ذات صلة

جمع

كيف تحمي هاتفك من الاختراق في 2025

كيفية حماية هاتفك من الاختراق في عام 2025 مع تزايد...

أفضل 5 تطبيقات لتحرير الفيديو على الهاتف 2025

أفضل 5 تطبيقات لتحرير الفيديو على الهاتف في عام...

كيف تختار أفضل كاميرا احترافية في مصر 2025

دليل لاختيار أفضل كاميرا احترافية في مصر لعام 2025 إذا...

أفضل 5 تطبيقات لتعلم البرمجة للمبتدئين في 2025

أفضل 5 تطبيقات لتعلم البرمجة للمبتدئين في عام 2025 تعلم...

كيف تحمي حسابك على فيسبوك من الاختراق

كيفية تأمين حسابك على فيسبوك وحمايته من الاختراق مع تزايد...

برمجية “sedexp” الخبيثة الجديدة في لينكس تخفي أدوات سرقة بطاقات الائتمان باستخدام قواعد Udev


برمجية “sedexp” الخبيثة الجديدة في لينكس تخفي أدوات سرقة بطاقات الائتمان باستخدام قواعد Udev

كشف باحثون في مجال الأمن السيبراني عن برمجية خبيثة جديدة لنظام لينكس تُعرف بـ”sedexp” تستخدم تقنية غير تقليدية لتحقيق الاستمرارية على الأنظمة المصابة وإخفاء كود سرقة بطاقات الائتمان.

تم نسب هذه البرمجية إلى مجموعة تهديد مالي، وتمت تسميتها “sedexp” من قبل فريق خدمات الاستجابة للحوادث في Aon’s Stroz Friedberg.

قال الباحثون زكاري رايشرت ودانيال شتاين وجوشوا بيفيروتو: “هذا التهديد المتقدم، النشط منذ 2022، يختبئ بوضوح بينما يوفر للمهاجمين قدرات التحكم عن بعد وتكتيكات إخفاء متقدمة”.

ما يجعل “sedexp” جديرة بالملاحظة هو استخدامها لقواعد udev للحفاظ على الاستمرارية. توفر udev، كبديل لنظام ملفات الأجهزة، آلية لتحديد الأجهزة بناءً على خصائصها وتكوين قواعد للاستجابة عند حدوث تغيير في حالة الجهاز، مثل توصيل جهاز أو إزالته.

يأتي هذا البرنامج الخبيث بقدرات لإطلاق قشرة عكسية لتسهيل الوصول عن بعد إلى النظام المخترق، وكذلك تعديل الذاكرة لإخفاء أي ملف يحتوي على السلسلة “sedexp” من الأوامر مثل ls أو find.

ذكر فريق Stroz Friedberg أن البرمجية استخدمت لإخفاء أدوات سرقة بطاقات الائتمان على خادم ويب، مما يشير إلى تركيزها على الربح المالي. وأوضح الباحثون أن اكتشاف “sedexp” يظهر التطور المتزايد للمجموعات المالية الموجهة نحو الجريمة الإلكترونية.