فاصل زمني يقطع جرائم الاحتلال وآمال فلسطينية لإنهاء الإبادة    الزمالك: شيكابالا اعتزل بدون ضغوط من أحد    نجم الأهلي السابق ينصح برحيل ثلاثي الفريق    الحكومة السورية: نرفض تقسيم الدولة ونتمسك بوحدتنا    واشنطن تستأنف إرسال أسلحة لأوكرانيا بعد وقف مؤقت من البنتاجون    السفير صلاح حليمة: البحر الأحمر هو المنطقة الرئيسية في صراع الشرق الأوسط    حماس توافق على إطلاق 10 محتجزين.. وخلاف في ثلاث نقاط" و"القسام" تكشف عن محاولتها أسر جندي صهيونى    شركة البرلس للغاز تنجح في إضافة البئر الثاني "سبارو ويست-1" إلى خريطة الإنتاج بمعدل 40 مليون قدم مكعب يومياً    اليوم، غلق باب تقديم طلبات الترشح لعضوية مجلس الشيوخ    تشابي ألونسو: مررنا بيوم صعب أمام باريس سان جيرمان    نتيجة تخبرنا أين نقف الآن، ألونسو يكشف سبب الهزيمة أمام باريس سان جيرمان    رسالتان مؤثرتان من أرني سلوت وروبرتسون ل ديوجو جوتا    "محل شكوك".. تعليق ناري من نجم الأهلي السابق على شركة الزمالك    تفاصيل تحرك الزمالك لضم جوهرة تونس    برعاية ممدوح عباس.. الزمالك يضع الرتوش الأخيرة على صفقة من العيار الثقيل (تفاصيل)    بالأسماء.. إصابة 4 أشخاص في انفجار أسطوانة فريون بالفيوم    ارتفاع نسب الرطوبة.. تعرف على طقس اليوم الخميس 10-7-2025    "4 وفيات وخسائر خسائر وأبطال خلف الدخان".. حريق سنترال رمسيس من الاشتعال للسيطرة    "ثبتها بسكينة ومفك".. حكم قضائي ضد المتهم بسرقة سيارة سيدة بالإكراه في الجيزة    "اللعبة كبرت".. طرح التريلر الرسمي لفيلم "الشاطر" بطولة أمير كرارة    شيكابالا يدعم إبراهيم سعيد بعد خروجه من السجن.. ماذا قال؟    وفاة المطرب الشعبي محمد عواد.. وأمينة والليثي ينعيانه بكلمات مؤثرة    ما أحكام صندوق الزمالة من الناحية الشرعية؟.. أمين الفتوى يوضح    «مستقبل وطن» يختتم اجتماعاته اليوم بلقاء مرشحي الشيوخ 2025    سعر السمك والكابوريا والجمبري ب الأسواق اليوم الخميس 10 يوليو 2025    عيار 21 الآن وأسعار الذهب اليوم ب السعوديه ب بداية تعاملات الخميس 10 يوليو 2025    ترامب يعلق على أنباء "الاجتماع السري" بشأن غزة    لوكا مودريتش يُودّع ريال مدريد بعد مسيرة تاريخية قبل الانضمام إلي ميلان    نائب المتحدث باسم الأمين العام للأمم المتحدة: العوائق كانت كثيرة في قطاع غزة    أسعار الخضروات اليوم الخميس 10-7-2025 في قنا    أهالي المفقودين في «غرق الحفار»: «منتظرين جثامينهم.. عايزين ندفنهم»    النائب العام يشارك في اجتماعات «اليوروميد» بلاهاي ويبحث مع رئيس «يوروچست» تعزيز التعاون القضائي والتدريب المشترك    بورصة الدواجن.. أسعار الفراخ البيضاء اليوم الخميس 10-7-2025 في قنا    جامعة كفر الشيخ: مركز التطوير المهنى نموذج خدمى متكامل    لرسوبه في التاريخ.. أب يعاقب ابنه بوحشية    ضياء رشوان: الرؤية المصرية بشأن "اليوم التالي" في غزة الأكثر واقعية    الهيئة العليا للوفد توافق على طرح الثقة في رئيس الحزب و"عمومية" غير عادية 25 يوليو    تعرف على مواقيت الصلاة اليوم الخميس 10-7-2025 في محافظة قنا    عصام السباعي يكتب: الأهرام المقدسة    مستشار الرئيس لشؤون الصحة: ظهور متحور كورونا الجديد «نيمبوس» في 22 دولة    عميد القلب السابق يكشف المؤشرات الأولية ل الإصابة ب الجلطات (فيديو)    منذ أكثر من 30 عاما..