فشل Microsoft Edge في الأمان - الترويج لمواقع الويب الضارة

فشل Microsoft Edge في الأمان - الترويج لمواقع الويب الضارة

تصدر خدمة Defender من Microsoft أخبارًا جديدة في مجال الأمان من خلال خياراتها المدفوعة. تستحوذ خدمة Microsoft VPN المدمجة في متصفح Edge على حصة السوق. يبدو أن Microsoft عازمة على توفير الأمان لمستخدميها من خلال التحسينات. ومع ذلك، فقد هزت حادثة وقعت مؤخرًا هذا الاعتقاد ويمكن أن تحطم صورة Microsoft في توفير الأمان لمستخدميها.

وفقًا لأحدث تقرير نشرته Malwarebytes، لوحظ أن Microsoft Edge يعرض إعلانات ضارة في موجز الأخبار الخاص به. . يبدو الأمر غير مقصود؛ وسمحت مجموعة التكنولوجيا لأطراف ثالثة بتوزيع إعلانات ضارة على موجز أخبار Microsoft Edge، مما خدع المستخدمين للاعتقاد بأن أجهزة الكمبيوتر الخاصة بهم تتعرض للهجوم. تبدو هذه المقالات عادية للوهلة الأولى، ولكن عندما تنقر عليها، سيأخذك موقع ويب مزيف لهجوم خزانة النوافذ ويطلب منك الاتصال برقم دعم فني مزيف "لإصلاح المشكلة".

Image Courtesy : NEOWIN

كيف تعمل هذه البرامج الضارة؟

تعتبر البرامج الضارة ذكية في كيفية عملها، وفقًا لما ذكره Malwarebytes. تعمل لافتة الإعلانات الضارة فقط على توجيه الأهداف المحتملة إلى صفحة الاحتيال الخاصة بالمساعدة التقنية. يتم عرض الروبوتات والشبكات الافتراضية الخاصة والمواقع الجغرافية في وقت واحد على صفحة الإعلانات الفعلية لشبكة إعلانات Taboola. تقول الشركة إنه يتم استخدام سلسلة جافا سكريبت بتشفير base64 للمساعدة في حل هذا الفارق.

تمكنت Malwarebytes من تجميع أكثر من 200 اسم مضيف فريد في أقل من 24 ساعة. ربما ليس من المفاجئ تمامًا أن يكون أحد المجالات ذات الصلة مرتبطًا بشخص يبدو أنه مدير شركة برمجيات مقرها في دلهي، الهند.

لتحديد ما إذا كان الوكيل الذي نقر عليه شخصًا أم روبوتًا، يبحث الهجوم من خلال بيانات المتصفح الخاصة بهذا الوكيل. إذا كان روبوتًا، فسيقوم الإعلان الضار بتحميل مقالة صالحة بدلاً من صفحة خزانة المتصفح الزائفة لجعل الروبوت يعتقد أنه آمن. فقط عندما ينقر الشخص، يتم فتح المصيدة.

إليك صورة تشرح طريقة عمل هجوم البرامج الضارة هذا.

الصورة مجاملة: Malwarebytes

من هو الهدف؟

تم تصميم هذا البرنامج النصي لعرض عمليات إعادة التوجيه الضارة للضحايا المحتملين فقط مع تجاهل الروبوتات والشبكات الافتراضية الخاصة والمواقع الجغرافية غير ذات الصلة والتي يجب تقديمها كموقع ويب حميد متصل بالإعلان. كثيرًا ما يستخدم محتالو الدعم الفني صفحات قفل المتصفح المزيفة في هذه الإستراتيجية لخداع العملاء المطمئنين.

ما هو جدير بالملاحظة y هو استخدام البنية التحتية السحابية، مما يجعل منعه أمرًا صعبًا للغاية. ونتيجة لذلك، عند عرض موجز الأخبار أثناء استخدام Microsoft Edge، كن حذرًا بشأن الروابط التي تنقر عليها. وإذا لاحظت تنبيهًا على متصفحك، بعد النقر على أحد المقالات في آخر الأخبار، فيجب عليك مشاهدته بشكل مثير للريبة.

ميزة إضافية: استخدم برنامج T9 Real-Time Antivirus للحماية من البرامج الضارة أثناء الاتصال بالإنترنت

أحد أفضل منتجات مكافحة الفيروسات المتاحة اليوم هو T9، الذي حصل على شهادة iVB100 منذ عامين ويحملها حاليًا. فيما يلي بعض المزايا العديدة لاستخدام هذا البرنامج:

الكلمة الأخيرة في Microsoft Edge تفشل فيما يتعلق بالأمان - الترويج لمواقع الويب الضارة

الأخبار السيئة لـ Microsoft Edge شديدة الخطورة. تواجه الشركة صعوبة في إقناع المستهلكين بالتبديل من Google Chrome واختارت التركيز على الأمان لإغراء المستخدمين باختباره على المتصفحات الأخرى. يضيف Microsoft Edge طبقة من الحماية للحفاظ على أمان المستخدمين أثناء التصفح.

ومع ذلك، سيكون من الصعب على Microsoft إقناع المستخدمين بأن Edge أكثر أمانًا من Chrome، نظرًا لأنه شوهد يرسل إعلانات مشكوك فيها في موجز الأخبار الخاص به. ولا يسعنا إلا أن نأمل أن تعمل Microsoft على تحسين هذه الهجمات وإيقافها في المستقبل.

تابعنا على وسائل التواصل الاجتماعي - Facebook، وInstagram، وYouTube. يرجى الاتصال بنا مع أي أسئلة أو أفكار. سيكون من دواعي سرورنا أن نقدم لك القرار. ننشر بشكل متكرر النصائح والحلول والإرشادات للمشكلات التكنولوجية الشائعة.

قراءة: 0

yodax