| طريقة جديدة لاختراق أنظمة الويندوز.. تستهدف أداة الإبلاغ عن الأخطاء

تتعرض أجهزة الحاسوب في الكثير من الأحيان لعمليات اختراق، بواسطة بعض القراصنة الذين يحاولون الوصول للملفات الموجودة على الأجهزة بطرق خفية، تتمثل بعضها في استخدام أداة الإبلاغ عن الأخطاء في نظام الويندوز (Windows Problem Reporting – WerFault.exe).

وكشف موقع البوابة العربية للأخبار التقنية، عن خطورة هذه الأداة ( التي يتسلل القراصنة من خلالها إلى أجهزة الحاسوب بسهولة، من خلال تزويدها ببعض البرامج الضارة للوصول إلى ذاكرة النظام واختراقه، عبر عملية النقر عليها ليصيب مباشرة أجهزة الحاسوب دون إطلاق أي إنذارات باختراق الجهاز وفقا لشركة (K7 Security Labs).

خطر خفي يؤدي لاختراق الجهاز

توضح شركة (K7 Security Labs) أن النقر المزدوج على رسالة بريد إلكتروني تضم مرفق iso إلى جهاز الضحية يثبت بطريقة تلقائية على الحاسوب ليحمل عدة اختصارات لأداة الإبلاغ عن الأخطاء المتعلقة بالويندوز، وبمجرد الصغط عليه يؤدي إلى حدوث خلل في طريقة الاستخدام، وسرعان ما يلجأ إلى بعض الملفات الخبيثة التي تم وضعها برفقة الملف الأصلي، ليتمكن بسهولة من الوصول إلى الجهاز واختراقه بالكامل.

سرقة البيانات من خلال تثبيت البرامج الضارة

فور سيطرة البرامج الخبيثة على أجهزة الحاسوب، يمكن التحكم في هذه الأجهزة وتنفيذ الأوامر من خلالها، سرقة البيانات، وتثبيت البرامج الضارة وغيرها من الأمور الأخري التي يسهل تتفيذها، فهي أداة مفتوحة المصدر، وتم استخدامها بشكل سابق من قبل جهات متعددة للتجسس مثل: مجموعتي (APT33)، و (APT35) الإيرانيتين، باعتبارها صعبة التعقب.