كاسبرسكي تعلن أن البنوك ستكون في مواجهة هجمات الكترونية جديدة
آخر تحديث GMT10:09:26
 لبنان اليوم -

"كاسبرسكي" تعلن أن البنوك ستكون في مواجهة هجمات الكترونية جديدة

 لبنان اليوم -

 لبنان اليوم - "كاسبرسكي" تعلن أن البنوك ستكون في مواجهة هجمات الكترونية جديدة

موسكو – أ ف ب

بعد مرور عام على تحذيرات كاسبرسكي لاب من أن مجرمي الإنترنت سيبدؤون استخدام أدوات وتكتيكات مدعومة بما يعرف بـ “الهجمات المتقدمة المستمرة” APTS المنتشرة على المستوى المحلي، أكدت الشركة عودة ظهور عصابة الإلكترونية ولكن بإصدار جديد يعرف باسم Carbanak 2.0.

وقالت الشركة الروسية المتخصصة في أمن المعلومات إنها تمكنت من كشف النقاب عن مجموعتين إضافيتين تتبعان نفس الأسلوب: وهما عصابة Metel، وعصابة GCMAN.

وأوضحت كاسبرسكي لاب أن هذه العصابة تستهدف المؤسسات المالية باستخدام نمط التحقيق السري في الهجمات المستمرة المتقدمة (APT) وبرمجيات خبيثة مصممة وفق أغراض محددة، إلى جانب البرامج النظامية وخطط جديدة ومبتكرة للحصول على النقد.

وقد أعلن فريق التحليلات والأبحاث العالمي في كاسبرسكي لاب عن ذلك خلال قمة كاسبرسكي لاب للتحليل الأمني (SAS)، وهو حدث سنوي يجمع أبرز باحثي ومطور برامج مكافحة البرمجيات الخبيثة ووكالات إنفاذ القوانين يربط الباحثون مكافحة البرمجيات الخبيثة والمطورين، ووكالات إنفاذ القانون العالمية وCERTs، وأعضاء من مجتمع الأبحاث الأمنية.

وقالت الشركة إن عصابة مجرمي الإنترنت Metel تستخدم الكثير من الخدع في خططها الهجومية، إلا أن المثير للاهتمام بشأنها أن لديها خطط، وصفتها كاسبرسكي لاب بأنها ذكية للغاية، فمن خلال تمكنها من التحكم بالأجهزة داخل البنوك التي تتيح الوصول إلى المعاملات النقدية (مثل أجهزة الحاسب المثبتة في مراكز الاتصال / دعم العملاء)، تستطيع العصابة التحكم أتمتة حركة لفافات أوراق قيد معاملات أجهزة الصراف الآلي.

وتضمن إمكانية التحكم بحركة لفافات أوراق قيد معاملات أجهزة الصراف الآلي بقاء رصيد بطاقات الخصم من الحساب على حاله ودون تغيير، بصرف النظر عن عدد المعاملات التي تم إجراؤه عن طريق أجهزة الصراف الآلي.

ومن خلال الحالات التي تم رصدها حتى الآن، أوضحت الشركة أن أفراد عصابة مجرمي الإنترنت قاموا بسرقة الأموال من خلال التجول بسياراتهم ليلًا في أنحاء المدن الروسية وتفريغ أجهزة الصراف الآلي العائدة لعدد من البنوك مرارًا وتكرارًا باستخدام بطاقات الخصم الصادرة عن نفس البنك المخترق. وفي غضون ليلة واحدة فقط تمكنوا من سحب الأموال.

وعلق سيرغي غولوفانوف، الباحث الأمني الرئيسي في فريق التحليلات والأبحاث العالمي في كاسبرسكي لاب بالقول، “من الملاحظ أن المرحلة النشطة لهجمات الإنترنت قد أصبحت في الوقت الحاضر أقصر مدة. وعندما أصبح المهاجمون أكثر مهارة في عملية معينة، فلا يستغرق الأمر معهم سوى أيام معدودة فقط أو أسبوع لسرقة وتشغيل ما يريدون”.

وخلال تحقيقات المختبر الجنائي، توصل خبراء كاسبرسكي لاب إلى أن عصابة Metele الإلكترونية تحقق إصابتها الأولية عن طريق رسائل بريد إلكتروني خبيثة مصممة خصيصًا لهذا الغرض وتكون مصحوبة بمرفقات خبيثة، وكذلك من خلال رزمة برمجيات Niteris الخبيثة التي تستغل الثغرات الأمنية غير المكتشفة في متصفح الضحية.

وبمجرد أن تتغلغل في الشبكة، يستخدم مجرمو الإنترنت أدوات نظامية وشرعية للتحرك أفقيًا، وقرصنة مركز التحكم في الدومين (Domain) المحلي، وفي نهاية المطاف، تحديد والتمكن من التحكم بجميع أجهزة الحاسب المستخدمة من قبل موظفي البنك المسؤولين عن إنجاز معاملات بطاقات الدفع.

