أعلنت إحدى شركات الأمن الالكتروني عن تمكنها مؤخرا من اكتشاف (فيروس) برمجية خبيثة متطورة للغاية قادرة على تعطيل عمليات فحص أداء النظام التقليدية حيث تعمل خارج نظام التشغيل للأجهزة.
وتستخدم هذه البرمجية الخبيثة من قبل عصابة الكترونية للوصول إلى بيانات الإجراءات المالية الحساسة.
وقد تمكنت مانديانت وهي مجموعة “فاير آي” الأمنية للكشف عن الهجمات الالكترونية من التعرف على عصابة القرصنة الالكترونية ذات الدوافع المالية واسمها FIN1، ويقع مقرها في روسيا أو في بلد يتحدث اللغة الروسية و تستهدف السطو على بيانات بطاقات الدفع باستخدام برمجيات تنشط قبل إقلاع نظام التشغيل.
ويشار إلى هذه التقنية التي قلما تشاهد باسم “bootkit”، حيث تعمل على إصابة مكونات النظام الأدنى مستوى من حيث الأهمية، مما يجعل من الصعب جدا اكتشافها.
ومجرد تثبيت البرمجية الخبيثة في موقعها المحدد يعني أنها ستبقى نشطة وفاعلة، حتى بعد مرحلة إعادة تثبيت نظام التشغيل التي تعتبر من منظور شريحة واسعة من عامة الناس أكثر الطرق الفاعلة للتخلص من البرمجيات الخبيثة.
وتستهدف العصابة مؤسسات الخدمات المالية مثل البنوك والاتحادات الائتمانية وعمليات أجهزة الصراف الآلي.