https://cairoict.com/trade-visitor-registration/ https://cairoict.com/trade-visitor-registration/ https://cairoict.com/trade-visitor-registration/
السبت, 25 أبريل, 2026
سياسة الخصوصية
من نجن
No Result
View All Result
  • آخر الأخبار
  • أمن إلكتروني
  • خدمات مالية
  • تقنيات ومنصات
  • ريادة أعمال
  • عالم الألعاب
  • مدن المستقبل
  • أحدث المنتجات
  • ترند
  • English
Techno fin
No Result
View All Result
  • آخر الأخبار
  • أمن إلكتروني
  • خدمات مالية
  • تقنيات ومنصات
  • ريادة أعمال
  • عالم الألعاب
  • مدن المستقبل
  • أحدث المنتجات
  • ترند
  • English

برمجية FASTCash تستهدف أنظمة Linux لسرقة الأموال من أجهزة الصراف الآلي

by تكنو فن
أكتوبر 15, 2024
Reading Time: 1 min read
A A
برمجية خبيثة

أفاد تقرير حديث بأن مجموعة من القراصنة الكوريين الشماليين يستخدمون إصدارًا جديدًا من برمجية  FASTCash  الخبيثة، التي تستهدف أنظمة تشغيل **Linux** بهدف إصابة أنظمة تحويل المدفوعات في المؤسسات المالية وتنفيذ عمليات سحب أموال غير مشروعة.

كانت الإصدارات السابقة من برمجية  FASTCash  تستهدف أنظمة **Windows** و**IBM AIX** (Unix)، ولكن وفقًا لتقرير الباحث الأمني **HaxRob**، تم اكتشاف إصدار غير معروف من هذه البرمجية يستهدف توزيعات **Ubuntu 22.04 LTS**.

 

خلفية عن عمليات سرقة الأموال

حذرت وكالة الأمن السيبراني الأمريكية **CISA** لأول مرة من مخطط **FASTCash** لسحب الأموال من أجهزة الصراف الآلي في ديسمبر 2018، حيث تم نسب هذه الأنشطة إلى مجموعة **Hidden Cobra** الكورية الشمالية المدعومة من الدولة.

RelatedPosts

كاسبرسكي تكتشف ثغرة جديدة تهدد الهواتف والسيارات الذكية

فورتينت تجمع خبراء التكنولوجيا في مصر.. انطلاق Security Day 2026 نهاية أبريل

رقم خطير: 28% من المستخدمين في مصر وقعوا في فخ الاحتيال الإلكتروني

أوضحت التحقيقات أن المهاجمين استخدموا **FASTCash** منذ عام 2016 على الأقل، وتمكنوا من سرقة عشرات الملايين من الدولارات في هجمات متزامنة على أجهزة الصراف الآلي في أكثر من 30 دولة.

في عام 2020، أشارت القيادة الإلكترونية الأمريكية مرة أخرى إلى تهديد **FASTCash 2.0** وربطت هذه الأنشطة بمجموعة القرصنة **APT38** المعروفة أيضًا باسم **Lazarus**. وفي العام التالي، تم توجيه اتهامات لثلاثة كوريين شماليين متورطين في هذه العمليات، والتي شملت سرقة أكثر من 1.3 مليار دولار من المؤسسات المالية حول العالم.

 

استهداف أنظمة Linux لسحب الأموال

تم اكتشاف النسخة الجديدة من **FASTCash** بواسطة الباحث **HaxRob** في يونيو 2023 عبر منصة **VirusTotal**. هذه النسخة تشترك في العديد من الخصائص التشغيلية مع النسخ السابقة التي استهدفت أنظمة **Windows** و**AIX**.

تعمل البرمجية على شكل مكتبة مشتركة يتم حقنها في عملية تعمل على خادم تحويل المدفوعات باستخدام نداء **ptrace**، مما يسمح لها بالتلاعب بوظائف الشبكة.

تستهدف هذه البرمجية الخبيثة أنظمة التحويل التي تربط أجهزة الصراف الآلي ومحطات نقاط البيع مع الأنظمة المركزية للبنوك، حيث تتعامل مع طلبات المعاملات المالية والاستجابة لها. وتقوم البرمجية باعتراض وتعديل الرسائل المالية المستخدمة في معالجة البطاقات الائتمانية والخصم، وخاصة الرسائل المتعلقة برفض المعاملات بسبب عدم كفاية الرصيد في حسابات العملاء.

 

كيفية التلاعب بالمعاملات

تقوم البرمجية باستبدال رد الرفض بـ”الموافقة”، كما تضيف رسالة تحتوي على مبلغ عشوائي يتراوح بين **12,000 و30,000 ليرة تركية** (ما يعادل **350 – 875 دولارًا**)، مما يسمح بتنفيذ المعاملة دون اعتراض من أنظمة البنوك.

بعد ذلك، ترسل البرمجية الرسالة المعدلة إلى الأنظمة المركزية للبنك متضمنةً رموز الموافقة اللازمة والمبلغ المطلوب، مما يتيح لشريك القراصنة سحب الأموال من جهاز الصراف الآلي.

 

تطوير البرمجية وزيادة تهديدها

حتى لحظة اكتشاف النسخة الخاصة بـ  Linux ، لم يتم اكتشافها على  VirusTotal ، مما يشير إلى قدرتها على تجنب أدوات الأمان القياسية. وقد ذكر **HaxRob** أن إصدارًا جديدًا من البرمجية الخاصة بنظام  Windows  تم إرساله أيضًا إلى  VirusTotal  في سبتمبر 2024، مما يعني أن المهاجمين ما زالوا يعملون على تطوير أدواتهم باستمرار.

 

شارك هذا الموضوع

  • المشاركة على WhatsApp (فتح في نافذة جديدة) WhatsApp
  • المشاركة على Telegram (فتح في نافذة جديدة) Telegram
  • المزيد
  • تدوينة
  • Tweet

مرتبط

Tags: Linuxبرمجيات خبيثةبرمجية FASTCashتهديدات سيبرانية

Related Posts

السيارات الذكية
أمن إلكتروني

كاسبرسكي تكتشف ثغرة جديدة تهدد الهواتف والسيارات الذكية

أبريل 23, 2026
Global Cybersecurity Leaders Gather in Cairo for Fortinet Security Day 2026
آخر الأخبار

فورتينت تجمع خبراء التكنولوجيا في مصر.. انطلاق Security Day 2026 نهاية أبريل

أبريل 19, 2026
التصيد الاحتيالي
أمن إلكتروني

رقم خطير: 28% من المستخدمين في مصر وقعوا في فخ الاحتيال الإلكتروني

أبريل 14, 2026
احمي نفسك من الهاكرز .. كاسبرسكي تكشف أهم خطوات تأمين بياناتك
آخر الأخبار

احمي نفسك من الهاكرز .. كاسبرسكي تكشف أهم خطوات تأمين بياناتك

أبريل 13, 2026
Load More

آخر الأخبار

وزير الاتصالات يبحث مع HMD خطط تصنيع وتصدير هواتف نوكيا من مصر

أبريل 24, 2026

وزير الصناعة يبحث مع كوكاكولا زيادة الاستثمارات في مصر

أبريل 24, 2026
أبوظبي التجاري مصر

واحدة من أكبر الغرامات..تغريم على بنك أبوظبي التجاري بـ788 مليون جنيه

أبريل 23, 2026
برايم كابيتال Prime Capital

Prime Capital to Lead Korra Energy IPO on Egyptian Exchange

أبريل 23, 2026
برايم كابيتال Prime Capital

برايم كابيتال مديرًا لطرح أسهم شركة “قرة” في البورصة المصرية

أبريل 23, 2026
No Result
View All Result
contact us: info@techno-fin.com Dubai:0553028804 Cairo:01150009990

Follow Us

All rights reserved to www.techno-fin.com, UAE, Sheikh Zayed Road, City Tower 2, 18th floor, office 1801
No Result
View All Result
  • آخر الأخبار
  • أمن إلكتروني
  • خدمات مالية
  • تقنيات ومنصات
  • ريادة أعمال
  • عالم الألعاب
  • مدن المستقبل
  • أحدث المنتجات
  • ترند
  • English