تحذير لمجتمع الألعاب من فيروس "حصان طروادة"

هاكرز - أرشيفية
هاكرز - أرشيفية
وكالات
اكتسب فيروس حصان طروادة للوصول من بُعد المسمى (سيرو زن) SeroXen شعبية حديثًا في وقت بدأ المجرمون الإلكترونيون فيه استخدامه لمعدلات اكتشافه المنخفضة وقدراته القوية.
 
ووفقا لما ذكره موقع "aitnews"، أفادت شركة الاتصالات الأمريكية (أي تي آند تي) AT&T بأن البرنامج الضار يُباع تحت ستار أداة شرعية للوصول من بُعد لنظامي التشغيل (ويندوز 11)، و(ويندوز 10) مقابل 15 دولارًا أمريكيًا شهريًا أو الدفع مرة واحدة مقابل ترخيص «مدى الحياة» بقيمة 60 دولارًا أمريكيًا.
 
ومع أنه يُسوَّق لـ SeroXen بوصفه برنامجًا شرعيًا، أظهرت منصة الاستخبارات السيبرانية (فلير سيستمز) Flare Systems أنه يُروَّج له بوصفه فيروس حصان طروادة للوصول من بُعد في منتديات القرصنة، وليس من الواضح من أولئك الذي يروجون له في المنتديات، أهم المطورون أنفسهم أم موزعون مشبوهون.
 
ومع ذلك، فإن التكلفة المنخفضة لفيروس الوصول من بُعد تجعله في متناول الجهات الفاعلة في مجال التهديد، إذ تراقب شركة (أي تي آند تي) مئات العينات منذ إنشائها في شهر سبتمبر 2022، مع تكثيف النشاط حديثًا.
 
ووُجِد أن معظم ضحايا SeroXen موجودون في مجتمع الألعاب، ولكن مع زيادة شعبية الأداة، قد يتسع نطاق الاستهداف ليشمل الشركات والمؤسسات الكبيرة.
 
ويعتمد SeroXen على العديد من المشاريع المفتوحة المصدر، ومن ذلك: Quasar RAT، و r77 rootkit، وأداة سطر الأوامر NirCmd.
 
وقالت (أي تي آند تي) في تقريرها: «وجد مطور SeroXen مزيجًا هائلًا من الموارد المجانية لتطوير أداة يصعب اكتشافها في التحليل الثابت والديناميكي لفيروسات الوصول من بُعد».
 
وشهدت (أي تي آند تي) هجمات تدفع SeroXen عبر رسائل البريد الإلكتروني المخادعة أو قنوات خدمة (ديسكور) Discord، حيث يوزع المجرمون الإلكترونيون أرشيفات ZIP تحتوي على ملفات غامضة بشدة.
 
وبعد تثبيت هذه الملفات، التي تحتوي على أجزاء أصغر، فإنها تزرع تلك الأجزاء في نظام التشغيل، التي تحقن SeroXen في ذاكرة النظام، مما يضمن عدم اكتشافه ويوفر الآن إمكانية الوصول من بُعد إلى الجهاز.
 
وبعد بدء تشغيل البرنامج الضار للوصول من بُعد، فإنه ينشئ اتصالًا بخادم الأوامر والتحكم وينتظر الأوامر الصادرة عن المهاجمين.
 
وتخشى (أي تي آند تي) أن تجذب الشعبية المتزايدة لفيروس حصان طروادة للوصول من بُعد SeroXen القراصنة المهتمين باستهداف المؤسسات الكبيرة بدلًا من التركيز في اللاعبين، وقد أصدرت الشركة مؤشرات على الاختراق ليستخدمها المدافعون عن الشبكات.
 
 

Trending Plus

اليوم السابع Trending

الأكثر قراءة

رسميًا.. المجلس الأعلى للإعلام يتلقى شكوى الزمالك ضد إعلان "اتصالات"

القوات المسلحة: سقوط طائرة تدريب أثناء تنفيذ أحد الأنشطة التدريبية

إصابة طالبة بغيبوبة داخل مدرسة ابتدائية فى مدينة 6 أكتوبر

جهاز الأهلي يحذر لاعبيه من قوة فاركو ويذكرهم بدوري "سيد عبد النعيم"

كامل أبو على يتقدم باستقالته من رئاسة النادي المصرى لظروف صحية


جنود إسرائيليون يتنكرون في زى نسائى لاختطاف قائد بحركة حماس.. تفاصيل

بعد أن فقد وعيه.. طائرة تقل 200 راكب تسافر من ألمانيا لإسبانيا بدون طيار

تعيين رئيسة النقل بـ"إيجماك" يثير غضب المستثمرين لمخالفته قانون الكهرباء بالفصل عن القابضة.. اختيار عضو "جهاز المرفق" ورئيس التفتيش التجارى بمجالس الإدارات يشكك في قانونيتها.. والوزير يوجه بمراجعة القرارات

400 فرصة متاحة.. فتح باب التطوع لخدمة الحجاج بالحرمين.. اعرف التفاصيل

موعد مباراة برايتون ضد ليفربول في الدوري الإنجليزي


التحريات بسرقة الدكتورة نوال الدجوي: أحد المترددين على الفيلا وراء الواقعة

أمير كرارة مفاجأة فيلم المشروع X مع كريم عبد العزيز

هل تنتهى "العداوة المصطنعة" بين الأهلي والإسماعيلى بعد إلغاء الهبوط؟

تزوجى من غيرى ولا تحرمى نفسك من شىء.. آخر كلمات إيلى كوهين فى وصيته

بعد العثور على أرشيف الجاسوس الإسرائيلى إيلى كوهين.. الموساد يبحث عن رفاته

النيابة تحقق فى سرقة ملايين الدولارات من مسكن الدكتورة نوال الدجوى بأكتوبر

فحص كاميرات المراقبة لكشف هوية المتهم بسرقة مسكن الدكتورة نوال الدجوي

الفاكهة الأكثر استهلاكا فى العالم على وشك الاختفاء.. الموز ينتهى بحلول 2080

"ليلة التتويج".. موعد آخر ظهور للأهلى وبيراميدز فى الجولة الأخيرة للدوري

الأهلي يحدد موعد إعلان تنصيب ريفيرو مديراً فنياً للفريق

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى