مهاجم الويب
Webattacker عبارة عن مجموعة أدوات لإنشاء برامج خبيثة سهلة الاستخدام ، تتضمن نصوصًا برمجية تُسهّل عملية إصابة أجهزة الكمبيوتر، وتقنيات إرسال رسائل البريد الإلكتروني العشوائية لجذب الضحايا إلى مواقع ويب مُعدّة خصيصًا لهذا الغرض. يُزعم أن مجموعة من المبرمجين الروس هم من قاموا بتطويرها . تتطلب هذه المجموعة الحد الأدنى من الخبرة التقنية لاستخدامها من قِبل المخترقين .
أفادت شركة سوفوس بأن برنامج WebAttacker يُباع على بعض مواقع المخترقين أو عبر شبكة من البائعين الأفراد، ويشمل ذلك الدعم الفني. [ 1 ] ويتم حاليًا نشر شفرة البرمجية الخبيثة عبر سبع ثغرات أمنية على الأقل ، بما في ذلك تهديدات تستهدف برنامج MDAC من مايكروسوفت ، ومتصفح فايرفوكس من موزيلا، وبرامج آلة جافا الافتراضية من صن مايكروسيستمز .
تتكون عملية الاستغلال عادةً من الخطوات التالية:
- إنشاء موقع ويب خبيث باستخدام أدوات آلية يوفرها برنامج WebAttacker
- إرسال رسائل بريد إلكتروني جماعية (المعروفة أيضًا باسم البريد العشوائي ) تدعو المستلم لزيارة موقع الويب تحت ذرائع مختلفة.
- إصابة جهاز كمبيوتر الزائر ببرنامج حصان طروادة عن طريق استغلال العديد من الثغرات الأمنية
- يستخدم هذا البرنامج الخبيث حصان طروادة لتشغيل ملفات تنفيذية عشوائية على جهاز الكمبيوتر المصاب، والتي عادةً ما تكون مصممة لاستخراج كلمات المرور والمعلومات الشخصية وتسجيل ضغطات المفاتيح أو السيطرة العامة على جهاز الكمبيوتر المخترق.
يبدو أن البرنامج يتم تحديثه بانتظام لاستغلال الثغرات الجديدة، مثل الثغرة التي تم اكتشافها في سبتمبر 2006 في كيفية تعامل متصفح إنترنت إكسبلورر مع بعض ملفات الرسومات. [ 2 ]
ملحوظات
- ↑ «أفادت شركة سوفوس أن مجموعات برامج التجسس تُباع مقابل خمسة عشر دولارًا على الإنترنت» . 24 مارس 2006. تاريخ الاطلاع: 20 سبتمبر 2006 .
- ↑ إيفرز، جوريس (19 سبتمبر 2006). "مواقع إباحية تستغل ثغرة جديدة في متصفح إنترنت إكسبلورر" . مؤرشف من الأصل بتاريخ 5 أكتوبر 2006. تم الاطلاع عليه بتاريخ 20 سبتمبر 2006 .
- ثغرات أمنية في الحاسوب
- أنواع البرامج الضارة
