رغم انتهاء المرحلة الثانية .. فضائح انتخابات مجلس نواب السيسي لن تتوقف    محافظ أسيوط: تجهيز 139 لجنة لانتخابات النواب بالدائرة الثالثة    بنها الأهلية توافق على إنشاء مستشفى جامعي جديد بالعبور    الوفد: الإجراءات الانتخابية الجديدة تحفز المواطنين على النزول بكثافة.. فيديو    وزير العمل يسلّم 25 عقد توظيف في مجال النجارة والحدادة والبناء بالإمارات    مصر تحقق إنجازا تاريخيا بصادرات غذائية تتجاوز 5.8 مليار دولار حتى نهاية أكتوبر    وزير الاستثمار يعلن اعتماد "إعلان القاهرة للتجارة"    محافظ المنوفية يطلق إشارة بدء التشغيل التجريبى لمشروع صرف صحى منشأة السادات    هيمن عبد الله: دعم المشروعات المتعثرة يضمن تعظيم الاستفادة من الأراضي الصناعية    لأول مرة مصر تتسلم رئاسة مؤتمر الأطراف الرابع والعشرين لاتفاقية حماية بيئة البحر المتوسط من التلوث    وزير العمل يسلم 25 عقد عمل جديد لوظائف بدولة الإمارات    حصيلة ضحايا الفيضانات في إندونيسيا وسريلانكا وتايلاند ترتفع إلى 1046 شخصًا    ترامب يتدخل فى انتخابات هندوراس بسبب تيتو عصفورة.. اعرف القصة    الكرملين: نأمل مواصلة المشروعات النووية والدفاعية مع الهند    إسرائيليون يتظاهرون أمام منزل نتنياهو للمطالبة برفض العفو عنه    مدرب الجزائر يحذر من مفاجآت كأس العرب أمام السودان    بابا الفاتيكان: الطريق لتحقيق السلام في لبنان يبدأ بتجاوز الخلافات العرقية والسياسية    فيريرا يقرر اتخاذ الإجراءات القانونية ضد أحمد حسام ميدو    سلوت: محمد صلاح سيظل لاعبًا محترفًا من الطراز الرفيع    محمود ناجي حكما لنهائي كأس ليبيا بين أهلي طرابلس وأهلي بنغازي    محمود ناجي حكما لنهائي كأس ليبيا في القاهرة    موعد مباراة برشلونة وأتلتيكو مدريد بالدوري الإسباني.. والقنوات الناقلة    كأس العرب - مؤتمر مدرب العراق: مواجهة البحرين صعبة.. ونستعد بالبطولة للملحق العالمي    المشدد 6 سنوات ل 3 عاطلين بتهمة التنقيب عن الآثار في المطرية    جولة حقوقية بالعاشر من رمضان تكشف تطور برامج الإصلاح والتأهيل    الأرصاد تعلن أماكن سقوط الأمطار بعد قليل    مديرية تموين الفيوم تضبط 101 مخالفة تموينية متنوعة داخل دائرة المحافظة    هي المسؤول الأول.. محامي تلاميذ "ALS" المعتدى عليهم يطالب بمحاسبة إدارة المدرسة    مصرع شاب غرقا بترعة النعناعية فى المنوفية    عم حارث ضيف "فضفضت أوي" مع معتز التوني .. غداً    عمر خيرت يعد جمهوره بمفاجآت موسيقية لم يسمعها من قبل    محمية رأس محمد تستقبل فتيات الملتقى الثقافي ال22 ضمن مشروع "أهل مصر"    ماسح الأحذية.. قضية إنسانية تفوز بأفضل عرض في مهرجان شرم الشيخ المسرحي    سامح حسين يصدر بيانا حول حقيقة تعيينه عضوا بهيئة تدريس جامعة حلوان    "الأوقاف": حجم مشاركة غير مسبوق في مسابقة القرآن الكريم العالمية    مدبولي يُتابع جهود اللجنة الطبية العليا