مع ارتفاع نسبة مشاركة النساء.. سوريا تبدأ الدعاية الانتخابية لمجلس الشعب    الذكريات.. إرث يبقى بعد الرحيل    الحقيل يؤكد أن توجيهات ولي العهد أعادت «التوازن العقاري».. والدوسري: السعودية تمضي في مسيرة تحول تاريخي    جذب الشركات العالمية للقطاع الثقافي.. «الثقافة» توقع مذكرة تفاهم مع «دويتشه» لتنمية المواهب    جدة تتصدر جودة الحياة في السعودية    ترمب يعلن خطته للسلام في قطاع غزة.. وترؤسه «مجلس إدارة السلام»    مستشفيات غزة محاصرة.. والموت يطوق المرضى    ميدفيديف يحذر أوروبا من حرب شاملة.. وزيلينسكي: روسيا لن تعيد رسم حدود أوكرانيا    أمَّن وصول المساعدات لأول مرة.. الجيش السوداني يكسر حصار الفاشر    في ثاني جولات نخبة آسيا.. الهلال يتصدر بنقاط ناساف.. والأهلي يتعادل مع الدحيل    في الجولة الثانية من دوري أبطال أوروبا.. ريال مدريد وليفربول يبحثان عن التعويض.. ومورينيو يعود إلى «ستامفورد بريدج»    غداً.. تثبيت الهجن المشاركة في كأس الاتحاد السعودي 2025    شدد على دعم المحتوى المحلي واستكمال مشاريع الجامعات.. «الشورى» يطالب بتطوير مبادرات القطاع غير الربحي    الجهات الأمنية تضبط 173 كجم من المخدرات    انطلق برعاية ولي العهد.. بدر بن عبدالله خلال مؤتمر الاستثمار الثقافي: إطلاق جامعة الرياض للفنون قريباً    «السادة الأفاضل».. فيلم المفارقات العجيبة    مواجهة الضمير    «مطوفي الدول العربية» تحتفل باليوم الوطني ال 95 بفعاليات تراثية وفنون شعبية    «أحذية» تقود هنديين للفوز بجائزة عالمية    تسجيل براءة اختراع سعودية «متعددة الوظائف»    نوم أقل.. وزن أكثر (1)    الاتحاد يودع بلان.. وخليفة يطالب لاعبيه بنسيان النصر    أمير حائل: المبادرات تدعم الحراك الرياضي والسياحي    ليلة الخذلان من لوران بلان    سعود بن بندر يستقبل قائد المنطقة الشرقية    «محمية الإمام تركي» تنضم لبرنامج الإنسان والمحيط الحيوي    لحظة انشغال.. نهاية مأساوية    سعود بن نايف يكرم شركاء نجاح "سند"    المعلم أولًا..    فيصل بن نواف يطلع على تقرير "سهل التعليمية"    لبنان: «إسرائيل» تقصف مخزن أسلحة ل«حزب الله»    أربعة قتلى بنيران مسلح في ميشيغن.. وترمب يصفه بجزء من "وباء العنف"    أمير جازان يطلق فعاليات منتدى فكر    تكريم الفائزين بجائزة «صيتة» في الزلفي    جمعية تكتب الأدب كما يُصنع الفن    أمير جازان يرعى ندوة "بلادنا تأريخ وحضارة" والتي ينظمها نادي الثقافة والفنون بصبيا    ‏قائد قوة جازان يزور المنطقة الخامسة ويشيد بالجاهزية القتالية للوحدات العسكرية    صندوق الاستثمارات العامة    صندوق الاستثمارات يستحوذ على «إلكترونيك آرتس» ب55 مليار دولار    أمير الرياض يلتقي نائب وزير الحرس الوطني    «العظام والمفاصل» بمستشفى الدكتور سليمان الحبيب بالمحمدية في جدة.. رعاية صحية وفق أعلى المعايير.. أميز الكفاءات.. وأحدث التجهيزات    الصندوق السعودي للأفلام يعتمد ريفيرا كونتنت اسما جديدا    100ألف ريال للاسم التجاري الجديد    السعودية تنضم إلى الشبكة العالمية للهيئات الإشرافية على الذكاء الاصطناعي في اليونسكو    الهلال يتغلّب على ناساف الأوزبكي بثلاثية في دوري أبطال آسيا للنخبة    الشورى لبنك التنمية الاجتماعية: استثمروا في التمويل الجماعي    لا للتهجير أو الاحتلال.. البيت الأبيض ينشر خطة ترمب لإنهاء الحرب في غزة    فضيلة المستشار الشرعي بجازان يلقي كلمة ضمن برنامج تماسك في الكلية التقنية بصامطة    بحضور الأمراء.. نائب أمير مكة يشارك في صلاة الميت على الأميرة عبطا بنت عبدالعزيز    نائب أمير تبوك يستقبل القنصل العام لجمهورية السودان    إجازة لستة أيام ومباراة ودية للفتح خلال فترة التوقف الدولي    محافظ صبيا يكرم مدير مكتب التعليم بمناسبة انتهاء فترة عمله    الهيئة السعودية للتخصصات السعودية تعتمد برنامج طب التخدير في تجمع تبوك الصحي    «هيئة الشورى» تحيل 20 موضوعاً للجان المتخصصة    أول محمية ملكية سعودية ضمن برنامج اليونسكو    "الشؤون الإسلامية" تواصل جهودها التوعوية في الجعرانة    أكثر من 53 مليون قاصد للحرمين خلال ربيع الأول    نائب أمير الرياض يستقبل وزير الشؤون الإسلامية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



برمجية «Adwind» تعصف بأكثر من 68 ألف مستخدم دون علمهم
نشر في اليوم يوم 13 - 02 - 2016

تمكن الباحثون في شركة كاسبرسكي لاب المتخصصة في أمن المعلومات من اكتشاف برمجية خبيثة عصفت بأكثر من 68 ألف مستخدم حتى نهاية الشهر الماضي.
وأشار الباحثون إلى أن قائمة مهام البرمجية الخبيثة "Adwind" تشمل القدرة على تسجيل ضربات المفاتيح، وسرقة كلمات المرور المخزنة مؤقتًا والسطو على البيانات من نماذج الويب، والتقاط صور للشاشة الرئيسية، إضافة إلى القدرة على التقاط صور وتسجيل الفيديو من كاميرا الويب، إضافة إلى تسجيل الصوت من الميكروفون، وتحويل الملفات، وجمع معلومات عامة حول النظام ومعلومات المستخدم، إلى جانب سرقة مفاتيح تشفير العملات الإلكترونية، وإدارة الرسائل النصية القصيرة لنظام التشغيل أندرويد، وسرقة شهادات " VPN"، ومن ضمن إمكانات البرمجية الخبيثة الواسعة أنها قابلة للتشغيل على منصات متعددة الوظائف، بالإضافة إلى حقيقة أنها لم تكن قد اكتشفت من قبل أي من برامج مكافحة الفيروسات، وهو ما جذب اهتمام الباحثين على الفور نحوها.
وأكدت كاسبر أن أنه في حين أن برمجية "Adwind" تُستخدم بالدرجة الأولى من قبل المهاجمين الانتهازيين وتنتشر على نطاق واسع في حملات البريد الإلكتروني المزعج، ظهرت هناك حالات استخدمت فيها لشن هجمات موجهة.
واستنادًا إلى طبيعة وخصائص الأهداف المحددة، فإن مستخدمي هذه البرمجية ينحصرون في فئات محددة وهي المحتالون الراغبون بالانتقال إلى المستوى التالي، أي استخدام البرمجية الخبيثة لارتكاب جرائم تزوير أكثر تطورا، والمنافسون غير الأكفاء، ومرتزقة الإنترنت ومن يعرفون أيضا بجواسيس الأجرة، والأفراد من القطاع الخاص الذين يريدون التجسس على الأشخاص الذين يعرفونهم، كما أن من إحدى السمات الرئيسية المميزة لهذه البرمجية عن غيرها من البرمجيات الخبيثة التجارية الأخرى أنه يجري توزيعها علنًا في شكل خدمة مدفوعة، بحيث يدفع العميل رسومًا مقابل استخدام البرمجية الخبيثة.
