عدن.. البنك المركزي يعلن سحب تراخيص منشأتين جديدتين للصرافة ويغلق فروعهما    عدن.. البنك المركزي يعلن سحب تراخيص منشأتين جديدتين للصرافة ويغلق فروعهما    أسبانيا تُفكك شبكة تهريب مهاجرين يمنيين إلى بريطانيا وكندا باستخدام جوازات مزوّرة    ترامب: لا علم لي بخطة احتلال غزة ونحاول الآن التركيز على إيصال المساعدات للفلسطينيين    حجة.. وفاة امرأة وإصابة طفلة بصاعقة رعدية    حجة.. وفاة امرأة وإصابة طفلة بصاعقة رعدية    حزب البعث يكشف ملابسات اختطاف رامي محمود ويطالب بسرعة الافراج عنه    انتشال جثث 86 مهاجرًا وإنقاذ 42 في حادثة غرق قبالة سواحل أبين    مسيرتان طلابيتان بالضالع تنديداً بجرائم العدو الصهيوني في غزة    أياكس الهولندي يتعاقد مع المغربي عبدالله وزان حتى 2028    فريق شباب الحزم يتوج ببطولة العدين الكروية بنسختها الرابعة    اجتماع أمني بالعاصمة عدن يبحث تنظيم العمل وضبط السوق السوداء    ستبقى "سلطان" الحقيقة وفارسها..    مقتل مرتكب المجزرة الاسرية بإب    لا تليق بها الفاصلة    اللواء بارجاش: مخطط حوثي لاستهداف حضرموت عبر خلايا محلية وسنواجه بحزم    البنك المركزي يسحب تراخيص منشأتين للصرافة ويغلق فروعهما    هناك اعلاميين رخيصين من الجنوبيين لمجموعة هايل سعيد    المشروع الأميركي – السعودي: نزع الشرعية عن المقاومة تمهيداً لفتنة داخلية!    الوزير باجعاله يؤكد أهمية حصول ذوي الإعاقة على كامل حقوقهم    الرئيس المشاط يعزي آل القاضي وعزلة سهمان في الطيال    محافظ عدن يقر رفع حافز المعلمين إلى 50 ألف    الشيخ الجفري يزور أبو الشهداء والد الشهيد عبداللطيف السيد    تعز.. اختتام دورة الرخصة الآسيوية (C) لمدربي كرة القدم    النفط يتراجع وسط تصاعد المخاوف من فائض المعروض    المجلس النرويجي للاجئين: "إسرائيل" تخرق القانون الدولي في غزة يوميًا    حملة رقابية لضبط أسعار الأدوية في المنصورة بالعاصمة عدن    الحديدة: تدشين المرحلة 2 من مشروع إعادة تأهيل وبناء المنازل للمتضررين من السيول    رسميا.. (ستارلينك) تدشن خدمتها من العاصمة عدن    قرعة آسيوية ساخنة بانتظار ناشئي اليمن في كوالالمبور الخميس المقبل    وزارة الزراعة تناقش استعدادات الاحتفال بالمولد النبوي الشريف    وزير الشباب ومحافظ ذمار يتفقدان مدرسة الثلايا ومكتبة البردوني    فعالية احتفالية بذكرى المولد النبوي بذمار    أسعار الذهب اليوم الثلاثاء 5-8-2025 في اليمن    شهادات مروعة عن تعذيب وانتهاكات داخل معتقلات الأمن السياسي بمأرب    إصابات إثر تصادم باصين للنقل الجماعي بمحافظة حضرموت    عدن.. البنك المركزي يحدّد سقف الحوالات الخارجية للأغراض الشخصية المُرسَلة عبر شركات الصرافة    أيادي العسكر القذرة تطال سينما بلقيس بالهدم ليلا (صور)    النائحات المستأجرات    جريمة مروعة.. مواطن يقتل 4 من عائلة زوجته في إب ويصيب آخرين ويلوذ بالفرار    جراء الهجمات الحوثية.. "ميرسك" ترفع رسوم الشحن في البحر الأحمر    مليشيا الحوثي تختطف ثلاثة معلمين بينهم مدير مدرسة في إب    نيمار يوجه رسالة إلى أنشيلوتي بعد ثنائيته في الدوري البرازيلي    مودريتش: بطولات الريال لم تخمد حماسي    «سيدات النصر» .. لياقة وسرعات    ( ليلة أم مجدي وصاروخ فلسطين 2 مرعب اليهود )    الحكومة تجدد تأكيدها: الحوثيون حوّلوا المساعدات الدولية إلى أداة تمويل لحربهم    الحديدة: فريق طبي يقوم بعمل معجزة لاعادة جمجمة تهشمت للحياة .. صور    رئيس الوزراء: الأدوية ليست رفاهية.. ووجهنا بتخفيض الأسعار وتعزيز الرقابة    تضهر على كتفك اعراض صامته..... اخطر انواع السرطان    حضرموت التاريخ إلى الوراء    تعز تتهيأ مبكرا للتحضير للمولد النبوي الشريف    رجل الدكان 10.. فضلًا؛ أعد لي طفولتي!!    توظيف الخطاب الديني.. وفقه الواقع..!!    الراحل عبده درويش.. قلم الثقافة يترجل    مرض الفشل الكلوي (15)    من أين لك هذا المال؟!    تساؤلات............ هل مانعيشه من علامات الساعه؟ وماذا اعددناء لها؟    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



قراصنة عرب يطورون برمجية خبيثة خطرة جداً

رصدت شركة "سيمانتك" مجموعة وصفتها بالمقلقة من المطوّرين من أبناء الشرق الأوسط، والتي يزداد عدد المنتسبين إليها يومًا بعد يوم، وتتمحور أنشطتها حول برمجية خبيثة بسيطة تُسمى njRAT.
وأوضحت الشركة المتخصصة في مجال الأمن المعلومات أنه وفي الوقت الذي تشبه فيه البرمجية الخبيثة njRAT في طبيعتها وأهدافها العديد من برمجيات النفاذ عن بُعد RATs، غير أن ما يلفت الأنظار إلى هذه البرمجية الخبيثة أكثر من غيرها أن من طوَّرها ويدعمها ناطقون باللغة العربية، الأمر الذي زاد شعبيتها بين المحترفين في مجال الأنشطة الإجرامية الإلكترونية في أنحاء المنطقة.
وأضافت "سيمانتك" أن من مآرب البرمجية الخبيثة njRAT استخدامها للتحكم بالشبكات الحاسوبية، المعروفة باسم "بوت نِت".
وفي حين أن غالبية من ينشرون هذه البرمجية الخبيثة هُم من المنخرطين بأنشطة إلكترونية إجرامية اعتيادية، تقول الشركة إن لديها أدلة على وجود جماعات عدة تستعين بتلك البرمجية الخبيثة لاستهداف مؤسسات وهيئات حكومية في أنحاء المنطقة.
وذكرت "سيمانتك" أنها قامت بتحليل 721 عينة من البرمجية الخبيثة njRAT وكشفت عن عدد كبير من الاستهدافات، منها 542 أسماء نطاقات لخوادم القيادة والتحكم وكذلك قرابة 24,000 حاسوب مستهدَف حول العالم.
وقالت الشركة إن زهاء 80 بالمئة من خوادم القيادة والتحكم موجودة بمنطقة الشرق الأوسط وشمال إفريقيا، مثل السعودية والعراق وتونس ومصر والمغرب والجزائر وفلسطين وليبيا.
كذلك كشفت "سيمانتك" أن غالبية عناوين بروتوكول الإنترنت الخاصة بخوادم القيادة والتحكم تعود إلى خطوط إنترنت "أيه دي إس إل" ADSL، ما يشير إلى أن غالبية المنخرطين بنشر البرمجية الخبيثة لأغراض إجرامية هُم من المستخدمين المنزليين في أنحاء الشرق الأوسط.
يُذكر أن البرمجية الخبيثة njRAT ليست جديدة في عالم الجريمة الإلكترونية، إذ رُصدت منذ يونيو 2013، وهناك ثلاث إصدارات منه، والصفة المشتركة بينها جميعًا انتشار البرمجية الخبيثة عبر مفاتيح "يو إس بي" USB أو الأقراص الشبكية.
وتتسم البرمجية الخبيثة njRAT بذات السمات الأساسية لبرمجيات النفاذ عن بُعد RATs، إذ يمكنها تنزيل وتفعيل المزيد من البرمجيات الخبيثة، وتنفيذ أوامر "شِلْ" Shell وكتابة وقراءة مفاتيح السجلات، والتقاط صور للشاشة، وتدوين النقرات على لوحة المفاتيح، بل والتجسس عبر الويب كام.
وترى "سيمانتك" أن السبب الأهم لانتشار البرمجية الخبيثة njRAT بمنطقة الشرق الأوسط وشمال أفريقيا هو وجود شبكة دعم واسعة تزود المهتمين بالمواد التعريفية والتعليمات بشأن تطوير هذه البرمجية الخبيثة.
كذلك ذهبت الشركة إلى أن المطوّر الأول لهذه البرمجية ينحدر من بلدان المنطقة، وعلى وجه التحديد يبدو أنَّه من القاطنين بالكويت ويستخدم رمز التعريف @njq8 على موقع التدوين المصغر "تويتر"، فقد استخدم الحساب المذكور عبر "تويتر" للإعلان عن موعد الإصدارات الجديدة من البرمجية الخبيثة njRAT.
ومع إقبال أعداد متزايدة بمنطقة الشرق الأوسط على الاستعانة بالبرمجية الخبيثة njRAT بسبب سهولة توافرها، يتوقع خبراء "سيمانتك" أن هؤلاء سيحاولون إيجاد طرق جديدة لإضفاء المزيد من الغموض عليها من أجل التملُّص من برمجيات مكافحة الفيروسات.
مثلما يرجّح خبراء "سيمانتك" أن يتواصل استخدام هذه البرمجية الخبيثة في ظل توافر الدعم لها من شبكة دعم تتحدث اللغة العربية وكذلك من مطوّر البرمجية الخبيثة وهو من أبناء المنطقة الناطقين باللغة العربية.
و تتوقع "سيمانتك"، في الأمد القصير، أن يواصل مجرمو الإنترنت الأكثر تقدمًا، مثل الهاكرز، استخدام البرمجية الخبيثة njRAT في الهجمات المستهدِفة.
وكان تقرير صادر عن "مؤسسة الحدود الإلكترونية" (EFF)، المؤسسة الدولية المعنية بحماية حقوق المستخدمين وخصوصيتهم، ومختبر "سيتزن لاب" Citizen Lab بكندا، قد أشار إلى أن البرمجية الخبيثة njRAT من بين الأدوات المستخدمة لمهاجمة الجماعات السورية المعارضة خلال الصراع المحتدم بسوريا، بَيْدَ أن خبراء "سيمانتك" يرجحون استغناء مثل هذه الجماعات عن أدوات متاحة علنًا، مثل البرمجية الخبيثة njRAT، والبدء بتطوير أدوات خاصة وبرمجيات نفاذ عن بُعد أكثر تقدمًا في شن الهجمات الإلكترونية.
البيان الاماراتية


انقر هنا لقراءة الخبر من مصدره.