السومرية نيوز-تكنولوجيا

كشف تقرير لشركة امن تطبيقات أمريكية شهيرة، عن قيام "مجرمي انترنت عراقيين" بنشر كود خبيث في متجر PyPl الشهير المعني بتحويل الأموال عبر الانترنت عالميا. وقال تقرير شركة " تشيك ماركس" المعنية بأمن التطبيقات، ان البرنامج الخبيث يعمل كجزء من حزمة مصابة تم تنزيلها من PyPI، ويستخدم مجرمو الإنترنت البرامج الضارة لاستخراج بيانات المستخدم الحساسة إلى روبوت محادثة على تيليغرام مرتبط بعمليات إجرامية إلكترونية متعددة مقرها في العراق.



وأشارت تشيك ماركس إن نشاط الروبوت يعود إلى عام 2022 ويحتوي على أكثر من 90 ألف رسالة، معظمها باللغة العربية، فيما قال الباحثون إن مشغلي الروبوت يستغلون الضحايا من خلال استخراج بياناتهم وكانوا متورطين في أنشطة إجرامية أخرى مثل السرقة المالية وشراء مشاهدات ومتابعين على تيليجرام وإنستغرام وعرض عضوية نيتفليكس بأسعار مخفضة.

ويستخدم مطورو البرامج PyPI لنشر واكتشاف وتثبيت برامج باثيون، حيث إن الحزم تم تحميلها بواسطة مستخدم يحمل الاسم المستعار "dsfsdfds".

يقوم البرنامج النصي الخبيث بفحص جهاز الضحية بحثًا عن ملفات وصور ذات امتدادات محددة ويرسلها إلى روبوت تيليغرام الخاص بالمهاجمين، ووفقًا للشركة الامريكية التقنية، فإن مشغل الروبوت كان لديه العديد من الروبوتات الأخرى وكان من المرجح أن يكون مقره في العراق.

وقال الباحثون "إن ما بدا في البداية وكأنه حادث معزول من الطرود الخبيثة، تحول إلى قمة جبل الجليد، وكشف عن منظومة إجرامية راسخة مقرها العراق".

وزعمت شركة تيشك ماركس، أنها تمكنت من الوصول المباشر إلى برنامج تيليغرام بوت ورصدت أنشطته، وهكذا اكتشفت أن بعض الحملات التي تستخدم حزم Python الضارة كانت ناجحة.

ولم يحدد الباحثون من استهدفه المتسللون، وما نوع البيانات التي حصلوا عليها، وكيف استغلوها.

المصدر: السومرية العراقية

إقرأ أيضاً:

ارتفاع وتيرة تهكير حسابات الواتساب في الاردن

#سواليف

قال مدير وحدة #الجرائم_الإلكترونية في مديرية #الأمن_العام، محمود المغايرة، إن مشكلة #تهكير #حسابات #الواتسآب “قديمة حديثة”، ارتفعت وتيرتها في الفترة الأخيرة، بعد ورود العديد من #الشكاوى من المواطنين تعرّضت حساباتهم على التطبيق للاختراق من جهات مجهولة.

وأضاف المغايرة، أن الأسلوب الجرمي الذي يتم من خلاله اختراق حساب واتس آب، هو الاعتماد على رمز التحقق “الكود”، “بحيث يقوم المخترق بالتواصل مع الضحية عبر حساب واتساب مسروق، ويدعي أنه سيضيف المستخدم على مجموعة واتساب، ولكن لدى إضافته يطلب كود دخول، وهو فعليا كود إعادة تسجيل واتس آب، وبمجرد الحصول على هذا الكود يتم سرقة الحساب”، بحسب قناة المملكة.

“كما يتم اختراق بعض حسابات التواصل الاجتماعي، عبر روابط وهمية تصل للمستخدم، ثم الدخول إليها، وإعطاء كود خاص، يتم من خلاله اختراق الحسابات”، حسب المغايرة، الذي حذر من إرسال رمز التحقق لأي شخص أو أي جهة كانت.

مقالات ذات صلة مدعوون لحضور الامتحان التنافسي واجراء المقابلات الشخصية 2024/08/29

وأكد على أهمية تحديث تطبيق الواتس آب وتطبيقات التواصل الاجتماعي باستمرار لتعزيز الأمان على الحسابات.

وبتوجيهات من مدير الأمن العام ومدير البحث الجنائي، يجري العمل حاليا على تطوير وحدة الجرائم الإلكترونية، من خلال تزويدها بأحدث البرمجيات والأجهزة المتخصصة في إجراء التحقيقات الرقمية واسترجاع الدليل الرقمي، وتأهيل مبنى مستقل لوحدة الجرائم الإلكترونية، وفق المغايرة.

وأكد، أن وحدة مكافحة الجرائم الإلكترونية حريصة على أمن المواطنين والمقيمين من خلال جهودها المبذولة في سبيل حمايتهم من الضرر المادي والمعنوي الممكن أن ينجم عن وقوعهم ضحية للجرائم الإلكترونية، داعيا إلى أخذ الحيطة والحذر عند التعامل مع أي رسائل غير معتادة.

مقالات مشابهة

  • تقرير إسرائيلي يكشف تفاصيل منظومة الدفاع الجوي لحزب الله
  • تقرير أمريكي: بند غامض في دستور العراق يتيح للإطار مأسسة الطائفية
  • «وزراء الداخلية العرب» يدعون الدول الأعضاء لبناء منظومة دفاعية ضد جرائم تقنية المعلومات
  • عائلات الأسرى تخترق الجدار الأمني على حدود غزة: إذا لم تنقذ الحكومة أبناءنا، سننقذهم نحن
  • ارتفاع وتيرة تهكير حسابات الواتساب في الاردن
  • تقرير: البحر الأحمر يخلو من السفن المعادية
  • بالصور.. مجلة “نيويوركر” تفضح مجزرة أمريكية جرت في العراق للمرة الأولى
  • بزشكيان إلى العراق.. تقرير إسرائيلي يربط الزيارة بدعم إيران للفصائل المسلحة
  • تقرير اقتصادي : هجمات الحوثي على السفن أثرت على الأوضاع المعيشية لليمنيين مقابل مكاسب حوثية أمريكية
  • شركة أمريكية تدرس إنشاء أول مصنع لإنتاج الأدوات الكهربائية في مصر