محكمة جنايات المحلة الكبرى تحيل أوراق قاتل شاب إلى المفتي    زيادة 10 % في أسعار النقل السياحي اعتبارًا من أبريل المقبل    ترامب يوجه انتقاداً حاداً لحلفائه في الناتو: يرتكبون «خطأً أحمق» بغيابهم عن هرمز    عودة نوير تمنح بايرن دفعة قوية قبل مواجهة أتالانتا في دوري الأبطال    كيف تبلغ عن أماكن بيع الفسيخ الفاسد بالقاهرة؟    عمر السعيد: "يونس" في "إفراج" نقطة تحول بمسيرتي.. والحلقات القادمة غير متوقعة    فاروق جعفر وأسامة عرابي يشاركان في مائدة إفطار المنيرة (فيديو)    8 رحلات عمرة وشهادات تقدير وجوائز مالية 1500 ل حفظة كتاب الله بسنديون| صور    موافي: احذروا من استخدام الذكاء الاصطناعي بدل الدكتور    وزيرة التنمية المحلية والبيئة تُوجه برفع درجة الاستعداد بالقطاعات الخدمية والتنفيذية والمحميات الطبيعية    ما تخافش يا رجب.. انهيار والدة شاب بورسعيد ضحية الشهامة لحظة دفنه    البابا يهنئ وزير الأوقاف بعيد الفطر المبارك    41 % ارتفاعا في أرباح "ماجد الفطيم" في 2025    باحث: إسرائيل تسعى لخلق منطقة عازلة في لبنان وترفض الحلول الدبلوماسية    أبطال أوروبا.. مانشستر سيتي يبحث عن عودة تاريخية أمام ريال مدريد    أسامة نبيه: كوبر استبعد حسام غالى من كأس العالم وأنا اتاخدت فى الرجلين    كشف ملابسات فيديو مزاعم تعدى الشرطة بكفر الشيخ    بابا الفاتيكان يجدد الالتزام بالسلام فى مكالمة هاتفية مع الرئيس الفلسطينى    محافظ جنوب سيناء يكرم الفائزين بمسابقة القرآن الكريم    أسامة نبيه: تعجلت الظهور التليفزيونى بعد رحيلى عن منتخب الشباب    الهلال السوداني يقدم شكوى رسمية للكاف ضد حكم مباراة نهضة بركان    3 أسرار تخلصك من البطن السفلية بعد الأربعين    هنيئًا لك يا حافظ القرآن.. تكريم 180 من حفظة القرآن الكريم بقرية محلة دياي في كفر الشيخ    السيسي يؤكد الموقف المصري الثابت والراسخ الداعم لأمن واستقرار دول الخليج العربي    أسامة قابيل: إعطاء الزوجة عيدية ليس بدعة ويؤجر الزوج عليها    تموين القاهرة تضبط أسطوانات بوتاجاز وسلع متنوعة قبل تسريبهم للسوق السوداء    هيئة السكك الحديدية: تشغيل قطارات إضافية جديدة لمواكبة كثافة الركاب خلال عيد الفطر    كفر الشيخ تحصد كأس بطولة الدورة الرمضانية للجامعات    تدهور حاد في توقعات الخبراء بشأن الاقتصاد الألماني بسبب حرب إيران    محمد فريد صالح: مصر تفتح آفاق استثمارية للمشروعات التي تجمع بين الطاقة النظيفة    خالد فهمي: منهجي في «ولي النعم» يقوم على إلغاء التعلم وتفكيك الانطباعات المسبقة عن الشخصية التاريخية    وزير الخارجية يوجه بتلبية احتياجات المصريين بالخارج ودعمهم    رينارد يحدد برنامج المنتخب السعودي بعد ودية مصر    نائبة وزيرة التضامن تشهد ختام أعمال مبادرة "أنا موهوب" بمحافظة القاهرة    في ذكرى رحيله.. «البابا شنودة» رمز روحي ساهم في ترسيخ الوحدة الوطنية    الصحة: توفير 3 آلاف سيارة إسعاف و40 ألف كيس دم خلال إجازة عيد الفطر    ضبط مليون قطعة ألعاب نارية خلال حملات لمكافحة التهريب والترويج    معهد الفلك يكشف موعد عيد الفطر المبارك فلكيا.. هلال شوال يولد بعد غد    الهلال الأحمر يُطلق قافلة «زاد العزة» 158 لدعم الأشقاء الفلسطينيين    الأهلي يفوز على الاتحاد..