الأحد 5 مايو 2024 07:05 مـ 26 شوال 1445هـ

رئيس التحرير محمد يوسف رئيس مجلس الإدارة خالد فؤاد حبيب

رئيس التحرير محمد يوسف رئيس مجلس الإدارة خالد فؤاد حبيب

    اتصالات وتكنولوجيا

    الباحثون في «إسيت» يعطلون شبكة الروبوت الضارة VictoryGate

    اكتشف باحثو شركة «إسيت»ESET مؤخرًا شبكة روبوت ضارة غير موثقة سابقًا تدعى VictoryGate. بدأ نشاطها منذ مايو 2019، وتتكون الشبكة بشكل أساسي من أجهزة في بيرو، حيث توجد هناك أكثر من 90٪ من الأجهزة المصابة. النشاط الرئيسي لشبكة الروبوت تلك هي "العملة المشفرة مونيرو". ومن الضحايا لها منظمات في كل من القطاعين العام والخاص، بما في ذلك المؤسسات المالية. وبفضل البيانات التي تم الحصول عليها خلال هذا البحث ومشاركتها مع مؤسسة Shadowserver الغير ربحية، تم تعطيل جزء على الأقل من عملية الروبوت.
     
    قام باحثو «إسيت» بالتوغل في العديد من أسماء النطاقات التي تتحكم في تصرفات الروبوت، واستبدالها بأجهزة لا ترسل أوامر تابعة لشبكة الروبوت التي يتوقعونها، ولكنها ببساطة تقوم بمراقبة النشاط القائم. واستنادًا إلى هذه البيانات والقياس عن بُعد من قبل «إسيت»، قدر بأن 35000 جهاز على الأقل أصيب بـ VictoryGate في مرحلة أو أخرى خلال هذه الحملة.
     
    الأجهزة القابلة للإزالة هي ناقلة العدوى الوحيدة المستخدمة لنشر VictoryGate. صرح "آلان واربورتون" الباحث في شركة «إسيت»، وقال: "يتلقى الضحية محرك أقراص USB تم توصيله في وقت سابق بجهاز مصاب. ويبدو أنه يحتوي على جميع الملفات التي تحمل نفس الأسماء والرموز التي كانت تحتويها قبل الإصابة. وبسبب هذا، سيكون شكل المحتوى متطابقًا تقريبًا للوهلة الأولى. و لكن تم استبدال جميع الملفات الأصلية بنسخة من البرامج الضارة. وعندما يحاول المستخدم فتح أحد هذه الملفات، سيفتح كلاً من الملف المقصود والحمولة الخبيثة."
     
    ويحذر الباحث "واربورتون" أيضًا من التأثير على أجهزة الضحايا: "هناك استخدام كبير جدًا للموارد من قبل الروبوت، مما يؤدي إلى تحميل وحدة المعالجة المركزية CPU بنسبة 90٪ إلى 99٪ بشكل مستمر. ويؤدي ذلك إلى إبطاء الجهاز وقد يتسبب في ارتفاع درجة الحرارة ومحتمل حدوث تلف ".
     
    ووفقًا لبحث «إسيت»، بذل VictoryGate جهدًا أكبر بكثير لتجنب الكشف عنه بخلاف الحملات السابقة المماثلة التي لوحظت في منطقة أمريكا اللاتينية. وبالنظر إلى حقيقة أن الـbotmaster يمكنه في أي وقت تعديل وظائف الحمولات التي يتم تنزيلها وتنفيذها على الأجهزة المصابة من التشفير إلى أي أنشطة ضارة أخرى، فإن هذا يعد خطرًا كبيرًا. نظراً لأن العديد من الضحايا الذين تم تحديدهم كانوا إما في القطاع العام أو في المؤسسات المالية.
     
    إذا كنت تشتبه في إصابة جهازك بهذا البرنامج الضار، فيمكنك استخدام برنامج«إسيت» ESET Online Scanner المجاني لتنظيف جهازك. تم الكشف عن وحدة المرحلة الأولى من قبل "منتجات إسيت للأمن" تحت مسمى (MSIL/VictoryGate). 
     
     
     
     

    شبكة الروبوت

    استطلاع الرأي

    أسعار العملات

    العملة شراء بيع
    دولار أمريكى 49.3414 49.4414
    يورو 53.7723 53.8961
    جنيه إسترلينى 62.9153 63.0675
    فرنك سويسرى 56.0507 56.1898
    100 ين يابانى 33.3726 33.4470
    ريال سعودى 13.1553 13.1826
    دينار كويتى 160.5278 160.9055
    درهم اماراتى 13.4325 13.4633
    اليوان الصينى 6.8549 6.8693

    أسعار الذهب

    متوسط سعر الذهب اليوم بالصاغة بالجنيه المصري
    الوحدة والعيار الأسعار بالجنيه المصري
    عيار 24 بيع 3,629 شراء 3,686
    عيار 22 بيع 3,326 شراء 3,379
    عيار 21 بيع 3,175 شراء 3,225
    عيار 18 بيع 2,721 شراء 2,764
    الاونصة بيع 112,849 شراء 114,626
    الجنيه الذهب بيع 25,400 شراء 25,800
    الكيلو بيع 3,628,571 شراء 3,685,714
    سعر الذهب بمحلات الصاغة تختلف بين منطقة وأخرى
    مصر 24 أول خبر المطور بوابة المواطن المصري حوادث اليوم التعمير مصري بوست

    مواقيت الصلاة

    الأحد 07:05 مـ
    26 شوال 1445 هـ 05 مايو 2024 م
    مصر
    الفجر 03:32
    الشروق 05:09
    الظهر 11:52
    العصر 15:29
    المغرب 18:35
    العشاء 20:00