كشف فريق البحث والتحليل العالمي (GReAT) في كاسبرسكي عن ظهور ثلاث تهديدات تستهدف أنظمة تشغيل متعددة. كما كشف تقرير أخير للفريق عن ثلاث استراتيجيات جديدة يتبعها المجرمون السيبرانيون الذين يستخدمون حملة FakeSG، وبرمجية فدية Akira، وأداة سرقة البيانات AMOS التي تستهدف نظام macOS.

يشهد عالم برمجيات الجريمة المعاصرة تطوراً مستمراً، إذ يواظب المجرمون السيبرانيون بنشر مناورات متطورة عبر منصات وأنظمة مختلفة لإلحاق الضرر بالضحايا.

ولذلك، يعمل خبراء كاسبرسكي بانتظام على تحليل التهديدات المختلفة، بما فيها برمجيات الفدية التي تستهدف أنظمة تشغيل متعددة، وأدوات سرقة البيانات من الأجهزة العاملة بنظام macOS، وحملات نشر البرمجيات الخبيثة.

وكانت أحدث التهديدات السيبرانية التي كشف عنها فريق البحث والتحليل العالمي في كاسبرسكي هي حملة FakeSG التي يتم من خلالها اختراق المواقع الإلكترونية المشروعة لعرض إشعارات مخادعة تطلب من المستخدمين تحديث متصفحاتهم. حيث يؤدي النقر على هذه الإشعارات إلى تنزيل ملف خبيث، وعلى الرغم من تغير عناوين URL لتنزيل هذا الملف، يظل المسار (cdn/wds.min.php/) نفسه. بعد التنزيل، يقوم الملف الخبيث بتشغيل نصوص برمجية مخفية، ويدفع المستخدمين إلى تحديث متصفحاتهم مع ضمان الاستمرارية من خلال مهام مجدولة. وداخل الأرشيف، يكشف ملف إعداد خبيث عنوان قيادة وتحكم (2C)، مما يؤكد على مدى تعقيد هذه الحملة.
برمجية Akira وهي نوع جديد من برمجيات الفدية يؤثر على أنظمة تشغيل ويندوز وLinux. أصابت هذه البرمجية أكثر من 60 شركة على مستوى العالم بسرعة كبيرة، مستهدفة الشركات في صناعات البيع بالتجزئة، وبيع السلع الاستهلاكية، والتعليم. وتتميز هذه البرمجية بقدرتها على التكيف والعمل في أنظمة تشغيل متعددة، مما يبرز تأثيرها الواسع على الصناعات المتنوعة. ولها أيضاً سمات متشاركة مع برمجية فدية Conti، فكلتاهما تستخدمان نفس قائمة استثناء المجلدات. بالإضافة إلى ذلك، تتمتع برمجية Akira بلوحة قيادة وتحكم (2C) مميزة بتصميم بسيط على الطراز القديم، مما يحميها من محاولات التحليل. وهذا كله يسلط الضوء على التعقيد المتطور للتهديدات السيبرانية.

ظهرت أداة سرقة البيانات AMOS التي تؤثر على نظام macOS لأول مرة في شهر أبريل من عام 2023. وفي البداية، كانت متاحة للبيع على تطبيق المراسلة Telegram بسعر 1000 دولار أمريكي شهرياً، وتطورت من لغة Go البرمجية لتصبح مكتوبة بلغة C، ناشرة لإعلانات خبيثة على مواقع برامج مستنسخة. تستخدم هذه الأداة أساليب للخداع مثل الإعلانات الخبيثة للتسلل إلى أنظمة macOS، ثم سرقة بيانات المستخدم وضغطها لتنقلها إلى خادم القيادة والتحكم باستخدام معرف فريد عالمي (UUID) للتعريف. ويعكس هذا اتجاهاً ناشئاً لظهور أدوات سرقة بيانات تستهدف نظام التشغيل macOS وتستغل نقاط الضعف المحتملة فيه؛ فهذه الأدوات تنحرف عن ارتباطها التقليدي بأنظمة تشغيل ويندوز.

تعليمات تثبيت البرمجية الخبيثة

 قال «يورنت فاندر ويل»، باحث أمن متقدم في فريق البحث والتحليل العالمي لدى كاسبرسكي: «يعد التكيف مع المشهد المتغيّر للتهديدات السيبرانية أمراً بالغ الأهمية لحماية بيئاتنا الرقمية. يؤكد ظهور برمجيات الجريمة الجديدة هذه، إلى جانب الأساليب غير الاعتيادية التي يستخدمها المجرمون السيبرانيون عبر أنظمة التشغيل المتنوعة، على الحاجة الملحة إلى البقاء متيقظين والابتكار في طرق الكشف عن هذه البرمجيات. يتطلب البقاء متقدمين بخطوة على التهديدات السيبرانية جهداً جماعياً، مما يبرز الدور الحاسم للبحث المستمر والتعاون لتعزيز دفاعاتنا ضد التهديدات السيبرانية المتطورة.»

المصدر: بوابة الوفد

إقرأ أيضاً:

«الصحة»: مبادرة بداية جديدة تستهدف خفض معدلات البطالة والأمية

قال الدكتور حسام عبدالغفار، المتحدث الرسمي باسم وزارة الصحة والسكان، إنّ مبادرة رئيس الجمهورية للتنمية البشرية بداية جديدة لبناء الإنسان، تستهدف عنصرا مهما وهو خفض معدلات البطالة وسيتم العمل على ذلك مع الجهات المعنية، وخفض نسب الأمية، والتمكين الاقتصادي للمرأة.

مبادرة بداية غير مرتبطة بمدة زمنية معينة

وتابع المتحدث الرسمي لوزارة الصحة والسكان، بأنّ كل الجهات المشاركة في المبادرة تم تنسيق بينهم؛ لتحقيق الأهداف والبرامج القائمة عليه، وتم الاتفاق على تنفيذها في توقيت معين، موضحًا أنّ التقارير الخاصة بمتابعة مؤشرات مدى التنفيذ من هذه الأهداف، سيتم رفعها إلى رئيس الجمهورية.

المشروع الأضخم

وأضاف أنّ مبادرة بداية غير مرتبطة بمدة زمنية معينة، وستكون مبادرة مستدامة بتنسيقٍ تامٍ بين كل الجهات الحكومية؛ لتنفيذ هذا المشروع وهو المشروع الأضخم.

وأشار المتحدث الرسمي لوزارة الصحة والسكان، بعد التدشين اليوم، إلى أنّه سيتم العمل من صباح غدٍ في كل المحافظات وتقديم كل الخدمات المختلفة من وزارة الصحة والتضامن الاجتماعي والرياضة والثقافة، منوها بوجود توجيهات مهمة بتكثيف تقديم الرعاية الطبية المختلفة للمواطنين؛ لنجاح عمل المشروع القومي للتنمية المستدامة بداية جديدة.

مقالات مشابهة

  • مبادرة بداية جديدة لبناء الإنسان.. تستهدف القضاء على كثافة الفصول التعليمة
  • هل موجودون في الواقع؟.. دراسة تكشف تفاصيل مرعبة بشأن «الزومبي»
  • «القومية للأنفاق» تكشف نسب تنفيذ مشروع المونوريل والمناطق التي يخدمها
  • تقارير إسرائيلية تكشف عن نوع المادة التي فجرت أجهزة الاتصال في لبنان
  • «الصحة»: مبادرة بداية جديدة تستهدف خفض معدلات البطالة والأمية
  • كاسبرسكي: 30% ارتفاعًا بالهجمات السيبرانية على صغار السن عبر الألعاب الإلكترونية
  • الأمن السيبراني يوصي بتحديث أنظمة تشغيل أجهزة أبل
  • اتحاد معلمي كردستان يرد على تهديدات تستهدف انطلاق العام الدراسي الجديد
  • تنفيذ مراحل جديدة.. مصدر يكشف حقيقة وقف تشغيل القطار الخفيف
  • مدرسة مدينة الجلود تستعد لاستقبال دفعة جديدة.. تستهدف 30 طالبا