أخبار سيئة لمستخدمي Windows، ظهور نسخة جديدة مثيرة للقلق من البرنامج الخبيث Raspberry Robin الشهير. وفقًا للباحثين، فإنه لا يمكن اكتشافه فعليًا من خلال الحلول الرائدة في مجال مكافحة الفيروسات وأمن نقاط النهاية.

كشفت شركة الأمن السيبراني HP Wolf Security عن تفاصيل حملة البرامج الضارة الجديدة Raspberry Robin التي تم رصدها في مارس 2024. ويعتمد هذا التطور الأخير على ملفات Windows Script (WSF) لاستعادة ونشر حمولاتها الضارة خلسة على الأنظمة المصابة.
وفقًا لتحليل HP، تستخدم ملفات WSF سلسلة من أساليب التهرب لتتسلل تحت رادار برامج الأمان وجهود تحليل الباحثين الأمنيين. يتضمن ذلك إيقاف التنفيذ في حالة اكتشاف منتجات أمنية معينة مثل Kaspersky أو Bitdefender،بالإضافة إلى تكوين استثناءات Microsoft Defender لمنع المسح.
اقرأ أيضا-احذر من برنامج تثبيت Adobe هذا، فهو مزيف ويخفي برامج ضارة خطيرة
برامج مكافحة الفيروسات غير قادرة على اكتشاف البرامج الضارة
والجدير بالذكر أن البرامج النصية لم يتم تصنيفها حاليًا على أنها ضارة بواسطة أي محركات مكافحة فيروسات على الماسح الضوئي المتعدد الخاص بـ VirusTotal، والذييسمح للبرامج الضارة بالانتشار دون مواجهة أي إجراءات دفاعية.
ظهر Raspberry Robin، المعروف أيضًا باسم QNAP، لأول مرة في سبتمبر 2021، وانتشر عبر أجهزة USB الضارة. لكن مؤلفيها جربوا منذ ذلك الحين ناقلات توزيع جديدة، مثل حملات الهندسة الاجتماعيةتوجيه الضحايا إلى النطاقات التي تستضيف ملفات WSF المخترقة.
عند تنفيذها على نظام Windows ضعيف، يمكن للبرامج النصية لـ WSF استرداد عدد من الحمولات المحتملة من عائلة البرامج الضارة Raspberry Robin. وتشمل هذه البرامج أحصنة طروادة لسرقة البيانات مثل SocGholish، وإشارات Cobalt Strike، بالإضافة إلى سلائف فيروسات الفدية لشبكات الشركات.
من يقف وراء هجمات راسبيري روبن؟
تم ربط هذه البرامج الضارة بمجموعة جديدة من مجرمي الإنترنت تُعرف باسم Storm-0856، والتي لها علاقات مع عصابات برامج الفدية سيئة السمعة ومقرها روسيا مثل Evil Corp وSilence.
وكشفت أبحاث HP أيضًا أن الإصدار الأحدث من Raspberry Robin يقوم بسلسلة من الفحوصات للتحقق من صحة بيئته قبل إطلاق المرحلة التالية من العدوى. وعلى وجه الخصوص، فإنه يفحص رقم إصدار Windows،يقوم بفحص الأجهزة الافتراضية المستخدمة في فحص البرامج الضارة ويقاطع عمليتها في حالة اكتشاف منتجات أمنية معينة.
إذا نجحت جميع عمليات التحقق، يقوم Raspberry Robin بعد ذلك بتكوين استثناءات Microsoft Defender لإزالة الحماية عن طريق إدراج محرك أقراص النظام الأساسي بالكامل في القائمة البيضاء. وبالتالي فإن البرامج الضارة تتمتع بوصول غير منضبط إلى الجهاز بأكمله،بينما تظل مخفية عن برامج الأمان الخاصة بالمستخدم.
لقد أصبح مطورو البرامج الضارة خبراء في صياغة تعليمات برمجية ضارة مصممة خصيصًا لتجنب اكتشافها، حتى من قبل كبار موردي برامج مكافحة الفيروسات. على سبيل المثال، تحدثنا إليك مؤخرًابرنامج ضار مخفي جيدًا ولم يلاحظه أحد لمدة لا تقل عن 5 سنواتقبل أن يكتشفها باحثو كاسبرسكي.
لذلك يوصى أكثر من أي وقت مضى بالحذر بشأن ما تقوم بتثبيته على أجهزتك. على الرغم من أنهم غير قادرين حاليًا على اكتشاف هذه البرامج الضارة الجديدة، إلا أننا لا نزال ننصحك باختيار أحد برامج مكافحة الفيروسات عن طريق المتابعةدليلنا لأفضل البرامج المجانية لنظام التشغيل Windows.ليست جميعها فعالة مثل بعضها البعض، لذلك من الأفضل استهداف البرامج التي تناسب احتياجاتك.
اسأل عن أحدث لدينا!
هل تم تأكيد لعبة Half-Life 3؟ يمكن أن تصبح اللعبة رسمية بعد 20 عامًا من الانتظار
قد يهتز عالم ألعاب الفيديو في وقت قصير جدًا: سيتم إصدار Half-Life 3 رسميًا في غضون ساعات قليلة خلال حدث يبدأ في 13 ديسمبر 2024. لقد عبرت الأصابع. هل تعرف ميم "تأكيد Half-Life 3"؟...
ألعاب الفيديو
سعر هذا الهاتف الذكي 5G من OnePlus أقل من 220 يورو في Amazon
يصبح الهاتف الذكي 5G من علامة OnePlus التجارية ميسور التكلفة قبل عيد الميلاد. خلال عرض ترويجي محدود المدة، تتيح لك شركة أمازون العملاقة الاستمتاع بهاتف OnePlus Nord CE 4 Lite بسعر أقل من 220 يورو. انقر…
الهاتف الذكي
لن تقوم LG بتصنيع هذه الأجهزة بعد الآن، والآن هو الوقت المناسب لوضع يديك عليها
تتوقف LG نهائيًا عن إنتاج أجهزة معينة. وبمجرد استنفاد المخزون الحالي، فسوف ينتهي الأمر إلى الأبد. لذلك لا يتعين عليك الانتظار لفترة طويلة إذا كنت تخطط للخروج. نهاية حقبة...
أخبار
ستعمل نظارات Google المتصلة على تغيير الحياة اليومية باستخدام Gemini 2.0 AI
تريد Google إحداث تحول في الحياة اليومية للمستخدمين من خلال نظارات متصلة مزودة بذكاءها الاصطناعي Gemini 2.0. يعد هذا المشروع الطموح بجعل المساعدة الرقمية أكثر سهولة ومتاحة للجميع. لقد جذبت النظارات الذكية الاهتمام منذ فترة طويلة…
الملحقات المتصلة
هذا البطل الخارق سيكون في فيلم Avengers Doomsday، الممثل يؤكد حضوره
أصبح اختيار فيلم Avengers Doomsday أكثر وضوحًا. يؤكد ممثل آخر متكرر من Marvel Cinematic Universe أنه سيكون في الفيلم ليلعب شخصيته. بعد ضجة ختامية خلال فيلم Avengers End Game في عام 2019، ...
جاري
تبيع Boulanger حزمة الهواتف الذكية Xiaomi 14T + سماعات Redmi Buds 4 لعيد الميلاد
ربما تكون هذه إحدى الصفقات الجيدة التي يمكنك الحصول عليها قبل عيد الميلاد! بمناسبة عطلة نهاية العام القادمة، يقدم موقع Boulanger عرضًا رائعًا عند شراء حزمة تتكون من الهاتف الذكي Xiaomi 14T وسماعات Redmi Buds 4….
خطط بونس
شريحة الكم الجديدة من جوجل تثبت وجود أكوان متعددة، وإليك الطريقة
كشفت شركة جوجل النقاب عن شريحة Willow، وهي شريحة كمومية ثورية يمكن أن تغير فهمنا للواقع. في الواقع، يدعي مبتكروها أنها تستغل موارد من أكوان موازية. لطالما أبهرت الحوسبة الكمومية الناس بوعدها بحل المشكلات...
أخبار
بمناسبة عيد الميلاد، تقدم RED by SFR خطة للهاتف المحمول 5G بسعة 300 جيجابايت بأقل من 10 يورو شهريًا
بشرى سارة لأولئك الذين يريدون عرض الهاتف المحمول 5G بكمية كبيرة من البيانات! بمناسبة عيد الميلاد، يقدم مشغل RED by SFR لعملائه الجدد فرصة الاشتراك في باقة 300 جيجا بايت بأقل من...
أحمر بواسطة SFR
Switch 2: اكتشف كيف تبدو وحدة تحكم Nintendo الجديدة في الفيديو
تدعي إحدى الشركات المصنعة لملحقات وحدة التحكم أنها تتمتع بإمكانية الوصول إلى التصميم النهائي لـ Switch 2. وقد قامت بطباعة وحدة التحكم ثلاثية الأبعاد ثم أرسلها إلى أحد مستخدمي YouTube الذي كشف كل شيء في الفيديو. هذا هو ما يبدو عليه الأمر. نينتندو...
نينتندو
الطريقة الجديدة لتتبع رحلاتك على خرائط جوجل أصبحت متاحة أخيرًا، إليك كيفية استخدامها
يأتي المخطط الزمني إلى خرائط Google بأسلوب محلي فريد. استعد لاستكشاف رحلاتك بأمان مباشرة على جهازك. تعرف على كيفية تفعيل هذه الميزة ولماذا تغير كل شيء في إدارة بياناتك الشخصية….
التطبيقات