وصف المدون

إعلان الرئيسية

.
الصفحة الرئيسية تحذير أمني عاجل: برمجية KREMLIN الخبيثة تخترق متصفح كروم وتسرق بياناتك الحساسة

تحذير أمني عاجل: برمجية KREMLIN الخبيثة تخترق متصفح كروم وتسرق بياناتك الحساسة

تواجه الساحة الرقمية تهديداً جديداً بالغ الخطورة يتمثل في ظهور برنامج ضار متطور يُعرف باسم "KREMLIN". هذا التهديد لا يكتفي بمجرد التسلل إلى الأجهزة، بل يعمل بشكل خفي على زرع إضافات برمجية داخل متصفح "جوجل كروم" (Google Chrome) بهدف التجسس الشامل وسرقة البيانات الشخصية للمستخدمين، مما يجعله واحداً من أكثر البرمجيات تعقيداً في الآونة الأخيرة.

💡 ملخص التهديد: برمجية KREMLIN البرازيلية المنشأ تستهدف متصفحات كروم وإيدج عبر وثائق مالية مفخخة، وتعمل على تثبيت إضافات تجسسية لسرقة كلمات المرور وملفات تعريف الارتباط دون علم المستخدم.

تحذير من برمجية KREMLIN الخبيثة لسرقة بيانات متصفح كروم
  • ✅ استهداف مباشر لمتصفحات "كروميوم" عبر إضافات خبيثة.
  • ✅ القدرة على سرقة ملفات تعريف الارتباط (Cookies) وكلمات المرور.
  • ✅ تقنيات متطورة لتجاوز أنظمة الحماية في نظام ويندوز.
  • ✅ انتحال صفة مؤسسات بنكية عالمية لخداع الضحايا.

آلية عمل برمجية KREMLIN وطرق انتشارها

تعتمد برمجية KREMLIN في انتشارها على حملات تصيد احتيالي محكمة، حيث تنتحل صفة عشرات المصارف والمؤسسات المالية. يتلقى المستخدمون مستندات تبدو كفواتير أو إيصالات مصرفية رسمية، لكنها في الواقع ملفات "جافا سكريبت" (JavaScript) تبدأ عملية الإصابة بمجرد فتحها. هذا المستوى من الخداع يجعل من الصعب على المستخدم العادي اكتشاف التهديد قبل وقوع الكارثة، وهو ما يعزز أهمية الوعي بمبادئ **الأمن السيبراني**.

بمجرد اختراق الجهاز، يقوم البرنامج بمراقبة نشاط المتصفح بدقة. وعند إغلاق المتصفح أو توقفه عن النشاط، يبدأ KREMLIN في نسخ إضافات خبيثة إلى ملفات تعريف المستخدم، مستغلاً "وضع المطور" (Developer Mode) لتمرير هذه الإضافات وتجاوز فحوصات السلامة التي يجريها المتصفح عادةً، مما يضمن بقاءه نشطاً ومخفياً عن أعين برامج الحماية.

مخاطر سرقة البيانات والتجسس عبر المتصفح

لا تقتصر أضرار KREMLIN على سرقة البيانات التقليدية، بل تمتد لتشمل السيطرة الكاملة على تجربة التصفح. البرنامج قادر على استخراج معلومات "تخزين الجلسة" (SessionStorage) والتخزين المحلي (LocalStorage)، مما يعني قدرته على الوصول إلى حساباتك المفتوحة حتى دون الحاجة لكلمة المرور في بعض الأحيان. كما يمكنه التقاط صور لشاشتك، وإعادة توجيه نقرات الفأرة، بل وحتى حقن أكواد HTML مزيفة داخل المواقع التي تزورها لسرقة بياناتك بشكل مباشر أثناء إدخالها.

إن هذا التطور النوعي في الهجمات يؤكد ضرورة اتباع استراتيجيات صارمة في **حماية البيانات**، خاصة مع استخدام المهاجمين لأدوات الذكاء الاصطناعي في تحسين رسائل التصيد وجعلها أكثر إقناعاً. يجب الحذر الشديد من أي مرفقات بريدية غير متوقعة، حتى لو بدت مرسلة من جهات موثوقة.

كيف يمكنني معرفة ما إذا كان جهازي مصاباً ببرمجية KREMLIN؟

العلامات قد تكون خفية، ولكن إذا لاحظت إغلاقاً مفاجئاً لمتصفح كروم أو ظهور إضافات غير معروفة في قائمة الإضافات (خاصة تلك التي تعمل في وضع المطور)، فقد يكون جهازك قد تعرض للاختراق.

ما هي المتصفحات التي تستهدفها هذه البرمجية؟

تستهدف البرمجية بشكل أساسي المتصفحات القائمة على محرك "كروميوم"، وهذا يشمل جوجل كروم (Google Chrome) ومايكروسوفت إيدج (Microsoft Edge).

هل تكفي برامج مكافحة الفيروسات التقليدية للحماية منها؟

برمجية KREMLIN مصممة لتجاوز أنظمة كشف ويندوز، لذا فإن الاعتماد على برامج الحماية فقط قد لا يكون كافياً. يجب دائماً تحديث المتصفح وتجنب تحميل ملفات من مصادر غير موثوقة.

ماذا أفعل إذا اكتشفت وجود إضافة مشبوهة في متصفحي؟

يجب عليك إزالة الإضافة فوراً، ثم القيام بمسح شامل للجهاز باستخدام برنامج مكافحة برمجيات ضارة متطور، وتغيير كافة كلمات المرور الخاصة بحساباتك البنكية والبريد الإلكتروني من جهاز آخر نظيف.

🔎 في الختام، تظل اليقظة الرقمية هي خط الدفاع الأول والأقوى ضد التهديدات المتطورة مثل برمجية KREMLIN. إن فهم كيفية عمل هذه البرامج الضارة والالتزام بممارسات التصفح الآمن، مثل عدم فتح المرفقات المجهولة وتدقيق هوية المرسلين، هو السبيل الوحيد لضمان سلامة بياناتك وخصوصيتك في عالم رقمي يزداد تعقيداً يوماً بعد يوم.

ليست هناك تعليقات
إرسال تعليق

قم بالتعليق على الموضوع

إعلان أول الموضوع

Ads

إعلان وسط الموضوع

ad

إعلان أخر الموضوع

Ad