رئيس مصر يؤكد ضرورة بدء إعادة إعمار قطاع غزة دون تهجير سكانه    الإعلام الإيطالي يتحدث عن عرض الهلال لإنزاغي.. وموقف مدرب إنتر ميلان    استعدادا للحج.. الداخلية تعلن إجراءات المحافظة على سلامة ضيوف الرحمن    حج 1446 الأخير في فصل الصيف لمدة 16 عاما    تحت رعاية ولي العهد.. انطلاق مؤتمر مبادرة القدرات البشرية غدا    الصحة تدعو للمشاركة في أكبر فعالية مشي تُقام بالمملكة    بتنظيم من وزارة التعليم "زين السعودية" الراعي الرقمي للمعرض الدولي للتعليم (EDGEx)    جمهور الاتحاد يصنع المجد وينافس نفسه!    الراجحي يتعرض لحادث في رالي باها الأردن    انطلاق فعاليات معرض الشرق الأوسط للدواجن بنسخته الرابعة الاثنين المقبل بالرياض    "المنافذ الجمركية" تسجّل أكثر من 890 حالة ضبط خلال أسبوع    القبض على 27 لتهريبهم 405 كيلوجرامات من "القات"    تحت رعاية خادم الحرمين الشريفين.. جائزة الملك فيصل تكرّم بعد غدٍ الفائزين بها لعام 2025    وفد البرلمان العربي يزور مكتبة البيروني في طشقند    الاتحاد الآسيوي لكرة القدم يؤكّد استمرار دعم الاتحادات الوطنية والإقليمية    المؤتمر الصحفي لانطلاق الملتقى العالمي للورد الطائفي    ضبط (18669) مخالفًا لأنظمة الإقامة والعمل في مناطق المملكة خلال أسبوع    تجمع صحي دولي في أبوظبي يبحث تحديات الصحة العالمية    جيسوس لا يستسلم: فارق ال 7 نقاط ليس كبيرًا    تشكيل النصر المتوقع أمام الرياض    فريق صُنّاع التميز التطوعي ينفذ مبادرة "عساكم من عوّادة" بالتعاون مع جمعية الإعاقة السمعية في جازان    دعوى أمريكية تطعن في عقوبات ترامب على المدعي العام للجنائية الدولية    "فيفا" يطرح تذاكر إضافية لمباريات كأس العالم للأندية في أمريكا    انطلاق فعاليات مؤتمر القصيم الأول لطب الأسرة    البيت الأبيض يعترف بصعوبة التفاوض على صفقات تجارية متعددة    انزلاق طائرة بعد هبوطها واصطدامها بسور مطار فاس في وسط المغرب    اتحاد القدم يختتم دورة المحاضرين في الرياض بحضور 33 محاضراً ومحاضرة    FreeArc سماعات بخطافات للأذن    أمين عام غرفة جازان: تتويج الغرفة بجائزة التميز المؤسسي ثمرة سنوات من التحديات والتطوير    مشامر الجلوات السبع صناعة هندية وطقوس سعودية    هرمون التستوستيرون عند النساء    الجاسر ريادة المعرفة والتنوير في قلب الجزيرة العربية    شركة "لسان الميزان – محامون ومستشارون" تستقبل الدكتور محمد بادغيش في جازان    أمين منطقة القصيم يلتقي مدير مكتب جمعية الوداد الخيرية بالمنطقة    قطاع ومستشفى ظهران الجنوب يُفعّل "التوعية بالقولون العصبي"    مستشفى أحد رفيدة يُنفّذ فعالية "اليوم العالمي للصحة"    مكتبة الملك عبدالعزيز العامة وهيئة التراث توقعان مذكرة تفاهم    إعادة توطين 124 من طيور الحبارى النادرة في محمية الملك سلمان الملكية    جامعة الأميرة نورة تمنح حرم خادم الحرمين الأميرة فهدة آل حثلين درجة الدكتوراه الفخرية في المجال الإنساني والأعمال الاجتماعية    مشروع الأمير محمد بن سلمان يُجدّد مسجداً عمره 13 قرنًا    في الخبر.."جوازك إلى العالم" تنطلق بالثقافة السودانية    الحياة الفطرية تُطلق 25 كائنًا فطريًا مهددًا بالانقراض في محمية الإمام تركي بن عبدالله الملكية    90 دولة تشارك بمهرجان الثقافات والشعوب    محافظ بيش ينقل تعازي سمو أمير منطقة جازان وسمو نائبه لذوي الطالب معاذ شيبة    محافظ الطوال يعزي أسرة المرحوم الشيخ عبدالرحمن بن حسين النجمي    كنوزنا المخبوءة    «السمان».. زائر موسمي للشمالية    اعتبرها مراقبون ممارسة لإستراتيجية الضغط قبيل التفاوض.. واشنطن تفرض عقوبات جديدة على إيران    ولادة ظبي رملي بمحمية الأمير محمد بن سلمان    ولادة أول ظبي رملي لموسم ربيع 2025 في السعودية    الصين تنفي إرسال جنود للمشاركة في الحرب بأوكرانيا    الاحتلال يقتحم نابلس موسعا عدوانه بالضفة الغربية    حين يتصدع السقف    مملكة الخير وميلاد قطب جديد    الحسد    سطوة المترهلين في الإدارة    أمير حائل يستقبل رئيس الهيئة العليا للحج والعمرة بجمهورية العراق ووزير الحج والعمرة    النقل الإسعافي يستقبل 5 آلاف بلاغ بالمدينة المنورة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



اكتشاف برمجيات ضارة أصابت أجهزة مليون مستخدم في العالم
نشر في تواصل يوم 25 - 07 - 2017

أعلنت شركة "إسيت" العالمية الرائدة في مجال الأمن الرقمي، عن إجرائها لتحقيقات أدت لاكتشاف وتحديد تهديد معقد ناجم عن سلالة جديدة من البرمجيات الضارة أصابت أجهزة نصف مليون مستخدم حتى الآن.
وتحلل أحدث الأوراق البحثية، التي أصدرتها إسيت هذه البرمجيات الخبيثة، التي سميت "ستانتينكو" التي تتسم بقدر كبير من الغموض وتتحايل على الضحايا لتحميل برمجيات مقرصنة من مواقع "تورنت" وهمية، حيث دأبت هذه البرمجيات على التحول بشكل مستمر لتفادي اكتشافها على مدى السنوات الخمس الماضية.
ومع استهدافها بشكل رئيسي للمتحدثين باللغة الروسية، تمثل "ستانتينكو" شبكة من الأجهزة المُخترَقَة (بوت نت) التي يتم كسب الأموال منها من خلال تثبيت ملحقات برامج التصفح التي تضخ إعلانات وهمية أثناء تصفح الإنترنت. وبمجرد تثبيتها على الجهاز، يمكن لهذه البرمجيات إجراء عمليات بحث ضخمة ومجهولة الهوية باستخدام محرك البحث غوغل، فضلاً عن قدرتها على إنشاء حسابات وهمية على موقع فيس بوك مع القدرة على تسجيل الإعجاب بالصور والصفحات وإضافة الأصدقاء.
برمجية خبيثة مستترة قياسية "Modular Backdoor"
تستند قدرة برمجية "ستانتينكو" على تجنب اكتشافها من قبل برامج مكافحة الفيروسات على قدرات تشويش وتخفي عالية على مرأى هذه البرامج ضمن تعليمات برمجية تبدو سليمة، وباستخدام التقنيات المتقدمة، يتم إخفاء هذه التعليمات البرمجية الخبيثة بصورة مشفرة ضمن أحد الملفات أو ضمن ملفات التسجيل الخاصة بنظام ويندوز. وبعد ذلك، يتم فك تشفير هذه التعليمات باستخدام مفتاح تم إنشاؤه أثناء دخول هذه البرمجية الخبيثة للجهاز للمرة الأولى، ولا يمكن اكتشاف السلوك الخبيث لهذه البرمجيات حتى تتلقى مكونات جديدة من مخدم السيطرة والتحكم، ما يجعل اكتشافها غاية في الصعوبة.
وبمجرد إصابة الجهاز، تقوم هذه البرمجيات بتثبيت اثنتين من خدمات ويندوز الضارة التي يبدأ تشغيلها في كل مرة يتم فيها تشغيل النظام، ومن الصعب التخلص من هذه البرمجيات بعد إصابة الجهاز بها، إذ أن كل منها قادرة على إعادة تثبيت الأخرى في حال حذفها، وللتخلص من المشكلة بشكل كامل، يتعين على المستخدم حذف كلتا الخدمتين من الجهاز في ذات الوقت.
وبمجرد دخولها إلى الجهاز، تقوم برمجية "ستانتينكو" بتثبيت اثنين من ملحقات برنامج المتصفح المتوفرة على متجر "غوغل كروم" الإلكتروني – وهي (The Safe Surfing) و(Teddy Protection). وتتلقى الملحقات إعداداً مختلفاً يتضمن قواعداً لتنفيذ عمليات احتيال من خلال الضغط على الإعلانات وضخ الإعلانات.
وحال تسلل البرمجيات الضارة، يمكن لمشغلي "ستانتينكو" استخدام ملحقات مرنة للقيام بأي شيء يرغبون به على النظام المخترق. ويشمل ذلك إجراء عمليات بحث ضخمة ومجهولة الهوية للعثور على موقعي (Joomla) و(WordPress) وإطلاق هجمات القوة العمياء (brute force attacks) على هذه المواقع والعثور على البيانات وسرقتها وإنشاء حسابات وهمية على موقع فيس بوك.
كيف يجني قراصنة "ستانتينكو" الأموال؟
يمكن لبرمجية "ستانتينكو" أن تكون مربحةً للغاية باعتبار أن الاحتيال بالضغط على الإعلانات (click fraud) يعتبر مصدر الدخل الرئيسي للقراصنة. وقدرت الأبحاث التي أجرتها شركة "وايت أوبس" و"جمعية المعلنين الوطنيين" في الولايات المتحدة، أن عمليات الاحتيال بواسطة الضغط على الإعلانات ستكبد الشركات 6.5 مليار دولار أمريكي خلال العام الجاري فقط.
وبالإضافة إلى ذلك، يمكن أن تباع تفاصيل المواقع التي وقعت ضحية لهجمات القوة العمياء في السوق السوداء بعد اختراقها ببرمجية "ستانتينكو" التي تقوم بتخمين كلمات المرور بتجربة آلاف كلمات المرور المختلفة. وبالرغم من عدم قدرة باحثي 'إسيت‘ على مشاهدة هذا النشاط الخبيث على الشبكة الاجتماعية، يمتلك مشغلو ستانتينكو أداةً تسمح لهم بإجراء عمليات الاحتيال على موقع فيس بوك وبيع تسجيلات الإعجاب لاستقطاب انتباه المستهلكين غير المتنبهين.
وعلاوةً على ذلك، تتمتع ملحقات (The Safe Surfing) و(Teddy Protection) بالقدرة على ضخ الإعلانات أو إعادة توجيه المستخدم. كما أن بعض المستخدمين يصلون إلى الموقع الإلكتروني الخاص بالمعلن بصورة مباشرة من خلال إعلانات مملوكة لبرمجية ستانتينكو.


انقر هنا لقراءة الخبر من مصدره.