه الحملة.

وأضاف هيمانشو أناند، من الشركة، أن الباحثين اكتشفوا الأكواد الخبيثة المنتشرة عبر عدة مجالات باستخدام تقنيات مثل الزحف عبر الإنترنت والبحث العكسي لـ DNS، وهي آلية تسمح بالكشف عن المواقع المرتبطة بعنوان IP معين، مما ساعد في تحديد المزيد من المجالات التي تستضيف هذه البرمجيات الضارة.

وأشار التقرير إلى أن الحملة تدفع نوعين من البرامج الضارة AMOS الذي يستهدف مستخدمي أجهزة ماك، و "Socgholish"، الذي يستهدف مستخدمي أجهزة ويندوز. ويعرف برنامج AMOS بقدرته على سرقة الحسابات والمعلومات الحساسة، وهو من بين أكثر البرمجيات الخبيثة انتشارا بين مستخدمي أنظمة macOS.

تعتبر البرامج الضارة مثل AMOS من المسؤولين عن بعض من أكبر عمليات السرقة في التاريخ، بما في ذلك سرقة كلمات المرور وبيانات الاعتماد. ففي عام 2024، استخدم المتسللون كلمات المرور المسروقة من أجهزة كمبيوتر موظفي Snowflake، وهي إحدى أكبر شركات الحوسبة السحابية، لاختراق حسابات الشركات الكبرى التي استضافت بيانات حساسة.

في مايو 2023، نشرت شركة الأمن السيبراني SentinelOne تقريرا حول برنامج AMOS، الذي صنفته كأداة Infostealer، وهي نوع من البرمجيات الضارة المصممة لاختراق أجهزة الكمبيوتر وسرقة أكبر قدر ممكن من البيانات، بهدف اقتحام حسابات الضحايا وسرقة عملاتهم الرقمية. وفي ذلك الوقت، أفادت شركة الأمن السيبراني Cyble بأنها اكتشفت أن المتسللين كانوا يبيعون وصولا إلى برنامج AMOS عبر منصة تيليجرام.

رغم أن هذه الحملة قد لا تكون من الأكثر تعقيدا، إذ يعتمد المتسللون على خداع ضحاياهم للوقوع في فخ صفحة التحديث المزيفة وتثبيت البرامج الضارة، إلا أنها تظل تذكيرا مهما بضرورة تحديث متصفح كروم عبر أدوات التحديث المدمجة به، والاعتماد فقط على التطبيقات الموثوقة عند تثبيتها على أجهزتك.
 

المصدر: صدى البلد

كلمات دلالية: برامج ضارة اختراق هاكرز المزيد

إقرأ أيضاً:

المواقع التخزينية بالشرقية تستقبل 90 ألف طن قمح

أكد المهندس حازم الأشموني محافظ الشرقية أهمية الدور الذي تقوم به مديريتا الزراعة والتموين في متابعة عملية حصاد وتوريد  محصول القمح مع المزارعين علي مستوي المحافظة ومساعدتهم في سرعة تسليمه لصوامع التخزين موجها الجهات المعنية بتذليل كافة العقبات أمام المزارعين لتحقيق أكبر كمية توريد هذا العام.

وكيل صحة الشرقية يشرف على تسليم موقع مركز طب الأسرة بـ بردينندوة إرشادية عن النهوض بمحصول القطن بديرب نجم في الشرقيةإصابة 8 أشخاص في تصادم أتوبيس وسيارة ملاكي بالشرقيةالأهلي يستعد لمواجهة بتروجيت.. وبن شرقي يقترب من العودة للتشكيل الأساسي

ومن جانبه أوضح المهندس عبد الكريم عوض الله وكيل وزارة التموين أن ما تم توريده من الأقماح بالأمس ١٨٣٢٦ طن و٦٣٦ كيلو ليصل اجمالي ما تم توريده حتي اليوم ٨٩٧٩١ طن و ١٦٢ كيلو جرام قمح.

وشدد وكيل وزارة التموين بالشرقية علي ضرورة مراعاة اللجنة المستلمة في المواقع التخزينية للأقماح المحلية ومنها أن تكون درجة نظافة القمح الواردة على السيارة بدرجة نظافة واحدة وفي حالة الحمولات التي تحتوي على قطعتين( ونش ومقطورة ) أن يكون وزن المقطورة منفصل عن وزن الونش ويدون في محضر الفرز الوزن ودرجة النظافة للمقطورة وكذلك الوزن ودرجة النظافة للونش على حدة  وفي جميع الأحوال تكون الدرجة المحددة لا تقل او تزيد عن الدرجة الفعلية للقمح  المورد  وذلك لعدم اعتراض المورد والجهة التي سوف يتم نقل الأقماح إليها.

كما يتم قيد المورد بدفتر البوابة بموجب إذن دخول بوابة وفي نهاية اليوم يتم التجميع في سجل ويقفل الدفتر ويوقع عليه من أعضاء اللجنة.

وفي سياق متصل أوضح المهندس عماد محمد جنجن وكيل وزارة الزراعة أن ما تم حصاده من محصول القمح  بلغ ١١٢٩٥٧ فدان حتي الآن علما أن مساحة القمح المنزرعة هذا العام بلغت ٣٧٠١٨٣ فدان.

 لافتاً إلي ضرورة التزام  المزارعين  بتوريد القمح للصوامع والشون المطورة والمخصصة لهذا الغرض منعاً لحدوث فاقد ،  موكداً أن  الدولة لا تدخر جهداً في الإهتمام بالمزارعين وتقديم كافة التيسيرات لهم منذ بداية الحصاد وحتى توريد المحصول.

طباعة شارك الزراعة محافظ الشرقية والتموين حصاد وتوريد محصول القمح المزارعين

مقالات مشابهة

  • المواقع التخزينية بالشرقية تستقبل 90 ألف طن قمح
  • الحوثيون يستهدفون حاملة طائرات أمريكية.. والبحرية تعلن سقوط طائرة عن متنها
  • الحوثيون يستهدفون حاملة طائرات أمريكية.. والبحرية تعلن سقوط طائرة على متنها
  • الحوثيين يستهدفون حاملة طائرات أمريكية.. والبحرية تعلن سقوط طائرة عن متنها
  • “الحوثيون” يطالبون مستخدمي أجهزة “ستارلينك” في مناطق سيطرتهم بتسليمها فورا
  • الأمن العراقي يضبط 16 تأشيرة أفغانية مزيفة ويعتقل اربعة اجانب
  • شهادات مزيفة وكيان وهمي.. حيلة «مستريح الجيزة» لاستقطاب ضحاياه
  • الحوثيون يستهدفون قاعدة إسرائيلية للمرة الثانية في 24 ساعة
  • أبل تحذر مستخدمي آيفون من خطر يهدد خصوصيتهم
  • الفرقة الثابتة