מבזק 10:50 אנתרופיק מבקשת ממשתמשי קלוד רשות להשתמש בשיחות קוליות לאימון בינה מלאכותית 10:32 משתמשי iPhone 18 Pro מדווחים על קווים צבעוניים המופיעים על המסכים 10:15 סנגל מדווח על 248 מקרים מאושרים של דיפתריה ו-11 מקרי מוות 09:47 ההשפעה של זייאש מניעה את הצמיחה של בוטאפוגו ברשתות החברתיות במרוקו 09:30 דווחות אבטחה שנוצרו על ידי AI מפעילים לחצים על מערכת הבאג באונטי 09:10 ספרד מציגה חבילת דיור חדשה עם מימון של 10 מיליארד אירו לאחר כישלון בפרלמנט 09:01 ספרד גברה על קרואטיה 2-1 והעפילה לרבע גמר ליגת האומות 08:47 רויאל אייר מרוקו מקבלת את מטוס הבואינג השישי 737-8 כהמשך הרחבת הצי 08:32 מפלגות מרוקאיות מרחיבות את הנוכחות שלהן ברשתות החברתיות לאור החששות ממידע שגוי 08:15 מרוקו מאבטחת 270 מיליון אירו להרחבת ארבעה שדות תעופה לקראת גביע העולם 2030 22:00 הולנד מציגה אסטרטגיה לשנת 2035 להפוך למובילה בטכנולוגיות קוונטיות 21:00 זינדין זידאן מרתק את איצטדיון צרפת בשליטה קלאסית נגד בלגיה 20:30 הטיסה הראשונה של מטוס ה-F-16 Block 72 של מרוקו הושלמה לפני המסירה 19:30 עומס העבודה הבינלאומי הכבד של אוזנאה מעורר שאלות לגבי ניהול הסגל של מרוקו 19:15 יאניק סינר מסיים את עונת 2026 מוקדם בעקבות פציעה בברך ימין 19:00 טראמפ מאשר הוצאה להורג של היורה מפורט הוד 18:30 תגאזוט מקבלת תשומת לב עולמית כאשר פלייטהאב כוללת אותה בין 10 היעדים שיש לגלות 18:00 מרוקו מכפילה את סובסידיית יבוא החיטה כאשר מחירים גלובליים מתגברים 17:30 בחירות קוויבק: ה-PQ חוזר לשלטון כאשר שלושה קנדים-מרוקאים זוכים במושבים 16:40 הגעתו של חכים זיאש מעוררת עלייה משמעותית ברשתות החברתיות עבור בוטאפוגו במרוקו 16:25 מטוס חיל האוויר הניגרי התרסק ליד איגבוקודה עם 32 אנשים על סיפונו 16:13 טרמפ מאשים את התקפות אוקראינה על מזקקות רוסיות בעליית מחירי הדלקים בארה"ב 16:03 פרנסיס האלזן זוכה בפרס נובל לפיזיקה לשנת 2026 על מחקר נווטרינו פורץ דרך 16:00 מרוקו מחזקת את השליטה הלאומית בפלטפורמת ייצור החיסונים לאחר שהקרן להשקעות של מוחמד השישי רכשה אחזקה של 10% ברסיפארם 15:44 מעצרי חשודים בפשיעה אירופאית במרוקו בתמיכת יירופול 15:25 המכון סרבנטס מרחיב את הכשרת השפה הספרדית המיוחדת במגזרי החקלאות והדיג במרוקו 14:25 ראש ה-BND לשעבר אוגוסט האנינג נעצר בחקירת ריגול גרמנית 14:15 ההפגנות בבתי הספר התיכוניים בצרפת מתעצמות כשלזעמו של התלמידים מצטרפים האוניברסיטאות 13:52 הבחירות המוקדמות בספרד עוצרות את הצעת החוק על לאום סהראווי 13:49 חברות הגנה של האמירויות מאתרות שווקים ושותפויות חדשות בתערוכת מרקש 13:36 צינור הגז של ניגריה-מרוקו מקבל תאוצה עם התחייבות מימון של 1 מיליארד דולר 12:40 קיליאן מבאפפé חוזר לאימון בזמן שמדריד מתכננת חזרה נגד ויאריאל 12:25 שיחות הממשלה במרוקו מתגברות כאשר פאטימה עזרא אל מנסורי מנסה לגייס את ה-USFP וה-PPS 12:10 צרפת משיבה במפגן מרשים נגד בלגיה בליגת האומות

קמפיין ריגול עולמי ממנף את טלגרם כדי למקד למגזרי מסחר ופינטק

Friday 01 November 2024 - 10:35
קמפיין ריגול עולמי ממנף את טלגרם כדי למקד למגזרי מסחר ופינטק

צוות המחקר והניתוח הגלובלי של קספרסקי (GReAT) חשף מסע ריגול עולמי מורכב שבו תוקפים ממנפים את אפליקציית הטלגרם כדי לשתול תוכנת סוס טרויאני, המכוונות לאנשים ועסקים בתחום הטכנולוגיה הפיננסית והמסחר במספר מדינות באירופה, אסיה ואמריקה הלטינית. אמריקה והמזרח התיכון.

