Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    أذهل العلماء لأن الطحالب الصغيرة تستمر في التحرك داخل الجليد في القطب الشمالي

    11 سبتمبر, 2025

    7 رموز تعبيرية جديدة قادمة إلى لوحة المفاتيح قريبًا

    11 سبتمبر, 2025

    يدعو الديمقراطيون الأعلى تحقيق الكونغرس في العلاقات بين جيفري إبشتاين وبيتر ثيل

    11 سبتمبر, 2025
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » برمجية “Grandoreiro” الخبيثة.. تهديد متجدد يطارد القطاع المالي العالمي
    منوعات تقنية

    برمجية “Grandoreiro” الخبيثة.. تهديد متجدد يطارد القطاع المالي العالمي

    فريق التحريربواسطة فريق التحرير24 أكتوبر, 20241 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

     لا تزال برمجية (Grandoreiro) الخبيثة تشكل تهديدًا كبيرًا للقطاع المالي العالمي، على الرغم الجهود المبذولة لوقف نشاطها، إذ كشف فريق البحث والتحليل العالمي (GReAT) في شركة كاسبرسكي عن ظهور إصدار جديد من هذه البرمجية يستهدف نحو  30 مؤسسة مالية في المكسيك.

    ويأتي هذا التطور بعد اعتقال بعض من أهم مشغلي هذه البرمجية في بداية العام الجاري، وتُعدّ برمجية (Grandoreiro)، واحدة من أخطر التهديدات التي تواجه القطاع المصرفي، إذ تمثل نحو 5% من هجمات أحصنة طروادة المصرفية عالميًا.

    وتُعدّ المكسيك واحدة من أكثر البلدان المستهدفة بمتغيرات برمجية (Grandoreiro) الخبيثة، بما يشمل الإصدار الجديد، إذ شهدت 51 ألف حادثة مسجلة هذا العام. وتؤكد هذه الأرقام الحاجة إلى يقظة مستمرة لمواجهة التهديدات المتطورة في عالم الجرائم الإلكترونية.

    برمجية (Grandoreiro) الخبيثة.. تطور مستمر وتوسع جغرافي:

    بدأتبرمجية (Grandoreiro) الخبيثة نشاطها في عام 2016، ومنذ ذلك الحين، استمرت في التطور والتوسع لتشمل العديد من البلدان حول العالم. وفي عام 2024 وحده، استهدفت هذه البرمجية أكثر من 1,700 مؤسسة مالية و276 محفظة للعملات المشفرة في 45 دولة، وذلك وفقًا لبيانات شركة كاسبرسكي.

    وبعد مساعدة الإنتربول للسلطات البرازيلية لتتمكن من اعتقال مشغلي برمجية حصان طروادة المصرفية Grandoreiro، اكتشفت كاسبرسكي أن قاعدة المجموعة البرمجية قد قُسمت لإصدارات مجزأة أخف وزنًا من برمجية حصان طروادة لمواصلة هجماتها.

    وقد تمكن تحليل حديث لفريق كاسبرسكي من تحديد إصدار جديد يركز بنحو خاص في المكسيك، إذ اُستخدم لاستهداف ما يقرب من 30 مؤسسةً ماليةً. ومن المرجح أن يتمكن صانعوا البرمجيات من الوصول إلى الكود المصدري وإطلاق حملات جديدة باستخدام الإصدارات المبسطة من البرمجيات الخبيثة القديمة.

    وتعليقًا على ذلك، قال فابيو أسوليني، رئيس فريق GReAT في منطقة أمريكا اللاتينية في كاسبرسكي: “تؤكد كافة التطورات الأخيرة الطبيعة المتطورة للتهديد. وقد تمثل الإصدارات المجزأة الخفيفة الوزن توجهًا قابلًا للتمدد لما هو أبعد من المكسيك ويصل إلى مناطق أخرى تتجاوز أميركا اللاتينية. ومع ذلك، نعتقد أن زمرة من الجهات التابعة الموثوقة هي الوحيدة القادرة على الوصول إلى الكود المصدري للبرمجية الخبيثة لتطوير مثل هذه الإصدارات الخفيفة الوزن. وتعمل برمجية Grandoreiro الخبيثة بشكل مختلف عن النموذج التقليدي للبرمجيات الخبيثة كخدمة الذي اعتدنا عليه. فلن تجد إعلانات على المنتديات السرية تبيع حزمة برمجية Grandoreiro الخبيثة، بل أنها محدودة الوصول على ما يبدو”.

    تقنيات جديدة ومبتكرة:

    تشكل الإصدارات المتعددة من برمجية Grandoreiro الخبيثة، بما يشمل الإصدار الجديد من البرمجية الخبيثة، ما يقرب من 5% من هجمات حصان طروادة المصرفية العالمية التي اكتشفها كاسبرسكي في عام 2024، مما يجعلها واحدة من أكثر التهديدات نشاطًا في جميع أنحاء العالم.

    كما قامت كاسبرسكي بتحليل العينات الأحدث من الإصدار الرئيسي من برمجية Grandoreiro الخبيثة لعام 2024، ولاحظت خطوات جديدة. إذ تقوم البرمجية بتسجيل نشاط الفأرة لمحاكاة أنماط المستخدم الحقيقية لتجنب الاكتشاف بواسطة أنظمة تحليل السلوك الأمنية القائمة على التعلم الآلي. ومن خلال إعادة تشغيل حركات الفأرة الطبيعية، تهدف البرمجية الخبيثة لخداع أدوات مكافحة الاحتيال لتصنف النشاط بأنه قانوني.

    وبالإضافة إلى ذلك، اعتمدت برمجية Grandoreiro الخبيثة أسلوب تشفير يُعرف باسم سرقة النص المشفر (CTS)، الذي لم تسجل شركة كاسبرسكي استخدامه في برمجية خبيثة من قبل. وفي هذه الحالة، تهدف البرمجية الخبيثة إلى تشفير سلاسل الأكواد الخبيثة.

    وأضاف أسوليني، قائلًا: “تتمتع برمجية Grandoreiro الخبيثة ببنية كبيرة ومعقدة، مما يسهل على الأدوات الأمنية أو المحللين اكتشاف كونها سلاسلها غير مشفرة. ويبدو أن هذا هو السبب الذي دفعهم إلى قديم هذه التقنية الجديدة بهدف تصعيب الكشف عن هجماتهم وتحليلها”.

    وصايا خبراء كاسبرسكي:

    للحماية من البرمجيات الخبيثة المالية، يوصي خبراء كاسبرسكي المؤسسات باتباع التعليمات التالية:

    • فعّل سياسة الرفض الافتراضي لحسابات المستخدمين المهمة، وخاصةً تلك الموجودة في الأقسام المالية، مما يضمن حصر الوصول على موارد الويب المشروعة فقط.
    • وفر تدريب الوعي بالأمن السيبراني للموظفين، وخاصة أولئك المسؤولين عن المحاسبة، مع التأكد من كونه يتضمن تعليمات حول كيفية اكتشاف صفحات التصيد الاحتيالي.
    • استخدم حلول حماية لخوادم البريد الإلكتروني المزودة بقدرات مكافحة التصيد الاحتيالي مثل حل Kaspersky Security for Mail Server لتقليل فرصة الإصابة من خلال رسالة بريد إلكتروني تصيدية.

    في حين يجب على المصارف تثقيف عملائها، ويُنصح الأفراد باتباع التعليمات التالية:

    • تجنب الروابط أو المستندات المرفقة في الرسائل غير المتوقعة أو المشبوهة. واحذر من صفحات الويب، بدايةً من عنوان الويب الصحيح وانتهاءً بتفاصيل الواجهة.
    • استخدم حلًا أمنيًا موثوقًا، مثل حل Kaspersky Premium، الذي يحمي الأصول الرقمية من مجموعة واسعة من التهديدات السيبرانية المالية.
    • ثبت التطبيقات من مصادر موثوقة فقط.
    • لا تمنح أذونات للتطبيقات قبل التأكد من تطابقها مع مجموعة مزايا هذه التطبيقات.
    • ثبت أحدث التحديثات والإصلاحات لجميع البرمجيات المستخدمة.

