Close Menu

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    إنفوجراف| شراكة استراتيجية بين اورنچ ومصر للطيران لرحلات أكثر رفاهية وذكاءً

    «فيسبوك» يتصدر قائمة أكبر مواقع التواصل في 2026 بأكثر من 3.1 مليار مستخدم شهريًا

    الصين تمنح الروبوتات البشرية بطاقات هوية مثل البشر

    فيسبوك X (Twitter) الانستغرام
    فيسبوك
    followictfollowict
    • الرئيسية
    • أخبار
    • تقارير
    • حوار
    • بنوك رقمية
    • شركات ناشئة
    • سمارت سيتي
    • مقالات
    • مالتي ميديا
    • النشرة البريدية
    • English
    followictfollowict
    الرئيسية » تقرير أمني يحذر: قراصنة يحولون 150 إضافة متصفح إلى أدوات خبيثة
    أخبار

    تقرير أمني يحذر: قراصنة يحولون 150 إضافة متصفح إلى أدوات خبيثة

    nour mohamedبواسطة nour mohamed4 يناير، 2026
    فيسبوك تويتر بينتيريست لينكدإن واتساب رديت Tumblr البريد الإلكتروني
    قراصنة الإنترنت
    شاركها
    فيسبوك تويتر لينكدإن البريد الإلكتروني تيلقرام واتساب Copy Link

    تمكن بعض القراصنة من تحويل أكثر من 150 إضافة شهيرة إلى أدوات خبيثة، الأمر الذي ساهم في تعرض ملايين المستخدمين حول العالم لهجمات سيبرانية عبر إضافات متصفحات الإنترنت.

    وبحسب تقرير أمني حديث، استهدفت حملة قرصنة واسعة النطاق إضافات متصفحات الإنترنت الشهيرة، مثل: جوجل كروم، ومايكروسوفت إيدج،  وقامت بتحويلها إلى أدوات خبيثة تقوم بتثبيت برمجيات تجسسية وفيروسات على أجهزة المستخدمين دون علمهم.

    واستهدفت الحملة ملايين المستخدمين حول العالم، مما يسلط الضوء على المخاطر الكبيرة التي تواجه مستخدمي المتصفحات، وما يمكن أن تسببه الإضافات الضارة من أضرار للبيانات والخصوصية.

    قراصنة ShadyPanda

    أطلقت مجموعة خبيثة تُعرف باسم “ShadyPanda” نحو 150 إضافة للمتصفحات منذ العام 2018، وانتشرت عبر متاجر كروم وإيدج تحت مسمى أدوات شرعية لتحسين الأداء، أو إضافة مزايا مفيدة للمستخدمين.

    واستغلت المجموعة فترة طويلة من الثقة لبناء قاعدة مستخدمين تُقدّر بالملايين قبل أن تحوّل هذه الإضافات فجأة إلى أدوات ضارة.

    وبدأت الحملة بعد سنوات من النشاط الشرعي، حيث تم حقن برمجيات خبيثة داخل تحديثات تلقائية يستقبلها المستخدمون عبر متصفحاتهم.

    وأسفر ذلك عن إصابة أكثر من 4.3 مليون مستخدم ببرامج تجسسية تتعقّب سجل التصفح، وتسرق بيانات حساسة، وتغيّر إعدادات المتصفح، وتتيح للقراصنة الوصول إلى الأنظمة والبيانات.

    أدوات تجسس

    استغلت الحملة آلية التحديث التلقائي للإضافات في المتصفحات بهدف الوصول إلى أجهزة المستخدمين دون تفاعل مباشر منهم.

    وبعد تثبيت الإضافة، يتلقى المستخدم تحديثات دورية تُفعّل تدريجيًا وظائف خبيثة، مثل جمع المعلومات الشخصية، وتثبيت برامج تجسسية، وإضافة امتيازات غير مصرح بها.

    ومن بين الإضافات المتضررة Internet Speed Test وClean Master  وBlockSite وOneTab Plus، وهي إضافات معروفة كان يثق بها المستخدمون قبل أن تتحوّل إلى نقطة انطلاق لهجمات سيبرانية.

