3 فيروسات ضارة تصيب مستخدمي الإنترنت.. احذر منها

فيروسات - تعبيرية
فيروسات - تعبيرية
كتب مؤنس حواس
كشف تقرير حديث  صادر عن Kaspersky أن هناك ثلاث سلالات مختلفة من البرامج الضارة أساليب خادعة لمحاصرة المستخدمين على الإنترنت، ووفقًا للتقرير تستخدم ثلاث سلالات من البرامج الضارة - DarkGate وEmotet وLokiBot "تكتيكات عدوى معقدة" لسرقة بيانات المستخدم.
 
وأوضحت شركة الأبحاث الأمنية كيف يتأثر مشهد الأمن السيبراني المتطور باستمرار "بتشفير DarkGate الفريد وعودة Emotet القوية ومآثر LokiBot".

إجهاد البرمجيات الخبيثة DarkGate

في يونيو 2023، اكتشف باحثو Kaspersky أداة تحميل جديدة تسمى DarkGate تحتوي على ميزات متعددة تتجاوز وظائف التنزيل النموذجية، وتتضمن بعض الإمكانات البارزة VNC المخفي ، واستبعاد Windows Defender، وسرقة محفوظات المستعرض ،وعكس الـ proxy ، وإدارة الملفات ، وسرقة الرمز المميز Discord.
 
وتتضمن عملية DarkGate سلسلة من أربع مراحل ، مصممة لتؤدي إلى تحميل البرامج الضارة نفسها، ويحتوي هذا المُحمل على طريقة فريدة لتشفير السلاسل بمفاتيح مخصصة وإصدار مخصص من تشفير Base64 ، والذي يستخدم مجموعة أحرف خاصة.
 

إجهاد البرامج الضارة Emotet

Emotet عبارة عن روبوتات عادت إلى الظهور بعد إزالتها في عام 2021، ويذكر التقرير أيضًا أنه تم تسجيل نشاط هذا البرنامج الضار مؤخرًا، وفي هذه الحملة الأخيرة ، يقوم المستخدمون الذين فتحوا ملفات OneNote الضارة عن غير قصد بتشغيل ملف VBScript مخفي ومقنع، ثم يحاول البرنامج النصي تنزيل الحمولة الضارة من مواقع الويب المختلفة حتى يتسلل بنجاح إلى النظام.

وبمجرد الدخول، يقوم Emotet بزرع DLL في الدليل المؤقت ثم يقوم بتنفيذه، ويحتوي ملف DLL هذا على إرشادات مخفية، أو كود قشرة، جنبًا إلى جنب مع وظائف الاستيراد المشفرة، و من خلال فك تشفير ملف معين من قسم الموارد الخاص به ، يكتسب Emotet اليد العليا ، وينفذ في النهاية حمولته الضارة.
 

سلالة البرامج الضارة LokiBot

اكتشفت Kaspersky أيضًا حملة تصيد احتيالي تستهدف شركات شحن البضائع التي سلمت LokiBot، إنه برنامج ضار لسرقة المعلومات تم تحديده لأول مرة في عام 2016، وقد تم تصميم LokiBot لسرقة بيانات الاعتماد من تطبيقات مختلفة، بما في ذلك المتصفحات وعملاء FTP.

وحملت رسائل البريد الإلكتروني هذه مرفقًا في مستند Excel مما دفع المستخدمين إلى تمكين وحدات الماكرو، و استغل المهاجمون ثغرة أمنية معروفة (CVE-2017-0199) في Microsoft Office ، مما أدى إلى تنزيل مستند RTF. استفاد مستند RTF هذا لاحقًا من ثغرة أمنية أخرى (CVE-2017-11882) لتقديم وتنفيذ برنامج LokiBot الضار.
 
Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

نتيجة الثانوية العامة للدور الثاني 2025.. إعلانها عقب انتهاء التصحيح والرصد

محمود سعد: وصول النجمة أنغام لمصر وصوتها جميل ومتألق كالعادة

ترامب يعلن تغيير اسم وزارة الدفاع إلى وزارة الحرب خلال الأسبوع المقبل

علاء عبد العال: ماقدرش أواجه الأهلي غير بطريقة دفاعية.. والتعادل بمثابة مكسب

التوصل لحبيبات نباتية دقيقة تشبه الخرز توضع على الحلويات والشاى لخفض الوزن


النيابة العامة تأمر بحبس المتهمة بواقعة وفاة عدد من الأطفال ووالدهم بقرية دلجا

مجلس الوزراء: الخميس 4 سبتمبر إجازة رسمية بمناسبة ذكرى المولد النبوي الشريف

الأهلي يهزم غزل المحلة فى القيمة التسويقية قبل لقاء الليلة.. إنفو جراف

أرقام ريبيرو مع الأهلى قبل مواجهة غزل المحلة اليوم.. إنفو جراف

أم أطفال دلجا: ضرتى أحضرت لنا بطيخة عليها اسم بنتها وكنت متوقعة إنها بتعمل أسحار


"تعالى خدينى.. أمانة.. أنا بخاف من الظلام تعالوا خدونى".. مهرجان فينيسيا السينمائى بدورته الـ82 يفتح أبوابه لصرخات استشهاد الطفلة هند رجب بأيدى جنود الاحتلال الإسرائيلى فى غزة بفيلم يحمل توقيع كوثر بن هنية

ماذا يفعل الأهلي مع صافرة أمين عمر قبل مواجهة غزل المحلة اليوم؟

الرئيس السيسى يطلع على مستجدات إنشاء وتحديث وتشغيل وإدارة الموانئ بالجمهورية.. فيديو

كل ما تريد معرفته عن مباراة الأهلى وغزل المحلة اليوم فى الدوري

وصية مريم أبو دقة لنجلها: ادعيلي ولما تتزوج وتجيب بنت سميها مريم

ماذا فعل الأهلي فى 44 زيارة للمحلة قبل مواجهة الغزل اليوم بالدوري؟

التشكيل المتوقع لمباراة نيوكاسل يونايتد ضد ليفربول.. موقف محمد صلاح

قبل مباراة الأهلى .. غزل المحلة لا يخسر ولا يفوز فى الدوري "إنفوجراف"

أقل من شهر وينتهى الصيف.. موعد بداية فصل الخريف 2025

اتحاد الكرة يغلق اليوم باب القيد لأندية القسم الرابع والصالات

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى