كشفت شركة SonicWall للأمن السيبراني عن نوع جديد من البرامج الخبيثة Rackoon stealer والتى تستغل فيروس كورونا، حيث اكتشف فريق أبحاث التهديدات SonicWall Capture Labs، وجود الإصدار 1.5 من البرامجية الضارة في حملة التصيد المتعلقة بفيروس كورونا COVID-19، وذلك بحسب موقع TOI الهندى. ووفقًا للبحث، تبدأ الحملة الخبيثة ببريد تصيد ينطوي على حمل معلومات حول كيفية التعامل مع انتشار فيروس Covid-19، ويطلب البريد من المستخدمين فتح الملف المرفق "COVID-19 stop.zip" للحصول على مزيد من التفاصيل، ويشتمل الملف المضغوط على مستند مايكروسوفت بتنسيق Office Open XML. كما يحتوي المستند على رمز ماكرو ضار، وعندما يفتح المستخدم الملف، يمكّن الرمز التعديل ويسمح للمحتوى بتحديث النوافذ وتصحيح التطبيق، وبالتالي الاحتيال عليه، وبالنسبة لأولئك الذين لا يعرفون، يستهدف Raccoon مجموعة واسعة من التطبيقات مع الحاجة إلى مكتبات محددة لكل تطبيق لاستخراج وفك تشفير بيانات الاعتماد. وقد تم اكتشاف أن البرامج الضارة تستهدف تطبيقات المتصفح مثل Google Chrome وChromium و360 Browser وUC Browser وغيرها الكثير، وتبحث البرامج الضارة في جهاز الضحية وتستخرج البيانات الحديثة للكلمات الرئيسية المحددة في حقل القناع، مثل الحساب المصرفي الدولي والحساب وCVV وCVC وبيانات الاعتماد وكلمات المرور وحتى محافظ العملات المشفرة مثل reum وbitcoin. كما يمكن لهذه البرمجيات الخبيثة أيضا سحب الملفات الحديثة باستخدام الامتدادات التالية - pdf. وtxt. وrtf. و doc. قرصنة هاكرز كورنا فيروس كورونا الموضوعات المتعلقة هاكرز يبيعون بيانات مسروقة ل 73 مليون مستخدم على الانترنت المظلم الإثنين، 11 مايو 2020 08:00 م ديلى ميل: هاكرز روسى يسرق سجلات تجارب طبية لكورونا من مختبر بريطانى الأحد، 10 مايو 2020 12:56 م هاكرز ينشئون نسخة من موقع NHS لخداع المستخدمين وسط أزمة كورونا الجمعة، 24 أبريل 2020 04:00 م هاكرز يبيعون بيانات 267 مليون مستخدم لفيس بوك على الويب المظلم ب600 دولار الأربعاء، 22 أبريل 2020 07:00 م