جامعة بنها تنظم زيارة ميدانية إلى سيناء لتعزيز الوعي والانتماء الوطني لدى الطلاب    مصر وهونج كونج تبحثان سبل تعزيز التعاون بمجال السياحة    رئيس الوزراء يترأس وفد مصر في قمة مجموعة العشرين «G20» بجنوب أفريقيا    نجم شبيبة القبائل: جاهزون للأهلي.. وطموحنا التأهل في صدارة المجموعة    محمد المنياوي يتوج بذهبية رفع الأثقال البارالمبي في دورة ألعاب التضامن الإسلامي    ضبط قضايا إتجار بالنقد الأجنبي بقيمة 76 مليون جنيه خلال أسبوع    المخرج التونسي مهدي هميلي ل الشروق: واجهت كل الصعوبات للخروج بفيلمي اغتراب.. ويوسف شاهين أبويا    تعاون جديد بين هيئة الكتاب ومكتبات مصر العامة لتوسيع إتاحة الإصدارات للجمهور بالقاهرة    أحمد كامل يفاجئ جمهوره ب لسه حي، أول ميني ألبوم بقلم شاعر واحد    الرعاية الصحية تطلق حملة توعية لضمان الاستخدام الرشيد للمضادات الحيوية    محمد علي بن رمضان على رأس قائمة منتخب تونس المشارك في كأس العرب    إقبال مكثف من المصريين في مسقط للمشاركة بانتخابات مجلس النواب| فيديو    زلزال بقوة 5.7 درجة يضرب بنغلاديش    جامعة بنها وحياة كريمة ينظمان قوافل طبية وتوعوية بقرية الجلاتمة بمنشأة ناصر    وصول حكام مباراة الزمالك وزيسكو إلى القاهرة    زيلينسكى يرفض إقالة أقوى مستشاريه رغم تفاقم فضيحة رشوة ال100 مليون دولار    "النيابة" تستمع لأقوال المتهمين في واقعة قتل شاب بالدقهلية وإخفاء جثمانه 6 سنوات    أسماء مصابي مشاجرة الأسلحة النارية في أبو تشت بقنا.. إصابات بالغة بينها طلق ناري بالعين    ضبط 367 قضية مخدرات و229 قطعة سلاح نارى فى حملة موسعة    قائمة بنوك تتلقى رسوم حج القرعة 2026.. اعرف التفاصيل    إصابة 4 أشخاص بطلقات نارية في مشاجرة بين عائلتين بقنا    تليجراف: ستارمر على وشك الموافقة على إنشاء سفارة صينية عملاقة جديدة فى لندن    رشا عبد العال: النظام الضريبي المتكامل للمشروعات التي لا يتجاوز حجم أعمالها السنوي 20 مليون جنيه    أسعار الفراخ والبيض اليوم الجمعة 21 نوفمبر 2025    إكسترا نيوز من موسكو: العائلات وكبار السن من أبرز مشاهد انتخابات النواب    جامعة القاهرة: أصداء إعلامية عالمية واسعة للزيارة التاريخية للرئيس الكوري الجنوبي    تعرف على سر سورة الكهف.. وفضل قراءة السورة يوم الجمعة❤️    أفضل وقت لقراءة سورة الكهف يوم الجمعة وفضلها العظيم    سبحان الله وبحمده سبحان الله العظيم" أذكار الجمعة التي تغيّر يومك للأفضل    السياحة: تزايد أعداد السائحين البولنديين للمقصد المصرى بنمو 37% خلال 9 شهور    كهرباء الإسماعيلية مهتم بضم كهربا    "المهن التمثيلية" تحذر من انتحال اسم صناع مسلسل "كلهم بيحبوا مودي"    تطورات جديدة في ملف تجديد عقود ثنائي الزمالك    بورسعيد الأعلى، جدول تأخيرات السكة الحديد اليوم الجمعة    "القومي لعلوم البحار" يشارك في وضع إعلان بليم للمحيط COP 30    فيديو| ضحايا ودمار هائل في باكستان إثر انفجار بمصنع كيميائي    أهلي جدة يستضيف القادسية لمواصلة الانتصارات بالدوري السعودي    إنشاء محطة الصب الجاف النظيف بميناء الدخيلة.. صور    الجالية المصرية بالأردن تدلي بأصواتها في المرحلة الثانية لانتخابات النواب    الرئيس الفنزويلي يأمر بنشر أسلحة ثقيلة وصواريخ على سواحل الكاريبي ردا على تحركات عسكرية أمريكية    مصادر: انتهاء استعدادات الداخلية لتأمين المرحلة الثانية من انتخابات مجلس النواب 2025    شهيدان بنيران الاحتلال خلال اقتحام القوات بلدة كفر عقب شمال القدس المحتلة    أخبار مصر: مصير طعون إلغاء الانتخابات، تفاصيل اعتداء 4 عاملين بمدرسة دولية على 6 تلاميذ، أبرز بنود خطة السلام في أوكرانيا    رئيس الطائفة الإنجيلية يشارك في الاحتفال بمرور 1700 على مجمع نيقية    بورصة وول ستريت تشهد تقلبات كبيرة    ضجة بعد تحذير جنرال فرنسي من خسارة الأبناء ضد هجوم روسي محتمل    تحذير جوي بشأن طقس اليوم الجمعة.. خد بالك من الطريق    الصحة العالمية: اللاجئون والنساء أكثر عُرضة للإصابة ب«سرطان عنق الرحم»    دراسة تكشف عن علاقة النوم العميق بعلاج مشكلة تؤثر في 15% من سكان العالم    محمد منصور: عملت جرسونا وكنت أنتظر البقشيش لسداد ديوني.. واليوم أوظف 60 ألفا حول العالم    أوقاف القاهرة تنظّم ندوة توعوية بالحديقة الثقافية للأطفال بالسيدة زينب    المتحف المصري يفتح أبوابه لحوار بصري يجمع بين العراقة ورؤى التصميم المعاصر    خاص| عبد الله المغازي: تشدد تعليمات «الوطنية للانتخابات» يعزز الشفافية    التنسيقية: فتح باب التصويت للمصريين بالخارج في أستراليا بالمرحلة الثانية لانتخابات مجلس النواب    القرنفل.. طقس يومي صغير بفوائد كبيرة    "عائدون إلى البيت".. قميص خاص لمباراة برشلونة الأولى على كامب نو    هل التأمين على الحياة حلال أم حرام؟.. أمين الفتوى يجيب بقناة الناس    هل عدم زيارة المدينة يؤثر على صحة العمرة؟.. أمين الفتوى يوضح بقناة الناس    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



