فجرتها مذكرة ل FBI، إحدى ضحايا إبستين تعترف بعلاقتها بترامب: ماكسويل قدمتني له وكنت متاحة    بعد اعتبار اللاعب، هل يتنازل الأهلي عن قراره بعقوبة إمام عاشور؟    موقف الأهلي بعد اعتذار إمام عاشور.. وحقيقة تخفيض العقوبة    لحظة غضب، زوجة تنهي حياة زوجها ب"مقص" في البحيرة    مصرع تلميذ سقطت عليه عارضة داخل نادي خاص بطنطا    أمين الأمم المتحدة: المنظمة تواجه خطر انهيار مالي وشيك    كوبا تعلن "حالة طوارئ دولية" وسط تهديدات أمريكية    يونيسيف: الوصول إلى طفل واحد في دارفور أمر صعب المنال    تراجع الذهب والفضة بعد تسمية ترامب مرشحا لرئاسة الاحتياطي الفيدرالي    الحكومة تحسم الجدل: لا استيراد لتمور إسرائيلية ومصر تعتمد على إنتاجها المحلي    آدم وطني ينتقد تصرف إمام عاشور: ما حدث يضرب مستقبله الاحترافي    شوبير يكشف تفاصيل العرض العراقي لضم نجم الأهلي    جيسوس بعد ثلاثية الخلود: النصر يقترب من القمة ولن نتنازل عن حلم الصدارة    مصدر من الاتحاد السكندري ل في الجول: حدثت إنفراجة في صفقة مابولولو.. والتوقيع خلال ساعات    هادي رياض: حققت حلم الطفولة بالانضمام للأهلي.. ورفضت التفكير في أي عروض أخرى    إعارة 6 أشهر.. بيراميدز يستهدف توفيق محمد من بتروجت    رويترز: مصرع أكثر من 200 شخص في انهيار منجم كولتان شرق الكونغو الديمقراطية    الخارجية الأمريكية توافق على صفقة محتملة لبيع طائرات أباتشي لإسرائيل مقابل 3.8 مليار دولار    فيديوهات ورقص وألفاظ خارجة.. ضبط صانعة محتوى بتهمة الإساءة للقيم المجتمعية    أطباء مؤسسة مجدي يعقوب يكشفون أسرار التميز: ابتكارات جراحية عالمية تنطلق من أسوان    الشركة المتحدة تعرض 22 برومو لمسلسلات دراما رمضان 2026 خلال حفلها    عاجل- معرض القاهرة الدولي للكتاب يسجل رقمًا قياسيًا بتجاوز 4.5 مليون زائر خلال تسعة أيام    كتاب المسلماني «قريبا من التاريخ» يحتل المركز الأول على تويتر    جريمة لابد من ردعها.. الأزهر يعلق على الأغاني المسيئة للنبي صلى الله عليه وسلم    مجلس الوزراء يستعرض أبرز أنشطة رئيس الحكومة خلال الأسبوع الجاري    مجدي يعقوب: الطب يحتاج إلى سيدات أكثر ولابد من منحهن فرصة أكبر    مدير مركز مجدي يعقوب للقلب: نستقبل 150 ألف طلب سنويا لإجراء جراحات وقسطرة.. والعدد أكبر من إمكانياتنا    جراح القلب العالمي مجدي يعقوب: الابتكار روح المستشفيات وأسوان نموذج عالمي    نفحات صيفية ورياح، تفاصيل حالة الطقس اليوم السبت    قوات الاحتلال تداهم منزلا خلال اقتحام قرية مادما جنوب نابلس    أجندة فعاليات اليوم العاشر من معرض الكتاب 2026    اليوم، انطلاق المرحلة الثانية من انتخابات النقابات الفرعية للمحامين    الجوع في البرد يخدعك، كيف يسبب الشتاء زيادة الوزن رغم ارتفاع معدلات الحرق؟    