هذه الأيام الدافع الأساسي وراء محاولة الإختراق هو الدافع المادي. حيث يقوم المهاجمون بمحاولة سرقة حسابات البنك والبطاقة الائتمانيّة للمستخدمين أو استخدام حواسيبهم في اطلاق هجمات على شركات من أجل الابتزاز أو السرقة وغيره.

استخدام برامج التجسس هي وسيلة قديمة حديثة لتحقيق الكسب المادي. في أي مناسبة أو حدث طارئ مثلاً انفلونزا الخنازير يتم تسجيل آلاف المواقع من أجل استخدامها في نشر الأكواد الضارة على حواسيب الأشخاص الذين يبحثون عن معلومات حول الموضوع.

 

مثال: موقع مضاد فايروسات مزيّف

موقع مزيف لنشر برامج مكافحة التجسس

كما هو ظاهر في المثال أعلاه قام المهاجمون بإنشاء موقع لبرنامج مكافحة برامجيات التجسس. ومن خلال استخدام أساليب ملتوية يقوم برفع ترتيب الموقع في محرّكات البحث بحيث عندما يقوم مستخدم بالبحث عن برامج مكافحة تجسس مجانية يظهر الموقع فيقوم المستخدم البسيط بتحميل البرنامج على حاسوبه ويعطي المهاجمين تحكم كامل في حاسوبه.

 

مثال آخر: تحديث فلاش مزيّف

مواقع مشبوهة تطلب من المستخدم كودك خاص لتشغيل ملف فيديو أو تخبر المستخدم بأن مشغّل فلاش لديه بحاجة إلى تحديث

مواقع مشبوهة تطلب من المستخدم كودك خاص لتشغيل ملف فيديو أو تخبر المستخدم بأن مشغّل فلاش لديه بحاجة إلى تحديث. الصورة اليمنى نسخة أصلية من مشغّل فلاش والصورة اليسرى مزيّفة, يستخدمها المهاجمون في زرع بوّابات خلفية أو برمجيات تعطيهم تحكم كامل في حاسوب الضحيّة.

 

اصدارة مزيفة من مشغّل فلاش تستهدف نظام ماك

اصدارة مزيفة من مشغّل فلاش تستهدف نظام ماك OS X. المواقع المشبوهة تحدد نظام المستخدم وتعرض الاصدار الخاص بنظامه من مشغّل الفلاش المزيّف بغرض تحميله.

 

نصائح للمستخدمين:

  1. ثبّت برامج من مواقع تثق بها فقط.
  2. حدّث باستمرار. نظام التشغيل، البرامج المثبّتة مثل الاوفيس والاكروبات وغيره، برنامج مكافحة الفيروسات.
  3. حاول أن يكون لديك أكثر من خط دفاع. برنامج مكافحة فيروس برنامج مكافحة برامج التجسس.
  4. الجدار النّاري دائماً مفعّل.
  5. ابتعد عن المواقع المشبوهة.

عن الكاتب:


باحث عن المعرفة, طالب ماجستير باحث في أمن المعلومات و مدوّن يهتم في العديد من الجالات المتعلّقة بالشبكات, الحماية والأنظمة المفتوحة المصدر.

Share on FacebookShare on Google+Tweet about this on TwitterShare on LinkedIn