والزمالك يهزم الجزيرة في دوري الطائرة    مفتي الجمهورية يستقبل رئيس الطائفة الإنجيلية والوفد المرافق له للتهنئة بعيد الفطر المبارك    وزير الزراعة يعلن فتح السوق السلفادوري أمام صادرات "الليمون المصري"    الضفة.. مستوطنون إسرائيليون يقتحمون قبر يوسف في نابلس    البيت الفني للمسرح يعيد عرض «ابن الأصول» على مسرح ميامي في عيد الفطر    أبو حيان التوحيدى ونجيب محفوظ.. أبرز مؤلفات الدكتورة هالة فؤاد    مع عيد الفطر.. «الصحة» تحذر من مخاطر الأسماك المملحة وتوجه نصائح وقائية عاجلة    ريهام عبد الغفور في حكاية نرجس: «أنا ليا حق عند الحكومة بس مسمحاها».. والجمهور يرد: «يا بجاحتك»    الرئيس الأوكراني: لا نخشى تهديدات إيران بضرب أراضينا    وزير الصحة يلتقي نظيره الروسى فى موسكو لبحث ملفات التعاون المشترك    وزير الصحة يعلن خطة التأمين الطبي والإسعافي الشاملة لعيد الفطر    قفزة في أسعار القمح بسبب تدهور حالة المحصول في أمريكا    إيران.. انفجارات شرق طهران وقصف يستهدف منطقة نياوران    مواعيد القطارات من أسوان إلى الوجهين البحري والقبلي اليوم الثلاثاء 17 مارس 2026    أسعار الأعلاف بأسواق أسوان اليوم الثلاثاء 17 مارس 2026    اللهم إنك عفو كريم تحب العفو فاعف عنا.. صلاة التهجد من كوم أمبو    الأهلي يحتج على قرار «كاف».. ويتمسك بحقه في نظر استئناف عقوبة الجماهير قبل لقاء الترجي    إيمان أيوب: نور الشريف مدرسة حقيقية في التمثيل والثقافة الفنية    تفكيك خلية مرتبطة ب "حزب الله" في الكويت: إحباط مخطط لعمليات عدائية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



عصابة "Lurk" الإلكترونية والمسؤولة عن سرقة أموال تقدر بالملايين تأجر أداتها الخبيثة الأكثر فعالية
نشر في محيط يوم 04 - 09 - 2016

في بداية الصيف أسهمت كاسبرسكي لاب في القبض على مشتبهين كانوا يشكلون جزءا من عصابة Lurk الإلكترونية المشتبه بتورطها في سرقة ما يزيد عن 45 مليون دولار من عدد من الشركات والمصارف في روسيا، وهي تعتبر من أكبر عصابات القرصنة المالية التي ألقي القبض عليها في السنوات الأخيرة، إلا أن هذه لم تكن الجريمة الإلكترونية الوحيدة التي ارتكبتها عصابة Lurk. وفقاً لنتائج تحليلات بنية تكنولوجيا المعلومات الكامنة وراء برمجية Lurk الخبيثة، كان مشغلو هذه البرمجية يقومون بوضع وتأجير هذه الأداة إلى مجرمي الإنترنت الآخرين. وهذه الأداة التي تعرف باسم Angler هي عبارة عن مجموعة من البرمجيات الخبيثة القادرة على استغلال الثغرات الأمنية في برامج الحاسوب المختلفة وزرع برمجيات خبيثة إضافية خلسة في أجهزة الكمبيوتر.
وقد بقيت أداة Angler ولسنوات طويلة من أقوى أدوات القرصنة المتاحة لمجرمي الإنترنت من وراء الكواليس. ويعود تاريخ وجود Angler إلى أواخر عام 2013، عندما أصبحت متوفرة للإيجار. وقام العديد من العصابات الإلكترونية باستخدام تلك الأداة لنشر البرمجيات الخبيثة المختلفة مثل البرامج الخاصة بالدعايات الإعلانية والبرمجيات الخبيثة المستهدفة للقنوات المصرفية وبرمجيات الفدية الخبيثة. وقد تم استخدام هذه الأداة بشكل فعال من جانب العصابة المسؤولة عن برنامج الفدية الخبيثة (Cryptxxx) الذي يعتبر أحد أخطر التهديدات على الإنترنت، وكذلك تم استخدام الأداة في برنامج Teslacrypt وغيرها. واستخدمت أداةAngler أيضاً لنشر برمجية حصان الطروادة المصرفية الخبيثة المعروفة باسم: Neverquest والتي تم وضعها لمهاجمة ما يقرب من 100 بنك مختلف، إلا أنه قد تم تعطيل عمليات Angler مباشرة بعد القبض على عصابة Lurk .
وكما أظهر البحث الذي أجراه خبراء كاسبرسكي لاب، فقد تم بناء أداة Angler أساسا لهدف واحد وهو لتوفير قناة توصيل فعالة وموثوقة لعصابة Lurk يمكّن برمجيتها المصرفية الخبيثة من استهداف أجهزة الكمبيوتر. ونظرا لأن Lurk هي نوع من العصابات التي تلتزم السرية والانغلاق الشديد في أعمالها فقد حافظت على الهيمنة الكاملة على بنيتها التحتية بدلا من محاولة شراء برامج من عصابات أخرى كما يفعل الباقون. ولكن في عام 2013، تغيرت الأمور بالنسبة للعصابة، حيث قامت بفتح المجال لتأجير هذه الأداة لكل من يرغب في الدفع.
وقال رسلان ستويانوف، رئيس إدارة تحقيقات حالات اختراق الحواسيب في كاسبرسكي لاب، "إن قرار عصابة Lurk لاتاحة المجال لاستخدام وتأجير أداة Angler قد كان ناتجاً عن الحاجة إلى سداد الفواتير المالية. ففي الوقت الذي أتاحت العصابة أداة Angler للإيجار، لوحظ تناقص أرباحها من الأنشطة الرئيسية المتمثلة في السطو الإلكتروني على أموال الشركات نتيجة الإجراءات الأمنية التي تم تطبيقها من قبل مطوري برامج التحكم بالأنظمة المصرفية عن بعد. وهذا جعل الأمر أكثر صعوبة على هؤلاء المهاجمين، ومع كثرة الالتزامات والمصاريف وتزايد عدد الموظفين، فقد قرر المهاجمون توسيع أعمالهم، واستطاع تحقيق النجاح في ذلك إلى حد ما. وفي حين كانت Angler بمثابة الأداة المستخدمة لنشر برمجية حصان الطروادة المصرفية الخبيثة تشكل تهديداً يقتصر فقط على المؤسسات الروسية، إلا أنه فيما بعد توسع نطاق تهديدها حيث استخدمت لشن هجمات ضد مستخدمين آخرين حول العالم."
ولا يمكن القول إن Angler هي النشاط الوحيد الجانبي لعصابة Lurk، فعلى مدى أكثر من خمس سنوات انتقلت العصابة من إنتاج البرمجيات الخبيثة الفاعلة في مجال سرقة الأموال تلقائياً عن طريق برامج نظام الخدمات المصرفية عن بعد إلى أنظمة السرقة المعقدة والتي تتضمن استخدام بطاقات SIM المزيفة ومختصي القرصنة الخبراء في البنى التحتية المصرفية.
وقد تمت مراقبة نشاطات عصابة Lurk خلال هذا الوقت وتوثيقها من جانب خبراء الأمن في شركة كاسبرسكي لاب.


انقر هنا لقراءة الخبر من مصدره.