    وتجدر الإشارة إلى أن فريق (GReAT) قد سلط الضوء على برمجية Grandoreiro الخبيثة في النسخة السادسة عشرة من قمة المحللين الأمنيين (SAS)، المنعقدة حاليًا في بالي، وتستمر حتى يوم 25 من أكتوبر الجاري.



    تم نسخ الرابط

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقلم يكن جهاز Apple MacBook Air أرخص من أي وقت مضى، فلا داعي لانتظار الجمعة السوداء
    التالي عشاق Killzone مُصرين على عودة السلسلة ويطالبون سوني بتراخيصها الفكرية!

    المقالات ذات الصلة

    منوعات تقنية

    تحالف جديد.. مايكروسوفت تدرس إدماج نماذج أنثروبيك كلود في أوفيس 365

    11 سبتمبر, 2025
    منوعات تقنية

    ابتكارات “شانجان” ترسم ملامح مستقبل السيارات الكهربائية في المنطقة

    11 سبتمبر, 2025
    منوعات تقنية

     إنجاز جديد.. “كيا” تحصد جائزتين من جوائز “وات كار” للسيارات الكهربائية لعام 2025

    10 سبتمبر, 2025
    منوعات تقنية

    متجاوزًا إيلون ماسك.. لاري إليسون يتصدر قائمة أثرياء العالم

    10 سبتمبر, 2025
    منوعات تقنية

    أهم مزايا هواتف آيفون 17 برو الجديدة.. الأكثر قوة وتطورًا من آبل

    10 سبتمبر, 2025
    منوعات تقنية

    هاتف آيفون 17 الجديد.. إليك المواصفات الكاملة والسعر وتاريخ الإطلاق

    10 سبتمبر, 2025
    منوعات تقنية

    تيك توك وشورتس وريلز.. جوجل تمهّد لانتشار الفيديو العمودي بالذكاء الاصطناعي

    10 سبتمبر, 2025
    منوعات تقنية

    حدث آبل للكشف عن آيفون 17 ينطلق اليوم.. إليك كيفية المشاهدة والأجهزة المُتوقع إعلانها

    9 سبتمبر, 2025
    منوعات تقنية

    تصميم جديد للألياف الضوئية يبشّر بسرعة إنترنت غير مسبوقة وتوفير كبير في التكاليف

    9 سبتمبر, 2025
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    كيفية تسجيل مقاطع فيديو محمية بدون شاشة سوداء

    31 يوليو, 20241٬020 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024784 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024762 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024714 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025600 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    اخر الاخبار

    تبسيط احتياجات محاسبة عملك مع Intuit QuickBooks ، الآن 64 ٪ خصم

    فريق التحرير28 أبريل, 2025
    ألعاب

    تشكيلة Free Play Days لهذا الأسبوع تضم ألعاب مميزة، إليكم القائمة

    فريق التحرير29 أغسطس, 2025
    اخر الاخبار

    يحصل iPhone على أول تطبيق إباحي أصلي له

    فريق التحرير4 فبراير, 2025
    رائج الآن

    تبسيط احتياجات محاسبة عملك مع Intuit QuickBooks ، الآن 64 ٪ خصم

    28 أبريل, 202514 زيارة

    تشكيلة Free Play Days لهذا الأسبوع تضم ألعاب مميزة، إليكم القائمة

    29 أغسطس, 202513 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 202511 زيارة
    اختيارات المحرر

    أذهل العلماء لأن الطحالب الصغيرة تستمر في التحرك داخل الجليد في القطب الشمالي

    11 سبتمبر, 2025

    7 رموز تعبيرية جديدة قادمة إلى لوحة المفاتيح قريبًا

    11 سبتمبر, 2025

    يدعو الديمقراطيون الأعلى تحقيق الكونغرس في العلاقات بين جيفري إبشتاين وبيتر ثيل

    11 سبتمبر, 2025

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2025 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter