euronews:
2025-12-14@14:52:43 GMT

أداة جديدة لقرصنة المعلومات تباع على الإنترنت بـ200 يورو

تاريخ النشر: 13th, February 2025 GMT

أداة جديدة لقرصنة المعلومات تباع على الإنترنت بـ200 يورو

أصبحت هناك طريقة جديدة لسرقة المعلومات والبيانات، باستخدام أداة جديدة زهيدة الثمن نسبيا، يمكن شراءها عن طريق المتاجر الإلكترونية على الإنترنت بـ200 يورو.

اعلان

الأداة id عبارة عن صندوق يمكن استخدامه من أجل قرصنة المعلومات، وإنشاء نسخ من إشارات المفاتيح الإلكترونية.

يبدو الصندوق الذي يمكن استخدامه لسرقة المعلومات، كلعبة عادية غير مؤذية، وهو برتقالي اللون، ويمكن للمحتالين استخدامه المحتالون.

توجد نسخة من هذا الصندوق لدى ريمي فلورانس، وهو مهندس فرنسي يعمل في مجال الأمن السيبراني، ولكنه يستخدمه بشكل قانوني، لفتح باب مرآبه، أو تشغيل دراجته النارية، أو فتح باب بنايته السكنية، أو كجهاز تحكم عند مشاهدة التلفاز.

وقال المهندس فلورانس إن هذه الأداة وكأنها "جهاز تحكم عالمي" للعديد من الأجهزة اللاسلكية التي يستخدمها الناس يوميا، وأوضح أنه يمكنه أن يسجل إشارات جهاز التحكم عبر الصندوق، وأن يحاكيها أيضا.

سيدة تنظر إلى شاشة جهاز الكمبيوتر اللوحي الخاص بها أثناء لعب لعبة على الإنترنت في نيو جيرسي 24 تشرين الثاني نوفمبر 2023AP Photo

وأضاف أنها لعبة أطفال يروج لها مستخدمو الإنترنت على الشبكات الاجتماعية، ولكن المشكلة تكمن في أن بعض الأشخاص قد يستخدمونها لسرقة البيانات عن بعد، أو للوصول بشكل غير القانوني إلى أماكن معينة.

Relatedلحماية الأطفال من إدمان الإنترنت.. اليونان تعزز الرقابة الأبوية والحكومية بتطبيق جديدميتا تواجه غرامات تفوق 251 مليون يورو بعد تسريب بيانات المستخدمين في 2018 لمكافحة استغلال الأطفال عبر الإنترنت.. السويد تدرس فرض حدود عمرية على وسائل التواصل الاجتماعي!

وفي تفاصيل عمل هذه الأداة، بيّن المهندس أن البطاقات المصرفية ومفاتيح السيارات وغيرها من الأغراض الإلكترونية التي تستخدم يوميا تصدر موجات، وأن الصندوق يمكنه اعتراض إشارة المفتاح ونسخها وتسجيلها. وبعد ذلك، يتم إنشاء نسخة مكررة من المفاتيح، الأمر الذي يسمح لمن يريد استغلال الأداة، بسرقة المعلومات المصرفية.

وبخصوص مواجهة سوء استخدام الصندوق، قال فلورانس إنه يمكن إبطال عمله من خلال أداة أخرى، وهي حقيبة مغلفة بطبقة من المعدن، توفر الحماية لما بداخلها من مفاتيح وبطاقات، لكن العديد من البلدان تحظر بيعها.

Go to accessibility shortcutsشارك هذا المقالمحادثة مواضيع إضافية اختراق خطير تكشفه "واتساب": برنامج قرصنة إسرائيلي استهدف هواتف نحو 100 صحفي وناشط جرائم الإنترنت في تصاعد.. طفل من بين كل 12 طفلاً يتعرض للاستغلال أو الاعتداء الجنسي "قال ترامب سأشعل الشرق الأوسط فاشتعلت أمريكا".. كيف ربط رواد الإنترنت بين الحرائق وحرب غزة؟ حماية البياناتخرق معلوماتيتكنولوجياقرصنةالتجارة عبر الإنترنتالأمن السيبرانياعلاناخترنا لكيعرض الآنNextعاجل. ألمانيا: إصابة 20 شخصا في حادث دهس في ميونيخ عشية انطلاق مؤتمر الأمن يعرض الآنNext حماس: لغة التهديد والوعيد التي يستخدمها ترامب ونتنياهو لا تخدم تنفيذ اتفاق وقف اطلاق النار يعرض الآنNext استطلاع: أغلبية الأوروبيين يرون أمريكا "شريكا ضروريا لا حليفا" وشكوك حول مستقبل بروكسل يعرض الآنNextعاجل. تايوان: انفجار في متجر بتايتشونغ يخلف 4 قتلى وعشرات المصابين يعرض الآنNext إيلون ماسك: الذكاء الاصطناعي سيقهر الذكاء البشري اعلانالاكثر قراءة هل دقت ساعة السلام في أوكرانيا؟ ترامب يتصل بالرئيسين بوتين وزيلينسكي وحديث عن مفاوضات لإنهاء الحرب إستونيا تشهد قفزة قياسية في أسعار الكهرباء بعد انفصالها عن الشبكة الروسية وزير خارجية سوريا المؤقت: جراح الشعب السوري من روسيا وإيران لم تندمل بعد رئيس كازاخستان يشيد بالعلاقات مع الاتحاد الأوروبي ويدعو إلى توسيع آفاق الشراكة حب وجنس في فيلم" لوف" اعلانLoaderSearchابحث مفاتيح اليومدونالد ترامبالاتحاد الأوروبيروسيامحادثات - مفاوضاتضحاياالحرب في أوكرانيا الصراع الإسرائيلي الفلسطيني سياسة الهجرةفلاديمير بوتينألمانياحلف شمال الأطلسي- الناتوغزةالموضوعاتأوروباالعالمالأعمالGreenNextالصحةالسفرالثقافةفيديوبرامجخدماتمباشرنشرة الأخبارالطقسآخر الأخبارتابعوناتطبيقاتتطبيقات التواصلWidgets & ServicesAfricanewsعرض المزيدAbout EuronewsCommercial ServicesTerms and ConditionsCookie Policyسياسة الخصوصيةContactWork at Euronewsتعديل خيارات ملفات الارتباطتابعوناالنشرة الإخباريةCopyright © euronews 2025

المصدر: euronews

كلمات دلالية: دونالد ترامب الاتحاد الأوروبي روسيا محادثات مفاوضات ضحايا الحرب في أوكرانيا دونالد ترامب الاتحاد الأوروبي روسيا محادثات مفاوضات ضحايا الحرب في أوكرانيا حماية البيانات تكنولوجيا قرصنة التجارة عبر الإنترنت الأمن السيبراني دونالد ترامب الاتحاد الأوروبي روسيا محادثات مفاوضات ضحايا الحرب في أوكرانيا الصراع الإسرائيلي الفلسطيني سياسة الهجرة فلاديمير بوتين ألمانيا حلف شمال الأطلسي الناتو غزة

إقرأ أيضاً:

كاسبرسكي تحذر من المجرمين السيبرانيين الذين يستخدمون الكتب التركية والعربية الرائجة كطعمٍ لسرقة البيانات الشخصية

كشف فريق البحث والتحليل العالمي (GReAT) في كاسبرسكي عن حملة برمجيات خبيثة تستهدف قرّاء الكتب الإلكترونية في تركيا، ومصر، وبنغلاديش، وألمانيا. حيث يعمد المجرمون السيبرانيون إلى إخفاء برمجيات خبيثة متطورة على شكل كتب تركية وعربية من الأكثر مبيعًا، ويخدعون مئات القراء لتحميل ملفات تسرق كلمات المرور، وبيانات محافظ العملات المشفرة، ومعلومات حساسة أخرى من حواسيبهم. 

ورصدت كاسبرسكي حملة برمجيات خبيثة كخدمة (MaaS) تستخدم أداة جديدة تدعى LazyGo، وهي برنامج مطور بلغة البرمجة Go لتحميل برامج متعددة لسرقة المعلومات. وتستهدف الحملة القراء الذين يبحثون عن كتب شائعة مثل الترجمة التركية لكتاب «درَجاتُ السُّلَّمِ التِّسعُ والثلاثون» لمؤلفه الإسكتلندي جون بوكان، فضلًا عن نصوص وكتب عربية في الشعر، والفولكلور، والطقوس الدينية. ولا تقتصر الكتب الإلكترونية المزيفة على مجال واحد، بل تغطي اهتمامات متنوعة منها إدارة الأعمال مثل الكتاب التركي «İşletme Yöneticiliği» لمؤلفه تامر كوشيل، والرواية المعاصرة والنقد الأدبي العربي مثل كتاب «الحركة الأدبية واللغوية في سلطنة عمان».  

تتخفى الملفات الخبيثة على شكل كتب إلكترونية بصيغة PDF، لكنها برامج تنفيذية لها أيقونات مشابهة لملفات PDF. فعندما يحمل المستخدمون هذه الكتب المزيفة ويفتحونها، تبدأ أداة التحميل LazyGo بنشر برامج سرقة المعلومات مثل StealC وVidar وArechClient2. وقد استطاع باحثو كاسبرسكي رصد 3 نسخ مختلفة من أداة LazyGo؛ إذ تستخدم كل واحدة منها تقنيات تخفٍ مختلفة مثل إلغاء ارتباط واجهة برمجة التطبيقات (API)، وتخطي واجهة فحص البرمجيات الخبيثة (AMSI)، وتعطيل أداة تتبع الأحداث في نظام ويندوز (ETW)، والكشف الأجهزة الافتراضية.

تتضمن المعلومات التي يسرقها المخترقون كلًا مما يلي: 

بيانات المتصفح: تتضمن كلمات المرور المحفوظة، وملفات تعريف الارتباط، ومعلومات التعبئة التلقائية، وسجل التصفح في متصفحات كروم، وإيدج، وفايرفوكس، وغيرها. الأصول المالية: تتضمن ملحقات محافظ العملات المشفرة، وملفات التكوين، وبيانات التخزين.بيانات تسجيل المطور: تشمل بيانات حساب منصة AWS، ورموز Azure CLI، ورموز منصة Microsoft Identity Platform.منصات التواصل: تتضمن رموز منصة Discord، وبيانات حساب Telegram Desktop، وملفات جلسة Steam.معلومات النظام: تتضمن مواصفات الجهاز، والبرامج المثبتة، والعمليات الجارية.

يتعرض الضحايا الذين أصيبت أجهزتهم ببرمجية ArechClient2/SectopRAT إلى أخطار إضافية، لا سيما حينما يحصل المخترقون على تحكم كامل عن بُعد في الأجهزة المخترقة.

يعلق على هذه المسألة يوسف عبد المنعم، وهو باحث أمني رئيسي في فريق البحث والتحليل العالمي لدى كاسبرسكي: «تكمن خطورة هذه الحملة في استخدامها نموذج البرمجيات الخبيثة كخدمة، واعتمادها على الهندسة الاجتماعية المخصصة والدقيقة في الاستهداف. تبين النسخ المتغيرة لأداة LazyGo وتقنيات التخفي المتطورة أنّ هذه الحملة ليست جريمة سيبرانية عشوائية، بل عملية منظمة غايتها جمع بيانات الحسابات من ضحايا كثيرين. لذلك ينبغي للمؤسسات توخي الحذر ؛ فالرموز المسروقة من المطورين وبيانات الحسابات السحابية تتيح للمجرمين وصولًا عميقًا إلى بنية الشركات التحتية»

وفقًا لقراءات كاسبرسكي تبين أنّ هذه الحملة طالت أهدافًا متنوعة منها جهات حكومية، ومؤسسات تعليمية، ومؤسسات خدمات تكنولوجيا المعلومات، وقطاعات أخرى. وما تزال هذه الحملة قائمة ونشطة حتى الآن؛ إذ تواصل جهات التهديد تحميل كتب إلكترونية خبيثة باستمرار في منصة GitHub والمواقع الإلكترونية المخترقة.

 

يوصي خبراء كاسبرسكي المستخدمين بضرورة التحقق من مصادر الكتب الإلكترونية قبل تحميلها، فضلًا عن فحص الملفات بكل دقة وعناية، والتحديث الدائم لبرامج الأمان القادرة على اكتشاف أساليب التخفي عند البرمجيات الخبيثة. فلا بد عند استخدام حل أمني من اختيار منتج يتمتع بقدرات كبيرة لمكافحة البرمجيات الخبيثة، وخضع لاختبارات مستقلة لإثبات فعاليته وكفاءته. وفي هذا الصدد حقق Kaspersky Premium أداء متميزًا في تقييم حديث صادر عن مؤسسة AV-Comparatives؛ إذ بلغ معدل الحماية من البرمجيات الخبيثة 99.99% خلال مجموعة اختبار تتكون من 9،995 ملفًا، وبهذا يقدم للمستخدمين حماية عالية المستوى من البرمجيات الخبيثة.

 

مقالات مشابهة

  • وزارة الاتصالات وتكنولوجيا المعلومات تطلق منصة جديدة لتنمية القدرات الرقمية للعاملين بالدولة بالتعاون مع GIZ
  • شاب يشرع فى قتل زوجة شقيقه وابنته لسرقة مصوغاتهما في بولاق الدكرور
  • من الرسم إلى الرسوم المتحركة.. جوجل توسع أداة Remix بـ 13دولة جديدة
  • لحماية حقوقهم.. طرق تحرير محضر عبر مباحث الإنترنت
  • الاتحاد الأوروبي يقر تجميد 210 مليارات يورو من الأصول الروسية
  • باحث قانوني: بعض الموظفين بمكاتب السجل المدني حوّلوا الهوية الوطنية إلى سلعة تباع وتُشترى
  • لوقف التهريب للدول المحظورة.. إنفيديا تكشف عن أداة جديدة لتتبع الرقائق
  • النيابة تواجه مدرب المنصورة المعتدى على الأطفال بـ200 فيديو صورها
  • كاسبرسكي تحذر من المجرمين السيبرانيين الذين يستخدمون الكتب التركية والعربية الرائجة كطعمٍ لسرقة البيانات الشخصية
  • دراسة: الحسابات المزيفة على الإنترنت تحول المعلومات المضللة إلى سوق سوداء مزدهرة