برامج التخويف

برامج التخويف هي نوع من البرامج الضارة التي تستخدم الهندسة الاجتماعية لإحداث صدمة أو قلق أو إيهام المستخدمين بوجود تهديد، بهدف التلاعب بهم لحملهم على شراء برامج غير مرغوب فيها [ 1 ] (أو منتجات أخرى). تُصنف برامج التخويف ضمن فئة من البرامج الخبيثة تشمل برامج الأمان المزيفة ، وبرامج الفدية، وغيرها من برامج الاحتيال التي تخدع المستخدمين وتوهمهم بأن أجهزتهم مصابة بفيروس ، ثم تقترح عليهم تحميل برامج مكافحة فيروسات وهمية ودفع ثمنها لإزالته. [ 2 ] عادةً ما يكون الفيروس وهميًا، والبرنامج إما غير فعال أو برنامج ضار بحد ذاته. [ 3 ] وفقًا لمجموعة مكافحة التصيد الاحتيالي ، ارتفع عدد حزم برامج التخويف المتداولة من 2850 إلى 9287 حزمة في النصف الثاني من عام 2008. [ 4 ] وفي النصف الأول من عام 2009، رصدت المجموعة زيادة بنسبة 585% في برامج التخويف. [ 5 ]
يمكن أن ينطبق مصطلح "برامج التخويف" أيضاً على أي تطبيق أو فيروس يقوم بمزاح المستخدمين بقصد التسبب في القلق أو الذعر.
برامج تخويف احتيالية
يستخدم كتّاب أمن الإنترنت مصطلح "برامج التخويف" لوصف البرامج التي تُصدر تحذيرات أو إشعارات تهديد تافهة ومثيرة للقلق، وغالبًا ما تكون هذه التحذيرات لبرامج جدران الحماية التجارية الوهمية أو عديمة الفائدة، وبرامج تنظيف سجل النظام . تحاول هذه البرامج زيادة قيمتها المتصورة من خلال إغراق المستخدم برسائل تحذيرية متواصلة لا تُحسّن من فعاليتها بأي شكل من الأشكال. تُغلّف هذه البرامج بمظهر يُحاكي برامج الأمان الشرعية بهدف خداع المستخدمين. [ 6 ]
تعرض بعض المواقع الإلكترونية نوافذ إعلانية منبثقة أو لافتات تحمل نصوصًا مثل: "قد يكون جهازك مصابًا ببرامج تجسس ضارة. [ 7 ] قد يلزم إزالتها فورًا. للفحص، انقر "نعم" أدناه." وقد تصل هذه المواقع إلى حدّ التهديد بوظيفة المستخدم أو مسيرته المهنية أو حياته الزوجية. وتُعتبر المنتجات التي تحتوي على إعلانات كهذه برامج تخويف. أما تطبيقات برامج التخويف الخطيرة فتُصنّف ضمن البرامج الخبيثة .
بعض برامج التخويف لا ترتبط بأي برامج أخرى مثبتة. قد يواجه المستخدم نافذة منبثقة على موقع ويب تُشير إلى إصابة جهازه. [ ٨ ] في بعض الحالات، قد يُصاب الجهاز ببرامج التخويف حتى لو حاول المستخدم إلغاء الإشعار. صُممت هذه النوافذ المنبثقة خصيصًا لتبدو وكأنها صادرة من نظام تشغيل المستخدم، بينما هي في الواقع صفحة ويب.
وجدت دراسة أجرتها جوجل عام 2010 أن 11000 نطاقًا تستضيف برامج مكافحة فيروسات مزيفة، وهو ما يمثل 50% من جميع البرامج الضارة التي يتم نشرها عبر الإعلانات على الإنترنت. [ 9 ]
ابتداءً من 29 مارس 2011، أصيب أكثر من 1.5 مليون موقع إلكتروني حول العالم بهجوم حقن SQL من نوع LizaMoon ، والذي انتشر عبر برامج التخويف. [ 10 ] [ 11 ]
كشفت دراسة أجرتها جوجل أن برامج التخويف تستخدم بعض خوادمها للتحقق من اتصال الإنترنت. وتشير البيانات إلى إصابة ما يصل إلى مليون جهاز بهذه البرامج. [ 12 ] وقد وضعت الشركة تحذيراً في نتائج البحث للمستخدمين الذين يبدو أن أجهزتهم مصابة.
ومن الأمثلة الأخرى على برامج التخويف موقع "سمارت فورتريس". يقوم هذا الموقع بتخويف الضحية وإيهامها بوجود العديد من الفيروسات على جهاز الكمبيوتر الخاص بها، ويطلب منها شراء خدمة احترافية. [ 13 ]
برامج التجسس
تُصنّف بعض أنواع برامج التجسس ضمن برامج التخويف، لأنها تُغيّر خلفية سطح المكتب، وتُثبّت أيقونات في منطقة الإشعارات (في نظام التشغيل مايكروسوفت ويندوز )، وتدّعي إصابة جهاز المستخدم ببرنامج تجسس، وأنّ تطبيق التخويف سيساعد في إزالة هذا البرنامج. في بعض الحالات، استبدلت برامج التخويف الخبيثة سطح مكتب الضحية بنص أصفر كبير كُتب عليه "تحذير! جهازك مُصاب ببرنامج تجسس!" أو مربع يحتوي على نص مشابه، بل وأجبرت شاشة التوقف على التحوّل إلى "حشرات" تزحف عبر الشاشة. [ 14 ] يُستخدم مصطلح Winwebsec عادةً للإشارة إلى البرامج الضارة التي تُهاجم مُستخدمي نظام التشغيل ويندوز، وتُصدر ادعاءات مُزيّفة تُشبه تلك التي تُصدرها برامج مكافحة البرامج الضارة الأصلية. [ 15 ]
يُجسّد برنامج SpySheriff برامج التجسس وبرامج التخويف: فهو يدّعي إزالة برامج التجسس، ولكنه في الواقع برنامج تجسس بحد ذاته، وغالبًا ما يُصاحب إصابات SmitFraud . [ 16 ] وقد يتم الترويج لبرامج التخويف الأخرى المُضادة للتجسس باستخدام عمليات احتيال التصيّد الاحتيالي .
إلغاء تثبيت برامج الحماية
ثمة نهج آخر يتمثل في خداع المستخدمين لحملهم على إلغاء تثبيت برامج مكافحة الفيروسات الشرعية، مثل Microsoft Security Essentials، أو تعطيل جدار الحماية الخاص بهم . [ 17 ] ونظرًا لأن برامج مكافحة الفيروسات تتضمن عادةً حماية ضد التلاعب بها أو تعطيلها بواسطة برامج أخرى، فقد تستخدم برامج التخويف الهندسة الاجتماعية لإقناع المستخدم بتعطيل البرامج التي من شأنها أن تمنع البرامج الضارة من العمل.
إجراءات قانونية
في عام ٢٠٠٥، رفعت مايكروسوفت وولاية واشنطن دعوى قضائية ناجحة ضد شركة سكيور كمبيوتر (مصنّعة برنامج Spyware Cleaner ) وحصلتا على تعويض قدره مليون دولار أمريكي بتهمة استخدام نوافذ منبثقة تخويفية. [ ١٨ ] كما رفع المدعي العام لولاية واشنطن دعاوى قضائية ضد شركات سكيورلينك نتوركس، وسوفتوير أونلاين، [ ١٩ ] وهاي فولز ميديا، ومصنّعي برنامج كويك شيلد. [ ٢٠ ]
في أكتوبر/تشرين الأول 2008، رفعت مايكروسوفت والمدعي العام لولاية واشنطن دعوى قضائية ضد شركتين من تكساس، هما Branch Software وAlpha Red، منتجتا برنامج Registry Cleaner XP الخبيث. [ 21 ] وتزعم الدعوى أن الشركة أرسلت نوافذ منبثقة متكررة تشبه تحذيرات النظام إلى أجهزة الكمبيوتر الشخصية للمستخدمين، تحمل رسالة "خطأ فادح! - سجل النظام تالف ومشوّه"، قبل أن توجه المستخدمين لزيارة موقع ويب لتحميل برنامج Registry Cleaner XP مقابل 39.95 دولارًا أمريكيًا.
في 2 ديسمبر/كانون الأول 2008، رفعت لجنة التجارة الفيدرالية الأمريكية دعوى قضائية أمام محكمة فيدرالية ضد شركة Innovative Marketing, Inc. وشركة ByteHosting Internet Services, LLC، بالإضافة إلى الأفراد سام جاين ، ودانيال سوندين، وجيمس رينو، ومارك ديسوزا، وكريستي روس. كما أدرجت الدعوى موريس ديسوزا كمدعى عليه إضافي، حيث زُعم أنه كان بحوزته عائدات من سلوك غير مشروع، دون اتهامه بانتهاك أي قانون. وزعمت لجنة التجارة الفيدرالية أن المدعى عليهم الآخرين انتهكوا قانونها من خلال التسويق الخادع لبرامج، من بينها WinFixer وWinAntivirus وDriveCleaner وErrorSafe وXP Antivirus. ووفقًا للدعوى، ادعى المدعى عليهم زورًا أن عمليات فحص أجهزة الكمبيوتر الخاصة بالمستهلكين أظهرت أنها مخترقة أو مصابة، ثم عرضوا بيع برامج لإصلاح المشاكل المزعومة. [ 22 ] [ 23 ] [ 24 ]
برنامج المقالب
وهناك نوع آخر من برامج التخويف يتضمن برامج مصممة لإخافة المستخدم حرفياً من خلال استخدام صور أو أصوات أو مقاطع فيديو صادمة غير متوقعة.
- من البرامج المبكرة من هذا النوع برنامج NightMare ، وهو برنامج تم توزيعه على أقراص Fish Disks لجهاز Amiga (Fish #448) في عام 1991. عند تشغيل NightMare، يبقى البرنامج خاملاً لفترة طويلة وعشوائية، ثم يقوم في النهاية بتغيير شاشة الكمبيوتر بالكامل إلى صورة جمجمة مع تشغيل صرخة مرعبة عبر قنوات الصوت. [ 25 ]
- تُعرّض برامج التخويف القائمة على إثارة القلق المستخدمين لمواقف لا تنطوي على أي نتائج إيجابية. على سبيل المثال، قد يعرض برنامج صغير مربع حوار يسأل "هل تريد مسح كل شيء على القرص الصلب؟" مع زرين، كلاهما يحمل علامة "موافق". وبغض النظر عن الزر الذي يتم اختياره، لا يتم حذف أي شيء. [ 26 ]
- استُخدمت هذه الحيلة في حملة إعلانية لشركة سير-تك عام ١٩٩٧ للترويج للعبة فايروس: ذا جيم . عند تشغيل الملف، تظهر شاشة كاملة تمثل سطح المكتب. ثم يبدأ البرنامج بمحاكاة حذف مجلد ويندوز . عند اكتمال هذه العملية، تظهر رسالة مكتوبة ببطء على الشاشة تقول: "الحمد لله أنها مجرد لعبة". ثم تظهر شاشة تحتوي على معلومات الشراء، ثم يعود سطح المكتب إلى وضعه الطبيعي. لا يحدث أي ضرر للكمبيوتر أثناء الإعلان. [ ٢٧ ]
كشف
وقد أسفرت الأبحاث التي أُجريت في العقد الثاني من القرن الحادي والعشرين عن تقنية كشف جديدة مصممة لتحديد هجمات الهندسة الاجتماعية التي تستخدم برامج التخويف ، مع تعزيز قدرتها على الصمود. ويستهدف هذا النهج الصور المرئية المعروضة للمستخدمين النهائيين، وهي طبقة يصعب على المهاجمين إخفاؤها. [ 28 ]
انظر أيضاً
ملحوظات
- ↑ "ما هو البرمجيات الخبيثة؟ | آي بي إم" . www.ibm.com . ١٤ أبريل ٢٠٢٢. مؤرشف من الأصل بتاريخ ٧ ديسمبر ٢٠٢٣. تم الاطلاع عليه بتاريخ ٦ ديسمبر ٢٠٢٣ .
