حجازي يشارك في فعاليات المُنتدى العالمي للتعليم 2024 بلندن    رئيس جامعة المنصورة يتفقد سير امتحانات الفصل الدراسي الثاني بالكليات    وزير العمل يُعلن عدم إدراج مصر على قائمة الملاحظات الدولية لعام 2024    رئيس النواب: القطاع الخاص لن يؤثر على تقديم الخدمة للمواطن أو سعرها    وزيرة التضامن تلتقي بنظيرها البحريني لبحث موضوعات ريادة الأعمال الاجتماعية    باسل رحمي: جهاز تنمية المشروعات يحرص على دعم للمشروعات الابتكارية    أسعار البقوليات اليوم الأحد 19-5-2024 في أسواق ومحال محافظة قنا    قانون إدارة المنشآت الطبية.. النائبة إيرين سعيد للحكومة: شيلنا عنكم هم الإدارة هتقدروا تراقبوا المستثمر؟    «الإسكان»: طروحات جديدة ضمن مبادرات الإسكان الاجتماعي و«سكن لكل المصريين»    الوادي الجديد: توريد أكثر من 300 ألف طن قمح داخل وخارج المحافظة    وزارة التجارة والصناعة تستضيف اجتماع لجنة المنطقة الصناعية بأبو زنيمة    زياده 11%.. موانئ البحر الأحمر تحقق تداول 704 آلاف طن بضائع عامة خلال أبريل الماضي    الشرطة الإسرائيلية تقتل فلسطينيا بزعم محاولته تنفيذ عملية طعن    أوكرانيا تسقط طائرة روسية بدون طيار فوق منطقة أوديسا    المصرين الأحرار عن غزة: الأطراف المتصارعة جميعها خاسرة ولن يخرج منها فائز في هذه الحرب    ميدو: مباراة نهضة بركان تحتاج لتركيز لاعبي الزمالك    الأرصاد: استمرار الموجة شديدة الحارة حتى هذا الموعد    وزير التعليم: مايحدث في الشهادة الإعدادية «غش إلكتروني» وليس تسريبًا    بالصور.. تكريم سلمى أبو ضيف في مهرجان كان السينمائي    توقعات الأبراج 2024.. «الثور والجوزاء والسرطان» فرص لتكوين العلاقات العاطفية الناجحة    وزيرة التضامن الاجتماعي تشهد إطلاق الدورة الثانية لملتقى تمكين المرأة بالفن    النائب أحمد العوضي يطالب بتأجيل تطبيق زيادة رسوم تذاكر العيادات الخارجية بالمستشفيات الحكومية    السجن ل8 متهمين باستعراض القوة وقتل شخص وإصابة 5 آخرين في الإسكندرية    وزير الإسكان: مصر سوق واعدة للاستثمار العقاري    باحثة ب«المصري للفكر» تنتقد عجز مجلس الأمن عن إلزام إسرائيل بالانسحاب من غزة    ترامب ينتقد بايدن مجددًا: «لا يستطيع أن يجمع جملتين معًا»    في ذكرى وفاته.. محطات بارزة في تاريخ حسن مصطفى    صور| باسم سمرة ينشر كواليس فيلمه الجديد «اللعب مع العيال»    تعرف على مواقيت الصلاة اليوم الأحد 19-5-2024    بسبب لهو الأطفال.. إصابة 4 أشخاص في مشاجرة بين عائلتين بالفيوم    وزير الصحة: التأمين الصحي الشامل "مشروع الدولة المصرية"    نصائح مهمة من صحة كفر الشيخ لمواجهة الموجة الحارة.. تعرف عليها    طريقة عمل الكمونية المصرية.. وصفة مناسبة للعزومات    افتتاح دورة تدريبية عن تطبيقات تقنيات تشتت النيوترونات    أحمد