تحذيرات من برمجية خبيثة تستهدف مؤسسات قانونية ومالية
كشف خبراء امن المعلومات عن نسخة ذات وظائف جديدة من برمجية خبيثة Janicab، التي تستخدمها عصابة DeathStalker، المختصة بالتهديدات المتقدمة المستمرة، للتسلل إلى مؤسسات معينة عدّة قطاعات.
- برمجية خبيثة جديدة
وتم رصد برمجية خبيثه جديدة في مناطق في أوروبا والشرق الأوسط، ووُجد أنها تستغلّ بعض خدمات الويب الرسمية، مثل يوتيوب YouTube، ضمن سلسلة الإصابة.
البرمجية الخبيثة
ويمكن أن تؤدي الإصابة بالبرمجية Janicab، مثلًا، إلى تحديات لوجستية وقانونية مستهدفة، وتحسين مكانة المنافسين، وعمليات تدقيق مفاجئة قد تكشف عن تحيزات وإساءات في استخدام الملكية الفكرية، ما يجعل أضرارها تختلف عن الأضرار التقليدية الناجمة عن هجمات من قبيل الابتزاز الرقمي أو الفدية.
يمكن اعتبار Janicab برمجية خبيثة معيارية مكتوبة بلغة مفسَّرة، ما يعني أن الجهة التخريبية قادرة على إضافة الوظائف أو تضمين الملفات، أو إزالتها، بجهد ضئيل.
وتبيَّن من قراءات كاسبرسكي الواردة عن بُعد أن نسخ Janicab الأحدث قد شهدت تغيّرات ملموسة في بنيتها الهيكلية، مع وجود نسخ أرشيفية تحتوي على العديد من الملفات المكتوبة بلغة Python، وغيرها من القطع المستخدمة لاحقًا في عملية الاختراق، وذلك بالرغم من أن آلية التوصيل لا تزال قائمة على التصيّد. بمجرد أن يتمّ خداع الضحية وفتح الملف الخبيث، يجري بالتتابع تحميل سلسلة من الملفات الخبيثة على النظام.
وتتمثل إحدى السمات المميِّزة لبرمجية DeathStalker في استخدامها لخدمات DDR أو خدمات الويب، لاستضافة سلسلة مشفَّرة يُفكّ تشفيرها لاحقًا بغرسة من البرمجيات الخبيثة. ووفقًا لتقرير جديد، استطاعت كاسبرسكي تحديد استخدام روابط يوتيوب قديمة كانت موجودة في عمليات اقتحام تمّت في العام 2021. وكانت العصابة قادرة على العمل بسرية وتكرار استخدام بنيتها الخاصة بالقيادة والسيطرة، نظرًا لصعوبة العثور على روابط الويب غير المدرجة.
عيّنة YouTube DDR غير مدرجة استُخدمت في عمليات اختراق حديثة
واشتملت المؤسسات المتأثرة التي وقعت ضمن المجال التقليدي للعصابة DeathStalker، في الأساس، على مؤسسات قانونية ومالية واستثمارية. لكن كاسبرسكي سجلت أيضًا نشاط استهدف وكالات السفر. واعتُبرت أوروبا والشرق الأوسط من مناطق العمل المثالية للعصابة، ولكن بدرجات متفاوتة بين دول المنطقتين.
قال الدكتور أمين حاسبيني رئيس مركز الأبحاث لمنطقة الشرق الأوسط وتركيا وإفريقيا في فريق البحث والتحليل العالمي لدى كاسبرسكي، إن بالإمكان الافتراض بأمان، بأن الأهداف الرئيسة لعصابة DeathStalker تتمثل في سرقة المعلومات السرية الخاصة بالنزاعات القانونية المتعلقة بكبار الشخصيات وبالأصول المالية الكبيرة، فضلًا عن المعلومات التجارية التي تمسّ التنافسية، والمعلومات حول عمليات الدمج والاستحواذ، وذلك بالنظر إلى أن المؤسسات القانونية والمالية “هدف مشترك لهذه العصابة”.
- الاستعداد لحالات الاختراق
أضاف انه يجب على المؤسسات العاملة في هذه القطاعات الاستعداد لمثل حالات الاختراق هذه، وتحديث نماذجها الخاصة بالتهديدات، لضمان بقاء البيانات آمنة”.
وينبغي للمؤسسات المتأثرة أن تعتمد على القوائم البيضاء للتطبيقات، وتدعيم أنظمة التشغيل، باعتبارها أساليب فعّالة لمنع محاولات الاقتحام، وذلك نظرًا لاستمرار العصابة في استخدام برمجيات خبيثة مستندة إلى لغة مفسَّرة، مثل Python وVBE وVBS في محاولات الاختراق الحديثة. كذلك على جهات الحماية أن تبحث أيضًا عن إجراءات المتصفحة إنترنت إكسبلورر Internet Explorer التي تعمل من دون واجهة مستخدم، نظرًا لأن Janicab يستخدم المتصفح في الوضع المخفي للتواصل مع البنية الأساسية للقيادة والسيطرة.
إقرأ ايضا
- نماذج قصصية رائدة للكاتب يوسف إدريس بثقافة الدقهلية
- محافظ القليوبية يتفقد طريق خط 12 و أعمال تطوير كوبري عرابي وأعمال النظافة بشوارع مدينة شبرا الخيمة
- رؤيه جديده تليق بالجمهورية الجديدة.. ضخ دماء شابة بحزب حماة الوطن بالإسكندرية
- محافظ المنوفية ورئيس شركة المياه يضعان حجر أساس إنشاء المبني الإداري الجديد للشركة
- محافظ الشرقية يُتابع أداء ملف تقنين أراضي أملاك الدولة
ونقدم لكم من خلال موقع (الراي العام المصري)، تغطية ورصدًا مستمرًّا على مدار الـ 24 ساعة لـ أسعار الذهب، أسعار اللحوم ، أسعار الدولار ، أسعار اليورو ، أسعار العملات ، أخبار الرياضة ، أخبار مصر، أخبار اقتصاد ، أخبار المحافظات ، أخبار السياسة، ويقوم فريقنا بمتابعة حصرية لجميع الدوريات العالمية مثل الدوري الإنجليزي ، الدوري الإيطالي ، الدوري المصري، كأس مصر , دوري القسم الثاني , دوري أبطال أوروبا ، دوري أبطال أفريقيا ، دوري أبطال آسيا ، والأحداث الهامة و السياسة الخارجية والداخلية بالإضافة للنقل الحصري لـ أخبار الفن والعديد من الأنشطة الثقافية والأدبية.