وأشارت كاسبر الى انها اكتشفت هذه البرمجية من خلال محاولة شن هجوم موجه ضد أحد البنوك في سنغافورة، والذي تم بداية عبر فتح ملف خبيث من نوع "JAR" مرسل كمرفق عبر رسالة بريد إلكتروني خبيثة لموظف مستهدف في البنك.
إضافة إلى العديد من الشركات التي تعرضت لبرمجية أخرى من النوع ذاته والتي أطلق عليها "Adwind RAT" والتي عرفت كوسيلة قرصنة إلكترونية تتيح التسلل من الباب الخلفي "backdoor" وهي متاحة للشراء ومكتوبة كليًا بلغة "جافا"، وهو ما يجعلها برمجية خبيثة متعددة المنصات، وهي قابلة للتشغيل على أنظمة ويندوز، وأو إس إكس، ولينوكس، وأندرويد، مما يتيح قدرات فائقة للتحكم بسطح المكتب عن بعد وجمع وتسريب البيانات، في حال قام المستخدم المستهدف بفتح ملف "JAR" المرفق تقوم البرمجية الخبيثة بتثبيت نفسها تلقائيًا وتحاول الاتصال بمخدم مركز التحكم والسيطرة.
وفي دراسة بحثية أجرتها كاسبرسكي خلال الفترة بين عامي 2013 و 2016، جرى استخدام إصدارات مختلفة من برمجية "Adwind" الخبيثة في هجمات استهدفت نحو 443,000 مستخدم من القطاع الخاص وشركات تجارية وغير تجارية حول العالم بما فيها الإمارات، وهي لا تزال نشطة.
وتم اكتشاف ذلك عبر تحليل ما يقرب من 200 عينة من هجمات التصيد الإلكتروني المنظمة من قبل مجرمين مجهولين خلال الفترة بين أغسطس من العام الماضي وشهر يناير من العام الجاري لنشر البرمجية الخبيثة " Adwind"، واستطاعوا تحديد معظم الأهداف في قطاعات مختلفة مثل تلك التي تنشط في مجال التصنيع والتمويل والهندسة والتصميم والبيع بالتجزئة، فضلًا عن القطاع الحكومي والشحن والاتصالات والبرمجيات والتعليم والأغذية والإنتاج والرعاية الصحية والإعلام والطاقة.
وأظهر التوزع الجغرافي للمستخدمين المستهدفين خلال هذه الفترة أن نصف أولئك المستخدمين تقريبا والذين مثلوا 49%، كانوا يعيشون في الدول العشر التالية، وهي: الإمارات، وألمانيا، والهند، والولايات المتحدة، وإيطاليا، وروسيا، وفيتنام، وهونغ كونغ، وتركيا، وتايوان.
واستنادًا إلى الدراسة بشأن نشاط المستخدمين على لوحة الرسائل الداخلية وبعض الملاحظات الأخرى، بلغ عدد المستخدمين نحو 1,800 مستخدم في النظام بنهاية عام 2015. وهذا ما يجعلها واحدة من أكبر منصات البرمجيات الخبيثة المتوفرة حاليًا.
وركزت توصيات الدراسة على الحذر من هذه البرمجية؛ كونها متوفرة لدى مجرمي الإنترنت المحتملين الذين يتطلعون إلى دخول مجال الجرائم الإلكترونية، وان معظم مستخدمي البرمجية الخبيثة لديهم مستوى متوسط أو عال من المعرفة بالكمبيوتر، ولا يزال المجرمون من جميع الفئات يستخدمونها.


انقر هنا لقراءة الخبر من مصدره.