«تربية بني سويف» تنظم المؤتمر السنوي الأول لقسم الصحة النفسية    استقرار أسعار صرف الدولار مقابل الجنيه المصري.. وارتفاع «اليورو» و «الاسترليني»    وكيلا الزراعة والري يتابعان تطهير الترع في البحيرة.. صور    الإسكان: الأحد المقبل.. بدء تسليم الأراضي السكنية بمشروع 263 فدانا بمدينة حدائق أكتوبر    وزير النقل يبحث مع 9 شركات نمساوية تصنيع مهمات السكك الحديدية محلياً    معدل التضخم في ألمانيا يستقر عند 2.2% في أبريل    البحيرة: توريد 176 ألف طن من محصول القمح للشون والصوامع حتى الآن    تعديل لائحة النظام الأساسي لصندوق التأمين الخاص للعاملين بمصلحتى الجمارك والضرائب    الأونروا: 450 ألف شخص نزوحوا قسرا من مدينة رفح    صحة غزة: ارتفاع حصيلة شهداء القصف الإسرائيلي إلى 35173 شخصا    مبابي: الفصل القادم من مسيرتي سيكون مثيرًا.. وقرار الأولمبياد لا يعتمد عليّ    كولر يصحح أخطاء لاعبي الأهلي قبل موقعة رادس في نهائي أفريقيا    تداول امتحانات الصف الثاني الثانوي من عدة محافظات على صفحات الغش    نشرة مرور "الفجر".. كثافات متحركة بطرق ومحاور القاهرة والجيزة    دفاع المتهم بدهس طبيبة التجمع: هي اللي غلطانة كانت بتعدى بسرعة    بينها «الحوت» و«الثور».. 4 أبراج تجد صعوبة في التعامل مع برج الجوزاء    يوسف زيدان يهدد بالانسحاب من "تكوين" بسبب مناظرة عبد الله رشدي    وزير الصحة يلقي محاضرة عن مستقبل الرعاية الصحية في مكافحة الأوبئة الجديدة    احذر.. الهواء داخل السيارة قد يتسبب في إصابتك بمرض خطير    إطلاق مبادرة «اعرف معاملاتك وأنت في مكانك» لخدمة المواطنين بسفاجا    1695 طالبا وطالبة يؤدون الامتحانات العملية والشفوية ب"تمريض القناة"    الزمالك يدرس توجيه دعوة إلى مجلس الأهلي لحضور نهائي الكونفدرالية    مواعيد مباريات اليوم الثلاثاء 14-5-2024    سويلم يتابع إجراءات وخطة تطوير منظومة إدارة وتوزيع المياه في مصر    اليوم.. «صحة النواب» تناقش موازنة الوزارة للعام المالي 2024-2025    بعد التحديثات الأخيرة ل عيار 21.. سعر الذهب اليوم الثلاثاء 14-5-2024 في الصاغة    المفتي يتوجه إلى البرتغال للمشاركة في منتدى كايسيد للحوار العالمي    اللمسات النهائية قبل افتتاح الدورة 77 من مهرجان كان السينمائي الدولي    أنغام وشيرين وآمال.. فى ليالى خليجية    الفيوم تفوز بالمركزين الأول والتاسع في مسابقة التصميم الفني بوزارة التعليم    وزارة الدفاع الروسية تعلن تدمير 25 صاروخًا فوق منطقة بيلجورود    البيت الأبيض: بايدن يوقع قانونا يحظر استيراد اليورانيوم المخصب من روسيا    رئيس جامعة القاهرة: زيادة قيمة العلاج الشهري لأعضاء هيئة التدريس والعاملين بنسبة 25%    المستشار الألماني يثبط التوقعات بشأن مؤتمر السلام لأوكرانيا    