يُعدّ تطبيق تيك توك من أشهر منصات التواصل الاجتماعي اليوم، ويستغلّ مجرمو الإنترنت هذه الميزة. إذ يُمكنهم استخدام تطبيقات ومواقع إلكترونية مُزيّفة تُحاكي التطبيق الأصلي، وإنشاء حسابات وهمية للوصول إلى المزيد من الضحايا المُحتملين. في هذه المقالة، سنتناول مجموعة من إضافات المتصفح التي تنتحل صفة تطبيقات تيك توك الرسمية، والتي تسبّبت في اختراق عشرات الآلاف من المستخدمين. سنشرح ماهيتها.
من المهم اكتشاف هذه المشاكل في أسرع وقت ممكن لاتخاذ الإجراءات اللازمة ومنع المزيد من الضرر. من الضروري إزالة هذه الإضافات فورًا إذا كانت مُثبّتة على متصفحك. سنقدّم لك بعض التوصيات لتتمكّن من التصرّف بسرعة.
- إضافات تيك توك المُزيّفة
تمّ اكتشاف هذه المشكلة من قِبل شركة LayerX Security، وهي شركة متخصصة في الأمن السيبراني. يُمكنك الاطّلاع على منشورهم بتاريخ 20 أبريل، حيث يُوضّحون فيه جميع التفاصيل. يُشيرون إلى أنهم اكتشفوا 12 إضافة متصفح خبيثة مُرتبطة بتطبيق تيك توك في متصفحي ججل كروم وMicrosoft Edge.
قد تكون هذه الإضافات، مجتمعةً، قد أثرت على حوالي 130,000 مستخدم. ويُعتقد أن حوالي 12,500 منها لا تزال مُثبّتة. لذا، قد يكون آلاف المستخدمين لا يزالون مُتأثرين بهذه المشكلة الأمنية، وعليهم اتخاذ الإجراءات اللازمة في أسرع وقت ممكن.
يتم الترويج لهذه الإضافات على أنها برامج تنزيل شرعية لتطبيق تيك توك ، تُمكّن المستخدمين من تنزيل الفيديوهات. إلا أنها في الواقع عملية احتيال مُصممة لتتبع نشاط المستخدمين وسرقة البيانات السرية. تستخدم هذه الإضافات رمزًا برمجيًا واحدًا لإنشاء إضافات متعددة مُتطابقة تقريبًا.
تستخدم هذه الإضافات أسماءً تختلف اختلافًا طفيفًا، مثل "TikTok Video Downloader" أو "TikTok Bulk Downloader". يتوقع المستخدمون إضافةً تُمكّنهم من تنزيل المحتوى الذي يشاهدونه على هذه الشبكة الاجتماعية عند استخدام نسخة الويب الخاصة بها.
وفقًا لشركة LayerX Security، تستخدم جميع هذه الإضافات بنية Manifest V3 (MV3). وتتلقى هذه الإضافات التعليمات من خلال خوادم يتحكم بها المُهاجمون.
صُممت هذه الإضافات لتعديل سلوك البرنامج المساعد فور تثبيته. فهي تسمح بتفعيل أو تعطيل ميزات محددة دون موافقة المستخدم. علاوة على ذلك، يمكنها توجيه النشاط إلى نقاط نهاية خبيثة غير مصرح بها.
تجدر الإشارة إلى أن هذه الإضافات تعمل بشكل صحيح لبضعة أشهر، حيث يهدف تصميمها إلى اكتساب سمعة طيبة وتكوين قاعدة مستخدمين واسعة. في النهاية، يتم تفعيل الحمولة الخبيثة، وعندها تبدأ بسرقة البيانات وتعريض أمن المستخدم للخطر.
فيما يلي القائمة الكاملة للإضافات الخبيثة:
إذا كنت تستخدم أيًا من هذه الإضافات، فمن الضروري إزالتها في أسرع وقت ممكن. كما يُنصح بمراجعة بياناتك، وتغيير كلمات المرور، وتعزيز أمانك. نوصي بتقليل عدد إضافات المتصفح للحد من المخاطر.
wwww.igli5.com
متابعة القراءة...
من المهم اكتشاف هذه المشاكل في أسرع وقت ممكن لاتخاذ الإجراءات اللازمة ومنع المزيد من الضرر. من الضروري إزالة هذه الإضافات فورًا إذا كانت مُثبّتة على متصفحك. سنقدّم لك بعض التوصيات لتتمكّن من التصرّف بسرعة.
- إضافات تيك توك المُزيّفة
تمّ اكتشاف هذه المشكلة من قِبل شركة LayerX Security، وهي شركة متخصصة في الأمن السيبراني. يُمكنك الاطّلاع على منشورهم بتاريخ 20 أبريل، حيث يُوضّحون فيه جميع التفاصيل. يُشيرون إلى أنهم اكتشفوا 12 إضافة متصفح خبيثة مُرتبطة بتطبيق تيك توك في متصفحي ججل كروم وMicrosoft Edge.
قد تكون هذه الإضافات، مجتمعةً، قد أثرت على حوالي 130,000 مستخدم. ويُعتقد أن حوالي 12,500 منها لا تزال مُثبّتة. لذا، قد يكون آلاف المستخدمين لا يزالون مُتأثرين بهذه المشكلة الأمنية، وعليهم اتخاذ الإجراءات اللازمة في أسرع وقت ممكن.
يتم الترويج لهذه الإضافات على أنها برامج تنزيل شرعية لتطبيق تيك توك ، تُمكّن المستخدمين من تنزيل الفيديوهات. إلا أنها في الواقع عملية احتيال مُصممة لتتبع نشاط المستخدمين وسرقة البيانات السرية. تستخدم هذه الإضافات رمزًا برمجيًا واحدًا لإنشاء إضافات متعددة مُتطابقة تقريبًا.
تستخدم هذه الإضافات أسماءً تختلف اختلافًا طفيفًا، مثل "TikTok Video Downloader" أو "TikTok Bulk Downloader". يتوقع المستخدمون إضافةً تُمكّنهم من تنزيل المحتوى الذي يشاهدونه على هذه الشبكة الاجتماعية عند استخدام نسخة الويب الخاصة بها.
وفقًا لشركة LayerX Security، تستخدم جميع هذه الإضافات بنية Manifest V3 (MV3). وتتلقى هذه الإضافات التعليمات من خلال خوادم يتحكم بها المُهاجمون.
صُممت هذه الإضافات لتعديل سلوك البرنامج المساعد فور تثبيته. فهي تسمح بتفعيل أو تعطيل ميزات محددة دون موافقة المستخدم. علاوة على ذلك، يمكنها توجيه النشاط إلى نقاط نهاية خبيثة غير مصرح بها.
تجدر الإشارة إلى أن هذه الإضافات تعمل بشكل صحيح لبضعة أشهر، حيث يهدف تصميمها إلى اكتساب سمعة طيبة وتكوين قاعدة مستخدمين واسعة. في النهاية، يتم تفعيل الحمولة الخبيثة، وعندها تبدأ بسرقة البيانات وتعريض أمن المستخدم للخطر.
فيما يلي القائمة الكاملة للإضافات الخبيثة:
إذا كنت تستخدم أيًا من هذه الإضافات، فمن الضروري إزالتها في أسرع وقت ممكن. كما يُنصح بمراجعة بياناتك، وتغيير كلمات المرور، وتعزيز أمانك. نوصي بتقليل عدد إضافات المتصفح للحد من المخاطر.
wwww.igli5.com
متابعة القراءة...
مواضيع مشابهة
اخر المواضيع

