سلطان العرادة يزف بشرى سارة لأهالي عدن (فيديو)    غوتيريش يدعو إلى إعادة فتح معبر رفح "فورا"    زلزال كروي: مبابي يعتزم الانتقال للدوري السعودي!    عاجل: انفجارات عنيفة تهز محافظة يمنية وإعلان حوثي بشأنها    الارياني: استنساخ مليشيا الحوثي "الصرخة الخمينية" يؤكد تبعيتها الكاملة لإيران    صحيفة تفجر مفاجأة: تشكيل حكومة جديدة بين الشرعية والحوثيين ودفع رواتب وأموال ضخمة وخارطة طريق معدلة    الرئيس الزُبيدي يثمن الموقف البريطاني الأمريكي من القرصنة الحوثية    غندوزي يصدم لاتسيو الايطالي    مانشستر يونايتد الإنجليزي يعلن رحيل لاعبه الفرنسي رافاييل فاران    الروح الرياضية تهزم الخلافات: الملاكمة المصرية ندى فهيم تعتذر للسعودية هتان السيف    ارتفاع طفيف لمعدل البطالة في بريطانيا خلال الربع الأول من العام الجاري    رئيس انتقالي لحج "الحالمي" يعزي في وفاة الشخصية الوطنية والقيادية محسن هائل السلامي    الحوثيون يواصلون لعبتهم الخطيرة وامريكا تحذر    في الذكرى ال 76 للنكبة.. اتحاد نضال العمال الفلسطيني يجدد دعوته للوحدة الوطنية وانهاء الانقسام مميز    المنامة تحتضن قمة عربية    كريستيانو رونالدو يسعى لتمديد عقده مع النصر السعودي    اليابان تطالب بتعزيز الآليات القائمة لمنع عمليات النقل غير المشروع للأسلحة للحوثيين مميز    أمين عام الإصلاح يبحث مع سفير الصين جهود إحلال السلام ودعم الحكومة    وفاة امرأة وطفلها غرقًا في أحد البرك المائية في تعز    الذهب يرتفع قبل بيانات التضخم الأمريكية    افتتاح مسجد السيدة زينب يعيد للقاهرة مكانتها التاريخية    نقل منصات إطلاق الصواريخ الحوثية استعدادًا للحرب واندلاع مواجهات شرسة مع الأهالي ومقتل قيادي من القوة الصاروخية    مجازر دموية لا تتوقف وحصيلة شهداء قطاع غزة تتجاوز ال35 ألفا    اليمن تسعى للاكتفاء الذاتي من الألبان    طعن مواطن حتى الموت على أيدي مدمن مخدرات جنوب غربي اليمن.. وأسرة الجاني تتخذ إجراء عاجل بشأنه    الحوثيون يواصلون افتعال أزمة الغاز بمحافظتي إب والضالع تمهيد لرفع الأسعار إلى 9 آلاف ريال    وصمة عار في جبين كل مسئول.. اخراج المرضى من أسرتهم إلى ساحات مستشفى الصداقة    بن عيدان يمنع تدمير أنبوب نفط شبوة وخصخصة قطاع s4 النفطي    الدولة العميقة ومن يدعمها هدفهم إضعاف الإنتقالي والمكاسب الجنوبية    اعضاء مجلس السابع من ابريل لا خوف عليهم ويعيشون في مأمن من تقلبات الدهر    تحميل لملس والوليدي إنهيار خدمة كهرباء عدن مغالطة مفضوحة    بيان عاجل لإدارة أمن عدن بشأن الاحتجاجات الغاضبة والمدرعات تطارد المحتجين (فيديو)    برشلونة يرقص على أنغام سوسيداد ويستعيد وصافة الليغا!    أسرارٌ خفية وراء آية الكرسي قبل النوم تُذهلك!    ليفربول يسقط في فخ التعادل امام استون فيلا    استعدادات حوثية للاستيلاء على 4 مليار دولار من ودائع المواطنين في البنوك بصنعاء    "نكل بالحوثيين وادخل الرعب في قلوبهم"..الوية العمالقة تشيد ببطل يمني قتل 20 حوثيا لوحده    إنجاز يمني تاريخي لطفلة يمنية    لاعب منتخب الشباب السابق الدبعي يؤكد تكريم نجوم الرياضة وأجب وأستحقاق وليس هبه !    ما معنى الانفصال:    جريمة قتل تهز عدن: قوات الأمن تحاصر منزل المتهم    سيف العدالة يرتفع: قصاص القاتل يزلزل حضرموت    البوم    الامم المتحدة: 30 ألف حالة كوليرا في اليمن وتوقعات ان تصل الى ربع مليون بحلول سبتمبر مميز    فريق مركز الملك سلمان للإغاثة يتفقد سير العمل في بناء 50 وحدة سكنية بمديرية المسيلة    في افتتاح مسجد السيدة زينب.. السيسي: أهل بيت الرسول وجدوا الأمن والأمان بمصر(صور)    دموع ''صنعاء القديمة''    احذر.. هذه التغيرات في قدميك تدل على مشاكل بالكبد    هل تعاني من الهم والكرب؟ إليك مفتاح الفرج في صلاةٍ مُهملة بالليل!    اشتراكي المضاربة يعقد اجتماعه الدوري    وزير المياه والبيئة يزور محمية خور عميرة بمحافظة لحج مميز    أفضل دعاء يغفر الذنوب ولو كانت كالجبال.. ردده الآن يقضى حوائجك ويرزقك    بالفيديو...باحث : حليب الإبل يوجد به إنسولين ولا يرفع السكر ويغني عن الأطعمة الأخرى لمدة شهرين!    هل استخدام الجوال يُضعف النظر؟.. استشاري سعودي يجيب    قل المهرة والفراغ يدفع السفراء الغربيون للقاءات مع اليمنيين    مثقفون يطالبون سلطتي صنعاء وعدن بتحمل مسؤوليتها تجاه الشاعر الجند    هناك في العرب هشام بن عمرو !    قارورة البيرة اولاً    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



حملة تجسس الكتروني تستهدف شركات الألعاب الالكترونية
نشر في مأرب برس يوم 12 - 04 - 2013

نشر فريق الخبراء بكاسبرسكي لاب اليوم تقريرا يحتوي على بحث مفصل، يحلل فيه حملة التجسس الالكتروني المتواصلة يقوم بها تنظيم يعرف بWinnti يتخصص في الجريمة الالكترونية.
وفقا لتقرير كاسبرسكي لاب، شنت مجموعة Winnti هجمات على شركات تعمل في مجال الالعاب الالكترونية على الانترنت وذلك منذ عام 2009 ولا تزال ناشطة حتى الآن. وتهدف المجموعة إلى سرقة الشهادات الالكترونية الموقعة من قبل مزودي البرامج المرخصين إضافة إلى سرقة الملكية الفكرية بما في ذلك رمز المصدر لمشاريع لألعاب الالكترونية على الانترنت.
وكانت الحادثة الأولى، التي لفتت الانتباه إلى نشاطات مجموعة Winnti الإجرامية، قد وقعت في خريف عام 2011، عندما تم الكشف عن برنامج حصان طروادة الخبيث على عدد كبير من الحواسيب في مختلف أنحاء العالم. وكان القاسم المشترك الواضح بين جميع الحواسيب المصابة يكمن في أنها كانت تستخدم لممارسة لعبة الكترونية معروفة في الانترنت. وبعد فترة قصيرة من الحادثة، ظهرت دلائل تشير إلى أن البرنامج الخبيث الذي أصاب حواسيب اللاعبين كان جزءا من التحديث المنتظم من الملقم الرسمي للشركة الموفرة للألعاب الالكترونية. وقد أعرب الضحايا من مستخدمي الحواسيب المصابة وأعضاء مجمع اللاعبين عن شكهم في أن ناشر اللعبة الالكترونية كان يقوم بتثبيت البرنامج الخبيث للتجسس على عملائه. إلا أنه تبين في ما بعد أن البرنامج الخبيث قد تم تثبيته على حواسيب اللاعبين صدفة وأن المجرمين الالكترونيين كانوا يستهدفون بالفعل الشركة الموفرة للعبة الالكترونية.
وردا على ذلك، قدمت الشركة الناشرة للعبة والمالكة للملقم الذي قام بنشر حصان طروادة بين عملائها، طلبا إلى كاسبرسكي لاب لتحليل البرنامج الخبيث. وقد تبين أن حصان طروادة هو بالأصل مكتبة الربط الديناميكي المخصصة لبيئة ويندوز 64-بت والمستخدمة كمشغل البرنامج الخبيث. وكان عبارة عن أداة إدارة عن بعد، تمنح المهاجمين القدرة على مراقبة حاسوب الضحية دون علم المستخدم. ويعد هذا الاكتشاف هاما نظرا لأن برنامج حصان طروادة هذا هو أول برنامج خبيث للنسخة 64- بت Microsoft Windows له توقيع رقمي صالح.
وبدأ خبراء كاسبرسكي لاب بتحليل حملة Winnti ووجدوا أن أكثر من 30 شركة تعمل في هذا المجال قد أصيبت من قبل Winnti، مع العلم أن غالبية هذه الشركات العاملة في مجال إنتاج ألعاب فيديو الكترونية تقع في جنوب شرق آسيا. إلا أن الشركات العاملة في مجال الألعاب الالكترونية على الانترنت والواقعة في ألمانيا، الولايات المتحدة، اليابان، الصين، روسيا، البرازيل، البيرو وبيلاروس دخلت في عداد ضحايا مجموعة Winnti.
بالإضافة إلى التجسس الصناعي، كشف خبراء كاسبرسكي لاب عن 3 خطط لجني المال التي قد تستخدم من قبل تنظيم Winnti للحصول على مكاسب غير شرعية:
* القيام بعمليات تزوير للعملات المعمول بها في الألعاب الالكترونية مثل rune أو الذهب المستخدمة من قبل اللاعبين لتحويلها من مبالغ مالية افتراضية إلى مبالغ مالية حقيقية.
* استخدام رمز المصدر المسروق من ملقمات الألعاب الالكترونية للبحث عن الثغرات داخل الألعاب لتعزيز وتسريع عملية تزوير عملة اللعبة وتجميعها دون أن يثير ذلك ريبة.
* استخدام رمز المصدر المسروق من ملقمات الألعاب الالكترونية المعروفة بهدف نشرها على ملقماتها المقرصنة.
حاليا لا يزال تنظيم Winnti فاعلا، وتواصل كاسبرسكي لاب تحقيقها. ويثابر فريق خبراء كاسبرسكي لاب في العمل مع مجمع أمن تقنية المعلومات، قطاع إنتاج الألعاب الالكترونية والسلطات التي تصدر الشهادات للكشف عن ملقمات مصابة إضافية في الوقت الذي تساعد فيه في سحب الشهادات الرقمية المسروقة.
تجدر الإشارة إلى أن منتجات كاسبرسكي لاب تقوم بالكشف وإبطال مفعول البرمجيات الخبيثة ونسخها المستخدمة في حملة Winnti، المصنفة ب Backdoor.Win32.Winnti، Backdoor.Win64.Winnti، Rootkit.Win32.Winnti و Rootkit.Win64.Winnti.


انقر هنا لقراءة الخبر من مصدره.