والاستغاثات بمجلس الوزراء    فوائد تمارين المقاومة، تقوي العظام والعضلات وتعزز صحة القلب    فيتامينات طبيعية تقوى مناعة طفلك بدون أدوية ومكملات    محافظ المنوفية يتفقد الموقف التنفيذي لعدد من مشروعات الخطة الاستثمارية لعام 2026/2025    حوادث المدارس والحافز.. مشاهد تُعجل بنهاية "وزير التعليم" في الوزارة.. دراسة تحليلية.. بقلم:حافظ الشاعر    أمين عمر حكما لمباراة الجزائر والسودان في كأس العرب    تحرير (141) مخالفة للمحلات التي لم تلتزم بقرار ترشيد استهلاك الكهرباء    مواقيت الصلاه اليوم الثلاثاء 2ديسمبر 2025 فى المنيا    الاحتلال يفجر منزل أسير بنابلس ويقتحم بلدة برام الله.. وتحذيرات من تفاقم الأزمة بغزة    وزير الخارجية يؤكد على ضرورة تكاتف أبناء الوطن لدعم الاقتصاد الوطني    الفيشاوي وجميلة عوض يعودان للرومانسية في فيلمهما الجديد «حين يكتب الحب»    ضبط 379 قضية مواد مخدرة فى حملات أمنية    مواعيد مباريات اليوم الثلاثاء 2 ديسمبر 2025 والقنوات الناقلة    «وزير الري»: الدولة المصرية تبذل جهودًا كبيرة لتحقيق أهداف التنمية المستدامة    راقصا أمام أنصاره.. مادورو يمد غصن زيتون لواشنطن    بسبب الشبورة المائية وأعمال الصيانة، ارتفاع تأخيرات القطارات على خط بورسعيد    طقس اليوم: معتدل نهارا مائل للبرودة ليلا.. والعظمى بالقاهرة 23    البديل الألماني يطرد عضوا من كتلة محلية بعد إلقائه خطابا بأسلوب يشبه أسلوب هتلر    أدعية الفجر.. اللهم اكتب لنا رزقًا يغنينا عن سؤال غيرك    ما حكم الصلاة في البيوت حال المطر؟ .. الإفتاء تجيب    المخرج أحمد فؤاد: افتتاحية مسرحية أم كلثوم بالذكاء الاصطناعي.. والغناء كله كان لايف    سر جوف الليل... لماذا يكون الدعاء فيه مستجاب؟    كيف تكشف المحتوى الصحي المضلل علي منصات السوشيال ميديا؟    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



عصابة "Lurk" الإلكترونية والمسؤولة عن سرقة أموال تقدر بالملايين تأجر أداتها الخبيثة الأكثر فعالية
نشر في محيط يوم 04 - 09 - 2016

في بداية الصيف أسهمت كاسبرسكي لاب في القبض على مشتبهين كانوا يشكلون جزءا من عصابة Lurk الإلكترونية المشتبه بتورطها في سرقة ما يزيد عن 45 مليون دولار من عدد من الشركات والمصارف في روسيا، وهي تعتبر من أكبر عصابات القرصنة المالية التي ألقي القبض عليها في السنوات الأخيرة، إلا أن هذه لم تكن الجريمة الإلكترونية الوحيدة التي ارتكبتها عصابة Lurk. وفقاً لنتائج تحليلات بنية تكنولوجيا المعلومات الكامنة وراء برمجية Lurk الخبيثة، كان مشغلو هذه البرمجية يقومون بوضع وتأجير هذه الأداة إلى مجرمي الإنترنت الآخرين. وهذه الأداة التي تعرف باسم Angler هي عبارة عن مجموعة من البرمجيات الخبيثة القادرة على استغلال الثغرات الأمنية في برامج الحاسوب المختلفة وزرع برمجيات خبيثة إضافية خلسة في أجهزة الكمبيوتر.
