قرار محكمة العدل الأوروبية رسالة قوية بأن كفاح الشعب الصحراوي يحظى بدعم القانون الدولي    رابطة أبطال إفريقيا (مرحلة المجموعات-القرعة): مولودية الجزائر في المستوى الرابع و شباب بلوزداد في الثاني    إيطاليا: اختتام أشغال اجتماع وزراء الداخلية لمجموعة ال7    المجلس الشعبي الوطني يشارك بنجامينا في دورة اللجنة التنفيذية للاتحاد البرلماني الافريقي    لبنان: الأطفال في جنوب البلاد لا يتمتعون بأي حماية بسبب العدوان الصهيوني    الجزائر-البنك الدولي: الجزائر ملتزمة ببرنامج إصلاحات لتعزيز التنمية الاقتصادية المستدامة والشاملة    قطاع الصحة : تزويد المستشفيات بمخزون كبير من أدوية الملاريا تحسبا لأي طارئ    اجتماع وزراء الداخلية لمجموعة ال7: السيد مراد يتحادث مع نظيره الايطالي    اجتماع وزراء الداخلية لمجموعة ال7 بإيطاليا: مراد يلتقي بنظيره الليبي    زيارة المبعوث الأممي لمخيمات اللاجئين: الشعب الصحراوي مصمم على مواصلة الكفاح    الأعضاء العشرة المنتخبون في مجلس الأمن يصدرون بيانا مشتركا بشأن الوضع في الشرق الأوسط    ديدوش يدعو المتعاملين المحليين للمساهمة في إنجاح موسم السياحة الصحراوية 2025/2024    مجمع سونطراك يؤكد استئناف نشاط محطة تحلية مياه البحر بالحامة بشكل كامل    ضبط قرابة 94 كلغ من الكيف المعالج بتلمسان والنعامة قادمة من المغرب    وهران: انطلاق الأشغال الاستعجالية لترميم قصر الباي    طاقات متجددة : إنتاج حوالي 4 جيغاوات بحلول 2025    سايحي يشدد على ضرورة تلقيح كل قاطني المناطق التي شهدت حالات دفتيريا وملاريا بالجنوب    السيد بوغالي يترأس اجتماعا تحضيريا للمشاركة في أشغال اللجنة الأممية الرابعة    ليلة الرعب تقلب موازين الحرب    لماذا يخشى المغرب تنظيم الاستفتاء؟    أدوية السرطان المنتجة محليا ستغطي 60 بالمائة من الاحتياجات الوطنية نهاية سنة 2024    تبّون يُنصّب لجنة مراجعة قانوني البلدية والولاية    إرهابي يسلم نفسه ببرج باجي مختار    عدد كبير من السكنات سيُوزّع في نوفمبر    يوم إعلامي حول تحسيس المرأة الماكثة في البيت بأهمية التكوين لإنشاء مؤسسات مصغرة    السيد حماد يؤكد أهمية إجراء تقييم لنشاطات مراكز العطل والترفيه للشباب لسنة 2024    ملفّات ثقيلة على طاولة الحكومة    افتتاح مهرجان الجزائر الدولي للشريط المرسوم    محارم المرأة بالعدّ والتحديد    افتتاح صالون التجارة والخدمات الالكترونية    ديدوش يعطي إشارة انطلاق رحلة مسار الهضاب    حالات دفتيريا وملاريا ببعض ولايات الجنوب: الفرق الطبية للحماية المدنية تواصل عملية التلقيح    وهران: انطلاق الأشغال الاستعجالية لترميم "قصر الباي" في أقرب الآجال    الألعاب البارالمبية-2024 : مجمع سوناطراك يكرم الرياضيين الجزائريين الحائزين على ميداليات    مهرجان وهران الدولي للفيلم العربي: سينمائيون عرب وأوروبيون في لجان التحكيم    كأس افريقيا 2025: بيتكوفيتش يكشف عن قائمة ال26 لاعبا تحسبا للمواجهة المزدوجة مع الطوغو    شرفة يبرز دور المعارض الترويجية في تصدير المنتجات الفلاحية للخارج    حوادث المرور: وفاة 14 شخصا وإصابة 455 آخرين بالمناطق الحضرية خلال أسبوع    مهرجان وهران الدولي للفيلم العربي: الطبعة ال12 تكرم أربعة نجوم سينمائية    توافد جمهور شبابي متعطش لمشاهدة نجوم المهرجان    هل الشعر ديوان العرب..؟!    المشروع التمهيدي لقانون المالية 2025- تعويض متضرري التقلبات الجوية    مدى إمكانية إجراء عزل الرئيس الفرنسي من منصبه    حالات دفتيريا وملاريا ببعض ولايات الجنوب:الفرق الطبية للحماية المدنية تواصل عملية التلقيح    تدشين المعهد العالي للسينما بالقليعة    نعكف على مراجعة قانون حماية المسنّين    حالات دفتيريا وملاريا ببعض ولايات الجنوب: الفرق الطبية للحماية المدنية تواصل عملية التلقيح    قوجيل: السرد المسؤول لتاريخ الجزائر يشكل "مرجعية للأجيال الحالية والمقبلة"    إعادة التشغيل الجزئي لمحطة تحلية مياه البحر بالحامة بعد تعرضها لحادث    بيتكوفيتش يكشف عن قائمة اللاعبين اليوم    منتخب الكيك بوكسينغ يتألق    حرب باردة بين برشلونة وأراوخو    هذا جديد سلطة حماية المعطيات    خطيب المسجد النبوي: احفظوا ألسنتكم وأحسنوا الرفق    مونديال الكيك بوكسينغ : منتخب الجزائر يحرز 17 ميدالية    الحياء من رفع اليدين بالدعاء أمام الناس    عقوبة انتشار المعاصي    حق الله على العباد، وحق العباد على الله    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



عصابة إلكترونية روسية تستهدف البيانات المالية الحساسة

أعلنت شركة فاير آي عن تمكنها مؤخراً من اكتشاف برمجية خبيثة متطورة للغاية قادرة على تعطيل عمليات فحص أداء النظام التقليدية. وتستخدم هذه البرمجية الخبيثة من قبل عصابة إلكترونية للوصول إلى بيانات الإجراءات المالية الحساسة.
وقد تمكنت مانديانت وهي مجموعة "فاير آي" الأمنية للكشف عن الهجمات الإلكترونية، من التعرف على إحدى عصابات القرصنة الإلكترونية ذات الدوافع المالية والتي تستهدف السطو على بيانات بطاقات الدفع باستخدام البرمجيات الخبيثة المتطورة التي تنشط قبل إقلاع نظام التشغيل. ويشار إلى هذه التقنية، التي قلما تشاهد، باسم "bootkit"، حيث تعمل على إصابة مكونات النظام الأدنى مستوى من حيث الأهمية، مما يجعل من الصعب جداً اكتشافها. إن مجرد تثبيت البرمجية الخبيثة في موقعها المحدد يعني أنها ستبقى نشطة وفاعلة، حتى بعد مرحلة إعادة تثبيت نظام التشغيل التي تعتبر من منظور شريحة واسعة من عامة الناس على أنها من اكثر الطرق الفاعلة للتخلص من البرمجيات الخبيثة.
وبعد تتبع هذه البرمجية الخبيثة تبين أنها تشغّل عن طريق عصابة إلكترونية تسعى وراء أهداف مالية تعرف باسم "FIN1′′، ويقع مقرها في روسيا أو في بلد يتحدث اللغة الروسية، وذلك استناداً إلى إعدادات اللغة المستخدمة في كثير من وسائل الهجوم الشائعة. وتشتهر هذه العصابة ببراعتها في سرقة البيانات التي يتم الحصول عليها بسهولة من مؤسسات الخدمات المالية مثل البنوك والاتحادات الائتمانية وعمليات أجهزة الصراف الآلي، وشركات إنجاز المعاملات المالية ومزودي الخدمات المالية للشركات.
وتشتمل Nemesis، وهي البيئة الإيكولوجية للبرمجية الخبيثة المستخدمة من قبل عصابة "FIN1′′، على حزمة شاملة من برامج التسلل من الباب الخلفي backdoors التي تدعم طيفاً متنوعاً من بروتوكولات الشبكة وقنوات الاتصال الخاصة بمنصات التحكم والسيطرة. وهي تمنح مجموعة من الإمكانات القوية، بما في ذلك نقل الملفات والتقاط صور للشاشة الرئيسية وتسجيل ضربات لوحة المفاتيح والتلاعب في عمليات الإنجاز وجدولة المهام. وتقوم العصابة باستمرار بتحديث البرمجية الخبيثة أثناء الاختراق المتواصل لبيئات الضحية، وذلك عن طريق نشر بدائل مختلفة لنفس الأدوات وإدخال مهام جديدة بين الأنماط المتكررة.
ويشير الاستخدام الانتقائي لبرمجية bootkit الخبيثة، التي تعمل على توفير منصة اختراق دائمة، إلى أنه من الممكن لبعض مجرمي الإنترنت استخدام وسائل قرصنة إلكترونية أكثر تطوراً وتعقيداً. فقد يقوم مجرمو الإنترنت باستخدام هذه الوسائل الخبيثة المتقدمة على نحو انتقائي في حال كان من الصعب اختراق الشركة الضحية أو في حال كانت البيانات المستهدفة ذات قيمة عالية. ويحرص القراصنة على ضمان توفير بوابة دخول دائم لهم إلى البيئة المخترقة.
يذكر أن من أبرز خصائص برمجيات bootkits الخبيثة صعوبة اكتشافها، حيث أنه من الممكن تثبيتها وتفعيلها بشكل تام تقريبا خارج نطاق نظام التشغيل ويندوز. ونظراً لأن منصة تثبيت هذه البرمجية الخبيثة يتم تشغيلها قبل إقلاع نظام التشغيل ويندوز نفسه بشكل كلي، فهي لا تخضع لاختبارات جودة وأداء نظام التشغيل الاعتيادية.


انقر هنا لقراءة الخبر من مصدره.