فيصل محمد صالح يكتب: العيد في كمبالا    القائد العام للقوات المسلحة يشارك مواطني منطقة شمبات فرحة عيد الفطر المبارك    البرهان: نجدد ألا هدنة ولا وقف لإطلاق النار بدون استيفاء إنسحاب وتجميع هذه المليشيا تمهيدا لاستكمال أي عملية سلمية    الهلال السوداني يعلن وصول السوباط إلى رواندا    شاهد بالصور.. فنانة تشكيلية تبيع لوحة للمطربة إيمان الشريف بمبلغ مليار جنيه وتعرض أخرى للسلطانة هدى عربي    رسالة من المرشد الإيراني مجتبى خامنئي    د.إبراهيم الصديق يكتب: الفولة تتفازع..    القتال وضعف الميليشيا..موسى هلال يفجرها مدوية    رئيس الهلال «السوباط» يطير الى كيجالي ليقود شحنة دعم استثنائية للاعبين في معركة الأبطال    نائب رئيس الهلال يتابع مران الفريق..    الهلال السوداني يؤدي البروفة الأخيرة مساء اليوم.. و«ريجيكامب» يجهز خطته لعبور نهضة بركان    الأمن يداهم مخزن يبيع الوقود المهرب لعصابات التنقيب عن الذهب    شاهد بالصور والفيديو.. لقطة طريفة.. طفل سوداني يرتبك أثناء محاولته التقاط "سيلفي" مع "البرهان" وقائد الجيش يقابل الموقف بضحكات عالية    شاهد بالفيديو.. قيادي بالدعم السريع: (مرتزقة من جنوب السودان يسيطرون على مدينة "الفولة" ويطردون قواتنا وأفرادنا عردوا وتركوا نساءهم)    شاهد بالفيديو.. مليشيا الدعم السريع تهدي فنانة "سيارة" بعد أن اتهمت أفراد المليشيا بسرقة منزلها ومنازل المواطنين بالفاشر وساخرن: (العربية مشفشفة يا فنانة)    ترامب: سندمر حقل بارس للغاز إذا قررت إيران مهاجمة قطر    إيران تفتح باب المشاركة في كأس العالم 2026    مشيتك تفضحك.. هكذا يعرف الآخرون إن كنت غاضباً أو حزيناً    للعام التاسع على التوالي.. الفنلنديون أكثر الشعوب سعادة    مفوضية العون الانساني بسنار تدشن كسوة الأيتام    غوتيريش يخاطب إسرائيل وأميركا: حان وقت إنهاء الحرب    السيسي يفاجئ الإمارات بزيارة خاطفة.. ويوجه رسالة بشأن الضربات الإيرانية    القوات المسلّحة السودانية تعلن استرداد محطة مهمة    بالصورة والفيديو.. ناشطة سودانية تحكي قصة ارتباطها وزواجها من نجم السوشيال ميديا "برهومي": (الشاريك وعايزك بحارب عشانك وعمرو م يلعب بيك)    تراجع معدّل التضخّم في السودان    بعد تجريد منتخب بلاده من كأس أفريقيا..الاتحاد السنغالي يعلن أول قراراته    مقرّ خاتم الأنبياء العسكري يتوّعد بردّ قويّ    ظهور لنجاة الصغيرة يفرح جمهورها.. والفنانة ترد    "رجعت الشغل تاني".. مطرب المهرجانات مسلم يعلن انتهاء أزمته    مشهد الولادة بمسلسل محمد إمام يثير غضباً.. والممثلة توضح    بادي يصدر مرسوم تنظيم أعمال التعدين التقليدي وضبط آليات التعدين بالنيل الأزرق    6 عادات يوصى بتجنبها في المساء لحماية القلب    دراسة : الأطعمة فائقة المعالجة تهدد كثافة العظام    ابتكار علاج لسرطان القناة الصفراوية من الحليب    ياسين أقطاي يكتب: كيف وقعت إيران في هذا الخطأ الإستراتيجي؟    