وفاة الرئيس الإيراني ووزير الخارجية فى حادث تحطم الطائرة    التلفزيون الرسمي الإيراني يؤكد وفاة "رئيسي" ووزير الخارجية في حادث تحطم طائرة    توافد طلاب أولى ثانوى بالجيزة على اللجان لأداء امتحانى الأحياء والتاريخ    نجمات العالم في حفل غداء Kering Women in Motion بمهرجان كان (فيديو)    حركة القطارات| 90 دقيقة متوسط تأخيرات «بنها وبورسعيد».. الاثنين 20 مايو    أسعار اللحوم والدواجن والبيض اليوم 20 مايو    تسنيم: قرارات جديدة لتسريع البحث عن مروحية رئيسي بعد بيانات وصور وفيديوهات الطائرة التركية    عمر كمال الشناوي: مقارنتي بجدي «ظالمة»    فلسطين.. شهداء وحرجى في سلسلة غارات إسرائيلية على قطاع غزة    الأميرة رشا يسري ل«بين السطور»: اليمين المتطرف بإسرائيل يدعم نتنياهو لاستمرار الحرب    ما حكم سرقة الأفكار والإبداع؟.. «الإفتاء» تجيب    بعد تهنئة للفريق بالكونفدرالية.. ماذا قال نادي الزمالك للرئيس السيسي؟    معوض: نتيجة الذهاب سبب تتويج الزمالك بالكونفدرالية    مصدر أمني يكشف تفاصيل أول محضر شرطة ضد 6 لاعبين من الزمالك بعد واقعة الكونفدرالية (القصة الكاملة)    روقا: وصولنا لنهائي أي بطولة يعني ضرورة.. وسأعود للمشاركة قريبا    ارتفاع تاريخي.. خبير يكشف مفاجأة في توقعات أسعار الذهب خلال الساعات المقبلة (تفاصيل)    خلال أيام.. موعد إعلان نتيجة الصف السادس الابتدائي الترم الثاني (الرابط والخطوات)    فاروق جعفر: نثق في فوز الأهلي بدوري أبطال إفريقيا    محمد عادل إمام يروج لفيلم «اللعب مع العيال»    الجزيري: مباراة نهضة بركان كانت صعبة ولكن النهائيات تكسب ولا تلعب    تركيا: مسيرة «أكينجي» رصدت مصدر حرارة يعتقد أنه حطام مروحية رئيسي    سقطت أم أُسقطت؟.. عمرو أديب: علامات استفهام حول حادث طائرة الرئيس الإيراني    اتحاد الصناعات: وثيقة سياسة الملكية ستحول الدولة من مشغل ومنافس إلى منظم ومراقب للاقتصاد    سمير صبري ل قصواء الخلالي: مصر أنفقت 10 تريليونات جنيه على البنية التحتية منذ 2014    الأميرة رشا يسري ل«بين السطور»: دور مصر بشأن السلام في المنطقة يثمنه العالم    وسائل إعلام رسمية: مروحية تقل الرئيس الإيراني تهبط إضطراريا عقب تعرضها لحادث غربي البلاد    دعاء الرياح مستحب ومستجاب.. «اللهم إني أسألك خيرها»    دعاء الحر الشديد كما ورد عن النبي.. اللهم أجرنا من النار    طريقة عمل الشكشوكة بالبيض، أسرع وأوفر عشاء    انتداب المعمل الجنائي لمعاينة حريق داخل مدرسة في البدرشين    قبل إغلاقها.. منح دراسية في الخارج للطلاب المصريين في اليابان وألمانيا 2024    استشهاد رائد الحوسبة العربية الحاج "صادق الشرقاوي "بمعتقله نتيجة القتل الطبي    ملف يلا كورة.. الكونفدرالية زملكاوية    الشماريخ تعرض 6 لاعبين بالزمالك للمساءلة القانونية عقب نهائي الكونفدرالية    خلال ساعات.. موعد صرف مرتبات شهر مايو 2024 (جدول الأجور)    الإعلامية ريهام عياد تعلن طلاقها    استعدادات عيد الأضحى في قطر 2024: تواريخ الإجازة وتقاليد الاحتفال    مصدر أمني يكشف حقيقة حدوث سرقات بالمطارات المصرية    جريمة بشعة تهز المنيا.. العثور على جثة فتاة محروقة في مقابر الشيخ عطا ببني مزار    بسبب أزمة نفسية.. دفن جثة سوداني قفز من الطابق الثالث بالشيخ زايد    تعرف على أهمية تناول الكالسيوم وفوائدة للصحة العامة    كلية التربية النوعية بطنطا تختتم فعاليات مشروعات التخرج للطلاب    الصحة: طبيب الأسرة ركيزة أساسية في نظام الرعاية الصحية الأولية    اليوم.. محاكمة طبيب وآخرين متهمين بإجراء عمليات إجهاض للسيدات في الجيزة    حظك اليوم برج الدلو الاثنين 20-5-2024 على الصعيدين المهني والعاطفي    منسق الجالية المصرية في قيرغيزستان يكشف حقيقة هجوم أكثر من 700 شخص على المصريين    اليوم.. محاكمة 13 متهما بقتل شقيقين بمنطقة بولاق الدكرور    مسؤول بمبادرة ابدأ: تهيئة مناخ الاستثمار من أهم الأدوار وتسهيل الحصول على التراخيص    بعد الموافقة عليه.. ما أهداف قانون المنشآت الصحية الذي أقره مجلس النواب؟    تقرير رسمى يرصد 8 إيجابيات لتحرير سعر الصرف    حتى يكون لها ظهير صناعي.. "تعليم النواب" توصي بعدم إنشاء أي جامعات تكنولوجية جديدة    نقيب الأطباء: قانون إدارة المنشآت الصحية يتيح الاستغناء عن 75% من العاملين    أيمن محسب: قانون إدارة المنشآت الصحية لن يمس حقوق منتفعى التأمين الصحى الشامل    تقديم الخدمات الطبية ل1528مواطناً بقافلة مجانية بقلين فى كفر الشيخ    عالم بالأوقاف يكشف فضل صيام التسع الأوائل من ذي الحجة    هل يجوز الحج أو العمرة بالأمول المودعة بالبنوك؟.. أمينة الفتوى تُجيب    نائب رئيس جامعة الأزهر يتفقد امتحانات الدراسات العليا بقطاع كليات الطب    «المريض هيشحت السرير».. نائب ينتقد «مشاركة القطاع الخاص في إدارة المستشفيات»    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



3 برمجيات خبيثة تستهدف الخدمات المصرفية وسرقة البيانات والتلاعب فيها
نشر في المصري اليوم يوم 06 - 11 - 2023

كشف أحدث تقرير عن برمجيات الجريمة لكاسبرسكي عن ثلاثة تهديدات خبيثة قادرة على سرقة البيانات والأموال وقام بتحليلها، وهي: أداة سرقة البيانات، GoPIX، التي تستهدف نظام الدفع البرازيلي PIX، بالإضافة إلى أداة سرقة البيانات متعددة الوظائف، Lumar، وسلالة برمجيات الفدية، Rhysida. ومع استمرار نمو التهديدات السيبرانية ذات الدوافع المالية، يحث خبراء كاسبرسكي المستخدمين على توخي الحذر الدائم.
كان أول تهديد تناوله تقرير كاسبرسكي هو GoPIX، وهو حملة خبيثة تعمل منذ ديسمبر 2022، وتركز على استهداف نظام الدفع PIX المستخدم على نطاق واسع في البرازيل. تبدأ استراتيجية GoPIX عندما يبحث المستخدمون عن نسخة الويب من تطبيق واتساب «WhatsApp web» في محرك البحث، إذ تستخدم الحملة إعلانات خادعة لاستدراج الضحايا. تستخدم الحملة أداة مكافحة الاحتيال من منصة IP Quality Score لتمييز المستخدمين الحقيقيين عن الروبوتات، وتقدم خياري تحميل استنادًا إلى حالة المنفذ 27275 المرتبط ببرنامج حماية الخدمات المصرفية Avast Safe Banking. صُممت هذه البرمجية الخبيثة لسرقة بيانات المعاملات المصرفية والتلاعب بها، وهي مرنة في تنفيذ مراحل مختلفة والاستجابة للأوامر الصادرة عن خادم القيادة والتحكم (C2).
أما أداة سرقة البيانات متعددة الوظائف، Lumar، فقد استعرضها مستخدم يُدعى Collector لأول مرة في يوليو 2023. وتتمتع الأداة بإمكانات هائلة منها تسجيل جلسات المستخدمين على تطبيق Telegram، وجمع كلمات المرور، وملفات تعريف، وبيانات الملء التلقائي، مع استرداد الملفات من آلات الحاسوب للمستخدمين، واستخراج البيانات من مختلف محافظ العملات المشفرة. بالمقابل، تتميز أداة Lumar بحجمها الصغير الناتج عن برمجتها بلغة C، ولو أن هذا الحجم الصغير لا يحد من قدراتها. فبمجرد تشغيلها، تقوم أداة Lumar بجمع معلومات النظام وبيانات المستخدم، ثم ترسلها إلى خادم قيادة وتحكم (C2). وتستفيد عملية جمع البيانات هذه من استخدام ثلاثة خيوط معالجة منفصلة. يستضيف مطور أداة Lumar خادم قيادة وتحكم خاصاً به ويعامله كمزود برمجيات خبيثة كخدمة (MaaS)، ويوفر هذا الخادم ميزات تسهل الاستخدام مثل التحليلات وسجلات البيانات. ويمكن للمستخدمين تحميل أحدث إصدار من أداة Lumar وتلقي إشعارات على تطبيق Telegram عن البيانات الواردة.
دخلت برمجية الفدية Rhysida حديثاً على ساحة برمجيات الفدية كخدمة (RaaS)، إذ اكتشفتها قراءات كاسبرسكي في شهر مايو. وتتميز هذه البرمجية باستخدامها آلية حذف ذاتي فريدة، كما أنها تتوافق مع إصدارات أنظمة التشغيل السابقة لنظام ويندوز 10. يذكر أن تصميم أداة Rhysida معقد للغاية؛ فكود البرمجية مكتوب بلغة C++ وتم تجميعها باستخدام أداة MinGW ومكتبات مشتركة. وعلى الرغم من حداثة Rhysida النسبية، إلا أن البرمجية قد واجهت تحديات إعداد أولية مع خادم الموجه البصلي الخاص بها، مما كشف عن قدرة المجموعة المطورة لها على التكيُّف والتعلّم السريع.
وقال يورنت فاندر ويل، باحث أمن متقدم في فريق البحث والتحليل العالمي لدى كاسبرسكي: «مع تزايد التهديدات السيبرانية ذات الدوافع المالية، نبقى ثابتين بالتزامنا بحماية البيئات الرقمية. فنحن نتتبع مشهد التهديدات السيبرانية المتطور عن قرب، ونصمم حلولًا أمنية لإحباط الهجمات بشكل استباقي. ولضمان سلامتك، نشجع بقوة على اعتماد استراتيجية أمن سيبراني قوية تتصدى لهذه التهديدات».
كما توصي كاسبرسكي المستخدمين بإعداد نسخ احتياطية لبياناتك لتكون غير متصلة بالإنترنت ولا يمكن للمهاجمين العبث بها. وتأكد من إمكانية الوصول إليها بسرعة عند الحاجة.
وضرورة ثبِّت حلول الحماية من برمجيات الفدية على جميع النقاط الطرفية، وكذا استخدم حلاً لحماية النقاط الطرفية وخوادم البريد الإلكتروني يتمتع بقدرات لمكافحة التصيد الاحتيالي، وذلك بهدف تقليل فرصة الإصابة من خلال رسائل التصيد الاحتيالي.


انقر هنا لقراءة الخبر من مصدره.