كشف أحدث تقرير عن برمجيات الجريمة لكاسبرسكي عن ثلاثة تهديدات خبيثة قادرة على سرقة البيانات والأموال وقام بتحليلها، وهي: أداة سرقة البيانات، GoPIX، التي تستهدف نظام الدفع البرازيلي PIX، بالإضافة إلى أداة سرقة البيانات متعددة الوظائف، Lumar، وسلالة برمجيات الفدية، Rhysida. ومع استمرار نمو التهديدات السيبرانية ذات الدوافع المالية، يحث خبراء كاسبرسكي المستخدمين على توخي الحذر الدائم.

كان أول تهديد تناوله تقرير كاسبرسكي هو GoPIX، وهو حملة خبيثة تعمل منذ ديسمبر 2022، وتركز على استهداف نظام الدفع PIX المستخدم على نطاق واسع في البرازيل. تبدأ استراتيجية GoPIX عندما يبحث المستخدمون عن نسخة الويب من تطبيق واتساب «WhatsApp web» في محرك البحث، إذ تستخدم الحملة إعلانات خادعة لاستدراج الضحايا. تستخدم الحملة أداة مكافحة الاحتيال من منصة IP Quality Score لتمييز المستخدمين الحقيقيين عن الروبوتات، وتقدم خياري تحميل استناداً إلى حالة المنفذ 27275 المرتبط ببرنامج حماية الخدمات المصرفية Avast Safe Banking. صُممت هذه البرمجية الخبيثة لسرقة بيانات المعاملات المصرفية والتلاعب بها، وهي مرنة في تنفيذ مراحل مختلفة والاستجابة للأوامر الصادرة عن خادم القيادة والتحكم (C2).

أما أداة سرقة البيانات متعددة الوظائف، Lumar، فقد استعرضها مستخدم يُدعى Collector لأول مرة في يوليو 2023. وتتمتع الأداة بإمكانات هائلة منها تسجيل جلسات المستخدمين على تطبيق Telegram، وجمع كلمات المرور، وملفات تعريف، وبيانات الملء التلقائي، مع استرداد الملفات من آلات الحاسوب للمستخدمين، واستخراج البيانات من مختلف محافظ العملات المشفرة. بالمقابل، تتميز أداة Lumar بحجمها الصغير الناتج عن برمجتها بلغة C، ولو أن هذا الحجم الصغير لا يحد من قدراتها. فبمجرد تشغيلها، تقوم أداة Lumar بجمع معلومات النظام وبيانات المستخدم، ثم ترسلها إلى خادم قيادة وتحكم (C2). وتستفيد عملية جمع البيانات هذه من استخدام ثلاثة خيوط معالجة منفصلة. يستضيف مطور أداة Lumar خادم قيادة وتحكم خاصاً به ويعامله كمزود برمجيات خبيثة كخدمة (MaaS)، ويوفر هذا الخادم ميزات تسهل الاستخدام مثل التحليلات وسجلات البيانات. ويمكن للمستخدمين تحميل أحدث إصدار من أداة Lumar وتلقي إشعارات على تطبيق Telegram عن البيانات الواردة.

دخلت برمجية الفدية Rhysida حديثاً على ساحة برمجيات الفدية كخدمة (RaaS)، إذ اكتشفتها قراءات  كاسبرسكي في شهر مايو. وتتميز هذه البرمجية باستخدامها آلية حذف ذاتي فريدة، كما أنها تتوافق مع إصدارات أنظمة التشغيل السابقة لنظام ويندوز 10. يذكر أن تصميم أداة Rhysida معقد للغاية؛ فكود البرمجية مكتوب بلغة C++ وتم تجميعها باستخدام أداة MinGW ومكتبات مشتركة. وعلى الرغم من حداثة Rhysida النسبية، إلا أن البرمجية قد واجهت تحديات إعداد أولية مع خادم الموجه البصلي الخاص بها، مما كشف عن قدرة المجموعة المطورة لها على التكيُّف والتعلّم السريع.

تعليقاً على هذه الاكتشافات، قال يورنت فاندر ويل، باحث أمن متقدم في فريق البحث والتحليل العالمي لدى كاسبرسكي: "مع تزايد التهديدات السيبرانية ذات الدوافع المالية، نبقى ثابتين بالتزامنا بحماية البيئات الرقمية. فنحن نتتبع مشهد التهديدات السيبرانية المتطور عن قرب، ونصمم حلولًا أمنية لإحباط الهجمات بشكل استباقي. ولضمان سلامتك، نشجع بقوة على اعتماد استراتيجية أمن سيبراني قوية تتصدى لهذه التهديدات".

كما توصي كاسبرسكي المستخدمين بعدة إجراءات للوقاية من التهديدات ذات الدوافع المالية، وهي:
أعِدَّ نسخاً احتياطية لبياناتك لتكون غير متصلة بالإنترنت ولا يمكن للمهاجمين العبث بها. وتأكد من إمكانية الوصول إليها بسرعة عند الحاجة.
ثبِّت حلول الحماية من برمجيات الفدية على جميع النقاط الطرفية.
استخدم حلاً لحماية النقاط الطرفية وخوادم البريد الإلكتروني يتمتع بقدرات لمكافحة التصيد الاحتيالي، وذلك بهدف تقليل فرصة الإصابة من خلال رسائل التصيد الاحتيالي.
أجرِ تدقيقاً لأمن شبكاتك السيبراني وعالج أي نقاط ضعف تكتشفها في محيط الشبكة أو داخلها.
برمجيات الفدية هي جريمة يعاقب عليها القانون. فإذا وقعت ضحيتها، لا تدفع الفدية أبداً. إذ لن يضمن الدفع استعادة بياناتك، لكنه سيشجع المجرمين على مواصلة أعمالهم. عوضاً عن ذلك، أبلغ عن الحادثة إلى جهات إنفاذ قانون المحلية، وحاول البحث عن برنامج لفك التشفير على الإنترنت، وي

المصدر: بوابة الوفد

كلمات دلالية: سرقة البیانات

إقرأ أيضاً:

حزب المؤتمر: الإخوان جماعة «خبيثة» تهدف إلى زعزعة استقرار البلاد

أكد اللواء الدكتور رضا فرحات، نائب رئيس حزب المؤتمر أستاذ العلوم السياسية، ضرورة رفع الوعي المجتمعي وتحصين الأجيال الجديدة من مخاطر الجماعة الإرهابية التي لطالما سعت إلى تقويض أمن واستقرار الدولة المصرية، من خلال التذكير بجرائم جماعة الإخوان الإرهابية، وفضح أكاذيبهم التي يروجون لها من أجل تحقيق مصالحها الخاصة.

زعزعة استقرار البلاد

وأضاف في تصريحات لـ«الوطن» أن جماعة الإخوان لا تزال تحاول من خلال شبكاتها الإعلامية ونشاطاتها الخبيثة بث الشائعات وتزييف الحقائق بهدف تقويض ثقة الشعب المصري في مؤسساته، والسعي لزعزعة استقرار البلاد لتحقيق أجندات مشبوهة تتعارض كليا مع المصلحة الوطنية.

وأشار إلى أن التاريخ يكشف عن جرائم متكررة ارتكبتها الجماعة منذ نشأتها، وتورطها في حوادث عنف عديدة كان الهدف منها إرباك الأمن وإضعاف الدولة، بدءا من محاولات اغتيال الشخصيات العامة، إلى استهداف المنشآت الحيوية، ومحاولة فرض رؤيتها الأيديولوجية المتطرفة على المجتمع المصري، مؤكدا أن هذه الجرائم لم تتوقف حتى بعد سقوط حكم الجماعة في مصر، بل توسعت محاولاتهم لاستخدام العنف والتحريض، ما استدعى استجابة حازمة من الدولة، كما أنها جماعة خبيثة. 

وأكد أهمية التصدي الدائم لهذه المحاولات، وذلك من خلال نشر الوعي وتذكير الشعب المصري بالمخاطر التي تمثلها جماعة الإخوان وتكتيكاتها التضليلية التي تعتمد على التحريض وبث الفتنة، وتشويه كل إنجاز يتحقق على أرض الواقع.

وتابع: «الدولة المصرية قطعت شوطا كبيرا في طريق الإصلاح الاقتصادي والتنمية المستدامة، وبدأت ملامح النهضة في قطاعات عدة بفضل رؤية القيادة السياسية التي تضع مصلحة الوطن فوق كل اعتبار».

تعزيز البنية التحتية 

وأشار إلى أن الدولة لا تعمل فقط على تحقيق الأمن بل تسعى إلى التنمية الحقيقية عبر مشروعات ضخمة، تستهدف تحسين حياة المواطن وتعزيز البنية التحتية ودعم الاقتصاد، وهذه الجهود تأتي في إطار خطة شاملة هدفها وضع مصر على خارطة الدول المتقدمة، والتأكيد على استقلال القرار الوطني ورفض التدخلات الخارجية مشيرا إلى أن المصريين بدأوا يلمسون بأنفسهم نتائج هذه الجهود، سواء من خلال الاستقرار الأمني أو التحسن المستمر في مستوى المعيشة.

وأكد الدكتور رضا فرحات أن مواجهة الإرهاب والتطرف الفكري لن تكتمل إلا بتضافر جهود جميع المؤسسات والشعب المصري، مشيرا إلى أن نشر الوعي وتحصين المجتمع هو السلاح الأقوى في مواجهة الأكاذيب والتحريض، وأن المصريين بمختلف توجهاتهم يدركون جيدا حجم التحديات ويدعمون خطوات الدولة في بناء مستقبل أفضل.

مقالات مشابهة

  • رئيس الدولة يتلقى دعوة من خادم الحرمين للمشاركة في قمة المتابعة العربية الإسلامية
  • 55 دولة قلقة من هجمات الفدية على المنشآت الصحية والنشاط السيبراني الخبيث
  • دول العالم تدعو لمواجهة هجمات الفدية على المنشآت الصحية وتعزيز الأمن السيبراني
  • الإعلام السعودي.. أدوار خبيثة في الحرب على المقاومة في غزة ولبنان
  • حزب المؤتمر: الإخوان جماعة «خبيثة» تهدف إلى زعزعة استقرار البلاد
  • كاسبرسكي تكشف عن برمجية خبيثة تستهدف سرقة البيانات المصرفية
  • أداة لتقديم الخدمات والتنمية.. منال عوض تؤكد توجّه الحكومة للتحوّل التدريجي نحو اللامركزية|صور
  • كاسبرسكي تدعم عملية إنتربول عالمية أدت لاعتقال 40 فرداً
  • أول رسالة من خادم الحرمين الشريفين إلى ترامب
  • روسيا تردُّ على اتهامها بالتدخل في الانتخابات الامريكية: افتراءات خبيثة