الحرف اليدوية في المملكة.. اقتصاد يتشكل بيد المبدعين    القيادة تعزي رئيس جمهورية العراق في وفاة شقيقه    المفتي لوزير العدل: القيادة تدعم تطوير القضاء    السعودية.. منظومة متكاملة لتمكين ريادة الأعمال    «جيدانة».. وجهة استثمارية وسياحية فاخرة    15مليار ريال فرصاً استثمارية بالخطوط الحديدية    أكدوا دعمها للقضية الفلسطينية.. سياسيون ل«البلاد»: زيارة ولي العهد لواشنطن تعزز العلاقات والاستقرار    اشتعال جبهات القتال بين روسيا وأوكرانيا    الغرب يدفع نحو تفتيش عاجل.. إيران تمتنع عن استئناف المحادثات النووية    تشيلسي يعرض 150 مليوناً لتحقيق حلم الثلاثي البرازيلي    مهاجمه مطلوب من عملاقي البرازيل.. الهلال ال 39 عالمياً في تصنيف«فيفا»    ضمن تصفيات أوروبا المؤهلة لكاس العالم.. إيطاليا في مهمة مستحيلة أمام هالاند ورفاقه    آل الكاف وآل سجيني يحتفلون بزواج علي    الدحيلان عميداً لتقنية الأحساء    ضوابط موحدة لتسوير الأراضي بالرياض    هنأت ملك بلجيكا بذكرى يوم الملك لبلاده.. القيادة تعزي رئيس العراق في وفاة شقيقه    كلية طب الأسنان بجامعة الملك عبدالعزيز تشارك في تنظيم المؤتمر السعودي العالمي لطب الأسنان بجدة    أمراء ومواطنون يؤدون صلاة الاستسقاء في مختلف أنحاء المملكة    علماء روس يبتكرون جزيئات تبطئ الشيخوخة    طبيبة أمريكية تحذر من إيصالات التسوق والفواتير    مختصون في الصحة يحذرون من خطر مقاومة المضادات الحيوية    الحربي هنأ القيادة على الإنجاز.. والمشرف يعانق فضية التضامن الإسلامي    الرميان رئيسًا للاتحاد العربي للجولف حتى 2029    القيادة تعزي رئيس العراق في وفاة شقيقه    الذهب ينهي الأسبوع مرتفعا    تطوير الصناعة الوطنية    مصرع 3 أشخاص وإصابة 28 في البرتغال بسبب العاصفة كلوديا    المملكة تدين الانتهاكات الإسرائيلية ضد الشعب الفلسطيني    المملكة ترحب باتفاق الدوحة للسلام بين الكونغو و«حركة 23 مارس»    ولي العهد يرعى القمة العالمية للذكاء الاصطناعي    27.9% من الإنفاق على البحث والتطوير للصناعة والطاقة    %70 من الشركات اللوجستية تعرضت لهجمات إلكترونية    أمسية البلوفانك    شتاء درب زبيدة ينطلق بمحمية الإمام تركي    الشؤون الإسلامية في جازان تنفذ مبادرة ( وعيك أمانك ) في مقر إدارة مساجد محافظتي الدرب وفرسان    السودان بين احتدام القتال وتبادل الاتهامات    المرأة روح المجتمع ونبضه    تهنئة ملك بلجيكا بذكرى يوم الملك لبلاده    "الشريك الأدبي".. الثقافة من برجها العاجي إلى الناس    ملامح حضارة الصين تتنفس في «بنان»    "دوريات جازان" تُحبط تهريب 33 كيلو جراماً من القات المخدر    وزير الشؤون الإسلامية يستقبل وزير الشؤون الدينية في بنغلاديش    وزير الحج: إنجاز إجراءات التعاقدات لأكثر من مليون حاج من مختلف الدول    "الحج والعمرة" وجامعة الملك عبدالعزيز توقعان مذكرة تفاهم لخدمة ضيوف الرحمن    حائل الفاتنة وقت المطر    ترحيل 14916 مخالفا للأنظمة    رينارد يريح الصقور    دور ابن تيمية في النهضة الحضارية الحديثة    مكانة الكلمة وخطورتها    السعودية ترحب باتفاق السلام بين الكونغو الديمقراطية وحركة 23 مارس    إنسانيةٌ تتوَّج... وقيادة تحسن الاختيار: العالم يكرّم الأمير تركي بن طلال    لكل من يستطيع أن يقرأ اللوحة    انتصار مهم لنادي بيش في الجولة الرابعة أمام الخالدي    هطول أمطار في 8 مناطق ومكة الأعلى كميةً ب58,6 ملم في رابغ    أمير منطقة الجوف يستقبل رئيس المجلس التأسيسي للقطاع الصحي الشمالي    تجمع الرياض الصحي يبرز دور "المدرب الصحي" في الرعاية الوقائية    قسم الإعلام بجامعة الملك سعود يطلق برنامج "ماجستير الآداب في الإعلام"    بمشاركة 15 جهة انطلاق فعالية "بنكرياس .. حنا نوعي الناس" للتوعية بداء السكري    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



قراصنة إلكترونيون عرب يطورون برمجية خبيثة خطرة جدًا
نشر في أزد يوم 31 - 03 - 2014

رصدت شركة "سيمانتك" مجموعة وصفتها بالمقلقة من المطوّرين من أبناء الشرق الأوسط، والتي يزداد عدد المنتسبين إليها يومًا بعد يوم، وتتمحور أنشطتها حول برمجية خبيثة بسيطة تُسمى njRAT.
وأوضحت الشركة المتخصصة في مجال الأمن المعلومات أنه وفي الوقت الذي تشبه فيه البرمجية الخبيثة njRAT في طبيعتها وأهدافها العديد من برمجيات النفاذ عن بُعد RATs، غير أن ما يلفت الأنظار إلى هذه البرمجية الخبيثة أكثر من غيرها أن من طوَّرها ويدعمها ناطقون باللغة العربية، الأمر الذي زاد شعبيتها بين المحترفين في مجال الأنشطة الإجرامية الإلكترونية في أنحاء المنطقة.
وأضافت "سيمانتك" أن من مآرب البرمجية الخبيثة njRAT استخدامها للتحكم بالشبكات الحاسوبية، المعروفة باسم "بوت نِت".
وفي حين أن غالبية من ينشرون هذه البرمجية الخبيثة هُم من المنخرطين بأنشطة إلكترونية إجرامية اعتيادية، تقول الشركة إن لديها أدلة على وجود جماعات عدة تستعين بتلك البرمجية الخبيثة لاستهداف مؤسسات وهيئات حكومية في أنحاء المنطقة.
وذكرت "سيمانتك" أنها قامت بتحليل 721 عينة من البرمجية الخبيثة njRAT وكشفت عن عدد كبير من الاستهدافات، منها 542 أسماء نطاقات لخوادم القيادة والتحكم وكذلك قرابة 24,000 حاسوب مستهدَف حول العالم.
وقالت الشركة إن زهاء 80 بالمئة من خوادم القيادة والتحكم موجودة بمنطقة الشرق الأوسط وشمال إفريقيا، مثل السعودية والعراق وتونس ومصر والمغرب والجزائر وفلسطين وليبيا.
كذلك كشفت "سيمانتك" أن غالبية عناوين بروتوكول الإنترنت الخاصة بخوادم القيادة والتحكم تعود إلى خطوط إنترنت "أيه دي إس إل" ADSL، ما يشير إلى أن غالبية المنخرطين بنشر البرمجية الخبيثة لأغراض إجرامية هُم من المستخدمين المنزليين في أنحاء الشرق الأوسط.
يُذكر أن البرمجية الخبيثة njRAT ليست جديدة في عالم الجريمة الإلكترونية، إذ رُصدت منذ حزيران/يونيو 2013، وهناك ثلاث إصدارات منه، والصفة المشتركة بينها جميعًا انتشار البرمجية الخبيثة عبر مفاتيح "يو إس بي" USB أو الأقراص الشبكية.
وتتسم البرمجية الخبيثة njRAT بذات السمات الأساسية لبرمجيات النفاذ عن بُعد RATs، إذ يمكنها تنزيل وتفعيل المزيد من البرمجيات الخبيثة، وتنفيذ أوامر "شِلْ" Shell وكتابة وقراءة مفاتيح السجلات، والتقاط صور للشاشة، وتدوين النقرات على لوحة المفاتيح، بل والتجسس عبر الويب كام.
وترى "سيمانتك" أن السبب الأهم لانتشار البرمجية الخبيثة njRAT بمنطقة الشرق الأوسط وشمال أفريقيا هو وجود شبكة دعم واسعة تزود المهتمين بالمواد التعريفية والتعليمات بشأن تطوير هذه البرمجية الخبيثة.
كذلك ذهبت الشركة إلى أن المطوّر الأول لهذه البرمجية ينحدر من بلدان المنطقة، وعلى وجه التحديد يبدو أنَّه من القاطنين بالكويت ويستخدم رمز التعريف @njq8 على موقع التدوين المصغر "تويتر"، فقد استخدم الحساب المذكور عبر "تويتر" للإعلان عن موعد الإصدارات الجديدة من البرمجية الخبيثة njRAT.
ومع إقبال أعداد متزايدة بمنطقة الشرق الأوسط على الاستعانة بالبرمجية الخبيثة njRAT بسبب سهولة توافرها، يتوقع خبراء "سيمانتك" أن هؤلاء سيحاولون إيجاد طرق جديدة لإضفاء المزيد من الغموض عليها من أجل التملُّص من برمجيات مكافحة الفيروسات.
مثلما يرجّح خبراء "سيمانتك" أن يتواصل استخدام هذه البرمجية الخبيثة في ظل توافر الدعم لها من شبكة دعم تتحدث اللغة العربية وكذلك من مطوّر البرمجية الخبيثة وهو من أبناء المنطقة الناطقين باللغة العربية.
و تتوقع "سيمانتك"، في الأمد القصير، أن يواصل مجرمو الإنترنت الأكثر تقدمًا، مثل الهاكرز، استخدام البرمجية الخبيثة njRAT في الهجمات المستهدِفة.
وكان تقرير صادر عن "مؤسسة الحدود الإلكترونية" (EFF)، المؤسسة الدولية المعنية بحماية حقوق المستخدمين وخصوصيتهم، ومختبر "سيتزن لاب" Citizen Lab بكندا، قد أشار إلى أن البرمجية الخبيثة njRAT من بين الأدوات المستخدمة لمهاجمة الجماعات السورية المعارضة خلال الصراع المحتدم بسوريا، بَيْدَ أن خبراء "سيمانتك" يرجحون استغناء مثل هذه الجماعات عن أدوات متاحة علنًا، مثل البرمجية الخبيثة njRAT، والبدء بتطوير أدوات خاصة وبرمجيات نفاذ عن بُعد أكثر تقدمًا في شن الهجمات الإلكترونية.


انقر هنا لقراءة الخبر من مصدره.