للأطفال الرضع.. الصيادلة: سحب تشغيلتين من هذا الدواء تمهيدا لإعدامهما    معلومات عن فيلم «ريستارت» لتامر حسني قبل انطلاق تصويره اليوم    «يهدد بحرب أوسع».. ضابط استخبارات أمريكي يستقيل احتجاجا على دعم بلاده لإسرائيل.. عاجل    نائب وزير الخارجية الأمريكي: نؤمن بحل سياسي في غزة يحترم حقوق الفلسطينيين    حكم الشرع في زيارة الأضرحة وهل الأمر بدعة.. أزهري يجيب    غرفة صناعة الدواء: نقص الأدوية بالسوق سينتهي خلال 3 أسابيع    قبل الامتحانات.. أفضل 4 طرق للتغلب على النسيان    هل يجوز للزوجة الحج حتى لو زوجها رافض؟ الإفتاء تجيب    ما حكم عدم الوفاء بالنذر؟.. دار الإفتاء تجيب    المقاومة الإسلامية في العراق تعلن استهداف موقعًا حيويًا في إيلات    إجازة كبيرة للموظفين.. عدد أيام إجازة عيد الأضحى المبارك في مصر بعد ضم وقفة عرفات    وزارة العمل توضح أبرز نتائج الجلسة الأولى لمناقشة مشروع القانون    لطفي لبيب: عادل إمام لن يتكرر مرة أخرى    "الناس مرعوبة".. عمرو أديب عن محاولة إعتداء سائق أوبر على سيدة التجمع    «محبطة وغير مقبولة».. نجم الأهلي السابق ينتقد تصريحات حسام حسن    إبراهيم حسن يكشف حقيقة تصريحات شقيقه بأن الدوري لايوجد به لاعب يصلح للمنتخب    ميدو: هذا الشخص يستطيع حل أزمة الشحات والشيبي    خالد الغندور: الجميع يتفنن في نقد حسام حسن وأطالب القطبين بالتعاون مع المنتخب    عاجل - "احذروا واحترسوا".. بيان مهم وتفاصيل جديدة بشأن حالة الطقس اليوم في محافظات مصر    القصة الكاملة لهتك عرض الطفلة لمار وقتلها على يد والدها بالشرقية    سلوى محمد علي تكشف نتائج تقديمها شخصية الخالة خيرية ب«عالم سمسم»    تفحم 4 سيارات فى حريق جراج محرم بك وسط الإسكندرية    دعاء في جوف الليل: اللهم إنا نسألك يوماً يتجلى فيه لطفك ويتسع فيه رزقك وتمتد فيه عافيتك    الأوبرا تختتم عروض "الجمال النائم" على المسرح الكبير    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



نشاطا جديدا لعصابة Cuba السيبرانية المطورة لبرمجيات الفدية الخبيثة
نشر في أكتوبر يوم 19 - 09 - 2023

اكتشفت خبراء سيبرانيون مؤخراً نشاطاً جديداً لمجموعة عصابة الإنترنت Cuba المعروفة بتطويرها لبرمجيات الفدية الخبيثة، حيث قامت المجموعة بنشر برمجية خبيثة مقلقة، إذ تمكنت البرمجية من تجنب عمليات الاكتشاف المتقدمة، واستهدفت المؤسسات حول العالم، وتركت خلفها قائمة من الشركات المخترقة في مختلف القطاعات.
كشفت كاسبرسكي في ديسمبر 2022 عن نشاط مشبوه في نظام أحد عملائها، وعثرت على ثلاث ملفات مشبوهة، كانت هذه الملفات تشغّل سلسلة من الإجراءات التي تقوم بتحميل مكتبة komar65، المعروفة أيضاً باسم BUGHATCH، التي تعد باباً خلفياً متطوراً ويتم تفعيلها في ذاكرة العملية.
تقوم BUGHATCH بتنفيذ جزء مضمن من النص البرمجي لواجهة البرمجة (Shellcode) داخل مساحة الذاكرة المخصصة له باستخدام واجهة برمجة التطبيقات لنظام Windows، ويتضمن هذا النص البرمجي وظائف متعددة، وبعد ذلك، يتصل البرنامج بخادم قيادة وتحكم (C2) وينتظر تلقي المزيد من الأوامر، ويمكن أن تطلب هذه الأوامر تثبيت برامج مخصصة للاختراق مثل Cobalt Strike Beacon وMetasploit، كما يشير استخدام أداة سرقة كلمات المرور Veeamp بقوة إلى يد برمجية الفدية Cuba في الأمر.
بشكل مثير للاهتمام، يشير ملف قاعدة بيانات البرنامج إلى مجلد باسم «komar»، وهي كلمة روسية تعني «البعوضة»، مما يشير إلى احتمال وجود أعضاء ناطقين بالروسية داخل المجموعة، ما يتطابق مع أدلة سابقة متعلقة بالمجموعة. وكشف تحليل إضافي أجرته كاسبرسكي عن نشر Cuba لنماذج إضافية تحسن وظائف هذه البرمجية الخبيثة. حيث يقوم أحد هذه النماذج بجمع معلومات النظام ليتم إرسالها إلى خادم عبر طلبات HTTP POST.
واصلت كاسبرسكي تحقيقاتها، واكتشفت عينات جديدة من البرامج الخبيثة المنسوبة إلى مجموعة Cuba على موقع VirusTotal، وتمكنت بعض هذه البرمجيات من تجنب الاكتشاف من مزودي الخدمات الأمنية الآخرين، تمثل هذه العينات نسخاً جديدة لبرمجية BURNTCIGAR الخبيثة، وتستخدم بيانات مشفرة لتجنب اكتشافها من برامج مكافحة الفيروسات.
يقول جليب إيفانوف خبير الأمن السيبراني لدى كاسبرسكي، عن هذا الاكتشاف: «تؤكد النتائج التي توصلنا إليها أهمية الوصول إلى أحدث التقارير والمعلومات عن التهديدات. فمع مواصلة عصابات برمجيات الفدية، مثل مجموعة Cuba تطوير وتحسين تقنياتها، تعد المعرفة المسبقة إجراءً مهم للتصدي للهجمات المحتملة بشكل فعال. ففي مشهد التهديدات السيبرانية دائم التغير، تعد المعرفة وسيلة الدفاع النهائية ضد المجرمين السيبرانيين الجدد».
تعد Cuba سلالة برمجيات فدية أحادية الملف وصعبة الاكتشاف نظراً لعملها دون مكتبات إضافية. وتشتهر المجموعة الإجرامية الناطقة بالروسية بانتشارها الواسع، وتستهدف صناعات مثل البيع بالتجزئة، والتمويل، والخدمات اللوجستية، بالإضافة إلى المصانع والمنشآت الحكومية حول أمريكا الشمالية، وأوروبا، وأوقيانوسيا، وآسيا. تستخدم المجموعة مزيجاً من الأدوات العامة والخاصة، وتحدّث مجموعة أدواتها بانتظام، كما تستخدم مناورات مثل هجمات BYOVD (أحضر برنامج التعريف المعرض للخطر الخاص بك).
ما يميز عمليات المجموعة هي تلاعبها بالطوابع الزمنية لوقت تجميع برمجياتها الخبيثة بهدف تضليل المحققين. مثلاً، في عام 2020 تم العثور على عينات كان تاريخ تجميعها 4 يونيو 2020، فيما حملت الإصدارات الأحدث طوابع زمنية تشير إلى تجميعها في 19 يونيو 1992، ولا يقتصر نهج المجموعة الفريد على تشفير البيانات فقط، بل يتضمن تخصيص الهجمات لسرقة المعلومات الحساسة مثل المستندات المالية، والسجلات المصرفية، وحسابات الشركات، والكود المصدري. وتعد شركات تطوير البرمجيات معرضة للخطر الأكبر من هذه المجموعة، وعلى الرغم من ظهور المجموعة منذ فترة ليست بقصيرة، فهي لا تزال مرنة وتطور أساليبها باستمرار.


انقر هنا لقراءة الخبر من مصدره.