الدفاع السعودية: اعتراض 4 مسيرات أطلقت باتجاه حقل الشيبة النفطي    10 سنوات.. «بالورقة والقلم» يحتفل بمسيرة تناولت أخطر ملفات مصر والمنطقة    وزيرة التضامن تشهد الإطلاق الرسمي لمؤسسة النادي الأهلي للتنمية المجتمعية    إن بي سي نيوز: ترامب ناقش فكرة نشر قوات برية في إيران مع مساعديه ومسؤولين من الحزب الجمهوري    الداخلية البحرينية: إطلاق صفارات الإنذار ونرجو من المواطنين والمقيمين الهدوء والتوجه لأقرب مكان آمن    القاهرة الإخبارية: عناصر حزب الله تستهدف طائرات إسرائيلية    زيارة كوندوليزا رايس للبيت الأبيض تُثير جدلًا حول استراتيجية ترامب تجاه إيران    كرة طائرة - انتصار سيدات الأهلي والزمالك في بداية الدور النهائي للدوري المصري    سلوت: من المهم أن يسجل صلاح الأهداف دائما.. ومحبط من مباراة ولفرهامبتون    بيطري الغربية يضبط لحوم مذبوحة خارج المجازر و570 كيلو دهون قبل بيعها للمطاعم    ألفت عمر: ردود أفعال «على كلاى» فاقت توقعاتى    "الكحلاوي" يصدح بالمديح النبوي في الليلة السابعة ل "هل هلالك 10".. صور    مسلسل نون النسوة الحلقة 3، مي كساب تتورط في جريمة قتل وتتعرض للابتزاز من طليقها    منتخب الناشئين 2009 يتعادل وديا مع شباب النصر    دوري المحترفين – القناة يقترب أكثر من الكبار.. وإغماء بعد الاحتفال بهدف بروكسي    مؤشرات: اعادة علي مركز النقيب العام بين ضاحي وعبدالغني.. والكفراوي رئيسًا لنقابة مهندسي القاهرة    رويترز: غارات جوية كثيفة تستهدف مطار مهرآباد في طهران    ضبط المتهم بإطلاق النار على عامل داخل محطة معالجة مياه بالقطامية    تموين الإسكندرية يشن حملة موسعة على مستودعات البوتاجاز والأسواق    ضبط 3 متهمين سرقوا توك توك بكفر الشيخ بعد تهديد صاحبه و رَش عليه شطة    مصرع سيدة مسنة فى حادث قطار بمحافظة البحيرة    وزير الخزانة الأمريكي: إمدادات النفط العالمية مستقرة وقد نرفع العقوبات عن النفط الروسي    مصر للطيران تنفي شائعات رفع أسعار تذاكر عودة المصريين من الخليج    محافظ سوهاج: ضخ 150 ألف أسطوانة بوتاجاز إضافية في سوهاج لمواجهة السوق السوداء    عمرو جلال يكتب: حرب النبوءات    "درش" الحلقة 17.. مفاجأة في الأحداث بعد مواجهة زوجات مصطفى شعبان    محمد حاتم بطل مسلسل عرض وطلب: وجود أمى يشعرني بالأمان    حكم دخول الماء للجوف أثناء الاستنجاء؟.. هل يفسد الصيام؟    تشييع جثمان شاب توفى خلال صلاة الجمعة بمسجد بكفر الشيخ    هل تسقط كفارة الصيام بعدم الاستطاعة؟.. المفتي يوضح    علي جمعة: المراهم والكريمات ولصقة النيكوتين لا تفطر الصائم    الوقاية من الأنيميا و تقوية جهاز المناعة.. فوائد الفراولة للأطفال    نظام غذائي صحي للطفل الرياضي في رمضان    فالفيردي يخطف فوزا قاتلا لريال مدريد أمام سيلتا فيجو بالليجا    إصابة 3 جنود من اليونيفيل في عملية استهداف قاعدة أممية جنوبي لبنان    سعر الذهب اليوم الجمعة 6 مارس 2026 في مصر    " ابو زيد " عقب خسارته لمقغد نقيب المهندسين بقنا: مكناش بنكسب منها علشان نزعل عليها"    أصحاب الأرض.. قوة الفن ورسالة وطن شكرا المتحدة    انتظروا لقاء الفنان ياسر جلال على تليفزيون اليوم السابع مع حنان شومان    القيادة المركزية الأمريكية: استهدفنا 43 سفينة إيرانية و أكثر من 3000 هدف    زلزال اليوم.. تفاصيل الهزة الأرضية شمال رشيد قوتها 4.7 ريختر    الزمالك يهزم الاتحاد السكندري ويصل للفوز الثامن على التوالي    العثور على جثة شاب عمره 20 عامًا داخل مسكنه غرب الإسكندرية    رقمان مميزان للزمالك بعد الفوز على الاتحاد السكندري    وزراء الرياضة والتموين والتضامن يشاركون بحفل إطلاق مؤسسة الأهلى للتنمية المجتمعية    طالب أزهري.. أحمد الجوهري يخطف القلوب في التراويح بالجامع الأزهر    الوفد : كلمة الرئيس بالأكاديمية العسكرية نموذج للرؤية الاستراتيجية لبناء الدولة والمواطن    مصرع عنصر جنائى أطلق النار على عامل بمحطة معالجة مياه فى القطامية    طريقة عمل الغريبة الناعمة بالفستق بمقادير مضبوطة    الشباب والرياضة بالإسكندرية تنفذ مبادرة "الأسرة السكندرية بين الرياضة والثقافة" بمركز شباب العمراوي    "القومي للبحوث" يقدم الدليل الكامل ل مائدة رمضانية آمنة وخالية من المخاطر الصحية    وزير البترول: برنامج لتعظيم الاستفادة من موارد حقل ظهر بالتعاون مع شركاء الاستثمار    جامعة المنوفية تشارك بوفد طلابي في ملتقى «قيم» وتطرح مبادرة «مهاراتك أمان لبكره»    مجلس الوزراء يستعرض بالإنفوجراف أبرز أنشطة رئيس الحكومة هذا الأسبوع    تأجيل عمومية الصحفيين لعقد الاجتماع العادى ل20 مارس لعدم اكتمال النصاب    الصحة: اعتماد أول مستشفى تابع للأمانة العامة للصحة النفسية وعلاج الإدمان من GAHAR    أسعار البيض اليوم الجمعة 6 مارس 2026    النقل تحذر المواطنين من اقتحام مزلقانات القطارات    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



"كاسبرسكي لاب" تكتشف برمجية خبيثة تسرق أجهزة الصراف الآلي
نشر في الفجر يوم 25 - 10 - 2017

اكتشف باحثون خبراء لدى كاسبرسكي لاب برمجية خبيثة تستهدف أجهزة الصراف الآلي. وقالت الشركة إن البرمجية المسمّاة "Cutlet Maker" والتي تباع علناً في أسواق الشبكة المظلمة DarkNet تتألف من ثلاثة مكونات وتمكّن القراصنة من إفراغ أجهزة الصراف الآلي من النقد من خلال القدرة على التحكّم بآلية إخراج النقد من الجهاز، أو ما يُعرف ب jackpotting، إذا استطاعوا الوصول شخصياً إلى تلك الأجهزة. وتباع المجموعة البرمجية هذه التي يمكن للقراصنة استخدامها لسرقة ما يصل إلى الملايين، مقابل 5,000 دولار فقط، بل إنها تأتي مزوّدة بدليل إرشادي يُبيّن طريقة الاستخدام خطوة بخطوة.
