إنتشار برمجيات خبيثة تحت مسمي واحد من أشهر برامج ال VPN

قام بعض المحتالين ومجرمي الإنترنت بعمل نسخه طبق الأصل لموقع برنامج ال VPN الشهير NordVPN لخداع الزائرين إلى تنزيل برمجية خبيثة من نوعية حصان طروادة -trojan الخطير.

واكتشف الباحثون في موقع دكتور ويب – Doctor Web ملف خبيث من نوعية حصان طروادة البنكي – banking trojan متنكرين في شكل موقع ال VPN الشهير ، NordVPN.

إنتشار برمجيات خبيثة تحت مسمي واحد من أشهر برامج ال VPN
إنتشار برمجيات خبيثة تحت مسمي واحد من أشهر برامج ال VPN

بخلاف الشبه في تصميم الموقع والدومين ، تمكن المجرمون من الحصول على شهادة SSL صالحة . وده جعل الموقع يبدو أكثر واقعية ويعطي شكل كأنه حقيقي ويسمح له بتجاوز عمليات التحقق والأمان من متصفحات الإنترنت.

و قدم الموقع المزيف صفقة مغرية مزيفه لإصطياد الضحايا وهي عرض بالحصول علي البرنامج لمدة سنه مجانا.

ودي ليست المرة الاولي اللي يتم بيها عملية إحتيال بالشكل ده فمن فتره قام البعض باستنساخ مواقع العديد من برامج مكاتب الشركات ، بما في ذلك Invoice 360 ​​و Clip Plus ، لإخفاء برمجيات خبيثة من النوعية المصرفية للحصول علي بيانات بطاقات الإئتمان وتم القبض عليهم .

شارك المقال

مواضيع قد تعجبك: