ترامب يدرس إرسال 10 آلاف جندي إضافي إلى الشرق الأوسط    وزير خارجية قطر يبحث مع وزير الحرب الأمريكي دعم علاقات التعاون الاستراتيجية بين البلدين    الدفاع السعودية: اعتراض وتدمير 5 مسيرات في المنطقة الشرقية    عملية نوعية لحزب الله على آليات وجنود جيش الاحتلال تحقق إصابات مباشرة    تراجع مؤشرات الأسهم اليابانية في جلسة التعاملات الصباحية    جومانا مراد عن «اللون الأزرق»: تقمصت آمنة لدرجة التعايش.. والمسلسل كان مرهقا على مستوى الأداء    عضو القومي للأجور: لا يمكن التنبؤ بنسبة الزيادة في الرواتب.. وزيادة المعاشات منطقية    روسيا تطلب جلسة طارئة لمجلس الأمن حول ضربات أمريكا في إيران    محمد العزبي: الحلول الدبلوماسية صعبة وسط صراع القوى الكبرى على إيران    الجيش الإسرائيلي: مقتل جنديين في لبنان أمس الخميس    منتخب مصر يظهر بقميصه الجديد لأول مرة أمام السعودية    سي إن إن: إيران تعزز وجودها العسكري والدفاعات الجوية في جزيرة خرج    السفير محمد العرابي: أي عملية برية داخل العمق الإيراني غير ممكنة حاليًا    معركة "النبابيت"، إصابة 6 أشخاص في مشاجرة بقرية "كفر بهيدة" في ميت غمر    محافظ الجيزة يتفقد حالة النظافة والإشغالات بأحياء الوراق وإمبابة    برلماني: قضية الماجستير والدكتوراه أمن قومي وليست مجرد أزمة توظيف    ناقد رياضي يكشف أسباب تراجع تأثير الخطيب على لاعبي الأهلي    التشكيل المتوقع للفراعنة أمام السعودية وظهور أول لهيثم حسن    رئيس مدينة المنيا يوضح مواعيد غلق المحال ومنظومة التراخيص الجديدة    رابطة الجامعات الإسلامية و"مشوار" تنظمان ندوة حول ثقافة العمل التطوعي والإنساني    تتكرر مع كل عاصفة..شوارع مصر تتحول إلى برك رغم إهدار أكثر من تريليون جنيه على الطرق    بوليفيا تصعد لمواجهة العراق في نهائي الملحق العالمي المؤهل ل كأس العالم    تعليق مفاجئ من زوج مي عز بعد شفائها من وعكتها الصحية الأخيرة    خالد دومة يكتب: مدينة بغي    رابطة مصنعي السيارات: ارتفاع الدولار والشحن رفع الأسعار وضاعف الأوفر برايس    الرئيس الأمريكي يستقبل الجالية اليونانية في البيت الأبيض احتفالًا بذكرى استقلال اليونان    نائبة العدل نيفين فارس تتقدم باقتراحين برغبة لتعزيز القوة الناعمة وتفعيل دور «القومي للبحوث»    مصرع شاب بحادث تصادم دراجة نارية وتوك توك ببني سويف    اقتراح برغبة لإنشاء منظومة وطنية بيومترية لحماية هوية الطفل ومنع التلاعب في النسب    النيابة تطلب تحريات العثور على جثتين بشقة في الإسكندرية    ننشر أول صورة للمتهمة بقتل عروس بورسعيد قبل جلسة محاكمتها في 30 مارس    ضبط الأم ومصورة الواقعة.. كشف ملابسات جلوس 3 أطفال على مرتبة خارج نافذة شقة    مصر بالطاقم الأساسي الجديد أمام السعودية    تعرف على موعد مباراة مصر والسعودية    خبر في الجول - اتفاق بين مصر والسعودية على إجراء 11 تبديلاً خلال المباراة الودية    سينما النهارده بأسعار زمان.. إقبال كبير من أهالي البحيرة على "سينما الشعب" بدمنهور: التذكرة ب40 جنيهًا    محمد صبحي: شائعة وفاتي بالنسبة لي تجربة موت    إياد نصار: بيتر ميمي حوّل الصمت في «صحاب الأرض» إلى شخصية عبرت عن ضجيج الأسئلة المكتومة    من أجل تأهل أول تاريخي.. 24 دقيقة تقود كوسوفو للتأهل لنهائي ملحق كأس العالم    محافظ الإسماعيلية وسياسة الباب المفتوح    قيمة نصف تذكرة المترو حسب المناطق.. تعرف على الأسعار والفئات المستفيدة    أخبار × 24 ساعة.. تحريك أسعار تذاكر قطارات السكك الحديدية والمترو    استعدادا للمونديال.. فرنسا تفوز على البرازيل وديا    إياد نصار: غزة تعرضت لإبادة جماعية.. و«صحاب الأرض» نتاج شعوري بالمسئولية كفنان    أحمد زكي الأسطورة.. 21 عاما على رحيل أحد أعظم نجوم السينما بمصر والوطن العربي    هيئة الدواء: استقرار سوق الدواء وتوافر مخزون يكفي 6 أشهر    متحدث التعليم العالي: الجامعات المصرية لعبت دورا كبيرا للتقدم بتصنيف QS    محافظ بورسعيد يتابع تطوير 24 فصلا لاستيعاب 580 طالبا بمدرسة عقبة بن نافع    9 مشروبات طبيعية لتنشيط الكبد وتحسين الهضم    مستقبل وطن ينظم لقاء مع رؤساء اللجان النوعية بمجلس النواب    «الصحة» توجه نصائح طبية للوقاية من نزلات البرد في الشتاء    حكم الحجاب فى الإسلام.. دار الافتاء تجيب بالأدلة الشرعية    بعد موجة الأمطار الغزيرة.. أوقاف كفر الشيخ تواصل تطهير أسطح المساجد ونزح مياه الأمطار    أوقاف شمال سيناء في استنفار ميداني لمتابعة جاهزية المساجد وتكثيف أعمال نزح مياه الأمطار    «الرعاية الصحية» تُصدر لائحة التحقيق والجزاءات لتعزيز الشفافية والانضباط    ماذا بعد رمضان؟.. الأوقاف توجه رسالة مهمة للمواطنين بعد انتهاء الشهر الكريم    جرائم التحرش الإلكتروني.. الأوقاف تنشر خطبة الجمعة المقبلة    البابا تواضروس خلال تكريم المتبرعين لحالات زرع الكبد: "التبرع بالكبد نوع من العطاء والبذل والتضحية به يتم إعطاء حياة جديدة لإنسان"    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



