مجرمو الإنترنت يستهدفون مؤسسات قانونية ومالية ووكالات سفر ببرمجية خبيثة

الانترنت
الانترنت
وكالات
استطاع خبراء كاسبرسكي تحديد نسخة ذات وظائف جديدة من البرمجية الخبيثة  Janicab، التي تستخدمها عصابة DeathStalker، المختصة بالتهديدات المتقدمة المستمرة، للتسلل إلى مؤسسات معينة في عدة قطاعات، ورُصدت النسخة الجديدة في مناطق في أوروبا والشرق الأوسط، ووُجد أنها تستغل بعض خدمات الويب الرسمية، مثل يوتيوب  YouTube، ضمن سلسلة الإصابة.
 
ووفقا لما ذكره موقع "البيان"، يمكن أن تؤدي الإصابة بالبرمجية  Janicab، مثلاً، إلى تحديات لوجستية وقانونية مستهدفة، وتحسين مكانة المنافسين، وعمليات تدقيق مفاجئة قد تكشف عن تحيزات وإساءات في استخدام الملكية الفكرية، ما يجعل أضرارها تختلف عن الأضرار التقليدية الناجمة عن هجمات من قبيل الابتزاز الرقمي أو الفدية.
 
ويمكن احتساب Janicab برمجية خبيثة معيارية مكتوبة بلغة مفسَّرة، ما يعني أن الجهة التخريبية قادرة على إضافة الوظائف أو تضمين الملفات، أو إزالتها، بجهد ضئيل. وتبين من قراءات كاسبرسكي الواردة من بُعد أن نسخ Janicab الأحدث قد شهدت تغيرات ملموسة في بنيتها الهيكلية، مع وجود نسخ أرشيفية تحتوي على العديد من الملفات المكتوبة بلغة Python، وغيرها من القطع المستخدمة لاحقاً في الاختراق، وذلك بالرغم من أن آلية التوصيل لا تزال قائمة على التصيد. وبمجرد أن يتمّ خداع الضحية وفتح الملف الخبيث، يجرى بالتتابع تحميل سلسلة من الملفات الخبيثة على النظام.
 
وتتمثل إحدى السمات المميزة لبرمجية DeathStalker في استخدامها لخدمات DDR أو خدمات الويب، لاستضافة سلسلة مشفرة يُفك تشفيرها لاحقاً بغرسة من البرمجيات الخبيثة. ووفقاً لتقرير جديد، استطاعت كاسبرسكي تحديد استخدام روابط يوتيوب قديمة كانت في عمليات اقتحام تمّت في عام 2021. وكانت العصابة قادرة على العمل بسرية وتكرار استخدام بنيتها الخاصة بالقيادة والسيطرة، نظراً لصعوبة العثور على روابط الويب غير المدرجة.
 
واشتملت المؤسسات المتأثرة التي وقعت ضمن المجال التقليدي للعصابة DeathStalker، في الأساس، على مؤسسات قانونية ومالية واستثمارية. ولكن كاسبرسكي سجلت أيضاً نشاطاً استهدف وكالات السفر. وعدت أوروبا والشرق الأوسط من مناطق العمل المثالية للعصابة، ولكن بدرجات متفاوتة بين دول المنطقتين.
 
وقال الدكتور أمين حاسبيني رئيس مركز البحوث لمنطقة الشرق الأوسط وتركيا وإفريقيا في فريق البحث والتحليل العالمي لدى كاسبرسكي، إن بالإمكان الافتراض بأمان، أن الأهداف الرئيسة لعصابة DeathStalker تتمثل في سرقة المعلومات السرية الخاصة بالنزاعات القانونية المتعلقة بكبار الشخصيات وبالأصول المالية الكبيرة، فضلاً عن المعلومات التجارية التي تمسّ التنافسية، والمعلومات عن الدمج والاستحواذ، وذلك بالنظر إلى أن المؤسسات القانونية والمالية «هدف مشترك لهذه العصابة». وأضاف: «يجب على المؤسسات العاملة في هذه القطاعات الاستعداد لمثل حالات الاختراق هذه، وتحديث نماذجها الخاصة بالتهديدات، لضمان بقاء البيانات آمنة».
 
وينبغي للمؤسسات المتأثرة أن تعتمد على القوائم البيضاء للتطبيقات، وتدعيم أنظمة التشغيل، باحتسابها أساليب فعالة لمنع محاولات الاقتحام، وذلك نظراً لاستمرار العصابة في استخدام برمجيات خبيثة مستندة إلى لغة مفسرة، مثل Python وVBE وVBS في محاولات الاختراق الحديثة. وكذلك على جهات الحماية أن تبحث أيضاً عن إجراءات المتصفحة إنترنت إكسبلورر Internet Explorer التي تعمل من دون واجهة مستخدم، نظراً لأن Janicab يستخدم المتصفح في الوضع المخفي للتواصل مع البنية الأساسية للقيادة والسيطرة.
 

Trending Plus

اليوم السابع Trending

الأكثر قراءة

رئيس الوزراء عن حادث المنوفية: نأسف جميعا لهذا الحادث الذى آلم المصريين كافة

رئيس مجلس الدولة يؤدي اليمين الدستورية أمام الرئيس السيسي.. صور

رئيس الوزراء يوجه بالفصل بين حركة وسير السيارات "الملاكى" وسيارات "النقل"

رئيس الوزراء يوجه بالالتزام بإجراء تحليل مخدرات لكل سائقي النقل بصورة مفاجئة

رئيس الوزراء يوجه بإطلاق أسماء الشهيدات الـ19 على المبانى الحكومية والشوارع بقرية "كفر السنابسة"


رئيس الوزراء يوجه بإعفاء كامل من المصروفات الدراسية لأسر الـ19 شهيدة بحادث المنوفية

الأهلى لـ الخلود السعودي: أليو ديانج ليس للبيع ونرفض رحيله

اعرف الصح.. دار الإفتاء تواصل حملتها لتصحيح المفاهيم الخاطئة وتجيب عن أسئلة المواطنين.. حكم صلاة المنفرد والجماعة قائمة.. قضاء الصلوات المتروكة عمدًا أو نسيانًا.. وهذا حكم تطويل الركوع انتظارًا لمن يريد الصلاة

موعد ظهور نتيجة الدبلومات الفنية 2025.. تعرف على التفاصيل

محمد صلاح يتفوق على مبابي ورافينيا فى سباق أفضل لاعبي العالم 2025


مصرع 50 شخصا فى انهيار منجم ذهب فى السودان.. التفاصيل

قصر العينى: أول جهاز تنفس صناعى مصرى بالكامل "EZVent" أثبت كفاءة فى النتائج

حكايات موجعة من حادث المنوفية.. الأهالى يسردون لليوم السابع قصص كفاح الراحلات والموت الجماعى.. رويدا لم تُزف وشيماء لم تُكمل هندستها.. و4 طالبات متفوقات بالإعدادية ينتقلن من دفتر الأحلام إلى سجل الوفيات.. صور

تنسيق الثانوى العام بالقاهرة 2025.. اعرف التوقعات بعد إعلان نتيجة الإعدادية

3 ملايين دولار سبب تمسك وسام أبو علي بالرحيل عن الأهلي

مواعيد مباريات اليوم.. سان جيرمان أمام إنتر ميامي وفلامينجو ضد البايرن بمونديال الأندية

تداول أسئلة امتحان اللغة الإنجليزية للثانوية العامة.. والتعليم تحقق

دي ماريا يتخطى وسام أبو علي ويتصدر ترتيب هدافي كأس العالم للأندية

بايرن ميونخ وفلامنجو فى ملحمة أوروبية لاتينية بمونديال الأندية.. الليلة

وزارة التعليم تواصل تصحيح امتحان اللغة العربية للثانوية العامة 2025

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى