كشفت شركة جوجل عن موجة جديدة من الهجمات الإلكترونية التي تستهدف مستخدمي تطبيقات VPN الشهيرة، حيث يستغل المهاجمون أساليب مبتكرة لخداع المستخدمين وتنزيل برمجيات خبيثة تمنحهم صلاحيات التحكم الكامل في الأجهزة المخترقة.
أوضحت جوجل أن المهاجمين يعتمدون على تقنية تعرف باسم “SEO Poisoning”، التي تهدف إلى:
جوجل تحذر من تهديدات خطيرة لتطبيقات VPN المزيفة
التلاعب بنتائج محركات البحث: يتم دفع المواقع الضارة إلى مقدمة نتائج البحث، مما يجعلها تبدو أكثر موثوقية للمستخدمين.
خداع المستخدمين: يُطلب من الضحايا تنزيل تطبيقات VPN من مواقع مزيفة تزعم أنها رسمية، في حين أن هذه التطبيقات تحتوي على برمجيات خبيثة.
برمجية Playfulghost: أداة متطورة للهجمات
البرمجية المستخدمة في الهجوم تُعرف باسم Playfulghost، وهي نسخة مطورة من أداة التحكم عن بُعد Gh0st RAT التي ظهرت لأول مرة عام 2008. تتميز هذه البرمجية بما يلي:
أنماط تشفير متطورة تجعلها أكثر فعالية وصعوبة في الاكتشاف.
قدرات تحكم متعددة تشمل:
إدارة الملفات: فتحها، تعديلها، وحذفها.
التجسس: تسجيل ضربات لوحة المفاتيح والتقاط لقطات شاشة.
التنصت: تسجيل الصوت وإرسال البيانات إلى خوادم خارجية يديرها المهاجمون.
تُبرز هذه الهجمات خطورة التهاون عند التعامل مع التطبيقات عبر الإنترنت، وضرورة اتباع ممارسات أمان رقمية لتعزيز الحماية ضد المخاطر الإلكترونية المتزايدة.