كتبت/مي عبد المجيد
كشف أحدث تقرير عن برمجيات الجريمة لمركز الأبحاث الروسى كاسبرسكى، عن ثلاثة تهديدات خبيثة قادرة على سرقة البيانات والأموال وقام بتحليلها، وهي: أداة سرقة البيانات التى تستهدف نظام الدفع البرازيلى ، بالإضافة إلى أداة سرقة البيانات متعددة الوظائف وسلالة برمجيات الفدية ، ومع استمرار نمو التهديدات السيبرانية ذات الدوافع المالية، يحث الخبراء المستخدمين على توخى الحذر الدائم.
كان أول تهديد تناوله التقرير هو ، وهو حملة خبيثة تعمل منذ ديسمبر 2022، وتركز على استهداف نظام الدفع المستخدم على نطاق واسع في البرازيل.
تبدأ استراتيجية عندما يبحث المستخدمون عن نسخة الويب من تطبيق واتس آب ” في محرك البحث، إذ تستخدم الحملة إعلانات خادعة لاستدراج الضحايا.
كذلك تستخدم الحملة أداة مكافحة الاحتيال من منصة لتمييز المستخدمين الحقيقيين عن الروبوتات، وتقدم خياري تحميل استناداً إلى حالة المنفذ 27275 المرتبط ببرنامج حماية الخدمات المصرفية
صُممت هذه البرمجية الخبيثة لسرقة بيانات المعاملات المصرفية والتلاعب بها، وهي مرنة في تنفيذ مراحل مختلفة والاستجابة للأوامر الصادرة عن خادم القيادة والتحكم (C2).
أما أداة سرقة البيانات متعددة الوظائف ، فقد استعرضها مستخدم يُدعى لأول مرة في يوليو 2023.
وتتمتع الأداة بإمكانات هائلة منها تسجيل جلسات المستخدمين على تطبيق تليجرام، وجمع كلمات المرور، وملفات تعريف، وبيانات الملء التلقائي، مع استرداد الملفات من آلات الحاسوب للمستخدمين، واستخراج البيانات من مختلف محافظ العملات المشفرة.
بالمقابل تتميز أداة بحجمها الصغير الناتج عن برمجتها بلغة C، ولو أن هذا الحجم الصغير لا يحد من قدراتها، فبمجرد تشغيلها، تقوم أداة بجمع معلومات النظام وبيانات المستخدم، ثم ترسلها إلى خادم قيادة وتحكم (C2).
وتستفيد عملية جمع البيانات هذه من استخدام ثلاثة خيوط معالجة منفصلة، يستضيف مطور أداة خادم قيادة وتحكم خاصاً به ويعامله كمزود برمجيات خبيثة كخدمة ويوفر هذا الخادم ميزات تسهل الاستخدام مثل التحليلات وسجلات البيانات.
ويمكن للمستخدمين تحميل أحدث إصدار من أداة وتلقى إشعارات على تطبيق تليجرام عن البيانات الواردة.
دخلت برمجية الفدية حديثاً على ساحة برمجيات الفدية كخدمة إذ اكتشفتها قراءات كاسبرسكي في شهر مايو، وتتميز هذه البرمجية باستخدامها آلية حذف ذاتي فريدة، كما أنها تتوافق مع إصدارات أنظمة التشغيل السابقة لنظام ويندوز 10.
يذكر أن تصميم أداة معقد للغاية؛ فكود البرمجية مكتوب بلغة وتم تجميعها باستخدام أداة ومكتبات مشتركة، وعلى الرغم من حداثة النسبية، إلا أن البرمجية قد واجهت تحديات إعداد أولية مع خادم الموجه البصلي الخاص بها، مما كشف عن قدرة المجموعة المطورة لها على التكيُّف والتعلّم السريع.
تعليقاً على هذه الاكتشافات، قال يورنت فاندر ويل، باحث أمن متقدم في فريق البحث والتحليل العالمي لدى كاسبرسكي: “مع تزايد التهديدات السيبرانية ذات الدوافع المالية، نبقى ثابتين بالتزامنا بحماية البيئات الرقمية. فنحن نتتبع مشهد التهديدات السيبرانية المتطور عن قرب، ونصمم حلولًا أمنية لإحباط الهجمات بشكل استباقي، ولضمان سلامتك نشجع بقوة على اعتماد استراتيجية أمن سيبراني قوية تتصدى لهذه التهديدات”.
كما توصي كاسبرسكي المستخدمين بعدة إجراءات للوقاية من التهديدات ذات الدوافع المالية، وهي:
أعدَّ نسخاً احتياطية لبياناتك لتكون غير متصلة بالإنترنت ولا يمكن للمهاجمين العبث بها، وتأكد من إمكانية الوصول إليها بسرعة عند الحاجة.
ثبِّت حلول الحماية من برمجيات الفدية على جميع النقاط الطرفية، التي تحمي الحواسيب والخوادم من برمجيات الفدية والبرمجيات الخبيثة الأخرى، وتمنع عمليات الاستغلال، وتتوافق مع الحلول الأمنية المثبتة مسبقاً.
استخدم حلاً لحماية النقاط الطرفية وخوادم البريد الإلكتروني يتمتع بقدرات لمكافحة التصيد الاحتيالي، وذلك بهدف تقليل فرصة الإصابة من خلال رسائل التصيد الاحتيالي.
أجرِ تدقيقاً لأمن شبكاتك السيبراني وعالج أي نقاط ضعف تكتشفها في محيط الشبكة أو داخلها.
وبحسب التقرير فإن برمجيات الفدية هي جريمة يعاقب عليها القانون، فإذا وقعت ضحيتها، لا تدفع الفدية أبداً، حيث لن يضمن الدفع استعادة بياناتك، لكنه سيشجع المجرمين على مواصلة أعمالهم.
عوضاً عن ذلك، أبلغ عن الحادثة إلى جهات إنفاذ قانون المحلية، وحاول البحث عن برنامج لفك التشفير على الإنترنت.
اقرأ أيضًا:
البنك الأهلي المصري يوقع اتفاقية مع مكتب أبو ظبي للصادرات لفتح خط ائتمان بقيمة 100 مليون
بنك مصر 50مليون جنيه لدعم مشروعات التمكين الاقتصادي بقرى “حياة كريمة” في 7 محافظات
رئيس «الرقابة الصحية»: «الجودة» هي الفارق بين الخدمة الصحية المنظمة والعشوائية
البنك الزراعي المصري يطلق قرضاً جديداً للمساهمة في مصروفات التعليم لأبناء المزارعين
دكتور عُمر الشوربجي مدرس و استشاري المناظير الجراحية النسائيه و المشيمة الملتصقه
الدكتور محمد حسن زيتون استشاري امراض الباطنة والسكر ودهون الدم في حوار خاص للرأي العام المصري
القنصلية الايطاليه بالاسكندرية تحتفل بمئويه سيد درويش بشدو الفنانه لقاء سويدان
بنك القاهرة يواصل تحقيق أرقاماً قياسية في نتائج أعماله خلال النصف الأول من عام 2023
نقدم لكم من خلال موقع (الرأى العام المصرى )، تغطية ورصدًا مستمرًّا على مدار الـ 24 ساعة لـ أسعار الذهب، أسعار اللحوم ، أسعار الدولار ، أسعار اليورو ، أسعار العملات ، أخبار الرياضة ، أخبار مصر، أخبار اقتصاد ، أخبار المحافظات ، أخبار السياسة، ويقوم فريقنا بمتابعة حصرية لجميع الأحداث الهامة و السياسة الخارجية والداخلية بالإضافة للنقل الحصري لـ أخبار الفن والعديد من الأنشطة الثقافية والأدبية.