    يذكر أنه بعد اكتشاف الحملة، قامت شركة مايكروسوفت بإزالة جميع الإضافات الضارة من متجر إدج، بينما تم تعطيل أو إزالة العديد من الإضافات على متجر كروم.

    ومع ذلك يحذر خبراء الأمن من أن المشكلة أوسع من حملة واحدة، إذ يستغل قراصنة آخرون نفس الثغرات لاستهداف إضافات مشروعة، وتحويلها لاحقًا إلى أدوات ضارة.

    نصائح مهمة

    لحماية بياناتك، ينصح خبراء الأمن بإزالة أي إضافات غير معروفة أو غير مستخدمة، ومراجعة أذونات الإضافات، والتأكد من أنها لا تطلب صلاحيات غير ضرورية، والاعتماد على إضافات مطوّرين موثوقين وذات سمعة جيدة.

    كذلك، يجب استخدام أدوات حماية مثل مضادات الفيروسات، وبرامج مكافحة التجسس.

     

    The short URL of the present article is: https://followict.me/3qdl
    الأمن السيبراني القراصنة الهجمات السيبرانية
    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr تيلقرام البريد الإلكتروني

    المقالات ذات الصلة

    «أوبن إيه آي» تسمح للاتحاد الأوروبي بالوصول إلى نموذجها للأمن السيبراني

    احذر هذه التطبيقات على «جوجل بلاي».. خدعت ملايين المستخدمين

    IoT Misr تتعاون مع Phosphorus للتوسع في تأمين إنترنت الأشياء داخل مصر

    شاهد الان
    الاكثر قراءة

    «أوبن إيه آي» تسمح للاتحاد الأوروبي بالوصول إلى نموذجها للأمن السيبراني

    11 مايو، 20260

    احذر هذه التطبيقات على «جوجل بلاي».. خدعت ملايين المستخدمين

    11 مايو، 20260

    IoT Misr تتعاون مع Phosphorus للتوسع في تأمين إنترنت الأشياء داخل مصر

    10 مايو، 20260

    شركة «أسفاليا» توقع شراكة استراتيجية مع «هواوي كلاود» لتعزيز حلول الحوسبة السحابية والأمن السيبراني في مصر والمنطقة

    9 مايو، 20260
    أحدث النشرات الإخبارية
    • «موجة الاستهلاك بالدَّين».. هل يواجه الائتمان غير المصرفي في مصر شبح الفقاعة؟
    • «الذكاء الاصطناعي الوكيل» يعيد هندسة الاقتصاد العالمي.. ومصر تبحث عن موطئ قدم في سباق الخوارزميات
    • مناورة استراتيجية كبرى.. كيف تصيغ مصر قوة التفاوض التكنولوجي عبر تحالف الاتصالات والتخطيط والمالية؟
    • طموح عابر للحدود.. قرارات البنك المركزي تضع التكنولوجيا المالية المصرية على رادار المؤسسات العالمية
    • التكنولوجيا العقارية تقود قاطرة الاستثمار التريليوني في مصر.. و«ذا سباين» نموذجًا

    موقع إلكتروني ومنصة إعلامية متخصصة في الاقتصاد الرقمي، لتغطية الجوانب التكنولوجية بمختلف القطاعات الاقتصادية.
    يصدر الموقع عن شركة اف او دابليو للمحتوى الإلكتروني والدعاية والإعلان وتنظيم المؤتمرات (شركة ذات مسئولية محدودة).
    وتعد منصة FollowICT هي بوابة الاقتصاد الرقمي الأولى في الوطن العربي، ونجحت في حصد جائزة الإعلام العربي لعام 2022 كأفضل منصة رقمية متخصصة في......

    • Email: newsletter@followict.com

    فيسبوك X (Twitter) بينتيريست يوتيوب واتساب
    © 2026 Follow ICT. All Rights Reserved. • Powered by Solution Academy
    • Home
    • Politics
    • Lifestyle
    • Science
    • Buy Now

    اكتب كلمة البحث ثم اضغط على زر Enter