إعلان

البرمجية الخبيثة تهدد الشرق الأوسط

05:14 م الإثنين 31 مارس 2014

symantec_logo

تطبيق مصراوي

لرؤيــــه أصدق للأحــــداث

كتبت - إيناس الجبالي:

رصدت شركة سيمانتك مجموعة مقلقة من المطوّرين من أبناء الشرق الأوسط، يزداد عدد المنتسبين إليها يوم بعد آخر، تتمحور أنشطتها الإجرامية حول برمجية خبيثة بسيطة تُسمى njRAT.

وفي حين أن البرمجية الخبيثة njRAT تشبه في طبيعتها وأهدافها العديد من برمجيات النفاذ عن بُعد (RATs)، غير أن ما يلفت الأنظار إلى هذه البرمجية الخبيثة أكثر من غيرها أن من طوَّرها ويدعمها ناطقون باللغة العربية، الأمر الذي زاد شعبيتها بين المحترفين في مجال الأنشطة الإجرامية الإلكترونية في أنحاء المنطقة.

ووفقا لبيان صحفي صادر اليوم الاثنين قامت «سيمانتك» بتحليل 721 عينة من البرمجية الخبيثة njRAT وكشفت عن عدد كبير من الاستهدافات، منها 542 أسماء نطاقات لخوادم القيادة والتحكم وكذلك قرابة 24,000 حاسوب مستهدَف حول العالم. وقالت الشركة العالمية إن زهاء 80 بالمئة من خوادم القيادة والتحكم موجودة بمنطقة الشرق الأوسط وشمال أفريقيا، مثل السعودية والعراق وتونس ومصر والمغرب والجزائر وفلسطين وليبيا.


كذلك كشفت عن أن غالبية عناوين بروتوكول الإنترنت الخاصة بخوادم القيادة والتحكم تعود إلى خطوط إنترنت «أيه دي إس إل»، ما يشير إلى أن غالبية المنخرطين بنشر البرمجية الخبيثة لأغراض إجرامية هُم من المستخدمين المنزليين في أنحاء الشرق الأوسط.

يُذكر أن البرمجية الخبيثة njRAT ليست جديدة في عالم الجريمة الإلكترونية، إذ رُصدت منذ يونيو 2013، وهناك ثلاث إصدارات منه، والصفة المشتركة بينها جميعاً انتشار البرمجية الخبيثة عبر مفاتيح «يو إس بي» أو الأقراص الشبكية.

وتتسم البرمجية الخبيثة njRAT بذات السمات الأساسية لبرمجيات النفاذ عن بُعد (RATs)، إذ يمكنها تنزيل وتفعيل المزيد من البرمجيات الخبيثة، وتنفيذ أوامر «شِلْ» وكتابة وقراءة مفاتيح السجلات، والتقاط صور للشاشة، وتدوين النقرات على لوحة المفاتيح، بل والتجسس عبر الويب كام.

لعل السبب الأهم لانتشار البرمجية الخبيثة njRAT بمنطقة الشرق الأوسط وشمال أفريقيا وجود شبكة دعم واسعة تزود المهتمين بالمواد التعريفية والتعليمات بشأن تطوير هذه البرمجية الخبيثة. كذلك يبدو أن المطوّر الأول لهذه البرمجية ينحدر من بلدان المنطقة، وعلى وجه التحديد يبدو أنَّه من القاطنين بالكويت ويستخدم رمز التعريف @njq8 على تويتر، فقد استخدم الحساب المذكور على تويتر للإعلان عن موعد الإصدارات الجديدة من البرمجية الخبيثة njRAT.

 

لمتابعة أهم وأحدث الأخبار اشترك الآن في خدمة مصراوي للرسائل القصيرة.. للاشتراك... اضغط هنا

فيديو قد يعجبك:

إعلان

إعلان