أمل تكنولوجي/م.أمل عبد الكريم الأصبحي،،،
281 subscribers
147 photos
17 videos
15 files
92 links
مقالات في تقنية المعلومات و الاتصالات،،،
Download Telegram
معرض سايتكس لتقنية المعلومات اليمن - صنعاء
١٢ -١٧ أكتوبر ٢٠٢٤
قاعة دي نوفو - ش الخمسين- الفتحة المقابلة لمطعم القلعة
Sitex Information Technology Exhibition Yemen - Sanaa October 12-17, 2024
السلام عليكم و رحمة الله و بركاته
برامج الفدية كخدمة  (RaaS (Ransomware-as-a-Service
ماهي برامج الفدية كخدمة  RaaS (Ransomware-as-a-Service) ؟

عبارة عن نموذج أعمال يقوم بموجبه مطورو البرامج الضارة بتأجير برامج الفدية والبنية التحتية للتحكم الخاصة بها (control infrastructure)إلى مجرمي الإنترنت الآخرين.

RaaS هو أحد أشكال نموذج البرامج الضارة كخدمة (MaaS -malware-as-a-Services model) والذي يعد بدوره متغيرًا ضارًا لنموذج SaaS البرنامج كخدمة.

ماذا تشمل RaaS؟

يتم استخدام نموذج RaaS بشكل شائع لنشربرامج التشفير(cryptomalware) – وهي  برامج التي تقوم بتشفير الملفات على جهاز مستهدف وتطلب فدية لاستردادها. منذ نهاية عام 2019 ، أدرج العديد من مطوري برامج الفدية أيضًا سرقة البيانات كجزء من الخدمة لتهديد الضحايا بنشرها إذا لم يتم دفع الفدية؛ و بموجب نموذج RaaS يمكن لمجرمي الإنترنت أيضًا توزيع الخزائن(Lockers) – وهي برامج تقفل الجهاز حتى يتم دفع الفدية.

طريقة شراء الـ  RaaS

عادة ما يتم شراء خدمات من نوع RaaS على شبكة مظلمة (darknet) و هناك العديد من نماذج الدفع للـ RaaS:

- شراء رانسوم وير لمرة واحدة.
-اشتراك شهري.
-العمولة كنسبة مئوية من الفدية يجمع بعض مزودي خدمة RaaS بين عدة طرق للدفع ، مثل رسوم الاشتراك وحصة من الفدية.

م.أمـــل عبــــدالكـــــريــم الأصــــبحي،،،

Website: https://amal--technology.com
youtube: https://www.youtube.com/channel/UCh2PIwXf96olQpwc4fvRNLQ
Facebook: https://www.facebook.com/profile.php?id=100070874825604
Telegram: https://t.me/amaltechnology
linked in: linkedin.com/in/أمل-عبدالكريم-الأصبحي-953398219/
Tiktok: tiktok.com/@amal.technology
👍4
السلام عليكم و رحمة الله و بركاته

هجوم رفض الخدمة الانعكاسي الموزع- DrDos

يحدث هجوم رفض الخدمة الانعكاسي الموزع (distributed reflection denial of service-DrDoS) عندما يقوم المهاجمون باختراق أجهزة الكمبيوتر أو الأجهزة لإرسال طلبات متعددة متزامنة إلى الهدف الذي اختاروه، حيث يعيدون توجيه طلباتهم أو يعكسونها إلى أنظمة الضحايا قبل إرسالها إلى موقع ويب أو خادم أو تطبيق أو جهاز كمبيوتر محدد.

فكر في الأمر بهذه الطريقة، يختبئ مهاجمو DrDoS خلف الأنظمة المخترقة لتجنب ترك آثار يمكن لمحللي أو باحثي الأمن السيبراني متابعتها. على هذا النحو، ستبدو أجهزة الكمبيوتر أو الأجهزة الخاصة بالضحايا وكأنها تنتمي إلى جهات التهديد.

كيف يعمل هجوم DrDoS؟

في هجوم DrDoS، يرسل ممثلو التهديد الطلبات المخصصة لهدف ما باستخدام أنظمة قاموا باختراقها مسبقًا. يعد الانتحال أو الظهور في مكان آخر غير الأصل الفعلي أمرًا بالغ الأهمية هنا. في هذه الحالة، عندما تبدأ التحقيقات، فإن ما سيراه المحللون والباحثون كأصول للهجوم هو عناوين IP الخاصة بالأجهزة المخادعة. لن يكون لديهم أي فكرة عن عناوين IP الخاصة بالمهاجمين.

لماذا تنجح هجمات DrDoS؟

تنجح هجمات DrDoS لأن جهات التهديد غالبًا ما تنتحل عناوين IP الخاصة بالمنظمات الشرعية، مما يجعل الطلبات تبدو ذات مصداقية. وذلك الانتحال يجعل الكشف أكثر صعوبة بالنسبة للمحققين ، حيث من ميزة هجمات DrDoS هي عدم الكشف عن الهويه.

ما هي استخدامات هجمات DrDoS؟

تنطبق الدوافع الدقيقة وراء هجمات DDoS على هجمات DrDoS، والتي تشمل:

تخريب الشركات إذا قامت إحدى الشركات بتعيين مهاجمين DrDoS لإزالة موقع ويب منافس.
استخدامها كستار دخاني لتشتيت انتباه الفريق الأمني لهدف عن هجوم أكثر تعقيدًا.
الابتزاز إذا يطلب ممثلو التهديد من الهدف دفع فدية لوقف الهجوم.
ما هي الآثار المحتملة لهجوم DrDoS؟

غالبًا ما تؤدي هجمات DrDoS الناجحة إلى ما يلي:

-فقدان المعلومات السرية أو الملكية .
-الأضرار بالشركاء والعملاء والعلاقات مع أصحاب المصلحة الآخرين.
-سرقة الهوية.
-الاضرار بالسمعة.
-خسارة الإيرادات.
-التوقف التشغيلي.
ما الفرق بين DoS ، وDDoS، وDRDoS؟

هناك ثلاثة أنواع من هجمات DoS – Dos، وDDoS، وDRDoS:

1.يحدث هجوم DoS (رفض الخدمة) عندما يرسل أحد المتسللين كمية صغيرة من حركة المرور من مصدر واحد إلى الخادم الخاص بك في محاولة لزيادة التحميل عليه وجعله غير متصل بالإنترنت، و يعد هجوم DoS هو أبسط هجوم، ويمكنك تجنبه بسهولة باستخدام جدران الحماية أو التدابير الأمنية الأخرى.

2.رفض الخدمة الموزعة في نوع هجوم DDoS، يرسل المتسلل كمية كبيرة من حركة المرور من أكثر من مصدر واحد، هنا أيضًا يستهدف موقع الويب الخاص بك أو خدمة أخرى لزيادة التحميل على سيرفرك وجعله غير متصل بالإنترنت، يمكن أن يكون منع هذا النوع من الهجمات أكثر صعوبة.

3.يعد هجوم DRDoS رفض الخدمة الانعكاسي الموزع أكثر أنواع هجمات رفض الخدمة فعالية. في DRDoS يرسل المتسلل كمية كبيرة من حركة المرور من مصادر متعددة ويستخدم تقنيات الانعكاس والانتحال لجعل حركة المرور تبدو وكأنها قادمة من مستخدمين أو أجهزة شرعية.

كيف يمكنك الدفاع ضد هجوم DrDoS؟

تتطلب هجمات DrDoS الوقاية بدلاً من الحماية، ويجب على الشركات التي لا تريد أن تعاني من عواقب وخيمة أن تستعد لمثل هذه الهجمات بدلاً من مجرد الرد عند حدوثها. فيما يلي بعض أفضل الممارسات التي يمكن لمؤسستك اتباعها:

1.صحح جميع الأنظمة بشكل منتظم لجعلها أقل عرضة للاستحواذ.

2.تعد النسخ الاحتياطية أمرًا بالغ الأهمية لتجنب أي توقف قد يؤثر سلبًا على عملك. على سبيل المثال، يمكن أن يساعد استخدام موفري خدمة نظام (Domain Name System (DNS)) ثانوني في استمرار عملياتك حتى لو تعرض البائع(vendor) الخاص بك للهجوم.

3.قم بتحسين إستراتيجيات الاستجابة لحوادث هجوم DDoS وامنح فريقك الموارد اللازمة للتصرف بسرعة إذا تم استهداف شركتك.

4.استخدم الحلول الأمنية المخصصة لاكتشاف علامات هجمات DDoS، أدوات مراقبة حركة المرور يمكن أن تساعد هنا.

م.أمـــل عــبـدالكـــريــم الأصـبــحي،،،

Website: https://amal--technology.com
youtube: https://www.youtube.com/channel/UCh2PIwXf96olQpwc4fvRNLQ
Facebook: https://www.facebook.com/profile.php?id=100070874825604
Telegram: https://t.me/amaltechnology

Tiktok: tiktok.com/@amal.Amal Technology
👍82👏1