وزير الخارجية وزير الخارجية التونسي يترأسان اجتماع لجنة المتابعة والتشاور السياسي    بدء فعاليات مؤتمر القلب العالمي 2025 يوم الخميس بالرياض    ‏أمير جازان يطّلع على التقرير السنوي لأعمال الجوازات بالمنطقة    محافظ صبيا يستقبل رئيس البلدية المعين حديثًا    HONOR تكشف عن جهاز HONOR MagicBook Art 14 2025 الفائق النحافة    نائب أمير تبوك يستقبل المواطن حمود الحويطي المتنازل عن قاتل شقيقه لوجه الله تعالى    نائب أمير الشرقية يتسلم التقرير السنوي لأعمال فرع هيئة الهلال الأحمر بالمنطقة    أمير المدينة يفتتح ملتقى "جسور التواصل"    أمير جازان يستقبل رئيس مجلس الجمعيات الأهلية بالمنطقة وأعضاء المجلس ويطلع على التقرير السنوي    المملكة تدين وتستنكر استمرار الانتهاكات الإسرائيلية في سورية    تعليم الطائف يدعو الطلبة للتسجيل في بطولة الأولمبياد العالمي للروبوت (WRO)    أمير جازان يستقبل رئيس جامعة جازان وأعضاء فريق قافلة طب الاسنان التوعوية الخامسة    القيادة تهنئ رئيس جمهورية طاجيكستان بذكرى استقلال بلاده    القبض على (22) مخالفًا لنظام الحدود لتهريبهم (320) كيلوجرامًا من "القات" بجازان    جمعية رواد العمل التطوعي تنفذ ورشة عمل تحت عنوان "إدارة الفرص التطوعية"    مؤثرون ومشاهير    منصة التقييم الذاتي تمكن أكثر من 117 ألف منشأة من تعزيز امتثالها وتحول الرقابة إلى ممارسة مؤسسية مستدامة    إعطاء أفضلية المرور يسهم في تحقيق السلامة المرورية    ولي العهد يلقي الخطاب الملكي في مجلس الشورى غدا    الأهلي يبتعد عن الأحمد    دراسة متخصصة: ثقة الجمهور بالإعلام الرقمي "متوسطة" وتطوير مهارات الصحافيين مطلب    فييرا: "السعودية مركز عالمي للرياضات القتالية"    وزارة الصناعة والثروة المعدنية و ( ندلب) تطلقان المنافسة العالمية للابتكار في المعادن    النائب العام يرأس وفد المملكة في مؤتمر الرابطة الدولية للمدعين العامين بسنغافورة    الذهب يرتفع إلى 3651.38 دولار للأوقية    رئيس مجلس إدارة الهيئة العامة للترفيه يحضر أول مواجهة"Face Off" بين كانيلو وكروفورد    إثيوبيا تدشن اليوم سدا ضخما لتوليد الطاقة الكهرومائية    نيبال تتراجع عن حجب مواقع التواصل الاجتماعي    بدء استقبال طلبات تراخيص«الحراسة الأمنية»    نائب أمير المنطقة الشرقية يعزي أسرة الزامل    أطلقها وزير الموارد البشرية لتعزيز صحة العاملين.. لائحة لخفض معدل الأمراض والإصابات المهنية    9 إجراءات إسبانية ضد إسرائيل لوقف الإبادة الجماعية    «السفارة بجورجيا» تدعو المواطنين لتحديث جوازاتهم    قاتل المبتعث «القاسم» يدعي «الدفاع عن النفس»    الفرنسي «ماتيو باتويلت» يحمي عرين الهلال حتى 2027    في ختام معسكره الإعدادي.. الأخضر يرفض الخسارة أمام التشيك    تجاوزو فان بيرسي.. ديباي هدافاً ل «الطواحين»    محامي الفنانة حياة الفهد ينفي دخولها في غيبوبة    أنغام تشدو من جديد في لندن ودبي    تفاهم بين «آسان» و«الدارة» لصون التراث السعودي    الجيش اللبناني ينتشر في الجنوب لضبط الأمن    دواء جديد يعيد الأمل لمرضى سرطان الرئة    140 ألف دولار مكافأة «للموظفين الرشيقين»    "الصحة" تستكمل التحقق من فحوص اللياقة والتطعيمات للطلبة المستجدين    إصبع القمر.. وضياع البصر في حضرة العدم    عندما يكون الاعتدال تهمة    حين يحترق المعلم يذبل المستقبل    50.2 مليون بطاقة صراف آلي تصدرها البنوك    33.8% زيادة عالمية بأسعار القهوة    يوم الوطن للمواطن والمقيم    علاج جديد لارتفاع ضغط الدم بمؤتمر طبي بالخبر    ضبط 68 مروجا و603 كيلوغرامات من المخدرات    فضيلة المستشار الشرعي بجازان: "التماسك بين الشعب والقيادة يثمر في استقرار وطن آمن"    إطلاق المرحلة الثالثة من مشروع "مجتمع الذوق" بالخبر    وزير الحرس الوطني يناقش مستجدات توطين الصناعات العسكرية    صحن الطواف والهندسة الذكية    كيف تميز بين النصيحة المنقذة والمدمرة؟    تحت رعاية وزير الداخلية.. تخريج الدورة التأهيلية لأعمال قطاع الأمن العام    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



اكتشاف برمجيات ضارة أصابت أجهزة مليون مستخدم في العالم
نشر في تواصل يوم 25 - 07 - 2017

