وصول نتنياهو واشنطن وبدء محادثاته مع مبعوث الرئيس الأمريكي    مصطفى عسل يتأهل لمواجهة بول كول فى نهائى ويندى سيتى للاسكواش    مصرع زوجين وابنهما ونجاة طفلتهما بسبب تسرب غاز داخل مسكنهم بالهرم    اليوم، الوزراء الجدد يؤدون اليمين الدستورية أمام السيسي    كندا: مقتل 10 أشخاص في إطلاق نار داخل مدرسة ثانوية بكولومبيا البريطانية    بحارة سوريون في سجون السنغال يناشدون الشرع    الرئيس الكولومبي يتحدث عن مخططات اغتيال جديدة قبيل الانتخابات الرئاسية    طقس اليوم: دافئ نهارا بارد ليلا.. والعظمى بالقاهرة 23    10 قتلى و25 مصابا بإطلاق نار داخل مدرسة ثانوية في كندا    إدارة الغذاء والدواء الأمريكية ترفض النظر في طلب موديرنا لاعتماد لقاح إنفلونزا بتقنية الحمض النووي المرسال    نتنياهو يصل إلى واشنطن للاجتماع مع ترامب    كيف أصبحت نيسان الاختيار الأول للمستهلك المصري؟    أميرة أبو المجد: دار الشروق نشرت مؤلفات عن الأدب المصري القديم    ترامب: أعارض ضم إسرائيل لأجزاء من الضفة الغربية    الرئيس الأوكراني يعلن إعادة هيكلة الدفاع الجوي    الخارجية الفرنسية تبلغ النيابة العامة عن دبلوماسي ورد اسمه في ملفات إبستين    ترتيب الدوري الإنجليزي بعد تعادل مان يونايتد وفوز نيوكاسل في الجولة ال 26 (فيديو)    شبورة كثيفة تغطي الطرق.. والأرصاد تقدم نصائح هامة للسائقين أثناء القيادة    تحويلات مرورية .. تزامناً مع تنفيذ أعمال ضبط المنسوب والربط بامتداد محور شينزو آبى    شيخ الأزهر يهنئ الحكومة الجديدة ويدعو لها بالتوفيق لتحقيق تطلعات شعبنا    د. محمد ثروت: التصميم هو الروح البصرية للصحافة.. ولا محتوى ناجح بدون إخراج متقن    التوأم يهنئ جوهر نبيل على توليه منصب وزير الشباب والرياضة    وزير السياحة: مصر تحقق أعلى معدل نمو سياحي بالشرق الأوسط بنسبة 20%    ميناء الإسكندرية يعزز شراكته مع السعودية في مجال التكامل اللوجستي    فلوريان فيرتز أفضل لاعبي ليفربول في يناير    عبد الرحيم علي يهنئ القاضي محمود حلمي الشريف لتوليه منصب وزير العدل    عبد الرحيم علي يهنئ الدكتور حسين عيسى لتوليه منصب نائب رئيس الحكومة للشؤون الاقتصادية    صوت أميرة سليم يعانق حجر أسوان في ختام سيمبوزيوم النحت    من الخبرة إلى البحث العلمي.. نورا علي المرعبي تحصد الماجستير المهني بتميّز    عدوى مميتة تضرب إسرائيل    وزيرة ثقاقة مشبوهة و"مدبولي." الذي لا يُمس .. لماذا يُكافَأ الفشل والفساد بشبه دولة السيسي؟    "الجامعة العربية "تشهد إطلاق أكاديمية رواد المناخ    "الغرفة التجارية": ارتفاع أسعار الدواجن غير طبيعي ومحاسبة كبار المنتجين ضرورة    تامر حسني يحجز مقعده مبكرًا في إعلانات رمضان 2026 بعمل درامي لافت    الكينج حاضر في رمضان 2026.. محمد منير يغني إعلانًا جديدًا ويجهّز مفاجآت غنائية    محمد علي السيد يكتب: يخلق من الشبه أربعين    عبدالرحيم علي يهنئ الكاتب الصحفي ضياء رشوان لتوليه منصب وزير الإعلام    " طلعت فهمي ": " الإخوان "ملتزمة بتأييد القضية الفلسطينية وحق الشعب الفلسطيني في التحرر    الدكتور عمر العوفي: تطور جراحة الكتف يقود لنتائج مبهرة والوقاية تبقى خط الدفاع الأول    والدة الطفلة ضحية الأنبوبة: الأطباء أكدوا سلامة العظام والمخ بعد الحادث    سيراميكا يحسم موقفه من تأجيل صدام الزمالك في كأس مصر    كأس إيطاليا، نابولي وكومو يتعادلان 1-1 ويتجهان لركلات الترجيح    مجلس أعمال فولكس فاجن يطالب بمكافأة للموظفين بعد انتعاش التدفق النقدي    محافظ الوادى الجديد يتابع التشطيبات بمركز تنمية قدرات العاملين بالجهاز الإدارى    إيداع طفلة يتيمة في دار رعاية في كفر سعد بدمياط    اليابان: قلقون بشدة إزاء تسريع الاستيطان الإسرائيلي في الضفة الغربية    رامز جلال يُغلق الكاميرات.. ونجوم الفن والكرة في مفاجآت رمضان    شيماء سيف: نفسي اتنقب واعتزل التمثيل    انطلاق مسابقة الحديدي للقرآن الكريم في دمياط    مانشستر يونايتد يفرض تعادلا متأخرا على وست هام    محمود ناجى حكما للقاء المصري ودجلة.. والغازي لإنبي وبيراميدز    فبركة الموت والتشهير بالأعراض.. كواليس سقوط "مبتز" ربات البيوت بمواقع التواصل    رحيل صحفي بطريق عام في طوخ.. والتحريات تؤكد وفاة طبيعية    دعاء استقبال شهر رمضان المبارك.. كلمات تفتح أبواب الرحمة وتُهيئ القلب لأعظم أيام العام    مُصلى منزلي وخلوة مع الله.. خالد الجندي يُقدم روشتة دينية للاستعداد لرمضان 2026    بعد تجديد الثقة في خالد عبد الغفار، من هم أطول وزراء الصحة بقاء في تاريخ مصر؟    الإفتاء: يجوز شرعًا تقاضي عمولة على نقل الأموال باتفاق الطرفين    برلماني يحذر: الألعاب الإلكترونية والمراهنات الرقمية تهدد سلوك النشء    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي: عصابة DeathStalker تهاجم شركات العملات الرقمية والصرافة ببرمجية VileRat
نشر في الوفد يوم 15 - 08 - 2022

يواصل باحثو كاسبرسكي تتبّع حملات هجوم تشنّها العصابة الرقمية DeathStalker منذ العام 2018. وتظهر دراسة تحليلية أجراه الباحثون أخيرًا أن العصابة طورت مجموعة أدوات VileRat التخريبية لمهاجمة الشركات العاملة في مجالات العملات الرقمية وصرافة العملات الأجنبية في ألمانيا ودولة الإمارات وبلغاريا وروسيا وجزر غرينادين وقبرص والكويت ومالطا، في العام 2022.
وتُعدّ DeathStalker من العصابات سيئة السمعة التي تراقبها كاسبرسكي منذ العام 2018، وتستهدف في الأساس شركات المحاماة والمؤسسات العاملة في القطاع المالي. وتتسم هجمات هذه العصابة بأنها ليست ذات دوافع سياسية أو مالية. ويرى باحثو كاسبرسكي أن DeathStalker تعمل كعصابة مرتزِقة تقدم خدمات تخصصية في القرصنة أو الاستخبارات المالية.
وكان باحثو كاسبرسكي نشروا في العام 2020 تقريرًا عن DeathStalker وأنشطتها التخريبية، التي تشمل حملات Janicab وEvilnum وPowerSing وPowerPepper. وكان خبراء الشركة اكتشفوا في منتصف العام 2020 إصابة جديدة شديدة القدرة على المراوغة، تقوم على غرسة برمجية تُدعى VileRAT مبنية بلغة Python البرمجية. وظلّ الخبراء يراقبون عن كثب نشاط العصابة منذ ذلك الحين، فلاحظوا تركيزها على استهداف شركات تداول العملات الأجنبية، مثل FOREX، وشركات تداول العملات الرقمية في جميع أنحاء العالم خلال العام 2022.
وتُستخدم البرمجية الخبيثة VileRat في العادة بعد سلسلة إصابات معقدة تبدأ برسائل البريد الإلكتروني. واستطاع المهاجمون أيضًا هذا الصيف، استغلال روبوتات الدردشة المُضمَّنة في مواقع الويب التابعة للشركات المستهدفة، فأرسلوا من خلالها مستندات خبيثة، عبارة عن ملفات docx تحمل أسماء تتضمّن كلمات دالّة على "الامتثال" أو "الشكوى"، بالإضافة إلى اسم الشركة المستهدفة، سعيًا منهم إلى إخفاء الهجوم تحت ستار الإجابة على طلب تحديد الهوية أو الإبلاغ عن مشكلة.
رسالة قائمة على مبادئ الهندسة الاجتماعية تتضمن ملف DOCX خبيثًا
وتتسم حملة VileRAT بتطوّر أدواتها وبنيتها التحتية الخبيثة الواسعة، مقارنةً بأنشطة DeathStalker الموثقة سابقًا، وبتقنيات التشويش العديدة المستخدمة طوال فترة الإصابة، فضلًا عن نشاطها المستمر منذ العام 2020. ويتبيّن من حملة VileRAT أن العصابة تبذل جهدًا هائلًا في تطوير أهدافها والحفاظ عليها. وتتضمّن الأهداف المحتملة للهجمات تحقيق العناية الواجبة، واسترداد الأصول، والتقاضي أو دعم قضايا محدّدة، والالتفاف حول العقوبات، وغيرها من الأهداف التي لا تبدو أنها تمثل مكاسب مالية مباشرة.
لا تُظهر حملة VileRat اهتمامًا باستهداف بلدان معينة، فقد رصد باحثو كاسبرسكي هجمات متقدمة عشوائية في جميع أنحاء العالم، إذ حدثت محاولات اختراق لمؤسسات في ألمانيا ودولة الإمارات وبلغاريا وروسيا وجزر غرينادين وقبرص والكويت ومالطا. وتتراوح المؤسسات المستهدفة بين شركات ناشئة حديثة ومؤسسات عريقة.
وقال بيير ديلتشر كبير الباحثين الأمنيين في فريق البحث والتحليل العالمي لدى كاسبرسكي، إن DeathStalker حرصت دائمًا على تجنّب انكشاف هجماتها، لكن حملة VileRAT نقلت ذلك الحرص إلى مستوى أعلى؛ نظرًا لكونها "أكثر حملات هذه العصابة تعقيدًا وقدرة على التشويش والمراوغة". وأضاف:
"ثبت لنا أن تكتيكات DeathStalker وممارساتها كافية لإصابة أهداف سهلة عندما لا يكون للمؤسسات خبرة كافية لتحمّل مثل هذا المستوى من المثابرة، وربما لم تجعل، سواء هي أو الأطراف الخارجية التي تتعامل معها، الأمن الرقمي أحد أولوياتها العليا".
يمكن الاطلاع في Securelist على المزيد عن حملة VileRat وأساليب المراوغة التي تتبعها.
ويوصي خبراء كاسبرسكي المؤسسات باتباع التدابير التالية للحماية من هجمات مثل VileRat:
تزويد فريق مركز العمليات الأمنية بالقدرة على الوصول إلى أحدث معلومات التهديدات. وتُعدّ بوابة Kaspersky Threat Intelligence Portal نقطة وصول واحدة إلى معلومات التهديدات من كاسبرسكي، حيث بيانات الهجمات الرقمية والرؤى المتعمقة التي جمعتها الشركة على مدار خمس وعشرين عامًا. وقد أعلنت كاسبرسكي عن إتاحة المجال أمام المؤسسات للوصول مجانًا إلى معلومات مستقلة ومحدثة باستمرار من مصادر عالمية حول الهجمات الرقمية والتهديدات المتقدمة المستمرة، لمساعدتها على تمكين دفاعاتها، لا سيما في أوقات الأزمات. ويمكن التقدّم بطلب الحصول على الخدمة عبر الإنترنت.
تحسين مهارات فريق الأمن الرقمي لتمكينهم من معالجة أحدث التهديدات الموجهة من خلال الدورات التدريبية التي تقدمها كاسبرسكي عبر الإنترنت والتي طورها خبراء فريق البحث والتحليل العالمي.
استخدام حلّ للكشف عن التهديدات والاستجابة لها عند النقاط الطرفية على مستوى المؤسسات، مثل Kaspersky EDR Expert. ويمكن اكتشاف التهديدات الحقيقية الكامنة وسط أعداد هائلة من التنبيهات بفضل الدمج التلقائي للتنبيهات في الحوادث، إضافة إلى تحليل الحادث والاستجابة له بأكثر الطرق فاعلية.
بالإضافة إلى اعتماد الحماية الأساسية للنقاط الطرفية، يوصى بتنفيذ حلّ أمني على المستوى المؤسسي، مثل Kaspersky Anti Targeted Attack Platform، لاكتشاف التهديدات المتقدمة على مستوى الشبكة في مرحلة مبكرة.
تقديم تدريب لرفع الوعي الأمني والمهارات العملية للموظفين، باستخدام أدوات مثل Kaspersky Automated Security Awareness Platform، نظرًا لأن العديد من الهجمات الموجهة تبدأ بأساليب الهندسة الاجتماعية، كالتصيد.


انقر هنا لقراءة الخبر من مصدره.