وزير التموين: انتظام صرف الخبز المدعم بجميع المحافظات بصورة طبيعية بعد أزمة حريق سنترال رمسيس    5308 جنيها لهذا العيار، أسعار الذهب صباح اليوم الثلاثاء    مسيرة إسرائيلية تقصف فلسطينيين في دير البلح    إجراء قرعة دوري المحترفين بمشاركة 18 ناديًا اليوم    الأدلة الجنائية ترفع البصمات من محيط سنترال رمسيس وتشكيل لجنة هندسية لحصر أضرار الحريق    حجبت الشمس عنها، والدة طالبة بالثانوية تساعد ابنتها على مراجعة الديناميكا قبل الامتحان (صور)    رغم غيابه عن الجنازة، وعد كريستيانو رونالدو لزوجة ديوجو جوتا    طقس اليوم الثلاثاء، ذروة الموجة الحارة ورياح وشبورة كثيفة على هذه المناطق    بيونسيه وذا ويكند يتعاونان في أغنية لكأس العالم 2026    احمي نفسك وأنقذ غيرك، هيئة الدواء تطالب بهذا الإجراء فورا حالة ظهور أي آثار جانبية للأدوية    التأمين الصحي ببني سويف يبدأ تنفيذ خطة محكمة لتنظيم الكشف الطبي للطلاب    رابط تنسيق الدبلومات الفنية 2025.. مؤشرات كليات ومعاهد دبلوم صناعي 3 سنوات    طلب إحاطة عاجل بسبب توقف خدمات الاتصالات والإنترنت والمصارف عقب حريق سنترال رمسيس    «معايا هيبقى حاجة تانية».. عبد الواحد السيد: جوميز طلب بيع زيزو والتعاقد مع نجم سيراميكا    ماذا قدم تشيلسي أمام الأندية البرازيلية قبل مواجهة فلومينينسي؟    هشام يكن: جون إدوارد و عبد الناصر محمد مش هينجحوا مع الزمالك    وسط صراع ثلاثي.. الأهلي يحدد مهلة لحسم موقف وسام أبوعلي    سبب تأخر انضمام صفقتي الزمالك للتدريبات.. الغندور يكشف    شعبة المخابز تحذر من احتمالية تعطل شبكة صرف الخبز بعد حريق سنترال رمسيس    اتحاد بنوك مصر: البنوك ستعمل بشكل طبيعي اليوم الثلاثاء رغم التأثر بحريق سنترال رمسيس    من البيت.. طريقة استخراج جواز سفر مستعجل إلكترونيًا (الرسوم والأوراق المطلوبة)    فريد البياضي: هل يُعقل أن يشلّ حريقٌ في سنترال واحد الدولة؟ أطالب بمحاسبة المقصرين في تأمين منشآت الاتصالات    آخر تطورات حريق سنترال رمسيس فى تغطية خاصة لليوم السابع (فيديو)    بعد حريق سنترال رمسيس.. «إسعاف المنوفية» ينشر أرقام الهواتف الأرضية والمحمولة البديلة ل 123    ترامب: إيران لن تصبح دولة نووية.. وآمل أن تكون الحرب مع إسرائيل قد انتهت    وفاء عامر تتصدر تريند جوجل بعد تعليقها على صور عادل إمام وعبلة كامل: "المحبة الحقيقية لا تُشترى"    أحمد السقا ينشر صورًا من العرض الخاص لفيلم «أحمد وأحمد» من الرياض    «غفران» تكشف التفاصيل.. كيف استعدت سلوى محمد على لدور أم مسعد ب«فات الميعاد»؟    نتنياهو: سكان قطاع غزة يمكنهم البقاء أو المغادرة طواعية.. وترامب يستحق جائزة نوبل للسلام    ترامب يفرض رسومًا جمركية على 14 دولة (تعرف عليها)    ترامب: حماس تريد وقف إطلاق النار فى غزة ولا أعتقد وجود عراقيل    نتنياهو: إيران كانت تدير سوريا والآن هناك فرصة لتحقيق الاستقرار والسلام    5 وظائف جديدة في البنك المركزي .. التفاصيل والشروط وآخر موعد ورابط التقديم    البيت الأبيض: مجموعة بريكس تسعى إلى تقويض المصالح الأمريكية    التعليم العالي يوافق على إنشاء جامعة العريش التكنولوجية.. التفاصيل الكاملة    وزير العمل: صرف نحو 23 مليون جنيه كتعويضات للعمالة غير المنتظمة في 2024    فاعل خير يتبرع ب38 مليون جنيه لأسر ضحايا حادث المنوفية    على خلفية حريق سنترال رمسيس.. غرفة عمليات ب «صحة قنا» لمتابعة تداعيات انقطاع شبكات الاتصالات    استشهاد 16 فلسطينيا في غارات الاحتلال على النصيرات وغزة    سعر الفراخ البيضاء والساسو وكرتونة البيض الأبيض والأحمر بالأسواق اليوم الثلاثاء 8 يوليو 2025    لا تتسرع للاستنتاجات.. حظ برج القوس اليوم 8 يوليو    انطلاق فعاليات معرض مكتبة الإسكندرية الدولي للكتاب في دورته ال 20.. المعرض بمشاركة 79 دار نشر مصرية وعربية.. 215 فعالية ثقافية على هامش المهرجان ل 800 محضر.. خصومات تصل إلى 30%.. فيديو وصور    جمال عبد الحميد: دخلت السينما وسط تهافت المنتجين.. واعتزلت فجأة بعد خطبة جمعة    عماد الدين حسين: العلاقات المصرية الصومالية تاريخية وجرى ترفيعها لآفاق الشراكة الاستراتيجية    في حريق سنترال رمسيس.. وجميع الحالات مستقرة    «درجة تانية».. سيف زاهر يكشف رحيل نجم الزمالك للدوري السعودي    أهم طرق علاج دوالي الساقين في المنزل    الدكتورة لمياء عبد القادر مديرًا لمستشفى 6 أكتوبر المركزي (تفاصيل)    لعلاج الألم وتخفيف الالتهاب.. أهم الأطعمة المفيدة لمرضى التهاب المفاصل    عاجل- المصرية للاتصالات تخرج عن صمتها: حريق سنترال رمسيس فصل الخدمة عن الملايين.. وقطع الكهرباء كان ضروريًا    السعيد غنيم : مشاركتنا في القائمة الوطنية تأكيد على دعم الدولة ومؤسساتها الدستورية    مدارس البترول 2025.. الشروط والأوراق المطلوبة للتقديم    رئيس جامعة المنوفية يكرم أساتذة وأوائل الدفعة السادسة بكلية علوم الرياضة    وفقا للحسابات الفلكية.. تعرف على موعد المولد النبوي الشريف    المستشار حامد شعبان سليم يكتب عن : الفساد صناعة ?!    (( أصل السياسة))… بقلم : د / عمر عبد الجواد عبد العزيز    المستشار حامد شعبان سليم يكتب عن : حالة شكر.""؟!    نشرة التوك شو| الحكومة تعلق على نظام البكالوريا وخبير يكشف أسباب الأمطار المفاجئة صيفًا    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



نسخة معدلة من البرمجية الخبيثة SynAck لتجنّب النظم الأمنية

اكتشف باحثون في شركة كاسبرسكي لاب نسخة معدلة من برمجية SynAck Trojan الخبيثة لطلب الفدية تتسم بأنها تستخدم أسلوب Doppelgänging لتجاوز أنظمة الحماية الأمنية من الفيروسات عن طريق "الاختباء" في عمليات مشروعة، وهي المرة الأولى التي يُشاهد فيها هذا الأسلوب من طلب الفدية على أرض الواقع. وتقوم الجهة الكامنة وراء تطوير SynAck بتنفيذ حيل أخرى لتجنب الكشف؛ إذ تعمل على تشتيت جميع شيفراتهاالبرمجية والانسحاب إذا كانت هناك دلائل تشير إلى أنه سوف يتم إطلاقها من خلال الآلية الأمنية المعروفة باسم "صندوق الرمل"، أو الملعب البرمجي، والخاصة بالتشغيل الآمن للبرامج، وذلك قبل تجميع العينات البرمجية.

وكانت برمجية SynAck اكتشفت في خريف العام 2017، ولوحظ في شهر ديسمبر تركيزها على استهداف المستخدمين الناطقين بالإنجليزية مع شنّ هجمات القوة الغاشمة عبر ما يُعرف ب"بروتوكول سطح المكتب البعيد"، يليها التنزيل التثبيت اليدوي للبرمجية الخبيثة. ويُطبّق البديل الجديد الذي كشف عنه باحثو كاسبرسكي لاب منهجاً أكثر تعقيداً، وذلك باستخدام أسلوب Doppelgänging لتفادي الكشف.

وينطوي هذا الأسلوب الذي تمّ الإبلاغ عنه في ديسمبر الماضي، على إدخال شيفرة برمجية من دون ملف باستغلال ميزة وظيفية في النظام "ويندوز" وعملية تنفيذ غير موثقة في مُلقمّ العمليات بالنظام. ويمكن للمهاجمين أن يمرّروا الإجراءات الخبيثة بعد إظهارها كعمليات غير ضارة أو شرعية، حتى وإن كانوا يستخدمون شيفرة خبيثة معروفة، وذلك عبر التلاعب في كيفية تعامل "ويندوز" مع المعاملات الخاصة بالملفات. لا يترك أسلوب Doppelgänging أي أثر خلفه يدلّ عليه، ما يصعّب اكتشاف هذا النوع من الاختراق. وهذه هي المرة الأولى التي تتم فيها ملاحظة استخدام هذا الأسلوب في عمليات حقيقية لطلب الفدية.

وتشتمل السمات الأخرى الجديرة بالملاحظة في هذا النوع الجديد من برمجية SynAck على ما يلي:
• يعمل التروجان على تشتيت شيفرته التنفيذية قبل التجميع، بدلاً من حزمها مثل معظم البرمجيات الأخرى الخاصة بطلب الفدية، ما يجعل من الصعب على الباحثين إجراء هندسة عكسية وتحليل الشيفرة الخبيثة.
• يحجب الروابط المؤدية إلى وظيفة "واجهة برمجة التطبيقات" الضرورية، ويخزن جداول الهاش في سلاسل مختلفة عن السلاسل الفعلية.
• عند التثبيت، يقوم التروجان بمراجعة الملف الدليلي Directoryالذي يبدأ منه ملفه التنفيذي، وإذا ما وجد أية محاولة لإطلاقه من غير الملف الدليلي إياه، مثل وضع الحماية التلقائي المحتمل لآلية "صندوق الرمل"، فإنه ينسحب خارجاً.
• كذلك تخرج البرمجية الخبيثة منسحبة دون تنفيذ إذا كان جهاز الحاسوب الضحية يعمل بلوحة مفاتيح مضبوطة بلغة سيريلية.
• وتقوم برمجية SynAckالخبيثة، قبل تشفير الملفات على جهاز ضحية، بالتحقق من جداول الهاش لجميع العمليات والخدمات قيد التشغيل، مقارنة بقائمة التشفير الثابتة الخاصة بها،فإذا وجدت مطابقة، فإنهاتحاول إنهاء العملية. وتشمل العمليات المحجوبة بهذه الطريقة الأجهزة الافتراضية والتطبيقات المكتبية وترجمات النصوص البرمجية وتطبيقات قواعد البيانات وأنظمة النسخ الاحتياطي وتطبيقات الألعاب وغيرها، ربما لتسهيل ضبط الملفات القيّمة التي يمكن أن تكون مرتبطةبالعمليات الجارية.

ويعتقد الباحثون أن الهجمات التي تستخدم هذا النوع الجديد من SynAckموجّهة بدرجة كبيرة، فحتى الآن، لاحظوا عددًا محدودًا من الهجمات في الولايات المتحدة والكويت وألمانيا وإيران، بطلبات فدية قدرها 3,000 دولار.

واعتبر أنتون إيڤانوڤ كبير محلّلي البرمجيات الخبيثة لدى كاسبرسكي لاب، أن السباق بين المهاجمين والمدافعين في الفضاء الإلكتروني "سباق بلا نهاية"،مشيراً إلى أن قدرة أسلوب عملية Doppelgänging على إيصال البرمجيات الخبيثة خلف خطوط الحماية ومن خلال أحدث الإجراءات الأمنية دون الكشف عنها، "تمثل تهديداًكبيراً استطاع المهاجمون، بصورة متوقعة، استغلاله بسرعة كبيرة"، وقال: "يوضّح بحثنا كيف استخدمت البرمجيةالمغمورة نسبياًSynAck هذا الأسلوب لتحسين القدرة على التخفي والإصابة في هجمات طلب الفدية،ولحسن الحظ، تم تنفيذ منطق الكشف عن هذا الأسلوب قبل أن ينتشر في الواقع انتشاراً واسعاً".

وبوسع حلول كاسبرسكي لاب الكشف عن هذه النسخة من SynAck بالأسماء التالية:
• Trojan-Ransom.Win32.Agent.abwa
• Trojan-Ransom.Win32.Agent.abwb
• PDM:Trojan.Win32.Generic

وتوصي الشركة باتخاذ الإجراءات التالية للحفاظ على أمن المستخدمين والأجهزة من هجمات طلب الفدية:
• الحرص على النسخ الاحتياطي للبيانات بانتظام.
• استخدام حل أمني موثوق به مُمكّن بتقنيات كشف السلوك ويستطيع صدّ الإجراءات الخبيثة.
• الحفاظ دائماً على تحديث البرمجيات والتطبيقات على جميع الأجهزة.
• توعية الموظفين وفرق تقنية المعلومات في الشركات، والحفاظ على البيانات الحساسة منفصلة مع تقييد الوصول إليها، واستخدام حل أمان متخصص، مثل Kaspersky Endpoint Security for Business.
• عند الوقوع ضحية لهجمة أدّت إلى تشفير الملفات، فما على المستخدم سوى اللجوء إلى جهاز نظيف للتحقق من موقع No More Ransom، عساهيعثر على أداة لفك التشفير يمكن أن تساعد في استعادة الملفات المشفرة.


انقر هنا لقراءة الخبر من مصدره.