أعلنت شركة "إسيت" العالمية الرائدة في مجال الأمن الرقمي، عن إجرائها لتحقيقات أدت لاكتشاف وتحديد تهديد معقد ناجم عن سلالة جديدة من البرمجيات الضارة أصابت أجهزة نصف مليون مستخدم حتى الآن.
وتحلل أحدث الأوراق البحثية، التي أصدرتها إسيت هذه البرمجيات الخبيثة، التي سميت "ستانتينكو" التي تتسم بقدر كبير من الغموض وتتحايل على الضحايا لتحميل برمجيات مقرصنة من مواقع "تورنت" وهمية، حيث دأبت هذه البرمجيات على التحول بشكل مستمر لتفادي اكتشافها على مدى السنوات الخمس الماضية.
ومع استهدافها بشكل رئيسي للمتحدثين باللغة الروسية، تمثل "ستانتينكو" شبكة من الأجهزة المُخترَقَة (بوت نت) التي يتم كسب الأموال منها من خلال تثبيت ملحقات برامج التصفح التي تضخ إعلانات وهمية أثناء تصفح الإنترنت. وبمجرد تثبيتها على الجهاز، يمكن لهذه البرمجيات إجراء عمليات بحث ضخمة ومجهولة الهوية باستخدام محرك البحث غوغل، فضلاً عن قدرتها على إنشاء حسابات وهمية على موقع فيس بوك مع القدرة على تسجيل الإعجاب بالصور والصفحات وإضافة الأصدقاء.
برمجية خبيثة مستترة قياسية "Modular Backdoor"
تستند قدرة برمجية "ستانتينكو" على تجنب اكتشافها من قبل برامج مكافحة الفيروسات على قدرات تشويش وتخفي عالية على مرأى هذه البرامج ضمن تعليمات برمجية تبدو سليمة، وباستخدام التقنيات المتقدمة، يتم إخفاء هذه التعليمات البرمجية الخبيثة بصورة مشفرة ضمن أحد الملفات أو ضمن ملفات التسجيل الخاصة بنظام ويندوز. وبعد ذلك، يتم فك تشفير هذه التعليمات باستخدام مفتاح تم إنشاؤه أثناء دخول هذه البرمجية الخبيثة للجهاز للمرة الأولى، ولا يمكن اكتشاف السلوك الخبيث لهذه البرمجيات حتى تتلقى مكونات جديدة من مخدم السيطرة والتحكم، ما يجعل اكتشافها غاية في الصعوبة.
وبمجرد إصابة الجهاز، تقوم هذه البرمجيات بتثبيت اثنتين من خدمات ويندوز الضارة التي يبدأ تشغيلها في كل مرة يتم فيها تشغيل النظام، ومن الصعب التخلص من هذه البرمجيات بعد إصابة الجهاز بها، إذ أن كل منها قادرة على إعادة تثبيت الأخرى في حال حذفها، وللتخلص من المشكلة بشكل كامل، يتعين على المستخدم حذف كلتا الخدمتين من الجهاز في ذات الوقت.
وبمجرد دخولها إلى الجهاز، تقوم برمجية "ستانتينكو" بتثبيت اثنين من ملحقات برنامج المتصفح المتوفرة على متجر "غوغل كروم" الإلكتروني – وهي (The Safe Surfing) و(Teddy Protection). وتتلقى الملحقات إعداداً مختلفاً يتضمن قواعداً لتنفيذ عمليات احتيال من خلال الضغط على الإعلانات وضخ الإعلانات.
وحال تسلل البرمجيات الضارة، يمكن لمشغلي "ستانتينكو" استخدام ملحقات مرنة للقيام بأي شيء يرغبون به على النظام المخترق. ويشمل ذلك إجراء عمليات بحث ضخمة ومجهولة الهوية للعثور على موقعي (Joomla) و(WordPress) وإطلاق هجمات القوة العمياء (brute force attacks) على هذه المواقع والعثور على البيانات وسرقتها وإنشاء حسابات وهمية على موقع فيس بوك.
كيف يجني قراصنة "ستانتينكو" الأموال؟
يمكن لبرمجية "ستانتينكو" أن تكون مربحةً للغاية باعتبار أن الاحتيال بالضغط على الإعلانات (click fraud) يعتبر مصدر الدخل الرئيسي للقراصنة. وقدرت الأبحاث التي أجرتها شركة "وايت أوبس" و"جمعية المعلنين الوطنيين" في الولايات المتحدة، أن عمليات الاحتيال بواسطة الضغط على الإعلانات ستكبد الشركات 6.5 مليار دولار أمريكي خلال العام الجاري فقط.
وبالإضافة إلى ذلك، يمكن أن تباع تفاصيل المواقع التي وقعت ضحية لهجمات القوة العمياء في السوق السوداء بعد اختراقها ببرمجية "ستانتينكو" التي تقوم بتخمين كلمات المرور بتجربة آلاف كلمات المرور المختلفة. وبالرغم من عدم قدرة باحثي 'إسيت‘ على مشاهدة هذا النشاط الخبيث على الشبكة الاجتماعية، يمتلك مشغلو ستانتينكو أداةً تسمح لهم بإجراء عمليات الاحتيال على موقع فيس بوك وبيع تسجيلات الإعجاب لاستقطاب انتباه المستهلكين غير المتنبهين.
وعلاوةً على ذلك، تتمتع ملحقات (The Safe Surfing) و(Teddy Protection) بالقدرة على ضخ الإعلانات أو إعادة توجيه المستخدم. كما أن بعض المستخدمين يصلون إلى الموقع الإلكتروني الخاص بالمعلن بصورة مباشرة من خلال إعلانات مملوكة لبرمجية ستانتينكو.


انقر هنا لقراءة الخبر من مصدره.