كبير إيطاليا يدخل بقوة على خط التعاقد مع زياش    "العرندس" يتوج نفسه وينال جائزة الأفضل في رمضان    مديرية الضرائب تطلق إمكانية طلب الرأي المسبق للراغبين في تفويت ممتلكات عقارية أو عينية    زيلينسكي يستعجل استلام أسلحة غربية    جيش إسرائيل يهاجم شرق مدينة رفح    صفقة طراز دقيق من الدرون الأمريكية للجيش المغربي تبلغ مراحلها الأخيرة    خلال 3 أشهر.. تحويلات المغاربة المقيمين بالخارج بلغت 27,44 مليار درهم    هتك عرض تلميذات من طرف مدير ثانوية فمولاي يعقوب.. المشتبه فيه للجدارمية: الكاميرا اللي عندي فالمكتب كتخدم غير فوقت الامتحانات وصافي والبورطابل ديالي ضاع مني    توقعات طقس الثلاثاء..حرارة مرتفعة بهذه المناطق    تخصيص غلاف مالي بقيمة تفوق مليارين و61 مليون درهم لتمويل 4174 مشروعا بالشمال خلال سنوات    بأزيد من 760 مليونا.. إطلاق طلب عروض لتشوير المدينة العتيقة لطنجة    شركة الخطوط الجوية الإيرلندية تطلق خطا جويا بين طنجة وورزازات    آيت الطالب يجدد التأكيد على استمرارية الاستفادة من مجانية الاستشفاء بالنسبة للمصابين بمرض مزمن أو عضال    الدورة الثانية عشر لعملية تأطير الحجاج بإقليم الناظور    الأمم المتحدة: قرار إخلاء رفح للي صدراتو إسرائيل "ماشي إنساني"    نحو 40 في المائة من مجموع قتلى حوادث السير هم مستعملي الدراجات النارية    الملك يعزي العاهل السعودي في وفاة الأمير بدر بن عبد المحسن    قبل مواجهته نادي بركان.. ضربة موجعة للزمالك المصري بسبب 10 لاعبين    "البوليساريو" تهاجم الإمارات بسبب الصحراء    الدكيك يحتفل بتصنيف "فوتسال الفيفا"    القضاء يسجن ضابط شرطة 5 سنوات    مناورات عسكرية موريتانية.. هل هي رسالة للجيش المالي ولفاغنر؟    بعد دخوله قائمة هدافي الفريق.. هكذا احتفل اشبيلية بالنصيري    زيوت التشحيم تجمع "أولى" و"إكسون"    مرصد يثمن مأسسة الحكومة للحوار الاجتماعي    الأمثال العامية بتطوان... (591)    عاجل.. القضاء يعزل رئيس الرجاء محمد بودريقة من رئاسة مقاطعة مرس السلطان    ارتفاع الاستثمار الأجنبي المباشر في المغرب ب56,2% عند متم مارس 2024    وفاة المقدّم التلفزيوني الفرنسي الشهير برنار بيفو    بسبب تصرفات مشينة وعنيفة.. تأجيل محاكمة محمد زيان في قضية اختلاس أموال الحزب الليبرالي    لاعبين الزمالك كاعيين قبل الفينال ضد بركان ومدربهم كيحاول يكالميهم    تطويق أمني بالعاصمة يحول "مسيرة الصمود" لأطباء الغد إلى "وقفة الحشود"    إسرائيل تغلق مكتب الجزيرة وألمانيا تنتقد القرار    بلقصيري: أجواء افتتاح مهرجان سينما المرأة والطفل في دورته الأولى    حصيلة منجزات وكالة بيت مال القدس فاقت 13,8 مليون دولار خلال الخمس سنوات الأخيرة    الضمان الاجتماعي الإسباني يتحاوز عتبة 21 مليون منتسب    وثائقي فريد من وزارة الثقافة والتواصل يبرز 6 ألوان فنية شعبية على ضفاف وادي درعة    اللي كيمشي لطريفة وعزيز عليه الطون والسربيسة والسينما: ها مهرجان وها الافلام المغربية المعروضة فيه    إضراب جديد يشل محاكم المملكة    بسبب الهلال.. لجنة الانضباط تعاقب فريق الاتحاد السعودي وحمد الله    تسجيل بقوة 2.5 درجات على سلم ريشتر بإقليم تاونات    لأول مرة.. تاعرابت يحكي قصة خلافه مع البرازيلي "كاكا"    وفاة مدرب الأرجنتين السابق لويس مينوتي بطل مونديال 1978    أسعار صرف أهم العملات الأجنبية مقابل الدرهم    مهرجان الجونة السينمائي يفتح باب التسجيل للدورة السابعة من "منصة الجونة السينمائية"    بعشرات الصواريخ.. حزب الله يستهدف قاعدة إسرائيلية في الجولان    أسعار النفط العالمية تعود إلى الارتفاع    دراسة: السجائر الإلكترونية قد تسبب ضررا في نمو الدماغ    المشاهد الجنسية في أفلام هوليوود تراجعات بنسبة 40% وها علاش    باحثة: الضحك يقدر يكون وسيلة واعرة لعلاج الناس    رأي حداثي في تيار الحداثة    دراسة حديثة تحذر المراهقين من تأثير السجائر الإلكترونية على أدمغتهم    السفه العقدي بين البواعث النفسية والمؤثرات الشيطانية    جواد مبروكي: الحمل والدور الحاسم للأب    منظمة تدعو لفتح تحقيق في مصرع عامل بمعمل تصبير السمك بآسفي    الأمثال العامية بتطوان... (589)        







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



تحذيرات من برمجية ضارة مخفية تؤثر على 500 ألف مستخدم
نشر في أخبارنا يوم 24 - 07 - 2017

أعلنت شركة "إسيت" العالمية الرائدة في مجال الأمن الرقمي، عن إجرائها لتحقيقات أدت لاكتشاف وتحديد تهديد معقد ناجم عن سلالة جديدة من البرمجيات الضارة أصابت أجهزة نصف مليون مستخدم حتى الآن.
وتحلل أحدث الأوراق البحثية التي أصدرتها إسيت هذه البرمجيات الخبيثة، التي سميت "ستانتينكو" التي تتسم بقدر كبير من الغموض وتتحايل على الضحايا لتحميل برمجيات مقرصنة من مواقع "تورنت" وهمية، حيث دأبت هذه البرمجيات على التحول بشكل مستمر لتفادي اكتشافها على مدى السنوات الخمس الماضية.
ومع استهدافها بشكل رئيسي للمتحدثين باللغة الروسية، تمثل "ستانتينكو" شبكة من الأجهزة المُخترَقَة (بوت نت) التي يتم كسب الأموال منها من خلال تثبيت ملحقات برامج التصفح التي تضخ إعلانات وهمية أثناء تصفح الإنترنت. وبمجرد تثبيتها على الجهاز، يمكن لهذه البرمجيات إجراء عمليات بحث ضخمة ومجهولة الهوية باستخدام محرك البحث غوغل، فضلاً عن قدرتها على إنشاء حسابات وهمية على موقع فيس بوك مع القدرة على تسجيل الإعجاب بالصور والصفحات وإضافة الأصدقاء.
برمجية خبيثة مستترة قياسية (Modular Backdoor)
تستند قدرة برمجية "ستانتينكو" على تجنب اكتشافها من قبل برامج مكافحة الفيروسات على قدرات تشويش وتخفي عالية على مرأى هذه البرامج ضمن تعليمات برمجية تبدو سليمة. وباستخدام التقنيات المتقدمة، يتم إخفاء هذه التعليمات البرمجية الخبيثة بصورة مشفرة ضمن أحد الملفات أو ضمن ملفات التسجيل الخاصة بنظام ويندوز. وبعد ذلك، يتم فك تشفير هذه التعليمات باستخدام مفتاح تم إنشاؤه أثناء دخول هذه البرمجية الخبيثة للجهاز للمرة الأولى. ولا يمكن اكتشاف السلوك الخبيث لهذه البرمجيات حتى تتلقى مكونات جديدة من مخدم السيطرة والتحكم، ما يجعل اكتشافها غاية في الصعوبة.
وبمجرد إصابة الجهاز، تقوم هذه البرمجيات بتثبيت اثنتين من خدمات ويندوز الضارة التي يبدأ تشغيلها في كل مرة يتم فيها تشغيل النظام. ومن الصعب التخلص من هذه البرمجيات بعد إصابة الجهاز بها، إذ أن كل منها قادرة على إعادة تثبيت الأخرى في حال حذفها. وللتخلص من المشكلة بشكل كامل، يتعين على المستخدم حذف كلتا الخدمتين من الجهاز في ذات الوقت.
وبمجرد دخولها إلى الجهاز، تقوم برمجية "ستانتينكو" بتثبيت اثنين من ملحقات برنامج المتصفح المتوفرة على متجر "غوغل كروم" الإلكتروني – وهي (The Safe Surfing) و(Teddy Protection). وتتلقى الملحقات إعداداً مختلفاً يتضمن قواعداً لتنفيذ عمليات احتيال من خلال الضغط على الإعلانات وضخ الإعلانات.
وحال تسلل البرمجيات الضارة، يمكن لمشغلي "ستانتينكو" استخدام ملحقات مرنة للقيام بأي شيء يرغبون به على النظام المخترق. ويشمل ذلك إجراء عمليات بحث ضخمة ومجهولة الهوية للعثور على موقعي (Joomla) و(WordPress) وإطلاق هجمات القوة العمياء (brute force attacks) على هذه المواقع والعثور على البيانات وسرقتها وإنشاء حسابات وهمية على موقع فيس بوك.
كيف يجني قراصنة "ستانتينكو" الأموال؟
يمكن لبرمجية "ستانتينكو" أن تكون مربحةً للغاية باعتبار أن الاحتيال بالضغط على الإعلانات (click fraud) يعتبر مصدر الدخل الرئيسي للقراصنة. وقدرت الأبحاث التي أجرتها شركة "وايت أوبس" و"جمعية المعلنين الوطنيين" في الولايات المتحدة أن عمليات الاحتيال بواسطة الضغط على الإعلانات ستكبد الشركات 6.5 مليار دولار أمريكي خلال العام الجاري فقط.
وبالإضافة إلى ذلك، يمكن أن تباع تفاصيل المواقع التي وقعت ضحية لهجمات القوة العمياء في السوق السوداء بعد اختراقها ببرمجية "ستانتينكو" التي تقوم بتخمين كلمات المرور بتجربة آلاف كلمات المرور المختلفة. وبالرغم من عدم قدرة باحثي 'إسيت‘ على مشاهدة هذا النشاط الخبيث على الشبكة الاجتماعية، يمتلك مشغلو ستانتينكو أداةً تسمح لهم بإجراء عمليات الاحتيال على موقع فيس بوك وبيع تسجيلات الإعجاب لاستقطاب انتباه المستهلكين غير المتنبهين.
وعلاوةً على ذلك، تتمتع ملحقات (The Safe Surfing) و(Teddy Protection) بالقدرة على ضخ الإعلانات أو إعادة توجيه المستخدم. كما أن بعض المستخدمين يصلون إلى الموقع الإلكتروني الخاص بالمعلن بصورة مباشرة من خلال إعلانات مملوكة لبرمجية ستانتينكو.


انقر هنا لقراءة الخبر من مصدره.