Close Menu
    فيسبوك X (Twitter) الانستغرام
    الخميس, يناير 1, 2026
    • Contact us
    • Sitemap
    • من نحن / Who we are
    • Cookie Policy (EU)
    • سياسة الاستخدام والخصوصية
    فيسبوك X (Twitter) الانستغرام RSS
    صحيفة وطن – الأرشيفصحيفة وطن – الأرشيف
    • الرئيسية
    • تقارير
    • الهدهد
    • حياتنا
    • اقتصاد
    • رياضة
    • فيديو
    • Contact us
    • فريق وكتاب وطن
    صحيفة وطن – الأرشيفصحيفة وطن – الأرشيف
    أنت الآن تتصفح:الرئيسية » حياتنا » قراصنة يجبرون مستخدمي Chrome على تسليم كلمات مرور Google: كيف يحدث ذلك وكيف تحمي نفسك
    حياتنا

    قراصنة يجبرون مستخدمي Chrome على تسليم كلمات مرور Google: كيف يحدث ذلك وكيف تحمي نفسك

    خالد السعدي16 سبتمبر، 20243 دقائق
    فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    غوغل كروم
    غوغل كروم
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    وطن – كشف بحث حديث عن تقنية جديدة يستخدمها القراصنة لإجبار مستخدمي متصفح Google Chrome على تسليم كلمات مرور حساباتهم في Google. وتعتمد هذه الحملة الخبيثة على برامج ضارة تُعرف باسم StealC، والتي تقوم بقفل المتصفح في وضع الكشك (Kiosk Mode)، مما يمنع المستخدمين من الخروج من وضع ملء الشاشة أو الوصول إلى مفاتيح الخروج المعتادة مثل F11 وESC.

    اقرأ أيضا:

    قراصنة مغاربة يخترقون بث القناة 14 العبرية ويبثون شعارات مؤيدة لفلسطين (شاهد)

    قراصنة مجهولون يسربون بيانات حساسة لـ120 ألف جندي روسي في أوكرانيا!

    كيف يعمل الهجوم؟

    عند تفعيل الهجوم، يجد المستخدم نفسه محاصرًا في شاشة متصفح تبدو غير قابلة للخروج، حيث يتم عرض نافذة تسجيل دخول، غالبًا إلى حساب Google الخاص به. يستغل القراصنة هذا الوضع لإجبار المستخدمين على إدخال بيانات اعتمادهم، والتي يتم سرقتها بعد ذلك بواسطة البرامج الضارة.

    الخطوات التفصيلية للهجوم:

    1. إصابة الجهاز ببرامج ضارة: يتم إصابة جهاز الضحية بأداة اختراق تُسمى Amadey، والتي تُستخدم منذ عام 2018.
    2. تحميل برامج ضارة إضافية: يقوم Amadey بتحميل البرامج الضارة StealC وبرنامج مسح بيانات الاعتماد.
    3. تفعيل وضع الكشك: يقوم برنامج مسح بيانات الاعتماد بتشغيل المتصفح في وضع الكشك ويعرض صفحة تسجيل الدخول المستهدفة.
    4. سرقة بيانات الاعتماد: بمجرد إدخال المستخدم لبياناته، يتم سرقتها بواسطة StealC.

    لماذا يعتبر هذا الهجوم خطيرًا؟

    • إجبار المستخدمين: يعتمد الهجوم على إزعاج المستخدمين وإجبارهم على إدخال بياناتهم، مما يزيد من احتمالية نجاحه.
    • استهداف حسابات Google: يمكن أن يؤدي الوصول إلى حسابات Google إلى تعريض البريد الإلكتروني، والملفات، وحتى المحافظ الإلكترونية للخطر.

    تهديد جديد: متغير TrickMo

    بالإضافة إلى StealC، اكتشف باحثون في شركة Cleafy متغيرًا جديدًا من حصان طروادة يُدعى TrickMo، يستهدف مستخدمي Android ويتنكر كمتصفح Google Chrome. عند تثبيته، يقوم بما يلي:

    • طلب أذونات غير مشروعة: يطلب التطبيق المزيّف أذونات وصول، مما يسمح له بقراءة رسائل SMS واعتراض رموز المصادقة الثنائية (2FA).
    • شاشات تسجيل دخول مزيفة: يعرض شاشات تسجيل دخول تبدو حقيقية لسرقة بيانات اعتماد المستخدمين.
    • تقنيات إخفاء متقدمة: يستخدم ملفات أرشيف Zip مشوهة لتجنب الكشف عن طريق برامج مكافحة الفيروسات.

    كيف تحمي نفسك؟

    للخروج من وضع الكشك:

    • جرب استخدام اختصارات لوحة المفاتيح مثل Alt + F4، Ctrl + Shift + Esc، Ctrl + Alt + Delete، أو Alt + Tab للوصول إلى سطح المكتب وإغلاق المتصفح.
    • استخدم مدير المهام لإيقاف تشغيل Chrome.
    • في حالة عدم النجاح، قم بإعادة تشغيل الجهاز في الوضع الآمن وقم بإجراء فحص شامل للبرامج الضارة.

