رئيس التحرير : بشير الرشيدي
  • اتصل بنا
  • خريطة الموقع
  • سياسة الخصوصية
  • الدخول | التسجيل
    • تسجيل جديد
    • دخول الأعضاء
    • فقدت كلمة المرور

بحث

أضواء الوطن
 
  • محليات
  • عالمية
  • الاخبار الاقتصادية
  • متابعات
  • تحقيقات صحفية
  • وظائف
  • السياحة
  • اخرى
    • أفراح ومناسبات
    • اخبار المجتمع
    • اخبار متنوعه
    • الاخبار الرياضية
    • التقنية
    • مقالات الكتاب
    • وزن القوافي
  • الصحة: تسجيل “1055” حالة إصابة جديدة بفيروس كورونا
  • “السفير السعودي” لدى الأردن يسلم برنامج الأغذية العالمي “423” طن من التمور
  • بدء أعمال قمة المناخ 2021 العالمية بحضور خادم الحرمين الشريفين
  • موعد رفع تعليق جميع الرحلات الدولية.. “الخطوط السعودية” تجدِّد التذكير
  • «هدف» يوضح رحلة الباحثين عن عمل في خدمة توجيه المركبات
  • لجان “الشورى” تدرس عدداً من الموضوعات المحالة إليها من المجلس
  • “البيئة ” تدعو أصحاب الآبار غير المرخصة للاستفادة من مهلة الإعفاء قبل الغرامة
  • مذاقات وأطعمة رمضان في المملكة
  • مفتي المملكة: منصة “زكاتي” وسيلة رسمية وموثوقة لإخراج الزكاة
  • حقيقة وجود توجه لإزالة مجموعة أحياء وتحويل محافظات لمدن سياحية بالمدينة المنورة
  • “سلمان للإغاثة” يحذر من الاستجابة لجهات تزعم جمع تبرعات لصالح دول ومؤسسات في الخارج
  • هيئة المحلفين تقرر مصير قاتل جورج فلويد
  • في حصيلة قياسية عالميًا.. الهند تسجل 315 ألف إصابة بكورونا و2074 وفاة في يوم واحد
  • القبض على 7 مقيمين مخالفين لنظام الإقامة في الرياض
  • مصرع وإصابة 4 أشخاص في حادث سير بالباحة

جديد الأخبار

مذاقات وأطعمة رمضان في المملكة
مذاقات وأطعمة رمضان في المملكة
4844 0

هيئة المحلفين تقرر مصير قاتل جورج فلويد
هيئة المحلفين تقرر مصير قاتل جورج فلويد
9223 0

في حصيلة قياسية عالميًا.. الهند تسجل 315 ألف إصابة بكورونا و2074 وفاة في يوم واحد
في حصيلة قياسية عالميًا.. الهند تسجل 315 ألف إصابة بكورونا و2074 وفاة في يوم واحد
8846 0

“سمو” تضيء منزل السبيعي
“سمو” تضيء منزل السبيعي
17430 0

مقتل 3 أشخاص وإصابة 11 جراء انفجار في فندق بباكستان
مقتل 3 أشخاص وإصابة 11 جراء انفجار في فندق بباكستان
18010 0

أبحاث «إسيت» تكشف عن هجمات طروادة المصرفية الجديدة Janeleiro
06/04/2021   8:59 م

تستهدف مستخدمي الشركات في البرازيل

أبحاث «إسيت» تكشف عن هجمات طروادة المصرفية الجديدة Janeleiro

+ = -
0 76532
أضواء الوطن
أضواء الوطن_عبدالعزيز خلف  

أبحاث «إسيت» تكشف عن هجمات طروادة مصرفية جديدة كانت تستهدف مستخدمي الشركات في البرازيل منذ عام 2019 على الأقل في العديد من القطاعات، بما في ذلك الهندسة والرعاية الصحية وتجارة التجزئة والتصنيع والتمويل والنقل والمؤسسات الحكومية. «إسيت» أطلق على التهديد الجديد Janeleiro.

تحاول الهجمات المذكورة خداع ضحاياها من خلال نوافذ منبثقة مصممة لتبدو مثل مواقع الويب لبعض أكبر البنوك في البرازيل. وتقوم بعد ذلك بخداع الضحايا لإدخال بيانات اعتمادهم المصرفية ومعلوماتهم الشخصية. إنه قادر على التحكم في النوافذ التي تظهر على الشاشة، وجمع المعلومات عنها، وتعطيل chrome.exe (جوجل كروم)، والتقاط صور الشاشة، بالإضافة إلى مفاتيح التحكم في تسجيل المفاتيح، وحركات الماوس، ويمكنه اختطاف الحافظة لتغيير عناوين البيتكوين بجودة عالية.

أجرت شركة «إسيت» سلسلة من التحقيقات طوال الفترة من 2020 حتى 2021، حول عائلات البرمجيات الخبيثة المصرفية البارزة التي تستهدف أمريكا اللاتينية. يتبع Janeleiro نفس المخطط الأساسي لتنفيذه مثل العديد من عائلات البرامج الضارة الأخرى التي تستهدف البرازيل. ومع ذلك، فإنها تميز نفسها عن تلك العائلات من الهجمات بعدة طرق، مثل لغة الترميز. تم ترميز جميع هجمات طروادة المصرفية في البرازيل بنفس لغة البرمجة، دلفي. و Janeleiro هو أول واحد شوهد في البرازيل يتم ترميزه في .NET. تشمل الميزات المميزة الأخرى: عدم وجود تشويش، وعدم وجود تشفير مخصص، وعدم وجود دفاعات ضد برامج الأمن.

غالبية أوامر Janeleiro تكون عبر التحكم في النوافذ والماوس ولوحة المفاتيح والنوافذ المنبثقة الزائفة. يقول “فاكوندو مونوز” الباحث في شركة «إسيت»، الذي اكتشف Janeleiro.: “لا تتميز طبيعة هجوم Janeleiro بقدرات الأتمتة، بل بالأسلوب العملي: في كثير من الحالات، يجب على المشغل ضبط النوافذ المنبثقة عبر الأوامر المنفذة في الوقت الفعلي”.

ويضيف “مونوز”: “يبدو أن طروادة المصرفية كانت قيد التطوير منذ عام 2018. وفي عام 2020، حسنت معالجة الأوامر لمنح المشغل تحكمًا أفضل أثناء الهجوم. تكشف الطبيعة التجريبية المختلفة لهجوم Janeleiro عن وجود إصدارات مختلفة لتهديد لا يزال يحاول العثور على الطريقة الصحيحة لإدارة أدواته، ولكنه يتبع المخطط الفريد للعديد من عائلات البرامج الضارة في أمريكا اللاتينية”.

ومن المثير للاهتمام، أن ممثل التهديد هذا يشعر بالراحة عند استخدام خدمات المضيف على الإنترنت GitHub لتخزين وحداته، وإدارة صفحة المؤسسة الخاصة به، وتحميل مستودعات جديدة كل يوم حيث يخزن الملفات مع قوائم خوادم القيادة والتحكم التي تستردها هجمات طروادة للاتصال بمشغليها. عندما يتم العثور على إحدى الكلمات الرئيسية المتعلقة بالخدمات المصرفية على جهاز الضحية، فإنه يحاول على الفور استرداد عناوين خوادم القيادة والتحكم الخاصة به من GitHub والاتصال بها. يتم إنشاء هذه النوافذ المنبثقة الزائفة ديناميكيًا عند الطلب ويتحكم بها المهاجم عبر الأوامر. وقامت «إسيت» بإخطار GitHub بهذا النشاط، ولكن حتى وقت كتابة هذا التقرير، لم يتم اتخاذ أي إجراء ضد صفحة المؤسسة أو حساب المستخدم.

أبحاث «إسيت» تكشف عن هجمات طروادة المصرفية الجديدة Janeleiro

التقنية
#أضواء_الوطن, #البرازيل
(0)(0)

وصلة دائمة لهذا المحتوى : https://www.adwaalwatan.com/3439028/

المحتوى السابق المحتوى التالي
أبحاث «إسيت» تكشف عن هجمات طروادة المصرفية الجديدة Janeleiro
"النيابة" تحذر من بيع التبغ ومشتقاته للأطفال واستغلالهم في الدعاية لها
أبحاث «إسيت» تكشف عن هجمات طروادة المصرفية الجديدة Janeleiro
محافظ حفرالباطن يرعى تكريم الفائزين والفائزات في مسابقة مدرستي الرقمية

للمشاركة والمتابعة

محتويات مشابهة

الصحة: تسجيل “1055” حالة إصابة جديدة بفيروس كورونا
الصحة: تسجيل “1055” حالة إصابة جديدة بفيروس كورونا
“السفير السعودي” لدى الأردن يسلم برنامج الأغذية العالمي “423” طن من التمور
“السفير السعودي” لدى الأردن يسلم برنامج الأغذية العالمي “423” طن من التمور
بدء أعمال قمة المناخ 2021 العالمية بحضور خادم الحرمين الشريفين
بدء أعمال قمة المناخ 2021 العالمية بحضور خادم الحرمين الشريفين
موعد رفع تعليق جميع الرحلات الدولية.. “الخطوط السعودية” تجدِّد التذكير
موعد رفع تعليق جميع الرحلات الدولية.. “الخطوط السعودية” تجدِّد التذكير
  • التعليقات
  • تعليقات الفيس بوك

أضف تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني.

أضواء الوطن

Copyright © 2021 www.adwaalwatan.com All Rights Reserved.

صحيفة سعودية تأسست عام 2012م وحاصلة على ترخيص رسمي من وزارة الإعلام. تعمل في مجال الإعلام الإلكتروني، وتُقَدّم أبرز الأخبار

Powered by Tarana Press Version 3.2.5
برمجة وتصميم ترانا لتقنية المعلومات | ترانا بريس