كاسبرسكي تعلن أن البنوك ستكون في مواجهة هجمات الكترونية جديدة
آخر تحديث GMT13:55:05
 العرب اليوم -
مكتب إعلام الأسرى الفلسطيني يقول إنه سيتم الإفراج عن السجناء الفلسطينيين مساء الخميس رئيس هيئة قناة السويس يعلن جاهزية الملاحة البحرية للعودة تدريجياً في البحر الأحمر حركتا "الجهاد" و"حماس" تسلمان محتجزَيْن إسرائيليَّيْن إلى اللجنة الدولية للصليب الأحمر في خان يونس المحتجزان الإسرائيليان موجودان بموقع التسليم في خان يونس جنوبي قطاع غزة في انتظار سيارات الصليب الأحمر إخراج إحدى الرهائن من ركام جباليا وحماس والجهاد تتجهزان لتسليم رهائن من أمام منزل السنوار الانتهاء من تسليم محتجزة إسرائيلية في جباليا شمالي قطاع غزة إلى اللجنة الدولية للصليب الأحمر استعدادات في خان يونس جنوبي قطاع غزة للإفراج عن محتجزين إسرائيليين متحدث باسم الجناح العسكري لحركة الجهاد يعلن الانتهاء من الإجراءات تمهيدا لتسليم اثنين من المحتجزين المقرر إطلاق سراحهما اليوم مسلحون فلسطينيون يبدأون بالانتشار في الموقع الذي من المقرر أن يشهد تسليم الرهائن في جنوب غزة الجيش الإسرائيلي يعلن رصد مسيّرة قادمة من مصر حاولت تهريب أسلحة
أخر الأخبار

"كاسبرسكي" تعلن أن البنوك ستكون في مواجهة هجمات الكترونية جديدة

 العرب اليوم -

 العرب اليوم - "كاسبرسكي" تعلن أن البنوك ستكون في مواجهة هجمات الكترونية جديدة

موسكو – أ ف ب

بعد مرور عام على تحذيرات كاسبرسكي لاب من أن مجرمي الإنترنت سيبدؤون استخدام أدوات وتكتيكات مدعومة بما يعرف بـ “الهجمات المتقدمة المستمرة” APTS المنتشرة على المستوى المحلي، أكدت الشركة عودة ظهور عصابة الإلكترونية ولكن بإصدار جديد يعرف باسم Carbanak 2.0.

وقالت الشركة الروسية المتخصصة في أمن المعلومات إنها تمكنت من كشف النقاب عن مجموعتين إضافيتين تتبعان نفس الأسلوب: وهما عصابة Metel، وعصابة GCMAN.

وأوضحت كاسبرسكي لاب أن هذه العصابة تستهدف المؤسسات المالية باستخدام نمط التحقيق السري في الهجمات المستمرة المتقدمة (APT) وبرمجيات خبيثة مصممة وفق أغراض محددة، إلى جانب البرامج النظامية وخطط جديدة ومبتكرة للحصول على النقد.

وقد أعلن فريق التحليلات والأبحاث العالمي في كاسبرسكي لاب عن ذلك خلال قمة كاسبرسكي لاب للتحليل الأمني (SAS)، وهو حدث سنوي يجمع أبرز باحثي ومطور برامج مكافحة البرمجيات الخبيثة ووكالات إنفاذ القوانين يربط الباحثون مكافحة البرمجيات الخبيثة والمطورين، ووكالات إنفاذ القانون العالمية وCERTs، وأعضاء من مجتمع الأبحاث الأمنية.

وقالت الشركة إن عصابة مجرمي الإنترنت Metel تستخدم الكثير من الخدع في خططها الهجومية، إلا أن المثير للاهتمام بشأنها أن لديها خطط، وصفتها كاسبرسكي لاب بأنها ذكية للغاية، فمن خلال تمكنها من التحكم بالأجهزة داخل البنوك التي تتيح الوصول إلى المعاملات النقدية (مثل أجهزة الحاسب المثبتة في مراكز الاتصال / دعم العملاء)، تستطيع العصابة التحكم أتمتة حركة لفافات أوراق قيد معاملات أجهزة الصراف الآلي.

وتضمن إمكانية التحكم بحركة لفافات أوراق قيد معاملات أجهزة الصراف الآلي بقاء رصيد بطاقات الخصم من الحساب على حاله ودون تغيير، بصرف النظر عن عدد المعاملات التي تم إجراؤه عن طريق أجهزة الصراف الآلي.

ومن خلال الحالات التي تم رصدها حتى الآن، أوضحت الشركة أن أفراد عصابة مجرمي الإنترنت قاموا بسرقة الأموال من خلال التجول بسياراتهم ليلًا في أنحاء المدن الروسية وتفريغ أجهزة الصراف الآلي العائدة لعدد من البنوك مرارًا وتكرارًا باستخدام بطاقات الخصم الصادرة عن نفس البنك المخترق. وفي غضون ليلة واحدة فقط تمكنوا من سحب الأموال.

وعلق سيرغي غولوفانوف، الباحث الأمني الرئيسي في فريق التحليلات والأبحاث العالمي في كاسبرسكي لاب بالقول، “من الملاحظ أن المرحلة النشطة لهجمات الإنترنت قد أصبحت في الوقت الحاضر أقصر مدة. وعندما أصبح المهاجمون أكثر مهارة في عملية معينة، فلا يستغرق الأمر معهم سوى أيام معدودة فقط أو أسبوع لسرقة وتشغيل ما يريدون”.

وخلال تحقيقات المختبر الجنائي، توصل خبراء كاسبرسكي لاب إلى أن عصابة Metele الإلكترونية تحقق إصابتها الأولية عن طريق رسائل بريد إلكتروني خبيثة مصممة خصيصًا لهذا الغرض وتكون مصحوبة بمرفقات خبيثة، وكذلك من خلال رزمة برمجيات Niteris الخبيثة التي تستغل الثغرات الأمنية غير المكتشفة في متصفح الضحية.

وبمجرد أن تتغلغل في الشبكة، يستخدم مجرمو الإنترنت أدوات نظامية وشرعية للتحرك أفقيًا، وقرصنة مركز التحكم في الدومين (Domain) المحلي، وفي نهاية المطاف، تحديد والتمكن من التحكم بجميع أجهزة الحاسب المستخدمة من قبل موظفي البنك المسؤولين عن إنجاز معاملات بطاقات الدفع.

وأكدت كاسبرسكي لاب أن عصابة Metel الإلكترونية ما تزال نشطة والتحقيق في أنشطتها يجري على قدم وساق. كما أكدت أنه لم تسجل هناك هجمات لها إلى حد ما خارج روسيا. ومع ذلك، هناك ما يدعو للشك بأن العدوى منتشرة على نطاق واسع، لذا نصحت الشركة البنوك حول العالم بالتحقق وقائيًا واستباقيًا من خلوها من الإصابة.

وقالت الشركة إن جميع العصابات الثلاث التي تم اكتشافها تتحول نحو استخدام البرمجيات الخبيثة المصحوبة بالبرامج النظامية في عملياتها الاحتيالية: “فلماذا يتحمل مجرمو الإنترنت عناء كتابة الكثير من الأدوات الخبيثة، في حين بمقدورهم استخدام البرمجيات النظامية لتحقيق غرضهم الخبيث ودون لفت المزيد من الأنظار والتحذيرات نحوهم؟”.

وفيما يتعلق بالتخفي والتواري عن الأنظار، ذكرت كاسبرسكي لاب أن عصابة GCMAN الإلكترونية ذهبت إلى أبعد وأخطر من ذلك، إذ تمكنت في بعض الأحيان من شن هجوم ناجح على الشركة من دون استخدام أي برمجية خبيثة أو عن طريق تشغيل أدوات نظامية وأدوات ((Pentesting فقط.

وأظهرت الحالات التي قام خبراء كاسبرسكي لاب بالتحقيق فيها، أن عصابة GCMAN الإلكترونية قد لجأت لاستخدام وسائل مثل Putty وVNC و Meterpreter للتحرك أفقيًا من خلال الشبكة إلى أن وصل المهاجمون إلى أي جهاز يمكن استخدامه لتحويل الأموال إلى خدمات العملة الإلكترونية من دون تنبيه النظم المصرفية الأخرى.

arabstoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

كاسبرسكي تعلن أن البنوك ستكون في مواجهة هجمات الكترونية جديدة كاسبرسكي تعلن أن البنوك ستكون في مواجهة هجمات الكترونية جديدة



هيفا وهبي تعكس الابتكار في عالم الموضة عبر اختيارات الحقائب الصغيرة

القاهرة ـ العرب اليوم

GMT 11:21 2025 الخميس ,30 كانون الثاني / يناير

حنان مطاوع تتحدث عن أمنيتها في مشوارها الفني
 العرب اليوم - حنان مطاوع تتحدث عن أمنيتها في مشوارها الفني

GMT 04:48 2025 الإثنين ,27 كانون الثاني / يناير

أشرف بن شرقي يوقع للأهلي بمليون ونصف دولار

GMT 05:15 2025 الإثنين ,27 كانون الثاني / يناير

مقتل شخص وإصابة 8 آخرين بإطلاق نار في تكساس الأميركية

GMT 06:42 2025 الثلاثاء ,28 كانون الثاني / يناير

غوغل تكشف موعد تغيير تسمية خليج المكسيك
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Arabstoday Arabstoday Arabstoday Arabstoday
arabstoday arabstoday arabstoday
arabstoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
arabs, Arab, Arab