كاسبرسكي تكشف عن 3 برمجيات سرقة جديدة Acrid وScarletStealer وSys01 المطور
تاريخ النشر: 27th, May 2024 GMT
في المعركة المستمرة ضد التهديدات السيبرانية، اكتشف فريق البحث والتحليل العالمي (GReAT) بكاسبرسكي ثلاث برمجيات سرقة جديدة: برمجية Acrid، وبرمجية ScarletStealer، وشكل متطور من برمجية Sys01. وتم نشر هذه النتائج بالتفصيل في التقرير الأخير، مما يسلط الضوء على الأساليب المتطورة للمجرمين السيبرانيين.
اكتُشفت برمجية Acrid في ديسمبر من العام الماضي، وظهرت كإضافة جديدة لمشهد برمجيات السرقة.
تختلف برمجية ScarletStealer، والتي تم التعرف عليها أثناء تحليل برمجية Penguish، عن برمجيات السرقة التقليدية. فبدلاً من سرقة البيانات مباشرةً، تقوم البرمجية بتحميل ملفات تنفيذية إضافية، وتستهدف بشكل أساسي محافظ العملات المشفرة. والجدير بالذكر أن الملفات التنفيذية لبرمجية ScarletStealer مُوقعة رقمياً، وهو أمر دون فائدة نظراً لوظائفها غير المطورة كفاية وعيوبها المتعددة. لكن وبالرغم من عيوبها، ينتشر ضحايا ScarletStealer على مستوى العالم، مع تركزهم في البرازيل، وتركيا، والولايات المتحدة الأمريكية.
كانت برمجية Sys01 تعرف سابقاً باسم Album Stealer أو S1deload Stealer، وتخضع لعملية تحويل، حيث تمزج بين حمولات بلغتي البرمجة #C وPHP. وما يزال ناقل العدوى الخاص بالبرمجية ثابتاً، حيث يجذب المستخدمين بملفات أرشيف خبيثة بصيغة ZIP تحت عباءة محتوى للبالغين. اسم هذه النسخة الأحدث من البرمجية هو Newb، وتمتلك وظائف مُقسمة، حيث تُجمع بيانات المتصفح في وحدة منفصلة تُسمى imageclass.
ينتشر ضحايا البرمجية على مجال واسع، لكنهم يتركزون في الجزائر، ويؤكد ذلك وصول التهديد إلى جميع أنحاء العالم.
علقت تاتيانا شيشكوفا، كبيرة الباحثين الأمنيين في فريق GReAT بكاسبرسكي: «يُعد ظهور برمجيات السرقة الجديدة بمثابة تذكير صارخ بالطلب الكبير لعالم الجريمة على الأدوات المسهلة لسرقة البيانات. ومع احتمالية حدوث عواقب وخيمة مثل الخسائر المالية وانتهاكات الخصوصية، فمن الضروري على الأفراد والمؤسسات على حد سواء أن يكونوا يقظين وأن يتخذوا تدابير أمن سيبراني استباقية. تنصح كاسبرسكي بشدة بتحديث البرمجيات، وتوخي الحذر أثناء تحميل الملفات وفتح المرفقات، واستكشاف حلول أمنية قوية مثل حل SystemWatcher لتعزيز الدفاعات ضد التهديدات دائمة التطور.»
لمعرفة المزيد عن برمجيات السرقة المُكتشفة حديثاً، قم بزيارة موقع Securelist.com.
توصي كاسبرسكي المستخدمين باتخاذ عدة إجراءات للوقاية من التهديدات ذات الدوافع المالية:
أعد نسخاً احتياطية غير متصلة بالإنترنت لبياناتك لتجنب وصول المخترقين إليها. وتأكد من إمكانية الوصول السريع إليها عند الحاجة.
ثبت حلول الحماية من برمجيات الفدية عبر جميع النقاط الطرفية. إذ هناك على سبيل المثال أداة Kaspersky Anti-Ransomware Tool for Business المجانية التي تحمي الحواسيب والخوادم من برمجيات الفدية وغيرها من البرمجيات الخبيثة، وتمنع عمليات الاستغلال، وتتوافق مع الحلول الأمنية المثبتة مسبقاً.
لتقليل احتمالية تشغيل برمجيات تعدين العملات المشفرة، استخدم حلاً أمنياً مخصصاً مثل حل Kaspersky Endpoint Security for Business الذي يقدم التحكم من التطبيق أو عبر الويب، حيث يساعد تحليل السلوك على اكتشاف الأنشطة الضارة بسرعة، بينما يوفر مدير الثغرات الأمنية والتحديثات الأمنية الحماية من برمجيات تعدين العملات المشفرة التي تستغل الثغرات الأمنية.
المصدر: بوابة الوفد
كلمات دلالية: العملات المشفرة
إقرأ أيضاً:
تعرف على عقوبة سرقة التيار الكهربائى بعد ضبط 2309 واقعة
شنت الإدارة العامة لشرطة الكهرباء، حملات مكثفة أسفرت عن ضبط 2309 قضايا سرقة تيار كهربائى، ومخالفات شروط التعاقد، وفى التقرير التالى نرصد العقوبة التي ينص عليها القانون حال ارتكاب جرائم سرقة الكهرباء.
يعاقب القانون كل من يحاول سرقة تيار كهربائى بالحبس والغرامة، ويرصد "اليوم السابع" شروط صحة محضر سرقة التيار الكهربائى، والتى يتسبب عدم توافرها إلغاء محضر السرقة، وفيما يلى أهم الشروط التى يجب توافرها بالمحضر وفقا لقواعد جهاز تنظيم مرفق الكهرباء وحماية المستهلك.
1 - أن يكون الضبط تم عن طريق مندوب من الشرطة ومعه أحد الفنيين التابعين لشركة التوزيع على الأقل، ويثبت أسماءهم فى تقرير الضبط.
2 - أن يتم الضبط فى حضور المنتفع أو أحد أقاربه أو أتباعه فى مكان الضبط، ويثبت أسماء الحاضرين بتقرير الضبط، بعد التأكد من شخصياتهم.
3 - أن يتم تصوير واقعة الضبط بكاميرا (تسجل التاريخ والوقت) وتكون فى عهدة الفنى التابع للشركة، ويتم بها إثبات الحالة الظاهرية للعداد، والطريقة التى تمت يها السرقة وقت الضبط.
4 - أن يتضمن التقرير وصفا دقيقا لواقعة السرقة وتحديد الطريقة التى اتبعها المنتفع لسرقة التيار ويتم ذكرها فى تقرير الضبط.
5- أن يتم حصر وتسجيل الأجهزة المركبة الصالحة للاستعمال لدى المنتفع وقت الضبط وحمل كل منها.
6 - أن يتم تحديد شخصية مرتكب جريمة السرقة على وجه الدقة، على أن يكون الضبط بناء على أمر تكليف من الإدارة العامة لشرطة الكهرباء أو من الإدارة التابع لها مأموري الضبطية القضائية وليس مروراً عشوائياً، وإذا كان تقرير الضبط محرر من مأمورى الضبطية القضائية يرفق معه صورة من قرار وزير العدل وصور بطاقات الضبطية القضائية الخاصه بهم.
يعاقب بالحبس مدة لا تقل عن 6 أشهر وبغرامة لا تقل عن 10 آلاف جنيه ولا تزيد على 100 ألف جنيه أو بإحدى العقوبتين كل من استولى بغير حق على التيار الكهربائى.
ومطالبة سارق التيار الكهربائي بسداد قيمة التيار الكهربائي المسروق، بالإضافة إلى سداد ما يساوى ضعف قيمة التيار المسروق كغرامة عن مدة 12 شهرا كحد أقصى، وحال تكرار السرقة تكون العقوبة الحبس مدة لا تقل عن سنة وبغرامة لا تقل عن 20 ألف جنيه ولا تزيد على 200 ألف جنيه أو بإحدى العقوبتين، وفى جميع الأحوال تقضى المحكمة بإلزام المحكوم عليه برد مثلى قيمة استهلاك التيار الكهربائى المستولى عليه.
مشاركة