مجموعة هاكرز انتزاع الفدية Ryuk تتمكن من جمع 4 ملايين دولار خلال 5 أشهر

هاكرز
هاكرز
كتب مؤنس حواس

تمكنت مجموعة هاكرز تنشر برمجيات خبيثة من نوعية برمجيات انتزاع الفدية من الحصول على مبالغ تقارب 4 مليون دولار أمريكى فى غضون 5 أشهر فقط، إذ بدأت هذه المجموعة نشاطها فى شهر أغسطس الماضى، واتبعت أسلوب جديد للحصول على الأموال من المستخدمين.

ووفقا لما نشره موقع engadget الأمريكى، فقد نشرت شركتا Crowd Strike وFireEye المتخصصتان فى الأمان الرقمى، تقريرين يوضحان الطريقة، والتى تعتبر مختلفة تماما عن الطريقة المتبعة مع برمجيات انتزاع الفدية التقليدية، إذ أنها تقوم بتثبيت برنامج التشفير الضار، المعروف باسم Ryuk، على نحو ينتقى فقط الأهداف المصابة سابقًا بثغرات عميقة، مقارنة بالطريقة التقليدية التى تصيب جميع الضحايا المحتملين دون تمييز.

ويمكن لبرمجية Ryuk إصابة الشركات الكبيرة بعد أيام أو أسابيع أو حتى عام، من إصابتها ببرمجيات خبيثة أخرى منفصلة، والتى تكون فى معظم الحالات حصان طروادة قوى بشكل متزايد يعرف بـ Trickbot، وعلى عكس ذلك، لا تعانى الشركات الأصغر المصابة ببرمجية Trickbot من هجوم المتابعة من قبل Ryuk.

وكشفت شركة Crowd Strike أن هذه الثغرة سمحت للهاكرز بتوليد عملة بيتكوين الرقمية بقيمة 3.7 مليون دولار عبر 52 صفقة منذ شهر أغسطس الماضى، وإضافة إلى القدرة على تحديد الأهداف التى تملك من الموارد ما يجعلها تدفع فدى كبيرة، فإن طريقة العمل التى اتبعتها المجموعة تمتاز بشيء آخر يُعرف باسم "زمن الكمن"، وهو المدة بين الإصابة الأولية وتركيب برمجية الفدية، الأمر الذى يعطى المهاجمين الوقت الكافى لإجراء عملية استطلاع للقيمة داخل الشبكة المصابة.

فيما لا تعد Ryuk هى الأولى فى اتباع هذه الآلية فى إجراء عملية الاستطلاع، إذ سبقتها فى ذلك برمجية انتزاع فدية أخرى عرفت باسم SamSam، والتى تمكنت من إحداث أضرار تجاوزت قيمتها ملايين الدولارات.

وليس من المعروف حتى الآن جنسية هؤلاء القراصنة، حيث تشير تقارير إلى أنهم من كوريا الشمالية، لكن شركة Crowd Strike قالت إن لديها ثقة من متوسطة إلى عالية بأن المهاجمين وراء البرمجية هم من روسيا، مستشهدةً بمجموعة متنوعة من الأدلة، بما فى ذلك عنوان IP الروسى المستخدم فى تحميل الملفات المستخدمة من قبل Ryuk.

Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

جيش الاحتلال: صافرات إنذار تدوي في مناطق إسرائيلية قرب غزة

وزارة الطيران: تأخر محدود في إقلاع الرحلات لعطل بشبكات الاتصالات والإنترنت

شاهد مران الإسماعيلى الأول تحت قيادة الجزائرى ميلود حمدى

تجدد اشتعال النيران في مبنى سنترال رمسيس والإطفاء تحاول السيطرة. صور

نقل حركة الإنترنت الثابت لعملاء المصرية للاتصالات لمركز الحركة بالروضة


محمد شكرى يظهر فى مران سيراميكا قبل انتقاله للأهلى.. صور

حين انتصرت الشعوب على الهيمنة.. دول تحدّت الطاعة العمياء لأمريكا وفضّلت مصلحة مواطنيها.. رفضت مقايضة الكرامة الشعبية بالرضا الغربي تمسكا بالقرار السيادي.. وأكدت: واشنطن لا تملك وحدها مفاتيح الشرعية

بعد إقالته بساعات.. انتحار وزير النقل الروسي داخل سيارته بضواحى موسكو

البنك الأهلى يطلب ضم مصطفى شلبى مقابل 35 مليون جنيه

أمريكا تلغى تصنيف جبهة النصرة "هيئة تحرير الشام" فى سوريا كمنظمة إرهابية


بعد سنوات تقشف فرانسيس.. البابا لاون يقضى عطلته بقلعة قيمتها مليار يورو

تكساس تستعد لمزيد من الأمطار الغزيرة واستمرار التحذير من الفيضانات المفاجئة

هدية الرئيس للشعب.. انطلاق التشغيل الفعلى لمنظومة التأمين الشامل بأسوان.. المحافظ ورئيس هيئة الرعاية الصحية يعقدان مؤتمراً صحفياً لتوضيح إجراءات التشغيل.. السبكى: استثمارات الدولة الصحية فى أسوان 12 مليار جنيه

تعرف على نظام الامتحانات بالبكالوريا بعد موافقة البرلمان على تطبيقها

بوتين يقيل وزير النقل ويعين نائبه قائما بالأعمال

محامى إبراهيم سعيد ينشر صورته عقب إخلاء سبيله ويعلق: "نورت ياهيما"

روسيا تستدعى القائم بالأعمال السويدى على خلفية هجوم على البعثة التجارية فى ستوكهولم

طبيب بايدن يمثل أمام الكونجرس ضمن التحقيق حول صحة الرئيس السابق

وزير التعليم: تعديلات قانون التعليم تحقق تكافؤ الفرص والشفافية وفقا للدستور

وزير التعليم: نظام البكالوريا المصرية خطوة فارقة في تاريخ التعليم المصرى

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى