"مختبر Kaspersky" يحسبون المتسللين الذين يهاجمون الروس أثناء نومهم

“مختبر Kaspersky” يحسبون المتسللين الذين يهاجمون الروس أثناء نومهم

[ad_1]

هاجم المتسللون الروس في منتصف الليل الصورة: فاديم أخميدوف © ura.ru

واجه المئات من مستخدمي الشركات في روسيا هجمات قراصنة ليلية من مجموعة أمين المكتبة. يتصرف المهاجمون بشكل رئيسي من ساعة إلى خمسة صباحًا بالتوقيت المحلي. تم الإبلاغ عن ذلك من قبل مختبر Kaspersky.

وقال تاس في مختبر Kaspersky: “بعد نقل المعلومات المسروقة إلى المجموعة ، فإن الضرر يمسح الضحية من جهاز الكمبيوتر الضحية الذي تم إنشاؤه أثناء الهجوم ويقوم بتحميل عامل مناجم في النظام المصاب – وفي النهاية يزيل نفسه من الجهاز”. يهدف المتسللين بشكل أساسي إلى موظفي مؤسسات الإنتاج والجامعات التقنية للوصول عن بُعد إلى أجهزة الكمبيوتر الخاصة بهم وبيانات الاختطاف.

وفقا للخبراء ، يبدأ الهجوم بإرسال رسائل تخيل بأرشيفات ضارة محمية بواسطة كلمة المرور. بعد افتتاح المحفوظات ، يتم تثبيت البرامج الضارة على كمبيوتر الضحية ، والذي يسمح للمهاجمين بالتحكم في الجهاز عن بُعد. يتم تنشيط البرامج الضارة في الليل ، وتجمع ويرسل إلى المتسللين بيانات المحاسبة ومفاتيح محافظ العملة المشفرة ، وبعد ذلك يزيل آثار وجودها.

في وقت سابق ، حذرت وكالات إنفاذ القانون الروسية وخبراء الأمن الرقمي مرارًا وتكرارًا من زيادة عدد الإنترنت ، بما في ذلك وفرة الهاتف والإنترنت. تحسبا للأعياد العامة ، يقوم المهاجمون بتنشيط رسائل التصيد واستخدام البرامج القانونية لإخفاء الهجمات.

احفظ رقم URA.RU – أبلغ الأخبار أولاً!

على الرغم من الصعوبات والمحاولات لتشويه سمعةنا ، تواصل ura.ru إبقائك على دراية بالأحداث الرئيسية. حول ما يحدث مع الوكالة ، بالإضافة إلى آخر أخبار روسيا وعالم قناة Telegram URA.RU.

أصبح ura.ru ضحية للاستفزاز – نص محررنا على عمه لتسهيل مصيره في قضية أخرى. على الرغم من الضغط ، ما زلنا نتحدث عن الأخبار الرئيسية للبلاد والعالم. يشترك!

تم إرسال رسالة إلى البريد مع الرابط. عبوره لإكمال إجراء الاشتراك.

يغلق

واجه المئات من مستخدمي الشركات في روسيا هجمات قراصنة ليلية من مجموعة أمين المكتبة. يتصرف المهاجمون بشكل رئيسي من ساعة إلى خمسة صباحًا بالتوقيت المحلي. تم الإبلاغ عن ذلك من قبل مختبر Kaspersky. وقال تاس في مختبر Kaspersky: “بعد نقل المعلومات المسروقة إلى المجموعة ، فإن الضرر يمسح الضحية من جهاز الكمبيوتر الضحية الذي تم إنشاؤه أثناء الهجوم ويقوم بتحميل عامل مناجم في النظام المصاب – وفي النهاية يزيل نفسه من الجهاز”. يهدف المتسللين بشكل أساسي إلى موظفي مؤسسات الإنتاج والجامعات التقنية للوصول عن بُعد إلى أجهزة الكمبيوتر الخاصة بهم وبيانات الاختطاف. وفقا للخبراء ، يبدأ الهجوم بإرسال رسائل تخيل بأرشيفات ضارة محمية بواسطة كلمة المرور. بعد افتتاح المحفوظات ، يتم تثبيت البرامج الضارة على كمبيوتر الضحية ، والذي يسمح للمهاجمين بالتحكم في الجهاز عن بُعد. يتم تنشيط البرامج الضارة في الليل ، وتجمع ويرسل إلى المتسللين بيانات المحاسبة ومفاتيح محافظ العملة المشفرة ، وبعد ذلك يزيل آثار وجودها. في وقت سابق ، حذرت وكالات إنفاذ القانون الروسية وخبراء الأمن الرقمي مرارًا وتكرارًا من زيادة عدد الإنترنت ، بما في ذلك وفرة الهاتف والإنترنت. تحسبا للأعياد العامة ، يقوم المهاجمون بتنشيط رسائل التصيد واستخدام البرامج القانونية لإخفاء الهجمات.

[ad_2]

المصدر