في المعركة المستمرة ضد التهديدات السيبرانية، اكتشف فريق البحث والتحليل العالمي (GReAT) بكاسبرسكي ثلاث برمجيات سرقة جديدة: برمجية Acrid، وبرمجية ScarletStealer، وشكل متطور من برمجية Sys01. وتم نشر هذه النتائج بالتفصيل في التقرير الأخير، مما يسلط الضوء على الأساليب المتطورة للمجرمين السيبرانيين.
اكتُشفت برمجية Acrid في ديسمبر من العام الماضي، وظهرت كإضافة جديدة لمشهد برمجيات السرقة.

رغم تصميمها بمعمارية 32 بت، وهو أمر نادر في بيئة تهيمن عليها معمارية 64 بت، إلا أن برمجية Acrid تستفيد من أسلوب «Heaven's Gate»، مما يتيح الوصول لمساحة 64 بت والتحايل على الإجراءات الأمنية. تقدم البرمجية قدرات برمجية سرقة نموذجية، بما يشمل سرقة بيانات المتصفح، واختلاس محفظة العملات المشفرة، واستخراج الملفات. رغم أنها متطورة فيما يتعلق بتشفير السلسلة، إلا أن برمجية Acrid تفتقر لميّزات مبتكرة.
تختلف برمجية ScarletStealer، والتي تم التعرف عليها أثناء تحليل برمجية Penguish، عن برمجيات السرقة التقليدية. فبدلاً من سرقة البيانات مباشرةً، تقوم البرمجية بتحميل ملفات تنفيذية إضافية، وتستهدف بشكل أساسي محافظ العملات المشفرة. والجدير بالذكر أن الملفات التنفيذية لبرمجية ScarletStealer مُوقعة رقمياً، وهو أمر دون فائدة نظراً لوظائفها غير المطورة كفاية وعيوبها المتعددة. لكن وبالرغم من عيوبها، ينتشر ضحايا ScarletStealer على مستوى العالم، مع تركزهم في البرازيل، وتركيا، والولايات المتحدة الأمريكية.
كانت برمجية Sys01 تعرف سابقاً باسم Album Stealer أو S1deload Stealer، وتخضع لعملية تحويل، حيث تمزج بين حمولات بلغتي البرمجة #C وPHP. وما يزال ناقل العدوى الخاص بالبرمجية ثابتاً، حيث يجذب المستخدمين بملفات أرشيف خبيثة بصيغة ZIP تحت عباءة محتوى للبالغين. اسم هذه النسخة الأحدث من البرمجية هو Newb، وتمتلك وظائف مُقسمة، حيث تُجمع بيانات المتصفح في وحدة منفصلة تُسمى imageclass. 
ينتشر ضحايا البرمجية على مجال واسع، لكنهم يتركزون في الجزائر، ويؤكد ذلك وصول التهديد إلى جميع أنحاء العالم.
علقت تاتيانا شيشكوفا، كبيرة الباحثين الأمنيين في فريق GReAT بكاسبرسكي: «يُعد ظهور برمجيات السرقة الجديدة بمثابة تذكير صارخ بالطلب الكبير لعالم الجريمة على الأدوات المسهلة لسرقة البيانات. ومع احتمالية حدوث عواقب وخيمة مثل الخسائر المالية وانتهاكات الخصوصية، فمن الضروري على الأفراد والمؤسسات على حد سواء أن يكونوا يقظين وأن يتخذوا تدابير أمن سيبراني استباقية. تنصح كاسبرسكي بشدة بتحديث البرمجيات، وتوخي الحذر أثناء تحميل الملفات وفتح المرفقات، واستكشاف حلول أمنية قوية مثل حل SystemWatcher لتعزيز الدفاعات ضد التهديدات دائمة التطور.»
لمعرفة المزيد عن برمجيات السرقة المُكتشفة حديثاً، قم بزيارة موقع Securelist.com.
توصي كاسبرسكي المستخدمين باتخاذ عدة إجراءات للوقاية من التهديدات ذات الدوافع المالية:
أعد نسخاً احتياطية غير متصلة بالإنترنت لبياناتك لتجنب وصول المخترقين إليها. وتأكد من إمكانية الوصول السريع إليها عند الحاجة. 
ثبت حلول الحماية من برمجيات الفدية عبر جميع النقاط الطرفية. إذ هناك على سبيل المثال أداة Kaspersky Anti-Ransomware Tool for Business المجانية التي تحمي الحواسيب والخوادم من برمجيات الفدية وغيرها من البرمجيات الخبيثة، وتمنع عمليات الاستغلال، وتتوافق مع الحلول الأمنية المثبتة مسبقاً. 
لتقليل احتمالية تشغيل برمجيات تعدين العملات المشفرة، استخدم حلاً أمنياً مخصصاً مثل حل Kaspersky Endpoint Security for Business الذي يقدم التحكم من التطبيق أو عبر الويب، حيث يساعد تحليل السلوك على اكتشاف الأنشطة الضارة بسرعة، بينما يوفر مدير الثغرات الأمنية والتحديثات الأمنية الحماية من برمجيات تعدين العملات المشفرة التي تستغل الثغرات الأمنية.

المصدر: بوابة الوفد

كلمات دلالية: العملات المشفرة

إقرأ أيضاً:

إليك حقيقة صرف 1000 ريال لمستفيدي الضمان الدفعة القادمة بمناسبة اليوم الوطني السعودي 1446

ينتظر العديد من مستفيدي برنامج الضمان الاجتماعي المطور زيادة مالية يتم إضافتها لرواتبهم هذا الشهر، بمناسبة الاحتفال باليوم الوطني السعودي الذي يُحتفل به في 23 سبتمبر من كل عام. وقد ثارت تساؤلات حول ما إذا كانت هذه الزيادة حقيقية أم مجرد شائعات.

حقيقة صرف 1000 ريال لمستفيدي الضمان الاجتماعي

برنامج الضمان الاجتماعي المطور يُعد من أهم البرامج التي تقدم الدعم المالي للكثير من المواطنين السعوديين. وفيما يتعلق بالشائعات التي تم تداولها حول صرف 1000 ريال سعودي بمناسبة اليوم الوطني، نفت وزارة الموارد البشرية والتنمية الاجتماعية هذه الأخبار وأكدت أنها غير صحيحة. أوضحت الوزارة أن هذه الشائعات تهدف إلى نشر القلق بين المواطنين، وأكدت ضرورة متابعة الأخبار من المصادر الرسمية فقط. أي تحديثات سيتم الإعلان عنها من خلال الصفحة الرسمية للوزارة.

خطوات التسجيل في برنامج الضمان الاجتماعي المطور

بعد نفي وزارة الموارد البشرية والتنمية الاجتماعية للزيادة المالية على راتب الضمان الاجتماعي المطور، أكدت الوزارة عددًا من الخطوات للتسجيل في البرنامج، وهي كالتالي:

الدخول إلى موقع وزارة الموارد البشرية والتنمية الاجتماعية.تسجيل الدخول باستخدام اسم المستخدم وكلمة المرور.اختيار خدمات الضمان الاجتماعي من قائمة الخدمات.تعبئة البيانات المطلوبة بشكل صحيح ومراجعتها قبل إتمام الطلب.استلام رسالة تأكيد بعد دراسة الطلب والتأكد من الأهلية.شروط الحصول على معاش الضمان الاجتماعي

للتأهل للحصول على معاش الضمان الاجتماعي المطور، يجب أن تتوفر عدة شروط، منها:

أن يكون المتقدم سعودي الجنسية ومقيمًا داخل المملكة.عدم امتلاك عقارات أو منازل باهظة الثمن.أن يتراوح عمر المتقدم بين 18 و45 عامًا.

مقالات مشابهة

  • ليست نكتة..وزيرة الشرطة البريطانية تتعرض للسرقة أثناء مؤتمر لمكافحة السرقة أمام كبار الضباط
  • اعترافات لصوص عقارات تحت الإنشاء بالقاهرة: نفذنا 5 جرائم سابقة
  • سرقة حقيبة وزيرة الشرطة البريطانية أثناء إلقاء كلمة عن انتشار السرقة في البلاد
  • هل تغير موقف ترامب من العملات المشفرة؟.. كلمة السر في أبنائه
  • سرقة وزيرة بريطانية خلال حديثها عن السطو
  • إليك حقيقة صرف 1000 ريال لمستفيدي الضمان الدفعة القادمة بمناسبة اليوم الوطني السعودي 1446
  • جائزة دبي للقرآن تطلق موقعها الإلكتروني المطور
  • كاسبرسكي تكتشف برمجية خبيثة تستهدف مستخدمي WeChat وDingTalk
  • تحطم مروحية "بلاك هوك" الإسرائيلية في رفح: تفاصيل جديدة تكشف عن الحادث
  • الأجهزة الأمنية تكشف ملابسات مقتل طالب داخل مصحة لعلاج الإدمان في الجيزة