- ↑ "الملايين يقعون ضحية برامج التخويف"" بي بي سي نيوز . ١٩ أكتوبر ٢٠٠٩. مؤرشف من الأصل في ٢٢ يونيو ٢٠١٨. تم الاطلاع عليه في ٢٠ أكتوبر ٢٠٠٩. "
- ↑ عمليات احتيال "برامج التخويف" تخدع الباحثين . بي بي سي نيوز (23 مارس 2009). تم الاطلاع عليه بتاريخ 23 مارس 2009.
- ↑ "محتالو برامج التخويف يتبنون أساليب الاتصال العشوائي" . ذا ريجستر . 10 أبريل 2009. مؤرشف من الأصل في 10 فبراير 2018. تم الاطلاع عليه في 12 أبريل 2009 .
- ↑ "تقرير اتجاهات أنشطة التصيد الاحتيالي: النصف الأول من عام 2009" (ملف PDF) . www.antiphishing.org . مؤرشف من النسخة الأصلية (ملف PDF) بتاريخ 15 أبريل 2012. تم الاطلاع عليه بتاريخ 4 أغسطس 2025 .
- ↑ جون ليدون (20 أكتوبر 2009). "الزعماء الكبار في برامج التخويف يستمتعون بموسم جرائم "منخفضة المخاطر"" . صحيفة ذا ريجستر . مؤرشف من الأصل بتاريخ 10 أغسطس 2017. تم الاطلاع عليه بتاريخ 21 أكتوبر 2009 .
- ↑ كارين فيبر (20 أكتوبر 2014). "مثال على تحذير زائف" . كارين فيبر. مؤرشف من الأصل بتاريخ 10 أبريل 2017. تم الاطلاع عليه بتاريخ 21 نوفمبر 2014 .
- ↑ جيه إم هيبوليتو (4 يونيو 2009). "نتائج البحث عن رحلة الخطوط الجوية الفرنسية رقم 447 تقود إلى برنامج مكافحة فيروسات خبيث" . تريند مايكرو . مؤرشف من الأصل في 17 فبراير 2012. تم الاطلاع عليه في 6 يونيو 2009 .
- ↑ مهيب أبو رجب ولوكا بالارد (13 أبريل 2010). "تأثير النوسيبو على الإنترنت: تحليل لتوزيع برامج مكافحة الفيروسات المزيفة" (ملف PDF) . مؤرشف (PDF) من الأصل بتاريخ 20 فبراير 2019. تاريخ الاسترجاع: 18 نوفمبر 2010 .
{{cite journal}}يتطلب الاستشهاد بالمجلة ( مساعدة )|journal= - ↑ "هجوم برمجيات التخويف واسع النطاق يصيب 1.5 مليون موقع إلكتروني، ولا يزال ينتشر" . على موقع ديدلاين . 1 أبريل 2011. تم الاطلاع عليه في 2 أبريل 2011 .
{{cite web}}: CS1 maint: deprecated archiveal service ( link ) - ↑ "هجوم إلكتروني خبيث يصيب مليون عنوان موقع" . Reuters.com . 1 أبريل 2011. مؤرشف من الأصل في 11 نوفمبر 2014. تم الاطلاع عليه في 1 يوليو 2017 .
- ↑ "جوجل تحذر ضحايا فيروسات الحاسوب عبر موقع البحث" . بي بي سي نيوز . 21 يوليو 2011. مؤرشف من الأصل في 21 يوليو 2016. تم الاطلاع عليه في 22 يوليو 2011 .
- ↑ "الحصن الذكي 2012" . الدعم الفني لشركة كاسبرسكي لاب . 29 فبراير 2012. مؤرشف من الأصل في 28 يناير 2017.
- ↑ "أخطاء على الشاشة" . مايكروسوفت تك نت .
- ↑ فينسينتاس (11 يوليو 2013). "برامج التخويف في موقع SpyWareLoop.com" . Spyware Loop . مؤرشف من الأصل في 8 نوفمبر 2014. تم الاطلاع عليه في 27 يوليو 2013 .
- ↑ spywarewarrior.com مؤرشف بتاريخ 22-09-2018 في Wayback Machine ومصنف تحت "Brave Sentry".
- ↑ "theregister.co.uk" . السجل . مؤرشف من الأصل بتاريخ 10 أغسطس 2017. تم الاطلاع عليه بتاريخ 10 أغسطس 2017 .
- ↑ إيتينغوف، أهارون (29 سبتمبر 2008). "واشنطن ومايكروسوفت تستهدفان مرسلي البريد العشوائي" . صحيفة ذا إنكوايرر . مؤرشف من الأصل في 2 أكتوبر 2008. تم الاطلاع عليه في 4 أكتوبر 2008 .
- ↑ «مكتب المدعي العام يقاضي شركة SoftwareOnline.com التي تتخذ من ولاية واشنطن مقرًا لها، ويتوصل إلى تسوية معها | ولاية واشنطن» . www.atg.wa.gov . مؤرشف من الأصل بتاريخ 8 ديسمبر 2021. تم الاطلاع عليه بتاريخ 21 ديسمبر 2021 .
- ↑ تارون (29 سبتمبر 2008). "مايكروسوفت ستقاضي موردي برامج الأمن التخويفية" . لونارسوفت . مؤرشف من الأصل في 20 يونيو 2010. تم الاطلاع عليه في 24 سبتمبر 2009.
[...] رفع المدعي العام لولاية واشنطن [...] دعاوى قضائية ضد شركات مثل سيكيورلينك نتوركس وهاي فولز ميديا، ومصنعي منتج يُدعى كويك شيلد، وجميعهم اتُهموا بتسويق منتجاتهم باستخدام أساليب خادعة مثل رسائل التنبيه المزيفة.
- ↑ "مكافحة آفة برامج التخويف" . بي بي سي نيوز . 1 أكتوبر 2008. مؤرشف من الأصل في 12 فبراير 2018. تم الاطلاع عليه في 2 أكتوبر 2008 .
- ↑ "برامج ويندوز" . لجنة التجارة الفيدرالية. مؤرشف من الأصل بتاريخ 19-09-2013 . تم الاطلاع عليه بتاريخ 15-03-2012 .
- ↑ «مطلوب من قبل مكتب التحقيقات الفيدرالي - شايليشكومار ب. جاين» . مكتب التحقيقات الفيدرالي. مؤرشف من الأصل بتاريخ 27-06-2017 . تم الاطلاع عليه بتاريخ 28-07-2016 .
- ↑ "الأمر النهائي لـ ديسوزا" (ملف PDF) . لجنة التجارة الفيدرالية. مؤرشف (ملف PDF) من الأصل بتاريخ 16 أكتوبر 2012. تم الاطلاع عليه بتاريخ 15 مارس 2012 .
- ↑ محتويات القرص رقم 448 مؤرشفة بتاريخ 18-09-2018 في أرشيف الإنترنت (Wayback Machine ). Amiga-stuff.com - انظر القرص 448.
- ↑ "مقلب القيادة المظلمة" . مؤرشف من الأصل بتاريخ 24-07-2018 . تم الاطلاع عليه بتاريخ 18-02-2010 .
- ↑ ChillingPichu123 (18 يناير 2021). "برنامج النكتة الروسية (Joke.Win32.Russ/Joke.Win32.Jep)" . www.youtube.com . مؤرشف من الأصل في 14 نوفمبر 2021. تم الاطلاع عليه في 4 أغسطس 2025 .
{{cite web}}: صيانة CS1: الأسماء الرقمية: قائمة المؤلفين ( رابط ) - ↑ سيفرت، كريستيان؛ ستوكس، جاك دبليو؛ كولسيرنيان، كريستينا؛ بلات، جون سي؛ لو، لونغ (2013). الكشف القوي عن صور برامج التخويف . الصفحات 2920-2924 . doi : 10.1109/ICASSP.2013.6638192 . ISBN 978-1-4799-0356-6.
للمزيد من القراءة
- أوديا، هاميش (16 أكتوبر 2009). "البرمجيات الخبيثة الحديثة - البرمجيات الخبيثة ذات الوجه" . أستراليا: مايكروسوفت . مؤرشف من الأصل في 16 مارس 2010.
{{cite journal}}يتطلب الاستشهاد بالمجلة ( مساعدة )|journal=
روابط خارجية
- أنواع البرامج الضارة
- الإعلان الكاذب
- الجرائم الإلكترونية
- الهندسة الاجتماعية (الأمن)
