اليسارية كاثرين كونولي تفوز برئاسة أيرلندا بأغلبية ساحقة    سماء غائمة وسحب رعدية على جازان وعسير.. والضباب يخيّم على الشرقية    غدًا.. قرعة بطولة العالم للإطفاء والإنقاذ في الرياض تمهيدًا لانطلاق المنافسات الدولية    تايكوندو الحريق يتوّج ببطولة المملكة للبراعم    إسرائيل تعتبر تدمير أنفاق غزة هدفاً استراتيجياً لتحقيق "النصر الكامل"    "طويق" تشارك في معرض وظائف 2025 بالظهران وتفتح آفاق وظيفية جديدة للموارد البشرية    الزهراني يترأس الاجتماع الدوري الثالث لبرنامج مدينة أضم الصحية    تجمع تبوك الصحي يواصل حملة "التبكيرة خيرة" للكشف المبكر عن سرطان الثدي    نائبة رئيس جمهورية أوغندا تصل الرياض    سائح يعيد حجارة سرقها من موقع أثري    «إياتا» تضع قواعد جديدة لنقل بطاريات الليثيوم    ولي العهد يُعزي رئيس مجلس الوزراء الكويتي    انطلاق القمة العالمية للبروبتك    100 مشروع ريادي لنهائي الكأس    صدارة آرسنال في اختبار بالاس.. وسيتي ضيفاً على أستون فيلا    تنافس قوي بين كبرى الإسطبلات في ثاني أسابيع موسم سباقات الرياض    اختتام فعاليات بطولة الإنتاج المحلي لجمال الخيل العربية الأصيلة 2025    تعزيز الشراكة مع إيطاليا    أمير الرياض يؤدي صلاة الميت على هيفاء بنت تركي    بحضور أمراء ومسؤولين.. آل الرضوان يحتفلون بزواج عبدالله    مسؤولون ورجال أعمال يواسون أسرة بقشان    غرم الله إلى الثالثة عشرة    الديوان الملكي: وفاة صاحبة السمو الأميرة هيفاء بنت تركي بن محمد بن سعود الكبير آل سعود    تقدم في مسار المصالحة الفلسطينية.. توافق على قوة حفظ سلام بغزة    بيع 90 مليون تذكرة سينما ب 5 مليارات ريال    الذكاء الاصطناعي يعيد الحياة لذاكرة السينما بمنتدى الأفلام    أمير منطقة حائل يرعى حفل افتتاح ملتقى دراية في نسخته الثانية    116 دقيقة متوسط زمن العمرة في ربيع الآخر    موجات مغناطيسية سر حرارة هالة الشمس    أسهم الذكاء الاصطناعي تواصل الصعود    367 موظفا جديدا يوميا بالقطاع الصحي    ولي العهد يُعزي هاتفياً رئيس الوزراء الكويتي    %90 من وكالات النكاح بلا ورق ولا حضور    شرطة الرياض: تم -في حينه- مباشرة واقعة اعتداء على قائد مركبة ومرافقه في أحد الأحياء    غياب البيانات يعيد بريق الذهب والفرنك السويسري    انطلاق مؤتمر «مبادرة مستقبل الاستثمار».. غداً    واجهة جيزان البحرية.. مرايا الجمال وأنفاس البحر    الAI يقلص العمل ليومين أسبوعيا    النصر يتخطى الحزم بثنائية ويواصل صدارته لدوري روشن السعودي للمحترفين    "الشؤون الإسلامية" تطلق برنامج "تحصين وأمان"    سرقة العصر أو البلاشفة الجدد في أوروبا    خطيب المسجد الحرام: لا بد أن تُربّى الأجيال على هدايات القرآن الكريم    إمام المسجد النبوي: معرفة أسماء الله الحسنى تُنير القلوب    النوم مرآة للصحة النفسية    اكتشاف يغير فهمنا للأحلام    "تخصصي جازان" ينجح في استئصال ورم سرطاني من عنق رحم ثلاثينية    مستشفى الدكتور سليمان الحبيب بالريان ينهي معاناة مراجعين مع ارتجاع المريء المزمن بعملية منظار متقدمة    تدشين توسعة خدمات «القلب» بمجمع الملك عبدالله    التعادل الإيجابي يحسم مواجهة الشباب وضمك في دوري روشن للمحترفين    رئيس موريتانيا يزور المسجد النبوي    ضبط 23 شخصا ساعدوا المخالفين    «هيئة العناية بالحرمين» : 116 دقيقة مدة زمن العمرة خلال شهر ربيع الثاني    أمير الرياض يؤدي صلاة الميت على هيفاء بنت تركي بن سعود الكبير آل سعود    دوائر لمكافحة «الهياط الفاسد»    مشاهير الإعلام الجديد وثقافة التفاهة    احتفالية إعلامية مميزة لفريق "صدى جازان" وتكريم شركاء العطاء    نائب أمير نجران يُدشِّن الأسبوع العالمي لمكافحة العدوى    أمير منطقة تبوك يواسي أسرة القايم    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



تحذيرات من برمجية ضارة مخفية تؤثر على «500» ألف مستخدم
تتسم بقدر كبير من الغموض
نشر في الوئام يوم 25 - 07 - 2017

أعلنت شركة "إسيت" العالمية الرائدة في مجال الأمن الرقمي، عن إجرائها لتحقيقات أدت لاكتشاف وتحديد تهديد معقد ناجم عن سلالة جديدة من البرمجيات الضارة أصابت أجهزة نصف مليون مستخدم حتى الآن.
وتحلل أحدث الأوراق البحثية التي أصدرتها إسيت هذه البرمجيات الخبيثة، التي سميت "ستانتينكو" التي تتسم بقدر كبير من الغموض وتتحايل على الضحايا لتحميل برمجيات مقرصنة من مواقع "تورنت" وهمية، حيث دأبت هذه البرمجيات على التحول بشكل مستمر لتفادي اكتشافها على مدى السنوات الخمس الماضية.
ومع استهدافها بشكل رئيسي للمتحدثين باللغة الروسية، تمثل "ستانتينكو" شبكة من الأجهزة المُخترَقَة (بوت نت) التي يتم كسب الأموال منها من خلال تثبيت ملحقات برامج التصفح التي تضخ إعلانات وهمية أثناء تصفح الإنترنت.
وبمجرد تثبيتها على الجهاز، يمكن لهذه البرمجيات إجراء عمليات بحث ضخمة ومجهولة الهوية باستخدام محرك البحث غوغل، فضلاً عن قدرتها على إنشاء حسابات وهمية على موقع فيس بوك مع القدرة على تسجيل الإعجاب بالصور والصفحات وإضافة الأصدقاء.
برمجية خبيثة مستترة قياسية (Modular Backdoor)
تستند قدرة برمجية "ستانتينكو" على تجنب اكتشافها من قبل برامج مكافحة الفيروسات على قدرات تشويش وتخفي عالية على مرأى هذه البرامج ضمن تعليمات برمجية تبدو سليمة. وباستخدام التقنيات المتقدمة، يتم إخفاء هذه التعليمات البرمجية الخبيثة بصورة مشفرة ضمن أحد الملفات أو ضمن ملفات التسجيل الخاصة بنظام ويندوز.
وبعد ذلك، يتم فك تشفير هذه التعليمات باستخدام مفتاح تم إنشاؤه أثناء دخول هذه البرمجية الخبيثة للجهاز للمرة الأولى.
ولا يمكن اكتشاف السلوك الخبيث لهذه البرمجيات حتى تتلقى مكونات جديدة من مخدم السيطرة والتحكم، ما يجعل اكتشافها غاية في الصعوبة.
وبمجرد إصابة الجهاز، تقوم هذه البرمجيات بتثبيت اثنتين من خدمات ويندوز الضارة التي يبدأ تشغيلها في كل مرة يتم فيها تشغيل النظام.
ومن الصعب التخلص من هذه البرمجيات بعد إصابة الجهاز بها، إذ أن كل منها قادرة على إعادة تثبيت الأخرى في حال حذفها.
وللتخلص من المشكلة بشكل كامل، يتعين على المستخدم حذف كلتا الخدمتين من الجهاز في ذات الوقت.
وبمجرد دخولها إلى الجهاز، تقوم برمجية "ستانتينكو" بتثبيت اثنين من ملحقات برنامج المتصفح المتوفرة على متجر "غوغل كروم" الإلكتروني – وهي (The Safe Surfing) و(Teddy Protection). وتتلقى الملحقات إعداداً مختلفاً يتضمن قواعداً لتنفيذ عمليات احتيال من خلال الضغط على الإعلانات وضخ الإعلانات.
وحال تسلل البرمجيات الضارة، يمكن لمشغلي "ستانتينكو" استخدام ملحقات مرنة للقيام بأي شيء يرغبون به على النظام المخترق.
ويشمل ذلك إجراء عمليات بحث ضخمة ومجهولة الهوية للعثور على موقعي (Joomla) و(WordPress) وإطلاق هجمات القوة العمياء (brute force attacks) على هذه المواقع والعثور على البيانات وسرقتها وإنشاء حسابات وهمية على موقع فيس بوك.
كيف يجني قراصنة "ستانتينكو" الأموال؟
يمكن لبرمجية "ستانتينكو" أن تكون مربحةً للغاية باعتبار أن الاحتيال بالضغط على الإعلانات (click fraud) يعتبر مصدر الدخل الرئيسي للقراصنة. وقدرت الأبحاث التي أجرتها شركة "وايت أوبس" و"جمعية المعلنين الوطنيين" في الولايات المتحدة أن عمليات الاحتيال بواسطة الضغط على الإعلانات ستكبد الشركات 6.5 مليار دولار أمريكي خلال العام الجاري فقط.
وبالإضافة إلى ذلك، يمكن أن تباع تفاصيل المواقع التي وقعت ضحية لهجمات القوة العمياء في السوق السوداء بعد اختراقها ببرمجية "ستانتينكو" التي تقوم بتخمين كلمات المرور بتجربة آلاف كلمات المرور المختلفة.
وبالرغم من عدم قدرة باحثي إسيت على مشاهدة هذا النشاط الخبيث على الشبكة الاجتماعية، يمتلك مشغلو ستانتينكو أداةً تسمح لهم بإجراء عمليات الاحتيال على موقع فيس بوك وبيع تسجيلات الإعجاب لاستقطاب انتباه المستهلكين غير المتنبهين.
وعلاوةً على ذلك، تتمتع ملحقات (The Safe Surfing) و(Teddy Protection) بالقدرة على ضخ الإعلانات أو إعادة توجيه المستخدم.
كما أن بعض المستخدمين يصلون إلى الموقع الإلكتروني الخاص بالمعلن بصورة مباشرة من خلال إعلانات مملوكة لبرمجية ستانتينكو.


انقر هنا لقراءة الخبر من مصدره.