"هيئة الطيران المدني" تُصدر تقريرها الشهري عن أداء المطارات الداخلية والدولية    إيران وروسيا ستوقعان اتفاقيات لبناء وحدات طاقة نووية جديدة    سوق الأسهم السعودية يغلق مرتفعًا عند (10876) نقطة    سلطان عُمان يهنئ خادم الحرمين بمناسبة اليوم الوطني ال (95) للمملكة    حرس الحدود بمنطقة جازان يقبض على مخالفين لنظام أمن الحدود لتهريبهما (90) كيلوجرامًا من نبات القات المخدر    استخدام الهاتف المحمول أبرز مسببات الحوادث المرورية بمنطقة مكة    تعليم جازان ينهي استعداداته للاحتفاء باليوم الوطني ال95 تحت شعار «عزنا بطبعنا»    تبوك تتوشح ب8000 آلاف علم وتحتفي بالوطن بأكثر من 50 فعالية متنوعة    ختام مثير لمونديال أربيل.. موقعة الحلم بين مصر والبرازيل في النهائي    الفريق الفتحاوي يعاود التدريبات بعد العودة من الرس وادارة النادي واللاعبين يحتفلون باليوم الوطني    توقعات تشير إلى احتمال نزول الفائدة إلى ما دون 3% بحلول 2026    العربي يهني القيادة باليوم الوطني السعودي 95    فريق صيني يصمم مستشعرًا روبوتيًا لأداء مهام داخل جسم الإنسان    وزارة البلديات والإسكان تشدد الرقابة لرصد مخالفات تقسيم الوحدات السكنية    جمعية نبض العطاء تطلق برنامج "كسوة الأسر المتعففة" بالتعاون مع مؤسسة حمد المحيسن الخيرية    استشاري نفسي: احتفالات اليوم الوطني تعزز الانتماء وتمنح المجتمع دعماً معنوي    هيئة عسير تفعّل المصلى المتنقل في عدد من المتنزهات والحدائق العامة    العالمي يزيد الراجحي يرفع راية الوطن في الجولة الأوروبية الوحيدة في البطولة    جامعة حائل تحقق إنجازا عالميا بارتفاع عدد باحثيها في قائمة نخبة ال2٪ من علماء العالم    المملكة تعزز مسيرة التعافي الصحي في سوريا عبر الطب العابر للحدود    الإحصاء تنشر الرقم القياسي لتكاليف البناء أغسطس 2025    سعود بن سلطان: اليوم الوطني ملحمة خالدة تُلهم حاضر المملكة ومستقبلها    "فخرنا وطن.. وعزيمتنا رؤية"    الهيئة العامة لتنظيم الإعلام تُعلن ضوابط جديدة للمحتوى وتتوعد المخالفين    "تنظيم الإعلام": لا مكان للابتذال في الإعلام السعودي    موهوبوا وموهوبات الأحساء يحصدون أكثر من 50 جائزة دولية    انجازات عالمية بمعرض فيلاكوريا 2025 للطوابع    السعودية تقود الجهود الدولية لتحقيق سلام عادل للفلسطينيين عبر حل الدولتين    أميرالقصيم يزور مركزي مدرج وطلحة ويلتقي باهليهما    الشرع في نيويورك: دعوة لتوحيد الصف السوري في أول مشاركة رئاسية منذ 58 عاماً    وزير الخارجية يشارك في الاجتماع التنسيقي لوزراء خارجية دول مجلس التعاون لدول الخليج العربية    الفالح يرأس وفداً رفيعاً في زيارة رسمية لطوكيو.. شراكة استثمارية بين السعودية واليابان    أوروبا تتوتر وألمانيا تسرع دفاعاتها.. بوتين منفتح على تسوية أوكرانية    الطريق مسؤولية الجميع    أكد دعم القيادة للقطاع.. الصمعاني: التطورات العدلية أسهمت في تعزيز حقوق الإنسان    العالم يترقب حفل توزيع الجوائز.. ديمبيلي ويامال يتصارعان على الكرة الذهبية    ميسي يسجل ثنائية ويتصدر هدافي الدوري الأمريكي    الهلال يسجل ليوناردو مكان المصاب كانسيلو    غارات الاحتلال تتسبب في مقتل العشرات بغزة    عزنا بطبعنا.. تجسيد لمسيرة التطور والعطاء    وفاة الفنان حمد المزيني    السعودية تستضيف مسابقة «إنترفيجن» للموسيقى    الشجاعة تصنع القادة    اليوم الوطني.. معاً خلف قيادتنا لبناء السعودية العظمى    فاحص ذكي يكشف أمراض العيون    تبتلع قلمين بسبب الوسواس القهري    وطن المجد.. في عامه الخامس والتسعين    وزير الشؤون الإسلامية يوجّه بفرش 23 جامعاً ومسجداً بالمدينة    15 ألفا لأغلى جدارية بالأحساء    دب يتسوق في دولار جنرال    شبكة عنكبوت على المريخ    6.3 ملايين حاوية بالموانئ وينبع أولا    6 مجالات في ملتقى رواد الشباب العربي    الجلوس الطويل يبطئ الأيض    مخاطر الألياف البلاستيكية الدقيقة على العظام    نائب أمير منطقة تبوك يرعى حفل مدارس الملك عبدالعزيز النموذجية باليوم الوطني ال95 للمملكة    رسالة المسجد في توطيد اللحمة الوطنية    خطيب المسجد الحرام: استحضروا عظمة الله وقدرته في كل الأحوال    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