نسخة معدلة من البرمجية الخبيثة SynAck لتجنّب النظم الأمنية

اكتشف باحثون في شركة كاسبرسكي لاب نسخة معدلة من برمجية SynAck Trojan الخبيثة لطلب الفدية تتسم بأنها تستخدم أسلوب Doppelgänging لتجاوز أنظمة الحماية الأمنية من الفيروسات عن طريق "الاختباء" في عمليات مشروعة، وهي المرة الأولى التي يُشاهد فيها هذا الأسلوب من طلب الفدية على أرض الواقع. وتقوم الجهة الكامنة وراء تطوير SynAck بتنفيذ حيل أخرى لتجنب الكشف؛ إذ تعمل على تشتيت جميع شيفراتهاالبرمجية والانسحاب إذا كانت هناك دلائل تشير إلى أنه سوف يتم إطلاقها من خلال الآلية الأمنية المعروفة باسم "صندوق الرمل"، أو الملعب البرمجي، والخاصة بالتشغيل الآمن للبرامج، وذلك قبل تجميع العينات البرمجية.

وكانت برمجية SynAck اكتشفت في خريف العام 2017، ولوحظ في شهر ديسمبر تركيزها على استهداف المستخدمين الناطقين بالإنجليزية مع شنّ هجمات القوة الغاشمة عبر ما يُعرف ب"بروتوكول سطح المكتب البعيد"، يليها التنزيل التثبيت اليدوي للبرمجية الخبيثة. ويُطبّق البديل الجديد الذي كشف عنه باحثو كاسبرسكي لاب منهجاً أكثر تعقيداً، وذلك باستخدام أسلوب Doppelgänging لتفادي الكشف.

وينطوي هذا الأسلوب الذي تمّ الإبلاغ عنه في ديسمبر الماضي، على إدخال شيفرة برمجية من دون ملف باستغلال ميزة وظيفية في النظام "ويندوز" وعملية تنفيذ غير موثقة في مُلقمّ العمليات بالنظام. ويمكن للمهاجمين أن يمرّروا الإجراءات الخبيثة بعد إظهارها كعمليات غير ضارة أو شرعية، حتى وإن كانوا يستخدمون شيفرة خبيثة معروفة، وذلك عبر التلاعب في كيفية تعامل "ويندوز" مع المعاملات الخاصة بالملفات. لا يترك أسلوب Doppelgänging أي أثر خلفه يدلّ عليه، ما يصعّب اكتشاف هذا النوع من الاختراق. وهذه هي المرة الأولى التي تتم فيها ملاحظة استخدام هذا الأسلوب في عمليات حقيقية لطلب الفدية.

وتشتمل السمات الأخرى الجديرة بالملاحظة في هذا النوع الجديد من برمجية SynAck على ما يلي:
• يعمل التروجان على تشتيت شيفرته التنفيذية قبل التجميع، بدلاً من حزمها مثل معظم البرمجيات الأخرى الخاصة بطلب الفدية، ما يجعل من الصعب على الباحثين إجراء هندسة عكسية وتحليل الشيفرة الخبيثة.
• يحجب الروابط المؤدية إلى وظيفة "واجهة برمجة التطبيقات" الضرورية، ويخزن جداول الهاش في سلاسل مختلفة عن السلاسل الفعلية.
• عند التثبيت، يقوم التروجان بمراجعة الملف الدليلي Directoryالذي يبدأ منه ملفه التنفيذي، وإذا ما وجد أية محاولة لإطلاقه من غير الملف الدليلي إياه، مثل وضع الحماية التلقائي المحتمل لآلية "صندوق الرمل"، فإنه ينسحب خارجاً.
• كذلك تخرج البرمجية الخبيثة منسحبة دون تنفيذ إذا كان جهاز الحاسوب الضحية يعمل بلوحة مفاتيح مضبوطة بلغة سيريلية.
• وتقوم برمجية SynAckالخبيثة، قبل تشفير الملفات على جهاز ضحية، بالتحقق من جداول الهاش لجميع العمليات والخدمات قيد التشغيل، مقارنة بقائمة التشفير الثابتة الخاصة بها،فإذا وجدت مطابقة، فإنهاتحاول إنهاء العملية. وتشمل العمليات المحجوبة بهذه الطريقة الأجهزة الافتراضية والتطبيقات المكتبية وترجمات النصوص البرمجية وتطبيقات قواعد البيانات وأنظمة النسخ الاحتياطي وتطبيقات الألعاب وغيرها، ربما لتسهيل ضبط الملفات القيّمة التي يمكن أن تكون مرتبطةبالعمليات الجارية.

ويعتقد الباحثون أن الهجمات التي تستخدم هذا النوع الجديد من SynAckموجّهة بدرجة كبيرة، فحتى الآن، لاحظوا عددًا محدودًا من الهجمات في الولايات المتحدة والكويت وألمانيا وإيران، بطلبات فدية قدرها 3,000 دولار.

واعتبر أنتون إيڤانوڤ كبير محلّلي البرمجيات الخبيثة لدى كاسبرسكي لاب، أن السباق بين المهاجمين والمدافعين في الفضاء الإلكتروني "سباق بلا نهاية"،مشيراً إلى أن قدرة أسلوب عملية Doppelgänging على إيصال البرمجيات الخبيثة خلف خطوط الحماية ومن خلال أحدث الإجراءات الأمنية دون الكشف عنها، "تمثل تهديداًكبيراً استطاع المهاجمون، بصورة متوقعة، استغلاله بسرعة كبيرة"، وقال: "يوضّح بحثنا كيف استخدمت البرمجيةالمغمورة نسبياًSynAck هذا الأسلوب لتحسين القدرة على التخفي والإصابة في هجمات طلب الفدية،ولحسن الحظ، تم تنفيذ منطق الكشف عن هذا الأسلوب قبل أن ينتشر في الواقع انتشاراً واسعاً".

وبوسع حلول كاسبرسكي لاب الكشف عن هذه النسخة من SynAck بالأسماء التالية:
• Trojan-Ransom.Win32.Agent.abwa
• Trojan-Ransom.Win32.Agent.abwb
• PDM:Trojan.Win32.Generic

وتوصي الشركة باتخاذ الإجراءات التالية للحفاظ على أمن المستخدمين والأجهزة من هجمات طلب الفدية:
• الحرص على النسخ الاحتياطي للبيانات بانتظام.
• استخدام حل أمني موثوق به مُمكّن بتقنيات كشف السلوك ويستطيع صدّ الإجراءات الخبيثة.
• الحفاظ دائماً على تحديث البرمجيات والتطبيقات على جميع الأجهزة.
• توعية الموظفين وفرق تقنية المعلومات في الشركات، والحفاظ على البيانات الحساسة منفصلة مع تقييد الوصول إليها، واستخدام حل أمان متخصص، مثل Kaspersky Endpoint Security for Business.
• عند الوقوع ضحية لهجمة أدّت إلى تشفير الملفات، فما على المستخدم سوى اللجوء إلى جهاز نظيف للتحقق من موقع No More Ransom، عساهيعثر على أداة لفك التشفير يمكن أن تساعد في استعادة الملفات المشفرة.


انقر هنا لقراءة الخبر من مصدره.