احذر من كتيبات إرشادات COVID التي تحمل برامج RAT الضارة

احترس من حملة البرامج الضارة الجديدة التي توزع ملفات بعنوان «التوجيه المؤقت لـ COVID19»، لجذب المستلمين إلى تثبيت برنامج RAT الضار.
تم التحديث بتاريخ
April 17, 2026
تم النشر في
March 31, 2020
اقرأ الدقائق
5
اشترك في أحدث أخبار الصناعة والتهديدات والموارد.

ذا كاريير

  • يتم توزيع ملف بعنوان «التوجيه المؤقت لـ COVID19» كمرفقات بالبريد الإلكتروني.
  • يتم تشغيل ملف قابل للتنفيذ التلقائي بمجرد تنزيل المرفق.

البرامج الضارة

  • عند التنفيذ، يتم تشغيل cmd وتشغيل ملفين:
    • Timeout.exe
    • Shost.exe
  • تم تضمين RAT (أداة الإدارة عن بُعد)، والتي تسمى AsyncRAT (مكتوبة بلغة C #)، في «shost.exe»، ويتم تشغيلها تلقائيًا.

المخاطر المتضمنة

  • تتيح البرامج الضارة للمتسللين الوصول إلى ضغطات المفاتيح أو الملفات أو كاميرا الويب أو لتثبيت برامج ضارة أو برامج الفدية الأخرى.
  • تم استخدام عنوان IP (خادم C&C (الأوامر والتحكم)) للأنشطة الضارة منذ ديسمبر 2019.
  • تم وضع علامة على موقع التوزيع على أنه «آمن» من خلال التصفح الآمن من Google. لذلك، يمكن أن تتجنب الفحص والكشف.

تفاصيل الملف

  • توزيع النطاق: artistdizayn.com
  • الرابط: hxxp: //artistdizayn.com/wp-content/onedrive.live.com/onedrive.live.com/google.com.php
  • البلد: تركيا
  • مزود الاستضافة: تقنيات إنترنت الأشياء ASS

مؤشرات التسوية

  • IP: 216 [.] 38 [.] 8 [.] 179 (مسجل لدى Gigenet مع التخصيص المباشر، مستضاف في الولايات المتحدة)
  • الطراز MD5:0726205 سم، الواجهة b54e0fea5129db94b62
  • شا1:1 صورة 62 ساعة 238839 ورقة عمل 8 ساعات 735 درجة حرارة 34584 ب 9 ب 505638 د 09
  • شا256: d0dba418c8ec2ed73a0ffe0654ae955 ef9b7b022e7d6c7d6ac16d83f17ffd36017
  • عمق محرك الأقراص الثابتة: 24576:91 بوصة، معالج 5 بوصة × 49 بت 0Z7Y1O5 عرض xNLB7 أومية+عدسة الكاميرا: 91 بوصة × دي إس 4 جيجاهيرتز +1 رطل/7 بوصة

احصل على معلومات التهديدات العالمية في الوقت الفعلي

قم بحماية عملك من التهديدات الإلكترونية باستخدام بيانات معلومات التهديدات العالمية في الوقت الفعلي.. تجربة مجانية لمدة 30 يومًا وبدون التزام.
جدولة عرض تجريبي
بيانات معلومات التهديدات في الوقت الحقيقي
مزيد من المعلومات والسياق حول الدردشة تحت الأرض
خدمات البحث حسب الطلب
نموذج لوحة القيادة
موجز معلومات التهديدات العالمية

قم بالحماية والمضي قدمًا الذكاء القابل للتنفيذ

إن Global Cyber Threat Intelligence Feed عبارة عن منصة مبتكرة تجمع المعلومات من مصادر مختلفة لمساعدة الشركات والمؤسسات على البقاء في صدارة الهجمات الإلكترونية المحتملة. توفر هذه الخلاصة تحديثات في الوقت الفعلي للتهديدات الإلكترونية، بما في ذلك البرامج الضارة وعمليات الاحتيال الاحتيالي وغيرها من أشكال الجرائم الإلكترونية.
موثوق بها من قبل أكثر من 400 مؤسسة رائدة