من حق الرئيس ومن حق الشعب المصري    محافظ الإسكندرية: حملات مكثفة بأحياء وسط والمنتزه أول للقضاء على بؤر النباشين    ارتفاع سعر الجنيه الذهب اليوم الجمعة 27 مارس 2026.. آخر تحديث    رئيس الوزراء يصدر قرارًا بشأن الآليات القانونية لمواعيد الغلق    محافظ أسيوط: رفع كفاءة منظومة الإنارة بقرية منقباد    الطماطم ب 60 والليمون ب 110 جنيهات، سعر الخضار اليوم الجمعة    الإسكان في 3 أيام، وحدات بالإيجار وجولات بالعاصمة الجديدة وحملات لإزالة التعديات (فيديوجراف)    «شعبة المصدرين»: التسهيلات الضريبية والجمركية تخفّض تكلفة الإنتاج    بريطانيا تدعو إلى تسوية الحرب في الشرق الأوسط وإعادة فتح مضيق هرمز    الظهور الأخير.. تداول صورة لمرشد إيران علي خامنئي قبل ساعات من عملية اغتياله    "عراقجي": الشعب الإيراني مسالم.. والعدوان الأمريكي الإسرائيلي طال مستشفيات ومدارس ومصافي مياه    نفوذ بلا صدام وتأثير بلا ضجيج.. لماذا اختارت بكين الحياد الصامت بين طهران وواشنطن؟    إسرائيل تشن موجة غارات جديدة على إيران    موقف شيكو بانزا من مواجهة الزمالك والمصري في الدوري    «أهلي 2011» يواجه البنك الأهلي اليوم في بطولة الجمهورية    فيديو| الداخلية تمنع تكرار واقعة نيرة أشرف.. ماذا حدث في الزاوية؟    9 أشخاص.. أسماء المصابين في انقلاب ميكروباص بقنا    استئناف حركة الصيد بعد تحسن الأحوال الجوية في البحيرة    ضبط 160 كجم أسماك غير صالحة للاستهلاك الآدمي بالمنوفية    ضبط شخص غسل 10 ملايين جنيه من نشاط غير مشروع    "من أجل سامية" أول عروض ملتقى نغم للمسرح بالإسكندرية    اليوم.. "القومي للمسرح" يحتفل باليوم العالمي للمسرح ويكرم خالد جلال    جامعة القاهرة تستقبل وفد جامعة بكين لتعزيز الشراكة الاستراتيجية    مساعد وزير الصحة يتفقد 4 مستشفيات جديدة في القاهرة والجيزة والقليوبية لتسريع دخولها الخدمة    طريقة عمل كفتة الفراخ المشوية بمذاق لا يقاوم    في اليوم العالمي للدرن، "صدر المنصورة" ضمن أفضل 6 مستشفيات على مستوى الجمهورية    شريف زرد يكتب: اغتيال ذاكرة الماضى و الحاضر    وزير التخطيط ورئيس جهاز تنمية المشروعات يبحثان آليات التعاون ضمن استراتيجية دعم ريادة الأعمال    تعرف على مواجهات الجولة الرابعة من الدور النهائي لدوري السوبر الممتاز لآنسات الطائرة    سفاح التجمع يطيح ب إيجي بيست من وصافة شباك التذاكر.. وبرشامة يواصل الصدارة    عضو الأزهر للفتوى يوضح أهم علامات قبول الطاعات في شهر رمضان    رئيس مجلس القضاء العراقي: انفراد فصائل مسلحة بإعلان الحرب خرق للدستور    الأرصاد: الطقس يستقر في جميع المحافظات ودرجات الحرارة ترتفع تدريجيًا    إشادة دولية من جنيف بتقدم مصر في الحرية النقابية والتشريعات العمالية    تعزيز الشراكة الاستراتيجية وتحديد البرامج المشتركة بين جامعتي القاهرة وبكين    "وداعا للأرق والإرهاق".. نصائح لإعادة ضبط نومك بعد انتهاء شهر رمضان    أسوشيتد برس: جنوح سفينة شحن تايلاندية بعد هجوم إيراني في مضيق هرمز    صاحب الفضيلة الشيخ سعد الفقى يكتب عن : الدكتور / السيد عبد الباري الذي اعرفه؟    المستشار حامد شعبان سليم يكتب عن : حبنا لآل البيت من الإيمان 00!؟    الأهلي يوافق على إنهاء إعارة كامويش وعودته إلى ترومسو النرويجي    عملية نوعية لحزب الله على آليات وجنود جيش الاحتلال تحقق إصابات مباشرة    جومانا مراد عن «اللون الأزرق»: تقمصت آمنة لدرجة التعايش.. والمسلسل كان مرهقا على مستوى الأداء    روسيا تطلب جلسة طارئة لمجلس الأمن حول ضربات أمريكا في إيران    رئيس القضاء العراقي: القرارات غير الرسمية بالحرب قد تعرض العراق لعزلة دولية أو لعقوبات    التشكيل المتوقع للفراعنة أمام السعودية وظهور أول لهيثم حسن    إياد نصار: ترجمة «صحاب الأرض» أولى خطوات العالمية.. والمسلسل انتصر للإنسان الفلسطيني    برلماني: قضية الماجستير والدكتوراه أمن قومي وليست مجرد أزمة توظيف    رابطة الجامعات الإسلامية و"مشوار" تنظمان ندوة حول ثقافة العمل التطوعي والإنساني    ناقد رياضي يكشف أسباب تراجع تأثير الخطيب على لاعبي الأهلي    خبر في الجول - اتفاق بين مصر والسعودية على إجراء 11 تبديلاً خلال المباراة الودية    محمد صبحي: شائعة وفاتي بالنسبة لي تجربة موت    الرئيس الأمريكي يستقبل الجالية اليونانية في البيت الأبيض احتفالًا بذكرى استقلال اليونان    حبس 4 أشخاص لاتهامهم بالاتجار في المواد المخدرة بأكتوبر    نائبة العدل نيفين فارس تتقدم باقتراحين برغبة لتعزيز القوة الناعمة وتفعيل دور «القومي للبحوث»    استعدادا للمونديال.. فرنسا تفوز على البرازيل وديا    أحمد زكي الأسطورة.. 21 عاما على رحيل أحد أعظم نجوم السينما بمصر والوطن العربي    بعد موجة الأمطار الغزيرة.. أوقاف كفر الشيخ تواصل تطهير أسطح المساجد ونزح مياه الأمطار    جرائم التحرش الإلكتروني.. الأوقاف تنشر خطبة الجمعة المقبلة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



تقرير حديث يكشف قدرة البرامج الخبيثة القديمة على التكيف وإعادة إصابة الملفات
نشر في فيتو يوم 08 - 08 - 2023

كشف تقرير حديث لخبراء امن المعلومات عن طرق الإصابة المعقدة لسلالات البرامج الخبيثة DarkGate وEmotet وLokiBot وعلى ضوء البرمجة التي يتسم بها برنامج DarkGate، إلى جانب العودة القوية للبرنامج الخبيث Emotet، تتواصل تهديدات برامج LokiBot، في دلالة واضحة على التطور المستمر لمشهد الأمن السيبراني كما أن هذه السلالات من البرامج الخبيثة تتكيف وتعتمد طرقًا جديدة للإصابة ويتعين على الأفراد والشركات البقاء على اليقظة، والاستثمار في حلول قوية للأمن السيبراني.
تكيف البرامج الخبيثة
وفي يونيو من العام الجاري 2023، اكتشف الباحثون أداة تحميل جديدة تسمى DarkGate، وتبين لهم أنها تملك مجموعة من الخصائص التي تتجاوز وظائف التحميل النموذجية ومن أهم إمكاناتها وجود أداة حوسبة الشبكة الافتراضية المخفية، وقدرتها على استبعاد أداة الحماية Windows Defender، وسرقة الملفات المحفوظة في المتصفح وخادم البروكسي المعكوس وإدارة الملفات، وسرقة الرمز المميز للسلسلة Discord وتتضمن عملية DarkGate سلسلة من أربع مراحل تكون مصممة بطريقة معقدة لتؤدي إلى تحميل البرنامج الخبيث نفسه.
