الهلال يكسب الأهلي ويتأهل إلى نهائي كأس خادم الحرمين الشريفين    ثقة عالمية باقتصادنا رغم التوترات    الزنداني يؤكد على دور المرأة والتعليم في نهضة اليمن    وزير الخارجية يبحث مع وزيري خارجية الأردن وتركيا مستجدات الأوضاع الراهنة واستمرار التنسيق والتشاور بهذا الشأن    فلسطين: 3 شهيدات ووقوع إصابات جراء هجوم صاروخي إيراني في الخليل    (إسرائيل) تعلن قتل وزير الاستخبارات الإيراني وتتوعد بمزيد من الاغتيالات    الذهب يتراجع مع تزايد مخاوف التضخم.. والأسهم ترتفع مع استقرار النفط    الخلود يجرّد الاتحاد من لقب كأس الملك ويبلغ النهائي    وزير الخارجية يلتقي وزير خارجية الأردن    الهلال يقصي الأهلي ويتأهل لمواجهة الخلود في نهائي «أغلى الكؤوس»    3632 مشروعًا حصيلة مبادرة «أجاويد 4» في عسير    القبض على باكستاني في الشرقية لترويجه (2.5) كجم "(شبو)    العمر ليس مجرد رقم    كوكب الزهرة يزيّن سماء الشمالية    جامعة الفنون.. آمال وطموح    الرقص على صفيح المناسبات    نجوم الأمس    أثر وظائف رمضان    المسجد الحرام.. مشاهد إيمانية تفيض خشوعاً وسكينة    «الحناء».. رمز الجمال وإرث الأمهات    «الشؤون الإسلامية» بعسير تهيئ 2066 جامعًا ومصلى للعيد    حكمة القيادة السعودية تجنب الإقليم الانزلاق إلى صراعات واسعة    لا أريد العيش في الماضي لكني لا أريد أن أنساه    العربية هوية وطن ولسان حضارة    ابن سلمان مجد الزمان    أمير الرياض يعزي في وفاة حمد الجميح    المسجد والمسرح: قراءة معمارية    120 رحلة لناقلات دول الجوار عبر مطارات السعودية    المنظومات الدفاعية تسجل نجاحا كبيرا وتدمر 428 مسيرة و36 صاروخا    البنك المركزي الأمريكي يبقي أسعار الفائدة الرئيسية دون تغيير    انطلاق مشروع يومي لمبادرة "خطوات الأجاويد" بمحافظة تثليث    أكثر من 20 ألف مستفيد من مبادرات جمعية كهاتين لرعاية الأيتام بمكة خلال رمضان    تنسيق خليجي لوقف اعتداءات إيران    أكد تطوير المنظومة.. الصمعاني: العمل التطوعي العدلي يدعم مستهدفات رؤية 2030    يمزق جسد زوجته ب17 طعنة بمحطة الحافلات    9622 ملياراً قيمة الأسهم المدرجة    فيتنام بديلاً عن ماليزيا في كأس آسيا 2027 بالسعودية    في نصف نهائي كأس خادم الحرمين الشريفين.. قمة مرتقبة تجمع الأهلي والهلال.. ومهمة تاريخية للخلود أمام الاتحاد    استعرضوا انعكاسات مستجدات الأوضاع الراهنة على الأمن.. وزير الداخلية يبحث مع نظرائه الخليجيين تعزيز الاستقرار    قائد ملهم وأيقونة لشباب الوطن    واشنطن تدعو لتصنيف الحرس الثوري وحزب الله إرهابيين    3 ملايين زائر لفعاليات رمضان في جدة التاريخية    «السلم والثعبان 2: لعب عيال» أول أيام العيد    تصعيد خطير على الجبهة الشمالية.. إسرائيل تستهدف جنوداً بالجيش اللبناني    فيصل بن خالد يطلع على أعمال "جوازات الشمالية"    نائب أمير المدينة يزور المسجد النبوي ويشارك الأئمة إفطارهم    جموع المصلين يشهدون ليلة ختم القرآن في الحرمين.. منظومة استثنائية لذروة روحانية    رمضان في رحاب النبوي.. منظومة خدمة متكاملة    موجز    "مكافحة التدخين" في القصيم ينظم 50 معرضاً برمضان    %58 يتأثرون بالذكاء الاصطناعي رغم ضعف الثقة به    التوت البري يعزز صحة القلب    المقلاة الهوائية تفسد سطح المطبخ    تشكيل الأهلي المتوقع في الكلاسيكو أمام الهلال    «الحناء» في حياة المرأة السعودية.. رمز للجمال عبر الأجيال    هي أشياء لا تشترى    المملكة تعزي إثيوبيا في وفيات الفيضانات    محمد بن سلمان صمام الأمان    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



تحذيرات من برمجية ضارة مخفية تؤثر على «500» ألف مستخدم
تتسم بقدر كبير من الغموض
نشر في الوئام يوم 25 - 07 - 2017

أعلنت شركة "إسيت" العالمية الرائدة في مجال الأمن الرقمي، عن إجرائها لتحقيقات أدت لاكتشاف وتحديد تهديد معقد ناجم عن سلالة جديدة من البرمجيات الضارة أصابت أجهزة نصف مليون مستخدم حتى الآن.
وتحلل أحدث الأوراق البحثية التي أصدرتها إسيت هذه البرمجيات الخبيثة، التي سميت "ستانتينكو" التي تتسم بقدر كبير من الغموض وتتحايل على الضحايا لتحميل برمجيات مقرصنة من مواقع "تورنت" وهمية، حيث دأبت هذه البرمجيات على التحول بشكل مستمر لتفادي اكتشافها على مدى السنوات الخمس الماضية.
ومع استهدافها بشكل رئيسي للمتحدثين باللغة الروسية، تمثل "ستانتينكو" شبكة من الأجهزة المُخترَقَة (بوت نت) التي يتم كسب الأموال منها من خلال تثبيت ملحقات برامج التصفح التي تضخ إعلانات وهمية أثناء تصفح الإنترنت.
وبمجرد تثبيتها على الجهاز، يمكن لهذه البرمجيات إجراء عمليات بحث ضخمة ومجهولة الهوية باستخدام محرك البحث غوغل، فضلاً عن قدرتها على إنشاء حسابات وهمية على موقع فيس بوك مع القدرة على تسجيل الإعجاب بالصور والصفحات وإضافة الأصدقاء.
برمجية خبيثة مستترة قياسية (Modular Backdoor)
تستند قدرة برمجية "ستانتينكو" على تجنب اكتشافها من قبل برامج مكافحة الفيروسات على قدرات تشويش وتخفي عالية على مرأى هذه البرامج ضمن تعليمات برمجية تبدو سليمة. وباستخدام التقنيات المتقدمة، يتم إخفاء هذه التعليمات البرمجية الخبيثة بصورة مشفرة ضمن أحد الملفات أو ضمن ملفات التسجيل الخاصة بنظام ويندوز.
وبعد ذلك، يتم فك تشفير هذه التعليمات باستخدام مفتاح تم إنشاؤه أثناء دخول هذه البرمجية الخبيثة للجهاز للمرة الأولى.
ولا يمكن اكتشاف السلوك الخبيث لهذه البرمجيات حتى تتلقى مكونات جديدة من مخدم السيطرة والتحكم، ما يجعل اكتشافها غاية في الصعوبة.
وبمجرد إصابة الجهاز، تقوم هذه البرمجيات بتثبيت اثنتين من خدمات ويندوز الضارة التي يبدأ تشغيلها في كل مرة يتم فيها تشغيل النظام.
ومن الصعب التخلص من هذه البرمجيات بعد إصابة الجهاز بها، إذ أن كل منها قادرة على إعادة تثبيت الأخرى في حال حذفها.
وللتخلص من المشكلة بشكل كامل، يتعين على المستخدم حذف كلتا الخدمتين من الجهاز في ذات الوقت.
وبمجرد دخولها إلى الجهاز، تقوم برمجية "ستانتينكو" بتثبيت اثنين من ملحقات برنامج المتصفح المتوفرة على متجر "غوغل كروم" الإلكتروني – وهي (The Safe Surfing) و(Teddy Protection). وتتلقى الملحقات إعداداً مختلفاً يتضمن قواعداً لتنفيذ عمليات احتيال من خلال الضغط على الإعلانات وضخ الإعلانات.
وحال تسلل البرمجيات الضارة، يمكن لمشغلي "ستانتينكو" استخدام ملحقات مرنة للقيام بأي شيء يرغبون به على النظام المخترق.
ويشمل ذلك إجراء عمليات بحث ضخمة ومجهولة الهوية للعثور على موقعي (Joomla) و(WordPress) وإطلاق هجمات القوة العمياء (brute force attacks) على هذه المواقع والعثور على البيانات وسرقتها وإنشاء حسابات وهمية على موقع فيس بوك.
كيف يجني قراصنة "ستانتينكو" الأموال؟
يمكن لبرمجية "ستانتينكو" أن تكون مربحةً للغاية باعتبار أن الاحتيال بالضغط على الإعلانات (click fraud) يعتبر مصدر الدخل الرئيسي للقراصنة. وقدرت الأبحاث التي أجرتها شركة "وايت أوبس" و"جمعية المعلنين الوطنيين" في الولايات المتحدة أن عمليات الاحتيال بواسطة الضغط على الإعلانات ستكبد الشركات 6.5 مليار دولار أمريكي خلال العام الجاري فقط.
وبالإضافة إلى ذلك، يمكن أن تباع تفاصيل المواقع التي وقعت ضحية لهجمات القوة العمياء في السوق السوداء بعد اختراقها ببرمجية "ستانتينكو" التي تقوم بتخمين كلمات المرور بتجربة آلاف كلمات المرور المختلفة.
وبالرغم من عدم قدرة باحثي إسيت على مشاهدة هذا النشاط الخبيث على الشبكة الاجتماعية، يمتلك مشغلو ستانتينكو أداةً تسمح لهم بإجراء عمليات الاحتيال على موقع فيس بوك وبيع تسجيلات الإعجاب لاستقطاب انتباه المستهلكين غير المتنبهين.
وعلاوةً على ذلك، تتمتع ملحقات (The Safe Surfing) و(Teddy Protection) بالقدرة على ضخ الإعلانات أو إعادة توجيه المستخدم.
كما أن بعض المستخدمين يصلون إلى الموقع الإلكتروني الخاص بالمعلن بصورة مباشرة من خلال إعلانات مملوكة لبرمجية ستانتينكو.


انقر هنا لقراءة الخبر من مصدره.