وقد بقيت أداة Angler ولسنوات طويلة من أقوى أدوات القرصنة المتاحة لمجرمي الإنترنت من وراء الكواليس. ويعود تاريخ وجود Angler إلى أواخر عام 2013، عندما أصبحت متوفرة للإيجار. وقام العديد من العصابات الإلكترونية باستخدام تلك الأداة لنشر البرمجيات الخبيثة المختلفة مثل البرامج الخاصة بالدعايات الإعلانية والبرمجيات الخبيثة المستهدفة للقنوات المصرفية وبرمجيات الفدية الخبيثة. وقد تم استخدام هذه الأداة بشكل فعال من جانب العصابة المسؤولة عن برنامج الفدية الخبيثة (Cryptxxx) الذي يعتبر أحد أخطر التهديدات على الإنترنت، وكذلك تم استخدام الأداة في برنامج Teslacrypt وغيرها. واستخدمت أداةAngler أيضاً لنشر برمجية حصان الطروادة المصرفية الخبيثة المعروفة باسم: Neverquest والتي تم وضعها لمهاجمة ما يقرب من 100 بنك مختلف، إلا أنه قد تم تعطيل عمليات Angler مباشرة بعد القبض على عصابة Lurk .
وكما أظهر البحث الذي أجراه خبراء كاسبرسكي لاب، فقد تم بناء أداة Angler أساسا لهدف واحد وهو لتوفير قناة توصيل فعالة وموثوقة لعصابة Lurk يمكّن برمجيتها المصرفية الخبيثة من استهداف أجهزة الكمبيوتر. ونظرا لأن Lurk هي نوع من العصابات التي تلتزم السرية والانغلاق الشديد في أعمالها فقد حافظت على الهيمنة الكاملة على بنيتها التحتية بدلا من محاولة شراء برامج من عصابات أخرى كما يفعل الباقون. ولكن في عام 2013، تغيرت الأمور بالنسبة للعصابة، حيث قامت بفتح المجال لتأجير هذه الأداة لكل من يرغب في الدفع.
وقال رسلان ستويانوف، رئيس إدارة تحقيقات حالات اختراق الحواسيب في كاسبرسكي لاب، "إن قرار عصابة Lurk لاتاحة المجال لاستخدام وتأجير أداة Angler قد كان ناتجاً عن الحاجة إلى سداد الفواتير المالية. ففي الوقت الذي أتاحت العصابة أداة Angler للإيجار، لوحظ تناقص أرباحها من الأنشطة الرئيسية المتمثلة في السطو الإلكتروني على أموال الشركات نتيجة الإجراءات الأمنية التي تم تطبيقها من قبل مطوري برامج التحكم بالأنظمة المصرفية عن بعد. وهذا جعل الأمر أكثر صعوبة على هؤلاء المهاجمين، ومع كثرة الالتزامات والمصاريف وتزايد عدد الموظفين، فقد قرر المهاجمون توسيع أعمالهم، واستطاع تحقيق النجاح في ذلك إلى حد ما. وفي حين كانت Angler بمثابة الأداة المستخدمة لنشر برمجية حصان الطروادة المصرفية الخبيثة تشكل تهديداً يقتصر فقط على المؤسسات الروسية، إلا أنه فيما بعد توسع نطاق تهديدها حيث استخدمت لشن هجمات ضد مستخدمين آخرين حول العالم."
ولا يمكن القول إن Angler هي النشاط الوحيد الجانبي لعصابة Lurk، فعلى مدى أكثر من خمس سنوات انتقلت العصابة من إنتاج البرمجيات الخبيثة الفاعلة في مجال سرقة الأموال تلقائياً عن طريق برامج نظام الخدمات المصرفية عن بعد إلى أنظمة السرقة المعقدة والتي تتضمن استخدام بطاقات SIM المزيفة ومختصي القرصنة الخبراء في البنى التحتية المصرفية.
وقد تمت مراقبة نشاطات عصابة Lurk خلال هذا الوقت وتوثيقها من جانب خبراء الأمن في شركة كاسبرسكي لاب.


انقر هنا لقراءة الخبر من مصدره.