الولايات المتحدة تشهد أسوأ تفش للحصبة    أحمد سعد يثير الجدل بحقيبة هيرمس.. لن تتوقع سعرها    أحدث ظهور ل آمال ماهر على السوشيال ميديا بفستان زفاف    أصيب به الفنان إدوارد.. 5 علامات تكشف إصابتك بسرطان الكلى    سعر طن الحديد والأسمنت ب سوق مواد البناء اليوم الخميس 10 يوليو 2025    «ترقب ومعاناة».. طلاب الثانوية العامة يروون ل«المصري اليوم» رحلة البحث عن الإنترنت    أبطال مسلسل المداح يسافرون إلى تركيا لتصوير المشاهد الخارجية    شهادات عمال وفنيون على رصيف سنترال رمسيس: «كلنا نازلين نِلحَق نِرجَّع الخدمة»    «الدفع كاش فقط».. ارتباك في بنزينات القاهرة بعد حريق سنترال رمسيس    رسميا خلال أيام عبر بوابة التعليم الفني.. خطوات الاستعلام عن نتيجة الدبلومات الفنية 2025    ارتفاع نسب السرطان بين الشباب.. عميد القلب السابق يحذر من الموبايل (فيديو)    فتح باب التقدم للالتحاق بمدارس التمريض «بنين وبنات» في الشرقية (الشروط والأماكن)    رئيس محكمة النقض يستقبل نقيب المحامين    77 مترشحًا يتقدمون لخوض انتخابات مجلس الشيوخ في اليوم الخامس لتلقي الأوراق    وكيل الأزهر: «المشروع الصيفى القرآنى» مبادرة تعزز دور الأزهر فى خدمة كتاب الله    بدايًة من 12 يوليو.. أماكن امتحانات كلية التربية الفنية في المحافظات لتأدية اختبارات القدرات لعام 2025-2026    أفضل دعاء للرزق بالولد وفقًا للقرآن والسنة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



عصابة "Lurk" الإلكترونية والمسؤولة عن سرقة أموال تقدر بالملايين تأجر أداتها الخبيثة الأكثر فعالية
نشر في محيط يوم 04 - 09 - 2016

في بداية الصيف أسهمت كاسبرسكي لاب في القبض على مشتبهين كانوا يشكلون جزءا من عصابة Lurk الإلكترونية المشتبه بتورطها في سرقة ما يزيد عن 45 مليون دولار من عدد من الشركات والمصارف في روسيا، وهي تعتبر من أكبر عصابات القرصنة المالية التي ألقي القبض عليها في السنوات الأخيرة، إلا أن هذه لم تكن الجريمة الإلكترونية الوحيدة التي ارتكبتها عصابة Lurk. وفقاً لنتائج تحليلات بنية تكنولوجيا المعلومات الكامنة وراء برمجية Lurk الخبيثة، كان مشغلو هذه البرمجية يقومون بوضع وتأجير هذه الأداة إلى مجرمي الإنترنت الآخرين. وهذه الأداة التي تعرف باسم Angler هي عبارة عن مجموعة من البرمجيات الخبيثة القادرة على استغلال الثغرات الأمنية في برامج الحاسوب المختلفة وزرع برمجيات خبيثة إضافية خلسة في أجهزة الكمبيوتر.
