أبرشية بغداد تستقبل البطريرك نونا      القرى المسيحيّة في الجنوب اللبنانيّ... بين تدنيس الرموز وغياب مقوّمات العيش      تقريرٌ أميركيّ: الحرّية الدينيّة في سوريا تتدهور      العيادة المتنقلة التابعة للمجلس الشعبي تزور قرية ليفو      رئيس وزراء الفاتيكان: إقليم كوردستان نموذج حي وناجح للتعايش السلمي      قبل سفره إلى بغداد، البطريرك نونا يحتفل بقدّاس الأحد بعد الصعود في سدني      الرئيس نيجيرفان بارزاني يجتمع مع قداسة البابا ليو الرابع عشر      إحباط محاولة تفجير داخل كاتدرائية في حلب      غبطة البطريرك نونا يشكر جميع المهنّئين بانتخابه      مسيحيو يارون يخشون ألّا يعودوا يومًا إلى أرض أجدادهم في جنوب لبنان      علمياً.. كل ما تود معرفته عن العطس وأسبابه      عودة نيمار لـ"السيليساو" تفجر الاحتفالات في البرازيل      مهمة فضائية "أوروبية صينية" لكشف أسرار الرياح الشمسية      الأردن يتبنى مبادرة إحياء الألفية الثانية على معمودية المسيح عام 2030      عدل إقليم كوردستان تصدر تعليمات مشددة لمكافحة "تزوير التواقيع والبصمات" في الدوائر      عبور أول قافلة ترانزيت من تركيا إلى العراق عبر سوريا      حرب إيران تكبّد الشركات العالمية 25 مليار دولار      صحة إقليم كوردستان تحذر: الأدوية المهربة "سموم" تفتقر للفاعلية وتهدد الحياة      سيارتك تتجسس عليك، وهذه البداية فقط      الخلايا الجذعية.. علاج واعد للسكتة الدماغية
| مشاهدات : 1435 | مشاركات: 0 | 2024-07-18 10:48:36 |

شركة تقنية أمريكية تكتشف "منظومة تهكير إجرامية في العراق".. كيف تخترق ضحاياها؟

 

عشتارتيفي كوم- السومرية/

 

كشف تقرير لشركة امن تطبيقات أمريكية شهيرة، عن قيام "مجرمي انترنت عراقيين" بنشر كود خبيث في متجر PyPl الشهير المعني بتحويل الأموال عبر الانترنت عالميا.

وقال تقرير شركة " تشيك ماركس" المعنية بأمن التطبيقات، ان البرنامج الخبيث يعمل كجزء من حزمة مصابة تم تنزيلها من PyPI، ويستخدم مجرمو الإنترنت البرامج الضارة لاستخراج بيانات المستخدم الحساسة إلى روبوت محادثة على تيليغرام مرتبط بعمليات إجرامية إلكترونية متعددة مقرها في العراق.


وأشارت تشيك ماركس إن نشاط الروبوت يعود إلى عام 2022 ويحتوي على أكثر من 90 ألف رسالة، معظمها باللغة العربية، فيما قال الباحثون إن مشغلي الروبوت يستغلون الضحايا من خلال استخراج بياناتهم وكانوا متورطين في أنشطة إجرامية أخرى مثل السرقة المالية وشراء مشاهدات ومتابعين على تيليجرام وإنستغرام وعرض عضوية نيتفليكس بأسعار مخفضة.

ويستخدم مطورو البرامج PyPI لنشر واكتشاف وتثبيت برامج باثيون، حيث إن الحزم تم تحميلها بواسطة مستخدم يحمل الاسم المستعار "dsfsdfds".

يقوم البرنامج النصي الخبيث بفحص جهاز الضحية بحثًا عن ملفات وصور ذات امتدادات محددة ويرسلها إلى روبوت تيليغرام الخاص بالمهاجمين، ووفقًا للشركة الامريكية التقنية، فإن مشغل الروبوت كان لديه العديد من الروبوتات الأخرى وكان من المرجح أن يكون مقره في العراق.

وقال الباحثون "إن ما بدا في البداية وكأنه حادث معزول من الطرود الخبيثة، تحول إلى قمة جبل الجليد، وكشف عن منظومة إجرامية راسخة مقرها العراق".

وزعمت شركة تيشك ماركس، أنها تمكنت من الوصول المباشر إلى برنامج تيليغرام بوت ورصدت أنشطته، وهكذا اكتشفت أن بعض الحملات التي تستخدم حزم Python الضارة كانت ناجحة.

ولم يحدد الباحثون من استهدفه المتسللون، وما نوع البيانات التي حصلوا عليها، وكيف استغلوها.

 










h
أربيل - عنكاوا

  • رقم الموقع: 07517864154
  • رقم إدارة القناة: 07504155979
  • البريد الألكتروني للإدارة:
    [email protected]
  • البريد الألكتروني الخاص بالموقع:
    [email protected]
جميع الحقوق محفوظة لقناة عشتار الفضائية © 2007 - 2026
Developed by: Bilind Hirori
تم إنشاء هذه الصفحة في 0.5628 ثانية