أيوب: مصر تلعب دورا إنسانيًا ودبلوماسيًا لوقف إطلاق النار فى قطاع غزة    الليلة.. عمر الشناوي ضيف برنامج واحد من الناس على قناة الحياة    ضبط 34 قضية فى حملة أمنية تستهدف حائزي المخدرات بالقناطر الخيرية    رضا عبد العال: الأهلي حقق المطلوب أمام الترجي    القومي لحقوق الإنسان يستقبل السفير الفرنسي بالقاهرة لمناقشة التعاون المشترك    مجلس الحرب الإسرائيلي يعقد اجتماعًا لبحث العملية في رفح    "اليوم التالي" يثير الخلافات.. جانتس يهدد بالاستقالة من حكومة نتنياهو بسبب خطة ما بعد الحرب    موعد عيد الأضحى 2024 وجدول الإجازات الرسمية في مصر    بحضور وزير الشباب والرياضة.. تتويج نوران جوهر ودييجو الياس بلقب بطولة CIB العالم للإسكواش برعاية بالم هيلز    رفع اسم محمد أبو تريكة من قوائم الإرهاب    خالد بيبو: التعادل في رادس نتيجة خادعة    بيت الأمة.. متحف يوثق كفاح وتضحيات المصريين من أجل استقلال وتحرير بلادهم    منها «تناول الفلفل الحار والبطيخ».. نصائح لمواجهة ارتفاع درجات الحرارة    «البحوث الإسلامية» يوضح أعمال المتمتع بالعمرة إلى الحج.. «لبيك اللهم لبيك»    إقبال الأطفال على النشاط الصيفي بمساجد الإسكندرية لحفظ القرآن (صور)    حقيقة فيديو حركات إستعراضية بموكب زفاف بطريق إسماعيلية الصحراوى    مصرع فتاة أسفل عجلات جرار زراعى بالمنوفية    إصابات مباشرة.. حزب الله ينشر تفاصيل عملياته ضد القوات الإسرائيلية عند الحدود اللبنانية    بعثة الأهلي تغادر تونس في رحلة العودة للقاهرة بعد التعادل مع الترجي    مدرب نهضة بركان: نستطيع التسجيل في القاهرة مثلما فعل الزمالك بالمغرب    الحكم الشرعي لتوريث شقق الإيجار القديم.. دار الإفتاء حسمت الأمر    تعليق غريب من مدرب الأهلي السابق بعد التعادل مع الترجي التونسي    عماد النحاس: وسام أبو علي قدم مجهود متميز.. ولم نشعر بغياب علي معلول    الأزهر يوضح أول ما يحاسب عليه العبد يوم القيامة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



نشاطا جديدا لعصابة Cuba السيبرانية المطورة لبرمجيات الفدية الخبيثة
نشر في أكتوبر يوم 19 - 09 - 2023

اكتشفت خبراء سيبرانيون مؤخراً نشاطاً جديداً لمجموعة عصابة الإنترنت Cuba المعروفة بتطويرها لبرمجيات الفدية الخبيثة، حيث قامت المجموعة بنشر برمجية خبيثة مقلقة، إذ تمكنت البرمجية من تجنب عمليات الاكتشاف المتقدمة، واستهدفت المؤسسات حول العالم، وتركت خلفها قائمة من الشركات المخترقة في مختلف القطاعات.
كشفت كاسبرسكي في ديسمبر 2022 عن نشاط مشبوه في نظام أحد عملائها، وعثرت على ثلاث ملفات مشبوهة، كانت هذه الملفات تشغّل سلسلة من الإجراءات التي تقوم بتحميل مكتبة komar65، المعروفة أيضاً باسم BUGHATCH، التي تعد باباً خلفياً متطوراً ويتم تفعيلها في ذاكرة العملية.
