جددت شركة جوجل الأمريكية تحذيرها بشأن أهمية تثبيت تحديث أمني طارئ لجميع مستخدمي متصفح جوجل كروم من أجهزة ويندوز و ماك ولينوكس، وذلك بسبب ثغرة أمنية شديدة الخطورة تسمى “zero-day” أو يوم الصفر، يمكن من خلالها اختراق المستخدمين .
وأكدت جوجل علمها بالثغرة التي يمكن استغلالها بشكل خطير لاختراق بيانات المستخدمين الشخصية وتدمير الأجهزة الخاصة بهم، كما أطلقت تحديثا عاجلا منذ يومين تعمل على إصداره بشكل تدريجي لجميع المستخدمين.
و يعمل التحديث العاجل من جوجل والذي يحمل الإصدار ( 105.0.5195.102 ) ، على إصلاح ما يوصف بأنه مشكلة أمنية شديدة الخطورة (CVE-2022-307) والتي تعمل على بث برمجيات عشوائية خطيرة لإصابة مستخدمي متصفح جوجل كروم.
ويجب على المستخدمين فورا تثبيت هذا التحديث ( Google Chrome 105.0.5195.102 ) من خلال الدخول على قائمة Chrome ثم الدخول على مساعدة ثم حول Google Chrome، والبحث عما إذا كان التحديث قد صدر إليهم ثم تفعيله.
وبالنسبة لأي برنامج أوتطبيقات ، يعد تثبيت التحديثات الأمنية في الوقت المناسب أحد الأشياء الرئيسية التي يمكن للأفراد والمؤسسات القيام بها للمساعدة في حماية أنفسهم وأعمالهم من الهجمات الإلكترونية.
وبحسب ما ذكرته صحيفة “express” البريطانية، رصد فريق الأمني في شركة فوكسيت Fox-IT، انتشار البرامج الخبيثة SharkBot، مرة أخرى بين تطبيقات متجر أندرويد “جوجل بلاي”، والتي من شأنها أن تمنح المهاجمين إمكانية الوصول إلى حسابات المستخدمين البنكية.
ويعد SharkBot، برنامجا خبيثا شديد الخطورة بشكل لا يصدق، فهو قادر على سرقة تفاصيل تسجيل الدخول وبيانات الاعتماد المصرفية، وقد استخدم مجرمو الإنترنت تكتيكا مخادعا للالتفاف حول أمان منصة جوجل، أدت لوجود الآلاف من مستخدمو أندرويد معرضون لخطر الهجوم.ويقوم SharkBot برصد نشاط الضحية وتسجيل كل ما يحدث على شاشة الهاتف، ويحاول الوصول إلى الخدمات المستهدفة عبر الإنترنت، ما يسمح للمتسلل بسرقة أسماء المستخدمين وكلمات المروروأشار فريق “Fox-IT”، إلى أن برنامج SharkBot ظهر آخر مرة على منصة بلاي في شهر مارس الماضي، وحاليا تم رصده ضمن تطبيقان يعملان بنظام التشغيل أندرويد، وهما: Mister Phone Cleaner وKylhavy Mobile Security .
وتم العثور على تطبيقين من SharkbotDopper نشطين في متجر جوجل بلاي، تم تنزيلهما حوالي 10 آلاف و50 ألف مرة لكلا منهم على التوالي.وفي 22 أغسطس 2022، عثر فريق استخبارات التهديدات التابع لـ Fox-IT على نموذج Sharkbot يحمل رقم الإصدار 2.25، يمكنه التواصل مع خوادم المتسلل والتحكم في هاتف الضحية، وقدمت النسخة المحدثة ميزة جديدة لسرقة ملفات تعريف الارتباط من الضحايا التي تسجل في حسابهم المصرفي.
كيفية حذف التطبيقات على أندرويد
- افتح تطبيق متجر جوجل بلاي.
- في الجزء العلوي الأيمن، انقر فوق رمز الملف الشخصي.
- اضغط على إدارة التطبيقات والأجهزة Manage apps and devices.
• اضغط على اسم التطبيق الذي تريد حذفه.
• اضغط على إلغاء التثبيت Uninstall.