24 July, 2017

كانون تطرح XEED WUX500ST: جهاز إسقاط صغير الحجم للمسافة القصيرة متعدد الاستخدامات باستهلاك طاقة منخفض




الشرق الأوسط، 23 يونيو 2017، أعلنت اليوم كانون الشرق الأوسط، الشركة الرائدة عالمياً في مجال حلول التصوير، عن إطلاق XEED WUX500ST، وهو جهاز إسقاط صغير الحجم متعدد الاستخدامات باستهلاك طاقة منخفض يعمل بتكنولوجيا LCOS. ويتميّز بسطوع ألوان بقدر 5 آلاف لومن مع فتحة HDBaseT المدمجة وإمكانية تحريك العدسة عمودياً بنسبة 75 في المئة، لذلك يُعتبر خياراً ممتازاً لإسقاط قصير المسافة للمنشآت.

صور سلسة وجذّابة ودقيقة
مع سطوع ألوان بقدر 5 آلاف لومن ومعدّل تباين أساسي يبلغ 1:2000، يقدّم جهازXEED WUX500ST أداء لافتاً، إذ يعرض الخطوط الرفيعة بدقّة مذهلة في الشاشة بأكملها، وذلك بفضل درجة وضوح من فئة WUXGA تبلغ 1920×1200 وإمكانيات العرض بالتعريف العالي الكامل. وباستخدام الجيل الخامس من نظام الإضاءة AISYS المتطوّر من كانون، يتسفيد WUX500ST من تقنية تقسيم الضوء المتقدمة من أجل إسقاط صور نابضة بالحياة.
وتعرض كانون أيضاً جهاز XEED WUX500ST مخصّصاً للمحترفين الطبّيين، وهو يشمل نمط محاكاة DICOM Simulation Mode خاص لعرض الصور أحادية اللون من بين صور الأشعة السينية الرقمية، والأشعة المقطعية، والرنين المغنطيسي مع تدرج رائع في الألوان.

تعدد استخدامات رائد في السوق للمنشآت
بفضل هذا المزيج الرائع من المزايا، أصبح جهاز XEED WUX500ST الحل الأنسب لمجموعة واسعة من القطاعات، بما في ذلك التعليم العالي، والمتاحف، وصالات العرض والشركات، ومجالات المحاكاة والتدريب، واللافتات الرقمية. وتقدّم خاصية تحريك العدسة الرائدة إمكانية ضبط العدسة بنسبة تصل إلى 75 في المئة على نحو عمودي و10 في المئة على نحو أفقي، مما يكسب الجهاز مرونة فائقة في التركيب، في حين أن القدرة على عرض شاشة قياس 100 بوصة من مسافة قريبة تبلغ 1.2 متر تؤمّن الكثير من الراحة أيضاً. وبغضّ النظر عن وضعية الجهاز مقابل الشاشة، سيقدّم أداءً رائعاً حتى في البيئات الأكثر تطلباً.
وجهاز XEED WUX500ST من أصغر أجهزة الإسقاط المتاحة للمسافة القصيرة في السوق، لذا يتّسع في أصغر المساحات، وهو يزخر بمجموعة من الوظائف المتقدمة، بما في ذلك إمكانية الإسقاط المتعدد بدون الربط بأجهزة الكمبيوتر. وبمجرد ربط جهاز USB إلى جهاز إسقاط واحد من الممكن الحصول على صورة واحدة ممزوجة من تسعة أجهزة متصلة عبر كابلات LAN. ولضمان المزيد من الدقة وتركيب سريع وبسيط، من الممكن تصحيح التواء الصورة (keystone) على القسم الممزوج من الصور.

اتصالية رائعة وتوفير في الطاقة
إن الاتصال بجهاز XEED WUX500ST عملية سهلة وغير معقّدة، وذلك بفضل مجموعة واسعة من خيارات التوصيل. فتقدّم فتحة HDBaseT المدمجة إشارات صوتية وبصرية عالية الجودة، بالإضافة إلى التحكم الذي يؤمّنه كابل Cat6 واحد يمتدّ حتى طول 100 متر. أما العروض اللاسلكية من جهاز الكمبيوتر فتجري عن طريق الإنترنت اللاسلكي، في حين أن برنامج الإسقاط المتعدد عبر الشبكة Networked Multi-Projection فيسمح بربط 10 أجهزة في آنٍ واحد.
ويؤمّن جهاز XEED WUX500ST توفيراً كبيراً في الطاقة، ويعطي كلفة ملكية إجمالية منخفضة. وتضمن تكنولوجيا AISYS من كانون الأداء الأفضل من مصدر الضوء الي يعمل بطاقة متواضعة تبلغ 395 واط فقط. وعلاوة على هذا التوفير في الطاقة الرائد في هذه الفئة من الأجهزة، يضمّ الجهاز زرّ ECO يساعد على التحكّم بإدارة الطاقة، في حين أن مدة حياة المصباح البالغة 5 آلاف ساعة تحدّ من تكاليف التشغيل أكثر فأكثر. ولضمان راحة بال المستخدمين، يشمل جهاز XEED WUX500ST كفالة لمدة ثلاث سنوات لاستبدال المصباح وخدمة استبدال الجهاز حتى تصليحه في اليوم التالي.


للمزيد من المعلومات، يرجى زيارة الموقع الإلكتروني: http://www.canon-europe.com/press-centre/press-releases/2017/06/xeed-wux500st/

Nashwa Al Ruwaini Listed Among 100 Most Powerful Arab Businesswomen in Forbes



Abu Dhabi, United Arab Emirates, July 24, 2017:( ME NewsWire)- The Business Woman Nashwa Al Ruwaini CEO of Pyramedia - Media Consultancy & Productions, Al Joude Investments, Al Joude Advertising & Publicity and Delma Media Center & Spa was recently listed among the 100 Most Powerful Arab Businesswomen in Forbes Magazine. This is not the first time that Nashwa Al Ruwaini has been recognized by Forbes for her business achievements.

Forbes Magazine had selected Nashwa Al Ruwaini in 2012 among the Most Powerful Women to Watch, she was ranked 23rd in Forbes Most Powerful Arab Women in 2014 and twice in a row she was listed in the Most Powerful Businesswomen in the Arab World.

On the occasion, Nashwa Al Ruwaini said, “It gives me great pleasure to be acknowledged by Forbes again as a powerful business woman in the Arab World and I am honoured to be part of this list among my esteemed business associates who have worked equally hard to be in the forefront of the business world in the region.”

She also added that she believes Arab Women have played a huge role in contributing greatly to the world of business and entrepreneurship and that it is wonderful thing that they have a list of their own in publications such as Forbes.

“Being based in the UAE, a country whose visionary leadership has always provided profound support and created the best business environment for anyone to thrive, has helped me to grow and propel my business activities into the dynamic group of companies that exist today.”

“Being ranked as a Powerful Arab Businesswoman is a boost to help me continue in the expansion and diversification of my business initiatives that I have built over the years. I also hope that it serves as inspiration to upcoming young women and entrepreneurs in all sectors to continue aspiring for more and achieving their goals.”

Nashwa al Ruwaini began her career as a highly recognized TV presenter before branching out into a diversity of businesses that over the years have been recognized for their success. She has pioneered several projects in the region such as The Millions Poet, The Prince of Poets, The Buzzer, The Middle East Film Festival, The EMMYs as well as consulted for Hollywood productions, to name a few. She has worked to establish the region as a media hub that attracts international organisations from all across the globe. Her businesses range from medical, to real estate, wealth management investments, spa and retail business, manufacturing as well as media, PR and marketing agencies.  