تقرير يكشف.. ثلاث برمجيات خبيثة قادرة على سرقة البيانات والأموال
نشر في اليوم السابع يوم 07 - 11 - 2023

كشف أحدث تقرير عن برمجيات الجريمة لمركز الأبحاث الروسى كاسبرسكى، عن ثلاثة تهديدات خبيثة قادرة على سرقة البيانات والأموال وقام بتحليلها، وهي: أداة سرقة البيانات GoPIX، التى تستهدف نظام الدفع البرازيلى PIX، بالإضافة إلى أداة سرقة البيانات متعددة الوظائف Lumar، وسلالة برمجيات الفدية Rhysida، ومع استمرار نمو التهديدات السيبرانية ذات الدوافع المالية، يحث الخبراء المستخدمين على توخى الحذر الدائم.

كان أول تهديد تناوله التقرير هو GoPIX، وهو حملة خبيثة تعمل منذ ديسمبر 2022، وتركز على استهداف نظام الدفع PIX المستخدم على نطاق واسع في البرازيل.

تبدأ استراتيجية GoPIX عندما يبحث المستخدمون عن نسخة الويب من تطبيق واتس آب "WhatsApp web" في محرك البحث، إذ تستخدم الحملة إعلانات خادعة لاستدراج الضحايا.

كذلك تستخدم الحملة أداة مكافحة الاحتيال من منصة IP Quality Score لتمييز المستخدمين الحقيقيين عن الروبوتات، وتقدم خياري تحميل استناداً إلى حالة المنفذ 27275 المرتبط ببرنامج حماية الخدمات المصرفية Avast Safe Banking.

صُممت هذه البرمجية الخبيثة لسرقة بيانات المعاملات المصرفية والتلاعب بها، وهي مرنة في تنفيذ مراحل مختلفة والاستجابة للأوامر الصادرة عن خادم القيادة والتحكم (C2).

أما أداة سرقة البيانات متعددة الوظائف Lumar، فقد استعرضها مستخدم يُدعى Collector لأول مرة في يوليو 2023.

