زيوس (برنامج خبيث)
زيوس هو برنامج خبيث من نوع حصان طروادة يعمل على أنظمة تشغيل مايكروسوفت ويندوز . يُستخدم غالبًا لسرقة المعلومات المصرفية من خلال تسجيل ضغطات المفاتيح وسرقة البيانات من النماذج . [ 1 ] ينتشر زيوس بشكل رئيسي عبر التنزيلات التلقائية وعمليات التصيد الاحتيالي . تم اكتشافه لأول مرة في يوليو 2007 عندما استُخدم لسرقة معلومات من وزارة النقل الأمريكية ، [ 2 ] وانتشر على نطاق أوسع في مارس 2009. في يونيو 2009، اكتشفت شركة الأمن بريفكس أن زيوس قد اخترق أكثر من 74000 حساب FTP على مواقع إلكترونية لشركات مثل بنك أوف أمريكا ، ووكالة ناسا ، ومونستر.كوم ، وإيه بي سي ، وأوراكل ، وبلاي.كوم، وسيسكو ، وأمازون ، وبيزنس ويك . [ 3 ] على غرار كوبفيس ، استُخدم زيوس أيضًا لخداع ضحايا عمليات الاحتيال في الدعم الفني لحملهم على دفع المال للمحتالين من خلال رسائل منبثقة تدّعي إصابة المستخدم بفيروس ، بينما قد لا يكون مصابًا بأي فيروسات على الإطلاق. قد يستخدم المحتالون برامج مثل موجه الأوامر أو عارض الأحداث لإيهام المستخدم بأن جهازه مصاب بفيروس. [ 4 ]
كشف
يصعب اكتشاف برنامج زوس الخبيث حتى مع استخدام أحدث برامج مكافحة الفيروسات وغيرها من برامج الأمان، إذ يتخفى باستخدام تقنيات التخفي . [ 5 ] ويُعتقد أن هذا هو السبب الرئيسي وراء تحول برنامج زوس الخبيث إلى أكبر شبكة بوت نت على الإنترنت: فقد قدّر دامبالا أن البرنامج الخبيث أصاب 3.6 مليون جهاز كمبيوتر في الولايات المتحدة عام 2009. [ 6 ] وينصح خبراء الأمن الشركات بمواصلة تدريب المستخدمين على عدم النقر على الروابط الضارة أو المشبوهة في رسائل البريد الإلكتروني أو مواقع الويب، والحرص على تحديث برامج مكافحة الفيروسات باستمرار. ولا تدّعي برامج مكافحة الفيروسات أنها تمنع الإصابة بشكل كامل؛ فعلى سبيل المثال، يقول برنامج حماية المتصفح من سيمانتك إنه قادر على منع "بعض محاولات الإصابة". [ 7 ]
حملة مكتب التحقيقات الفيدرالي

في أكتوبر 2010، أعلن مكتب التحقيقات الفيدرالي الأمريكي أن قراصنة في أوروبا الشرقية تمكنوا من إصابة أجهزة كمبيوتر حول العالم باستخدام برنامج زوس الخبيث. [ 8 ] تم توزيع الفيروس عبر البريد الإلكتروني، وعندما فتح الأفراد المستهدفون في الشركات والبلديات البريد الإلكتروني، قام برنامج حصان طروادة بتثبيت نفسه على جهاز الكمبيوتر المصاب، واستول سراً على كلمات المرور وأرقام الحسابات وغيرها من البيانات المستخدمة لتسجيل الدخول إلى حسابات الخدمات المصرفية عبر الإنترنت.
استغلّ المخترقون هذه المعلومات للسيطرة على الحسابات المصرفية للضحايا، وقاموا بتحويلات غير مصرح بها بمبالغ طائلة تصل إلى آلاف الدولارات في كل مرة، وغالبًا ما كانوا يحوّلون الأموال إلى حسابات أخرى تُسيطر عليها شبكة من وسطاء تحويل الأموال ، يتقاضون عمولة. وقد جُنّد العديد من هؤلاء الوسطاء الأمريكيين من الخارج، حيث أنشأوا حسابات مصرفية باستخدام وثائق مزورة وأسماء مستعارة. وبمجرد وصول الأموال إلى هذه الحسابات، كان الوسطاء إما يحوّلونها إلكترونيًا إلى رؤسائهم في أوروبا الشرقية، أو يسحبونها نقدًا ويهربونها خارج البلاد. [ 9 ]
أُلقي القبض على أكثر من 100 شخص بتهمة التآمر لارتكاب عمليات احتيال مصرفي وغسل أموال ، أكثر من 90 منهم في الولايات المتحدة، والباقون في المملكة المتحدة وأوكرانيا . [ 10 ] وقد سرق أعضاء الشبكة 70 مليون دولار.
في عام ٢٠١٣، أُلقي القبض على حمزة بندلادج ، المعروف باسم Bx1 على الإنترنت، في تايلاند [ ١١ ] ورُحِّل إلى أتلانتا، جورجيا ، الولايات المتحدة الأمريكية. أشارت التقارير الأولية إلى أنه العقل المدبر وراء برنامج ZeuS الخبيث. اتُهم بتشغيل شبكات بوت SpyEye (بوت مشابه وظيفيًا لبرنامج ZeuS)، ويُشتبه في تشغيله أيضًا شبكات بوت ZeuS. وُجهت إليه عدة تهم تتعلق بالاحتيال الإلكتروني والاحتيال الحاسوبي وإساءة استخدام الحاسوب. [ ١٢ ] تزعم وثائق المحكمة أنه في الفترة من ٢٠٠٩ إلى ٢٠١١، قام بندلادج وآخرون "بتطوير وتسويق وبيع نسخ مختلفة من فيروس SpyEye ومكوناته على الإنترنت، وسمحوا للمجرمين الإلكترونيين بتخصيص مشترياتهم لتشمل أساليب مصممة خصيصًا للحصول على المعلومات الشخصية والمالية للضحايا". كما زُعم أن بندلادج روّج لبرنامج SpyEye في منتديات الإنترنت المخصصة للجرائم الإلكترونية وغيرها، وقام بتشغيل خوادم القيادة والتحكم. [ 13 ] تتعلق التهم في جورجيا فقط بـ SpyEye، حيث كان خادم التحكم في شبكة SpyEye موجودًا في أتلانتا.
احتمال تقاعد المبدع
في أواخر عام 2010، ادّعى عدد من مزودي حلول أمن الإنترنت، بما في ذلك McAfee و Internet Identity، أن مبتكر برنامج Zeus قد أعلن اعتزاله، وأنه منح شفرة المصدر وحقوق بيع البرنامج لمنافسه الأكبر، مبتكر حصان طروادة SpyEye . إلا أن هؤلاء الخبراء أنفسهم حذّروا من أن هذا الاعتزال ما هو إلا خدعة، وتوقعوا عودة المطور بحيل جديدة. [ 14 ] [ 15 ]
انظر أيضاً
مراجع
- ↑ أبرامز، لورانس. "دليل معلومات وأسئلة شائعة حول برنامج الفدية CryptoLocker" . موقع Bleeping Computer . تاريخ الاسترجاع: 25 أكتوبر 2013 .
- ↑ جيم فينكل (17 يوليو 2007). "قراصنة يسرقون بيانات الحكومة الأمريكية والشركات من أجهزة الكمبيوتر الشخصية" . رويترز . تم الاطلاع عليه بتاريخ 17 نوفمبر 2009 .
- ↑ ستيف راغان (29 يونيو 2009). "اكتشاف تسريب بيانات ZBot يحتوي على أكثر من 74000 بيانات اعتماد FTP" . ذا تك هيرالد . مؤرشف من الأصل في 25 نوفمبر 2009. تم الاطلاع عليه في 17 نوفمبر 2009 .
- ↑ "كيفية التعرف على تحذير الفيروس المزيف" . تم الاطلاع عليه بتاريخ 28 يوليو 2016 .
- ↑ "تقرير حصان طروادة المصرفي ZeuS" . ديل سيكيوركس. 10 مارس 2010. تم الاطلاع عليه في 2 مارس 2016 .
- ↑ "مطاردة أخطر هاكر مطلوب في القطاع المالي" . بلومبيرغ . بلومبيرغ بيزنس. ١٨ يونيو ٢٠١٥. تم الاطلاع عليه في ٢ مارس ٢٠١٦ .
- ↑ "Trojan.Zbot" . سيمانتك . مؤرشف من الأصل في 30 يناير 2010. تم الاطلاع عليه في 19 فبراير 2010 .
