• منوعات
  • برجك أيه
  • زي النهردا
  • صحة
  • الرياضة
  • سيدتي الجميلة
  • المستخدمين
  • احسب عمرك
  • خلفيات موبايل
  • وزنك مع طولك
  • أكواد الالوان
  • اتصل بنا
الثلاثاء, مايو 30, 2023
شبكة شايفك
  • أخبار مصر
  • اخبار العالم
  • صوتيات مباشر
  • دنيا ودين
  • المجموعات
  • مجتمع شايفك
    • النشاط
No Result
View All Result
شبكة شايفك
No Result
View All Result
  • الرئيسية
  • النشاط
  • دخول
  • التسجيل
Home تكنولوجيا وعلوم

كاسبرسكي: هجمات Roaming Mantis الخبيثة تتوسع وتصل إلى الشرق الأوسط

محمد زيكو بواسطة محمد زيكو
2018-05-27
في تكنولوجيا وعلوم
وقت القراءة:2 دقيفة
A A
0
0
SHARES
0
VIEWS
Share on FacebookShare on Twitter


أفاد باحثون من شركة كاسبرسكي لاب يوم 16 من أبريل بوجود برمجية خبيثة جديدة تعمل على النظام أندرويد يتم توزيعها من خلال أسلوب إحكام السيطرة على أنظمة أسماء النطاقات DNS وتستهدف في الأساس الهواتف الذكية في بلدان آسيا.

وواصل هذا التهديد الإلكتروني تقدّمه بعد مرور أربعة أسابيع موسعاً نطاقه الجغرافي ليشمل أوروبا والشرق الأوسط، مضيفاً خيار التصيّد في استهدافه للأجهزة التي تعمل بنظام التشغيل iOS واستغلاله لقدرات تعدين العملات الرقمية في الحواسيب الشخصية.

وقد تمّ تصميم الحملة الهجومية، التي أطلق عليها اسم Roaming Mantis، في الأساس لسرقة معلومات المستخدمين التي تشمل بيانات اعتماد الدخول للأنظمة ومنح المهاجمين القدرة على التحكم الكامل بالأجهزة المخترقة والسيطرة عليها، ويعتقد الباحثون أن الجهة الكامنة وراء هذه العملية والباحثة منها عن مكاسب مالية، هي عصابة جرائم إلكترونية ناطقة إمّا باللغة الكورية أو الصينية.

طريقة الهجوم

تشير نتائج كاسبرسكي لاب إلى أن جهة الهجوم الكامنة وراء حملة Roaming Mantis تبحث عن أجهزة توجيه ضعيفة ليتم إحكام السيطرة عليها لاختراق الأنظمة وتوزيع البرمجيات الخبيثة من خلال خدعة بسيطة لكنها فعالة للغاية، تتمثل بالتحكّم بإعدادات DNS الخاصة بأجهزة التوجيه المصابة، إلاّ أن طريقة اختراق أجهزة التوجيه ما زالت غير معروفة، وبمجرد أن تنجح السيطرة على نظام DNS، فإن أية محاولة من جانب المستخدمين للوصول إلى أي موقع ويب سوف تؤدي بهم إلى عنوان ويب ذي مظهر أصلي ولكن بمحتوى مزور يأتي من خادم تابع للجهة المهاجِمة، ويتضمن هذا المحتوى طلباً بتحديث متصفح الويب كروم كالتالي: “To better experience the browsing, update to the latest chrome version of Chrome” “احصل على أحدث إصدار من كروم للاستمتاع بتجربة التصفح بشكل أفضل”، ويؤدي النقر على هذا الرابط إلى بدء تثبيت تطبيق تروجان باسم facebook.apk أو chrome.apk، يحتوي على منفذ خلفي لدخول المهاجمين إلى النظام أندرويد.

وتتحقق برمجية Roaming Mantis الخبيثة مما إذا كان نظام أندرويد قد خضع لتغييرات جذرية، فتطلب إذناً بإشعاره بأية اتصالات أو أنشطة تصفح يقوم بها المستخدم، كما أنها قادرة على جمع مجموعة واسعة من البيانات، تشمل بيانات الاعتماد الخاصة بالدخول إلى الأنظمة عبر المصادقة الثنائية.

كما أن اهتمام الجهة المهاجمة بهذا الأمر، بجانب حقيقة أن جزءاً من شيفرة هذه البرمجية الخبيثة يتضمن إشارات مرجعية لخدمات مصرفية نقالة وهويّات خاصة بتطبيقات ألعاب شائعة في كوريا الجنوبية، يوحي بوجود دافع مالي محتمل وراء هذه الحملة.

موضوعات ذات صلة بما تقرأ الآن:

استهداف مناطق ومزايا أوسع

كانت الأبحاث الأولية التي أجرتها كاسبرسكي لاب كشفت عن وجود 150 هدفاً لهذه الحملة، لا سيما في كوريا الجنوبية وبنغلادش واليابان، إلاّ أنها كشفت أيضاً عن وجود آلاف الاتصالات التي تضرب خوادم القيادة والسيطرة الخاصة بالمهاجمين يومياً، ما يُشير إلى وجود نطاق أوسع للهجوم، وتضمّنت البرمجيات الخبيثة دعماً لأربع لغات هي الكورية والصينية المبسطة واليابانية والإنجليزية.

وقد تم توسيع نطاق الهجوم في الحملة حتى باتت تدعم 27 لغة بينها البولندية والألمانية والعربية والبلغارية والروسية، وقدّم المهاجمون أيضاً أسلوباً آخر يتمثل بإعادة توجيه إلى صفحات تصيّد تحمل سمات شركة أبل في حال واجهت البرمجية الخبيثة في عملها جهازاً يعمل بالنظام iOS.

وتتمثل أحدث إضافة إلى ترسانة أدوات التخريب الخاصة بالحملة، في موقع خبيث ذي قدرة على تعدين العملات الرقمية في الحواسيب الشخصية، وتشير ملحوظات كاسبرسكي لاب إلى حدوث موجة واحدة على الأقل من الهجمات الواسعة، إذ لاحظ الباحثون استهداف أكثر من 100 من عملاء كاسبرسكي لاب في غضون أيام قليلة.

وأشار سوغورو إيشيمارو، الباحث الأمني في شركة كاسبرسكي لاب اليابان، إلى وجود دافع كبير وراء تهديد حملة Roaming Mantis، مستبعداً أن يتقلص في المستقبل القريب، وقال: “أدركنا منذ البداية أنه تهديد نشط وسريع التغيّر، وتُظهر الأدلة الجديدة توسعاً كبيراً في المناطق الجغرافية المستهدفة لتشمل أوروبا والشرق الأوسط وغيرهما، ونعتقد بأن المهاجمين مجرمو إنترنت يبحثون عن مكاسب مالية، وقد وجدنا عدداً من الأدلة التي تشير إلى أنهم يتحدثون إما الصينية أو الكورية”. وشدّد المسؤول على أن استخدام أجهزة التوجيه المصابة وأنظمة DNS المسيطر عليها “يسلّط الضوء على الحاجة إلى حماية معززة للأجهزة واستخدام اتصالات آمنة”.

وتوصي كاسبرسكي لاب باتخاذ الإجراءات التالية لحماية اتصال الإنترنت الخاص من هذا التهديد:

  • الرجوع إلى دليل استخدام جهاز التوجيه للتحقق من عدم التلاعب في إعدادات نظام أسماء النطاقات DNS، أو الاتصال بمقدم خدمة الإنترنت للحصول على الدعم.
  • تغيير بيانات الدخول الأولية لواجهة الويب الخاصة بإدارة جهاز التوجيه مع تحديث برمجية تشغيله من المصدر الرسمي بانتظام.
  • عدم تثبيت برمجية تشغيل جهاز التوجيه من مصادر أخرى غير المصدر الرسمي مطلقاً، وتجنُّب استخدام المستودعات البرمجية لأنظمة أندرويد والتي تتبع أطرافاً خارجية.
  • التحقق دائماً من المتصفح وعناوين مواقع الويب للتأكد من شرعيتها، مع الحرص على البحث عن علامات مثل https عند طلب إدخال البيانات.
  • تثبيت حل أمني للجهاز المحمول.
الوسوم MantisRoamingإلىالأوسطالخبيثةالشرقتتوسعكاسبرسكيهجماتوتصل
السابق

3 أخطاء فادحة لمسلسل “كلبش 2”.. أبرزها اختلاف اللهجات

التالي

الخطيب يطالب وزير الرياضة بتشكيل لجنة لحصر تبرعات تركي آل الشيخ للأهلى

محمد زيكو

محمد زيكو

Related Posts

شبكة شايفك: قريبا في الساعات الذكية.. ميزة مذهلة تراقب صحتك النفسية
تكنولوجيا وعلوم

شبكة شايفك: قريبا في الساعات الذكية.. ميزة مذهلة تراقب صحتك النفسية

بواسطة فادي علي
2023-05-03
10
شبكة شايفك: سر "انهيار" بطارية آيفون مع الوقت.. وهذا هو الحل
تكنولوجيا وعلوم

شبكة شايفك: تحديث أمني جديد لهواتف آيفون يجب التحديث فوراً

بواسطة فادي علي
2023-05-03
10
شبكة شايفك: أرباح سامسونغ الفصلية في أدنى مستوى منذ 14 عاما
تكنولوجيا وعلوم

شبكة شايفك: أرباح سامسونغ الفصلية في أدنى مستوى منذ 14 عاما

بواسطة فادي علي
2023-04-30
13
شبكة شايفك: مشكلة كبيرة يسببها واتساب لهاتفك.. وحلها بسيط
تكنولوجيا وعلوم

شبكة شايفك: مشكلة كبيرة يسببها واتساب لهاتفك.. وحلها بسيط

بواسطة فادي علي
2023-04-30
9
شبكة شايفك: تيك توك يطور أداة رقابة أسرية لحظر مقاطع فيديو معينة
تكنولوجيا وعلوم

شبكة شايفك: تيك توك يطور أداة رقابة أسرية لحظر مقاطع فيديو معينة

بواسطة فادي علي
2023-04-22
11
شبكة شايفك: خطة أميركية لإجبار مالكي تيك توك على بيعه.. والصين تعلق
تكنولوجيا وعلوم

شبكة شايفك: خطة أميركية لإجبار مالكي تيك توك على بيعه.. والصين تعلق

بواسطة فادي علي
2023-04-20
10
شبكة شايفك: استفد منها.. "مزايا خفية" في واتساب لا يعلمها كثيرون
تكنولوجيا وعلوم

شبكة شايفك: استفد منها.. "مزايا خفية" في واتساب لا يعلمها كثيرون

بواسطة فادي علي
2023-04-19
13
التالي
الخطيب يطالب وزير الرياضة بتشكيل لجنة لحصر تبرعات تركي آل الشيخ للأهلى

الخطيب يطالب وزير الرياضة بتشكيل لجنة لحصر تبرعات تركي آل الشيخ للأهلى

تفسير حلم الورد الأحمر في المنام للعزباء والحامل والمتزوجة

تفسير حلم الورد الأحمر في المنام للعزباء والحامل والمتزوجة

وزير التعليم العالى يتلقى تقريرا حول فعاليات معهد إعداد القادة بحلوان

وزير التعليم العالى يتلقى تقريرا حول فعاليات معهد إعداد القادة بحلوان

Please login to join discussion

كتب هذه المقالة

صورة الملف الشخصي
محمد زيكو
محمد
  • 4.9ك

    المنشورات

  • 0

    تعليقات

  • 11.7ك

    المشاهدات

يشاهد الان

شبكة شايفك: السودان.. تجدد القتال يهدد بانهيار الهدنة الإنسانية •
اخبار السعودية

شبكة شايفك: السودان.. تجدد القتال يهدد بانهيار الهدنة الإنسانية •

بواسطة عماد نسيم
2023-05-26
0
8

استمرت الاشتباكات المتفرقة بين الجيش السوداني وقوات الدعم السريع يوم الخميس لتبدد الهدوء النسبي في العاصمة الخرطوم، وتزيد من خطر...

تفاصيل اكثر
شبكة شايفك: لقب "الماعز" يسحر نجوم العالم.. ما سر التسمية الغريبة؟

شبكة شايفك: لقب "الماعز" يسحر نجوم العالم.. ما سر التسمية الغريبة؟

2023-05-30
5
شبكة شايفك: بعد فوزه بالانتخابات.. كيف سيتعامل أردوغان مع ملف اللاجئين؟ •

شبكة شايفك: بعد فوزه بالانتخابات.. كيف سيتعامل أردوغان مع ملف اللاجئين؟ •

2023-05-29
6
شبكة شايفك: اشتباكات عنيفة في الخرطوم قبل ساعات من انتهاء الهدنة •

شبكة شايفك: اشتباكات عنيفة في الخرطوم قبل ساعات من انتهاء الهدنة •

2023-05-29
5
شبكة شايفك: الخارجية السعودية تكشف الخطوات التالية لاتفاق السودان •

شبكة شايفك: السعودية تعلن عودة العلاقات الدبلوماسية مع كندا •

2023-05-25
7
شبكة شايفك: الحبس 3 سنوات لـ3 متهمين بسرقة رفات متوف من قبره بالدقهلية

شبكة شايفك: الحبس 3 سنوات لـ3 متهمين بسرقة رفات متوف من قبره بالدقهلية

2023-05-30
4
شبكة شايفك: البرهان: الجيش السوداني لم يستخدم بعد "كامل قوته المميتة" •

شبكة شايفك: البرهان: الجيش السوداني لم يستخدم بعد "كامل قوته المميتة" •

2023-05-30
5
شبكة شايفك: بعد فقدانه.. العثور على جثمان الطفل الذي جرفته سيول الأردن •

شبكة شايفك: بعد فقدانه.. العثور على جثمان الطفل الذي جرفته سيول الأردن •

2023-05-30
5
أستمع :فريد الاطرش , يا شمس قلبى وظله

أستمع :فريد الاطرش , يا شمس قلبى وظله

2019-02-18
0

أستمع :اهواك – عبدالحليم حافظ

2018-08-15
1
أستمع :فلكلور صعيدى قديم

أستمع :فلكلور صعيدى قديم

2022-04-01
0

الكلمات

أخبار السودان أخبار العالم أخبار العراق أخبار عربية أخبار ليبيا أخبار مصر أستمع إسرائيل اخبار اليوم اخبار مصر الإسكندرية الإمارات الجزائر الدوري الإنجليزي السعودية السودان الشيخ العراق المغرب اليوم برشلونة تركيا تونس جامعة جنيه حملة خلال رئيس سوريا شايفك شبكة ضبط على عن فى في فيروس كورونا كورونا لبنان ليبيا ليفربول محافظ مصر مع من
  • النشاط
  • المطبخ
  • ديكور
  • وزنك مع طولك
  • خلفيات موبايل
  • الشروط والاحكام
  • سياسة الخصوصية
  • اتصل بنا

© 2023 شبكة شايفك - جميع الحقوق محفوظة.

No Result
View All Result
  • اخبار مصر
  • اخبار العالم
  • منوعات
  • للمتزوجون فقط
  • ثقافات
  • سفينة العشاق
  • زي النهردا
  • الرياضة
  • قضايا وحوادث
  • صوتيات مباشر
  • سيدتي الجميلة
  • شاشة شايفك

© 2023 شبكة شايفك - جميع الحقوق محفوظة.

التخطي إلى شريط الأدوات
  • الدخول