B كاسبرسكي تكشف عن GriffithRAT: برمجية خبيثة جديدة ومتطورة تستهدف مؤسسات التكنولوجيا المالية مثل منصات التداول عبر الإنترنت - جريدة الوطن العربي
الرئيسية » تكنولوجيا وإقتصاد » كاسبرسكي تكشف عن GriffithRAT: برمجية خبيثة جديدة ومتطورة تستهدف مؤسسات التكنولوجيا المالية مثل منصات التداول عبر الإنترنت
https://cairoict.com/trade-visitor-registration/

كاسبرسكي تكشف عن GriffithRAT: برمجية خبيثة جديدة ومتطورة تستهدف مؤسسات التكنولوجيا المالية مثل منصات التداول عبر الإنترنت

كتب ابراهيم احمد

أعلنت كاسبرسكي عن رصد GriffithRAT – وهي برمجية خبيثة جديدة ومتطورة تستخدم في حملات تستهدف شركات التكنولوجيا المالية، ومنصات التداول عبر الإنترنت وخدمات صرف العملات الأجنبية في جميع أنحاء العالم، مع تسجيل حالات تضرر في الإمارات العربية المتحدة ومصر وتركيا وجنوب أفريقيا.
تنتشر برمجية GriffithRAT عبر قنوات Skype وتيليجرام، وعادةً ما تكون متخفية في ملفات تحليلات الاتجاهات المالية أو الإرشادات الاستثمارية المستخدمة في عملية الاحتيال. تستهدف هذه الأساليب الاحتيالية المؤسسات والمتداولين الأفراد الذين يحمّلون البرامج الخبيثة دون وعي. فور تحميلها، تُمكّن المهاجمين من اختلاس بيانات الاعتماد، والتقاط لقطات الشاشة وبث كاميرا الويب، وتسجيل النقرات على لوحة المفاتيح، ورصد نشاطات المستخدم. ويمكن استغلال البيانات المختلسة بأساليب متنوعة، تتراوح من جمع المعلومات الاستخباراتية التجارية التنافسية إلى تتبع الأفراد أو الأصول الثمينة – مما يوضّح الإمكانات الواسعة لإساءة استخدامها.
يرصد باحثو كاسبرسكي برمجية GriffithRAT منذ أكثر من عام ويربطونها بعمليات المرتزقة السيبرانيين، حيث تتعاقد أطراف ثالثة مع الجهات المهاجمة لتنفيذ هجمات موجهة – تحركها في الغالب دوافع كالتجسس التجاري.
يُعزز هذا الارتباط التحليل التقني الذي يكشف عن أوجه تشابه قوية بين GriffithRAT وعمليات اختراق DarkMe، وهو برنامج حصان طروادة شهير للوصول عن بُعد، يُستخدم عادة في الحملات السيبرانية التي يديرها مرتزقة إلكترونية.
وصرّح ماهر يموت، باحث أمني رئيسي لدى كاسبرسكي: «يعكس هذا الاكتشاف التقدّم المتزايد للتهديدات السيبرانية وتحوّلها إلى تجارة مربحة. إن GriffithRAT ليس من صنع قراصنة عشوائيين، بل برمجية خبيثة تُحدّث باستمرار وتمثل جزءاً من توجه أوسع يُستأجر فيه مرتزقة سيبرانيين لجمع المعلومات الحساسة، عادة لتحقيق مكاسب مالية أو استراتيجية. قد توفر البيانات المسروقة نظرة ثاقبة على آليات عمل المنظمات الكبرى، وتمنح ميزة تنافسية غير مشروعة، كما قد تُطرح للبيع في الإنترنت المظلم. إنها تذكير أن الجرائم السيبرانية في بيئة التهديدات اليوم باتت أكثر احترافاً واستهدافاً ومثابرة.»
للحماية من التهديدات، تقدم كاسبرسكي النصائح التالية للأفراد:
توخوا الحذر بشأن الملفات التي تحملونها وافحصوها بحلول الأمن السيبراني المعتمدة، مثل Kaspersky Premium للأفراد و Kaspersky Next للشركات، والتي تمكّن من رصد التهديدات المتقدمة، والاستجابة لها، وإدارة الحماية الشاملة للأجهزة والشبكات والأنظمة السحابية من مكان واحد.
كونوا حذرين جداً عند التعامل مع منصات التواصل الاجتماعي وتطبيقات المراسلة الفورية؛ فالقراصنة يستخدمون هذه الوسائل لنشر البرمجيات الخبيثة بالإضافة إلى رسائل التصيد الاحتيالي التقليدية عبر البريد الإلكتروني.
اعتمدوا حل Kaspersky Threat Intelligence للكشف عن الصورة الأكبر وراء البرمجيات الخبيثة لفهم هوية ودوافع مصادر التهديد. عبر دمج مصادر البيانات المتنوعة والأبحاث المتخصصة، توفر المنصة رؤى قابلة للتطبيق – مما يتيح الوصول للمعلومات الاستخباراتية التكتيكية والتشغيلية والاستراتيجية لضمان البقاء آمناً في بيئة التهديدات المتغيرة.
عززوا الوعي الأمني لديكم ولدى موظفيكم بانتظام وشجعوا الممارسات الآمنة، كحماية الحسابات بالطريقة السليمة.

عن admin

اضف رد

لن يتم نشر البريد الإلكتروني . الحقول المطلوبة مشار لها بـ *

*

x

‎قد يُعجبك أيضاً

ضامن تعزز العمل الخيري من خلال صكوك الأضحية بالتعاون مع كبرى الجمعيات الخيرية

كتب ابراهيم احمد في إطار حرصها على دعم المجتمع وتعزيز قيم التضامن خلال موسم عيد ...