النفط يتجه لثاني أسبوع من المكاسب    الذهب يتجه لأسوأ أداء أسبوعي منذ نوفمبر    موعد مباراة الهلال القادمة بعد الفوز على الفتح    النصر يتعادل أمام التعاون ويفقد فرصة اللعب في دوري أبطال أسيا للنخبة    الRH هل يعيق الإنجاب؟    الرياض عاصمة القرار    المنتخب السعودي للعلوم والهندسة يحصد 23 جائزة في مسابقة آيسف 2025    انطلاق مبادرة "أطلق قدراتك الخارقة" في الرياض    سيرة الطموح وإقدام العزيمة    سلام نجد وقمة تاريخيّة    الجنيه الإسترليني ينخفض مقابل الدولار الأمريكي ويرتفع مقابل اليورو    صامطة تنضم رسميًا إلى برنامج المدن الصحية وتعقد أولى اجتماعاتها لتعزيز جودة الحياة    سمو الأمير سلطان بن سلمان يدشن "برنامج الشراكات العلمية العالمية مع أعلى 100 جامعة " مع جامعة كاوست    ارتفاع عدد الشهداء الفلسطينيين في العدوان الإسرائيلي المستمر على قطاع غزة إلى 53,119 شهيدًا    الاتحاد حديث الصحف العالمية بعد التتويج بلقب دوري روشن    مدير عام الجوازات المكلّف يتفقّد أعمال مراكز اللجان الإدارية الموسمية بمداخل العاصمة المقدسة    الدوسري في خطبة الجمعة: الدعاء مفتاح الفرج والحج لا يتم إلا بالتصريح والالتزام    تدشين فرع نادي المسؤولية الاجتماعية بالمنطقة الشرقية    إمام وخطيب المسجد النبوي: تقرّبوا إلى الله بالفرائض والنوافل.. ولا وسائط بين العبد وربه    "متوسّطة الملك سعود" تحرز بطولة دوري المدارس على مستوى تعليم صبيا    نادي الاتفاق يتحصل على الرخصة المحلية والآسيوية    جمعية تعظيم لعمارة المساجد بمكة تشارك في معرض "نسك هدايا الحاج"    نائب رئيس جمعية الكشافة يشارك في احتفالية اليوبيل الذهبي للشراكة مع الكشافة الأمريكية في أورلاندو    أمانة القصيم تطرح فرصة استثمارية لإنشاء وتشغيل وصيانة لوحات إعلانية على المركبات بمدينة بريدة    أمانة القصيم تقيم حملة صحية لفحص النظر لمنسوبيها    وزارة الداخلية تشارك في أعمال المؤتمر العربي ال (16) لرؤساء أجهزة الإعلام الأمني بجمهورية تونس    ندوة عن الهوية الوطنية ودورها في الاستراتيجيات بمكتبة الملك عبدالعزيز    أمين الطائف" يطلق مبادرةً الطائف ترحب بضيوف الرحمن    زمزم الصحية تشارك في فرضية الطوارئ والكوارث    46٪ لا يعلمون بإصابتهم.. ضغط الدم المرتفع يهدد حياة الملايين    مبادرة طريق مكة والتقدير الدولي    استمرار تأثير الرياح المثيرة للغبار على معظم مناطق المملكة        بلدي+ .. أول تطبيق للخرائط المحلية وإعادة تعريف تجربة التنقل في مدن المملكة    "الصحة" تُصدر الحقيبة الصحية التوعوية ب 8 لغات لموسم حج 1446ه    انطلاق "عرض سلافا الثلجي" في الرياض    "هيئة تقويم التعليم والتدريب" تطبق الاختبارات الوطنية "نافس"    ضبط مصري نقل 4 مقيمين لا يحملون تصريح حج ومحاولة إيصالهم إلى مكة    برشلونة بطلاً للدوري الإسباني للمرة 28 في تاريخه    الرياض تعيد تشكيل مستقبل العالم    الاتحاد السعودي يختتم برنامجه الرياضي في مخيم الزعتري بالأردن    وحدة التَّوعية الفكريَّة تنظِّم ملتقى تعزيز الوعي الفكري والانتماء الوطني    أمير منطقة تبوك يرعى حفل تخريج الدفعة ال 19 من طلاب وطالبات جامعة تبوك    مُحافظ الطائف يستقبل مدير فرع هيئة التراث بالمحافظة    نائب أمير الرياض يطّلع على برامج وخطط جائزة حريملاء    "بينالي الفنون" يدعم صناعة الأفلام التناظرية    تحذيرات فلسطينية من كارثة مائية وصحية.. «أونروا» تتهم الاحتلال باستخدام الغذاء كسلاح في غزة    أكد أن كثيرين يتابعون الفرص بالمنطقة… ترامب لقادة الخليج: دول التعاون مزدهرة.. ومحل إعجاب العالم    أسرتا إسماعيل وكتوعة تستقبلان المعزين في يوسف    جناح سعودي يستعرض تطور قطاع الأفلام في" كان"    عظيم الشرق الذي لا ينام    رؤيةٌ واثقةُ الخطوةِ    الحدود الشمالية.. تنوع جغرافي وفرص سياحية واعدة    الهيئة الملكية لمحافظة العلا وصندوق النمر العربي يعلنان عن اتفاقية تعاون مع مؤسسة سميثسونيان لحماية النمر العربي    مُحافظ الطائف يشهد استعداد صحة الطائف لاستقبال موسم الحج    نائب أمير منطقة تبوك يشهد حفل تخريج متدربي ومتدربات التقني بالمنطقة    ولي العهد والرئيس الأمريكي والرئيس السوري يعقدون لقاءً حول مستقبل الأوضاع في سوريا    الكوادر النسائية السعودية.. كفاءات في خدمة ضيوف الرحمن    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



تحذيرات من برمجية ضارة مخفية تؤثر على «500» ألف مستخدم
تتسم بقدر كبير من الغموض
نشر في الوئام يوم 25 - 07 - 2017

أعلنت شركة "إسيت" العالمية الرائدة في مجال الأمن الرقمي، عن إجرائها لتحقيقات أدت لاكتشاف وتحديد تهديد معقد ناجم عن سلالة جديدة من البرمجيات الضارة أصابت أجهزة نصف مليون مستخدم حتى الآن.
وتحلل أحدث الأوراق البحثية التي أصدرتها إسيت هذه البرمجيات الخبيثة، التي سميت "ستانتينكو" التي تتسم بقدر كبير من الغموض وتتحايل على الضحايا لتحميل برمجيات مقرصنة من مواقع "تورنت" وهمية، حيث دأبت هذه البرمجيات على التحول بشكل مستمر لتفادي اكتشافها على مدى السنوات الخمس الماضية.
ومع استهدافها بشكل رئيسي للمتحدثين باللغة الروسية، تمثل "ستانتينكو" شبكة من الأجهزة المُخترَقَة (بوت نت) التي يتم كسب الأموال منها من خلال تثبيت ملحقات برامج التصفح التي تضخ إعلانات وهمية أثناء تصفح الإنترنت.
وبمجرد تثبيتها على الجهاز، يمكن لهذه البرمجيات إجراء عمليات بحث ضخمة ومجهولة الهوية باستخدام محرك البحث غوغل، فضلاً عن قدرتها على إنشاء حسابات وهمية على موقع فيس بوك مع القدرة على تسجيل الإعجاب بالصور والصفحات وإضافة الأصدقاء.
برمجية خبيثة مستترة قياسية (Modular Backdoor)
تستند قدرة برمجية "ستانتينكو" على تجنب اكتشافها من قبل برامج مكافحة الفيروسات على قدرات تشويش وتخفي عالية على مرأى هذه البرامج ضمن تعليمات برمجية تبدو سليمة. وباستخدام التقنيات المتقدمة، يتم إخفاء هذه التعليمات البرمجية الخبيثة بصورة مشفرة ضمن أحد الملفات أو ضمن ملفات التسجيل الخاصة بنظام ويندوز.
وبعد ذلك، يتم فك تشفير هذه التعليمات باستخدام مفتاح تم إنشاؤه أثناء دخول هذه البرمجية الخبيثة للجهاز للمرة الأولى.
ولا يمكن اكتشاف السلوك الخبيث لهذه البرمجيات حتى تتلقى مكونات جديدة من مخدم السيطرة والتحكم، ما يجعل اكتشافها غاية في الصعوبة.
وبمجرد إصابة الجهاز، تقوم هذه البرمجيات بتثبيت اثنتين من خدمات ويندوز الضارة التي يبدأ تشغيلها في كل مرة يتم فيها تشغيل النظام.
ومن الصعب التخلص من هذه البرمجيات بعد إصابة الجهاز بها، إذ أن كل منها قادرة على إعادة تثبيت الأخرى في حال حذفها.
وللتخلص من المشكلة بشكل كامل، يتعين على المستخدم حذف كلتا الخدمتين من الجهاز في ذات الوقت.
وبمجرد دخولها إلى الجهاز، تقوم برمجية "ستانتينكو" بتثبيت اثنين من ملحقات برنامج المتصفح المتوفرة على متجر "غوغل كروم" الإلكتروني – وهي (The Safe Surfing) و(Teddy Protection). وتتلقى الملحقات إعداداً مختلفاً يتضمن قواعداً لتنفيذ عمليات احتيال من خلال الضغط على الإعلانات وضخ الإعلانات.
وحال تسلل البرمجيات الضارة، يمكن لمشغلي "ستانتينكو" استخدام ملحقات مرنة للقيام بأي شيء يرغبون به على النظام المخترق.
ويشمل ذلك إجراء عمليات بحث ضخمة ومجهولة الهوية للعثور على موقعي (Joomla) و(WordPress) وإطلاق هجمات القوة العمياء (brute force attacks) على هذه المواقع والعثور على البيانات وسرقتها وإنشاء حسابات وهمية على موقع فيس بوك.
كيف يجني قراصنة "ستانتينكو" الأموال؟
يمكن لبرمجية "ستانتينكو" أن تكون مربحةً للغاية باعتبار أن الاحتيال بالضغط على الإعلانات (click fraud) يعتبر مصدر الدخل الرئيسي للقراصنة. وقدرت الأبحاث التي أجرتها شركة "وايت أوبس" و"جمعية المعلنين الوطنيين" في الولايات المتحدة أن عمليات الاحتيال بواسطة الضغط على الإعلانات ستكبد الشركات 6.5 مليار دولار أمريكي خلال العام الجاري فقط.
وبالإضافة إلى ذلك، يمكن أن تباع تفاصيل المواقع التي وقعت ضحية لهجمات القوة العمياء في السوق السوداء بعد اختراقها ببرمجية "ستانتينكو" التي تقوم بتخمين كلمات المرور بتجربة آلاف كلمات المرور المختلفة.
وبالرغم من عدم قدرة باحثي إسيت على مشاهدة هذا النشاط الخبيث على الشبكة الاجتماعية، يمتلك مشغلو ستانتينكو أداةً تسمح لهم بإجراء عمليات الاحتيال على موقع فيس بوك وبيع تسجيلات الإعجاب لاستقطاب انتباه المستهلكين غير المتنبهين.
وعلاوةً على ذلك، تتمتع ملحقات (The Safe Surfing) و(Teddy Protection) بالقدرة على ضخ الإعلانات أو إعادة توجيه المستخدم.
كما أن بعض المستخدمين يصلون إلى الموقع الإلكتروني الخاص بالمعلن بصورة مباشرة من خلال إعلانات مملوكة لبرمجية ستانتينكو.


انقر هنا لقراءة الخبر من مصدره.