• Latest
  • Trending

اكتشاف برمجيات لسرقة بطاقات الائتمان في أزرار مواقع التواصل

8 ديسمبر، 2020
الحرس الثوري الإيراني: إحباط هجوم عسكري بدعم من جماعات محلية مسلحة

الحرس الثوري الإيراني: إحباط هجوم عسكري بدعم من جماعات محلية مسلحة

25 أبريل، 2026
خلال أسبوع.. ضبط أكثر من 12 ألف مخالف لأنظمة الإقامة والعمل وأمن الحدود

خلال أسبوع.. ضبط أكثر من 12 ألف مخالف لأنظمة الإقامة والعمل وأمن الحدود

25 أبريل، 2026
خطوات إصدار تصريح دخول مكة المكرمة للعمالة المنزلية

خطوات إصدار تصريح دخول مكة المكرمة للعمالة المنزلية

25 أبريل، 2026
ماذا تفعل عند هطول الأمطار؟.. 6 إرشادات ضرورية

ماذا تفعل عند هطول الأمطار؟.. 6 إرشادات ضرورية

25 أبريل، 2026
إعلام أمريكي: لا أدلة واضحة على انقسامات بعملية اتخاذ القرار في إيران

إعلام أمريكي: لا أدلة واضحة على انقسامات بعملية اتخاذ القرار في إيران

25 أبريل، 2026
وزارة الحج: حجاج إيران بدأوا التوافد جوًا إلى المملكة

وزارة الحج: حجاج إيران بدأوا التوافد جوًا إلى المملكة

25 أبريل، 2026
موعد صرف معاشات التقاعد لشهر مايو 2026.. التأمينات الاجتماعية توضح

موعد صرف معاشات التقاعد لشهر مايو 2026.. التأمينات الاجتماعية توضح

25 أبريل، 2026
مصر تدين استهداف موقعين حدوديين شمال الكويت

مصر تدين استهداف موقعين حدوديين شمال الكويت

25 أبريل، 2026
طريق الحج الشامي.. شاهد حيّ على تطور رحلة الحجيج

طريق الحج الشامي.. شاهد حيّ على تطور رحلة الحجيج

25 أبريل، 2026
وزير الخارجية الإيراني: لا لقاء مع الأمريكيين ولا مفاوضات نووية

وزير الخارجية الإيراني: لا لقاء مع الأمريكيين ولا مفاوضات نووية

25 أبريل، 2026
توضيح من حساب المواطن بشأن تغيير الآيبان البنكي قبل دفعة شهر مايو 2026

توضيح من حساب المواطن بشأن تغيير الآيبان البنكي قبل دفعة شهر مايو 2026

25 أبريل، 2026
سعر الذهب في السعودية اليوم السبت 8-11-1447 والسبائك

سعر الذهب في السعودية اليوم السبت 8-11-1447 والسبائك

25 أبريل، 2026
مجلس نيوز
  • DMCA
  • Privacy Policy
  • contact us
  • اخبار عامه
  • متابعات
  • رياضة
  • صحة
  • وظائف
  • منوعات
  • تقنية
  • آخر
No Result
View All Result
  • اخبار عامه
  • متابعات
  • رياضة
  • صحة
  • وظائف
  • منوعات
  • تقنية
  • آخر
No Result
View All Result
مجلس نيوز
No Result
View All Result

اكتشاف برمجيات لسرقة بطاقات الائتمان في أزرار مواقع التواصل

Majlis_News by Majlis_News
8 ديسمبر، 2020
in تقنية
0


ابتكر مجرمو الإنترنت نوعًا جديدًا من البرمجيات الضارة على الويب التي تختفي داخل الصور المستخدمة للأزرار الخاصة بمواقع التواصل الاجتماعي، وذلك بهدف سرقة معلومات بطاقات الائتمان التي تُدخَل في نماذج الدفع في المتاجر الإلكترونية.

ورُصد البرنامج الضار – المعروف باسم web skimmer، أو Magecart script – في متاجر إلكترونية في المدة الواقعة بين شهري حزيران/ يونيو، وأيلول/ سبتمبر الماضيين. وكانت شركة أمن المعلومات الهولندية Sanguine Security أول من رصده.

إن اكتشاف هذا الشكل بعينه من البرمجيات الضارة يشير إلى أن عصابات Magecart تعمل باستمرار على تطوير ما تملكه من حيل خبيثة، مع أنه لم يُنشر على نطاق واسع.

وعلى المستوى التقني، يستخدم البرنامج الضار المُكتشف تقنية تُعرف باسم (إخفاء المعلومات). وتشير  هذه التقنية إلى إخفاء المعلومات في تنسيق آخر، على سبيل المثال: إخفاء النص الموجود داخل الصور.

وفي عالم هجمات البرمجيات الخبيثة، يُستخدم أسلوب إخفاء المعلومات عادةً بوصفه طريقة لإخفاء الشفرة الخبيثة عن برامج مكافحة الفيروسات، وذلك من خلال وضع الشفرة الخبيثة داخل ملفات تبدو وكأنها ملفات خالية من الفيروسات.

وعلى مدار السنوات الماضية، كان الشكل الأكثر شيوعًا لهجمات إخفاء المعلومات هو إخفاء الحمولات الضارة داخل ملفات الصور، التي تُخزَّن عادةً بتنسيقي PNG، أو JPG.

وفي عالم البرمجيات الخبيثة المسماة Magecart scripts، إخفاء المعلومات يجدي نفعًا؛ لأن معظم تلك البرمجيات تكون عادةً مخفية في كود (جافا سكريبت) JavaScript، وليس داخل ملفات الصور.

ومع ذلك، فقد شهدت هذه التقنية ببطء بعض الاستعمال بين عصابات برمجيات Magecart scripts، بعد أن كانت هجمات إخفاء المعلومات السابقة تستخدم شعارات المواقع، أو صور المنتجات، أو الرموز المفضلة لإخفاء الحمولات من البرمجيات الضارة.

ولمن يريد حماية نفسه من هذا النوع من البرمجيات الضارة، فإنه لا يتوفر لدى المستخدمين إلا عدد قليل جدًا من الخيارات، إذ إن هذا النوع من التعليمات البرمجية يكون عادةً غير مرئي بالنسبة لهم ويصعب للغاية اكتشافه، حتى بالنسبة للمحترفين.

ويُعتقد أن أبسط طريقة يمكن للمتسوقين من خلالها حماية أنفسهم من هجمات magecart scripts هي استخدام بطاقات افتراضية مصممة للدفع مرة واحدة.

ويوفِّر بعض البنوك أو تطبيقات الدفع هذه البطاقات حاليًا، وهي أفضل طريقة للتعامل مع هذه البرمجيات الضارة على شبكة الإنترنت، إذ إنه حتى لو تمكن المهاجمون من تسجيل تفاصيل المعاملات، فإن بيانات بطاقات الائتمان غير مجدية؛ لأنها تنشَأ للاستخدام مرة واحدة.



Source link

Tags: أزراراكتشافالائتمانالتواصلبرمجياتبطاقاتفيلسرقةمواقع
Previous Post

أخبار 24 | فيديو يظهر “شاحنة الكوبري” بطريق عمر بن عبدالعزيز بالرياض قبيل سقوطها

Next Post

أخبار 24 | تسريب أول صورة حية لهاتفي ‏S21+‎‏ و ‏S21 Ultra‏ من سامسونج

Next Post

أخبار 24 | تسريب أول صورة حية لهاتفي ‏S21+‎‏ و ‏S21 Ultra‏ من سامسونج

مجلس نيوز

Majlis News © 2024 all rights received.

صفحات الموقع

  • DMCA
  • Privacy Policy
  • contact us

تابعنا

No Result
View All Result
  • DMCA
  • Privacy Policy
  • contact us

Majlis News © 2024 all rights received.