بدأ استخدام قراصنة الحاسوب الروس أداة SILKLOADER

News
أخطر الأدوات الصينية التي يمكن استخدامها للاختراق عن بعد بدأت تستخدم من قبل الروس
Omnia
March 17, 2023, 5:20 p.m.
omnia
بدأ استخدام قراصنة الحاسوب الروس أداة SILKLOADER

ما هو الـSilkLoader ؟

الـSilkLoader هو نوع من البرامج الضارة التي تم استخدامها في الهجمات الإلكترونية من قبل مجموعات قراصنة مختلفة. إنه منزل ضار مصمم لتنزيل برامج ضارة إضافية على النظام المصاب. بمجرد إصابة النظام بـ SilkLoader، فإنه يتواصل عادةً مع خادم التحكم لتلقي تعليمات حول تنزيل وتنفيذ برامج ضارة إضافية على النظام.

يُعتقد أن المتسللين الصينيين يستخدمون SilkLoader، وقد لوحظ استخدامه في الهجمات على المنظمات في مجموعة متنوعة من الصناعات، بما في ذلك الطيران والدفاع والطاقة والتكنولوجيا. عادة ما يتم توزيع البرامج الضارة عبر رسائل البريد الإلكتروني التصيدية أو تكتيكات الهندسة الاجتماعية أو عن طريق استغلال نقاط الضعف في البرامج أو الأنظمة.

يعتبر SilkLoader أداة متطورة وقابلة للتكيف للغاية، وقادرة على التهرب من الاكتشاف بواسطة برامج مكافحة الفيروسات والتدابير الأمنية الأخرى. وهي معروفة أيضًا بتصميمها المعياري، والذي يسمح بتخصيصها وتكوينها لأداء مهام محددة بناءً على احتياجات المهاجم.تعتبر أداة "سيلكلودر" أحدث إضافات الهجوم الإلكتروني لتحقيق أهداف الهاجم.

أنواع ال Malwares المستخدمة في الـSilkLoader:

يستخدم  الـSILKLOADER عدة أنواع مختلفة من التقنيات الضارة للتهرب من الكشف والحفاظ على الثبات. وفقًا لتقرير WithSecurity، يعتمد SILKLOADER بشكل أساسي على نوعين من البرامج الضارة: loader  وbackdoor.

  1. الـloader مسؤول عن تنزيل وتركيب مكونات إضافية من البرامج الضارة على جهاز الضحية. يستخدم مزيجًا من تقنيات التشويش والتشفير لتجنب الكشف والتحليل.
  2. الـbackdoor  هو المكون الرئيسي لـ SILKLOADER ويوفر للمهاجم الوصول عن بُعد إلى النظام المصاب. وهي قادرة على تنفيذ أوامر مختلفة، وتهريب البيانات، وتنزيل وتنفيذ برامج ضارة إضافية.
  3. يستخدم SILKLOADER أيضًا تقنيات أخرى، مثل code injection و process hollowing، لزيادة التعتيم على أنشطته والتهرب من الكشف.

 أداة الهجوم الصينية "سيلكلودر" والتي تم الكشف عنها في العام الماضي، والتي كانت تستخدم في الهجمات الإلكترونية على شركات في أمريكا الشمالية وأوروبا وآسيا، قد تم بيعها إلى مجموعة من القراصنة الروس. ويأتي ذلك بعد أن كانت هذه الأداة قد استُخدمت بشكل أساسي من قِبل قراصنة صينين.

و بذلك نكون قد تعرفنا على ما هو الـSilkLoader و قمنا بتغطية خبر بدأ استخدام قراصنة الحاسوب الروس أداة SILKLOADER

References:

The Hacker News 

 Computer weekly.com 

 infosecurity magazine 

 SILKLOADER 


SILKLOADER Malware Social Engineering