مغادرة أولى رحلات المستفيدين من مبادرة "طريق مكة" من إندونيسيا    الذكاء الاصطناعي يحسم مستقبل السباق بين أميركا والصين    أرقام آسيوية تسبق نهائي الأهلي وكاواساكي    نظام جديد للتنبؤ بالعواصف    المطابخ الخيرية بغزة مهددة بالتوقف    غزة.. حصار ونزوح    الأطفال الأكثر سعادة في العالم.. سر التربية الدنماركية    ماجد الجمعان : النصر سيحقق «نخبة آسيا» الموسم المقبل    الفتح يتغلب على الشباب بثلاثية في دوري روشن للمحترفين    ريال بيتيس يتغلب على فيورنتينا في ذهاب قبل نهائي دوري المؤتمر الأوروبي    تشكيل الأهلي المتوقع أمام كاوساكي في نهائي دوري أبطال أسيا    تضاعف حجم الاستثمار الدوائي في السوق المحلي    لولوة الحمود : المملكة تعيش نهضة تشكيلية برؤية أصيلة ملتزمة    الإعلام السعودي يضبط البوصلة    عبدالله اليابس.. رحّالة العِلم    رؤية 2030.. خطى ثابتة وطموح متجدد    الوحدة يقلب الطاولة على الأخدود بثنائية في دوري روشن للمحترفين    تراجع الديمقراطية في أمريكا يهدد صورتها الدولية    عبدالعزيز بن سعود يدشن عددًا من المشروعات التابعة لوزارة الداخلية بمنطقة القصيم    الصيام المتقطع علاج أم موضة    تأثير تناول الأطعمة فائقة المعالجة    صندوق الاستثمارات العامة يعلن إتمام تسعير طرحه لصكوك بقيمة 1.25 مليار دولار    القبض على 5 إثيوبيين في جازان لتهريبهم 306 كجم "قات"    صافرة قطرية تضبط نهائي النخبة الآسيوية    مجاهد الحكمي يتخرج بدرجة البكالوريوس في الصحة العامة    أمانة الشرقية تفعل اليوم العالمي للتراث بالظهران    تسع سنوات من التحول والإنجازات    نائب أمير المنطقة الشرقية يدشّن قاعة الشيخ عبداللطيف بن حمد الجبر -رحمه الله- بالمكتبة المركزية بجامعة الملك فيصل    سكرتير الأديان في بوينس آيرس: المملكة نموذج عالمي في التسامح والاعتدال    تكريم 26 فائزاً في حفل جائزة المحتوى المحلي بنسختها الثالثة تحت شعار "نحتفي بإسهامك"    ارتفاع معدلات اضطراب التوحد في الأحساء    إطلاق 22 كائنًا فطريًا مهددًا بالانقراض في متنزه البيضاء    أمير الشرقية يثمن جهود الموارد في إطلاق 6 فرص تنموية    انخفاض وفيات حوادث الطرق 57 %    يوسف إلى القفص الذهبي    أمير تبوك: خدمة الحجاج والزائرين شرف عظيم ومسؤولية كبيرة    بتوجيه من أمير منطقة مكة المكرمة.. سعود بن مشعل يستعرض خطط الجهات المشاركة في الحج    خلال جلسات الاستماع أمام محكمة العدل الدولية.. إندونيسيا وروسيا تفضحان الاحتلال.. وأمريكا تشكك في الأونروا    عدوان لا يتوقف وسلاح لا يُسلم.. لبنان بين فكّي إسرائيل و»حزب الله»    الجبير ووزير خارجية البيرو يبحثان تعزيز العلاقات    845 مليون ريال إيرادات تذاكر السينما في السعودية خلال عام    الحميري ينثر إبداعه في سماء الشرقية    بريطانيا تنضم للهجمات على الحوثيين لحماية الملاحة البحرية    مدير الجوازات يستقبل أولى رحلات المستفيدين من «طريق مكة»    حراسة القلب    شارك في اجتماع "الصناعي الخليجي".. الخريف يبحث في الكويت تعزيز الشراكة الاقتصادية    "الرؤية".. يوم ثالث يحتفي به الوطن    العلا تستقبل 286 ألف سائح خلال عام    جمعية الزهايمر تستقبل خبيرة أممية لبحث جودة الحياة لكبار السن    جامعة الملك سعود تسجل براءة اختراع طبية عالمية    مؤتمر عالمي لأمراض الدم ينطلق في القطيف    اعتماد برنامج طب الأمراض المعدية للكبار بتجمع القصيم الصحي    أمير تبوك يترأس اجتماع لجنة الحج بالمنطقة    واشنطن تبرر الحصار الإسرائيلي وتغض الطرف عن انهيار غزة    أمير منطقة جازان يستقبل القنصل العام لجمهورية إثيوبيا بجدة    "مبادرة طريق مكة" تنطلق رحلتها الأولى من كراتشي    آل جابر يزور ويشيد بجهود جمعيه "سلام"    نائب أمير مكة يطلع على التقرير السنوي لمحافظة الطائف    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



اكتشاف برمجيات ضارة أصابت أجهزة مليون مستخدم في العالم
نشر في تواصل يوم 25 - 07 - 2017

أعلنت شركة "إسيت" العالمية الرائدة في مجال الأمن الرقمي، عن إجرائها لتحقيقات أدت لاكتشاف وتحديد تهديد معقد ناجم عن سلالة جديدة من البرمجيات الضارة أصابت أجهزة نصف مليون مستخدم حتى الآن.
وتحلل أحدث الأوراق البحثية، التي أصدرتها إسيت هذه البرمجيات الخبيثة، التي سميت "ستانتينكو" التي تتسم بقدر كبير من الغموض وتتحايل على الضحايا لتحميل برمجيات مقرصنة من مواقع "تورنت" وهمية، حيث دأبت هذه البرمجيات على التحول بشكل مستمر لتفادي اكتشافها على مدى السنوات الخمس الماضية.
ومع استهدافها بشكل رئيسي للمتحدثين باللغة الروسية، تمثل "ستانتينكو" شبكة من الأجهزة المُخترَقَة (بوت نت) التي يتم كسب الأموال منها من خلال تثبيت ملحقات برامج التصفح التي تضخ إعلانات وهمية أثناء تصفح الإنترنت. وبمجرد تثبيتها على الجهاز، يمكن لهذه البرمجيات إجراء عمليات بحث ضخمة ومجهولة الهوية باستخدام محرك البحث غوغل، فضلاً عن قدرتها على إنشاء حسابات وهمية على موقع فيس بوك مع القدرة على تسجيل الإعجاب بالصور والصفحات وإضافة الأصدقاء.
برمجية خبيثة مستترة قياسية "Modular Backdoor"
تستند قدرة برمجية "ستانتينكو" على تجنب اكتشافها من قبل برامج مكافحة الفيروسات على قدرات تشويش وتخفي عالية على مرأى هذه البرامج ضمن تعليمات برمجية تبدو سليمة، وباستخدام التقنيات المتقدمة، يتم إخفاء هذه التعليمات البرمجية الخبيثة بصورة مشفرة ضمن أحد الملفات أو ضمن ملفات التسجيل الخاصة بنظام ويندوز. وبعد ذلك، يتم فك تشفير هذه التعليمات باستخدام مفتاح تم إنشاؤه أثناء دخول هذه البرمجية الخبيثة للجهاز للمرة الأولى، ولا يمكن اكتشاف السلوك الخبيث لهذه البرمجيات حتى تتلقى مكونات جديدة من مخدم السيطرة والتحكم، ما يجعل اكتشافها غاية في الصعوبة.
وبمجرد إصابة الجهاز، تقوم هذه البرمجيات بتثبيت اثنتين من خدمات ويندوز الضارة التي يبدأ تشغيلها في كل مرة يتم فيها تشغيل النظام، ومن الصعب التخلص من هذه البرمجيات بعد إصابة الجهاز بها، إذ أن كل منها قادرة على إعادة تثبيت الأخرى في حال حذفها، وللتخلص من المشكلة بشكل كامل، يتعين على المستخدم حذف كلتا الخدمتين من الجهاز في ذات الوقت.
وبمجرد دخولها إلى الجهاز، تقوم برمجية "ستانتينكو" بتثبيت اثنين من ملحقات برنامج المتصفح المتوفرة على متجر "غوغل كروم" الإلكتروني – وهي (The Safe Surfing) و(Teddy Protection). وتتلقى الملحقات إعداداً مختلفاً يتضمن قواعداً لتنفيذ عمليات احتيال من خلال الضغط على الإعلانات وضخ الإعلانات.
وحال تسلل البرمجيات الضارة، يمكن لمشغلي "ستانتينكو" استخدام ملحقات مرنة للقيام بأي شيء يرغبون به على النظام المخترق. ويشمل ذلك إجراء عمليات بحث ضخمة ومجهولة الهوية للعثور على موقعي (Joomla) و(WordPress) وإطلاق هجمات القوة العمياء (brute force attacks) على هذه المواقع والعثور على البيانات وسرقتها وإنشاء حسابات وهمية على موقع فيس بوك.
كيف يجني قراصنة "ستانتينكو" الأموال؟
يمكن لبرمجية "ستانتينكو" أن تكون مربحةً للغاية باعتبار أن الاحتيال بالضغط على الإعلانات (click fraud) يعتبر مصدر الدخل الرئيسي للقراصنة. وقدرت الأبحاث التي أجرتها شركة "وايت أوبس" و"جمعية المعلنين الوطنيين" في الولايات المتحدة، أن عمليات الاحتيال بواسطة الضغط على الإعلانات ستكبد الشركات 6.5 مليار دولار أمريكي خلال العام الجاري فقط.
وبالإضافة إلى ذلك، يمكن أن تباع تفاصيل المواقع التي وقعت ضحية لهجمات القوة العمياء في السوق السوداء بعد اختراقها ببرمجية "ستانتينكو" التي تقوم بتخمين كلمات المرور بتجربة آلاف كلمات المرور المختلفة. وبالرغم من عدم قدرة باحثي 'إسيت‘ على مشاهدة هذا النشاط الخبيث على الشبكة الاجتماعية، يمتلك مشغلو ستانتينكو أداةً تسمح لهم بإجراء عمليات الاحتيال على موقع فيس بوك وبيع تسجيلات الإعجاب لاستقطاب انتباه المستهلكين غير المتنبهين.
وعلاوةً على ذلك، تتمتع ملحقات (The Safe Surfing) و(Teddy Protection) بالقدرة على ضخ الإعلانات أو إعادة توجيه المستخدم. كما أن بعض المستخدمين يصلون إلى الموقع الإلكتروني الخاص بالمعلن بصورة مباشرة من خلال إعلانات مملوكة لبرمجية ستانتينكو.


انقر هنا لقراءة الخبر من مصدره.