تحذير لمجتمع الألعاب من فيروس "حصان طروادة"

هاكرز - أرشيفية
هاكرز - أرشيفية
وكالات
اكتسب فيروس حصان طروادة للوصول من بُعد المسمى (سيرو زن) SeroXen شعبية حديثًا في وقت بدأ المجرمون الإلكترونيون فيه استخدامه لمعدلات اكتشافه المنخفضة وقدراته القوية.
 
ووفقا لما ذكره موقع "aitnews"، أفادت شركة الاتصالات الأمريكية (أي تي آند تي) AT&T بأن البرنامج الضار يُباع تحت ستار أداة شرعية للوصول من بُعد لنظامي التشغيل (ويندوز 11)، و(ويندوز 10) مقابل 15 دولارًا أمريكيًا شهريًا أو الدفع مرة واحدة مقابل ترخيص «مدى الحياة» بقيمة 60 دولارًا أمريكيًا.
 
ومع أنه يُسوَّق لـ SeroXen بوصفه برنامجًا شرعيًا، أظهرت منصة الاستخبارات السيبرانية (فلير سيستمز) Flare Systems أنه يُروَّج له بوصفه فيروس حصان طروادة للوصول من بُعد في منتديات القرصنة، وليس من الواضح من أولئك الذي يروجون له في المنتديات، أهم المطورون أنفسهم أم موزعون مشبوهون.
 
ومع ذلك، فإن التكلفة المنخفضة لفيروس الوصول من بُعد تجعله في متناول الجهات الفاعلة في مجال التهديد، إذ تراقب شركة (أي تي آند تي) مئات العينات منذ إنشائها في شهر سبتمبر 2022، مع تكثيف النشاط حديثًا.
 
ووُجِد أن معظم ضحايا SeroXen موجودون في مجتمع الألعاب، ولكن مع زيادة شعبية الأداة، قد يتسع نطاق الاستهداف ليشمل الشركات والمؤسسات الكبيرة.
 
ويعتمد SeroXen على العديد من المشاريع المفتوحة المصدر، ومن ذلك: Quasar RAT، و r77 rootkit، وأداة سطر الأوامر NirCmd.
 
وقالت (أي تي آند تي) في تقريرها: «وجد مطور SeroXen مزيجًا هائلًا من الموارد المجانية لتطوير أداة يصعب اكتشافها في التحليل الثابت والديناميكي لفيروسات الوصول من بُعد».
 
وشهدت (أي تي آند تي) هجمات تدفع SeroXen عبر رسائل البريد الإلكتروني المخادعة أو قنوات خدمة (ديسكور) Discord، حيث يوزع المجرمون الإلكترونيون أرشيفات ZIP تحتوي على ملفات غامضة بشدة.
 
وبعد تثبيت هذه الملفات، التي تحتوي على أجزاء أصغر، فإنها تزرع تلك الأجزاء في نظام التشغيل، التي تحقن SeroXen في ذاكرة النظام، مما يضمن عدم اكتشافه ويوفر الآن إمكانية الوصول من بُعد إلى الجهاز.
 
وبعد بدء تشغيل البرنامج الضار للوصول من بُعد، فإنه ينشئ اتصالًا بخادم الأوامر والتحكم وينتظر الأوامر الصادرة عن المهاجمين.
 
وتخشى (أي تي آند تي) أن تجذب الشعبية المتزايدة لفيروس حصان طروادة للوصول من بُعد SeroXen القراصنة المهتمين باستهداف المؤسسات الكبيرة بدلًا من التركيز في اللاعبين، وقد أصدرت الشركة مؤشرات على الاختراق ليستخدمها المدافعون عن الشبكات.
 
 
Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

المصرى يستقر على رحيل حسين فيصل وزياد فرج فى يناير

وزارة الصحة توجه للمواطنين رسائل هامة لمنع عدوى الأنفلونزا.. صور

أمين عمر حكماً رابعاً وأبو الرجال مساعد احتياطى فى نهائى كأس الإنتركونتيننتال

بلاغ ضد نادية الجندى بتهمة القذف والتشهير بفريال يوسف

حالة الطقس.. الأرصاد تكشف خرائط الأمطار المتوقعة حتى نهاية اليوم


ناصر منسى يفاضل بين المحلة والبنك الأهلى للرحيل عن الزمالك

مقتل عنصر شديد الخطورة وضبط مخدرات بـ100 مليون جنيه

محمد صلاح على مقاعد البدلاء.. التشكيل المتوقع لمصر في ودية نيجيريا

أحمد السقا: أصحابى دعمونى أمس والنهاردة قالوا عليا عندى إيجو

مواعيد مباريات اليوم.. جوادالاخارا مع برشلونة ومصر أمام نيجيريا


وزارة التعليم: سداد رسوم امتحان الصف الثالث الإعدادي إلكترونيا وهذه قيمتها

معاش استثنائي للمستحقين.. اعرف إزاي تقدم طلبك لو ظروفك المادية صعبة

توروب يجري تعديلات على تشكيل الأهلي أمام سيراميكا بكأس عاصمة مصر

5 معلومات عن مباراة مصر ونيجيريا الودية استعداداً لـ أمم أفريقيا

اعرف حقوقك.. لا يجوز تشغيل العامل أكثر من 8 ساعات في اليوم

الفوز الأول.. كأس عاصمة مصر تفتح باب الحلم لسيراميكا أمام الأهلي

موعد بداية كأس أمم أفريقيا ومواعيد مباريات منتخب مصر.. إنفوجراف

محافظ القليوبية: المنازل المجاورة للسكة الحديد لم تتأثر بسقوط الحاويات

مواعيد مباريات اليوم الثلاثاء 16 - 12- 2025 والقنوات الناقلة

موعد مباراة مصر ونيجيريا الودية قبل انطلاق بطولة أمم أفريقيا والقناة الناقلة

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى