جامعة أسيوط تشهد انطلاق المؤتمر الافتتاحي للموسم التاسع لنموذج محاكاة منظمة التعاون الإسلامي MOIC    العملة الخضراء الآن.. سعر الدولار مقابل الجنيه المصري اليوم الأحد 26-10-2025 (آخر تحديث رسمي)    زوجها صاحب أطول ولاية على العرش.. 13 معلومة عن «الملكة الأم» في تايلاند بعد رحيلها    أحمد أبوالغيط: السد الإثيوبي أمكن تنفيذه بسبب ما حدث من فوضى في 2011    الهلال الأحمر ل كلمة أخيرة: الجهود المصرية لم تتوقف فى تقديم المساعدات لغزة    الأمينُ العام لرابطة العالم الإسلامي يلتقي علماءَ السودان    «الكلام رخيص».. بيلينجهام يسخر من لامين يامال بعد فوز ريال مدريد على برشلونة    طبيب جهاز هضمي يكشف موعد عودة إمام عاشور للملاعب    «الداخلية» تعلن تفاصيل القبض على المتهم مقتل «أطفال الليبني» ووالدتهم (تفاصيل )    شخص يطعن موظفا بالسكين خلال مشاجرة بمركز طما فى سوهاج    محافظ الإسكندرية للباعة الجائلين: الفرش ده سارق كهرباء من الدولة.. فيديو    طرح البوستر الرسمي لفيلم «السلم والثعبان: لعب عيال» بطولة عمرو يوسف وأسماء جلال    رومانسية ووسط أشعة الشمس.. جلسة تصوير الفنان حاتم صلاح مع زوجته    وزير الصحة ومحافظ قنا يبحثان إنشاء مستشفى أورام متطور في أبوتشت    وكيل صحة شمال سيناء يترأس الاجتماع الشهري لتعزيز وتحسين كفاءة الأداء    قيادات حزبية: كلمة الرئيس السيسي جسدت قوة الدولة ونهجها القائم على الوعي والسلام    برلمانية: سأعمل على دعم تطوير التعليم والبحث العلمي بما يواكب رؤية الدولة المصرية    وائل جسار: أقدم الطرب الأصيل ممزوجًا بروح العصر    الحسابات الفلكية تكشف موعد بداية شهر رمضان 2026    أخبار كفر الشيخ اليوم.. إحالة أوراق المتهم بإنهاء حياة والدة زوجته وسرقة قرطها الذهبي للمفتي    سقوط أمطار على هذه المناطق.. الأرصاد تكشف حالة طقس الإثنين    أحمد مالك بعد فوزه بجائزة أفضل ممثل في مهرجان الجونة: كل الحب اللي وصلي أغلى من أي جايزة    تعليمات بإسرائيل لتخزين الطعام استعدادا للحرب مع حزب الله.. شائعة أم حقيقة؟    مصر تشارك في فعاليات مراسم التوقيع على اتفاقية الأمم المتحدة لمكافحة الجريمة السيبرانية    نقيب الصحفيين: المرأة الفلسطينية عمود رئيس في النضال وسلاح للدفاع عن القضية    نقابة الصحفيين تستضيف فرقة كنعان إحياء ليوم المرأة الفلسطينية    "شقوير": رقمنة السجلات وتحديث الرعايات ضمن خطة تطوير المؤسسة العلاجية    أبو الغيط: مصر وضعت تحت السلاح مليون جندى جاهز للحرب في 1973    وزير المالية: إعطاء أولوية للإنفاق على الصحة والتعليم خلال السنوات المقبلة    محافظة المنيا تحقق الترتيب الرابع على محافظات الجمهورية في ملف التقنين    الوزير وأبوريدة معًا فى حب مصر الكروية    5 أبراج تهتم بالتفاصيل الصغيرة وتلاحظ كل شيء.. هل أنت منهم؟    هل رمي الزبالة من السيارة حرام ويعتبر ذنب؟.. أمين الفتوى يجيب    ضبط المتهم بإصابة 3 أشخاص في حفل خطوبة بسبب غوريلا.. اعرف التفاصيل    طاهر الخولي: افتتاح المتحف المصري الكبير رسالة أمل تعكس قوة الدولة المصرية الحديثة    الدوري الإسبانى.. مايوركا يتعادل مع ليفانتي بهدف لكل فريق    البابا تواضروس يكلف الأنبا چوزيف نائبًا بابويًّا لإيبارشية جنوب إفريقيا    وزير الخارجية يتابع استعدادات افتتاح المتحف المصري الكبير    بسبب خلافات بينهما.. إحالة مدير مدرسة ومعلم بالشرقية للتحقيق    محافظ المنوفية يتفقد عيادات التأمين الصحي بمنوف    الداخلية تكشف ملابسات فيديو تلويح فتاة لشخص بإشارة خادشة في المترو    نقابة الصحفيين تعلن بدء تلقي طلبات الأعضاء الراغبين في أداء فريضة الحج لعام 2026    القوات المسلحة تدفع بعدد من اللجان التجنيدية إلى جنوب سيناء لتسوية مواقف ذوي الهمم وكبار السن    إطلاق مبادرة "افتح حسابك في مصر" لتسهيل الخدمات المصرفية للمصريين بالخارج    كنز من كنوز الجنة.. خالد الجندي يفسر جملة "حول ولا قوة إلا بالله"    مستوطنون يهاجمون المزارعين ويسرقوا الزيتون شرق رام الله    مقتل شخصين وإصابة ثمانية آخرين جراء هجمات روسية على منطقة خاركيف    سلوت: تدربنا لتفادي هدف برينتفورد.. واستقبلناه بعد 5 دقائق    ترتيبات خاصة لاستقبال ذوي الهمم وكبار السن في انتخابات الأهلي    الزمالك يوضح حقيقة عدم صرف مستحقات فيريرا    كيف تتعاملين مع إحباط ابنك بعد أداء امتحان صعب؟    الرئيس الفلسطيني يصدر قرارًا بتولي نائبه رئاسة فلسطين حال خلو منصب الرئيس    حسام الخولي ممثلا للهيئة البرلمانية لمستقبل وطن بمجلس الشيوخ    رئيس الوزراء يستعرض الموقف التنفيذي لأبرز المشروعات والمبادرات بالسويس    مركز الازهر العالمي للفتوى الإلكترونية ، عن 10 آداب في كيفية معاملة الكبير في الإسلام    د. فتحي حسين يكتب: الكلمة.. مسؤولية تبني الأمم أو تهدمها    تداول 55 ألف طن و642 شاحنة بضائع عامة ومتنوعة بموانئ البحر الأحمر    بث مباشر الأهلي وإيجل نوار اليوم في دوري أبطال إفريقيا    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



تقرير يكشف.. ثلاث برمجيات خبيثة قادرة على سرقة البيانات والأموال
نشر في اليوم السابع يوم 07 - 11 - 2023

كشف أحدث تقرير عن برمجيات الجريمة لمركز الأبحاث الروسى كاسبرسكى، عن ثلاثة تهديدات خبيثة قادرة على سرقة البيانات والأموال وقام بتحليلها، وهي: أداة سرقة البيانات GoPIX، التى تستهدف نظام الدفع البرازيلى PIX، بالإضافة إلى أداة سرقة البيانات متعددة الوظائف Lumar، وسلالة برمجيات الفدية Rhysida، ومع استمرار نمو التهديدات السيبرانية ذات الدوافع المالية، يحث الخبراء المستخدمين على توخى الحذر الدائم.

كان أول تهديد تناوله التقرير هو GoPIX، وهو حملة خبيثة تعمل منذ ديسمبر 2022، وتركز على استهداف نظام الدفع PIX المستخدم على نطاق واسع في البرازيل.

تبدأ استراتيجية GoPIX عندما يبحث المستخدمون عن نسخة الويب من تطبيق واتس آب "WhatsApp web" في محرك البحث، إذ تستخدم الحملة إعلانات خادعة لاستدراج الضحايا.

كذلك تستخدم الحملة أداة مكافحة الاحتيال من منصة IP Quality Score لتمييز المستخدمين الحقيقيين عن الروبوتات، وتقدم خياري تحميل استناداً إلى حالة المنفذ 27275 المرتبط ببرنامج حماية الخدمات المصرفية Avast Safe Banking.

صُممت هذه البرمجية الخبيثة لسرقة بيانات المعاملات المصرفية والتلاعب بها، وهي مرنة في تنفيذ مراحل مختلفة والاستجابة للأوامر الصادرة عن خادم القيادة والتحكم (C2).

أما أداة سرقة البيانات متعددة الوظائف Lumar، فقد استعرضها مستخدم يُدعى Collector لأول مرة في يوليو 2023.

وتتمتع الأداة بإمكانات هائلة منها تسجيل جلسات المستخدمين على تطبيق تليجرام، وجمع كلمات المرور، وملفات تعريف، وبيانات الملء التلقائي، مع استرداد الملفات من آلات الحاسوب للمستخدمين، واستخراج البيانات من مختلف محافظ العملات المشفرة.

بالمقابل تتميز أداة Lumar بحجمها الصغير الناتج عن برمجتها بلغة C، ولو أن هذا الحجم الصغير لا يحد من قدراتها، فبمجرد تشغيلها، تقوم أداة Lumar بجمع معلومات النظام وبيانات المستخدم، ثم ترسلها إلى خادم قيادة وتحكم (C2).

وتستفيد عملية جمع البيانات هذه من استخدام ثلاثة خيوط معالجة منفصلة، يستضيف مطور أداة Lumar خادم قيادة وتحكم خاصاً به ويعامله كمزود برمجيات خبيثة كخدمة (MaaS)، ويوفر هذا الخادم ميزات تسهل الاستخدام مثل التحليلات وسجلات البيانات.

ويمكن للمستخدمين تحميل أحدث إصدار من أداة Lumar وتلقى إشعارات على تطبيق تليجرام عن البيانات الواردة.

دخلت برمجية الفدية Rhysida حديثاً على ساحة برمجيات الفدية كخدمة (RaaS)، إذ اكتشفتها قراءات كاسبرسكي في شهر مايو، وتتميز هذه البرمجية باستخدامها آلية حذف ذاتي فريدة، كما أنها تتوافق مع إصدارات أنظمة التشغيل السابقة لنظام ويندوز 10.

يذكر أن تصميم أداة Rhysida معقد للغاية؛ فكود البرمجية مكتوب بلغة C++ وتم تجميعها باستخدام أداة MinGW ومكتبات مشتركة، وعلى الرغم من حداثة Rhysida النسبية، إلا أن البرمجية قد واجهت تحديات إعداد أولية مع خادم الموجه البصلي الخاص بها، مما كشف عن قدرة المجموعة المطورة لها على التكيُّف والتعلّم السريع.

تعليقاً على هذه الاكتشافات، قال يورنت فاندر ويل، باحث أمن متقدم في فريق البحث والتحليل العالمي لدى كاسبرسكي: "مع تزايد التهديدات السيبرانية ذات الدوافع المالية، نبقى ثابتين بالتزامنا بحماية البيئات الرقمية. فنحن نتتبع مشهد التهديدات السيبرانية المتطور عن قرب، ونصمم حلولًا أمنية لإحباط الهجمات بشكل استباقي، ولضمان سلامتك نشجع بقوة على اعتماد استراتيجية أمن سيبراني قوية تتصدى لهذه التهديدات".

كما توصي كاسبرسكي المستخدمين بعدة إجراءات للوقاية من التهديدات ذات الدوافع المالية، وهي:
أعدَّ نسخاً احتياطية لبياناتك لتكون غير متصلة بالإنترنت ولا يمكن للمهاجمين العبث بها، وتأكد من إمكانية الوصول إليها بسرعة عند الحاجة.

ثبِّت حلول الحماية من برمجيات الفدية على جميع النقاط الطرفية، التي تحمي الحواسيب والخوادم من برمجيات الفدية والبرمجيات الخبيثة الأخرى، وتمنع عمليات الاستغلال، وتتوافق مع الحلول الأمنية المثبتة مسبقاً.

استخدم حلاً لحماية النقاط الطرفية وخوادم البريد الإلكتروني يتمتع بقدرات لمكافحة التصيد الاحتيالي، وذلك بهدف تقليل فرصة الإصابة من خلال رسائل التصيد الاحتيالي.

أجرِ تدقيقاً لأمن شبكاتك السيبراني وعالج أي نقاط ضعف تكتشفها في محيط الشبكة أو داخلها.

وبحسب التقرير فإن برمجيات الفدية هي جريمة يعاقب عليها القانون، فإذا وقعت ضحيتها، لا تدفع الفدية أبداً، حيث لن يضمن الدفع استعادة بياناتك، لكنه سيشجع المجرمين على مواصلة أعمالهم.

عوضاً عن ذلك، أبلغ عن الحادثة إلى جهات إنفاذ قانون المحلية، وحاول البحث عن برنامج لفك التشفير على الإنترنت.


انقر هنا لقراءة الخبر من مصدره.