توربيج

توربيج ، المعروف أيضاً باسم أنسيرين أو سينوال، هو نوع من شبكات الروبوتات الخبيثة ينتشر عبر الأنظمة المخترقة بواسطة برنامج ميبروت الخبيث، وذلك باستخدام مجموعة متنوعة من برامج حصان طروادة، بهدف جمع بيانات شخصية وتجارية حساسة، مثل معلومات الحسابات المصرفية وبطاقات الائتمان. يستهدف توربيج أجهزة الكمبيوتر التي تعمل بنظام مايكروسوفت ويندوز ، ويقوم بتجنيد شبكة من المستخدمين المخترقين (الزومبي) لصالح شبكة الروبوتات. يتجاوز توربيج برامج مكافحة الفيروسات باستخدام تقنية الروتكيت ، ويفحص النظام المصاب بحثاً عن بيانات الاعتماد والحسابات وكلمات المرور، مما قد يمنح المهاجمين وصولاً كاملاً إلى الكمبيوتر. كما يُزعم أنه قادر على تعديل البيانات على الكمبيوتر، ويمكنه تنفيذ هجمات الوسيط في المتصفح .

بحلول نوفمبر 2008، تشير التقديرات إلى أن برنامج توربيغ قد سرق بيانات حوالي 500 ألف حساب مصرفي إلكتروني وبطاقة ائتمان وخصم ، ووُصف بأنه "واحد من أكثر برامج الجريمة تطوراً على الإطلاق". [ 1 ]

تاريخ

وبحسب ما ورد، بدأ تطوير برنامج توربيج في عام 2005، وتطور منذ ذلك الحين ليصبح أكثر فعالية في التهرب من اكتشافه بواسطة نظام التشغيل المضيف وبرامج مكافحة الفيروسات. [ 2 ]

في أوائل عام 2009، سيطر فريق من باحثي الأمن السيبراني من جامعة كاليفورنيا في سانتا باربرا على شبكة بوت نت لمدة عشرة أيام. وخلال تلك الفترة، استخرجوا كمية هائلة من البيانات المسروقة (أكثر من 70 جيجابايت ) وأعادوا توجيه 1.2 مليون عنوان IP إلى خادم التحكم والسيطرة الخاص بهم. ويتناول التقرير [ 3 ] بالتفصيل كيفية عمل شبكة البوت نت. وخلال فترة سيطرة فريق البحث بجامعة كاليفورنيا في سانتا باربرا على شبكة البوت نت لمدة عشرة أيام، تمكن برنامج توربيج الخبيث من استعادة معلومات تسجيل الدخول لـ 8310 حسابات في 410 مؤسسة مختلفة، و1660 رقم بطاقة ائتمان وخصم فريدة لضحايا في الولايات المتحدة (49%)، وإيطاليا (12%)، وإسبانيا (8%)، و40 دولة أخرى، بما في ذلك بطاقات من فيزا (1056)، وماستركارد (447)، وأمريكان إكسبريس (81)، ومايسترو (36)، وديسكوفر (24). [ 4 ]

عملية

في البداية، يُعزى جزء كبير من انتشار برنامج Torpig الخبيث إلى رسائل البريد الإلكتروني التصيدية التي خدعت المستخدمين لتثبيت البرنامج. ومنذ ذلك الحين، طُوّرت أساليب توصيل أكثر تطورًا تستخدم إعلانات بانر خبيثة تستغل ثغرات موجودة في الإصدارات القديمة من Java أو Adobe Acrobat Reader أو Flash Player أو Shockwave Player . وهذا النوع من التنزيل التلقائي لا يتطلب عادةً من المستخدم النقر على الإعلان، وقد يبدأ التنزيل دون أي مؤشرات مرئية بعد أن يتعرف الإعلان الخبيث على إصدار البرنامج القديم ويعيد توجيه المتصفح إلى موقع تنزيل Torpig. ولإكمال تثبيته في سجل التمهيد الرئيسي (MBR) للكمبيوتر المصاب ، سيعيد حصان طروادة تشغيل الكمبيوتر. [ 2 ]

خلال المرحلة الرئيسية للعدوى، يقوم البرنامج الخبيث بتحميل المعلومات من الكمبيوتر كل عشرين دقيقة، بما في ذلك البيانات المالية مثل أرقام بطاقات الائتمان وبيانات اعتماد الحسابات المصرفية، بالإضافة إلى حسابات البريد الإلكتروني وكلمات مرور ويندوز وبيانات اعتماد FTP وحسابات POP / SMTP . [ 4 ]

انظر أيضاً

مراجع

  1. بي بي سي نيوز: فيروس حصان طروادة يسرق معلومات مصرفية
  2. 1 2 جامعة كارنيجي ميلون. "توربيغ" . مؤرشف من الأصل في 19 مايو 2015. تم الاسترجاع في 25 يوليو 2015 .
  3. تقرير توربيغ من جامعة كاليفورنيا في سانتا باربرا
  4. 1 2 نارين، رايان (4 مايو 2009). "اختراق شبكة الروبوتات: نظرة على عملية برمجية توربيغ الخبيثة" . زد نت . مؤرشف من الأصل في 1 أغسطس 2015. تم الاطلاع عليه في 1 أغسطس 2015 .

للمزيد من القراءة