سيئون.. وقفة احتجاجية تطالب المجتمع الدولي بتنفيذ القرار الأممي الخاص بقحطان    رسميًا.. محمد صلاح يعلن موقفه النهائي من الرحيل عن ليفربول    في اليوم 227 لحرب الإبادة على غزة.. 35562 شهيدا و 79652 جريحا واستهداف ممنهج للمدارس ومراكز الإيواء    "وثيقة" تكشف عن استخدام مركز الاورام جهاز المعجل الخطي فى المعالجة الإشعاعية بشكل مخالف وتحذر من تاثير ذلك على المرضى    مجلس النواب يجمد مناقشة تقرير المبيدات بعد كلمة المشاط ولقائه بقيادة وزارة الزراعة ولجنة المبيدات    ثلاث مرات في 24 ساعة: كابلات ضوئية تقطع الإنترنت في حضرموت وشبوة!    غاتوزو يقترب من تدريب التعاون السعودي    ترتيبات حوثية بصنعاء بعد إعلان مصرع الرئيس الإيراني وتعميم من "الجهات العليا"    أول تعليق أمريكي بشأن علاقة واشنطن بإسقاط مروحية الرئيس الإيراني    إعلان هام من سفارة الجمهورية في العاصمة السعودية الرياض    مجلس التعاون الخليجي يؤكد موقفه الداعم لجهود السلام في اليمن وفقاً للمرجعيات الثلاث مميز    لابورتا وتشافي سيجتمعان بعد نهاية مباراة اشبيلية في الليغا    رسميا.. كاف يحيل فوضى الكونفيدرالية للتحقيق    منظمة التعاون الإسلامي تعرب عن قلقها إزاء العنف ضد الأقلية المسلمة (الروهينغا) في ميانمار    الصين تبقي على اسعار الفائدة الرئيسي للقروض دون تغيير    منتخب الشباب يقيم معسكره الداخلي استعدادا لبطولة غرب آسيا    اتحاد الطلبة اليمنيين في ماليزيا يحتفل بالعيد ال 34 للوحدة اليمنية    وفاة محتجز في سجون الحوثيين بعد سبع سنوات من اعتقاله مميز    قيادات سياسية وحزبية وسفراء تُعزي رئيس الكتلة البرلمانية للإصلاح في وفاة والده    اشتراكي الضالع ينعي الرفيق المناضل رشاد ابو اصبع    إيران تعلن رسميا وفاة الرئيس ومرافقيه في حادث تحطم المروحية    مع اقتراب الموعد.. البنك المركزي يحسم موقفه النهائي من قرار نقل البنوك إلى عدن.. ويوجه رسالة لإدارات البنوك    مأساة في حجة.. وفاة طفلين شقيقين غرقًا في خزان مياه    بن مبارك بعد مئة يوم... فشل أم إفشال!!    الجوانب الانسانية المتفاقمة تتطلّب قرارات استثنائية    لماذا صراخ دكان آل عفاش من التقارب الجنوبي العربي التهامي    وفاة طفلة نتيجة خطأ طبي خلال عملية استئصال اللوزتين    شاب يبدع في تقديم شاهي البخاري الحضرمي في سيئون    عبد الله البردوني.. الضرير الذي أبصر بعيونه اليمن    تغير مفاجئ في أسعار صرف الريال اليمني مقابل العملات الأجنبية    أرتيتا.. بطل غير متوج في ملاعب البريميرليج    الريال يخسر نجمه في نهائي الأبطال    هجوم حوثي مباغت ومقتل عدد من ''قوات درع الوطن'' عقب وصول تعزيزات ضخمة جنوبي اليمن    مدارس حضرموت تُقفل أبوابها: إضراب المعلمين يُحوّل العام الدراسي إلى سراب والتربية تفرض الاختبارات    كنوز اليمن تحت رحمة اللصوص: الحوثيون ينهبون مقبرة أثرية في ذمار    قادم من سلطنة عمان.. تطور خطير وصيد نوعي في قبضة الشرعية وإعلان رسمي بشأنه    الدوري الفرنسي : PSG يتخطى ميتز    غموض يحيط بمصير الرئيس الايراني ومسؤولين اخرين بعد فقدان