فيروس Agent Tesla سارق البيانات عاد وأصبح أكثر فتكا

منوعات

تحذير لمالكي العملات الرقمية.. فيروس Agent Tesla سارق البيانات عاد وأصبح أكثر فتكا

10 حزيران 2021 20:39

قال خبراء أمن المعلومات، أن فيروس Trojan الذي يمكن الوصول إليه عن بعد والمعروف باسم Agent Tesla عاد هذه المرة بنسخة محدثة تستخدم مرفق بريد إلكتروني مصاب بهدف سرقة كل شيء، بدءاً من بيانات اعتماد اسم المستخدم وكلمة المرور ووصولاً إلى بيانات العملات الرقمية المشفرة الخاصة بالضحية.


وفي الواقع، يعتبر هذا الفيروس أحد أكثر فيروسات الكمبيوتر شيوعاً على الإطلاق، وهو موجود منذ عام 2014 على الأقل.

ولاحظ خبراء الأمن السيبراني في شركة Fortinet في تقرير بحثي قاموا بصياغته يوم أمس الأربعاء أن نسخة جديدة من فيروس Agent Tesla قد تم نشره عبر مستند "ميكروسوفت إكسيل" مرفق برسالة بريد إلكتروني غير مرغوب فيها، حيث يتم تنزيل الفيروس وتنفيذ عدة أجزاء من التعليمات البرمجية الخاصة به بمجرد فتح المستند.

وأوضح الباحثون أن فيروس Agent Tesla الخطير يستخدم لسرقة معلومات عنوان محفظة عملة البيتكوين الرقمية وجميع المعلومات المهمة على جهاز الضحية.

وأضاف الباحثون: "يحب معظم القراصنة ومجرمي الإنترنت نشر الفيروسات والبرمجيات الضارة من خلال رسائل البريد الإلكتروني المخادعة. ونتيجة لذلك، يتم اكتشاف حملات تصيد جديدة كل يوم بواسطة مختبرات FortiGuard Labs الخاصة بشركتنا، لذا يجب أن يكون الأشخاص أكثر حرصا عند فتح الملفات المرفقة بالبريد الإلكتروني، خاصة إذا ما وصلتهم من جهات مجهولة".

ووفقاً للتقارير الواردة من مدونة ZDNet عبر الإنترنت، فقد تم تصميم البريد الإلكتروني المستخدم كناقل لفيروس Agent Tesla ليشبه بريدا إلكترونيا شرعياً ورسمياً للحصول على عمل، مع وجود مرفق مستند ميكروسوفت إكسيل بعنوان "متطلبات ومواصفات الوظيفة"، والذي يكون بمثابة المصيدة لدفع المستخدم للنقر على المستند، الأمر الذي يفعل فيروس Agent Tesla ويتم تنزيله على جهاز الضحية تمهيدا لعملية سرقة جميع البيانات المحفوظة عليه.

 

والجدير بالذكر أنه في وقت سابق من هذا العام، حذر باحثو شركة Sophos من أن فيروس Agent Tesla يمثل تهديداً مستمراً وخبيثاً بشكل خاص، حيث قالوا أنه لأشهر عديدة، ظل فيروس Agent Tesla من بين أفضل برامج الاختراق التي يتم إدراجها في هجمات البريد الإلكتروني الاحتيالية.

وأضافوا: "لذلك، نعتقد أن مثل هذه البرامج الضارة ستستمر في التحديث والتعديل من قبل مطوريها للتهرب من أدوات الحماية وتخطي الجدار الناري الأمني الخاص بشركات البريد الإلكتروني".

المصدر: موقع BGR التقني