رضا سات

مشرف قسم الاخبار
طـــاقم الإدارة
★★ نجم المنتدى ★★
نجم الشهر
إنضم
15 نوفمبر 2016
المشاركات
11,751
مستوى التفاعل
10,209
النقاط
7,025
الإقامة
تونسي وافتخر
الموقع الالكتروني
forum.zyzoom.net
غير متصل
635614599.webp


قام فريق من الباحثين بكشف هجوم إلكتروني واسع النطاق استهدف متصفح “كروم” من جوجل، حيث تم اختراق 16 إضافة شهيرة، من بينها “Adblock for Chrome” و”WAToolkit”، مما عرض أكثر من 3.2 مليون مستخدم للخطر. هذا الهجوم، الذي بدأ في ديسمبر الماضي، لم يكن مجرد عملية قرصنة عادية، بل اعتمد على استراتيجية متطورة تُعرف بـ”اختراق سلسلة التوريد”. في هذه الطريقة، استطاع المهاجمون التسلل إلى الإضافات الموثوقة ونشر تحديثات ضارة دون أن يدرك المستخدمون ذلك.

الإضافات المصابة، التي بدت في ظاهرها آمنة ومفيدة، كانت تقوم في الخفاء بحقن نصوص برمجية خبيثة لسرقة البيانات، وتعديل طلبات الإنترنت، وحتى زرع إعلانات غير مرغوبة في صفحات الويب. بعض هذه الأدوات كانت تُستخدم أصلاً لحظر الإعلانات أو تحسين تجربة التصفح، لكنها تحولت إلى أسلحة بيد المهاجمين. وتشير التقارير إلى أن هذا الهجوم لم يستهدف شركة بعينها، بل كان عملية عشوائية واسعة استغلت ثغرات في نظام الأمان.

تمكن المهاجمون من الوصول إلى حسابات المطورين عبر رسائل تصيد احتيالية متقنة، مما سمح لهم بالتحكم في الإضافات وتحديثها ببرمجيات ضارة. ورغم إزالة هذه الإضافات من متجر “كروم” الآن، فإن المستخدمين الذين لم يقوموا بحذفها يدويًا قد يظلون عرضة للمخاطر. الخبراء يحذرون من أن مثل هذه الهجمات تُظهر مدى هشاشة الإضافات التي نعتمد عليها يوميًا، ويؤكدون على ضرورة توخي الحذر وتحديث البرمجيات بانتظام من مصادر موثوقة.

قائمة الإضافات المتضررة:

Adblock for Chrome

WAToolkit

Tab Manager

OneNote Web Clipper

Dark Mode

Simple Undo Close

Copy URL

Quick Tabs

Edit This Cookie

Save to Pocket

Better History

Hover Zoom+

Search by Image

Session Buddy

Clear Cache

Go Back With Backspace


هذا الحادث يسلط الضوء على الحاجة الملحة لتعزيز الحماية في عالم الإنترنت، حيث أصبحت الأدوات التي نراها بسيطة هدفًا للقراصنة، مما يهدد خصوصية الملايين وأمنهم الرقمي.

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

 

توقيع : رضا سات
بارك الله فيك اخي

شي محزن لما تستخدم الخبره بشكل ضار
كان الممكن لمن قام بالهجوم انشاء اضافات مشابهه بمميزات اضافيه وربح المال بشكل دائم بدون اي مجهود
 
جزاك الله خيرا
 
توقيع : alranteesi
عودة
أعلى