تقرير للأمن الإلكتروني: عودة أشهر برنامج خبيث مع جائحة كورونا

كورونا
كورونا
كتبت هبة السيد
أعلن مركز الأبحاث الروسي للأمن الإلكتروني كاسبرسكي، عن توصل باحثيها إلى عودة التهديد المعروف Rovinx، الذي يتألف من مجموعة أدوات برمجية خبيثة أُنشئت لتنزيل برمجيات خبيثة على الأجهزة المستهدفة مع حمايتها من الانكشاف، وذلك في إطار حملة تخريبية استغلت جائحة فيروس كورونا المستجد، وخضع Rovnix الذي يتهدد جذر النظام المستهدف إلى ترقية ضُمِّنت حِملًا برمجيًا غير مألوف، في حين أصبح قادرًا على إصابة النظام بمنفذ خلفي مزوَّد بتروجان تجسس.
 
كان التهديد Rovnix رائجًا حتى جرى تسريب شيفرته المصدرية في العام 2013، ما جعله متاحًا للتمحيص والتحليل من قبل منتجي الحلول الأمنية وأطراف معنية أخرى، ومع ذلك، اكتشفت أنظمة مراقبة التهديدات لدى كاسبرسكي، في منتصف إبريل 2020، ملفات خبيثة تتضمّن مجموعة الأدوات البرمجية الخبيثة Rovnix، وجرى توزيع تلك الملفات، التي احتوت على التهديد المعروف، تحت اسم "مبادرة جديدة من البنك الدولي تتعلق بجائحة كورونا" باللغة الروسية.
 
وتضمنت مجموعة الأدوات البرمجية الخبيثة عددًا من التحسينات، مثل آلية لتجاوز ميزة "التحكّم في حساب المستخدم" UAC، وترقية الامتيازات على الجهاز المصاب، وحمولة برمجيات لم تكن ترتبط عادةً بمجموعة الأدوات البرمجية المحدّدة، وأظهر تحليل للملفات المكتشفة أن الحمولة كانت في الواقع منفذًا خلفيًا مع عناصر خاصة بتروجان للتجسس، ما يعني تمكين المهاجمين، بمجرد تثبيتها على الجهاز المصاب، من الوصول إلى الجهاز وجمع أنواع مختلفة من المعلومات منه.
 
وجرى توزيع التهديد عبر الملف المعنون بالاسم on the new initiative of the World Bank in connection with the coronavirus pandemic.exe، وهو ملف أرشيفي يُستخرج ذاتيًا ويتضمّن ملفًا مستنديًا وملفًا خبيثًا قابلًا للتنفيذ. واحتوى المستند على معلومات حول مبادرة جديدة من البنك الدولي جرى خلالها الاستشهاد بأقوال مسؤولين حقيقيين يعملون في المنظمة بوصفهم مؤلفين مشاركين في إعداد البيانات الوصفية، وذلك من أجل جعل الملف أكثر إقناعًا. ومع ذلك، يجري تنزيل مجموعة الأدوات الخبيثة وتبدأ الإصابة بمجرد فتح ذلك الملف.
 
ويُظهر هذا المثال، بحسب ألكسندر إريمين المحلل الأمني لدى كاسبرسكي، أمرين اثنين؛ أنه لا يمكن الاطمئنان إلى عدم عودة التهديد القديم، وأن مجرمي الإنترنت قادرون على التأقلم سريعًا، نظرًا لاتسامهم بالمرونة في التعامل مع الأدوات التي يستخدمونها، وتجرّؤهم على ركوب موجة الموضوعات الساخنة، وقال: "أظهرت تحليلاتنا أن نشر الشيفرة المصدرية للتهديد الرقمي يمكن أن يؤدي إلى حدوث مفاجآت، مثلما هو الحال مع Rovnix، إذ لم يعد المخربون بحاجة إلى العمل من الصفر على تطوير أدوات لتجاوز الحماية، بل أصبحوا أكثر اهتمامًا بتعزيز قدرات برمجياتهم الخبيثة وإضافة "عناصر جيدة" إلى شيفرتها المصدرية".
 
وأوصت المركز، المستخدمين لحماية أنفسهم من تهديدات مثل Rovnix، بتجنب تنزيل الملفات أو فتح المرفقات الواردة من مصادر غير موثوق بها.
Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

الأهلى يعلن التنازل عن مقاضاة مصطفى يونس

عبد الرحمن مجدي على رادار البنك الأهلي ومودرن سبورت في الميركاتو الشتوي

فيفا: محمد صلاح هيمن على الدوري الإنجليزي

الأرصاد تحذر هذه المحافظات من أمطار خلال ساعات وتتوقع وصولها إلى القاهرة

أليو ديانج يرفض طريقة زيزو في الرحيل عن الأهلى


أحكام سجن بالجملة ضد أهالى شبراهور بسبب إيصالات أمانة.. اعرف القصة

غياب عادل إمام عن حضور جنازة شقيقته بمسجد الشرطة وحضور أحمد السعدنى

موعد مباراة مصر ونيجيريا الودية استعدادا لكأس أمم أفريقيا

وصول جثمان شقيقة عادل إمام لمسجد الشرطة ومحمد ورامى إمام أبرز الحضور

باب الالتماسات يعيد الفرصة لطلاب لم يحالفهم الحظ فى القبول بكلية الشرطة


احمد العوضى يعلن ظهوره فى صاحبة السعادة مع إسعاد يونس قريباً

الأهلى مع الجزيرة والزمالك مع الاتحاد اليوم فى دورى سوبر السلة رجال

الأهلي يوافق على انتقال شكري وبيكهام وكمال لصفوف سيراميكا في يناير

مواعيد مباريات اليوم.. مان يونايتد ضد بورنموث ونصف نهائي كأس العرب 2025

وليد الحلفاوى: رحيل والدى صعب ولن نستخدم حساباته على السوشيال ميديا

4 يناير بدء امتحان نصف العام فى المواد غير المضافة و10 للمواد للأساسية

الأهلى يدرس غلق ملف تمديد تعاقد أليو ديانج.. اعرف التفاصيل

القنوات الناقلة لمباريات كأس أمم أفريقيا 2025 بمشاركة منتخب مصر

اليوم الحكم على مدرس متهم بهتك عرض طالبة فى الطالبية

تعرف على أرقام جروس مع الزمالك فى ذكرى عودته لخوض الولاية الثانية

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى