The Danger of Hackers
هاكرز يستغلون خرائط تتبع انتشار فيروس كورونا لإختراق وسرقة البيانات الشخصية
بالنظر إلى الذعر الذي ساد العالم بشأن فيروس كورونا، فإن الكثير من المنظمات الصحية أتاحت خرائط تحمل عدادات تتابع وتراقب انتشار الفيروس، وهي الوسيلة التي استغلها قراصنة لحقن البرامج الضارة في أجهزة كمبيوتر المستخدمين وبالتالي يمكنهم سرقة معلوماتهم الشخصية.
وأصدرت Reason Cybersecurity مؤخرًا تقرير مفصل لتحليل التهديدات رصد هجوم جديد يستفيد من الرغبة المتزايدة لمستخدمي الإنترنت للحصول على معلومات حول فيروس كورونا الذي أرعب العالم.
يهدف هجوم البرمجيات الخبيثة على وجه التحديد إلى استهداف الأشخاص الذين يبحثون عن خرائط انتشار فيروس كورونا على الإنترنت، ويخدعهم لتنزيل وتشغيل تطبيق ضار يظهر في الواجهة الأمامية خريطة محملة من مصدر شرعي عبر الإنترنت ولكن في الخلفية يعرض الكمبيوتر للخطر.
تم اكتشاف التهديد الذي صمم لسرقة المعلومات من ضحايا عشوائيين لأول مرة بواسطة MalwareHunterTeam الأسبوع الماضي وتم تحليله الآن من قبل شركة الأمن السيبراني Reason Labs.
يتضمن التهديد برنامج ضار يطلق عليه إسم AZORult ، وهو برنامج ضار لسرقة المعلومات تم اكتشافه لأول مرة في عام 2016. يجمع برنامج AZORult المعلومات المخزنة في متصفحات الويب، ولا سيما ملفات تعريف الارتباط وسجل التصفح ومعرفات المستخدم وكلمات المرور وحتى مفاتيح التشفير.
مع هذه البيانات الوفيرة من الممكن سرقة أرقام بطاقات الائتمان وبيانات اعتماد تسجيل الدخول والعديد من المعلومات الحساسة الأخرى.
يعود أصل برنامج AZORult إلى مجتمع قراصنة من روسيا ينشطون في منتديات سرية في الديب ويب، كأداة لجمع البيانات الحساسة من أجهزة الكمبيوتر، ويأتي مع متغير قادر على إنشاء حساب مسؤول مخفي في أجهزة الكمبيوتر المصابة لتمكين الاتصالات عبر بروتوكول سطح المكتب البعيد (RDP).
عند دراسة البرنامج الضار المضمن في الملف، والتي تسمى عادةً Corona-virus-Map.com.exe فهو ملف Win32 EXE صغير بحجم يبلغ حوالي 3.26 ميغابايت فقط، يؤدي النقر المزدوج فوق الملف إلى فتح نافذة تعرض معلومات متنوعة حول انتشار فيروس كورونا المعروف علميًا بـ COVID-19. الجزء المركزي عبارة عن "خريطة للعدوى" شبيهة بالخريطة التي استضافتها جامعة جونز هوبكنز ، وهي مصدر شرعي على الإنترنت لتصور وتتبع حالات الإصابة بفيروسات كورونا في الوقت الفعلي.
يتم عرض عدد الحالات المؤكدة في بلدان مختلفة على الجانب الأيسر في حين أن الإحصائيات المتعلقة بالوفيات والتعافي على اليمين. تبدو النافذة تفاعلية ، مع علامات تبويب لمختلف المعلومات الأخرى ذات الصلة وروابط للمصادر.
يقدم البرنامج الضار واجهة مستخدم رسومية مقنعة لا يشك الكثيرون في أنها ضارة، والمعلومات المقدمة هي معلومات COVID-19 الفعلية المجمعة من موقع جامعة Johns Hopkins على الويب.
يؤدي تنفيذ البرنامج الضار Corona-virus-Map.com.exe إلى إنشاء نسخ مكررة من ملف Corona-virus-Map.com.exe و Corona.exe و Bin.exe و Build.exe و Windows.Globalization.Fontgroups. وملفات أخرى.
بالإضافة إلى ذلك ، يقوم البرنامج الضار بتعديل عدد قليل من السجلات ضمن ZoneMap و LanguageList. يتم أيضًا إنشاء العديد من كائنات المزامنة.
بعد ذلك يقوم البرنامج بتشغيل ماقام بنسخه وهي العمليات التالية: Bin.exe و Windows.Globalization.Fontgroups.exe و Corona-virus-Map.com.exe. التي تحاول بعدها الاتصال بالعديد من العناوين.
تقوم البرامجة الضارة المنتجة بإجراء اتصالات محددة في محاولة لسرقة بيانات تسجيل الدخول من الحسابات الشائعة عبر الإنترنت.
للتحذير فإن تنفيذ البرنامج الضار هو الخطوة الوحيدة اللازمة لها لمتابعة عمليات سرقة المعلومات. لا يحتاج الضحايا إلى التفاعل مع النافذة أو إدخال معلومات حساسة فيها.

تعليقات
إرسال تعليق