برنامج Cardinal RAT الخبيث يصيب شركات التكنولوجيا المالية وتداول العملات المشفرة الإسرائيلية

هجوم برمجيات خبيثة على إسرائيلي
كشفت شركة الأمن السيبراني Palo Alto Networks في تقرير على مدونتها أن شركات التكنولوجيا المالية وتجارة العملات المشفرة في إسرائيل كانت هدفًا لبرنامج ضار يُطلق عليه اسم Cardinal RAT منذ وقت مبكر من عام 2017.
كشفت وحدة الأبحاث 42 عن وقوع هجومين معروفين على الأقل على شركات التكنولوجيا المالية الإسرائيلية منذ ظهور البرامج الضارة لأول مرة.
ما هو الكاردينال RAT؟
البرنامج الخبيث المعني هو فيروس حصان طروادة للتحكم عن بُعد، يتيح التحكم الكامل بالجهاز من موقع بعيد. يعمل هذا الحصان بصمت.
يجمع البرنامج جميع بيانات الهدف، ثم يمحو وجوده من الجهاز عبر إلغاء تثبيت التطبيقات بالكامل. يسرق البرنامج الخبيث البيانات عن طريق تخزين ضغطات المفاتيح وإرسالها إلى خارج الموقع عبر الإنترنت قبل أن يمحو نفسه.
هجمات أخرى
يكشف تقرير شركة الأمن أيضًا أن شركات التكنولوجيا المالية المذكورة تعرضت لهجوم برمجية خبيثة مماثلة في الماضي. صُمم البرنامج الخبيث المسمى ENVILNUM باستخدام جافا سكريبت، ويبدو أن الفيروس الجديد مبني على نفس المبادئ.
ويؤكد التقرير أن كلا البرنامجين الخبيثين هاجما شركات التكنولوجيا المالية نفسها في الوقت نفسه. ومع ذلك، لا يكشف التقرير عن أي معلومات حول ما إذا كانت أي بيانات قد سُرقت خلال هجمات البرنامج الخبيث.
إذا كنت تقرأ هذا، فأنت متقدم بالفعل. ابقَ متقدماً من خلال نشرتنا الإخبارية.

جونسون جو
مُهتمٌّ بتقنية البلوك تشين، ومتخصصٌ في إدارة المشاريع، وكاتبٌ، ومستثمرٌ في العملات الرقمية. يُعنى جي جي في الغالب بمشاكل وحلول مشاريع العملات الرقمية، ويُقدّم رؤىً سوقيةً للاستثمارات. كما يُساهم بمهاراته التحليلية في المشاريع.
- أي العملات المشفرة يمكن أن تدر عليك المال
- كيفية تعزيز أمانك باستخدام المحفظة الإلكترونية (وأي منها يستحق الاستخدام فعلاً)
- استراتيجيات استثمارية غير معروفة يستخدمها المحترفون
- كيفية البدء في الاستثمار في العملات المشفرة (أي منصات التداول التي يجب استخدامها، وأفضل العملات المشفرة للشراء، إلخ)














