احذر .. "هجوم أندرويد" جديد يسمح للقراصنة باختراق حسابك على "فيسبوك"
18-03-2020 01:26 PM
عمون-حُذّر مستخدمي "أندرويد" من سلالة جديدة من البرامج الضارة، التي يمكن أن تسمح للقراصنة بتسجيل الدخول إلى حسابات الآخرين "فيسبوك" عبر "غوغل كروم".
ويُقال إن الخلل الجديد يسرق ملفات تعريف الارتباط، من متصفحات الويب والتطبيقات مثل "فيسبوك". ويمكن للعدوى الرقمية استخدام المعلومات الحساسة، التي جُمعت.
وتعد ملفات تعريف الارتباط أجزاء من المعلومات، تهدف إلى تحسين تجربة التصفح الخاصة.
ومع ذلك، يمكن للملفات هذه تمكين حساباتك من الاستمرار في تسجيل الدخول، وهي الميزة التي تهدف البرامج الضارة إلى استغلالها.
وكُشف عن سلالة البرمجيات الخبيثة من قبل باحثي Kaspersky، الذين أطلقوا عليها اسم CookieThief.
وأوضحت Kaspersky أن الخلل يحاول سرقة معلوماتك الشخصية للوصول إلى حساباتك خلسة. وقالت إن القراصنة لن يحتاجوا حتى إلى كلمة المرور للقيام بذلك، نظرا لتوافر معلومات ملفات تعريف الارتباط، التي تتيح تسجيل الدخول تلقائيا.
وكشفت Kaspersky أن نحو ألف مستخدم تأثروا بهذا البرنامج الضار، ولكنها حذرت من أن هذا العدد في تزايد.
وفي سؤال حول كيفية حماية مستخدمي "أندرويد" لحساباتهم، قال خبير الأمان في Kaspersky، إيغور غولوفين: "قم بتنزيل التطبيقات من مصادر موثوقة فقط، وحافظ على جهازك محدّثا وقم بتثبيت برامج مكافحة الفيروسات على الهاتف، مثل Kaspersky Antivirus & Security لأجهزة "أندرويد". وسيساعد هذا في حماية جهازك من البرامج الضارة".
وفيما يتعلق بإمكانية منع شركات التكنولوجيا هذا الاختراق، قال إيغور: "قد يكون من الصعب اكتشاف هذا الهجوم لأن طلبات الويب التي تم إنشاؤها بواسطة التطبيقات الضارة، تحتوي على ملفات تعريف ارتباط فعلية، وتأتي هذه الطلبات من جهاز المستخدم نفسه وعنوان IP نفسه. ومع ذلك، يمكن لشركات التكنولوجيا اكتشاف أنماط نشاط المستخدم المشبوهة أو غير العادية وحظرها. إن مثل هذه الأساليب معروفة وتستخدمها بعض الشركات، ولكنها دائما ما تكون لعبة القط والفأر؛ لا توجد طريقة لمنع جميع أنواع الاحتيال تماما بشكل نهائي".
المصدر: ذي صن