phonandroid

اكتشف باحثو الأمن وجود برامج ضارة غير معروفة حتى الآن ، تسمى Dophin ، تستخدمها القراصنة الكوريين الشماليين في عمليات مستهدفة للغاية لأكثر من عام لسرقة الملفات وإرسالها إلى Google Drive Storage.

Windows 11 Malware Mise a jour

اكتشفت شركة ESET Cybersecurity Company برامج ضارة جديدة تستخدم مع Bluelight ، وهي أداة مراقبة. يسمى دولفين ،سيكون البرنامج الضار الجديد قادرًا على مسح قراء أنظمة التسويةتبحث عن ملفات مثيرة للاهتمام وتوسيعها إلى Google Drive. كان قد تم نشره بواسطة Scarcruft.

Scarcruft ، المعروفة أيضًا باسم APT37 أو Reaper ، هي مجموعة تجسس تعمل منذ عام 2012 على الأقل. وتركز بشكل أساسي على كوريا الجنوبية ، ولكن تم استهداف دول آسيوية أخرى. يبدو أن Scarcruft مهتم بشكل أساسي بالمنظمات الحكومية والعسكرية ،وكذلك الشركات من مختلف الصناعات المرتبطة بمصالح كوريا الشمالية.

يقرأ-احترس من هذه البرامج الضارة "الشريرة" ، فهي تدمر بياناتك تحت Windows لمجرد المتعة

البرامج الضارة الجديدة تريد بياناتك

من المحتمل أن يكون للدلافين إصدارات مختلفة. وفقًا للباحثين في السلامة ، فإن السمة الملحوظة للإصدارات السابقة من الدلفين هي إمكانيةقم بتغيير إعدادات حساب Google و Gmail المتصلة من الضحايامن أجل تقليل سلامتهم ، من المرجح أن تحافظ على الوصول إلى صناديق الاستقبال للضحايا.

بصرف النظر عن هذا ، فإن Dolphin لديها مجموعة واسعة من القدرات التجسس ، بما في ذلك مراقبة القراء والأجهزة المحمولة ، وترشيح الملفات المثيرة للاهتمام ، وتسجيل المفاتيح ، ولقطات الشاشة وسرقة معلومات تعريف المتصفحات.

يقرأ-إليك كيفية استخدام المتسللين صور PNG بسيطة لاختراق جهاز الكمبيوتر الخاص بك

لكن،هدفها الرئيسي هو مسح جميع أقراص التخزين الثابتة وغير المستقلة (USB)ينشئ الدلائل وملفات exfiltrates عن طريق الامتداد. ثم يتم إنشاء محفوظات الرمز البريدي المشفرة مع البيانات التي تهم المتسللين ، ويتم إرسالها إلى حسابات Google Drive المختلفة.

يبحث Dolphin أيضًا عن الأجهزة المحمولة ، مثل الهواتف الذكية ، عبر جهاز Windows API المحمول. أخيرًا ، البرامج الضارة هي أيضاقادرة على جمع المعلومات الأساسية على الجهاز المستهدف، على وجه الخصوص ، إصدار نظام التشغيل ، وإصدار البرامج الضارة ، وقائمة منتجات الأمان المثبتة ، اسم المستخدم واسم الكمبيوتر.


اسألنا الأخير!

Leave a Reply

Your email address will not be published. Required fields are marked *

Subscribe Now & Never Miss The Latest Tech Updates!

Enter your e-mail address and click the Subscribe button to receive great content and coupon codes for amazing discounts.

Don't Miss Out. Complete the subscription Now.