nemucod تطلق حزمة خبيثة تجمع بين برمجيات انتزاع الفدية والإعلانات المزعجة
آخر تحديث 15:27:12 بتوقيت أبوظبي
 صوت الإمارات -

Nemucod تطلق حزمة خبيثة تجمع بين برمجيات انتزاع الفدية والإعلانات المزعجة

 صوت الإمارات -

 صوت الإمارات - Nemucod تطلق حزمة خبيثة تجمع بين برمجيات انتزاع الفدية والإعلانات المزعجة

Nemucod تطلق حزمة خبيثة تجمع بين برمجيات انتزاع الفدية والإعلانات المزعجة
لندن - صوت الامارات

سجلت شركة “إسيت” Eset خلال الأسبوع الماضي تحولاً في سلوك برمجية تحميل الفيروسات “Nemucod”، وتمثل ذلك التحول بالانتقال من تحميل برمجيات انتزاع الفدية إلى تحميل برمجية Kovter الخبيثة للضغط على الإعلانات.

ويبدو أن القائمين على برمجية التحميل الفيروسات سيئة السمعة قد تمادوا في اتخاذ خطوة إضافية في إطار سعيهم لإلحاق الضرر بالمستخدمين من خلال إرسال حزمة خبيثة متكاملة تتضمن برمجيات انتزاع الفدية بالإضافة إلى برمجيات الضغط على الإعلانات.

ويستقبل المستخدم المستهدف رسالة بريد إلكتروني مع مرفقات مصابة تحمل ملفاً تنفيذياً من امتداد .js، وهو برمجية التحميل، وبعد فك الضغط والتشغيل، تقوم البرمجية بتحميل خمسة ملفات في آن معاً، ويعمل أول ملفين من هذه الملفات كبرمجيات للضغط على الإعلانات اكتشفتهما شركة “إسيت” كبرمجيات Win32/Kovter و Win32/Boaxxe.

وتمتلك الملفات الثلاثة المتبقية هدفاً واضحاً للغاية يتمثل بالعثور على أهم الملفات وأكثرها قيمةً على جهاز الكومبيوتر وتشفيرها، وقامت Nemucod بتثبيت مترجم لغة PHP ومكتبة PHP إضافية (هذان الملفان لا يحتويان أي فيروسات) من أجل تشغيل برمجية انتزاع الفدية.

ويتم تحميل فيروس تشفير الملفات PHP/Filecoder.D، عند اكتشاف “إسيت” للملف الثالث، ليبدأ بتنفيذ أنشطته الخبيثة باستخدام مفتاح تشفير ضمني موجود ضمن البرمجية الخبيثة.

ويتم نتيجة لذلك تشفير ملفات من 120 نوعاً مختلفاً من الامتدادات، ومن ضمنها ملفات “مايكروسوفت أوفيس” والصور والفيديو والملفات الصوتية وغيرها من الملفات التي تحصل جميعها على لاحقة “crypted”.

وتقوم برمجية Nemucod، بعد إنهاء برمجية انتزاع الفدية لعملية تشفير الملفات، بإنشاء ملف نصي يحتوي رسالة طلب الفدية، ويتم إزالة مترجم لغة PHP والمكتبة المرفقة وبرمجية تشفير الملفات من النظام.

وتبين، عند النظر إلى بقية الملفات الموجودة في الحزمة، وجود برمجية Boaxxe التي تعتبر برمجية تسلل (backdoor) خاضعة للتحكم عن بعد وقادرة على تحميل وتشغيل أو تثبيت الإضافات في متصفحات الويب الشهيرة من أمثال “جوجل كروم” و”فايرفوكس”.

وتقوم برمجية حصان طروادة هذه بالاتصال مع خادم أوامر وتحكم (C&C) ما يسمح للمشغل بإساءة استخدام الجهاز المصاب كخادم وكيل، ربما كوسيلة لإدراج إعلانات احتيالية أو زيادة حركة المرور لبعض المواقع المختارة.

كما لوحظ نشاط آخر مثير للاهتمام لبرمجية Nemucod خلال نهاية الأسبوع في أمريكا اللاتينية، حيث قامت برمجية تحميل الفيروسات هذه بإرسال كميات كبيرة من فيروس Win32/Spy.Banker.ADEA إلى المستخدمين البرازيليين.

emiratesvoice
emiratesvoice

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

nemucod تطلق حزمة خبيثة تجمع بين برمجيات انتزاع الفدية والإعلانات المزعجة nemucod تطلق حزمة خبيثة تجمع بين برمجيات انتزاع الفدية والإعلانات المزعجة



يارا السكري تخطف الأنظار بإطلالات راقية في مهرجان كان 2026

القاهرة - صوت الإمارات
واصلت يارا السكري تأكيد حضورها كواحدة من أكثر النجمات الشابات أناقة خلال مشاركتها في فعاليات مهرجان كان السينمائي 2026، حيث لفتت الأنظار بسلسلة من الإطلالات الراقية التي جمعت بين البساطة والفخامة، واعتمدت خلالها تصاميم مجسّمة أبرزت رشاقتها بأسلوب أنثوي ناعم وعصري. وفي أول ظهور لها على السجادة الحمراء للمهرجان، تألقت يارا بفستان أبيض طويل بدون أكمام بقصة مستقيمة مجسّمة، تميز بتفاصيل الدرابيه الهندسية عند منطقة الخصر وانسدل بذيل ناعم منح الإطلالة طابعاً ملكياً راقياً. ونسقت معه مجوهرات ماسية فاخرة وتسريحة الكعكة العالية مع مكياج نيود هادئ ركز على إبراز ملامحها الطبيعية. كما ظهرت خلال إحدى الأمسيات الخاصة بإطلالة سوداء كلاسيكية، اختارت فيها فستاناً مجسماً بقصة الكورسيه والكتفين المكشوفين، مع ياقة هندسية عصرية أضافت لمسة ...المزيد

GMT 14:28 2019 الإثنين ,01 إبريل / نيسان

تشعر بالعزلة وتحتاج الى من يرفع من معنوياتك

GMT 09:47 2018 السبت ,24 تشرين الثاني / نوفمبر

مليار درهم تصرفات عقارات دبي الجمعه

GMT 06:15 2020 الأربعاء ,04 آذار/ مارس

كريم عبدالعزيز يتعاقد على فيلم كوميدى جديد

GMT 16:11 2020 الثلاثاء ,28 كانون الثاني / يناير

أكاديمية شرطة دبي تلتقي حملة الدكتوراه

GMT 03:37 2015 الخميس ,15 تشرين الأول / أكتوبر

فقمة يستمتع بشمس الربيع على درجات سلم الأوبرا

GMT 13:59 2020 الأربعاء ,10 حزيران / يونيو

نسيج جديد لتصنيع الكهرباء من المطر

GMT 00:00 2020 الجمعة ,01 أيار / مايو

أزياء محجبات على طريقة أمل الأنصاري

GMT 14:25 2018 الخميس ,19 إبريل / نيسان

تخصيص 100 مليون دولار للبحوث ضد الملاريا

GMT 14:49 2019 الأحد ,06 تشرين الأول / أكتوبر

تعرف على اتيكيت الكلام مع الزوج
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

emiratesvoice emiratesvoice emiratesvoice emiratesvoice
emiratesvoice emiratesvoice emiratesvoice
emiratesvoice
Pearl Bldg.4th floor
4931 Pierre Gemayel Chorniche,Achrafieh
Beirut- Lebanon.
emirates , Emirates , Emirates