تقوم BUGHATCH بتنفيذ جزء مضمن من النص البرمجي لواجهة البرمجة (Shellcode) داخل مساحة الذاكرة المخصصة له باستخدام واجهة برمجة التطبيقات لنظام Windows، ويتضمن هذا النص البرمجي وظائف متعددة، وبعد ذلك، يتصل البرنامج بخادم قيادة وتحكم (C2) وينتظر تلقي المزيد من الأوامر، ويمكن أن تطلب هذه الأوامر تثبيت برامج مخصصة للاختراق مثل Cobalt Strike Beacon وMetasploit، كما يشير استخدام أداة سرقة كلمات المرور Veeamp بقوة إلى يد برمجية الفدية Cuba في الأمر.
بشكل مثير للاهتمام، يشير ملف قاعدة بيانات البرنامج إلى مجلد باسم «komar»، وهي كلمة روسية تعني «البعوضة»، مما يشير إلى احتمال وجود أعضاء ناطقين بالروسية داخل المجموعة، ما يتطابق مع أدلة سابقة متعلقة بالمجموعة. وكشف تحليل إضافي أجرته كاسبرسكي عن نشر Cuba لنماذج إضافية تحسن وظائف هذه البرمجية الخبيثة. حيث يقوم أحد هذه النماذج بجمع معلومات النظام ليتم إرسالها إلى خادم عبر طلبات HTTP POST.
واصلت كاسبرسكي تحقيقاتها، واكتشفت عينات جديدة من البرامج الخبيثة المنسوبة إلى مجموعة Cuba على موقع VirusTotal، وتمكنت بعض هذه البرمجيات من تجنب الاكتشاف من مزودي الخدمات الأمنية الآخرين، تمثل هذه العينات نسخاً جديدة لبرمجية BURNTCIGAR الخبيثة، وتستخدم بيانات مشفرة لتجنب اكتشافها من برامج مكافحة الفيروسات.
يقول جليب إيفانوف خبير الأمن السيبراني لدى كاسبرسكي، عن هذا الاكتشاف: «تؤكد النتائج التي توصلنا إليها أهمية الوصول إلى أحدث التقارير والمعلومات عن التهديدات. فمع مواصلة عصابات برمجيات الفدية، مثل مجموعة Cuba تطوير وتحسين تقنياتها، تعد المعرفة المسبقة إجراءً مهم للتصدي للهجمات المحتملة بشكل فعال. ففي مشهد التهديدات السيبرانية دائم التغير، تعد المعرفة وسيلة الدفاع النهائية ضد المجرمين السيبرانيين الجدد».
تعد Cuba سلالة برمجيات فدية أحادية الملف وصعبة الاكتشاف نظراً لعملها دون مكتبات إضافية. وتشتهر المجموعة الإجرامية الناطقة بالروسية بانتشارها الواسع، وتستهدف صناعات مثل البيع بالتجزئة، والتمويل، والخدمات اللوجستية، بالإضافة إلى المصانع والمنشآت الحكومية حول أمريكا الشمالية، وأوروبا، وأوقيانوسيا، وآسيا. تستخدم المجموعة مزيجاً من الأدوات العامة والخاصة، وتحدّث مجموعة أدواتها بانتظام، كما تستخدم مناورات مثل هجمات BYOVD (أحضر برنامج التعريف المعرض للخطر الخاص بك).
ما يميز عمليات المجموعة هي تلاعبها بالطوابع الزمنية لوقت تجميع برمجياتها الخبيثة بهدف تضليل المحققين. مثلاً، في عام 2020 تم العثور على عينات كان تاريخ تجميعها 4 يونيو 2020، فيما حملت الإصدارات الأحدث طوابع زمنية تشير إلى تجميعها في 19 يونيو 1992، ولا يقتصر نهج المجموعة الفريد على تشفير البيانات فقط، بل يتضمن تخصيص الهجمات لسرقة المعلومات الحساسة مثل المستندات المالية، والسجلات المصرفية، وحسابات الشركات، والكود المصدري. وتعد شركات تطوير البرمجيات معرضة للخطر الأكبر من هذه المجموعة، وعلى الرغم من ظهور المجموعة منذ فترة ليست بقصيرة، فهي لا تزال مرنة وتطور أساليبها باستمرار.


انقر هنا لقراءة الخبر من مصدره.