وقد بقيت أداة Angler ولسنوات طويلة من أقوى أدوات القرصنة المتاحة لمجرمي الإنترنت من وراء الكواليس. ويعود تاريخ وجود Angler إلى أواخر عام 2013، عندما أصبحت متوفرة للإيجار. وقام العديد من العصابات الإلكترونية باستخدام تلك الأداة لنشر البرمجيات الخبيثة المختلفة مثل البرامج الخاصة بالدعايات الإعلانية والبرمجيات الخبيثة المستهدفة للقنوات المصرفية وبرمجيات الفدية الخبيثة. وقد تم استخدام هذه الأداة بشكل فعال من جانب العصابة المسؤولة عن برنامج الفدية الخبيثة (Cryptxxx) الذي يعتبر أحد أخطر التهديدات على الإنترنت، وكذلك تم استخدام الأداة في برنامج Teslacrypt وغيرها. واستخدمت أداةAngler أيضاً لنشر برمجية حصان الطروادة المصرفية الخبيثة المعروفة باسم: Neverquest والتي تم وضعها لمهاجمة ما يقرب من 100 بنك مختلف، إلا أنه قد تم تعطيل عمليات Angler مباشرة بعد القبض على عصابة Lurk .
وكما أظهر البحث الذي أجراه خبراء كاسبرسكي لاب، فقد تم بناء أداة Angler أساسا لهدف واحد وهو لتوفير قناة توصيل فعالة وموثوقة لعصابة Lurk يمكّن برمجيتها المصرفية الخبيثة من استهداف أجهزة الكمبيوتر. ونظرا لأن Lurk هي نوع من العصابات التي تلتزم السرية والانغلاق الشديد في أعمالها فقد حافظت على الهيمنة الكاملة على بنيتها التحتية بدلا من محاولة شراء برامج من عصابات أخرى كما يفعل الباقون. ولكن في عام 2013، تغيرت الأمور بالنسبة للعصابة، حيث قامت بفتح المجال لتأجير هذه الأداة لكل من يرغب في الدفع.
وقال رسلان ستويانوف، رئيس إدارة تحقيقات حالات اختراق الحواسيب في كاسبرسكي لاب، "إن قرار عصابة Lurk لاتاحة المجال لاستخدام وتأجير أداة Angler قد كان ناتجاً عن الحاجة إلى سداد الفواتير المالية. ففي الوقت الذي أتاحت العصابة أداة Angler للإيجار، لوحظ تناقص أرباحها من الأنشطة الرئيسية المتمثلة في السطو الإلكتروني على أموال الشركات نتيجة الإجراءات الأمنية التي تم تطبيقها من قبل مطوري برامج التحكم بالأنظمة المصرفية عن بعد. وهذا جعل الأمر أكثر صعوبة على هؤلاء المهاجمين، ومع كثرة الالتزامات والمصاريف وتزايد عدد الموظفين، فقد قرر المهاجمون توسيع أعمالهم، واستطاع تحقيق النجاح في ذلك إلى حد ما. وفي حين كانت Angler بمثابة الأداة المستخدمة لنشر برمجية حصان الطروادة المصرفية الخبيثة تشكل تهديداً يقتصر فقط على المؤسسات الروسية، إلا أنه فيما بعد توسع نطاق تهديدها حيث استخدمت لشن هجمات ضد مستخدمين آخرين حول العالم."
ولا يمكن القول إن Angler هي النشاط الوحيد الجانبي لعصابة Lurk، فعلى مدى أكثر من خمس سنوات انتقلت العصابة من إنتاج البرمجيات الخبيثة الفاعلة في مجال سرقة الأموال تلقائياً عن طريق برامج نظام الخدمات المصرفية عن بعد إلى أنظمة السرقة المعقدة والتي تتضمن استخدام بطاقات SIM المزيفة ومختصي القرصنة الخبراء في البنى التحتية المصرفية.
وقد تمت مراقبة نشاطات عصابة Lurk خلال هذا الوقت وتوثيقها من جانب خبراء الأمن في شركة كاسبرسكي لاب.


انقر هنا لقراءة الخبر من مصدره.