بيان ادانة من المجلس الشعبي يدين القصف الذي استهدف المكتب الخاص لرئيس حكومة إقليم كوردستان ومقر إقامة مدير وكالة باراستن      النائبان رامي نوري سياوش و د. جيمس حسدو هيدو يدينان استهداف المكتب الخاص لرئيس حكومة اقليم كوردستان و مقر اقامة مدير مؤسسة (باراستن)      القداس الإلهي بمناسبة عيد انتقال السيدة مريم العذراء في كنيسة الصليب المقدس للأرمن الأرثوذكس في اربيل      قداسة البطريرك مار آوا الثالث يترأس الرسامة الكهنوتية لثلاثة شمامسة - كاتدرائية مار زيّا الطوباوي في موديستو- كاليفورنيا      غبطة البطريرك يونان يحتفل بقداس عيد انتقال السيّدة العذراء مريم وبركتها للكروم- كنيسة مار اغناطيوس، الكرسي البطريركي – بيروت      قداس بمناسبة عيد انتقال القديسة العذراء الى السماء في زاخو      البطريرك نونا للمتناولين الجدد في عيد الانتقال: “نحمل يسوع إلى العالم على مثال مريم”      ‎قداسة البطريرك مار افرام الثاني يحتفل بعيد انتقال السيدة العذراء في كنيسة السيدة العذراء في صيدنايا      قداس تذكار القديسة مريم العذراء في لندن أونتاريو/ كندا      القداس الالهي بمناسبة عيد انتقال السيدة العذراء مريم - كاتدرائية ام النور في عنكاوا      تأثير كارثي للذكاء الاصطناعي على البيئة.. كيف يدعم قطاع النفط؟      وزير الصحة يوافق على تضمين تعيينات خريجي دفعات 2023 و2024 و2025 ضمن موازنة 2027      مجلس محافظة بغداد يكشف تفاصيل تخصيص 100 دونم لاتحاد الكرة      مكافحة الإرهاب في كوردستان: استهداف مكتب رئيس الوزراء ووكالة باراستن بمسيّرتين      المالية الاتحادية تموّل رواتب شهر تموز لموظفي إقليم كوردستان      تراجع حركة الملاحة في هرمز وباب المندب وسط تصاعد التوتر      الإعمار العراقية: قرض الإسكان يصل لـ 60 مليون دينار ويستثني إقليم كوردستان      من عرعر إلى تركمانستان.. شاحنات العراق تنفذ أول رحلة عبر نظام (TIR)      "مضيق هرمز.. أرض أمريكية": ترامب يلوّح بضم الممر الاستراتيجي.. وطهران ترد: "كان وسيظل إيرانيًا"      عيد انتقال العذراء في الشرق الأوسط وشمال إفريقيا... عادات مختلفة وإيمان واحد
| مشاهدات : 1525 | مشاركات: 0 | 2024-07-18 10:48:36 |

شركة تقنية أمريكية تكتشف "منظومة تهكير إجرامية في العراق".. كيف تخترق ضحاياها؟

 

عشتارتيفي كوم- السومرية/

 

كشف تقرير لشركة امن تطبيقات أمريكية شهيرة، عن قيام "مجرمي انترنت عراقيين" بنشر كود خبيث في متجر PyPl الشهير المعني بتحويل الأموال عبر الانترنت عالميا.

وقال تقرير شركة " تشيك ماركس" المعنية بأمن التطبيقات، ان البرنامج الخبيث يعمل كجزء من حزمة مصابة تم تنزيلها من PyPI، ويستخدم مجرمو الإنترنت البرامج الضارة لاستخراج بيانات المستخدم الحساسة إلى روبوت محادثة على تيليغرام مرتبط بعمليات إجرامية إلكترونية متعددة مقرها في العراق.


وأشارت تشيك ماركس إن نشاط الروبوت يعود إلى عام 2022 ويحتوي على أكثر من 90 ألف رسالة، معظمها باللغة العربية، فيما قال الباحثون إن مشغلي الروبوت يستغلون الضحايا من خلال استخراج بياناتهم وكانوا متورطين في أنشطة إجرامية أخرى مثل السرقة المالية وشراء مشاهدات ومتابعين على تيليجرام وإنستغرام وعرض عضوية نيتفليكس بأسعار مخفضة.

ويستخدم مطورو البرامج PyPI لنشر واكتشاف وتثبيت برامج باثيون، حيث إن الحزم تم تحميلها بواسطة مستخدم يحمل الاسم المستعار "dsfsdfds".

يقوم البرنامج النصي الخبيث بفحص جهاز الضحية بحثًا عن ملفات وصور ذات امتدادات محددة ويرسلها إلى روبوت تيليغرام الخاص بالمهاجمين، ووفقًا للشركة الامريكية التقنية، فإن مشغل الروبوت كان لديه العديد من الروبوتات الأخرى وكان من المرجح أن يكون مقره في العراق.

وقال الباحثون "إن ما بدا في البداية وكأنه حادث معزول من الطرود الخبيثة، تحول إلى قمة جبل الجليد، وكشف عن منظومة إجرامية راسخة مقرها العراق".

وزعمت شركة تيشك ماركس، أنها تمكنت من الوصول المباشر إلى برنامج تيليغرام بوت ورصدت أنشطته، وهكذا اكتشفت أن بعض الحملات التي تستخدم حزم Python الضارة كانت ناجحة.

ولم يحدد الباحثون من استهدفه المتسللون، وما نوع البيانات التي حصلوا عليها، وكيف استغلوها.

 










h
أربيل - عنكاوا

  • رقم الموقع: 07517864154
  • رقم إدارة القناة: 07504155979
  • البريد الألكتروني للإدارة:
    [email protected]
  • البريد الألكتروني الخاص بالموقع:
    [email protected]
جميع الحقوق محفوظة لقناة عشتار الفضائية © 2007 - 2026
Developed by: Bilind Hirori
تم إنشاء هذه الصفحة في 0.6555 ثانية