- ↑ "الاحتيال المصرفي الإلكتروني" . مكتب التحقيقات الفيدرالي . تم الاطلاع عليه بتاريخ 2 مارس 2016 .
- ↑ مكتب التحقيقات الفيدرالي (1 أكتوبر 2010). "الاحتيال المصرفي الإلكتروني: شراكات عالمية تؤدي إلى اعتقالات كبيرة" . مؤرشف من الأصل في 3 أكتوبر 2010. تم الاطلاع عليه في 2 أكتوبر 2010 .
- ↑ بي بي سي (1 أكتوبر 2010). "أكثر من 100 عملية اعتقال، حيث كشف مكتب التحقيقات الفيدرالي عن شبكة جرائم إلكترونية" . بي بي سي نيوز . تم الاطلاع عليه في 2 أكتوبر 2010 .
- ^ الجزيرة (21 سبتمبر 2015). "حمزة بن دلاج: هل الهاكر الجزائري بطل؟" . أخبار الجزيرة . تم الاسترجاع في 21 مارس 2016 .
- ↑ زيتر، كيم. "المتهم بإدارة روبوتات 'SpyEye' ينتهي به المطاف في أمريكا مكبلاً بالأصفاد، كيم زيتر، وايرد، 3 مايو 2013" . وايرد . Wired.com . تم الاطلاع عليه في 30 يناير 2014 .
- ↑ «ليسا فاس، العقل المدبر المزعوم لبرنامج "SpyEye"، تُسلّم إلى الولايات المتحدة، 7 مايو 2013، Sophos nakedsecurity» . Nakedsecurity.sophos.com. 7 مايو 2013. مؤرشف من الأصل في 21 أبريل 2022. تم الاطلاع عليه في 30 يناير 2014 .
- ↑ ديان بارتز (29 أكتوبر 2010). "أبرز هاكر "يتقاعد"؛ خبراء يستعدون لعودته" . رويترز . تم الاطلاع عليه بتاريخ 16 ديسمبر 2010 .
- ↑ هوية الإنترنت (6 ديسمبر 2010). "تزايد الهجمات على الشبكات الاجتماعية والهواتف المحمولة والبنية التحتية يهدد أمن الشركات في عام 2011" . ياهو! فاينانس . تم الاطلاع عليه بتاريخ 16 ديسمبر 2010 .
روابط خارجية
- "قياس فعالية برامج مكافحة الفيروسات في بيئات الاستخدام الحقيقية ضد برنامج زيوس" دراسة أجرتها شركة أمن الإنترنت Trusteer.
- "ملخص عن بوت ZeuS" ملخص عن ZeuS كحصان طروادة وشبكة بوت، بالإضافة إلى أساليب الهجوم.
- "شبكة بوتات Kneber" بقلم أليكس كوكس، مؤرشف في 21 أبريل 2022 في Wayback Machine، ورقة بيضاء من NetWitness حول شبكة بوتات Kneber.
- "عملية احتيال بلجيكية مع bloot onlinebankieren" مقال إخباري هولندي حول حصان طروادة المصرفي
- "المؤشرات في الأنظمة المتأثرة" مؤرشفة في 8 يناير 2018 في Wayback Machine. الملفات ومفاتيح التسجيل التي أنشأتها إصدارات مختلفة من حصان طروادة زيوس.
- زيوس، le dieu desvirus contre lesbanques أرشفة 27 يناير 2022 في آلة Wayback. (بالفرنسية)
- دليل مستخدم بوت زيوس
- شفرة المصدر لبرنامج زيوس متوفرة على جيت هاب
- تفكيك شبكة بوت نت - العقل المدبر لبرنامج SpyEye الخبيث يُقر بالذنب ، مكتب التحقيقات الفيدرالي
- شبكات الروبوتات
- برامج التجسس الخفية
- برامج التجسس لنظام ويندوز
- أدوات البرمجيات الخبيثة
- الهجمات الإلكترونية على القطاع المصرفي
- العقد الأول من القرن الحادي والعشرين في مجال القرصنة
- العقد الثاني من القرن الحادي والعشرين في مجال القرصنة
- 2007 في مجال الحوسبة
- 2008 في مجال الحوسبة
- 2009 في مجال الحوسبة
- 2010 في مجال الحوسبة
