التخطي إلى المحتوى الرئيسي

Fortinet: يستغل مجرمو الإنترنت أخبار Omicron لتوزيع برامج RedLine الضارة

 

حذر الباحثون مستخدمي Windows من استخدام الأخبار حول COVID-19 لنشر البرامج الضارة القوية.





كشفت Fortinet عن محاولة لنشر برامج RedLine الضارة من خلال أخبار حول سلالة COVID-19 Omicron. قال باحثو FortiGuard Labs إن الأشخاص الذين يقفون وراء البرامج الضارة يحاولون استخدام الوباء المستمر لسرقة المعلومات وبيانات الاعتماد. 

RedLine هو برنامج ضار شائع نسبيًا يسرق جميع أسماء المستخدمين وكلمات المرور التي يعثر عليها عبر نظام مصاب. قال Fortinet إن متغير RedLine Stealer في هذه الحالة يسرق بيانات الاعتماد المخزنة لتطبيقات VPN مثل NordVPN و OpenVPN و ProtonVPN. 

"صادفت FortiGuard Labs مؤخرًا ملفًا مثيرًا للفضول ،" Omicron Stats.exe "والذي تبين أنه أحد أنواع البرامج الضارة RedLine Stealer. وعلى الرغم من أننا لم نتمكن من تحديد ناقل العدوى لهذا البديل بعينه ، فإننا نعتقد أنه كذلك وقالت الشركة في تقريرها "يتم توزيعها عبر البريد الإلكتروني" ، مشيرة إلى أن المشكلة تؤثر على مستخدمي الويندوز.

"استنادًا إلى المعلومات التي جمعتها FortiGuard Labs ، ينتشر الضحايا المحتملون لمتغير RedLine Stealer هذا في 12 دولة. وهذا يشير إلى أن هذا هجوم واسع النطاق وأن الجهات الفاعلة في التهديد لم تستهدف منظمات أو أفرادًا معينين."

قال باحثون في العديد من شركات الأمن السيبراني إن استخدام RedLine Stealer بدأ في حوالي مارس من عام 2020 . وفقًا لموقع Fortinet ، سرعان ما استحوذت على موقعها كواحدة من أشهر المتعاملين في المعلومات المتاحة في الأسواق الرقمية تحت الأرض. 

وقال الباحثون إن مجرمي الإنترنت يستخدمونها عادة لسرقة المعلومات وبيعها في أسواق الشبكة المظلمة "مقابل 10 دولارات لكل مجموعة من بيانات اعتماد المستخدم". تتراوح بيانات الاعتماد من تلك المستخدمة للحسابات على بوابات الدفع عبر الإنترنت والخدمات المصرفية الإلكترونية وأدوات مشاركة الملفات إلى تلك المستخدمة في منصات الشبكات الاجتماعية. 

أوضح Fortinet: "ظهرت البرمجيات الخبيثة تمامًا عندما بدأ العالم في التعامل مع أعداد متزايدة من مرضى COVID والخوف المتزايد وعدم اليقين الذي يمكن أن يتسبب في تقليل الناس من حذرهم ، الأمر الذي ربما دفع مطوريها إلى استخدام COVID كإغراء لهم". 

أشار Fortinet إلى أن المتسللين استخدموا سابقًا رسائل بريد إلكتروني ذات سمة COVID لنشر متغيرات RedLine Stealer ، وتم تضمين البرنامج الضار في مستند تم تصميمه ليتم فتحه بواسطة الضحية. 

في الشهر الماضي ، أضاف متعقب خرق البيانات Have I Been Pwned 441،657 عنوان بريد إلكتروني فريدًا إلى قاعدة بياناته بعد أن اكتشف الباحث في مجال الأمن السيبراني بوب دياتشينكو سجلات البرامج الضارة RedLine Stealer مع كشف أكثر من ستة ملايين سجل عبر الإنترنت.

قالت شركة الأمن السيبراني Proofpoint في منشور مدونة في عام 2020 إن RedLine متاح للبيع في المنتديات الروسية السرية ، مع إصدارات مختلفة بتكلفة 150 دولارًا (لايت) أو 200 دولار (للمحترفين).


المشاركات الشائعة من هذه المدونة

دعنا نذهب فيديو: الاتصال بصريا

يعد الفيديو وسيلة ميسورة التكلفة لزيادة المبيعات والتواصل مع الفرق ودعم العملاء وتدريب الموظفين. أظهر العامان الماضيان مدى أهمية الفيديو بالنسبة للشركات الصغيرة. سرّع جائحة COVID من تبني الأعمال للفيديو ، سواء من أجل التعاون أو الاتصالات الخارجية. بالنسبة للعديد من الشركات ، يعد الفيديو أيضًا أداة للبحث عن العملاء المحتملين في جميع أنحاء العالم وتسويقهم وتقديمهم والالتقاء بهم. على نحو متزايد ، تقوم الشركات بتنفيذ الفيديو لدعم مبادرات العمل عن بعد. تقدر مؤسسة جارتنر أن 31٪ من جميع العاملين في جميع أنحاء العالم سيكونون عن بُعد هذا العام ، وهو رقم يشمل أولئك الذين يعملون بجدول زمني هجين أو بعيد تمامًا. سيكون لدى الولايات المتحدة أكبر نسبة من العمال عن بعد في عام 2022 ، حيث ستشكل 53٪ من القوة العاملة. القدرة على دعم الفيديو الفيديو عنصر حاسم في العمل عن بعد. هناك شيء مميز حول مشاركة الاتصال المرئي مع زملاء العمل ، وغالبًا ما يحفز الإبداع والتعاون. يمكنك رؤية تفاعل الأشخاص في الوقت الفعلي ، دون الحاجة إلى التردد أو محاولة قراءة "نغمة" البريد الإلكتروني. بالإضافة إلى ذلك ، يمكن مق

لا يزال هجوم برامج الفدية على FinalSite يعطل خدمات البريد الإلكتروني في آلاف المدارس

أوصت الشركة العملاء بالحد من استخدام البرامج لتحديثات المعلومات الهامة صباح يوم الجمعة حيث سعت المدارس إلى مراسلة أولياء الأمور حول COVID والإغلاق المرتبط بالثلوج. لا تزال شركة FinalSite لتكنولوجيا التعليم في طور التعافي من هجوم فدية مدمر أدى إلى شل العديد من الخدمات التي تقدمها لآلاف المدارس في جميع أنحاء العالم هذا الأسبوع. في تحديث صباح يوم الجمعة ، قالت الشركة إن "الغالبية العظمى" من مواقعها تعمل على الواجهة الأمامية ، لكن العديد من الأنظمة لا تزال تواجه مجموعة متنوعة من المشكلات. وحثوا عملاءهم - الذين يشملون آلاف المدارس في 115 دولة مختلفة - على تقييد "استخدام البرامج لتحديثات المعلومات الهامة للواجهة الأمامية" حتى يتأكدوا من أن جميع الوظائف تعمل بشكل كامل. وقالت الشركة: "تشمل أمثلة الاستخدام التي يجب تجنبها إرسال بريد إلكتروني / إشعارات ، ومهام سير العمل ، والاعتماد على التقويم والتنبيهات الرياضية ، وتحميل البيانات وما إلى ذلك". أثناء عودة بعض أنظمة الواجهة الأمامية ، قال موقع FinalSite إن بعض التصميم قد يكون مفقودًا ، وقد لا يتمكن المستخدمون من الو

Samsung Galaxy S22 مقابل iPhone 13: دعنا نقارن الأرقام

الرائد الجديد الأكثر ملاءمةً للميزانية من Samsung وعروضه متوسطة المدى تتماشى مع نظيرتها التي تعمل بنظام iOS لمعرفة ما إذا كانت Apple أو Samsung ستسودان الصدارة في أوائل عام 2022 في ذلك الوقت من السنة مرة أخرى. لقد انتهينا جميعًا من التعافي من العطلات ، والحب في الأجواء مع اقتراب عيد الحب ، وتطلق Samsung أحدث وأكبر الإدخالات في خط Galaxy S الرئيسي . هذه المرة ، تقدم الشركة بعضًا من أفضل كاميراتها على الإطلاق ، وتقليل مطبات الكاميرا ، وشحن أسرع ، من بين تحسينات أخرى. في حين أن المقارنة الأكثر منطقية بين هاتفي Galaxy S22 و Galaxy S22 + الجديدتين قد تكون عبارة عن تشكيلة تفاح إلى تفاح مقابل برامج Android الرئيسية الأخرى ، سنفعل شيئًا مختلفًا قليلاً هنا ونقارن بين هذه التفاحات ، حسناً ، Apple. على وجه التحديد ، iPhone 13. ستساعد هذه المقارنة جنبًا إلى جنب هؤلاء المتسوقين الذين ما زالوا على الحياد حول ما إذا كانوا يريدون الانضمام إلى فريق Blue Bubble أو فريق Green Bubble من خلال وضع مواصفات Samsung Galaxy S22 و Galaxy S22 + جنبًا إلى جنب مع أقرب نظيرتها التي تعمل بنظام iOS. بالطبع ، الاختلافا