 התוכנה הזדונית במסע פרסום זה נועדה לגנוב נתונים רגישים, כגון סיסמאות, ולהשתלט על מכשירי המשתמשים למטרות ריגול, ובכך לאיים על אבטחתם של אנשים ועסקים.

מומחי קספרסקי מאמינים כי הקמפיין מקושר לקבוצת "DeathStalker" המפורסמת, הפעילה בתחום האיומים המתמשכים (APT), שכן היא מתרגלת פריצה בתשלום ומספקת שירותי פריצה מיוחדים ומודיעין פיננסי.

בגל ההתקפות האחרון שנוטר על ידי קספרסקי, מקורות איומים ניסו להדביק את הקורבנות שלהם בתוכנה זדונית של DarkMe. זהו טרויאני גישה מרחוק (RAT) שנועד לגנוב מידע ולבצע פקודות מרחוק משרת הנשלט על ידי תוקפים.

הקמפיין מכוון לקורבנות במגזרי המסחר והטכנולוגיה הפיננסית, שכן אינדיקטורים טכניים מצביעים על כך שהתוכנה הזדונית הופצה דרך ערוצי טלגרם ככל הנראה התמקדה בנושאים אלו. לקמפיין היה מימד עולמי כאשר קספרסקי גילה קורבנות ביותר מ-20 מדינות באירופה, אסיה, אמריקה הלטינית והמזרח התיכון.

פרטי מסע פרסום:

ניתוח שרשרת ההדבקה מגלה כי התוקפים צירפו קבצי ארכיון זדוניים לפוסטים מערוצי טלגרם. קובצי ארכיון אלו, כולל קובצי RAR או ZIP, לא היו זדוניים בפני עצמם, אלא הכילו קבצים זדוניים עם סיומות כגון .lnk, .com ו-. cmd. כאשר קורבנות פוטנציאליים מריצים קבצים אלה, הם מתקינים את תוכנת הזדונית DarkMe, בסדרה של פעולות.

בנוסף לשימוש בטלגרם כדי לשתול את התוכנה הזדונית, התוקפים שיפרו את האבטחה התפעולית ואת שיטות ההסרה לאחר ניצול. לאחר ההתקנה, התוכנה הזדונית מחק את הקבצים ששימשו לפריסת DarkMe.

כדי לעכב עוד יותר את הניתוח והניסיון להתחמק מגילוי, התוקפים הגדילו את גודל קובץ השתל ומחקו ספריות אחרות, כגון קבצים, כלים ומפתחות רישום לאחר פשרה, לאחר שהשיגו את מטרתם.

יש לציין כי קבוצת Deathstalker הייתה ידועה בעבר בשם Deceptikons והייתה מקור איום פעיל לפחות מאז 2018, ואולי מאז 2012. על פי ההערכה היא מורכבת משכירי חרב סייבר או האקרים, כמקור לאיום. נראה שיש חברים מנוסים. הם מפתחים ערכות כלים בתוך הבית ויש להם הבנה של המערכת האקולוגית המתקדמת של איומים מתמשכים. המטרה העיקרית של הקבוצה היא איסוף מידע מסחרי, פיננסי ואישי, אולי למטרות תחרות או בינה עסקית, כדי לשרת את לקוחותיה.

הקבוצה פונה בדרך כלל לחברות קטנות ובינוניות, חברות פיננסיות, חברות פינטק, משרדי עורכי דין ובמקרים מסוימים, גופים ממשלתיים. עם סוגים אלה של מטרות, DeathStalker מעולם לא נצפה גונב כסף, וזו הסיבה שקספרסקי מאמין שזהו ארגון מודיעין פרטי.


  • פajr
  • זריחת השמש
  • דוהר
  • אסר
  • מגרב
  • עشاء

קרא עוד

האתר הזה, walaw.press, משתמש בעוגיות כדי לספק לך חוויית גלישה טובה ולשפר את השירותים שלנו באופן מתמיד. על ידי המשך הגלישה באתר זה, אתה מסכים לשימוש בעוגיות אלו.