nemucod تطلق حزمة خبيثة تجمع بين برمجيات انتزاع الفدية والإعلانات المزعجة
آخر تحديث GMT23:21:21
 السعودية اليوم -
فيفا يرفض معاقبة الأندية الإسرائيلية رغم شكاوى الاتحاد الفلسطيني ويبرر القرار بتعقيد الوضع القانوني فيفا يعاقب الاتحاد الإسرائيلي بغرامة بسبب انتهاكات عنصرية وفشل في ردع بيتار القدس فيفا يفرض وجود مدربات في البطولات النسائية لتعزيز حضور النساء في التدريب الكروي العالمي قصف صاروخي جديد يستهدف مجمع رأس لفان في قطر ويهدد إمدادات الغاز العالمية حزب الله يستهدف 6 دبابات إسرائيلية في الطيبة جنوبي لبنان مؤكداً تحقيق إصابات مباشرة قطر تطرد مسؤولين إيرانيين خلال 24 ساعة بعد هجوم صاروخي على رأس لفان الصناعي اعتراض السعودية لـ6 طائرات مسيّرة في الشرقية وسط تصاعد التوترات الإقليمية مقتل عامل أجنبي بصاروخ إيراني في إسرائيل وتصاعد خطير في وتيرة المواجهة بين طهران وتل أبيب عراقجي يحذر من مؤامرة أميركية لتوسيع الحرب ويهدد بتداعيات خطيرة على مضيق هرمز وأمن الطاقة المرشد الإيراني الجديد يؤكد اغتيال وزير الاستخبارات ويتوعد بالرد وتصعيد مرتقب في النزاع
أخر الأخبار

Nemucod تطلق حزمة خبيثة تجمع بين برمجيات انتزاع الفدية والإعلانات المزعجة

 السعودية اليوم -

 السعودية اليوم - Nemucod تطلق حزمة خبيثة تجمع بين برمجيات انتزاع الفدية والإعلانات المزعجة

Nemucod تطلق حزمة خبيثة تجمع بين برمجيات انتزاع الفدية والإعلانات المزعجة
لندن – العرب اليوم

سجلت شركة “إسيت” Eset خلال الأسبوع الماضي تحولاً في سلوك برمجية تحميل الفيروسات “Nemucod”، وتمثل ذلك التحول بالانتقال من تحميل برمجيات انتزاع الفدية إلى تحميل برمجية Kovter الخبيثة للضغط على الإعلانات.

ويبدو أن القائمين على برمجية التحميل الفيروسات سيئة السمعة قد تمادوا في اتخاذ خطوة إضافية في إطار سعيهم لإلحاق الضرر بالمستخدمين من خلال إرسال حزمة خبيثة متكاملة تتضمن برمجيات انتزاع الفدية بالإضافة إلى برمجيات الضغط على الإعلانات.

ويستقبل المستخدم المستهدف رسالة بريد إلكتروني مع مرفقات مصابة تحمل ملفاً تنفيذياً من امتداد .js، وهو برمجية التحميل، وبعد فك الضغط والتشغيل، تقوم البرمجية بتحميل خمسة ملفات في آن معاً، ويعمل أول ملفين من هذه الملفات كبرمجيات للضغط على الإعلانات اكتشفتهما شركة “إسيت” كبرمجيات Win32/Kovter و Win32/Boaxxe.

وتمتلك الملفات الثلاثة المتبقية هدفاً واضحاً للغاية يتمثل بالعثور على أهم الملفات وأكثرها قيمةً على جهاز الكومبيوتر وتشفيرها، وقامت Nemucod بتثبيت مترجم لغة PHP ومكتبة PHP إضافية (هذان الملفان لا يحتويان أي فيروسات) من أجل تشغيل برمجية انتزاع الفدية.

ويتم تحميل فيروس تشفير الملفات PHP/Filecoder.D، عند اكتشاف “إسيت” للملف الثالث، ليبدأ بتنفيذ أنشطته الخبيثة باستخدام مفتاح تشفير ضمني موجود ضمن البرمجية الخبيثة.

ويتم نتيجة لذلك تشفير ملفات من 120 نوعاً مختلفاً من الامتدادات، ومن ضمنها ملفات “مايكروسوفت أوفيس” والصور والفيديو والملفات الصوتية وغيرها من الملفات التي تحصل جميعها على لاحقة “crypted”.

وتقوم برمجية Nemucod، بعد إنهاء برمجية انتزاع الفدية لعملية تشفير الملفات، بإنشاء ملف نصي يحتوي رسالة طلب الفدية، ويتم إزالة مترجم لغة PHP والمكتبة المرفقة وبرمجية تشفير الملفات من النظام.

وتبين، عند النظر إلى بقية الملفات الموجودة في الحزمة، وجود برمجية Boaxxe التي تعتبر برمجية تسلل (backdoor) خاضعة للتحكم عن بعد وقادرة على تحميل وتشغيل أو تثبيت الإضافات في متصفحات الويب الشهيرة من أمثال “جوجل كروم” و”فايرفوكس”.

وتقوم برمجية حصان طروادة هذه بالاتصال مع خادم أوامر وتحكم (C&C) ما يسمح للمشغل بإساءة استخدام الجهاز المصاب كخادم وكيل، ربما كوسيلة لإدراج إعلانات احتيالية أو زيادة حركة المرور لبعض المواقع المختارة.

كما لوحظ نشاط آخر مثير للاهتمام لبرمجية Nemucod خلال نهاية الأسبوع في أمريكا اللاتينية، حيث قامت برمجية تحميل الفيروسات هذه بإرسال كميات كبيرة من فيروس Win32/Spy.Banker.ADEA إلى المستخدمين البرازيليين.

alsaudiatoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

nemucod تطلق حزمة خبيثة تجمع بين برمجيات انتزاع الفدية والإعلانات المزعجة nemucod تطلق حزمة خبيثة تجمع بين برمجيات انتزاع الفدية والإعلانات المزعجة



أناقة نجمات رمضان 2026 في منافسة لافتة خارج الشاشة

القاهرة - السعودية اليوم

GMT 09:35 2020 الثلاثاء ,06 تشرين الأول / أكتوبر

حظك اليوم برج الحمل الأربعاء 7 أكتوبر/تشرين الثاني 2020

GMT 18:31 2021 الخميس ,04 شباط / فبراير

أخطاؤك واضحة جدًا وقد تلفت أنظار المسؤولين

GMT 04:29 2015 السبت ,14 شباط / فبراير

أفضل عشرة أماكن تقدم وجبات الفطور في باريس

GMT 07:49 2018 السبت ,30 حزيران / يونيو

عقوبات إيران تقفز بأسعار النفط 5% خلال أسبوع

GMT 17:12 2020 الخميس ,18 حزيران / يونيو

مؤشر الأسهم السعودية يغلق مرتفعاً عند 7355.66 نقطة

GMT 09:09 2019 الجمعة ,18 تشرين الأول / أكتوبر

بيانات صينية تدفع النفط إلى المنطقة الحمراء

GMT 22:49 2019 الثلاثاء ,09 تموز / يوليو

برانش شوماتسو تايكون" متعة الاستمتاع بسحر الشرق
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Arabstoday Arabstoday Arabstoday Arabstoday
alsaudiatoday alsaudiatoday alsaudiatoday
Pearl Bldg.4th floor 4931 Pierre Gemayel Chorniche, Achrafieh Beirut - Lebanon.
lebanon, lebanon, lebanon