زيلينسكي: روسيا تغيّر تكتيكاتها وتستهدف البنية اللوجستية بدل منشآت الطاقة    مصرع شاب وإصابة 3 آخرين في تصادم دراجتين ناريتين أثناء سباق بالقليوبية    ضبط عاطل بحوزته مواد مخدرة خلال حملة أمنية بمنطقة المنشية ببنها    ضبط تشكيل عصابي تخصص في النصب والاستيلاء على أراضي المواطنين بالقليوبية    حملة مرورية لضبط الدراجات النارية المسببة للضوضاء في الإسكندرية    أمسية شعرية تحتفي بالإبداع والتنوع بمعرض القاهرة الدولي للكتاب    من تونس إلى القاهرة.. تجربة آدم فتحي الشعرية في حوار مفتوح بمعرض الكتاب    شاهد.. توافد نجوم دراما رمضان 2026 في حفل المتحدة    هبوط الذهب عالميًا يضغط على السوق المصرى.. الجنيه الذهب عند 54 ألف جنيه    وزارة «الزراعة»: تحصين 1.7 مليون رأس ماشية ضد «الحمى القلاعية»    السيد البدوي يتوج برئاسة حزب الوفد بفارق ضئيل عن منافسه هاني سري الدين    محافظ القاهرة يتابع إزالة كوبري السيدة عائشة ويكشف محور صلاح سالم البديل    رئيس رابطة التعليم المفتوح: تعديل اللائحة التنفيذية لتنظيم الجامعات جاء مخيبا لآمال الطلاب    فرحة فى الأقصر بافتتاح مسجدين بالأقصر بعد تطويرهما    المحامين تخصص رابطًا إلكترونيًا للاستعلام عن اللجان الانتخابية للمرحلة الثانية للفرعيات    السيسي يكشف الهدف من زيارة الأكاديمية العسكرية    الداخلية المصرية والشرطة الإيطالية تنظم ورشة العمل الختامية لبروتوكول تدريب الكوادر الأفريقية    الحكومة تكشف حقيقة ما تم تداوله بشأن استيراد مصر للتمور الإسرائيلية    رسالة سلام.. المتسابقون ببورسعيد الدولية يطربون أهالي بورسعيد والسفن العابرة للقناة بمدح الرسول    حكم صلاة الفجر بعد الاستيقاظ متأخرًا بسبب العمل.. دار الإفتاء توضح الفرق بين الأداء والقضاء    الذهب يتراجع لكنه يتجه لأفضل مكاسب شهرية منذ 1980    مواقيت الصلاه اليوم الجمعه 30يناير 2026 فى محافظة المنيا    القومي للأشخاص ذوي الإعاقة ينظم عددًا من الفعاليات الفنية    الأوقاف توضح أفضل الأدعية والذكر المستجاب في ليلة النصف من شعبان    متحدث الحكومة: التموين توزع 2.5 مليون كرتونة وحقيبة رمضانية بالتعاون مع المجتمع المدني    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



عصابة "Lurk" الإلكترونية والمسؤولة عن سرقة أموال تقدر بالملايين تأجر أداتها الخبيثة الأكثر فعالية
نشر في محيط يوم 04 - 09 - 2016

في بداية الصيف أسهمت كاسبرسكي لاب في القبض على مشتبهين كانوا يشكلون جزءا من عصابة Lurk الإلكترونية المشتبه بتورطها في سرقة ما يزيد عن 45 مليون دولار من عدد من الشركات والمصارف في روسيا، وهي تعتبر من أكبر عصابات القرصنة المالية التي ألقي القبض عليها في السنوات الأخيرة، إلا أن هذه لم تكن الجريمة الإلكترونية الوحيدة التي ارتكبتها عصابة Lurk. وفقاً لنتائج تحليلات بنية تكنولوجيا المعلومات الكامنة وراء برمجية Lurk الخبيثة، كان مشغلو هذه البرمجية يقومون بوضع وتأجير هذه الأداة إلى مجرمي الإنترنت الآخرين. وهذه الأداة التي تعرف باسم Angler هي عبارة عن مجموعة من البرمجيات الخبيثة القادرة على استغلال الثغرات الأمنية في برامج الحاسوب المختلفة وزرع برمجيات خبيثة إضافية خلسة في أجهزة الكمبيوتر.
وقد بقيت أداة Angler ولسنوات طويلة من أقوى أدوات القرصنة المتاحة لمجرمي الإنترنت من وراء الكواليس. ويعود تاريخ وجود Angler إلى أواخر عام 2013، عندما أصبحت متوفرة للإيجار. وقام العديد من العصابات الإلكترونية باستخدام تلك الأداة لنشر البرمجيات الخبيثة المختلفة مثل البرامج الخاصة بالدعايات الإعلانية والبرمجيات الخبيثة المستهدفة للقنوات المصرفية وبرمجيات الفدية الخبيثة. وقد تم استخدام هذه الأداة بشكل فعال من جانب العصابة المسؤولة عن برنامج الفدية الخبيثة (Cryptxxx) الذي يعتبر أحد أخطر التهديدات على الإنترنت، وكذلك تم استخدام الأداة في برنامج Teslacrypt وغيرها. واستخدمت أداةAngler أيضاً لنشر برمجية حصان الطروادة المصرفية الخبيثة المعروفة باسم: Neverquest والتي تم وضعها لمهاجمة ما يقرب من 100 بنك مختلف، إلا أنه قد تم تعطيل عمليات Angler مباشرة بعد القبض على عصابة Lurk .
وكما أظهر البحث الذي أجراه خبراء كاسبرسكي لاب، فقد تم بناء أداة Angler أساسا لهدف واحد وهو لتوفير قناة توصيل فعالة وموثوقة لعصابة Lurk يمكّن برمجيتها المصرفية الخبيثة من استهداف أجهزة الكمبيوتر. ونظرا لأن Lurk هي نوع من العصابات التي تلتزم السرية والانغلاق الشديد في أعمالها فقد حافظت على الهيمنة الكاملة على بنيتها التحتية بدلا من محاولة شراء برامج من عصابات أخرى كما يفعل الباقون. ولكن في عام 2013، تغيرت الأمور بالنسبة للعصابة، حيث قامت بفتح المجال لتأجير هذه الأداة لكل من يرغب في الدفع.
وقال رسلان ستويانوف، رئيس إدارة تحقيقات حالات اختراق الحواسيب في كاسبرسكي لاب، "إن قرار عصابة Lurk لاتاحة المجال لاستخدام وتأجير أداة Angler قد كان ناتجاً عن الحاجة إلى سداد الفواتير المالية. ففي الوقت الذي أتاحت العصابة أداة Angler للإيجار، لوحظ تناقص أرباحها من الأنشطة الرئيسية المتمثلة في السطو الإلكتروني على أموال الشركات نتيجة الإجراءات الأمنية التي تم تطبيقها من قبل مطوري برامج التحكم بالأنظمة المصرفية عن بعد. وهذا جعل الأمر أكثر صعوبة على هؤلاء المهاجمين، ومع كثرة الالتزامات والمصاريف وتزايد عدد الموظفين، فقد قرر المهاجمون توسيع أعمالهم، واستطاع تحقيق النجاح في ذلك إلى حد ما. وفي حين كانت Angler بمثابة الأداة المستخدمة لنشر برمجية حصان الطروادة المصرفية الخبيثة تشكل تهديداً يقتصر فقط على المؤسسات الروسية، إلا أنه فيما بعد توسع نطاق تهديدها حيث استخدمت لشن هجمات ضد مستخدمين آخرين حول العالم."
ولا يمكن القول إن Angler هي النشاط الوحيد الجانبي لعصابة Lurk، فعلى مدى أكثر من خمس سنوات انتقلت العصابة من إنتاج البرمجيات الخبيثة الفاعلة في مجال سرقة الأموال تلقائياً عن طريق برامج نظام الخدمات المصرفية عن بعد إلى أنظمة السرقة المعقدة والتي تتضمن استخدام بطاقات SIM المزيفة ومختصي القرصنة الخبراء في البنى التحتية المصرفية.
وقد تمت مراقبة نشاطات عصابة Lurk خلال هذا الوقت وتوثيقها من جانب خبراء الأمن في شركة كاسبرسكي لاب.


انقر هنا لقراءة الخبر من مصدره.