عار على الجنوب وقيادته ما يمارسه الوغد رشاد كلفوت العليمي    الرئيس الزُبيدي يقرر إعادة تشكيل تنفيذية انتقالي شبوة    الدور الخبيث والحقير الذي يقوم به رشاد العليمي ضد الجنوب    قصص مدهشة وخواطر عجيبة تسر الخاطر وتسعد الناظر    تعزيزات امنية حوثية في البنوك بصنعاء بعد تزايد مطالبة المودعين بصرف أموالهم    وداعاً للمعاصي! خطوات سهلة وبسيطة تُقربك من الله.    ثنائية هالاند تُسحق ليفربول وتضع سيتي على عرش الدوري الإنجليزي!    عدن تنتفض ضد انقطاع الكهرباء... وموتى الحر يزدادون    "امتحانات تحت سيف الحرمان": أهالي المخا يطالبون بتوفير الكهرباء لطلابهم    "جريمة إلكترونية تهزّ صنعاء:"الحوثيون يسرقون هوية صحفي يمني بمساعدة شركة اتصالات!"    "الحوثيون يزرعون الجوع في اليمن: اتهامات من الوية العمالقة "    شاهد:الحوثيون يرقصون على أنقاض دمت: جريمةٌ لا تُغتفر    ليست السعودية ولا الإمارات.. عيدروس الزبيدي يدعو هذه الدولة للتدخل وإنقاذ عدن    صراع على الحياة: النائب احمد حاشد يواجه الحوثيين في معركة من أجل الحرية    البريمييرليغ: السيتي يستعيد الصدارة من ارسنال    زلزال كروي: مبابي يعتزم الانتقال للدوري السعودي!    الوكيل مفتاح يتفقد نقطة الفلج ويؤكد أن كل الطرق من جانب مارب مفتوحة    رئيس انتقالي لحج "الحالمي" يعزي في وفاة الشخصية الوطنية والقيادية محسن هائل السلامي    مانشستر يونايتد الإنجليزي يعلن رحيل لاعبه الفرنسي رافاييل فاران    ارتفاع طفيف لمعدل البطالة في بريطانيا خلال الربع الأول من العام الجاري    في الذكرى ال 76 للنكبة.. اتحاد نضال العمال الفلسطيني يجدد دعوته للوحدة الوطنية وانهاء الانقسام مميز    المنامة تحتضن قمة عربية    وفاة امرأة وطفلها غرقًا في أحد البرك المائية في تعز    الذهب يرتفع قبل بيانات التضخم الأمريكية    أمين عام الإصلاح يبحث مع سفير الصين جهود إحلال السلام ودعم الحكومة    كريستيانو رونالدو يسعى لتمديد عقده مع النصر السعودي    سنتكوم تعلن تدمير طائرتين مسيرتين وصاروخ مضاد للسفن فوق البحر الأحمر مميز    بريطانيا تؤكد دخول مئات السفن إلى موانئ الحوثيين دون تفتيش أممي خلال الأشهر الماضية مميز    افتتاح مسجد السيدة زينب يعيد للقاهرة مكانتها التاريخية    الولايات المتحدة: هناك أدلة كثيرة على أن إيران توفر أسلحة متقدمة للمليشيات الحوثية    مجازر دموية لا تتوقف وحصيلة شهداء قطاع غزة تتجاوز ال35 ألفا    اليمن تسعى للاكتفاء الذاتي من الألبان    طعن مواطن حتى الموت على أيدي مدمن مخدرات جنوب غربي اليمن.. وأسرة الجاني تتخذ إجراء عاجل بشأنه    بن عيدان يمنع تدمير أنبوب نفط شبوة وخصخصة قطاع s4 النفطي    وصمة عار في جبين كل مسئول.. اخراج المرضى من أسرتهم إلى ساحات مستشفى الصداقة    برشلونة يرقص على أنغام سوسيداد ويستعيد وصافة الليغا!    أسرارٌ خفية وراء آية الكرسي قبل النوم تُذهلك!    استعدادات حوثية للاستيلاء على 4 مليار دولار من ودائع المواطنين في البنوك بصنعاء    إنجاز يمني تاريخي لطفلة يمنية    لاعب منتخب الشباب السابق الدبعي يؤكد تكريم نجوم الرياضة وأجب وأستحقاق وليس هبه !    ليفربول يسقط في فخ التعادل امام استون فيلا    سيف العدالة يرتفع: قصاص القاتل يزلزل حضرموت    ما معنى الانفصال:    جريمة قتل تهز عدن: قوات الأمن تحاصر منزل المتهم    البوم    الامم المتحدة: 30 ألف حالة كوليرا في اليمن وتوقعات ان تصل الى ربع مليون بحلول سبتمبر مميز    دموع ''صنعاء القديمة''    في افتتاح مسجد السيدة زينب.. السيسي: أهل بيت الرسول وجدوا الأمن والأمان بمصر(صور)    فريق مركز الملك سلمان للإغاثة يتفقد سير العمل في بناء 50 وحدة سكنية بمديرية المسيلة    احذر.. هذه التغيرات في قدميك تدل على مشاكل بالكبد    هل تعاني من الهم والكرب؟ إليك مفتاح الفرج في صلاةٍ مُهملة بالليل!    اشتراكي المضاربة يعقد اجتماعه الدوري    وزير المياه والبيئة يزور محمية خور عميرة بمحافظة لحج مميز    بالفيديو...باحث : حليب الإبل يوجد به إنسولين ولا يرفع السكر ويغني عن الأطعمة الأخرى لمدة شهرين!    هل استخدام الجوال يُضعف النظر؟.. استشاري سعودي يجيب    قل المهرة والفراغ يدفع السفراء الغربيون للقاءات مع اليمنيين    مثقفون يطالبون سلطتي صنعاء وعدن بتحمل مسؤوليتها تجاه الشاعر الجند    هناك في العرب هشام بن عمرو !    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



قراصنة عرب يطورون برمجية خبيثة خطرة جداً

رصدت شركة "سيمانتك" مجموعة وصفتها بالمقلقة من المطوّرين من أبناء الشرق الأوسط، والتي يزداد عدد المنتسبين إليها يومًا بعد يوم، وتتمحور أنشطتها حول برمجية خبيثة بسيطة تُسمى njRAT.
وأوضحت الشركة المتخصصة في مجال الأمن المعلومات أنه وفي الوقت الذي تشبه فيه البرمجية الخبيثة njRAT في طبيعتها وأهدافها العديد من برمجيات النفاذ عن بُعد RATs، غير أن ما يلفت الأنظار إلى هذه البرمجية الخبيثة أكثر من غيرها أن من طوَّرها ويدعمها ناطقون باللغة العربية، الأمر الذي زاد شعبيتها بين المحترفين في مجال الأنشطة الإجرامية الإلكترونية في أنحاء المنطقة.
وأضافت "سيمانتك" أن من مآرب البرمجية الخبيثة njRAT استخدامها للتحكم بالشبكات الحاسوبية، المعروفة باسم "بوت نِت".
وفي حين أن غالبية من ينشرون هذه البرمجية الخبيثة هُم من المنخرطين بأنشطة إلكترونية إجرامية اعتيادية، تقول الشركة إن لديها أدلة على وجود جماعات عدة تستعين بتلك البرمجية الخبيثة لاستهداف مؤسسات وهيئات حكومية في أنحاء المنطقة.
وذكرت "سيمانتك" أنها قامت بتحليل 721 عينة من البرمجية الخبيثة njRAT وكشفت عن عدد كبير من الاستهدافات، منها 542 أسماء نطاقات لخوادم القيادة والتحكم وكذلك قرابة 24,000 حاسوب مستهدَف حول العالم.
وقالت الشركة إن زهاء 80 بالمئة من خوادم القيادة والتحكم موجودة بمنطقة الشرق الأوسط وشمال إفريقيا، مثل السعودية والعراق وتونس ومصر والمغرب والجزائر وفلسطين وليبيا.
كذلك كشفت "سيمانتك" أن غالبية عناوين بروتوكول الإنترنت الخاصة بخوادم القيادة والتحكم تعود إلى خطوط إنترنت "أيه دي إس إل" ADSL، ما يشير إلى أن غالبية المنخرطين بنشر البرمجية الخبيثة لأغراض إجرامية هُم من المستخدمين المنزليين في أنحاء الشرق الأوسط.
يُذكر أن البرمجية الخبيثة njRAT ليست جديدة في عالم الجريمة الإلكترونية، إذ رُصدت منذ يونيو 2013، وهناك ثلاث إصدارات منه، والصفة المشتركة بينها جميعًا انتشار البرمجية الخبيثة عبر مفاتيح "يو إس بي" USB أو الأقراص الشبكية.
وتتسم البرمجية الخبيثة njRAT بذات السمات الأساسية لبرمجيات النفاذ عن بُعد RATs، إذ يمكنها تنزيل وتفعيل المزيد من البرمجيات الخبيثة، وتنفيذ أوامر "شِلْ" Shell وكتابة وقراءة مفاتيح السجلات، والتقاط صور للشاشة، وتدوين النقرات على لوحة المفاتيح، بل والتجسس عبر الويب كام.
وترى "سيمانتك" أن السبب الأهم لانتشار البرمجية الخبيثة njRAT بمنطقة الشرق الأوسط وشمال أفريقيا هو وجود شبكة دعم واسعة تزود المهتمين بالمواد التعريفية والتعليمات بشأن تطوير هذه البرمجية الخبيثة.
كذلك ذهبت الشركة إلى أن المطوّر الأول لهذه البرمجية ينحدر من بلدان المنطقة، وعلى وجه التحديد يبدو أنَّه من القاطنين بالكويت ويستخدم رمز التعريف @njq8 على موقع التدوين المصغر "تويتر"، فقد استخدم الحساب المذكور عبر "تويتر" للإعلان عن موعد الإصدارات الجديدة من البرمجية الخبيثة njRAT.
ومع إقبال أعداد متزايدة بمنطقة الشرق الأوسط على الاستعانة بالبرمجية الخبيثة njRAT بسبب سهولة توافرها، يتوقع خبراء "سيمانتك" أن هؤلاء سيحاولون إيجاد طرق جديدة لإضفاء المزيد من الغموض عليها من أجل التملُّص من برمجيات مكافحة الفيروسات.
مثلما يرجّح خبراء "سيمانتك" أن يتواصل استخدام هذه البرمجية الخبيثة في ظل توافر الدعم لها من شبكة دعم تتحدث اللغة العربية وكذلك من مطوّر البرمجية الخبيثة وهو من أبناء المنطقة الناطقين باللغة العربية.
و تتوقع "سيمانتك"، في الأمد القصير، أن يواصل مجرمو الإنترنت الأكثر تقدمًا، مثل الهاكرز، استخدام البرمجية الخبيثة njRAT في الهجمات المستهدِفة.
وكان تقرير صادر عن "مؤسسة الحدود الإلكترونية" (EFF)، المؤسسة الدولية المعنية بحماية حقوق المستخدمين وخصوصيتهم، ومختبر "سيتزن لاب" Citizen Lab بكندا، قد أشار إلى أن البرمجية الخبيثة njRAT من بين الأدوات المستخدمة لمهاجمة الجماعات السورية المعارضة خلال الصراع المحتدم بسوريا، بَيْدَ أن خبراء "سيمانتك" يرجحون استغناء مثل هذه الجماعات عن أدوات متاحة علنًا، مثل البرمجية الخبيثة njRAT، والبدء بتطوير أدوات خاصة وبرمجيات نفاذ عن بُعد أكثر تقدمًا في شن الهجمات الإلكترونية.
البيان الاماراتية


انقر هنا لقراءة الخبر من مصدره.