تحذير من تهديدات سيبرانية تستهدف نظام macOS
تاريخ النشر: 25th, December 2023 GMT
كشف فريق البحث والتحليل العالمي في شركة كاسبرسكي عن ظهور ثلاثة تهديدات تستهدف أنظمة تشغيل متعددة. كما كشف تقرير أخير للفريق عن ثلاث استراتيجيات جديدة يتبعها المجرمون السيبرانيون الذين يستخدمون حملة FakeSG، وبرمجية فدية Akira، وأداة سرقة البيانات AMOS التي تستهدف نظام macOS.
وقالت الشركة المتخصصة في الأمن الإلكتروني والخصوصية الرقمية إن عالم برمجيات الجريمة المعاصرة يشهد تطوراً مستمراً، إذ يواظب المجرمون السيبرانيون بنشر مناورات متطورة عبر منصات وأنظمة مختلفة لإلحاق الضرر بالضحايا.
وكانت أحدث التهديدات السيبرانية التي كشف عنها فريق البحث والتحليل العالمي في كاسبرسكي هي حملة FakeSG التي يتم من خلالها اختراق المواقع الإلكترونية المشروعة لعرض إشعارات مخادعة تطلب من المستخدمين تحديث متصفحاتهم. حيث يؤدي النقر على هذه الإشعارات إلى تنزيل ملف خبيث، وعلى الرغم من تغير عناوين URL لتنزيل هذا الملف، يظل المسار (cdn/wds.min.php/) نفسه. بعد التنزيل، يقوم الملف الخبيث بتشغيل نصوص برمجية مخفية، ويدفع المستخدمين إلى تحديث متصفحاتهم مع ضمان الاستمرارية من خلال مهام مجدولة. وداخل الأرشيف، يكشف ملف إعداد خبيث عنوان قيادة وتحكم (2C)، مما يؤكد على مدى تعقيد هذه الحملة.
كذلك برمجية Akira وهي نوع جديد من برمجيات الفدية يؤثر على أنظمة تشغيل ويندوز وLinux. أصابت هذه البرمجية أكثر من 60 شركة على مستوى العالم بسرعة كبيرة، مستهدفة الشركات في صناعات البيع بالتجزئة، وبيع السلع الاستهلاكية، والتعليم. وتتميز هذه البرمجية بقدرتها على التكيف والعمل في أنظمة تشغيل متعددة، مما يبرز تأثيرها الواسع على الصناعات المتنوعة. ولها أيضاً سمات متشاركة مع برمجية فدية Conti، فكلتاهما تستخدمان نفس قائمة استثناء المجلدات. بالإضافة إلى ذلك، تتمتع برمجية Akira بلوحة قيادة وتحكم (2C) مميزة بتصميم بسيط على الطراز القديم، مما يحميها من محاولات التحليل. وهذا كله يسلط الضوء على التعقيد المتطور للتهديدات السيبرانية.
كما ظهرت أداة سرقة البيانات AMOS التي تؤثر على نظام macOS لأول مرة في شهر أبريل من عام 2023، تستخدم هذه الأداة أساليب للخداع مثل الإعلانات الخبيثة للتسلل إلى أنظمة macOS، ثم سرقة بيانات المستخدم وضغطها لتنقلها إلى خادم القيادة والتحكم باستخدام معرف فريد عالمي (UUID) للتعريف. ويعكس هذا اتجاهاً ناشئاً لظهور أدوات سرقة بيانات تستهدف نظام التشغيل macOS وتستغل نقاط الضعف المحتملة فيه؛ فهذه الأدوات تنحرف عن ارتباطها التقليدي بأنظمة تشغيل ويندوز.
وأوصت كاسبرسكي المستخدمين بعدة إجراءات للوقاية من التهديدات ذات الدوافع المالية، منها إعداد نسخ احتياطية للبيانات غير متصلة بالإنترنت ولا يمكن للمخترقين العبث بها، تثبيت حلول الحماية من برمجيات الفدية على جميع النقاط الطرفية، استخدم حلاً أمنياً مخصصاً يمكن التحكم به عبر تطبيق أو عبر الإنترنت لتخفيض إمكانية تشغيل الأدوات الخبيثة لتعدين العملات المشفرة.
المصدر: العرب القطرية
كلمات دلالية: شركة كاسبرسكي أنظمة تشغیل
إقرأ أيضاً:
المالية تكشف أهمية أنظمة الفاتورة والإيصال الإلكتروني
أكد شريف الكيلاني، نائب وزير المالية للسياسات الضريبية، على أهمية وجود أنظمة الفاتورة الالكترونية والإيصال الإلكتروني، من أجل تقييم أداء جميع الشركات العاملة في الدولة.
وقال "الكيلاني" خلال حواره مع الإعلامي نشأت الديهي ببرنامج "بالورقة والقلم" المذاع على قناة TEN، مساء الاثنين، إن هذه الأنظمة الالكترونية تعزز التحول الرقمي الذي بدأت فيه الدولة للكشف عن كافة التعاملات التي تدور في المجتمع.
وأضاف "انتهى عصر تدليل الشركات المملوكة للدولة حتى نقدر نقيم أدائها ولن أعطي ميزة للشركات المملوكة للدولة على حساب القطاع الخاص، كل الناس سيكونوا سواسية ولن يكون هناك تمييز أي أحد عن آخر".
وتابع "تحول رقمي مر بعقبات حتى قدرنا نطبقه، الفاتورة الالكترونية والإيصال الالكتروني مهمة في كل القطاعات وهنقدر نرتب من خلالها كافة القطاعات واقدر من خلالها اعرف أنا طلعت كام فاتورة واقدر اربط بينها وبين الجمارك".
ومن ناحية أخرى أشار إلى أنه سيتم فرض ضريبة إضافية على المستثمر التي تصل حاليًا إلى 22.5%، وذلك بعد حصر الرسوم بالكامل بالتشاور بين وزيري الاستثمار والمالية.
وتابع "هذا سوف يساعد المستثمر المحلي أيضًا وليس الأجنبي بناء على توجيهات الرئيس السيسي بشكل ضريبة إضافية تحصل عن طريق وزارة المالية حتى يكون فيه مركزية وحوكمة".