حملة تجسس رقمية تستهدف كيانات حكومية وتعليمية في أوروبا وآسيا عبر برنامج جديد
تاريخ النشر: 17th, November 2024 GMT
ارتبطت جهة تهديد ناطقة باللغة الفيتنامية بحملة متخصصة في سرقة المعلومات تستهدف كيانات حكومية وتعليمية في أوروبا وآسيا، باستخدام برمجية خبيثة جديدة قائمة على لغة بايثون تدعى PXA Stealer.
بحسب "thehackernews"، تهدف هذه البرمجية إلى سرقة بيانات خاصة من الضحايا، بما في ذلك معلومات الحسابات المصرفية، وبيانات العملاء لخدمات VPN وFTP، وكلمات المرور المخزنة في المتصفحات، وملفات تعريف الارتباط، بالإضافة إلى بيانات من برامج الألعاب.
وفقًا لباحثي Cisco Talos، يتميز PXA Stealer بقدرته على فك تشفير كلمة المرور الرئيسية المخزنة في المتصفح، مما يُمكنه من الوصول إلى بيانات الحسابات المتعددة المحفوظة.
وتظهر دلائل تشير إلى علاقة هذه البرمجية بفيتنام من خلال وجود تعليقات باللغة الفيتنامية وحساب Telegram باسم "Lone None" مع أيقونة علم فيتنام ورمز وزارة الأمن العام الفيتنامية.
نشاطات تهريب البيانات وتجارة الحساباتراقبت Cisco Talos نشاط الهاكر في بيع بيانات اعتماد حسابات Facebook وZalo إلى جانب بطاقات SIM، عبر قناة Telegram "Mua Bán Scan MINI" التي تم ربطها سابقًا بجهة تهديد أخرى تُدعى CoralRaider.
كما وجد أن الهاكر ينشط في مجموعة Telegram أخرى يديرها CoralRaider تدعى "Cú Black Ads - Dropship".
أدوات متطورة لإدارة الحساباتتوفر مجموعة الأدوات التي يتشاركها المهاجم مع أعضاء المجموعة برامج تلقائية لإدارة الحسابات، منها أداة لإنشاء حسابات Hotmail بكميات كبيرة، وأداة لتعدين البريد الإلكتروني، وأداة لتعديل ملفات تعريف الارتباط الخاصة بـHotmail.
وتحتوي الحزم المضغوطة المقدمة من المهاجمين على ملفات تنفيذية وشيفرات المصدر، مما يُتيح للمستخدمين تعديل الأدوات وفق احتياجاتهم.
ترويج أدوات التهكير عبر الإنترنتيتم تسويق هذه الأدوات على مواقع مثل aehack[.]com التي تُقدم "أدوات تهكير مجانية"، مع تقديم شروحات لاستخدامها عبر قنوات YouTube، مما يوضح الجهد المبذول للترويج لها.
التسلسل الهجومي باستخدام PXA Stealerتبدأ سلسلة الهجوم برسالة تصيد إلكتروني تحتوي على ملف مضغوط يتضمن أداة تحميل Rust-based Loader ومجلد مخفي يحتوي على سكريبتات Batch خاصة بويندوز وملف PDF مزيف.
عند تفعيل الأداة، يتم تشغيل سكريبتات Batch لفتح مستند ملفت للنظر على شكل استمارة تقديم لوظيفة عبر موقع Glassdoor، مع تنفيذ أوامر PowerShell لتعطيل برامج مكافحة الفيروسات على الجهاز المستهدف، ثم نشر برنامج PXA Stealer.
تركيز PXA Stealer على سرقة بيانات Facebookيتميز PXA Stealer بقدرته على سرقة ملفات تعريف الارتباط الخاصة بـFacebook، والتي تُستخدم لمصادقة الجلسات والوصول إلى مدير إعلانات Facebook وGraph API للحصول على تفاصيل إضافية حول الحسابات والإعلانات المرتبطة بها.
ويعد استهداف حسابات الإعلانات التجارية على Facebook نمطًا شائعًا بين جهات التهديد الفيتنامية.
استمرار شعبية برمجيات سرقة البيانات رغم الجهود الأمنيةلا يزال استخدام برمجيات سرقة البيانات شائعًا رغم جهود مكافحة الجرائم الإلكترونية. تُظهر بعض الأبحاث أن عائلات مثل RECORDSTEALER وRhadamanthys لا تزال تتطور باستمرار، في حين تظهر برمجيات جديدة مثل Amnesia Stealer وGlove Stealer.
المصدر: صدى البلد
كلمات دلالية: برمجية خبيثة سرقة المعلومات سرقة بيانات الهاكر بيانات
إقرأ أيضاً:
هيئة الموسيقى تطلق أول منصة رقمية عالمية لتعليم الموسيقى “موسيقاي”
المناطق_واس
أعلنت هيئة الموسيقى اليوم عن إطلاق المنصة الرقمية لتعليم الموسيقى “موسياقاي”، وهي أول منصة رقمية عالمية مبتكرة من نوعها، تُقدّم برامج موسيقية تفاعلية لتعليم العزف على الآلات العربية والغربية، وتستهدف الطلاب من مختلف أرجاء المملكة والعالم، وكذلك المبدعين من الموسيقيين والمهنيين المتخصصين في صناعة الموسيقى، وتتيح أيضًا فرص تعلم الموسيقى للجميع.
أخبار قد تهمك علماء روس وصينيون يبتكرون مواد جديدة لمكافحة جفاف التربة 14 نوفمبر 2024 - 8:22 مساءً أمير منطقة الباحة يكلف العضيلة محافظًا للحجرة 14 نوفمبر 2024 - 7:43 مساءً
وتعتمد البرامج والدورات التدريبية المتاحة في موسيقاي على الدمج بين التعليم المباشر والتعلم الذاتي، حيث يستطيع الطلاب التواصل بشكل مباشر مع المدربين، أو التعلم من تلقاء أنفسهم وبالسرعة التي تناسبهم، وتتميز المنصة بسهولة الوصول إلى الدورات والحصول على المعلومات حول أي دورة؛ في أي وقت ومن أي مكان، مع إمكانية استخدام تقنيات البث المرئي والحصول على شهادات معتمدة.
ويمر التدريب في المنصة بمسارين رئيسيين؛ يُعنى المسار الأول بالمبدعين من الموسيقيين، ويشمل التدريب على الآلات العربية والغربية، فيما يُعنى المسار الثاني بالمهنيين المتخصصين في صناعة الموسيقى، حيث يقدم هذا المسار دورات الإنتاج الموسيقي وما يتعلق به من أعمال، وذلك على أيدي مدربين خبراء.
وتهدف هيئة الموسيقى من خلال إطلاق المنصة إلى توفير وسيلة مبتكرة وفريدة لتعلم الموسيقى، كما تسعى إلى تثقيف الطلاب المحليين والإقليميين حول مختلف أنواع الآلات الموسيقية، وتقديم أفضل الممارسات في مجالَي الإنتاج الموسيقي وصناعة الموسيقى، إضافةً إلى إثراء عملية تعلم الموسيقى في المملكة، وإتاحتها للجميع على المستويين المحلي والعالمي، وتوفير دورات موسيقية متقدمة، وتحسين المستوى العام للموسيقيين والمهنيين المتخصصين في صناعة الموسيقى في المملكة وفق أعلى المعايير العالمية.
ويأتي إطلاق المنصة ضمن جهود الهيئة في اكتشاف وتنمية المواهب الموسيقية في المملكة، ونشر الوعي بثقافة الموسيقى، وتطوير الهوية الثقافية الموسيقية للمملكة، ونشرها إقليميًا وعالميًا، إضافة إلى إدراج الوعي الثقافي الموسيقي ضمن متطلبات جودة الحياة التي تعد من مستهدفات رؤية المملكة 2030.
نسخ الرابط تم نسخ الرابط 14 نوفمبر 2024 - 7:46 مساءً شاركها فيسبوك X لينكدإن ماسنجر ماسنجر أقرأ التالي أبرز المواد14 نوفمبر 2024 - 7:40 مساءًارتفاع عدد الشهداء الفلسطينيين في العدوان الإسرائيلي المستمر على قطاع غزة إلى 43736 شهيدًا أبرز المواد14 نوفمبر 2024 - 7:36 مساءًدوريات الإدارة العامة للمجاهدين بمحافظة جدة تقبض على شخصين لترويجهما مادة الحشيش المخدر وأقراصًا خاضعة لتنظيم التداول الطبي أبرز المواد14 نوفمبر 2024 - 7:24 مساءًمدير عام فرع وزارة الخارجية بمنطقة مكة المكرمة يستقبل القنصل العام للجمهورية اليمنية في جدة أبرز المواد14 نوفمبر 2024 - 7:02 مساءًمرور محافظة جدة يقبض على مقيمين لترويجهما مادة الحشيش المخدر أبرز المواد14 نوفمبر 2024 - 6:56 مساءًوزير البلديات والإسكان يُكرم الشركات الفائزة بجائزة “المسكن المثالي للسكن الجماعي للأفراد 2024”14 نوفمبر 2024 - 7:40 مساءًارتفاع عدد الشهداء الفلسطينيين في العدوان الإسرائيلي المستمر على قطاع غزة إلى 43736 شهيدًا14 نوفمبر 2024 - 7:36 مساءًدوريات الإدارة العامة للمجاهدين بمحافظة جدة تقبض على شخصين لترويجهما مادة الحشيش المخدر وأقراصًا خاضعة لتنظيم التداول الطبي14 نوفمبر 2024 - 7:24 مساءًمدير عام فرع وزارة الخارجية بمنطقة مكة المكرمة يستقبل القنصل العام للجمهورية اليمنية في جدة14 نوفمبر 2024 - 7:02 مساءًمرور محافظة جدة يقبض على مقيمين لترويجهما مادة الحشيش المخدر14 نوفمبر 2024 - 6:56 مساءًوزير البلديات والإسكان يُكرم الشركات الفائزة بجائزة “المسكن المثالي للسكن الجماعي للأفراد 2024” أمير منطقة الباحة يكلف العضيلة محافظًا للحجرة أمير منطقة الباحة يكلف العضيلة محافظًا للحجرة علماء روس وصينيون يبتكرون مواد جديدة لمكافحة جفاف التربة علماء روس وصينيون يبتكرون مواد جديدة لمكافحة جفاف التربة تابعنا على تويتـــــرTweets by AlMnatiq تابعنا على فيسبوك تابعنا على فيسبوكالأكثر مشاهدة الفوائد الاجتماعية للإسكان التعاوني 4 أغسطس 2022 - 11:10 مساءً بث مباشر مباراة الهلال وريال مدريد بكأس العالم للأندية 11 فبراير 2023 - 1:45 مساءً اليوم.. “حساب المواطن” يبدأ في صرف مستحقات المستفيدين من الدعم لدفعة يناير الجاري 10 يناير 2023 - 8:12 صباحًا جميع الحقوق محفوظة لجوال وصحيفة المناطق © حقوق النشر 2024 | تطوير سيكيور هوست | مُستضاف بفخر لدى سيكيورهوستفيسبوكXYouTubeانستقرامواتساب فيسبوك X ماسنجر ماسنجر واتساب تيلقرام زر الذهاب إلى الأعلى إغلاق البحث عن: فيسبوكXYouTubeانستقرامواتساب إغلاق بحث عن إغلاق بحث عن