وتتمتع الأداة بإمكانات هائلة منها تسجيل جلسات المستخدمين على تطبيق تليجرام، وجمع كلمات المرور، وملفات تعريف، وبيانات الملء التلقائي، مع استرداد الملفات من آلات الحاسوب للمستخدمين، واستخراج البيانات من مختلف محافظ العملات المشفرة.

بالمقابل تتميز أداة Lumar بحجمها الصغير الناتج عن برمجتها بلغة C، ولو أن هذا الحجم الصغير لا يحد من قدراتها، فبمجرد تشغيلها، تقوم أداة Lumar بجمع معلومات النظام وبيانات المستخدم، ثم ترسلها إلى خادم قيادة وتحكم (C2).

وتستفيد عملية جمع البيانات هذه من استخدام ثلاثة خيوط معالجة منفصلة، يستضيف مطور أداة Lumar خادم قيادة وتحكم خاصاً به ويعامله كمزود برمجيات خبيثة كخدمة (MaaS)، ويوفر هذا الخادم ميزات تسهل الاستخدام مثل التحليلات وسجلات البيانات.

ويمكن للمستخدمين تحميل أحدث إصدار من أداة Lumar وتلقى إشعارات على تطبيق تليجرام عن البيانات الواردة.

دخلت برمجية الفدية Rhysida حديثاً على ساحة برمجيات الفدية كخدمة (RaaS)، إذ اكتشفتها قراءات كاسبرسكي في شهر مايو، وتتميز هذه البرمجية باستخدامها آلية حذف ذاتي فريدة، كما أنها تتوافق مع إصدارات أنظمة التشغيل السابقة لنظام ويندوز 10.

يذكر أن تصميم أداة Rhysida معقد للغاية؛ فكود البرمجية مكتوب بلغة C++ وتم تجميعها باستخدام أداة MinGW ومكتبات مشتركة، وعلى الرغم من حداثة Rhysida النسبية، إلا أن البرمجية قد واجهت تحديات إعداد أولية مع خادم الموجه البصلي الخاص بها، مما كشف عن قدرة المجموعة المطورة لها على التكيُّف والتعلّم السريع.

تعليقاً على هذه الاكتشافات، قال يورنت فاندر ويل، باحث أمن متقدم في فريق البحث والتحليل العالمي لدى كاسبرسكي: "مع تزايد التهديدات السيبرانية ذات الدوافع المالية، نبقى ثابتين بالتزامنا بحماية البيئات الرقمية. فنحن نتتبع مشهد التهديدات السيبرانية المتطور عن قرب، ونصمم حلولًا أمنية لإحباط الهجمات بشكل استباقي، ولضمان سلامتك نشجع بقوة على اعتماد استراتيجية أمن سيبراني قوية تتصدى لهذه التهديدات".

كما توصي كاسبرسكي المستخدمين بعدة إجراءات للوقاية من التهديدات ذات الدوافع المالية، وهي:
أعدَّ نسخاً احتياطية لبياناتك لتكون غير متصلة بالإنترنت ولا يمكن للمهاجمين العبث بها، وتأكد من إمكانية الوصول إليها بسرعة عند الحاجة.

ثبِّت حلول الحماية من برمجيات الفدية على جميع النقاط الطرفية، التي تحمي الحواسيب والخوادم من برمجيات الفدية والبرمجيات الخبيثة الأخرى، وتمنع عمليات الاستغلال، وتتوافق مع الحلول الأمنية المثبتة مسبقاً.

استخدم حلاً لحماية النقاط الطرفية وخوادم البريد الإلكتروني يتمتع بقدرات لمكافحة التصيد الاحتيالي، وذلك بهدف تقليل فرصة الإصابة من خلال رسائل التصيد الاحتيالي.

أجرِ تدقيقاً لأمن شبكاتك السيبراني وعالج أي نقاط ضعف تكتشفها في محيط الشبكة أو داخلها.

وبحسب التقرير فإن برمجيات الفدية هي جريمة يعاقب عليها القانون، فإذا وقعت ضحيتها، لا تدفع الفدية أبداً، حيث لن يضمن الدفع استعادة بياناتك، لكنه سيشجع المجرمين على مواصلة أعمالهم.

عوضاً عن ذلك، أبلغ عن الحادثة إلى جهات إنفاذ قانون المحلية، وحاول البحث عن برنامج لفك التشفير على الإنترنت.


انقر هنا لقراءة الخبر من مصدره.