تخطي إلى المحتوى الرئيسي

تصنيف البرمجيات الخبيثة في شهر يناير: برمجيات الاحتيال والتطفل وبرمجيات دودية متعددة الوظائف

17 فبراير 2011

على الأرجح أن ظهور Email-Worm.Win32.Hlux كان الحدث الأبرز في شهر يناير. هذا البرنامج الدودي الجديد ينتشر عبر البريد الالكتروني ويتضمن روابط ضارة من شأنها أن تدفع المستخدمين إلى تثبيت برنامج Flash Player زائف على حواسيبهم وذلك لمشاهدة البطاقة الالكترونية مثلا. ويؤدي الرابط إلى مربع الحوار الذي يسأل المستخدم عن موافقته على تحميل الملف. بغض النظر عن الرد فإن البرنامج الدودي سيحاول التوغل إلى داخل النظام. إضافة إلى التكاثر عبر البريد الالكتروني، فإن Hlux يتمتع بخصائص تطفلية ويضيف الحواسيب المصابة إلى شبكته قبل الاتصال بمركز القيادة وتنفيذ أوامره والتي توجه بالدرجة الأولى إلى نشر البريد المزعج المتعلق بالأدوية.

وعادة ما يستغل المجرمون الالكترونيون شعبية خدمة الكترونية أو منتج ما. في يناير اكتشفت صفحة ويب على الانترنت التي كانت تعرض على المستخدمين إمكانية تثبيت النسخة المحدثة من متصفح Microsoft Internet Explorer وبعد ذلك تفعيله بواسطة إرسال SMS إلى رقم التعرفة المخصوصة. وكانت تعرّف هذه الصفحات المحتالة بـ Hoax.HTML.Fraud.e والتي احتلت المركز السابع عشر في قائمة البرمجيات الخبيثة العشرين المكتشفة في الانترنت. ولن تغب عن بال المجرمين الالكترونيين شعبية منتجات شركة "كاسبرسكي لاب".فقد ضمت قائمة البرمجيات الضارة العشرين المكتشفة على حواسيب المستخدمين برنامجين ينتميان إلى عائلة Kiser (المركزان التاسع والحادي عشر) يتيحان استخدام منتجات "كاسبرسكي لاب" دون الحاجة إلى تفعيلها.

في النصف الأول من شهر يناير اكتشف خبراء "كاسبرسكي لاب" حصان طروادة من نوع dropper الذي يعمل بصفة مولد مفاتيح التفعيل لمنتجات الشركة. فهذا النوع من البرمجيات الخبيثة يقوم بتثبيت وإطلاق برنامجين خبيثين دفعة واحدة. أحدهما يقوم بسرقة بيانات التسجيل وكلمات السر لألعاب الكترونية والثاني عبارة عن حصان طروادة من نوع backdoor الذي يتمتع بخصائص جواسيس المفاتيح.

كما لاحظ خبراء الشركة انتشارا واسعا للروابط القصيرة الخبيثة على موقع Twitter. فبعد الانتقال من رابط إلى آخر يصل المستخدمون إلى صفحة تروج لبرنامج مكافحة الفيروسات زائف.

وانتشرت البرمجيات الإعلانية الخبيثة بشكل كبير أيضا خلال شهر يناير. فمثلا AdWare.Win32.WhiteSmoke.a الذي يحتل المركز الثاني عشر في قائمة البرمجيات الخبيثة في الانترنت، يضيف أيقونة الوصول السريع إلى سطح مكتب الحاسوب دون الحصول على موافقة المستخدم أولا. في حال النقر على الأيقونة يتم تحميل البرنامج الذي يطالب المستخدم بمقابل مالي للقيام بإصلاح الأخطاء المكتشفة في النظام.

وجاء في التقرير: "الاحتيال الالكتروني يتطلب مشاركة المستخدمين. لتجنب وقوع المستخدمين في شراك برمجيات الاحتيال من الضروري أن يكون كل مستخدم على دراية بها".

للحصول على المزيد من التفاصيل حول التهديدات التي اكتشفها خبراء "كاسبرسكي لاب" في الانترنت وعلى حواسيب المستخدمين في يناير 2011 ، الرجاء زيارة هذا الرابط.

تصنيف البرمجيات الخبيثة في شهر يناير: برمجيات الاحتيال والتطفل وبرمجيات دودية متعددة الوظائف

Kaspersky logo

نبذة عن ⁦Kaspersky⁩

⁦Kaspersky⁩ هي شركة عالمية متخصصة في الأمن السيبراني والخصوصية الرقمية تأسست عام ⁦1997⁩. وتقود ⁦Kaspersky⁩ الابتكار في هذا القطاع عبر نهج المناعة السيبرانية، حيث تحمي المستهلكين والشركات والبنية التحتية الحيوية، والحكومات من التهديدات السيبرانية، حيث نجحت في حماية أكثر من مليار جهاز حتى اليوم.

تعمل ⁦Kaspersky⁩ وفقًا لشعارها "⁦Cybersecurity True to Business⁩"، مع التركيز على توفير نتائج واضحة وحماية الإيرادات وتخفيف أعباء العمل ومنع أوقات توقف العمليات. وتتحول خبرات ⁦Kaspersky⁩ العميقة في معلومات التهديدات والأمن باستمرار إلى حلول وخدمات مبتكرة للمؤسسات بمختلف أحجامها، بدءًا من الشركات الصغيرة ووصولاً إلى الشركات الكبيرة، حيث تجمع بين تقنيات الحماية المثبتة والمعتمدة على الذكاء الاصطناعي، وسهولة الإدارة، والدعم المتخصص.

تحظى ⁦Kaspersky⁩ بتقدير كبير في الاختبارات المستقلة، وتكسب ثقة ملايين الأفراد حول العالم وما يقرب من ⁦200⁩,⁦000⁩ مؤسسة؛ حيث تساعد في اكتشاف التهديدات بشكل مبكر، والاستجابة لها بسرعة أكبر، والعمل بثقة وحرية أعلى، لحماية كل ما يهم عملاؤنا. تفضل بمعرفة المزيد على ⁦www.kaspersky.com⁩.

مقالة ذات صلة النشرات الصحفية