جوجل كوريا الشمالية تستغل مأساة سيئول لنشر برامج ضارة

جوجل: كوريا الشمالية تستغل مأساة سيئول لنشر برامج ضارة

تم نشره منذُ 1 سنة،بتاريخ: 08-12-2022 م الساعة 10:55:31 الرابط الدائم: https://newsformy.com/news-1503937.html في : اخبار تقنية    بواسطة المصدر : البوابة العربية تقنية

كشف منشور جديد من مجموعة تحليل التهديدات التابعة لشركة جوجل أن قراصنة من كوريا الشمالية استغلوا نهاية شهر تشرين الأول/ أكتوبر الماضي ثغرة أمنية في متصفح الويب إنترنت إكسبلورر Internet Explorer التابع لشركة مايكروسوفت.

وأوضحت المجموعة أن الهجوم استهدف المستخدمين الكوريين الجنوبيين من خلال تضمين برامج ضارة في المستندات التي تشير إلى مأساة حادثة التدافع إتايوان الأخيرة في العاصمة سيول.

وكانت شركة مايكروسوفت قد أوقفت رسميًا متصفح إنترنت إكسبلورر في شهر حزيران/ يونيو الماضي واستبدلت به منذئذ متصفحها الجديد إيدج Edge.

ومع ذلك، فقد أوضح التحليل الفني لمجموعة تحليل التهديدات أن حزمة التطبيقات المكتبية أوفيس Office لا تزال تستخدم محرك إنترنت إكسبلورر لتنفيذ أكواد جافاسكريبت JavaScript، الأمر الذي يسمح بتنفيذ الهجوم.

وتؤثر الثغرة في أنظمة ويندوز من الإصدار 7 إلى الإصدار 11، بالإضافة إلى أنظمة ويندوز سيرفر من الإصدار 2008 إلى الإصدار 2022، التي لم تثبت التحديثات الأمنية التي أُطلقت في شهر تشرين الثاني/ نوفمبر الماضي.

وقالت مجموعة تحليل التهديدات التابعة لشركة جوجل إنها علمت بالثغرة الأمنية حينما حُمِّلت مستندات أوفيس خبيثة بعنوان: 221031 Seoul Yongsan Itaewon accident response situation (06:00).docx، إلى أداة فحص الفيروسات VirusTotal التابعة لها في 31 تشرين الأول/ أكتوبر 2022.

واستفادت المستندات من الدعاية الواسعة النطاق للمأساة التي وقعت في إتايوان في 29 تشرين الأول/ أكتوبر، حيث فقد 151 شخصًا حياتهم بعد تدافع حشد من الناس خلال احتفال بعيد الهالوين في سيول.

واستغل المستند ثغرة أمنية في إنترنت إكسبلورر عُثر عليها في محرك جافاسكريبت jscript9.dll  الموجود في المتصفح، والذي يُمكِن استخدامه لتقديم برامج ضارة أو تعليمات برمجية ضارة حين عرض موقع ويب يتحكم فيه المهاجم.

وتعزو مجموعة تحليل التهديدات الهجوم إلى مجموعة من الجهات الفاعلة المدعومة من الحكومة في كوريا الشمالية والمعروفة باسم APT37، التي استخدمت سابقًا ثغرات مكشوفة في متصفح إنترنت إكسبلورر في هجمات مستهدفة ضد الكوريين الشماليين المنشقين وصانعي السياسات، والصحفيين، ونشطاء حقوق الإنسان، بالإضافة إلى مستخدمي إنترنت إكسبلورر في كوريا الجنوبية على العموم.

ومع أن مجموعة تحليل التهديدات لم تتعرف على البرامج الضارة التي استُخدمت في هذه الحملة، إلا أنها لاحظت سابقًا APT37 وهي تستخدم ثغرات مماثلة لتثبيت برامج ضارة، مثل: Rokrat، و Bluelight، و Dolphin.

وفي الحملة الجديدة، أُبلغت مايكروسوفت بالثغرة الأمنية في غضون ساعات من اكتشافها في 31 تشرين الأول/ أكتوبر الماضي، وتم تصحيحها في 8 تشرين الثاني/ نوفمبر الماضي.

مشاركة الخبر: جوجل: كوريا الشمالية تستغل مأساة سيئول لنشر برامج ضارة على وسائل التواصل من نيوز فور مي

local_library إقرأ أيضاً في آخر الأخبار

استطلاع الأهل يعانون من الإرهاق الشديد والعزلة والوحدة ما الحل

استطلاع الأهل يعانون من الإرهاق الشديد والعزلة والوحدة ما الحل

منذُ 45 دقائق

كشف مسح جديد أن العديد من الأهل يجدون أن الأبوة والأمومة باتت تحد من قدرتهم على التواصل مع البالغين الآخرين وأن هذا...

قيادي في حماس يوضح لـCNN موقف الحركة بشأن نزع السلاح مقابل إنشاء الدولة الفلسطينية

قيادي في حماس يوضح لـCNN موقف الحركة بشأن نزع السلاح مقابل إنشاء الدول...

منذُ 51 دقائق

صرحت شخصيات قيادية في حركة حماس إلى أن الحركة مستعدة لنزع سلاحها إذا حصل الفلسطينيون على دولة مستقلة في الأراضي التي...

حب بين الغيوم طيار يتقدم للزواج من مضيفة طيران أمام الركاب

حب بين الغيوم طيار يتقدم للزواج من مضيفة طيران أمام الركاب

منذُ 59 دقائق

تقدم طيار بولندي بطلب يد حبيبته التي تعمل كمضيفة طيران أثناء رحلة جوية من عاصمة بولندا وارسو إلى مدينة كراكوف ونشرت خطوط ...

تطورات الضفة الغربية | اقتحامات واعتقالات وحملات تفتيش بمناطق متفرقة

تطورات الضفة الغربية | اقتحامات واعتقالات وحملات تفتيش بمناطق متفرقة

منذُ 1 ساعة

يواصل جيش الاحتلال الإسرائيلي اقتحام مدن الضفة الغربية المحتلة وبلداتها تزامنا مع عدوانه على قطاع غزة الذي دخل يومه...

السعودية فيديو ادعاء فتاة تعرضها لتهديد وضرب في الرياض يثير تفاعلا والداخلية ترد
السعودية فيديو ادعاء فتاة تعرضها لتهديد وضرب في الرياض يثير تفاعلا وال...
منذُ 1 ساعة

تداول نشطاء على مواقع التواصل الاجتماعي مقطع فيديو لفتاة تدعي تعرضها للضرب من قبل شقيقها في العاصمة السعودية الرياض...

لوحة كانت مفقودة للرسام غوستاف كليمت تباع بـ32 مليون دولار في مزاد
لوحة كانت مفقودة للرسام غوستاف كليمت تباع بـ32 مليون دولار في مزاد
منذُ 1 ساعة

حقق مبيع لوحة للرسام النمساوي غوستاف كليمت مبلغا قدره 32 مليون دولار في مزاد علني نظمته دار المزادات im Kinsky في...

widgets إقراء أيضاً من البوابة العربية تقنية

جوجل كروم يساعدك في كتابة المحتوى بالذكاء الاصطناعي
Gx Sweat  لصاقة العرق للترطيب الأكثر ذكاء
لينوفو تخطط لتقديم أول حاسوب محمول بشاشة OLED شفافة في العالم
ثلاث قواعد لشراء هاتف في يوم الجمعة السوداء