3 فيروسات ضارة تصيب مستخدمي الإنترنت.. احذر منها

فيروسات - تعبيرية
فيروسات - تعبيرية
كتب مؤنس حواس
كشف تقرير حديث  صادر عن Kaspersky أن هناك ثلاث سلالات مختلفة من البرامج الضارة أساليب خادعة لمحاصرة المستخدمين على الإنترنت، ووفقًا للتقرير تستخدم ثلاث سلالات من البرامج الضارة - DarkGate وEmotet وLokiBot "تكتيكات عدوى معقدة" لسرقة بيانات المستخدم.
 
وأوضحت شركة الأبحاث الأمنية كيف يتأثر مشهد الأمن السيبراني المتطور باستمرار "بتشفير DarkGate الفريد وعودة Emotet القوية ومآثر LokiBot".

إجهاد البرمجيات الخبيثة DarkGate

في يونيو 2023، اكتشف باحثو Kaspersky أداة تحميل جديدة تسمى DarkGate تحتوي على ميزات متعددة تتجاوز وظائف التنزيل النموذجية، وتتضمن بعض الإمكانات البارزة VNC المخفي ، واستبعاد Windows Defender، وسرقة محفوظات المستعرض ،وعكس الـ proxy ، وإدارة الملفات ، وسرقة الرمز المميز Discord.
 
وتتضمن عملية DarkGate سلسلة من أربع مراحل ، مصممة لتؤدي إلى تحميل البرامج الضارة نفسها، ويحتوي هذا المُحمل على طريقة فريدة لتشفير السلاسل بمفاتيح مخصصة وإصدار مخصص من تشفير Base64 ، والذي يستخدم مجموعة أحرف خاصة.
 

إجهاد البرامج الضارة Emotet

Emotet عبارة عن روبوتات عادت إلى الظهور بعد إزالتها في عام 2021، ويذكر التقرير أيضًا أنه تم تسجيل نشاط هذا البرنامج الضار مؤخرًا، وفي هذه الحملة الأخيرة ، يقوم المستخدمون الذين فتحوا ملفات OneNote الضارة عن غير قصد بتشغيل ملف VBScript مخفي ومقنع، ثم يحاول البرنامج النصي تنزيل الحمولة الضارة من مواقع الويب المختلفة حتى يتسلل بنجاح إلى النظام.

وبمجرد الدخول، يقوم Emotet بزرع DLL في الدليل المؤقت ثم يقوم بتنفيذه، ويحتوي ملف DLL هذا على إرشادات مخفية، أو كود قشرة، جنبًا إلى جنب مع وظائف الاستيراد المشفرة، و من خلال فك تشفير ملف معين من قسم الموارد الخاص به ، يكتسب Emotet اليد العليا ، وينفذ في النهاية حمولته الضارة.
 

سلالة البرامج الضارة LokiBot

اكتشفت Kaspersky أيضًا حملة تصيد احتيالي تستهدف شركات شحن البضائع التي سلمت LokiBot، إنه برنامج ضار لسرقة المعلومات تم تحديده لأول مرة في عام 2016، وقد تم تصميم LokiBot لسرقة بيانات الاعتماد من تطبيقات مختلفة، بما في ذلك المتصفحات وعملاء FTP.

وحملت رسائل البريد الإلكتروني هذه مرفقًا في مستند Excel مما دفع المستخدمين إلى تمكين وحدات الماكرو، و استغل المهاجمون ثغرة أمنية معروفة (CVE-2017-0199) في Microsoft Office ، مما أدى إلى تنزيل مستند RTF. استفاد مستند RTF هذا لاحقًا من ثغرة أمنية أخرى (CVE-2017-11882) لتقديم وتنفيذ برنامج LokiBot الضار.
 
Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

موعد بداية كأس أمم أفريقيا ومواعيد مباريات منتخب مصر.. إنفوجراف

انهيار سد فى ولاية واشنطن.. والسلطات الأمريكية تصدر أوامر إخلاء للسكان

محافظ القليوبية: المنازل المجاورة للسكة الحديد لم تتأثر بسقوط الحاويات

موعد مباراة مصر ونيجيريا الودية قبل انطلاق بطولة أمم أفريقيا والقناة الناقلة

الأهلى يوافق على عرض إشتوريل برايا البرتغالى لضم محمد هيثم


سقوط حاويات فارغة من أعلى قطار بجوار طريق الإسكندرية الزراعي دون إصابات

موعد مباراة المغرب والأردن في نهائي كأس العرب 2025

الأهلى يهزم الجزيرة والاتحاد يتغلب على الزمالك فى دورى سوبر كرة السلة

الأرصاد تتوقع فرص سقوط أمطار على القاهرة الكبرى وتحذر من سيول بهذه المناطق

طلاق المخرج حسام الحسينى وزوجته رسميا بعد 21 عاما من زواجهما


لحظات رعب في المغرب.. فيضانات إقليم آسفى تخلف 51 قتيلا ومصابا والحصيلة فى تزايد.. استمرار البحث عن مفقودين.. تعليق الدراسة 3 أيام.. الوكيل العام للملك يفتح تحقيقا موسعا.. والأرصاد تحذر من طقس عنيف غدا.. فيديو

الأردن يفوز على السعودية ويواجه المغرب فى نهائى كأس العرب 2025

دخل علينا غرفة النوم.. تفاصيل اقتحام أتوبيس مدارس شقة سكنية فى بدر.. صور

ابنة شقيقة طارق الأمير: دكتور حسام موافى طلب من الأطباء تركيب جهاز لتنظيم ضربات القلب لخالى

حقيقة تصنيف مواليد الثمانينيات ضمن كبار السن في منظمة الصحة العالمية

شرط وحيد من الأهلى للموافقة على رحيل مصطفى شوبير للاحتراف الخارجى فى يناير

صور الأقمار الصناعية.. تدفق السحب وتوقعات أمطار بهذه المحافظات تصل للسيول

موقف يحسد عليه.. بن أفليك يحضر عرضا مدرسيا لابنه بحضور زوجتيه السابقتين

الإدارية العليا تحيل 4 طعون على نتائج 19 دائرة ملغاة في انتخابات النواب للنقض

رسالة غضب من ترامب إلى نتنياهو بسبب غزة وسوريا.. ماذا قال البيت الأبيض؟

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى