تحذير لمجتمع الألعاب من فيروس "حصان طروادة"

هاكرز - أرشيفية
هاكرز - أرشيفية
وكالات
اكتسب فيروس حصان طروادة للوصول من بُعد المسمى (سيرو زن) SeroXen شعبية حديثًا في وقت بدأ المجرمون الإلكترونيون فيه استخدامه لمعدلات اكتشافه المنخفضة وقدراته القوية.
 
ووفقا لما ذكره موقع "aitnews"، أفادت شركة الاتصالات الأمريكية (أي تي آند تي) AT&T بأن البرنامج الضار يُباع تحت ستار أداة شرعية للوصول من بُعد لنظامي التشغيل (ويندوز 11)، و(ويندوز 10) مقابل 15 دولارًا أمريكيًا شهريًا أو الدفع مرة واحدة مقابل ترخيص «مدى الحياة» بقيمة 60 دولارًا أمريكيًا.
 
ومع أنه يُسوَّق لـ SeroXen بوصفه برنامجًا شرعيًا، أظهرت منصة الاستخبارات السيبرانية (فلير سيستمز) Flare Systems أنه يُروَّج له بوصفه فيروس حصان طروادة للوصول من بُعد في منتديات القرصنة، وليس من الواضح من أولئك الذي يروجون له في المنتديات، أهم المطورون أنفسهم أم موزعون مشبوهون.
 
ومع ذلك، فإن التكلفة المنخفضة لفيروس الوصول من بُعد تجعله في متناول الجهات الفاعلة في مجال التهديد، إذ تراقب شركة (أي تي آند تي) مئات العينات منذ إنشائها في شهر سبتمبر 2022، مع تكثيف النشاط حديثًا.
 
ووُجِد أن معظم ضحايا SeroXen موجودون في مجتمع الألعاب، ولكن مع زيادة شعبية الأداة، قد يتسع نطاق الاستهداف ليشمل الشركات والمؤسسات الكبيرة.
 
ويعتمد SeroXen على العديد من المشاريع المفتوحة المصدر، ومن ذلك: Quasar RAT، و r77 rootkit، وأداة سطر الأوامر NirCmd.
 
وقالت (أي تي آند تي) في تقريرها: «وجد مطور SeroXen مزيجًا هائلًا من الموارد المجانية لتطوير أداة يصعب اكتشافها في التحليل الثابت والديناميكي لفيروسات الوصول من بُعد».
 
وشهدت (أي تي آند تي) هجمات تدفع SeroXen عبر رسائل البريد الإلكتروني المخادعة أو قنوات خدمة (ديسكور) Discord، حيث يوزع المجرمون الإلكترونيون أرشيفات ZIP تحتوي على ملفات غامضة بشدة.
 
وبعد تثبيت هذه الملفات، التي تحتوي على أجزاء أصغر، فإنها تزرع تلك الأجزاء في نظام التشغيل، التي تحقن SeroXen في ذاكرة النظام، مما يضمن عدم اكتشافه ويوفر الآن إمكانية الوصول من بُعد إلى الجهاز.
 
وبعد بدء تشغيل البرنامج الضار للوصول من بُعد، فإنه ينشئ اتصالًا بخادم الأوامر والتحكم وينتظر الأوامر الصادرة عن المهاجمين.
 
وتخشى (أي تي آند تي) أن تجذب الشعبية المتزايدة لفيروس حصان طروادة للوصول من بُعد SeroXen القراصنة المهتمين باستهداف المؤسسات الكبيرة بدلًا من التركيز في اللاعبين، وقد أصدرت الشركة مؤشرات على الاختراق ليستخدمها المدافعون عن الشبكات.
 
 
Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

أشرف زكى: أحمد الرافعى بخير وفى منزله

مواعيد مباريات نصف نهائى كأس العالم للأندية 2025

سلاح الجو الأمريكى يعترض طائرة فوق نادى ترامب للجولف

صدق أو لا تصدق.. ميسي يُهدي هدفا لمنافسه بتمريرة كارثية "فيديو"

جارسيا: تسجيل 4 أهداف بمونديال الأندية أمر رائع.. والتفاصيل تصنع الفارق


حالات إلغاء "الرخصة" لقائد المركبات أثناء السير على الطرق.. تعرف عليها

ملخص وأهداف مباراة ريال مدريد ضد بوروسيا دورتموند 3-2 فى كأس العالم للأندية

الزمالك يجدد عقد عبد الله السعيد لمدة موسمين

اعرف حقوقك وواجباتك في العملية الانتخابية كما نص عليها الدستور

مواعيد مباريات اليوم الأحد 6 - 7 - 2025 والقنوات الناقلة


إيلون ماسك يعلن تأسيس "حزب أمريكا".. ويؤكد: سيعيد للأمريكيين حريتهم

تعرف على تشكيل بوروسيا دورتموند أمام ريال مدريد في كأس العالم للأندية

الداخلية تكشف تفاصيل إشهار شخص بمطعم سلاح أبيض

تحذير عاجل من الأرصاد الجوية لهذه المحافظات خلال الـ48 ساعة المقبلة

الأرض تدور أسرع.. استعدوا لأقصر أيام فى التاريخ خلال صيف 2025

إصابة 14 شخصا فى حادث انقلاب ميكروباص داخل أرض زراعية بالدقهلية

عائلة الزعيم تطمئن الجماهير على صحة عادل إمام فى أحدث ظهور له.. صورة

رامى إمام يكشف عن صورة لعادل إمام مع عائلته وأحفاده

لبلبة تكشف عن أحدث ظهور لهالة الشلقانى زوجة الزعيم عادل إمام.. صور

مها نصار مُعدة برامج وصديقة زينة المقربة فى مسلسل ورد وشوكولاته

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى