تحذير من تهديدات سيبرانية تستهدف نظام macOS
تاريخ النشر: 25th, December 2023 GMT
كشف فريق البحث والتحليل العالمي في شركة كاسبرسكي عن ظهور ثلاثة تهديدات تستهدف أنظمة تشغيل متعددة. كما كشف تقرير أخير للفريق عن ثلاث استراتيجيات جديدة يتبعها المجرمون السيبرانيون الذين يستخدمون حملة FakeSG، وبرمجية فدية Akira، وأداة سرقة البيانات AMOS التي تستهدف نظام macOS.
وقالت الشركة المتخصصة في الأمن الإلكتروني والخصوصية الرقمية إن عالم برمجيات الجريمة المعاصرة يشهد تطوراً مستمراً، إذ يواظب المجرمون السيبرانيون بنشر مناورات متطورة عبر منصات وأنظمة مختلفة لإلحاق الضرر بالضحايا.
وكانت أحدث التهديدات السيبرانية التي كشف عنها فريق البحث والتحليل العالمي في كاسبرسكي هي حملة FakeSG التي يتم من خلالها اختراق المواقع الإلكترونية المشروعة لعرض إشعارات مخادعة تطلب من المستخدمين تحديث متصفحاتهم. حيث يؤدي النقر على هذه الإشعارات إلى تنزيل ملف خبيث، وعلى الرغم من تغير عناوين URL لتنزيل هذا الملف، يظل المسار (cdn/wds.min.php/) نفسه. بعد التنزيل، يقوم الملف الخبيث بتشغيل نصوص برمجية مخفية، ويدفع المستخدمين إلى تحديث متصفحاتهم مع ضمان الاستمرارية من خلال مهام مجدولة. وداخل الأرشيف، يكشف ملف إعداد خبيث عنوان قيادة وتحكم (2C)، مما يؤكد على مدى تعقيد هذه الحملة.
كذلك برمجية Akira وهي نوع جديد من برمجيات الفدية يؤثر على أنظمة تشغيل ويندوز وLinux. أصابت هذه البرمجية أكثر من 60 شركة على مستوى العالم بسرعة كبيرة، مستهدفة الشركات في صناعات البيع بالتجزئة، وبيع السلع الاستهلاكية، والتعليم. وتتميز هذه البرمجية بقدرتها على التكيف والعمل في أنظمة تشغيل متعددة، مما يبرز تأثيرها الواسع على الصناعات المتنوعة. ولها أيضاً سمات متشاركة مع برمجية فدية Conti، فكلتاهما تستخدمان نفس قائمة استثناء المجلدات. بالإضافة إلى ذلك، تتمتع برمجية Akira بلوحة قيادة وتحكم (2C) مميزة بتصميم بسيط على الطراز القديم، مما يحميها من محاولات التحليل. وهذا كله يسلط الضوء على التعقيد المتطور للتهديدات السيبرانية.
كما ظهرت أداة سرقة البيانات AMOS التي تؤثر على نظام macOS لأول مرة في شهر أبريل من عام 2023، تستخدم هذه الأداة أساليب للخداع مثل الإعلانات الخبيثة للتسلل إلى أنظمة macOS، ثم سرقة بيانات المستخدم وضغطها لتنقلها إلى خادم القيادة والتحكم باستخدام معرف فريد عالمي (UUID) للتعريف. ويعكس هذا اتجاهاً ناشئاً لظهور أدوات سرقة بيانات تستهدف نظام التشغيل macOS وتستغل نقاط الضعف المحتملة فيه؛ فهذه الأدوات تنحرف عن ارتباطها التقليدي بأنظمة تشغيل ويندوز.
وأوصت كاسبرسكي المستخدمين بعدة إجراءات للوقاية من التهديدات ذات الدوافع المالية، منها إعداد نسخ احتياطية للبيانات غير متصلة بالإنترنت ولا يمكن للمخترقين العبث بها، تثبيت حلول الحماية من برمجيات الفدية على جميع النقاط الطرفية، استخدم حلاً أمنياً مخصصاً يمكن التحكم به عبر تطبيق أو عبر الإنترنت لتخفيض إمكانية تشغيل الأدوات الخبيثة لتعدين العملات المشفرة.
