قراصنة يسرقون بيانات مصرفية لأكثر من 600 ألف شخص عبر خدمة اشتراك
تاريخ النشر: 16th, July 2024 GMT
كشفت شركة الأمن السيبراني NordVPN عن تسريب تفاصيل أكثر من 600,000 بطاقة مصرفية مسروقة عبر الإنترنت من خلال خدمة اشتراك تستخدم برامج ضارة. وأوضحت الشركة أن المجرمين يتمكنون من الوصول إلى برامج تمكنهم من سرقة بيانات البطاقات بسهولة، وبيعها لاحقاً على الويب المظلم، حيث يفرضون رسوم اشتراك تصل إلى 80 جنيهاً إسترلينياً شهرياً.
وأشار أدريانوس وارميهوفن، خبير الأمن السيبراني في NordVPN، إلى أن هذه البرامج الضارة تُستخدم كسلاح للعدوى الجماعية، مما يسهل انتشارها حتى بين الأفراد غير المهرة. وأوضح أن برنامج RedLine هو المسؤول عن 6 من كل 10 سرقات للبطاقات المصرفية، ويُعتبر من الأدوات الأكثر شيوعاً بين مجرمي الإنترنت منذ عام 2020، حيث ينتشر عبر رسائل البريد الإلكتروني الاحتيالية والثغرات البرمجية والإعلانات الضارة.
وأضاف وارميهوفن أن مجرمي الإنترنت يشترون هذه التفاصيل بكميات كبيرة ويستخدمونها بسرعة لضمان إتمام المعاملات الاحتيالية دون عوائق. وأكد أن برنامج RedLine أصبح متاحاً بسهولة وغير مكلف نسبياً للمجرمين من جميع المستويات الفنية، مما يجعله أداة مفضلة في الهجمات السيبرانية.
المصدر: أخبارنا
إقرأ أيضاً:
هجوم خطير.. هاكرز يستهدفون آلاف المواقع على WordPress بتحديثات مزيفة
اكتشف الباحثون الأمنيون حملة قرصنة واسعة النطاق تستغل إصدارات قديمة من WordPress والإضافات المرتبطة بها لاختراق آلاف المواقع الإلكترونية، وتهدف هذه الحملة إلى خداع الزوار لتنزيل برامج ضارة قادرة على سرقة كلمات المرور والمعلومات الشخصية من مستخدمي أنظمة ويندوز وماك.
هاكرز يستهدفون آلاف المواقع على WordPress لسرقة بيانات المستخدمينوبحسب ما ذكره موقع "techcrunch"، قالت شركة الأمن C/Side إن أكثر من 10,000 موقع تم اختراقه حتى الآن، مع تصنيف بعض هذه المواقع ضمن الأكثر زيارة على الإنترنت، وصرح هيمانشو أناند من الشركة، بأن الهجوم لا يستهدف شخصا معينا، بل يعتمد على "الهجوم الواسع" من خلال جذب أي شخص يزور هذه المواقع المتأثرة.
مايكروسوفت تحذر.. هاكرز خطرون يستغلون واتساب بهذه الطريقة لاختراق الحساباتهاكرز يستهدفون تطبيق واتساب في أكبر أسواقه.. تفاصيلعند زيارة المواقع المخترقة، يظهر للزوار تحديث مزيف لمتصفح كروم، يدعوهم لتنزيل ملف مرفق يشبه التحديث الفعلي، وإذا وافق المستخدم على تحميله، يتم تثبيت برنامج ضار مصمم لسرقة بياناته بناء على نوع النظام الذي يستخدمه.
في سياق متصل، حذر فريق Automattic، المسؤول عن إدارة WordPress، من حملة القرصنة الحالية وقدم الباحثون لهم قائمة بالمجالات المتأثرة. من جانبه، أفاد فريق C/Side بأنه تمكن من تحديد أكثر من 10,000 موقع ويب يبدو أنه قد تم اختراقه في إطار هذه الحملة.
وأضاف هيمانشو أناند، من الشركة، أن الباحثين اكتشفوا الأكواد الخبيثة المنتشرة عبر عدة مجالات باستخدام تقنيات مثل الزحف عبر الإنترنت والبحث العكسي لـ DNS، وهي آلية تسمح بالكشف عن المواقع المرتبطة بعنوان IP معين، مما ساعد في تحديد المزيد من المجالات التي تستضيف هذه البرمجيات الضارة.
وأشار التقرير إلى أن الحملة تدفع نوعين من البرامج الضارة AMOS الذي يستهدف مستخدمي أجهزة ماك، و "Socgholish"، الذي يستهدف مستخدمي أجهزة ويندوز. ويعرف برنامج AMOS بقدرته على سرقة الحسابات والمعلومات الحساسة، وهو من بين أكثر البرمجيات الخبيثة انتشارا بين مستخدمي أنظمة macOS.
تعتبر البرامج الضارة مثل AMOS من المسؤولين عن بعض من أكبر عمليات السرقة في التاريخ، بما في ذلك سرقة كلمات المرور وبيانات الاعتماد. ففي عام 2024، استخدم المتسللون كلمات المرور المسروقة من أجهزة كمبيوتر موظفي Snowflake، وهي إحدى أكبر شركات الحوسبة السحابية، لاختراق حسابات الشركات الكبرى التي استضافت بيانات حساسة.
في مايو 2023، نشرت شركة الأمن السيبراني SentinelOne تقريرا حول برنامج AMOS، الذي صنفته كأداة Infostealer، وهي نوع من البرمجيات الضارة المصممة لاختراق أجهزة الكمبيوتر وسرقة أكبر قدر ممكن من البيانات، بهدف اقتحام حسابات الضحايا وسرقة عملاتهم الرقمية. وفي ذلك الوقت، أفادت شركة الأمن السيبراني Cyble بأنها اكتشفت أن المتسللين كانوا يبيعون وصولا إلى برنامج AMOS عبر منصة تيليجرام.
رغم أن هذه الحملة قد لا تكون من الأكثر تعقيدا، إذ يعتمد المتسللون على خداع ضحاياهم للوقوع في فخ صفحة التحديث المزيفة وتثبيت البرامج الضارة، إلا أنها تظل تذكيرا مهما بضرورة تحديث متصفح كروم عبر أدوات التحديث المدمجة به، والاعتماد فقط على التطبيقات الموثوقة عند تثبيتها على أجهزتك.