ولا تزال أجهزة الصراف الآلي أهدافاً مجدية للمحتالين واللصوص الذين يستخدمون أساليب مختلفة لاستخلاص أقصى قدر من الأرباح من عملياتهم التخريبية. وبالرغم من أن البعض يعتمد على أساليب تخريبية مادية كاستخدام أدوات قطع المعادن، يختار آخرون الإصابات التخريبية البرمجية التي تمكّنهم من التحكّم بأجهزة الصراف الآلي من الداخل. ويُظهِر هذا الاكتشاف أن واضعي البرمجيات الخبيثة يستثمرون مزيداً من الموارد لجعل منتجاتهم متاحة حتى لمن هم ليسوا على دراية كافية بعلوم الحاسوب، وذلك على الرغم من أن الأدوات البرمجية الخبيثة المخصصة لاختراق أجهزة الصراف الآلي معروفة منذ سنوات عديدة.
وفي التفاصيل، قدّم أحد شركاء كاسبرسكي لاب لأحد الباحثين في الشركة، في وقت سابق من هذا العام، عيّنة لبرمجية خبيثة غير معروفة سابقاً من المفترض أنها تصيب أجهزة الحاسوب التي تعمل داخل أجهزة الصراف الآلي. واعترى الباحثين الفضول لمعرفة ما إذا كانت هذه البرمجيات الضارة، أو أية متعلقات بها، متاحة للشراء عبر منصات سريّة. وأسفر البحث عن القطع الفريدة الخاصة بالبرمجية الخبيثة عن العثور على إعلان يعرض بالوصف سلالة من البرمجيات الضارة بأجهزة الصراف الآلي على موقع ذي شعبية على الشبكة المظلمة، اسمهAlphaBay، وهو ما أفضى إلى كشف أن العينة الأولية تنتمي إلى مجموعة البرامج الخبيثة التجارية التي تم إنشاؤها بالكامل لمهاجمة أجهزة الصراف الآلي وسرقتها. كذلك وجد الباحثون إعلاناً عاماً نشره بائع برمجيات خبيثة، لا يقتصر محتواه على وصف البرامج الخبيثة والتعليمات بشأن كيفية الحصول عليها، وإنما يشمل تقديم دليل مفصل خطوة بخطوة حول كيفية استخدامها في شنّ الهجمات، مع تعليمات ودروس بالفيديو.
ووفقاً للبحث، تتكون مجموعة الأدوات البرمجية الخبيثة من ثلاثة عناصر:
- برمجية Cutlet Maker، التي تُعد الوحدة الرئيسية المسؤولة عن التواصل مع جهاز إخراج النقود داخل أجهزة الصراف الآلي.
- برمجية c0decalc، المصمم لتوليد كلمة مرور من أجل تشغيل تطبيق Cutlet Maker وحمايته من الاستخدام غير المصرح به.
- تطبيق محفز، يوفر الوقت للمجرمين من خلال تحديد حالة العبوات الخاصة بحفظ النقد داخل الصراف الآلي.
ويتلقى المهاجم، عن طريق تثبيت هذا التطبيق، معلومات دقيقة عن العملة والقيمة وعدد الأوراق النقدية في كل عبوة، ما يتيح له اختيار واحدة تحتوي على أكبر مبلغ، بدلاً من سحب العبوات بطريقة عمياء واحدة تلو الأخرى.
ويلزم القراصنة لبدء السرقة الوصول المباشر إلى داخل أجهزة الصراف الآلي من أجل الوصول إلى منفذ USB، الذي يُستخدم لتحميل البرمجيات الخبيثة عبر ربط قطعة ذاكرة عليها مجموعة الأدوات البرمجية الخبيثة. ويقوم المجرمون، كخطوة أولى، بتثبيت برمجية Cutlet Maker، ويستخدمون برمجية c0decalc المثبتة على جهاز آخر مثل حاسوب محمول أو جهاز لوحي في توليد كلمة مرور لحماية Cutlet Maker نظرا لأنها محمية بكلمة مرور، وذلك كنوع من الحماية ل"حقوق التأليف" يتم تثبيتها من قبل مؤلفي Cutlet Maker لمنع المجرمين الآخرين من استخدامه مجاناً. وبعد إنشاء الشفرة البرمجية، يدخل المجرمون إلى واجهة استخدام Cutlet Maker للشروع في إفراغ الصراف الآلي من النقد.
ويُعتبر Cutlet Maker معروضاً للبيع منذ 27 مارس من العام الجاري، لكن حسبما اكتشف الباحثون، فإن أول عينة معروفة من هذه البرمجية الخبيثة كانت قد ظهرت لمراقبين من الأوساط الأمنية في شهر يونيو من العام الماضي 2016. في ذلك الوقت تم تقديمها إلى خدمة عامة متعددة الماسحات من أوكرانيا، ولكنها قُدمت أيضاً في أوقات لاحقة من بلدان أخرى. وليس من الواضح ما إذا كان قد تم استخدام البرمجيات الخبيثة في هجمات واقعية، ولكن الإرشادات التوجيهية التي تضمنتها المجموعة البرمجية الخبيثة تحتوي على مقاطع فيديو قدّمها المؤلفون كدليل واقعي على كفاءة عملها.
ولا يُعرف من يقف وراء هذا النشاط الإجرامي، لكن تحليلاً للغة المستخدمة من الباعة المحتملين والأخطاء الإملائية والنحوية والأسلوبية التي ارتكبوها، يشير إلى كون الإنجليزية ليست لغتهم الأم.
ولا يتطلب تشغيل Cutlet Maker أية معرفة أو مهارات متقدمة في استخدام الحاسوب تقريباً، وفق ما قال كونستانتين زايكوڤ الباحث في الأمن الإلكتروني لدى كاسبرسكي لاب، الذي اعتبر أن هذه المجموعة البرمجية "استطاعت أن تحوّل قرصنة أجهزة الصراف الآلي من عملية هجومية معقدة إلى وسيلة غير قانونية لكسب المال متاحة عملياً أمام أي شخص يملك بضعة آلاف من الدولارات لشراء البرمجيات الخبيثة"، وأضاف: "قد يشكل هذا التحوّل تهديداً خطراً للمؤسسات المصرفية، ولكن ما هو أكثر لإثارة للقلق هو تفاعل البرمجية الخبيثة مع البرمجيات والأجهزة الخاصة بأجهزة الصراف الآلي من دون أن تواجه تقريباً أية دفاعات أمنية على الإطلاق، وهو ما ينبغي تغييره من أجل تعزيز حماية أجهزة الصراف الآلي".
ومن أجل حماية أجهزة الصراف الآلي من الهجمات التي تُشنّ بمساعدة مجموعات الأدوات الخبيثة مثل Cutlet Maker، علاوة على إتاحة الأمن المادي الموثوق به لأجهزة الصراف الآلي، يقدّم المختصون الخبراء لدى كاسبرسكي لاب المشورة لفرق الأمن العاملة لدى الشركات المالية، للقيام بما يلي:
- تنفيذ سياسات صارمة للحرمان تمنع أي برامج غير مصرح به من العمل على أجهزة الصراف الآلي.
- تمكين آليات التحكم في الجهاز من تقييد الاتصال المادي من أي أجهزة غير مصرح به بأجهزة الصراف الآلي.
- استخدام حل أمني مفصل حسب الطلب لحماية أجهزة الصراف الآلي من هجمات البرمجيات الخبيثة.
تجدر الإشارة إلى أن منتجات كاسبرسكي لاب تكتشف بنجاح برمجية Cutlet Maker الخبيثة وتوقف عملها. وتوصي الشركة أيضاً بتحسين مستوى حماية أجهزة الصراف الآلي عبر اللجوء إلى استخدام الحل الأمني المناسب، مثل Embedded Systems Security من كاسبرسكي.
ويُعتبر هذا التحليل حلقة في سلسلة الأبحاث المتواصلة التي تجريها كاسبرسكي لاب حول البرمجيات المالية الخبيثة التي تستهدف أجهزة الصراف الآلي. ويمكن معرفة المزيد عن تطوّر الهجمات الموجة لأجهزة الصراف الآلي في تقرير كاسبرسكي لاب حول سيناريوهات الهجوم المستقبلية التي تستهدف أنظمة التحقق من الصراف الآلي.


انقر هنا لقراءة الخبر من مصدره.