عاجل

  • ترمب لرويترز: لن يتم منح أي أموال في إطار اتفاق محتمل مع إيران

  • ترمب لرويترز: سنعمل مع إيران على استعادة اليورانيوم المخصب لديها ونقله إلى الولايات المتحدة

  • ترمب لرويترز: الولايات المتحدة ستبقي الحصار على مضيق هرمز قائما حتى يتم التوصل إلى اتفاق مع إيران

  • هيئة البث الإسرائيلية عن مصادر: الجيش يواصل العمل حتى خط الصواريخ المضادة للدروع بالتنسيق مع القيادة السياسية

  • هيئة البث الإسرائيلية عن مصادر: سلاح الجو لن يكون قادرا على مواصلة الهجمات دون قيود في بيروت

  • هيئة البث الإسرائيلية عن مصادر: لم يتم إبلاغ الجيش بقرار ترمب وقف إطلاق النار وهو يستعد لتداعيات ذلك

  • وزير الدفاع اللبناني: الجيش كان وسيبقى الركيزة الأساسية في حماية الوطن وصون كرامة أبنائه

  • رويترز عن مسؤول إيراني: مرور السفن في مضيق هرمز يجب أن يكون ضمن ممرات نعتبرها آمنة

  • رويترز عن مسؤول أميركي:واشنطن لم توافق على تمديد وقف إطلاق النار مع إيران وهناك تواصل مستمر للتوصل لاتفاق

احذر..هكذا تُسرق بطاقات الائتمان في مواقع التواصل الاجتماعي

احذر..هكذا تُسرق بطاقات الائتمان في مواقع التواصل الاجتماعي
صورة توضيحية
إخترع مجرمو الإنترنت نوعًا جديدًا من البرمجيات الضارة على الويب التي تخفي داخل الصور المستخدمة للأزرار الخاصة بمواقع التواصل الاجتماعي.

وتهدف هذه الخطوة، لسرقة معلومات بطاقات الائتمان التي تُدخل في نماذج الدفع في المتاجر الإلكترونية، حيث رُصد البرنامج الضار – المعروف باسم web skimmer، أو Magecart script – في متاجر إلكترونية في المدة الواقعة بين شهري حزيران/ يونيو، وأيلول/ سبتمبر الماضيين، وكانت شركة أمن المعلومات الهولندية Sanguine Security أول من رصده، وفق (العربية نت).

وفي حين أن هذا الشكل بعينه من البرمجيات الضارة لم يُنشر على نطاق واسع، إلا أن اكتشافه يشير إلى أن عصابات Magecart تعمل باستمرار على تطوير ما تملكه من حيل خبيثة.


إخفاء المعلومات
ويستخدم البرنامج الضار المُكتشف تقنية تُعرف باسم (إخفاء المعلومات)، بحيث تشير هذه التقنية لإخفاء المعلومات في تنسيق آخر، على سبيل المثال، إخفاء النص الموجود داخل الصور.

وفي عالم هجمات البرمجيات الخبيثة، يُستخدم أسلوب إخفاء المعلومات عادة بوصفه طريقة لإخفاء الشفرة الخبيثة عن برامج مكافحة الفيروسات، وذلك من خلال وضع الشفرة الخبيثة داخل ملفات تبدو وكأنها ملفات خالية من الفيروسات.

وكان الشكل الأكثر شيوعًا لهجمات إخفاء المعلومات هو إخفاء الحمولات الضارة داخل ملفات الصور، التي تُخزَّن عادةً بتنسيقي PNG، أو JPG.

وفي عالم البرمجيات الخبيثة المسماة Magecart scripts، فإن إخفاء المعلومات يجدي نفعًا لأن معظم تلك البرمجيات تكون عادةً مخفية في كود (جافا سكريبت) JavaScript، وليس داخل ملفات الصور.

وشهدت هذه التقنية ببطء بعض الاستعمال بين عصابات برمجيات Magecart scripts، بعد أن كانت هجمات إخفاء المعلومات السابقة تستخدم شعارات المواقع، أو صور المنتجات، أو الرموز المفضلة لإخفاء الحمولات من البرمجيات الضارة.

كيف تحمي نفسك ؟
من يريد حماية نفسه من هذا النوع من البرمجيات الضارة، فإنه لا يتوفر لدى المستخدمين إلا عدد قليل جدًا من الخيارات، إذ إن هذا النوع من التعليمات البرمجية يكون عادةً غير مرئي بالنسبة لهم ويصعب للغاية اكتشافه، حتى بالنسبة للمحترفين.

ويُعتقد أن أبسط طريقة يمكن للمتسوقين من خلالها حماية أنفسهم من هجمات magecart scripts هي استخدام بطاقات افتراضية مصممة للدفع مرة واحدة.

ويوفِّر بعض البنوك أو تطبيقات الدفع هذه البطاقات حاليا، وهي أفضل طريقة للتعامل مع هذه البرمجيات الضارة على شبكة الإنترنت، إذ إنه حتى لو تمكن المهاجمون من تسجيل تفاصيل المعاملات، فإن بيانات بطاقات الائتمان غير مجدية لأنها تُنشئ للاستخدام مرة واحدة.

التعليقات