كشف فريق البحث والتحليل العالمي في كاسبرسكي (GReAT) عن حملة جديدة من قبل مجموعة Lazarus تستهدف المؤسسات في جميع أنحاء العالم. وشملالبحث الذي تم تقديمه في قمة المحللين الأمنيين (SAS) عن حملة تهديدات متقدمة مستمرة، يتم توزيعها عبر برمجية خبيثة، ويتم نشرها عبر البرامج الشرعية.

اكتشف فريق البحث والتحليل العالمي سلسلة من الحوادث السيبرانية التي تضمنت إصابة أهداف عبر برامج شرعية مصممة لتشفير اتصالات الويب باستخدام الشهادات الرقمية.

وعلى الرغم من الإبلاغ عن الثغرات وتصحيحها، لا تزال المنظمات حول العالم تستخدم الإصدار المصاب من البرنامج، وهو ما يوفر نقطة دخول لمجموعة Lazarus. 

أظهر المجرمين مستوى عالٍ من التطور، حيث استخدم تقنيات التهرب المتقدمة وفعّل برمجية «SIGNBT» الخبيثة للسيطرة على الضحية. كما استخدمت المجموعة أداة LPEClient المعروفة جيداً، والتي شوهدت سابقاً في عمليات استهداف لكل من مقاوليفي قطاع الدفاع والمهندسين النوويين وقطاع العملات المشفرة. تعمل هذه البرمجية الخبيثة كنقطة انتشار للعدوى وتلعب دوراً مهماً في تحديد سمات الضحية وإيصال الحمولة. وتشير ملاحظات باحثي كاسبرسكي إلى أن دور أداة LPEClient في هذه الهجمات وغيرها يتماشى مع أساليب مجموعة Lazarus، كما رأينا أيضًا في هجوم سلسلة التوريد الشهير الذي استهدف شركة 3CX.

كشفت التحقيقات الإضافية أن البرمجية الخبيثة التي أطلقتها مجموعة Lazarus قد استهدفت أولى ضحاياها، وهي شركة تزويدبالبرمجيات، في عدة مناسبات حتى الآن. يشير هذا النمط من الهجمات المتكررة إلى كون المجموعة مصممة ومركّزة بشدة، ومن المحتمل أن يكون القصد هو سرقة الكود المصدري شديد الأهمية أو تعطيل سلسلة توريد البرمجيات. استغل مصدر التهديد الثغرات في برمجيات الشركة ووسع من تأثيرها عبر استهداف الشركات الأخرى التي استخدمت الإصدار غير المصحح من البرنامج. تعرفت خدمة Endpoint Security من كاسبرسكي على التهديد بشكل استباقي، ومنعت بذلك المزيد من الهجمات ضد أهداف أخرى.

قال سيونغسو بارك، باحث أمني رئيسي في فريق البحث والتحليل العالمي في كاسبرسكي:" إن النشاط المستمر لمجموعة Lazarus هو شهادة على قدراتها المتقدمة ومحفزاتها التي لا تتزعزع. إذ تعمل المجموعة على مستوىً عالمي، وتستهدف مجالاً واسعاً من القطاعات بمجموعة متنوعة من الأساليب. ويشير ذلك إلى تهديد مستمر ودائم التطور يتطلب مزيداً من اليقظة".

المصدر: بوابة الوفد

كلمات دلالية: كاسبرسكي الحوادث السيبرانية الويب

إقرأ أيضاً:

بحرمانها من تحقيق الأرباح.. حملة جديدة لـ فيسبوك لمواجهة "البوستات" المزيفة

تابع أحدث الأخبار عبر تطبيق

قررت شركة ميتا، أنها ستعمل علي خفض الحسابات التي تشارك محتوى مزعجا وإيقافها عن تحقيق المكاسب والأرباح ، كما تبذل الشركة قصاري جهدها لمنع حسابات فيسبوك التي تفعل حسابات زائفة وتنتحل هوية الآخرين.

تأتي هذه الخطوة في الوقت الذي قرر فيه  مارك زوكربيرج، الرئيس التنفيذي لشركة ميتا، بالرجوع إلى فيسبوك الأصلي.

ويمكن اعتبار خطة تحديث جديدة للفيسبوك للخروج من المحتوى الزائف الهاكرز  والعودة إلى وقت فيسبوك سابقا، حين كانت صفحات المستخدمين تحتوي على أشخاص فعليين .

القضاء على الحسابات المزيفة

تؤكد ميتا بأن عددا من الحسابات على منصتها تحاول التلاعب بالخوارزمية لزيادة نسبة المشاهدات أو الوصول لمزايا ربحية غير عادلة، مما يؤدي إلى إغراق صفحات المستخدمين بمحتوى مزعج، ولمعالجة هذة المشكلة ، تقوم الشركة بتطبيق إجراءات حاسمة على الحسابات التي تكشف عن أنواع محددة من السلوك المزعج.

يطبق هذا النوع من السلوك الحسابات التي تشارك محتوى يتكون من تعليقات طويلة  إلى جانب عدد كبير من الرسوم، كما يشمل الحسابات التي تنشر محتوى مرفقا بتعليقات لا علاقة لها بالمحتوى.

تقول شركة ميتا إنه على الرغم من أن النية وراء هذه الأنواع من المنشورات ليست خبيثة حتما ، إلا أنها تؤدي إلى محتوى مزعج يؤثر على المحتوى الأصلي للمبدعين.

تستهدف فيسبوك شبكات البريد المزعج التي تؤسس مئات الشبكات لمشاركة نفس المحتوى المزعج، مما يجعلها غير مؤهلة لتحقيق الربح.

تأتي هذه الحملة للقضاء على المحتوى المزعج في الوقت الذي تصبح فيه أخطاء الذكاء الاصطناعي مشكلة خطيرة على منصات التواصل الاجتماعي، بما في ذلك فيسبوك.

قالت الشركة، أن حملتها لا تريد استهداف  أخطاء الذكاء الاصطناعي بصورة مباشرة ، لكنها تشير إلى أن الحسابات التي تمارس سلوك مزعج أثناء مشاركتها لهذا النوع من المحتوى 

وتدرك فيسبوك المخاوف بخصوص أخطاء الذكاء الاصطناعي التي تربك خلاصات المستخدمين، وتؤكد أنها ستعالج هذه المشكلة في حيز تركيزها الأكبر على تحسين خلاصات المستخدمين.

مقالات مشابهة

  • ميزة بحث جديدة قريبًا في Google translate
  • “Google translate” ستحصل قريبًا على ميزة بحث جديدة
  • إنجاز علمي عراقي.. علاج واعد يفتح آفاقاً جديدة لـ«اضطراب طيف التوحد»
  • جوجل تبدأ اختبار ميزة ذكاء اصطناعي جديدة في يوتيوب
  • الحرمان من الأرباح | حملة جديدة لـ فيسبوك لمواجهة البوستات المزيفة
  • أخبار التكنولوجيا| موتورولا تكشف عن هواتف Razr 60 الجديدة القابلة للطي.. ساعة Vivo Watch 5 تنطلق بـ 22 يوم بطارية ودعم iOS
  • بحرمانها من تحقيق الأرباح.. حملة جديدة لـ فيسبوك لمواجهة "البوستات" المزيفة
  • سلسلة غارات أمريكية جديدة تستهدف الحديدة
  • موتورولا تكشف عن سلسلة Edge 60 بمواصفات قوية
  • “المستقبل” يشارك في “أبوظبي الدولي للكتاب” 2025 بإصدارات جديدة