تحذير! قراصنة يستغلّون مواقع تعقّب فيروس كورونا لسرقة بياناتكم

تحذير! يرجى الانتباه من مواقعٍ تدّعي عرض معلوماتٍ عن فيروس كورونا، لكنّها في الحقيقة تنشر برمجياتٍ خبيثةٍ على أجهزة الكمبيوتر الخاصّة بكم.

وصرّح الباحث الأمني Shai Alfasi – الذي يعمل لدى Reason Labs – أنّه قد توصّل الى بياناتٍ تثبت أنّ مجموعةً من القراصنة يحاولون استغلال موضوع فيروس كورونا لشنِّ هجماتٍ الكترونيّةٍ على المستخدمين، حيث يحاول المهاجمون التلاعب بالمواقع التي توفّر معلوماتٍ عن الموضوع لنشر برمجياتٍ خبيثةٍ قادرةٍ على سرقة بيانات تسجيل الدخول، بيانات المستخدمين البنكيّة، ومعلوماتٍ عديدةٍ قد تكون حسّاسة.

يتم الهجوم عندما يخدع القراصنة المستخدمين الذين يبحثون عن معلومات تخص فيروس كورونا، عندما ينزّل الضحيّة الملف الخبيث ويضغط عليه، يظهر بيانات وخرائط تخص الفيروس، لكن في الوقت ذاته يتم تنصيب البرمجية الخبيثة على الجهاز. 

ونوّه التقرير أنّ القراصنة يستطيعون استخدام هذه البيانات في عملياتٍ خبيثةٍ اخرى، على سبيل المثال، يمكنهم بيع البيانات على مواقع مشبوهة في الويب العميق deep web، بالإضافة الى ذلك، يمكن للمهاجمين الوصول إلى الحسابات البنكيّة الخاصّة بالمستخدمين وسرقة أموالهم، إذا ما حصلوا على بيانات تسجيل الدخول الخاصّة بهم.

ويعرف نوع البرمجيات الخبيثة المستخدم في هذه الهجمات الالكترونيّة باسم AZORult وهي نوع برمجياتٍ خبيثةٍ تستخدم في سرقة بياناتٍ، مثل، ملفات تعريف الارتباط، كلمات السر، العملات الرقميّة وغيرها. وجدير بالذكر، أنّ AZORult قادرة على تنصيب برمجياتٍ خبيثةٍ أُخرى على الأجهزة المتضرّرة.

وكما يعرف أنّ موضوع فيروس كورونا هو موضوعٌ ساخنٌ في هذه الفترة وذلك بسبب انتشاره في العالم، ومن الممكن أنّ نرى تقنياتٍ جديدةٍ لمتابعة انتشار الفيروس، وفي الوقت ذاته، سوف يستغل القراصنة هذه التقنيات لمهاجمة المستخدمين واستغلال نقاط ضعفهم. لذا يرجى اتّباع الخطوات التالية لحماية أنفسكم و أجهزتكم من أي هجوم أو استغلال:

  • ينصح الخبراء بتنصيب برنامج مضاد للفيروسات antivirus على أجهزتكم
  • يمكنكم فحص الروابط، المثيرة للشك، عن طريق موقع فايروس توتال virustotal
  • الرجاء توخّي الحيطة والحذر عند إدخال أي بياناتٍ شخصيّةٍ أو معلومات تسجيل الدخول، فلا يتم طلب أي من ذلك عند الدخول إلى موقعٍ يوفّر معلوماتٍ عامّةٍ
  • يستغل المهاجمون المواضيع الساخنة – مثل فيروس كورونا – للقيام بهجماتهم فيرجى التروّي إذا ما تم زيارة أي موقعٍ مشكوكٌ به وعدم إدخال أي بياناتٍ على الفور، بل معاينة الرّوابط والملفّات وفحصها والإبلاغ عنها ان اضطر الامر

يمكنكم الاطّلاع على هذا الدليل إذا كان لديكم شكوك أنّ جهازكم مصاب ببرنامج خبيث لم يكتشفه مضاد الفيروسات.

اذا اردتم تتبع مستجدات انتشار فيروس كورونا، يمكنكم زيارة موقع منظمة الصحة العالميّة WHO الرسمي خلال هذا الرابط.

 

المصدر

هل كانت هذه المقالة مفيدة؟

عن عملنا

أخبار وتنبيهات رقمية

موارد المساعدة الذاتية

الدعم الرقمي

التدريب والعيادات

المساعدة الطارئة