”إسيت” تحقق في هجمات طروادة ” Grandoreiro” التي تستغل جائحة فيروس كورونا

جريدة البوابة المصرية
جريدة البوابة المصرية
وزير التموين ومحافظ الغربية يتفقدان فرع الشركة العامة لتجارة الجملة بقرية شبشير محافظ البحيرة تستقبل محافظ دمياط لافتتاح معرض أوكازيون دمياط للأثاث لدعم الصناعة الوطنية الشهابي:يشيد بقرار الرئيس برفع عدد من المدرحين علي قوائم الإرهاب عبر النيابة العامة محافظ مطروح يفتتح ورشة عمل عن الخطر السيبراني وزير الري: يوجه بالإستفادة من املاك الوزارة يتماشى مع التوجهات العامة للدولة جهاز تنمية المشروعات يطلق النسخة السادسة من معرض "تراثنا" للحرف اليدوية والتراثية 12 ديسمبر المقبل وزيرة التنمية المحلية تشارك في فعاليات إنطلاق النسخة الخامسة من الأسبوع العربي للتنمية المستدامة بجامعة الدول العربية تعرف من عارف علي اسعار الفاكهة جملة اليوم الأحد 24 نوفمبر 2024 تعرف من عارف علي اسعار الاسماك اليوم الأحد 24 نوفمبر 2024 جامعة أسوان تنظم يوم رياضي ضمن مبادرة 100 يوم رياضة وإقامة المباراة النهائية لبطولة دوري الأنشطة الطلابية تعرف من عارف علي مواعيد مبارايات اليوم الأحد 24 نوفمبر 2024 ساعات ويختتم العالم قمة المناخ COP29 بباكو عاصمة أذربيجان

تكنولوجيا واتصالات

”إسيت” تحقق في هجمات طروادة ” Grandoreiro” التي تستغل جائحة فيروس كورونا

كجزء من السلسلة المستمرة من هجمات طروادة على القطاع المصرفي في أمريكا اللاتينية، يلقي باحثو «إسيت» نظرة معمقة على Grandoreiro,حيث يستهدف هجوم طروادة المذكور بشكل خاص المستخدمين في البرازيل والمكسيك وإسبانيا وبيرو. وتم توزيعه حصرياً من خلال البريد الإلكتروني العشوائي الضار، وبدأت مؤخرًا في استخدام مواقع ويب مزيفة تستغل أحداث جائحة فيروس كرورنا المستجد في العالم. ويظهرGrandoreiro مدى الجهد المستمر من مبتكريه في التهرب من عمليات الكشف.

رصدت «إسيت» توزيع Grandoreiro بشكل رئيسي من خلال البريد الإلكتروني الضار، ويستخدم مبتكروه عادةً تحديث Java أو Flash مزيف، ولوحظ مؤخراً تحولاً في عمليات الاحتيال ذات صلة بفيروس كورونا المستجد,وقد وجد هجوم طروادة مختبئًا في مقاطع فيديو على مواقع ويب مزيفة تظهر معلومات حول فيروس كورونا. ويؤدي النقر على الفيديو إلى تنزيل حمولة ضارة على أجهزة الزائر.

ونشط Grandoreiro منذ عام 2017 في البرازيل وبيرو، وتوسع في المكسيك وإسبانيا في العام 2019, كما هو الحال مع هجمات طروادة المصرفية في أمريكا اللاتينية الأخرى في هذه السلسلة، يهاجم Grandoreiro ضحاياه من خلال عرض نوافذ منبثقة مزيفة كحيلة لدفع ضحاياهم إلى إفشاء معلومات حساسة.

خريطة تظهر رصد «إسيت» لـ Grandoreiro.

وظائف الباب الخلفي لـ Grandoreiro تشمل التلاعب بالنوافذ وتحديث نفسه والتقاط ضربات المفاتيح ومحاكاة إجراءات الفأرة ولوحة المفاتيح والتنقل في المتصفحات إلى عناوين الإنترنت URL المختارة وتسجيل الخروج وإعادة تشغيل الآلات ومنع الوصول إلى المواقع. يجمع Grandoreiro معلومات متنوعة حول الأجهزة المتأثرة، وفي بعض الإصدارات يسرق أيضًا بيانات الاعتماد المخزنة في "جوجل كروم" وكذلك البيانات المخزنة في متصفحات "مايكروسوفت آوتلوك".

صرح "روبرت سومان"، الباحث في شركة «إسيت»، قائد فريق التحليل لـ Grandoreiro، وقال: "بالنسبة لهجمات طروادة المصرفية في أمريكا اللاتينية، يستخدم Grandoreiro عددًا كبيرًا من الحيل المدهشة للتهرب من الكشف والمضاهاة. يتضمن ذلك العديد من التقنيات للكشف عن برامج الحماية المصرفية أو القيام بتعطيلها. يبدو أنهم يطورون هجمات طروادة المصرفية بسرعة كبيرة. كل إصدار جديد نراه تقريبًا لديه بعض التغييرات. ونعتقد أيضًا أنهم يطورون متغيرين على الأقل في وقت واحد. ومن المثير للاهتمام- من وجهة نظر تقنية- أنهم يستخدمون تطبيقًا محددًا للغاية لتقنية الحشو الثنائي (binary padding) التي تجعل من الصعب التخلص من الحشو مع الاحتفاظ بملف صالح."

على عكس غالبية هجمات طروادة المصرفية في أمريكا اللاتينية، يستخدم Grandoreiro سلاسل توزيع صغيرة جدًا. وبالنسبة للحملات المختلفة، قد يختار نوعًا مختلفًا من التنزيل. غالبًا ما يتم تخزين برامج التنزيل هذه على خدمات مشاركة عامة مشهورة عبر الإنترنت مثل GitHub أو Dropbox أو Pastebin أو 4shared أو 4Sync



Italian Trulli