*Source: ME NewsWire

نشوة الرويني من أقوى سيدات الأعمال العرب للسنة الخامسة
أبو ظبي، الامارات العربية المتحدة، 24 يوليو 2017-("إم إي نيوز واير")- اختيرت سيدة الإعمال الإماراتية نشوة الرويني الرئيس التنفيذي لكل من مجموعة بيراميديا للاستشارات والإنتاج الإعلامي وشركة الجود للاستثمارات وشركة الجود للدعاية والإعلان ومركز وسبا دلما الطبي ، ضمن قائمة أفضل 100 سيدة أعمال في العالم العربي من قبل مجلة فوربس الشرق الأوسط ، وذلك لإنجازاتها المتميزة على مستوى إدارة الإعمال والمشاريع في الشرق الأوسط .
ومنذ عام 2013 لم تغب الرويني عن قائمة مجلس فوربس لأقوى 100 سيدات الإعمال العرب، لتكون المرة الخامسة التي تتواجد فيها ،منذ أن وضعتها مجلة فوربس العالمية في عام 2012 ضمن قائمة ضمت سيدات أعمال من كل انحاء العالم متوقع كونهن الأكثر نفوذاً بالعالم وتضمنت القائمة والتي تصدرها المجلة سنوياً 16 اسماً في مختلف مجالات السياسة والاقتصاد.
وليس بغريب عليها فلقد صنفتها مجلة فوربس سابقاً ضمن قائمة أقوى 50 سيدة أعمال فى الشرق الأوسط عامى 2005 و2008.
وبهذه المناسبة ، قالت نشوة الرويني : " إنه لمن دواعي سروري أن تختارني مجلة فوربس مرة أخرة ضمن قائمة أقوى سيدات الأعمال العرب ، ويشرفني أن أكون جزءا من هذه القائمة التي ضمت نساء عملن بكل جهد وإصرار واحدثن تغييرا في المجتمعات التي يعشن فيها، وحققن النجاحات التي حلمن بها .
وأضافت :  أنها تعتقد أن المرأة العربية قد لعبت دوراً مهماً في المساهمة بشكل كبير في عالم ريادة الأعمال ، وأنه من الرائع أن يكون لدى النساء العربيات قائمة خاصة بهن في مجلة تتمتع بمصداقية عالمية في عالم المال و الأعمال كمجلة فوربس .
واكدت أن الإمارات وفي ظل قيادتها الحكيمة ، توفر بيئة العمل المناسبة للنجاح والإزدهار لأى شخص طموح  فيها ،وهذا ساهم بشكل كبير في نجاحها ومساعدتها على النمو ودفع أنشطتها التجارية إلى مجموعة شركات ديناميكية موجودة اليوم.
عن تواجدها للمرة الخامسة على التوالي في القائمة قالت: إنها  دفعة معنوية لمواصلة توسيع وتنويع المبادرات التجارية التي قمت ببنائها على مر السنين ، وآمل أيضا أن يكون ذلك مصدر إلهام للشابات وسيدات الأعمال  في المستقبل لمواصلة الطموح وتحقيق المزيد من النجاح في أهدافهن .
الجدير بالذكر أن "نشوة الرويني " بدأت حياتها كمنتجة ومقدمة برامج تلفزيونية ثم تولت مسؤولية الإدارة في مركز تلفزيون الشرق الاأوسط MBC قبل أن تتفرغ لإدارة شركتها و تتطور لإدارة مجموعة متنوعة من الأعمال التي حققت نجاحاً ملفتاً ، وكانت رائدة في العديد من المشاريع الإعلامية في المنطقة مثل برنامج شاعر المليون ، وأمير الشعراء وبرنامج الاختيار ومهرجان الشرق الأوسط  السينمائي الدولي ولجنة تحكيم جوائز الإيمي العالمية ،والكثير من المشاريع التي لا حصر لها ، وقد ساهمت في جعل المنطقة مركزا إعلاميا هاما يجذب المؤسسات والشركات الدولية من جميع أنحاء العالم .
وتتراوح أعمالها ما بين المشاريع الطبية والعقارات والاستثمارات والصناعة والإعلام والعلاقات العامة.

إيفونك في أجرينا؛ أحدث ابتكارات التغذية الحيوانية لمنطقة الشرق الأوسط وشمال أفريقيا




القاهرة، مصر. قامت شركة ايفونك، إحدى الشركات العالمية الرائدة في مجال الكيماويات المتخصصة، مؤخرًا بإطلاق أحدث ابتكاراتها في مجال التغذية الحيوانية الإقليمية في المعرض الدولي لإدارة وإنتاج الدواجن والحيوانات والأسماك (أجرينا) الذي انعقد في وقت سابق من يوليو في مركز القاهرة الدولي للمؤتمرات والمعارض.

قال أحمد خاطر، مدير الخدمات الفنية للتغذية الحيوانية في شركة إيفونك ليمتد إيجيبت: "هدفنا هو أن نكون الشريك الموثوق به فيما يتعلق بتقديم المواد التي تضاف إلى الأعلاف للتغذية الحيوانية وتحويل معرفة فريقنا العالمي إلى حلول ذكية تخلق قيمة مضافة لعملائنا".

وأضاف خاطر: "وجودنا في أجرينا اليوم يعكس التزامنا بالسوق المصرية حيث أسسنا بالفعل فريقًا متخصصًا بشكل كامل من خبراء صناعة الأعلاف ومن ذوي الكفاءات التقنية العالية".

تعد Biolys® و Ecobiol® أحدث العروض الإقليمية التي أطلقتها إيفونك في المعرض. Biolys® هو مصدر مبتكر للايسين يتميز بخصائص معالجة وتجهيز ممتازة وحد أدنى من المحتوى يبلغ 54.6 في المئة من إل-لايسين في شكل ملح كبريتات ومنتجات مشتركة من عملية التخمير والتي تعتبر قيمة للتغذية.

من ناحية أخرى، يعد Ecobiol®، من الإضافات الغذائية التي تتكون من سلالة عصية أميلوليقويفاسينس CECT 5940 الطبيعية السريعة النمو التي يمكنها أن تحسن الحالة العامة للحيوانات وتساعد المنتجين على حل تحديات الجودة والربحية والاستدامة.

شاركت إيفونك هذا العام في أجرينا للمرة الخامسة على التوالي بمقصورة مساحتها 84 م2. وبالإضافة إلى إطلاق Biolys® و Ecobiol®، عرضت الشركة مجموعة واسعة من المنتجات بما في ذلك، MetAMINO®، وThreAMINO®، وMepron®، وCreAMINO®، وValAMINO®، وDL-Methionine®، لتربية الأحياء المائية.

إن إيفونك ليست فقط الشركة الرائدة في السوق العالمي في إنتاج الميثيونين، بل أيضًا المورد الوحيد للأحماض الأمينية التي تُمثَل في مصر منذ عام 1964. وعلاوة على ذلك، تقدم المجموعة الصناعية في ألمانيا مجموعة واسعة من الخدمات التقنية الفريدة التي تدعم الشركاء في زيادة الربحية والكفاءة.


Johnson & Johnson Announces Encouraging First-in-Human Clinical Data for Investigational HIV Preventive Vaccine


In Phase 1/2a APPROACH study, HIV-1 antibody response observed in all healthy volunteers
Mosaic-based vaccine regimen is designed to elicit an immune response against a wide variety of HIV subtypes prevalent worldwide
Positive clinical and preclinical results inform selection of lead mosaic HIV vaccine regimen for further evaluation in Phase 2b proof-of-concept study
PARIS, France--(BUSINESS WIRE/ME NewsWire)-- Johnson & Johnson today announced encouraging first-in-human clinical data for an investigational HIV-1 vaccine regimen in development at its Janssen Pharmaceutical Companies. In an oral presentation of the early stage Phase 1/2a APPROACH study at the 9th IAS Conference on HIV Science (IAS 2017), the “mosaic”-based vaccine regimen from Janssen Vaccines & Prevention B.V. (Janssen) appeared to be well-tolerated and elicited HIV-1 antibody responses in 100% of healthy volunteers (n=393).
“Finding a preventive vaccine has proven to be one of the biggest scientific challenges in the 35-year quest to end the HIV pandemic. A successful preventive vaccine for HIV will need to provide broad protection against a wide range of viral strains,” said Professor Dan Barouch, Harvard Medical School, Director of the Center for Virology and Vaccine Research at Beth Israel Deaconess Medical Center and a key collaborator for APPROACH. “These promising, early-stage results suggest that these vaccines utilizing mosaic immunogens should be evaluated further for their potential ability to achieve this historic goal.”
Significant progress has been made in the global battle against HIV/AIDS, including the development of critical antiretroviral treatments and HIV prevention tools, yet the disease remains one of the greatest global health threats of our time. An estimated 37 million people are currently living with HIV-1 globally, and nearly 2 million people become newly infected each year. An effective HIV vaccine is elusive due to the unique properties of the virus – including its genetic diversity and ability to mutate rapidly.
Mosaic-based vaccines contain immunogens created using genes from different HIV subtypes responsible for HIV-1 infections worldwide. These immunogens are delivered through viral vectors, including Janssen’s AdVac® technology based on adenovirus serotype 26 (Ad26). The viral vectors are combined with other components such as soluble proteins to form mosaic-based prime-boost vaccine regimens that first prime and then boost the immune system, with the aim of producing stronger and longer-lasting immunity to HIV.
Paul Stoffels, M.D., Chief Scientific Officer, Johnson & Johnson said, “In recent years, a new optimism has emerged that we will find an effective HIV vaccine in our lifetime. The results from today’s study add to that belief and we look forward to advancing to the next stage of clinical development as quickly as possible.”
In pre-clinical studies, regimens incorporating mosaic vaccines demonstrated protection against infection with an HIV-like virus. The most effective prime-boost regimen in these studies reduced the per-exposure risk of infection by 94 percent and resulted in 66 percent complete protection after six exposures.
Based on immunologic responses observed in APPROACH, as well as protection observed in pre-clinical studies, a lead HIV-1 vaccine regimen comprising Janssen’s Ad26 mosaic candidate and the Clade C gp140 soluble protein has been selected as the basis for further evaluation in a potential Phase 2b proof-of-concept efficacy study. Should this study move forward, Janssen and its global partners anticipate initiating this investigation in southern African countries in late 2017 or early 2018.
About the APPROACH Study
APPROACH (HIV-V-A004/NCT02315703) is a multi-center, randomized, parallel-group, placebo-controlled, double-blind Phase 1/2a study in 393 healthy HIV-uninfected adults in the US, Rwanda, Uganda, South Africa and Thailand. It is evaluating the safety, tolerability and immunogenicity of various mosaic-based, prime-boost vaccine regimens for HIV-1. These vaccine regimens contain two prime doses of the mosaic viral vector Ad26.Mos.HIV and two boosts of either Ad26.Mos.HIV, MVA-Mosaic and/or different doses of the soluble protein Clade C gp140 adjuvanted with aluminum phosphate. Vaccination schedules have been completed for all study participants and 12-month follow-up after the 4th dose is underway.
Results presented at IAS 2017 suggest that all vaccine regimens appeared to be well-tolerated. Injection site pain, headache and fatigue were the most common reported adverse events. The primary analysis post 3rd vaccination showed that most active vaccine regimens elicited antibody responses in 100% of study participants. Antibody titers against autologous Clade C and heterologous cross-clade Env antigens increased in groups boosted with gp140 protein, irrespective of vector. After the 4th vaccination, humoral and cellular responses further increased.
The APPROACH study was sponsored by Janssen with support from partner organizations including Beth Israel Deaconess Medical Center (BIDMC); the United States Military HIV Research Program (MHRP) at the Walter Reed Army Institute of Research (WRAIR), with the Henry M. Jackson Foundation for the Advancement of Military Medicine (HJF); the National Institute of Allergy and Infectious Diseases (NIAID), part of the US National Institutes of Health (NIH); the Ragon Institute; the International AIDS Vaccine Initiative (IAVI); and the HIV Vaccine Trials Network (HVTN).
About Janssen’s HIV Preventive Vaccine
Janssen’s HIV-1 AdVac®-based vaccine regimen, along with the company’s investigational Ebola and inactivated polio vaccine candidates, utilize Janssen’s PER.C6® production cell line technology, which has the potential to reduce costs by increasing vaccine production at lower reactor volume.
Since 2005, Janssen Vaccines & Prevention B.V. has been participating in the NIH-supported Integrated Preclinical/Clinical AIDS Vaccine Development (IPCAVD) program under grants AI066305, AI078526 and AI096040. Janssen’s HIV vaccine program has also received funding from the United States Military HIV Research Program and the Ragon Institute.
Please visit www.jnj.com/HIV for further details on the breadth of HIV science being presented by Johnson & Johnson companies and its partners.
About Johnson & Johnson
Caring for the world one person at a time inspires and unites the people of Johnson & Johnson. We embrace research and science – bringing innovative ideas, products and services to advance the health and well-being of people. Our approximately 126,400 employees at more than 230 Johnson & Johnson operating companies work with partners in health care to touch the lives of over a billion people every day, throughout the world.
About the Janssen Pharmaceutical Companies
At the Janssen Pharmaceutical Companies of Johnson & Johnson, we are working to create a world without disease. Transforming lives by finding new and better ways to prevent, intercept, treat and cure disease inspires us. We bring together the best minds and pursue the most promising science. We are Janssen. We collaborate with the world for the health of everyone in it. Learn more at www.janssen.com. Follow us at @JanssenGlobal.
Cautions Concerning Forward-Looking Statements

This press release contains "forward-looking statements" as defined in the Private Securities Litigation Reform Act of 1995, regarding development of a potential preventive vaccine for HIV. The reader is cautioned not to rely on these forward-looking statements. These statements are based on current expectations of future events. If underlying assumptions prove inaccurate or known or unknown risks or uncertainties materialize, actual results could vary materially from the expectations and projections of Janssen Vaccines & Prevention B.V. and/or Johnson & Johnson. Risks and uncertainties include, but are not limited to: challenges and uncertainties inherent in product research and development, including the uncertainty of clinical success and of obtaining regulatory approvals; uncertainty of commercial success; manufacturing difficulties and delays; competition, including technological advances, new products and patents attained by competitors; challenges to patents; product efficacy or safety concerns resulting in product recalls or regulatory action; changes in behavior and spending patterns of purchasers of health care products and services; changes to applicable laws and regulations, including global health care reforms; and trends toward health care cost containment. A further list and descriptions of these risks, uncertainties and other factors can be found in Johnson & Johnson's Annual Report on Form 10-K for the fiscal year ended January 1, 2017, including under “Item 1A. Risk Factors,” its most recently filed Quarterly Report on Form 10-Q, including under the caption “Cautionary Note Regarding Forward-Looking Statements,” and the company's subsequent filings with the Securities and Exchange Commission. Copies of these filings are available online at www.sec.govwww.jnj.com or on request from Johnson & Johnson. None of the Janssen Pharmaceutical Companies or Johnson & Johnson undertakes to update any forward-looking statement as a result of new information or future events or developments.

ESET Waves Red Flag: Insight into Hidden Malware Affecting 500,000 Users



Dubai, UAE, 24 July 2017: ESET, a global leader in cybersecurity, has investigated and identified a complex threat posed by a new strain of malware that has so far affected half a million users.
Dubbed as Stantinko, ESET’s latest white paper analyzes this highly inconspicuous malware which tricks victims into downloading pirated software from fake torrent sites, and that has continually morphed to avoid detection for the last five years. Targeting mainly Russian speakers, Stantinko is a network of bots which is monetized by installing browser extensions that inject fake ads while surfing the web.  Once installed on a machine it can perform massive Google searches anonymously and create fake accounts on Facebook; with the capability to like pictures, pages and add friends.
A ‘Modular Backdoor’
Stantinko’s ability to evade anti-virus detection relies upon heavy obfuscation and hiding in plain sight inside code that looks legitimate. Using advanced techniques, malicious code is hidden either encrypted in a file or in the Windows Registry. It is then decrypted using a key generated during the initial compromise. Its malicious behavior can’t be detected until it receives new components from its command and control  server, making it difficult to uncover. 
Once a machine is infected, it installs two harmful Windows services that launch every time the system is started. “It is difficult to get rid of once you have it, as each component service has the ability to reinstall the other in case one of them is deleted from the system. To fully eliminate the problem, the user has to delete both services from their machine at the same time,” explains Frédéric Vachon, Malware Researcher at ESET.
Once inside a device Stantinko installs two browser plugins, both available on the Google Chrome Web Store – ‘The Safe Surfing’ and ‘Teddy Protection.’ “Both plugins were still available online during our analysis,” Marc-Etienne Léveillé, Senior Malware Reseracher at ESET. “At first sight, they look like legitimate browser extensions and even have a website. However, when installed by Stantinko, the extensions receive a different configuration containing rules to perform click-fraud and ad injection.”
Once the malware has infiltrated, Stantinko’s operators can use flexible plugins to do anything they wish with the compromised system. These include conducting massive anonymous searches to find Joomla and WordPress sites, performing brute force attacks on these sites, finding and stealing data, and creating fake accounts on Facebook.
How do Stantinko hackers make money?
Stantinko has the potential to be very lucrative as click fraud is a major source of revenue for hackers. Research conducted by White Ops and the Association of National Advertisers in the US estimated click fraud will cost businesses $6.5 billion this year alone.
Details of the sites victim to brute force attacks can also be sold on the underground market after it is compromised by Stantinko, which guesses the passwords by trying thousands of different credentials. Although ESET Researchers couldn’t witness the malicious activity on the social network, operators of Stantinko have a tool that allows them to perform fraud on Facebook, selling ‘likes’ to illegitimately capture the attention of unsuspecting consumers. 
The Safe Surfing and Teddy Protection plugins are able to inject adverts or redirect the user. “It allows Stantinko operators to be paid for the traffic they provide to these adverts. We even found users would reach the advertiser’s website directly through Stantinko-owned ads,” concludes Matthieu Faou, Malware Researcher at ESET.

To read more about Stantinko visit welivesecurity.com



إسيت تحذر من برمجية ضارة مخفية تؤثر على 500 ألف مستخدم
دبي، الإمارات العربية المتحدة، 24 يوليو 2017: أعلنت ’إسيت‘، الشركة العالمية الرائدة في مجال الأمن الرقمي، عن إجرائها لتحقيقات أدت لاكتشاف وتحديد تهديد معقد ناجم عن سلالة جديدة من البرمجيات الضارة أصابت أجهزة نصف مليون مستخدم حتى الآن.
وتحلل أحدث الأوراق البحثية التي أصدرتها ’إسيت‘ هذه البرمجيات الخبيثة، التي سميت ’ستانتينكو‘ (Stantinko)، التي تتسم بقدر كبير من الغموض وتتحايل على الضحايا لتحميل برمجيات مقرصنة من مواقع ’تورنت‘ (torrent) وهمية، حيث دأبت هذه البرمجيات على التحول بشكل مستمر لتفادي اكتشافها على مدى السنوات الخمس الماضية. ومع استهدافها بشكل رئيسي للمتحدثين باللغة الروسية، تمثل ’ستانتينكو‘ شبكة من الأجهزة المُخترَقَة (بوت نت) التي يتم كسب الأموال منها من خلال تثبيت ملحقات برامج التصفح التي تضخ إعلانات وهمية أثناء تصفح الإنترنت. وبمجرد تثبيتها على الجهاز، يمكن لهذه البرمجيات إجراء عمليات بحث ضخمة ومجهولة الهوية باستخدام محرك البحث ’جوجل‘، فضلاً قدرتها على إنشاء حسابات وهمية على موقع ’فيسبوك‘؛ مع القدرة على تسجيل الإعجاب بالصور والصفحات وإضافة الأصدقاء.
برمجية خبيثة مستترة قياسية (Modular Backdoor)
تستند قدرة برمجية ’ستانتينكو‘ على تجنب اكتشافها من قبل برامج مكافحة الفيروسات على قدرات تشويش وتخفي عالية على مرأى هذه البرامج ضمن تعليمات برمجية تبدو سليمة. وباستخدام التقنيات المتقدمة، يتم إخفاء هذه التعليمات البرمجية الخبيثة بصورة مشفرة ضمن أحد الملفات أو ضمن ملفات التسجيل الخاصة بنظام ’ويندوز‘. وبعد ذلك، يتم فك تشفير هذه التعليمات باستخدام مفتاح تم إنشاؤه أثناء دخول هذه البرمجية الخبيثة للجهاز للمرة الأولى. ولا يمكن اكتشاف السلوك الخبيث لهذه البرمجيات حتى تتلقى مكونات جديدة من مخدم السيطرة والتحكم، ما يجعل اكتشافها غاية في الصعوبة.
وبمجرد إصابة الجهاز، تقوم هذه البرمجيات بتثبيت اثنتين من خدمات ’ويندوز‘ الضارة التي يبدأ تشغيلها في كل مرة يتم فيها تشغيل النظام. وبهذا الصدد، قال فريدريك فاشون، باحث في البرمجيات الضارة لدى شركة ’إسيت‘: "من الصعب التخلص من هذه البرمجيات بعد إصابة الجهاز بها، إذ أن كل منها قادرة على إعادة تثبيت الأخرى في حال حذفها. وللتخلص من المشكلة بشكل كامل، يتعين على المستخدم حذف كلتا الخدمتين من الجهاز في ذات الوقت".
وبمجرد دخولها إلى الجهاز، تقوم برمجية ’ستانتينكو‘ بتثبيت اثنين من ملحقات برنامج المتصفح المتوفرة على متجر ’جوجل كروم‘ الإلكتروني – وهي (The Safe Surfing) و(Teddy Protection). وبدوره، قال مارك-إتيان ليفييه، كبير باحثي البرمجيات الخبيثة لدى ’إسيت‘: "تبدو هذه البرمجيات، للوهلة الأولى، وكأنها ملحقات مشروعة لبرنامج المتصفح، حتى أنها تمتلك مواقعاً إلكترونيةً خاصةً بها. ومع ذلك، عند تثبيتها عبر ’ستانتينكو‘، تتلقى الملحقات إعداداً مختلفاً يتضمن قواعداً لتنفيذ عمليات احتيال من خلال الضغط على الإعلانات وضخ الإعلانات".
وحال تسلل البرمجيات الضارة، يمكن لمشغلي ’ستانتينكو‘ استخدام ملحقات مرنة للقيام بأي شيء يرغبون به على النظام المخترق. ويشمل ذلك إجراء عمليات بحث ضخمة ومجهولة الهوية للعثور على موقعي (Joomla) و(WordPress) وإطلاق هجمات القوة العمياء (brute force attacks) على هذه المواقع والعثور على البيانات وسرقتها وإنشاء حسابات وهمية على موقع ’فيسبوك‘.
كيف يجني قراصنة ’ستانتينكو‘ الأموال؟
يمكن لبرمجية ’ستانتينكو‘ أن تكون مربحةً للغاية باعتبار أن الاحتيال بالضغط على الإعلانات (click fraud) يعتبر مصدر الدخل الرئيسي للقراصنة. وقدرت الأبحاث التي أجرتها شركة ’وايت أوبس‘ (White Ops) و’جمعية المعلنين الوطنيين‘ (Association of National Advertisers) في الولايات المتحدة أن عمليات الاحتيال بواسطة الضغط على الإعلانات ستكبد الشركات 6.5 مليار دولار أمريكي خلال العام الجاري فقط.
وبالإضافة إلى ذلك، يمكن أن تباع تفاصيل المواقع التي وقعت ضحية لهجمات القوة العمياء في السوق السوداء بعد اختراقها ببرمجية ’ستانتينكو‘ التي تقوم بتخمين كلمات المرور بتجربة آلاف كلمات المرور المختلفة. وبالرغم من عدم قدرة باحثي ’إسيت‘ على مشاهدة هذا النشاط الخبيث على الشبكة الاجتماعية، يمتلك مشغلو ’ستانتينكو‘ أداةً تسمح لهم بإجراء عمليات الاحتيال على موقع ’فيسبوك‘ وبيع تسجيلات الإعجاب لاستقطاب انتباه المستهلكين غير المتنبهين.
وعلاوةً على ذلك، تتمتع ملحقات (The Safe Surfing) و(Teddy Protection) بالقدرة على ضخ الإعلانات أو إعادة توجيه المستخدم. ومن جهته، قال ماثيو فاو، باحث البرمجيات الخبيثة لدى ’إسيت‘: "تسمح هذه الملحقات لمشغلي برمجية ’ستانتينكو‘ بتلقي الأموال لقاء حركة المرور التي تقدمها لهذه الإعلانات. كما وجدنا أن بعض المستخدمين يصلون إلى الموقع الإلكتروني الخاص بالمعلن بصورة مباشرة من خلال إعلانات مملوكة لبرمجية ’ستانتينكو‘".

لمزيد من المعلومات عن برمجية ستانتينكو‘، يرجى زيارة الموقع الإلكتروني: welivesecurity.com
=