وأكدت كاسبرسكي لاب أن عصابة Metel الإلكترونية ما تزال نشطة والتحقيق في أنشطتها يجري على قدم وساق. كما أكدت أنه لم تسجل هناك هجمات لها إلى حد ما خارج روسيا. ومع ذلك، هناك ما يدعو للشك بأن العدوى منتشرة على نطاق واسع، لذا نصحت الشركة البنوك حول العالم بالتحقق وقائيًا واستباقيًا من خلوها من الإصابة.

وقالت الشركة إن جميع العصابات الثلاث التي تم اكتشافها تتحول نحو استخدام البرمجيات الخبيثة المصحوبة بالبرامج النظامية في عملياتها الاحتيالية: “فلماذا يتحمل مجرمو الإنترنت عناء كتابة الكثير من الأدوات الخبيثة، في حين بمقدورهم استخدام البرمجيات النظامية لتحقيق غرضهم الخبيث ودون لفت المزيد من الأنظار والتحذيرات نحوهم؟”.

وفيما يتعلق بالتخفي والتواري عن الأنظار، ذكرت كاسبرسكي لاب أن عصابة GCMAN الإلكترونية ذهبت إلى أبعد وأخطر من ذلك، إذ تمكنت في بعض الأحيان من شن هجوم ناجح على الشركة من دون استخدام أي برمجية خبيثة أو عن طريق تشغيل أدوات نظامية وأدوات ((Pentesting فقط.

وأظهرت الحالات التي قام خبراء كاسبرسكي لاب بالتحقيق فيها، أن عصابة GCMAN الإلكترونية قد لجأت لاستخدام وسائل مثل Putty وVNC و Meterpreter للتحرك أفقيًا من خلال الشبكة إلى أن وصل المهاجمون إلى أي جهاز يمكن استخدامه لتحويل الأموال إلى خدمات العملة الإلكترونية من دون تنبيه النظم المصرفية الأخرى.

lebanontoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

كاسبرسكي تعلن أن البنوك ستكون في مواجهة هجمات الكترونية جديدة كاسبرسكي تعلن أن البنوك ستكون في مواجهة هجمات الكترونية جديدة



نجمات الدراما السورية يخطفن الأنظار بإطلالات راقية في حفل Joy Awards

الرياض ـ لبنان اليوم

GMT 09:21 2026 الثلاثاء ,27 كانون الثاني / يناير

حاكم كاليفورنيا يتهم تيك توك بقمع محتويات ناقدة لترامب
 لبنان اليوم - حاكم كاليفورنيا يتهم تيك توك بقمع محتويات ناقدة لترامب

GMT 18:07 2026 الإثنين ,19 كانون الثاني / يناير

إطلالات راقية تبرز أناقة الفنانات السعوديات في حفل Joy Awards
 لبنان اليوم - إطلالات راقية تبرز أناقة الفنانات السعوديات في حفل Joy Awards

GMT 16:15 2020 الجمعة ,10 إبريل / نيسان

أحوالك المالية تتحسن كما تتمنى

GMT 08:00 2022 الأحد ,08 أيار / مايو

طرق ارتداء الأحذية المسطحة

GMT 19:56 2021 الإثنين ,25 كانون الثاني / يناير

الأحزمة الرفيعة إكسسوار بسيط بمفعول كبير لأطلالة مميزة

GMT 14:12 2021 الجمعة ,17 كانون الأول / ديسمبر

أفضل أنواع الـ"بي بي" كريم لتوحيد لون البشرة

GMT 13:53 2020 الجمعة ,01 أيار / مايو

أبرز الأحداث اليوميّة

GMT 18:54 2021 الخميس ,11 تشرين الثاني / نوفمبر

رحمة رياض تعود إلى الشعر "الكيرلي" لتغير شكلها

GMT 08:43 2026 الأربعاء ,21 كانون الثاني / يناير

شهيد في غارة إسرائيلية استهدفت سيارة جنوب لبنان

GMT 14:59 2020 الأحد ,12 إبريل / نيسان

ملابس عليك أن تحذرها بعد الوصول للثلاثين

GMT 16:05 2020 الجمعة ,10 إبريل / نيسان

حذار النزاعات والمواجهات وانتبه للتفاصيل

GMT 07:19 2026 الأربعاء ,28 كانون الثاني / يناير

عبوات متفجرة تستهدف بلدة يارون جنوبي لبنان

GMT 08:18 2026 الثلاثاء ,27 كانون الثاني / يناير

غارة إسرائيلية تستهدف منزلاً في بلدة يارون اللبنانية
 
lebanontoday
<

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

lebanontoday lebanontoday lebanontoday lebanontoday
lebanontoday lebanontoday lebanontoday
lebanontoday
Pearl Bldg.4th floor, 4931 Pierre Gemayel Chorniche, Achrafieh, Beirut- Lebanon.
lebanon, lebanon, lebanon