08-أبريل-2022
قرصنة

تعمد البرمجية الخبيثة FFDroider إلى انتحال صفة تطبيقة المراسلة الفورية تلغرام (أ ف ب)

الترا تونس - فريق التحرير

 

دعت الوكالة الوطنية للسلامة المعلوماتية في تونس مستعملي الشبكات المعلوماتية والإنترنت إلى اليقظة وإلى الرفع من درجة الحذر، وذلك على إثر ظهور وانتشار برمجية خبيثة جديدة على شبكة الإنترنت تحمل اسم FFDroider.

البرمجية الخبيثة تصيب أنظمة ويندوز Windows وتقوم بسرقة معطيات الهوية وملفات الارتباط بالانترنت المخزنة في متصفحات الويب les cookies وذلك بهدف الاستيلاء على حسابات المشتركين في مواقع التواصل الاجتماعي

وهذه البرمجية الخبيثة تصيب أنظمة ويندوز Windows وتقوم بسرقة معطيات الهوية وملفات الارتباط بالانترنت المخزنة في متصفحات الويب les cookies وذلك بهدف الاستيلاء على حسابات المشتركين في مواقع التواصل الاجتماعي على غرار الفيسبوك والانستجرام والتويتر وغيرها، وفق ما ورد في بلاغ للوكالة الجمعة 8 أفريل/نيسان 2022.

وأوضحت الوكالة، في بلاغها الذي اطلع عليه "الترا تونس"، أن العوامل الرئيسية للإصابة بالبرمجية الخبيثة FFDroider تكمن في تحميل برمجيات غير أصلية من مصادر غير موثوق فيها وتحميل البرمجيات المجانية وتحميل الألعاب من مواقع ويب مشبوهة وتحتوي على برمجيات خبيثة.

وتعمد البرمجية الخبيثة FFDroider إلى انتحال صفة تطبيقة المراسلة الفورية تلغرام، وذلك حتى لا يتم التفطن لها وللتمكن من تسريب البيانات التي قامت بسرقتها.

 

 

وفي هذا الإطار، أكدت الوكالة الوطنية للسلامة المعلوماتية ضرورة الحرص على القيام بالتحيين الدوري والمنتظم لأنظمة الاستغلال ولمتصفحات الويب ولحلول السلامة وأهمية التأكد في كل مرة من مصداقية وسلامة الرسالة الإلكترونية ومن مرسلها، وذلك سواء تم تلقيها عبر البريد الإلكتروني أو عبر تطبيقات التراسل الخاصة بمواقع التواصل الإجتماعي الفايسبوك أو الواتس أب أو الأنستغرام أو غيرها. وفي حال، وجود أي شك أو ريبة من الضروري عدم الإجابة عن الرسالة وعدم الدخول إلى الروابط أو الصور المصاحبة لها وحذفها على الفور.

العوامل الرئيسية للإصابة بالبرمجية الخبيثة FFDroider تكمن في تحميل برمجيات غير أصلية من مصادر غير موثوق فيها وتحميل البرمجيات المجانية وتحميل الألعاب من مواقع ويب مشبوهة

كما دعت الوكالة إلى ضرورة تجنب تركيز وتحميل برمجيات وتطبيقات وإضافات من مصادر غير موثوق فيها وإلى الارتباط بشبكة الإنترنت من حساب محدود الامتيازات وإلى التأكد من سلامة ومصداقية مواقع الويب قبل الولوج لها.