المزيد من الأخطار تهدد مستخدمي المنتديات والفيسبوك
المجد – خاص
حذر خبراء متخصصون في الشأن الأمني التقني من ظهور المزيد من الروابط الإحتيالية على المنتديات وشبكات التواصل الإجتماعي، خاصة على موقع الفيسبوك الشهير.
وأظهرت الأبحاث التي قام بها باحثون من مؤسسة (دانش سيكوريتي فيرم) المعروفة إختصاراً ب(CSIS) إنتشار دودة زيوس على منتديات عدة وكذلك على شبكة الفسيبوك، ولفت الباحثون النظر إلى أن النشر يبدو أنه يتم بإستخدام حسابات مسروقة، مما أثار الإعتقاد بأن عملية النشر تأتي إستغلالاً لحسابات تمت سرقتها في وقت سابق.
وكانت السلطات الفرنسية قد قامت في وقت سابق من هذا الشهر بإغلاق سلسلة من المواقع الإحتيالية والتي تبدو شبيهة جداً بموقع الفيسبوك لقليلي الخبرة مع وجود اختلاف بسيط في العنوان، من بينها الموقع الذي وصف بأنه أكبر موقع احتيالي شبيه بالفيسبوك في فرنسا، حيث يبدو أن عملية سرقة الحسابات (مع ابقاء كلماتها السرية كما هي بحيث لم يلاحظ اصحابها وقوع كلمات مرورهم بيد مخربين) كانت مجرد تمهيد لعملية نشر الفيروس على اوسع نطاق ممكن.
وتتم عملية النشر عبر رابط يقود عند الضغط عليه إلى ملف يبدو كصورة للمستخدم العادي، ولكنه في حقيقة الأمر ملف شاشة توقف scr ، علماً بأن ملفات شاشة التوقف تعتبر من الملفات التنفيذية والتي يمكن بسهولة أن تحتوي على أكواد برمجية، يبدو الملف للمستخدم كما في الصورة التالية :
وبمجرد فتحه، فإن الملف يقوم بتنزيل (توليفة) من الفيروسات الخطيرة من الإنترنت ! من بينها الدودة المعروفة ب(زيوس) والمختصة بالتجسس على المستخدمين وجمع معلوماتهم. تعدد الفيروسات التي يقوم الملف بتنزيلها يثير الشكوك بأن عدة مجموعات من الهكرز تعاونت في سبيل إنجاح هذه الهجمة، فكان لكل منهم حصته!
ولكي لا يتم تحويل جهازك – عزيزي القارئ – إلى كعكة يتقاسمها المخربون، فإن موقع المجد .. نحو وعي أمني يوصي بالحذر من أي روابط تصلك ولو كانت من أشخاص تثق بهم، وأبرز ما يجب عليك عمله ما يلي :
– التدقيق في الإمتداد الحقيقي لأي ملف تقوم بتنزيله.
– يفضل تفعيل عرض إمتدادات الملفات في نظامك.
– في حال إكتشاف وجود ملف ذو أكثر من إمتداد (مثال: file.jpg.exe) يرجى المساهمة في حماية مجتمعك برفعه إلى Virustotal كما شرحنا سابقاً بالتفصيل في هذا المقال (اضغط هنا). حيث ان الموقع يقوم بتوزيع ما يصله على عشرات شركات مكافحة الفيروسات مما يساهم في كشف الفيروس من قبل المكافحات بشكل أسرع.