في ورقة عمل تم نشرها هذا الأسبوع ، ذكرت شركة الأمن السيبراني السلوفاكية ESET تفاصيل جديدة عن كيفية استخدام الميزات الجديدة لأحدث البرمجيات الحبيثة ComRAT v4 التي تستهدف المؤسسات السياسية.
ولقد استهدفت TURLA، وهي احدى مجموعات القراصنة الشهيرة في روسيا، وزارات الشؤون الخارجية في بعض الدول باستخدام هذه البرمجيات الضارة حيث تتسلل هذه البرمجيات الضارة بأساليبها المستترة المعقدة لسرقة المستندات الحساسة وتحميلها على خدمة سحابية عامة.
يقوم مرتكبو الجرائم الالكترونية والقراصنة حاليًا باستخدام ComRAT لجمع سجلات مكافحة الفيروسات من أجهزة الكمبيوتر المصابة بالفيروسات، حيث لاحظوا أيضًا أن هذا البرنامج الضار يمكنه استخدام واجهة خدمة جوجل للبريد الإلكتروني (Gmalil) لتلقي الأوامر واستخراج البيانات.
للإطلاع على باقي تفاصيل الخبر يرجى زيارة الرابط التالي:
[https://www.ncsc.gov.uk/report/weekly-threat-report-29th-may-2020]