عصابات روسية تستهدف البيانات المالية الحساسة
عن طريق برمجية خبيثة متطورة
نشر في الوئام يوم 15 - 12 - 2015

أعلنت شركة فاير آي عن تمكنها أخيراً من اكتشاف برمجية خبيثة متطورة للغاية قادرة على تعطيل عمليات فحص أداء النظم التقليدية. وتستخدم هذه البرمجية الخبيثة من قبل عصابة إلكترونية للوصول إلى بيانات الإجراءات المالية الحساسة.
وقد تمكنت مانديانت وهي مجموعة "فاير آي" الأمنية للكشف عن الهجمات الإلكترونية، من التعرف على إحدى عصابات القرصنة الإلكترونية ذات الدوافع المالية والتي تستهدف السطو على بيانات بطاقات الدفع باستخدام البرمجيات الخبيثة المتطورة التي تنشط قبل إقلاع نظام التشغيل.
ويشار إلى هذه التقنية، التي قلما تشاهد، باسم "bootkit"، حيث تعمل على إصابة مكونات النظام الأدنى مستوى من حيث الأهمية، مما يجعل من الصعب جداً اكتشافها. إن مجرد تثبيت البرمجية الخبيثة في موقعها المحدد يعني أنها ستبقى نشطة وفاعلة، حتى بعد مرحلة إعادة تثبيت نظام التشغيل التي تعتبر من منظور شريحة واسعة من عامة الناس على أنها من اكثر الطرق الفاعلة للتخلص من البرمجيات الخبيثة.
وبعد تتبع هذه البرمجية الخبيثة تبين أنها تشغّل عن طريق عصابة إلكترونية تسعى وراء أهداف مالية تعرف باسم (FIN1)، ويقع مقرها في روسيا أو في بلد يتحدث اللغة الروسية، وذلك استناداً إلى إعدادات اللغة المستخدمة في كثير من وسائل الهجوم الشائعة. وتشتهر هذه العصابة ببراعتها في سرقة البيانات التي يتم الحصول عليها بسهولة من مؤسسات الخدمات المالية مثل البنوك والاتحادات الائتمانية وعمليات أجهزة الصراف الآلي، وشركات إنجاز المعاملات المالية ومزودي الخدمات المالية للشركات.
وتشتمل Nemesis، وهي البيئة الإيكولوجية للبرمجية الخبيثة المستخدمة من قبل عصابة FIN1، على حزمة شاملة من برامج التسلل من الباب الخلفي التي تدعم طيفاً متنوعاً من بروتوكولات الشبكة وقنوات الاتصال الخاصة بمنصات التحكم والسيطرة. وهي تمنح مجموعة من الإمكانات القوية، بما في ذلك نقل الملفات والتقاط صور للشاشة الرئيسية وتسجيل ضربات لوحة المفاتيح والتلاعب في عمليات الإنجاز وجدولة المهام. وتقوم العصابة باستمرار بتحديث البرمجية الخبيثة أثناء الاختراق المتواصل لبيئات الضحية، وذلك عن طريق نشر بدائل مختلفة لنفس الأدوات وإدخال مهام جديدة بين الأنماط المتكررة.
ويشير الاستخدام الانتقائي لبرمجية bootkit الخبيثة، التي تعمل على توفير منصة اختراق دائمة، إلى أنه من الممكن لبعض مجرمي الإنترنت استخدام وسائل قرصنة إلكترونية أكثر تطوراً وتعقيداً. فقد يقوم مجرمو الإنترنت باستخدام هذه الوسائل الخبيثة المتقدمة على نحو انتقائي في حال كان من الصعب اختراق الشركة الضحية أو في حال كانت البيانات المستهدفة ذات قيمة عالية. ويحرص القراصنة على ضمان توفير بوابة دخول دائم لهم إلى البيئة المخترقة.
يذكر أن من أبرز خصائص برمجيات bootkits الخبيثة صعوبة اكتشافها، حيث أنه من الممكن تثبيتها وتفعيلها بشكل تام تقريباً خارج نطاق نظام التشغيل ويندوز. ونظراً لأن منصة تثبيت هذه البرمجية الخبيثة يتم تشغيلها قبل إقلاع نظام التشغيل ويندوز نفسه بشكل كلي، فهي لا تخضع لاختبارات جودة وأداء نظام التشغيل الاعتيادية.


انقر هنا لقراءة الخبر من مصدره.