هذا البرنامج الضار الجديد يصيب أجهزة الويندوز عبر USB

لا يتوقف القراصنة عن جعل حياتنا المعلوماتية معقدة ، ومثال على ذلك الدودة الجديدة التي اكتشفتها مجموعة من الباحثين في مجال الأمن السيبراني. في الوقت الحالي ، لا يُعرف الغرض من ذلك ، ولكن من المعروف أن أنظمة  الويندوز هي الهدف.

اكتشف باحثو الأمن السيبراني في Red Canary مؤخرًا برنامجًا ضارًا جديدًا ينتشر في وضع عدم الاتصال عبر محركات أقراص USB المصابة.  

لم يذكر الباحثون اسم هذا البرنامج الضار على وجه الخصوص ، ولكن بدلاً من ذلك ربطوه بـ "مجموعة نشاط ضار" أطلقوا عليها اسم Raspberry Robin.

تم العثور على البرنامج الضار في نقاط مختلفة لشبكات متعددة تنتمي إلى مؤسسات في مجال التكنولوجيا والصناعات التحويلية.

بعد تحليل  مفتاح  USB المصابة ، اكتشف الباحثون أن  البرنامج الضار   ÙŠÙ†ØªÙ‚Ù„ إلى أجهزة جديدة عبر ملف LNK. ضار. بمجرد توصيل جهاز الضحية  بمفتاح USB ،  يبدأ البرنامج الضارعملية جديدة عبر cmd.exe وتنفيذ الأوامر.

يقول الباحثون إن الفيروس المتنقل يستخدم مثبت  الويندوز (msiexec.exe) للوصول إلى خادم C2 الخاص بالهاكر . وهم يتكهنون بأن الخادم مستضاف على جهاز QNAP مخترق ، وأن عقد الخروج TOR تستخدم كبنية تحتية إضافية لـ C2.

لكن يبقى أحد الأسئلة الرئيسية بلا إجابة : ما هو  هدف  هذا البرنامج الضار ؟، حيث لم يكتشف الباحثون بعد الهدف النهائي منه . ويوضحون أنه "في ظل عدم وجود معلومات إضافية حول النشاط في مراحل لاحقة ، من الصعب إجراء استنتاجات حول أهداف هذه الحملة".

علاوة على ذلك ، اكتشفوا أنه يقوم بتثبيت ملف DLL ضار ، ربما لإثبات استمراره. لكن من غير المعروف على وجه اليقين أيضًا ، أن التحقيق لا يزال في مراحله الأولى.

مرة أخرى لدينا مشكلة في شكل برامج ضارة ، لحسن الحظ ، لا تنتقل عبر الإنترنت ، ولكن يجب أن تأتي إلى جهاز الكمبيوتر الخاص بنا  عن طريق USB مصاب  .

المستخدمون العاديون ، مثلك أو أنا ، لا داعي للقلق ، ولكن إذا كنت تعمل في بيئات عامة ، فاحذر من الذي يربط  مفتاح USB بجهاز الكمبيوتر الخاص بك.

تاريخ الخبر: 2022-05-07 18:15:44
المصدر: حوحو للمعلوميات - المغرب
التصنيف: تقنية
مستوى الصحة: 58%
الأهمية: 53%

آخر الأخبار حول العالم

بلينكن يدعو حماس إلى قبول اتفاق وقف إطلاق النار

المصدر: اليوم السابع - مصر التصنيف: غير مصنف
تاريخ الخبر: 2024-04-29 21:23:27
مستوى الصحة: 39% الأهمية: 41%

البايرن ضد الريال.. أنشيلوتى: فى نصف نهائى أبطال أوروبا لا يجب أن تفشل

المصدر: اليوم السابع - مصر التصنيف: غير مصنف
تاريخ الخبر: 2024-04-29 21:23:19
مستوى الصحة: 33% الأهمية: 47%

القاهرة الإخبارية: مظاهرة حاشدة داخل الحرم الجامعى فى جامعة كولومبيا

المصدر: اليوم السابع - مصر التصنيف: غير مصنف
تاريخ الخبر: 2024-04-29 21:23:23
مستوى الصحة: 37% الأهمية: 41%

مصر تجدد التأكيد على ضرورة تحرك المجتمع الدولي لإنهاء الاحتل

المصدر: مصراوى - مصر التصنيف: غير مصنف
تاريخ الخبر: 2024-04-29 21:23:36
مستوى الصحة: 60% الأهمية: 50%

ما الذي يحصل للوزراء في إسرائيل؟ 3 حوادث خطيرة في أقل من 4 أيام

المصدر: أخبارنا المغربية - المغرب التصنيف: سياسة
تاريخ الخبر: 2024-04-29 21:23:19
مستوى الصحة: 73% الأهمية: 76%

تعرف على موعد غرة ذو الحجة ووقفة عرفات وأول أيام عيد الأضحى المبارك

المصدر: اليوم السابع - مصر التصنيف: غير مصنف
تاريخ الخبر: 2024-04-29 21:23:21
مستوى الصحة: 39% الأهمية: 39%

أكسيوس: نتنياهو طلب مساعدة بايدن لمنع إصدار مذكرات اعتقال دو

المصدر: مصراوى - مصر التصنيف: غير مصنف
تاريخ الخبر: 2024-04-29 21:23:30
مستوى الصحة: 54% الأهمية: 62%

المزيد من الأخبار

مواضيع من موسوعة كشاف

سحابة الكلمات المفتاحية، مما يبحث عنه الزوار في كشاف:

تحميل تطبيق المنصة العربية