ومن أهم ما تمتاز به أداة التحميل هذه طريقتها في تشفير السلاسل باستخدام مفاتيح مخصصة، وإصدار مخصص من لغة البرمجة Base64، باستخدام مجموعة أحرف خاصة.
كما ركز البحث على تحليل نشاط Emotet، الروبوت الشبكي سيئ السمعة الذي ظهر مرة أخرى بعد أن تم التخلص منه في العام 2021 وفي هذه حملة الأخيرة، إن قام المستخدمون بفتح الملف الخبيث OneNote عن غير قصد، سيؤدي بتنفيذ برنامج VBScript المخفي بلغة يبدو آمنًا بالنسبة إليهم. وبعدها يحاول البرنامج النصي تحميل حمولة خبيثة من مواقع إلكترونية مختلفة، إلى أن يتمكن من التسلل بنجاح إلى النظام.
ويقوم حال دخوله بزرع البرنامج الخبيث المعقد المدمر Emotet DLL في الدليل المؤقت، ثم يتولى تنفيذه. ويحتوي ملف DLL على تعليمات مخفية، أو النص البرمجي لواجهة الأوامر، مع وظائف الاسترداد المشفرة ومن خلال قيامه بفك تشفير ملف معين من قسم الموارد الخاص به، يتمكن البرنامج Emotet من الهيمنة على النظام، وينجح في إيصال حمولته الخبيثة.
وتمكن الخبراء من اكتشاف حملة تصيد احتيالي تستهدف شركات تشغيل سفن الشحن باستخدام البرنامج الخبيث LokiBot وتم تحديده لأول مرة في العام 2016، وصمم لغرض سرقة بيانات الاعتماد من التطبيقات المختلفة، بما في ذلك المتصفحات وعملاء FTP. وحملت تلك الرسائل عبر البريد الإلكتروني ملفًا مرفقًا عبارة عن مستند بنسق Excel، الأمر الذي دفع المستخدمين إلى تمكين وحدات الماكرو.
استغلال الثغرات الأمنية
نصائح خبراء أمن المعلومات لاكتشاف التزييف الصوتي العميق
خبراء أمن المعلومات يكشفون اتجاهات التهديدات السيبرانية للربع الثاني من 2023
واستغل المهاجمون ثغرة أمنية تعرف بالرمز (CVE-2017-0199) في Microsoft Office، ما أدى إلى تحميل مستند RTF. ودعم هذا المستند بنسق RTF لاحقًا ثغرة أمنية أخرى تعرف بالرمز (CVE-2017-11882) لتقديم وتنفيذ برنامج LokiBot الخبيثة.

وقال يورنت فان دير فيل، باحث أمني أول في فريق البحث والتحليل العالمي لدى كاسبرسكي إن عودة Emotet والحضور المستمر لبرنامج Lokibot، إضافة إلى ظهور DarkGate، يعتبر تذكيرًا صريحًا بالتهديدات الإلكترونية المتطورة التي نواجهها باستمرار.
ونقدم لكم من خلال موقع "فيتو"، تغطية ورصدًا مستمرًّا على مدار ال 24 ساعة ل أسعار الذهب، أسعار اللحوم، أسعار الدولار، أسعار اليورو، أسعار العملات، أخبار الرياضة، أخبار مصر، أخبار الاقتصاد، أخبار المحافظات، أخبار السياسة، أخبار الحوادث، ويقوم فريقنا بمتابعة حصرية لجميع الدوريات العالمية مثل الدوري الإنجليزي، الدوري الإيطالي، الدوري المصري، دوري أبطال أوروبا، دوري أبطال أفريقيا، دوري أبطال آسيا، والأحداث الهامة والسياسة الخارجية والداخلية، بالإضافة للنقل الحصري ل أخبار الفن والعديد من الأنشطة الثقافية والأدبية.


انقر هنا لقراءة الخبر من مصدره.