"ישראל היום" הוא גוף תקשורת שנוסד מתוך האמונה שהציבור הישראלי ראוי לעיתונות טובה יותר, מאוזנת יותר ומדויקת יותר. עיתונות שמדברת ולא צועקת. עיתונות אמינה, אובייקטיבית ועניינית. עיתונות אחרת וללא תשלום. המהדורה המודפסת הראשונה פורסמה ב-30 ביולי 2007, וב-2010 הפך "ישראל היום" לעיתון הישראלי בעל שיעור החשיפה הגבוה ביותר בימי חול. מו"ל העיתון היא ד"ר מרים אדלסון. העורך הראשי הוא עמר לחמנוביץ, והעורך המייסד הוא עמוס רגב. אתרי האינטרנט של "ישראל היום" בעברית ובאנגלית, כמו כן היישומונים (אפליקציות) לאנדרואיד ול-iOS, מציגים חדשות מסביב לשעון, תוכן בלעדי, מבזקים ועדכונים, ניתוחים ופרשנויות, וידיאו, פודקאסטים ושידורים חיים. פלטפורמות הדיגיטל של "ישראל היום" כוללות ערוצי חדשות ודעות, תרבות ובידור, לייף סטייל, טכנולוגיה, ספורט, כלכלה וצרכנות, בריאות, חיילים, אוכל, יהדות, תיירות ורכב. ב-2021 עלו לאוויר האתר החדש והיישומון החדש של "ישראל היום" בעברית, במטרה לספק לגולשים חוויה מהירה, עדכנית, בטוחה ונוחה. תכני המהדורה המודפסת של העיתון זמינים גם באתר, במהדורה יומית מקוונת, ואפשר לקבל אותם גם בניוזלטר. מועדון ההטבות הייחודי "הקליקה של ישראל היום" מציע לגולשי האתר הנחות ומבצעים על מוצרים ושירותים. ישראל היום פתוח להערות, לביקורת ולהצעות לשיפור מקהל הקוראים. פנו אלינו במייל hayom@israelhayom.co.il.

היום
שיתוף כתבה
זהירות: תוכנות עריכת PDF חינמיות מסתירות דלת אחורית למתקפת סייבר
במעבדות חברת סייברארק מזהירים ממתקפה רחבת היקף המכונה TamperedChef • התוכנות מוצגות כעורכי PDF חינמיים אך מאפשרות גניבת מידע רגיש • המתקפה חושפת אפליקציות נוספות שפועלות ככלי עבודה לגיטימיים אך אוספות מידע רגיש
מתקפת סייבר (אילוסטרציה). צילום: GettyImages

זהירות: תוכנות עריכת PDF חינמיות מסתירות דלת אחורית למתקפת סייבר

במעבדות חברת סייברארק מזהירים ממתקפה רחבת היקף המכונה TamperedChef • התוכנות מוצגות כעורכי PDF חינמיים אך מאפשרות גניבת מידע רגיש • המתקפה חושפת אפליקציות נוספות שפועלות ככלי עבודה לגיטימיים אך אוספות מידע רגיש

רועי בית לוי
, עודכן
0

Your browser doesn’t support HTML5 audio

[object Object]

חוקרי מעבדותחברת סייברארק הישראליתמזהירים מפני מתקפת סייבר רחבת היקף המתחזה לתוכנות עריכת PDF חינמיות. המתקפה, שכונתה TamperedChef, מתקינה דלתות אחוריות במחשבים של משתמשים תמימים המחפשים כלי עבודה חינמיים.

איך פועלת המתקפה?

המשתמשים מורידים תוכנות שנראות כעורכי PDF לגיטימיים, כמו AppSuite PDF Editor, המציעות שירותים חינמיים לעריכת מסמכים, המרת קבצים ומדריכים טכניים. תהליך ההתקנה נראה רגיל לחלוטין, אך מאחורי הקלעים מותקנת דלת אחורית - תוכנה זדונית המאפשרת לתוקפים לשלוט במחשב מרחוק.

"יש תוכנות שפועלות באזור האפור ומסווגות כתוכנות שעשויות להיות לא רצויות", מסביר אמיר לנדאו, ראש צוות מחקר נוזקות במעבדות סייברארק. "כלים כאלה לעיתים משווקים כאפליקציות פרודוקטיביות, אך בפועל נבנו לאיסוף מידע ולהרצת קוד נסתר".

גילוי מקרי חשף רשת נרחבת

המקרה התגלה כאשר מפתח האפליקציה AppSuite PDF Editor פנה לחברות אנטי-וירוס בטענה שתוכנתו זוהתה בטעות כתוכנה זדונית. אולם כאשר חוקרי סייברארק בדקו את התלונה, הם גילו שמדובר בדלת אחורית מלאה המאפשרת הרצת קוד מרחוק.

מקתפת סייבר (אילוסטרציה). זו לא עוד תוכנה תמימה, צילום: נוצר על ידי בינה מלאכותית - ideogram

הניתוח חשף מקרים נוספים תחת שמות שונים. רבות מהתוכנות היו מבוססות על פלטפורמת Electron - טכנולוגיה לפיתוח אפליקציות המשלבת טכנולוגיות אינטרנט. התוכנות נראו ככלי עבודה לגיטימיים, אך למעשה יצרו קשר עם שרת שליטה מרוחק, אספו מידע רגיש ואפשרו לתוקפים להריץ קוד מרחוק.

יכולות נרחבות לתוקפים

לאחר ההתקנה, התוקפים זוכים ליכולות נרחבות: איסוף מידע אישי ועסקי, הורדת קבצים רגישים, התקנת תוכנות זדוניות נוספות ושליטה מלאה במחשב הנגוע. במקרים מסוימים, הקבצים אף נחתמו בחתימה דיגיטלית מזויפת, מה שאפשר להם לעבור מתחת לרדאר של מערכות האבטחה הרגילות.

בסייברארק מצביעים על הסכנה הסמויה: הסיכון עלול להישאר חבוי עד לעדכון עתידי שימיר כלי תמים לכאורה לאיום אבטחה חמור.

אזהרה למשתמשים

החוקרים מדגישים עיקרון בסיסי: תוכנה חינמית ממקורות לא מהימנים אינה באמת חינמית. המחיר הנסתר הוא פרטיותכם ואבטחת המידע שלכם. לנדאו ממליץ למשתמשים להוריד תוכנות רק מהמפתחים הרשמיים או מחנויות אפליקציות מוכרות, לבדוק ביקורות ודירוגים לפני הורדה, ולוודא שמערכת האנטי-וירוס מעודכנת וזיהתה את התוכנה כבטוחה.

טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו
Load more...