    لتجنب هجمات TrickMo:

    • لا تقم بتنزيل التطبيقات من مصادر غير موثوقة: قم بتحميل التطبيقات فقط من متجر Google Play الرسمي.
    • تحقق من أذونات التطبيقات: انتبه للأذونات التي يطلبها التطبيق. إذا بدت مشبوهة، فلا تمنحها.
    • استخدم برامج مكافحة الفيروسات المحدثة: حافظ على تحديث برامج الأمان لديك لفحص واكتشاف التهديدات الجديدة.

    نصائح أمنية إضافية:

    • استخدم المصادقة الثنائية بأمان: استخدم تطبيقات المصادقة بدلاً من رسائل SMS عندما يكون ذلك ممكنًا.
    • كن حذرًا من الرسائل والإشعارات المشبوهة: لا تنقر على روابط أو تفتح مرفقات من مصادر غير معروفة.
    • حدث متصفحك ونظام التشغيل بانتظام: تضمن التحديثات الأمنية إصلاح الثغرات التي قد يستغلها القراصنة.

    دائماً هناك طرق جديدة

    تتطور الهجمات السيبرانية باستمرار، ويبتكر القراصنة طرقًا جديدة لاستهداف المستخدمين. من خلال الوعي والتدابير الوقائية، يمكنك حماية نفسك ومعلوماتك الحساسة من هذه التهديدات.

    دافي ويندر هو كاتب ومحلل مخضرم في مجال الأمن السيبراني، يساهم بانتظام في توعية القراء حول أحدث التهديدات وطرق الحماية منها.

    المصادر:

    • Open Analysis Lab
    • Cleafy Threat Intelligence
    • Bleeping Computer

    ذات صلة

    • آراوخو يحج إلى تل أبيب.. رحلة مثيرة تهز برشلونة وم…
    • البؤرة التي تخفيها كلمة “مزرعة”.. مشروع تمدّد استي…
    • حين يكشف الوجه الحقيقي.. محمد صبحي من نصوص الأخلاق…
    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني

    المقالات ذات الصلة

    آراوخو يحج إلى تل أبيب.. رحلة مثيرة تهز برشلونة ومتابعيه

    13 ديسمبر، 2025

    البؤرة التي تخفيها كلمة “مزرعة”.. مشروع تمدّد استيطاني يقوده جندي احتياط

    13 ديسمبر، 2025

    حين يكشف الوجه الحقيقي.. محمد صبحي من نصوص الأخلاق إلى اختبار السائق 

    11 ديسمبر، 2025
    اترك تعليقاً إلغاء الرد

    اقرأ أيضاَ

    جدل واسع بعد رسالة أحمد السقا إلى ليفربول دعمًا لمحمد صلاح تتحول إلى عاصفة انتقادات

    13 ديسمبر، 2025

     أبوظبي تفرش السجاد لحاخام صهيوني.. وغلام ابن زايد يستقبله!

    13 ديسمبر، 2025

    تمساح أرعب قرية مصرية ثم تحول إلى “بطل كوميدي”!

    13 ديسمبر، 2025

    آراوخو يحج إلى تل أبيب.. رحلة مثيرة تهز برشلونة ومتابعيه

    13 ديسمبر، 2025

    البؤرة التي تخفيها كلمة “مزرعة”.. مشروع تمدّد استيطاني يقوده جندي احتياط

    13 ديسمبر، 2025

    “الفاشر جحيم مفتوح”.. تحقيق صادم لـ واشنطن بوست!

    13 ديسمبر، 2025

    تحركات إماراتية مشبوهة في أوروبا.. ما وراء الكواليس!

    13 ديسمبر، 2025

    “لعنة السودان” تُطارد آل نهيان في عواصم الغرب!

    11 ديسمبر، 2025

    أبوظبي المنبوذة.. الحملة تتسع وجامعات العالم تُقاطع الإمارات

    11 ديسمبر، 2025

    حين يكشف الوجه الحقيقي.. محمد صبحي من نصوص الأخلاق إلى اختبار السائق 

    11 ديسمبر، 2025

    أخطر من بيغاسوس.. هاتفك ليس آمنا والموساد يسمعك؟!

    10 ديسمبر، 2025

    تحت دخان أبوظبي.. الرّياض تسحب قواتها من اليمن

    10 ديسمبر، 2025

    غزّة تغرق.. يا مطر لا تقسو على شعب الخيام

    10 ديسمبر، 2025

    الموساد يفجّر المفاجأة.. خطة سرّية لتسليح مصر والسعودية بالنووي

    10 ديسمبر، 2025

    فضيحة «الجرو القاتل».. داء الكلب يضرب جيش الاحتلال

    10 ديسمبر، 2025
    © 2026 جميع الحقوق محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter