Menu
20:42الحية يكشف تفاصيل زيارة وفد حماس للقاهرة
20:25كهرباء غزة تصدر تعليمات ونصائح مهمة للمواطنين استعدادا لفصل الشتاء
20:24بيان من النيابة العامة حول الحملات الالكترونية
20:21قائد جديد لشعبة التخطيط في الجيش الإسرائيلي
20:20الاحمد: ننتظر رد حماس منذ بداية أكتوبر.. ولا اجتماع للأمناء العامين قبل إصدار مرسوم الانتخابات
20:18ابو حسنة: استئاف العملية التعليمية لطلبة المرحلة الاعدادية بمدارس الاونروا بغزة بدءا من الاثنين المقبل
20:14صحيفة اسرائيلية: كهرباء غزة و"التنسيق الخفي" بين إسرائيل ومصر وقطر والفلسطينيين..!
20:13السلطة الفلسطينية تنوي مقاضاة إسرائيل لترخيصها شركات اتصال بالضفة
20:12بري: ليس وارداً بأن تفضي مفاوضات الترسيم للتطبيع.. والحكومة اللبنانية سترى النور قريباً
20:10الأوقاف بغزة تغلق ثلاثة مساجد بخانيونس بسبب ظهور إصابات بفيروس كورونا
20:09بعد مشاركته في لقاءات القاهرة.. حماس: عودة القيادي الحية إلى غزة ودخوله للحجر الصحي
14:08لهذا السبب .. "حزب الله" يعلن الاستنفار و يستدعي عددا من عناصره
14:06تنويه مهم صادر عن الجامعة الاسلامية بخصوص فيروس "كورونا"
14:05مالية رام الله تعلن موعد ونسبة صرف رواتب الموظفين
13:38وزارة الصحة: 8 وفيات و450 إصابة بفيروس كورونا و612 حالة تعافٍ

قراصنة إلكترونيون عرب يطورون برمجية خبيثة خطرة جداً

أرض كنعان_وكالات/رصدت شركة "سيمانتك" مجموعة وصفتها بالمقلقة من المطوّرين من أبناء الشرق الأوسط، والتي يزداد عدد المنتسبين إليها يوماً بعد يوم، وتتمحور أنشطتها حول برمجية خبيثة بسيطة تُسمى" njRAT".

وأوضحت الشركة المتخصصة في مجال أمن المعلومات أنه وفي الوقت الذي تشبه فيه البرمجية الخبيثة njRAT في طبيعتها وأهدافها العديد من برمجيات النفاذ عن بُعد RATs، غير أن ما يلفت الأنظار إلى هذه البرمجية الخبيثة أكثر من غيرها أن من طوَّرها ويدعمها ناطقون باللغة العربية، الأمر الذي زاد شعبيتها بين المحترفين في مجال الأنشطة الإجرامية الإلكترونية في أنحاء المنطقة.

وأضافت "سيمانتك" أن من مآرب البرمجية الخبيثة njRAT استخدامها للتحكم بالشبكات الحاسوبية، المعروفة باسم بوت نِت.

وفي حين أن غالبية من ينشرون هذه البرمجية الخبيثة هُم من المنخرطين بأنشطة إلكترونية إجرامية اعتيادية، تقول الشركة إن لديها أدلة على وجود جماعات عدة تستعين بتلك البرمجية الخبيثة لاستهداف مؤسسات وهيئات حكومية في أنحاء المنطقة.

وذكرت "سيمانتك" أنها قامت بتحليل 721 عينة من البرمجية الخبيثة njRAT وكشفت عن عدد كبير من الاستهدافات، منها 542 أسماء نطاقات لخوادم القيادة والتحكم وكذلك قرابة 24,000 حاسوب مستهدَف حول العالم.

وقالت الشركة إن 80%من خوادم القيادة والتحكم موجودة بمنطقة الشرق الأوسط وشمال إفريقيا، مثل السعودية والعراق وتونس ومصر والمغرب والجزائر وفلسطين وليبيا.

كذلك كشفت "سيمانتك" أن غالبية عناوين بروتوكول الإنترنت الخاصة بخوادم القيادة والتحكم تعود إلى خطوط إنترنت إيه دي إس إل" ADSL"، ما يشير إلى أن غالبية المنخرطين بنشر البرمجية الخبيثة لأغراض إجرامية هُم من المستخدمين المنزليين في أنحاء الشرق الأوسط.

يُذكر أن البرمجية الخبيثة njRAT ليست جديدة في عالم الجريمة الإلكترونية، إذ رُصدت منذ يونيو 2013، وهناك ثلاث إصدارات منه، والصفة المشتركة بينها جميعًا انتشار البرمجية الخبيثة عبر مفاتيح "يو إس بي" أو الأقراص الشبكية.

وتتسم البرمجية الخبيثة njRAT بذات السمات الأساسية لبرمجيات النفاذ عن بُعد RATs، إذ يمكنها تنزيل وتفعيل المزيد من البرمجيات الخبيثة، وتنفيذ أوامر "شِلْ" Shell وكتابة وقراءة مفاتيح السجلات، والتقاط صور للشاشة، وتدوين النقرات على لوحة المفاتيح، بل والتجسس عبر الويب كام.

وترى "سيمانتك" أن السبب الأهم لانتشار البرمجية الخبيثة njRAT بمنطقة الشرق الأوسط وشمال إفريقيا هو وجود شبكة دعم واسعة تزود المهتمين بالمواد التعريفية والتعليمات بشأن تطوير هذه البرمجية الخبيثة.