آخر المقالات

زيرو كليك.. التجسس الإلكتروني الذي لا يحتاج إذنك: سلاح جديد للحرب السيبرانية/مصطفى الشريف

المقدمة:

تعريف البرنامج.

 آلية عمل الهجوم (زيرو كليك)

أ. تحديد واستغلال الثغرات

ب. إيصال الحمولة الخبيثة

رسالة أو مكالمة مخترقة: يتم إرسال رسالة SMS، رسالة واتساب، أو حتى مكالمة فيديو/صوتية إلى الضحية، ولا يحتاج المستخدم إلى فتحها أو الرد عليها.

تنفيذ الشيفرة الضارة: بمجرد وصول الرسالة، يقوم النظام أو التطبيق المستهدف بتنفيذ الشيفرة الضارة تلقائيًا بسبب الثغرة الأمنية.

ج. تنصيب برنامج التجسس

ماذا يفعل برنامج التجسس بعد الاختراق؟

أشهر برامج التجسس “تعتمد زيرو كليك”

اسم البرنامجالشركة المطورةالأهداف المحتملة
PegasusNSO Group (إسرائيل)الصحفيون، النشطاء، السياسيون
PredatorCytrox (مقدونيا الشمالية)حكومات، أفراد معارضون
ReignParagon Solutions (إسرائيل)مراقبة الصحفيين والمجتمع المدني
HermitRCS Lab (إيطاليا)أهداف حكومية وتجارية

كيف يمكن الحماية من هجمات “زيرو كليك”؟

أ. تحديث النظام والتطبيقات بانتظام

ب. تقييد الأذونات في التطبيقات

ج. استخدام هاتف آمن

د. تعطيل iMessage وFaceTime (لأجهزة أبل)

و. استخدام برامج مكافحة الفيروسات المتقدمة

هل رد شركة ميتا على شركة (باراغون سوليوشنز) عندما علمت انها تتجسس على تطبيق الوتس اب وتخترقه كان كافي؟

تحليلي للموقف من منظور خبير في الأمن السيبراني