«رويترز»: قفزة في العقود الآجلة لخام برنت تتجاوز 4 دولارات للبرميل    الكنيستان الإثيوبية والهندية الأرثوذكسية تحتفلان بعيد هوسانا معًا في الهند    لليوم الثاني على التوالي.. محافظ الغربية يتابع تطبيق مواعيد غلق المحال    محافظ المنيا يشارك في اجتماع لمتابعة تنفيذ قرار غلق المحال    وول ستريت جورنال: ترامب يدرس عملية برية في إيران للاستيلاء على اليورانيوم المخصب    اندلاع حرائق وارتفاع أعمدة الدخان في مطار بغداد بعد هجوم بالصواريخ والمسيرات    سياسي ألماني ينتقد منع إسرائيل أرفع ممثل للبابا من إقامة قداس بكنيسة القيامة    بوتين: روسيا مستعدة لاستضافة الألعاب الأولمبية في المستقبل    ألمانيا.. مخاوف من نفوق حوت أحدب علق مجدداً في مياه ضحلة    بالأسماء.. مصرع 3 شباب في تصادم مروع بطريق جمصة بالدقهلية    وول ستريت جورنال: ترامب يدرس خيار عملية برية في إيران للاستيلاء على اليورانيوم المخصب    محافظ الجيزة يقود جولة مكبرة لمتابعة غلق ال9 مساءً.. وتحرير 33 محضراً للمحال المخالفة    طريقة عمل الكبدة البلدي بمذاق لا يقاوم    منشأة بتروكيميائيات ومطار مهر آباد.. هجمات عنيفة على مواقع استراتيجية إيرانية    مصرع طالب علي يد صديقه في مشاجرة بالبحيرة    بالصور.. افتتاح مهرجان الأقصر للسينما الأفريقية في دورتة ال 15 بمعبد الأقصر    أحمد سالم عن قرار الغلق المبكر للمحال التجارية: إحنا في حرب.. نادي ودومينو إيه اللي زعلانين عليهم    يوسف الحسيني للإرهابي علي عبد الونيس: ضيعت الناس وقتلت الأبرياء.. وحرمت الأسر من أبنائها وآبائها    فرقة BTS تكتسح "بيلبورد 200" بألبومها الجديد "ARIRANG" وتحطم أرقاما قياسية تاريخية    الكنيست الإسرائيلي يقر زيادة هائلة في ميزانية الدفاع    علاج الإمساك وخفض الكوليسترول.. ملعقة زيت زيتون يوميا تحافظ على صحتك    كيفية تحسين جودة النوم يوميًا    النائب تيسير مطر: تماسك الأحزاب والجبهة الداخلية أقوى رد على الإرهابيين    مصرع شاب وإصابة آخر صدمتهما سيارة بقنا    سفير تركيا يهنئ نبيل فهمي على اعتماد ترشيحه أمينًا عامًا لجامعة الدول العربية    محافظ الجيزة يتفقد موقع إصلاح كسر مفاجئ بخط مياه رئيسي    وكيل قندوسي يكشف حقيقة مفاوضات الزمالك    خبير اقتصادي: الدولار ارتفع 15% منذ بدء الحرب وإجراءات الترشيد تقلل العجز في الموازنة    وفاة الفنانة فاطمة كشري أشهر كومبارس في مصر عن عمر يناهز 68 عامًا.. وتشييع جنازتها اليوم الإثنين بشبرا مصر    مواقيت الصلاة اليوم الإثنين 30 مارس 2026 في القاهرة والمحافظات    محمود بسيوني: إذاعة اعترافات الإرهابي علي عبدالونيس تمثل إنجازا أمنيا وتوعويا    محافظ الدقهلية ينعي والدة وزير الصناعة ويقدم خالص العزاء والمواساة    لدعم استدامة الكوكب.. مصر تشارك بإطفاء الأنوار في المعالم الأثرية خلال المبادرة العالمية "ساعة الأرض 2026"    مصر تفرض سيطرتها على البطولة الأفريقية للرماية وتتوج أبطال القارة    ضبط صانعة محتوى بالإسكندرية لنشرها فيديوهات مخلة بالآداب بهدف الربح المالي    محافظ القاهرة: اتخذنا قرار تعطيل المدارس قبل السابعة صباحا بسبب التغيرات المناخية السريعة    حقيقة مفاوضات الزمالك مع طارق حامد    هاني رمزي: الخطيب أعظم رؤساء الأهلي وكولر عطل التعاقد مع مهاجمين مميزين    تفاصيل جلسة ياسين منصور وسيد عبد الحفيظ مع توروب ومدير الكرة فى الأهلى    مصدر من اتحاد كرة السلة ل في الجول: تغريم يوسف شوشة لما بدر منه ضد الزمالك    تجارة القاهرة: نعمل على تطوير منظومتتا التعليمية والإدارية لخدمة الطلاب الوافدين    أحمد موسى مستنكرا غرق الشوارع في الظلام: هل رئيس الوزراء قال لكم ضلموا المحافظات؟ حرام    شاهد.. آخر ظهور للفنانة فاطمة كشري قبل وفاتها    وزارة الثقافة تكرّم المستشارة أمل عمار في احتفالية تكريم المرأة المصرية والأم المثالية    وكيل قوى عاملة النواب يطالب باستثناء أسبوع الآلام وعيد القيامة من مواعيد الغلق    محافظ القاهرة: مفيش ظلام تام في الشوارع.. والقاهرة هتفضل طول عمرها متلألئة    جولة مفاجئة لمحافظ القليوبية بشبرا الخيمة لضبط مواعيد غلق المحال وإزالة الإشغالات    الأجهزة التنفيذية تفض 4 سرادقات أفراح مقامة بالمخالفة لمواعيد الغلق المقررة في ديرب نجم وبلبيس ومشتول السوق    المحامين تخطر أعضاء الجدول العام بضرورة استيفاء أوراق القيد الابتدائي    صحة الإسكندرية: ضمان توافر الأدوية اللازمة لمرضى نفقة الدولة    أمين عمر والعمراوي يقودان مواجهتي الإثنين في ربع نهائي كأس عاصمة مصر    الشرقاوي: الأزهر يقود جهود صون الأسرة ويواجه تحديات العصر الرقمي بثوابت الشريعة    وزارة الأوقاف تحدد خطبة الجمعة المقبلة عن رعاية اليتيم وخطورة الشائعات    الإفتاء تحدد الأحكام المترتبة عند حدوث مشكلة بسداد الديون عبر المحفظة الإلكترونية    رسالة من الإرهابي علي عبدالونيس لابنه: إياك والانخراط في أي تنظيمات متطرفة    المستشار حامد شعبان سليم يكتب عن : كلنا نحتاج للتوبة!?    دعاء الفجر.. اللهم إنا نسألك فى فجر هذا اليوم أن تيسر أمورنا وتشرح صدورنا    "النواب" يوافق مبدئيا على تعديل قانون تنظيم الأنشطة النووية والإشعاعية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



قراصنة إلكترونيون عرب يطورون برمجية خبيثة خطرة جدًا
نشر في الفجر يوم 31 - 03 - 2014

رصدت شركة “سيمانتك” مجموعة وصفتها بالمقلقة من المطوّرين من أبناء الشرق الأوسط، والتي يزداد عدد المنتسبين إليها يومًا بعد يوم، وتتمحور أنشطتها حول برمجية خبيثة بسيطة تُسمى njRAT.

وأوضحت الشركة المتخصصة في مجال الأمن المعلومات أنه وفي الوقت الذي تشبه فيه البرمجية الخبيثة njRAT في طبيعتها وأهدافها العديد من برمجيات النفاذ عن بُعد RATs، غير أن ما يلفت الأنظار إلى هذه البرمجية الخبيثة أكثر من غيرها أن من طوَّرها ويدعمها ناطقون باللغة العربية، الأمر الذي زاد شعبيتها بين المحترفين في مجال الأنشطة الإجرامية الإلكترونية في أنحاء المنطقة.

وأضافت “سيمانتك” أن من مآرب البرمجية الخبيثة njRAT استخدامها للتحكم بالشبكات الحاسوبية، المعروفة باسم “بوت نِت”.

وفي حين أن غالبية من ينشرون هذه البرمجية الخبيثة هُم من المنخرطين بأنشطة إلكترونية إجرامية اعتيادية، تقول الشركة إن لديها أدلة على وجود جماعات عدة تستعين بتلك البرمجية الخبيثة لاستهداف مؤسسات وهيئات حكومية في أنحاء المنطقة.

وذكرت “سيمانتك” أنها قامت بتحليل 721 عينة من البرمجية الخبيثة njRAT وكشفت عن عدد كبير من الاستهدافات، منها 542 أسماء نطاقات لخوادم القيادة والتحكم وكذلك قرابة 24,000 حاسوب مستهدَف حول العالم.

وقالت الشركة إن زهاء 80 بالمئة من خوادم القيادة والتحكم موجودة بمنطقة الشرق الأوسط وشمال إفريقيا، مثل السعودية والعراق وتونس ومصر والمغرب والجزائر وفلسطين وليبيا.

كذلك كشفت “سيمانتك” أن غالبية عناوين بروتوكول الإنترنت الخاصة بخوادم القيادة والتحكم تعود إلى خطوط إنترنت “أيه دي إس إل” ADSL، ما يشير إلى أن غالبية المنخرطين بنشر البرمجية الخبيثة لأغراض إجرامية هُم من المستخدمين المنزليين في أنحاء الشرق الأوسط.

يُذكر أن البرمجية الخبيثة njRAT ليست جديدة في عالم الجريمة الإلكترونية، إذ رُصدت منذ حزيران/يونيو 2013، وهناك ثلاث إصدارات منه، والصفة المشتركة بينها جميعًا انتشار البرمجية الخبيثة عبر مفاتيح “يو إس بي” USB أو الأقراص الشبكية.

وتتسم البرمجية الخبيثة njRAT بذات السمات الأساسية لبرمجيات النفاذ عن بُعد RATs، إذ يمكنها تنزيل وتفعيل المزيد من البرمجيات الخبيثة، وتنفيذ أوامر “شِلْ” Shell وكتابة وقراءة مفاتيح السجلات، والتقاط صور للشاشة، وتدوين النقرات على لوحة المفاتيح، بل والتجسس عبر الويب كام.

وترى “سيمانتك” أن السبب الأهم لانتشار البرمجية الخبيثة njRAT بمنطقة الشرق الأوسط وشمال أفريقيا هو وجود شبكة دعم واسعة تزود المهتمين بالمواد التعريفية والتعليمات بشأن تطوير هذه البرمجية الخبيثة.

كذلك ذهبت الشركة إلى أن المطوّر الأول لهذه البرمجية ينحدر من بلدان المنطقة، وعلى وجه التحديد يبدو أنَّه من القاطنين بالكويت ويستخدم رمز التعريف @njq8 على موقع التدوين المصغر “تويتر”، فقد استخدم الحساب المذكور عبر “تويتر” للإعلان عن موعد الإصدارات الجديدة من البرمجية الخبيثة njRAT.

ومع إقبال أعداد متزايدة بمنطقة الشرق الأوسط على الاستعانة بالبرمجية الخبيثة njRAT بسبب سهولة توافرها، يتوقع خبراء “سيمانتك” أن هؤلاء سيحاولون إيجاد طرق جديدة لإضفاء المزيد من الغموض عليها من أجل التملُّص من برمجيات مكافحة الفيروسات.

مثلما يرجّح خبراء “سيمانتك” أن يتواصل استخدام هذه البرمجية الخبيثة في ظل توافر الدعم لها من شبكة دعم تتحدث اللغة العربية وكذلك من مطوّر البرمجية الخبيثة وهو من أبناء المنطقة الناطقين باللغة العربية.

و تتوقع “سيمانتك”، في الأمد القصير، أن يواصل مجرمو الإنترنت الأكثر تقدمًا، مثل الهاكرز، استخدام البرمجية الخبيثة njRAT في الهجمات المستهدِفة.

وكان تقرير صادر عن “مؤسسة الحدود الإلكترونية” (EFF)، المؤسسة الدولية المعنية بحماية حقوق المستخدمين وخصوصيتهم، ومختبر “سيتزن لاب” Citizen Lab بكندا، قد أشار إلى أن البرمجية الخبيثة njRAT من بين الأدوات المستخدمة لمهاجمة الجماعات السورية المعارضة خلال الصراع المحتدم بسوريا، بَيْدَ أن خبراء “سيمانتك” يرجحون استغناء مثل هذه الجماعات عن أدوات متاحة علنًا، مثل البرمجية الخبيثة njRAT، والبدء بتطوير أدوات خاصة وبرمجيات نفاذ عن بُعد أكثر تقدمًا في شن الهجمات الإلكترونية.


انقر هنا لقراءة الخبر من مصدره.