المصدر: العرب القطرية
كلمات دلالية: شركة كاسبرسكي أنظمة تشغیل
إقرأ أيضاً:
مبيعات كاسبرسكي تحقق نمواً بنسبة 43% في مصر
أعلنت كاسبرسكي عن تحقيق زيادة بنسبة 43% في مبيعاتها في مصر هذا العام حتى الآن، ما يعكس التزامها بدعم المؤسسات المحلية بحلول الأمن السيبراني المتقدمة. وتواصل كاسبرسكي تقديم عروض أمنية عالية التأثير ومصممة خصيصاً لتلبية احتياجات السوق المصري، تعزيزاً لوجودها هناك على مدى 17 عاماً، ما يؤكد حرصها على حماية المشهد الرقمي في البلاد.
وفي العام 2024، تم تصنيف مصر ضمن أفضل 12 دولة في مؤشر الأمن السيبراني العالمي من قبل الاتحاد الدولي للاتصالات، ويعتبر ذلك دلالة على تقدم البلاد في مجال التحول الرقمي، بدعم من العديد من المبادرات، مثل "استراتيجية تكنولوجيا المعلومات والاتصالات 2030" التي أطلقتها وزارة الاتصالات وتكنولوجيا المعلومات. ومع ذلك، يحمل هذا النمو الرقمي معه أيضاً تحديات ونقاط ضعف جديدة في مجال الأمن السيبراني. أما القراءات التي توفرها كاسبرسكي تكشف عن انخفاض في إجمالي الهجمات على مصر حتى الآن، لا تزال هناك تهديدات محددة قائمة، بما في ذلك ارتفاع عدد برامج الفدية، وهجمات الاستغلال، وبرامج سرقة كلمات المرور الخبيثة. تبرز الحاجة الماسّة إلى اليقظة المستمرة، وتطبيق تدابير الأمن السيبراني القوية في جميع أنحاء هذا البلد.
وقال راشد المومني، مدير عام كاسبرسكي لمنطقة الشرق الأوسط: "إن مشاركتنا في معرض القاهرة الدولي للاتصالات وتكنولوجيا المعلومات يعتبر دليلاً آخر على التزام كاسبرسكي بالتحول الرقمي في مصر، والتزامنا الأوسع بدعم الشركات والمؤسسات المحلية. وتتيح لنا مثل هذه الفعاليات التواصل مع العملاء والشركاء المحتملين، إلى جانب عرض حلولنا ومجموعة منتجاتنا المصممة خصيصاً لمواجهة التحديات الفريدة التي تتعرض لها المؤسسات في المنطقة. إننا نعرب عن فخرنا بتقديم الدعم اللازم لتقدّم مصر وازدهارها التكنولوجي، وتمكين المؤسسات فيها من تحقيق التطور ضمن منظومة رقمية آمنة".
واستمراراً لالتزامها بالمستقبل الرقمي للبلاد، تستثمر كاسبرسكي في مبادرات تعليمية مع العديد من الجهات الحكومية والخاصة في المنطقة لنشر التوعية والثقافة حول مجموعة من المواضيع، بدءاً من سلامة الأطفال وحتى مهارات الأمن السيبراني لطلاب الجامعات، إلى جانب تعزيز قدرات خبراء الأمن السيبراني داخل البلاد لدى العديد من الجهات الحكومية. وتهدف هذه المبادرات إلى تزويد العاملين بهذا المجال بالمعرفة الأساسية وتعزيز مهارات الأمن السيبراني. ومن خلال هذه الجهود، تقدم كاسبرسكي الدعم بشكل فعال لاستراتيجية تكنولوجيا المعلومات والاتصالات 2030 التي تتبناها الحكومة المصرية عن طريق تأهيل رعاية جيل جديد من المتخصصين في مجال الأمن السيبراني، ليكونوا على أتم استعداد لتلبية احتياجات الأمن الرقمي المتزايدة في مصر، والمساهمة في إنشاء بنية تحتية مرنة وآمنة لتكنولوجيا المعلومات.