مروحية كانوا يستقلونها    ارتفاع حصيلة العدوان الاسرائيلي على غزة إلى 35,456 شهيداً و 79,476 مصابا    الجامعة العربية: أمن الطاقة يعد قضية جوهرية لتأثيرها المباشر على النمو الاقتصادي    إلى متى نتحمل فساد وجرائم اشقائنا اليمنيين في عدن    وزير المياه والبيئة يبحث مع المدير القطري ل (اليونبس) جهود التنسيق والتعاون المشترك مميز    رئيس هيئة النقل البري يتفقد العمل في فرع الهيئة بمحافظة تعز مميز    رئيس الهيئة العليا للإصلاح يعزي الهجري في وفاة والده    تقرير: نزوح قرابة 7 آلاف شخص منذ مطلع العام الجاري    اليونسكو تزور مدينة تريم ومؤسسة الرناد تستضيفهم في جولة تاريخية وثقافية مثمرة    دعاء يريح الأعصاب.. ردده يطمئن بالك ويُشرح صدرك    بعضها تزرع في اليمن...الكشف عن 5 أعشاب تنشط الدورة الدموية وتمنع تجلط الدم    توقيع اتفاقية بشأن تفويج الحجاج اليمنيين إلى السعودية عبر مطار صنعاء ومحافظات أخرى    فنانة خليجية ثريّة تدفع 8 ملايين دولار مقابل التقاط صورة مع بطل مسلسل ''المؤسس عثمان''    اكتشف قوة الذكر: سلاحك السري لتحقيق النجاح والسعادة    وباء يجتاح اليمن وإصابة 40 ألف شخص ووفاة المئات.. الأمم المتحدة تدق ناقوس الخطر    اليونسكو تطلق دعوة لجمع البيانات بشأن الممتلكات الثقافية اليمنية المنهوبة والمهربة الى الخارج مميز    ياراعيات الغنم ..في زمن الانتر نت و بالخير!.    لماذا منعت مسرحيات الكاتب المصري الشرقاوي "الحسين ثائرآ"    افتتاح مسجد السيدة زينب يعيد للقاهرة مكانتها التاريخية    في افتتاح مسجد السيدة زينب.. السيسي: أهل بيت الرسول وجدوا الأمن والأمان بمصر(صور)    هناك في العرب هشام بن عمرو !    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



قراصنة عرب يطورون برمجية خبيثة خطرة جداً

رصدت شركة "سيمانتك" مجموعة وصفتها بالمقلقة من المطوّرين من أبناء الشرق الأوسط، والتي يزداد عدد المنتسبين إليها يومًا بعد يوم، وتتمحور أنشطتها حول برمجية خبيثة بسيطة تُسمى njRAT.
وأوضحت الشركة المتخصصة في مجال الأمن المعلومات أنه وفي الوقت الذي تشبه فيه البرمجية الخبيثة njRAT في طبيعتها وأهدافها العديد من برمجيات النفاذ عن بُعد RATs، غير أن ما يلفت الأنظار إلى هذه البرمجية الخبيثة أكثر من غيرها أن من طوَّرها ويدعمها ناطقون باللغة العربية، الأمر الذي زاد شعبيتها بين المحترفين في مجال الأنشطة الإجرامية الإلكترونية في أنحاء المنطقة.
وأضافت "سيمانتك" أن من مآرب البرمجية الخبيثة njRAT استخدامها للتحكم بالشبكات الحاسوبية، المعروفة باسم "بوت نِت".
وفي حين أن غالبية من ينشرون هذه البرمجية الخبيثة هُم من المنخرطين بأنشطة إلكترونية إجرامية اعتيادية، تقول الشركة إن لديها أدلة على وجود جماعات عدة تستعين بتلك البرمجية الخبيثة لاستهداف مؤسسات وهيئات حكومية في أنحاء المنطقة.
وذكرت "سيمانتك" أنها قامت بتحليل 721 عينة من البرمجية الخبيثة njRAT وكشفت عن عدد كبير من الاستهدافات، منها 542 أسماء نطاقات لخوادم القيادة والتحكم وكذلك قرابة 24,000 حاسوب مستهدَف حول العالم.
وقالت الشركة إن زهاء 80 بالمئة من خوادم القيادة والتحكم موجودة بمنطقة الشرق الأوسط وشمال إفريقيا، مثل السعودية والعراق وتونس ومصر والمغرب والجزائر وفلسطين وليبيا.
كذلك كشفت "سيمانتك" أن غالبية عناوين بروتوكول الإنترنت الخاصة بخوادم القيادة والتحكم تعود إلى خطوط إنترنت "أيه دي إس إل" ADSL، ما يشير إلى أن غالبية المنخرطين بنشر البرمجية الخبيثة لأغراض إجرامية هُم من المستخدمين المنزليين في أنحاء الشرق الأوسط.
يُذكر أن البرمجية الخبيثة njRAT ليست جديدة في عالم الجريمة الإلكترونية، إذ رُصدت منذ يونيو 2013، وهناك ثلاث إصدارات منه، والصفة المشتركة بينها جميعًا انتشار البرمجية الخبيثة عبر مفاتيح "يو إس بي" USB أو الأقراص الشبكية.
وتتسم البرمجية الخبيثة njRAT بذات السمات الأساسية لبرمجيات النفاذ عن بُعد RATs، إذ يمكنها تنزيل وتفعيل المزيد من البرمجيات الخبيثة، وتنفيذ أوامر "شِلْ" Shell وكتابة وقراءة مفاتيح السجلات، والتقاط صور للشاشة، وتدوين النقرات على لوحة المفاتيح، بل والتجسس عبر الويب كام.
وترى "سيمانتك" أن السبب الأهم لانتشار البرمجية الخبيثة njRAT بمنطقة الشرق الأوسط وشمال أفريقيا هو وجود شبكة دعم واسعة تزود المهتمين بالمواد التعريفية والتعليمات بشأن تطوير هذه البرمجية الخبيثة.
كذلك ذهبت الشركة إلى أن المطوّر الأول لهذه البرمجية ينحدر من بلدان المنطقة، وعلى وجه التحديد يبدو أنَّه من القاطنين بالكويت ويستخدم رمز التعريف @njq8 على موقع التدوين المصغر "تويتر"، فقد استخدم الحساب المذكور عبر "تويتر" للإعلان عن موعد الإصدارات الجديدة من البرمجية الخبيثة njRAT.
ومع إقبال أعداد متزايدة بمنطقة الشرق الأوسط على الاستعانة بالبرمجية الخبيثة njRAT بسبب سهولة توافرها، يتوقع خبراء "سيمانتك" أن هؤلاء سيحاولون إيجاد طرق جديدة لإضفاء المزيد من الغموض عليها من أجل التملُّص من برمجيات مكافحة الفيروسات.
مثلما يرجّح خبراء "سيمانتك" أن يتواصل استخدام هذه البرمجية الخبيثة في ظل توافر الدعم لها من شبكة دعم تتحدث اللغة العربية وكذلك من مطوّر البرمجية الخبيثة وهو من أبناء المنطقة الناطقين باللغة العربية.
و تتوقع "سيمانتك"، في الأمد القصير، أن يواصل مجرمو الإنترنت الأكثر تقدمًا، مثل الهاكرز، استخدام البرمجية الخبيثة njRAT في الهجمات المستهدِفة.
وكان تقرير صادر عن "مؤسسة الحدود الإلكترونية" (EFF)، المؤسسة الدولية المعنية بحماية حقوق المستخدمين وخصوصيتهم، ومختبر "سيتزن لاب" Citizen Lab بكندا، قد أشار إلى أن البرمجية الخبيثة njRAT من بين الأدوات المستخدمة لمهاجمة الجماعات السورية المعارضة خلال الصراع المحتدم بسوريا، بَيْدَ أن خبراء "سيمانتك" يرجحون استغناء مثل هذه الجماعات عن أدوات متاحة علنًا، مثل البرمجية الخبيثة njRAT، والبدء بتطوير أدوات خاصة وبرمجيات نفاذ عن بُعد أكثر تقدمًا في شن الهجمات الإلكترونية.
البيان الاماراتية


انقر هنا لقراءة الخبر من مصدره.