كشفت شركة أمنية، عن عصابة إلكترونية ناطقة باللغة الروسية تستهدف بيانات الإجراءات المالية الحساسة البرمجية الخبيثة المتطورة جداً تبدي قدرات مثبتة من حيث تفوقها على إجراءات الكشف التقليدية، تعرف باسم «bootkit»، تعمل على إصابة مكونات النظام الأدنى مستوى من حيث الأهمية، مما يجعل من الصعب جداً اكتشافها.

وتقوم بنقل الملفات والتقاط صور للشاشة الرئيسية وتسجيل ضربات لوحة المفاتيح والتلاعب في عمليات الإنجاز وجدولة المهام. وتقوم العصابة باستمرار بتحديث البرمجية الخبيثة (Nemesis) أثناء الاختراق المتواصل لبيئات الضحية، وذلك عن طريق نشر بدائل مختلفة لنفس الأدوات وإدخال مهام جديدة بين الأنماط المتكررة.

الإصابة

وقد تمكنت «مانديانت –» وهي مجموعة «فاير آي» الأمنية للكشف عن الهجمات الإلكترونية، من التعرف على إحدى عصابات القرصنة الإلكترونية ذات الدوافع المالية والتي تستهدف السطو على بيانات بطاقات الدفع باستخدام البرمجيات الخبيثة المتطورة التي تنشط قبل إقلاع نظام التشغيل.

ويشار إلى هذه التقنية، التي قلما تشاهد، باسم «bootkit»، حيث تعمل على إصابة مكونات النظام الأدنى مستوى من حيث الأهمية، مما يجعل من الصعب جداً اكتشافها.