رئيس الأهلي مدني وابنه يتعرضان لحادث مروع    المباحث تنهي مغامرات شبكة إجرامية متخصصة في الإحتيال علي أصحاب المحلات التجارية عن طريق اشعارات تطبيق بنكك المزيفة    شركة كهرباء السودان تحديث حول سير أعمال الصيانة الطارئة للشبكة القومية    لافروف قلق إزاء مستقبل نظام عدم انتشار الأسلحة النووية    توقّعات بارتفاع غير مسبوق في أسعار النفط    ضبط 238 كجم من "الآيس" وأسلحة بجانب نحاس بولاية البحر الاحمر    انقطاع طويل للكهرباء يضرب مُدناً وقُرى سودانية واسعة في رمضان    ضبط 238 كجم من "الآيس" وأسلحة بجانب نحاس بولاية البحر الاحمر    الشيخ بن زومة.. إلى جنة الخلد    أغلى علبة كعك في مصر تشعل مواقع التواصل    قيم الهلال المتوارثة يجب أن تبقى أبد الدهر    بنك السودان المركزي يصدر توجيهًا للمصارف    إبراهيم شقلاوي يكتب: الزراعة ما بعد اقتصاد الحرب    في زمن الضجيج.. القرآن بوصلة المعنى والسكينة    د.مزمل أبو القاسم يكتب: دموع الباز.. وزاهر! (2)    السودان.. الدفاع المدني يستعين ب"التوك توك"    طفح جلدي في رقبة الرئيس ترمب يثير تساؤلات حول صحته    ملتقي التحصين للعام 2025 ينعقد بحضور التحالف العالمي للقاحات والشركاء    صوت لا يغيب.. محمد رفعت ورحلة الآذان الخالد في رمضان    أجهزة الأمن السودانية تنهي مغامرات لص الصيدليات في عطبرة    شاهد بالفيديو.. الوطن يتعافى ويعود.. تزاحم مئات المصلين في صلاة التراويح بمسجد السيدة سنهوري بالخرطوم    شاهد بالفيديو.. الوطن يتعافى ويعود.. تزاحم مئات المصلين في صلاة التراويح بمسجد السيدة سنهوري بالخرطوم    السودان.. فكّ طلاسم"تبيدي للمجوهرات" في الخرطوم والتحقيقيات تفجّر مفاجأة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي لاب تكتشف برمجية خبيثة تسرق أجهزة الصراف الآلي
نشر في رماة الحدق يوم 28 - 10 - 2017

اكتشف باحثون خبراء لدى كاسبرسكي لاب برمجية خبيثة تستهدف أجهزة الصراف الآلي. وقالت الشركة إن البرمجية المسمّاة Cutlet Maker والتي تباع علناً في أسواق الشبكة المظلمة DarkNet تتألف من ثلاثة مكونات وتمكّن القراصنة من إفراغ أجهزة الصراف الآلي من النقد من خلال القدرة على التحكّم بآلية إخراج النقد من الجهاز، أو ما يُعرف ب jackpotting، إذا استطاعوا الوصول شخصياً إلى تلك الأجهزة. وتباع المجموعة البرمجية هذه التي يمكن للقراصنة استخدامها لسرقة ما يصل إلى الملايين، مقابل 5,000 دولار فقط، بل إنها تأتي مزوّدة بدليل إرشادي يُبيّن طريقة الاستخدام خطوة بخطوة.
ولا تزال أجهزة الصراف الآلي أهدافاً مجدية للمحتالين واللصوص الذين يستخدمون أساليب مختلفة لاستخلاص أقصى قدر من الأرباح من عملياتهم التخريبية. وبالرغم من أن البعض يعتمد على أساليب تخريبية مادية كاستخدام أدوات قطع المعادن، يختار آخرون الإصابات التخريبية البرمجية التي تمكّنهم من التحكّم بأجهزة الصراف الآلي من الداخل. ويُظهِر هذا الاكتشاف أن واضعي البرمجيات الخبيثة يستثمرون مزيداً من الموارد لجعل منتجاتهم متاحة حتى لمن هم ليسوا على دراية كافية بعلوم الحاسوب، وذلك على الرغم من أن الأدوات البرمجية الخبيثة المخصصة لاختراق أجهزة الصراف الآلي معروفة منذ سنوات عديدة.
وفي التفاصيل، قدّم أحد شركاء كاسبرسكي لاب لأحد الباحثين في الشركة، في وقت سابق من هذا العام، عيّنة لبرمجية خبيثة غير معروفة سابقاً من المفترض أنها تصيب أجهزة الحاسوب التي تعمل داخل أجهزة الصراف الآلي. واعترى الباحثين الفضول لمعرفة ما إذا كانت هذه البرمجيات الضارة، أو أية متعلقات بها، متاحة للشراء عبر منصات سريّة. وأسفر البحث عن القطع الفريدة الخاصة بالبرمجية الخبيثة عن العثور على إعلان يعرض بالوصف سلالة من البرمجيات الضارة بأجهزة الصراف الآلي على موقع ذي شعبية على الشبكة المظلمة، اسمهAlphaBay، وهو ما أفضى إلى كشف أن العينة الأولية تنتمي إلى مجموعة البرامج الخبيثة التجارية التي تم إنشاؤها بالكامل لمهاجمة أجهزة الصراف الآلي وسرقتها. كذلك وجد الباحثون إعلاناً عاماً نشره بائع برمجيات خبيثة، لا يقتصر محتواه على وصف البرامج الخبيثة والتعليمات بشأن كيفية الحصول عليها، وإنما يشمل تقديم دليل مفصل خطوة بخطوة حول كيفية استخدامها في شنّ الهجمات، مع تعليمات ودروس بالفيديو.
ووفقاً للبحث، تتكون مجموعة الأدوات البرمجية الخبيثة من ثلاثة عناصر:
- برمجية Cutlet Maker، التي تُعد الوحدة الرئيسية المسؤولة عن التواصل مع جهاز إخراج النقود داخل أجهزة الصراف الآلي.
- برمجية c0decalc، المصمم لتوليد كلمة مرور من أجل تشغيل تطبيق Cutlet Maker وحمايته من الاستخدام غير المصرح به.
- تطبيق محفز، يوفر الوقت للمجرمين من خلال تحديد حالة العبوات الخاصة بحفظ النقد داخل الصراف الآلي. ويتلقى المهاجم، عن طريق تثبيت هذا التطبيق، معلومات دقيقة عن العملة والقيمة وعدد الأوراق النقدية في كل عبوة، ما يتيح له اختيار واحدة تحتوي على أكبر مبلغ، بدلاً من سحب العبوات بطريقة عمياء واحدة تلو الأخرى.
ويلزم القراصنة لبدء السرقة الوصول المباشر إلى داخل أجهزة الصراف الآلي من أجل الوصول إلى منفذ USB، الذي يُستخدم لتحميل البرمجيات الخبيثة عبر ربط قطعة ذاكرة عليها مجموعة الأدوات البرمجية الخبيثة. ويقوم المجرمون، كخطوة أولى، بتثبيت برمجية Cutlet Maker، ويستخدمون برمجية c0decalc المثبتة على جهاز آخر مثل حاسوب محمول أو جهاز لوحي في توليد كلمة مرور لحماية Cutlet Maker نظرا لأنها محمية بكلمة مرور، وذلك كنوع من الحماية ل "حقوق التأليف" يتم تثبيتها من قبل مؤلفي Cutlet Maker لمنع المجرمين الآخرين من استخدامه مجاناً. وبعد إنشاء الشفرة البرمجية، يدخل المجرمون إلى واجهة استخدام Cutlet Maker للشروع في إفراغ الصراف الآلي من النقد.
ويُعتبر Cutlet Maker معروضاً للبيع منذ 27 مارس من العام الجاري، لكن حسبما اكتشف الباحثون، فإن أول عينة معروفة من هذه البرمجية الخبيثة كانت قد ظهرت لمراقبين من الأوساط الأمنية في شهر يونيو من العام الماضي 2016. في ذلك الوقت تم تقديمها إلى خدمة عامة متعددة الماسحات من أوكرانيا، ولكنها قُدمت أيضاً في أوقات لاحقة من بلدان أخرى. وليس من الواضح ما إذا كان قد تم استخدام البرمجيات الخبيثة في هجمات واقعية، ولكن الإرشادات التوجيهية التي تضمنتها المجموعة البرمجية الخبيثة تحتوي على مقاطع فيديو قدّمها المؤلفون كدليل واقعي على كفاءة عملها.
ولا يُعرف من يقف وراء هذا النشاط الإجرامي، لكن تحليلاً للغة المستخدمة من الباعة المحتملين والأخطاء الإملائية والنحوية والأسلوبية التي ارتكبوها، يشير إلى كون الإنجليزية ليست لغتهم الأم.
ولا يتطلب تشغيل Cutlet Maker أية معرفة أو مهارات متقدمة في استخدام الحاسوب تقريباً، وفق ما قال كونستانتين زايكوڤ الباحث في الأمن الإلكتروني لدى كاسبرسكي لاب، الذي اعتبر أن هذه المجموعة البرمجية "استطاعت أن تحوّل قرصنة أجهزة الصراف الآلي من عملية هجومية معقدة إلى وسيلة غير قانونية لكسب المال متاحة عملياً أمام أي شخص يملك بضعة آلاف من الدولارات لشراء البرمجيات الخبيثة"، وأضاف: "قد يشكل هذا التحوّل تهديداً خطراً للمؤسسات المصرفية، ولكن ما هو أكثر لإثارة للقلق هو تفاعل البرمجية الخبيثة مع البرمجيات والأجهزة الخاصة بأجهزة الصراف الآلي من دون أن تواجه تقريباً أية دفاعات أمنية على الإطلاق، وهو ما ينبغي تغييره من أجل تعزيز حماية أجهزة الصراف الآلي".
ومن أجل حماية أجهزة الصراف الآلي من الهجمات التي تُشنّ بمساعدة مجموعات الأدوات الخبيثة مثل Cutlet Maker، علاوة على إتاحة الأمن المادي الموثوق به لأجهزة الصراف الآلي، يقدّم المختصون الخبراء لدى كاسبرسكي لاب المشورة لفرق الأمن العاملة لدى الشركات المالية، للقيام بما يلي:
تنفيذ سياسات صارمة للحرمان تمنع أي برامج غير مصرح به من العمل على أجهزة الصراف الآلي.
تمكين آليات التحكم في الجهاز من تقييد الاتصال المادي من أي أجهزة غير مصرح به بأجهزة الصراف الآلي.
استخدام حل أمني مفصل حسب الطلب لحماية أجهزة الصراف الآلي من هجمات البرمجيات الخبيثة.
تجدر الإشارة إلى أن منتجات كاسبرسكي لاب تكتشف بنجاح برمجية Cutlet Maker الخبيثة وتوقف عملها. وتوصي الشركة أيضاً بتحسين مستوى حماية أجهزة الصراف الآلي عبر اللجوء إلى استخدام الحل الأمني المناسب، مثل Embedded Systems Security من كاسبرسكي.
ويُعتبر هذا التحليل حلقة في سلسلة الأبحاث المتواصلة التي تجريها كاسبرسكي لاب حول البرمجيات المالية الخبيثة التي تستهدف أجهزة الصراف الآلي. ويمكن معرفة المزيد عن تطوّر الهجمات الموجة لأجهزة الصراف الآلي في تقرير كاسبرسكي لاب حول سيناريوهات الهجوم المستقبلية التي تستهدف أنظمة التحقق من الصراف الآلي.


انقر هنا لقراءة الخبر من مصدره.