كشف أحدث تقرير لشركة كاسبرسكي عن حملة «متعددة البرمجيات الخبيثة» لا تزال نشطة، حيث شملت هذه الحملة أكثر من 10 آلاف هجوم مستهدفة الشركات العالمية. وتتركز أهداف الحملة على الاستغلال المالي، وتستخدم لذلك نصوصاً برمجية جديدة مصممة لتعطيل ميزات الأمن وتسهيل تحميل البرمجيات الخبيثة. كما تبين أن الحملة تستخدم الأبواب الخلفية، وبرامج تسجيل نقرات المفاتيح، وبرمجيات تعدين العملات المشفرة.

 
بدأ خبراء كاسبرسكي بتتبع هذه الحملة الخبيثة واكتشفوا أنها لا تزال نشطة ومستمرة بعدما تم ذكرها في تقرير أصدره مكتب التحقيقات الفدرالي الأمريكي. وتهدف هذه الحملة إلى إصابة الشركات ببرمجيات خبيثة بقصد استخدام مواردها في تعدين العملات المشفرة، وبرامج تسجيل نقرات المفاتيح لسرقة البيانات، ونشر الأبواب الخلفية لتحقيق الوصول إلى النظام. 
استهدفت الحملة المؤسسات، والوكالات الحكومية، والشركات الزراعية، والبيع بالتجزئة والجملة، وذلك من شهر مايو إلى أكتوبر، وقد أظهرت البيانات التي جمعتها كاسبرسكي أن الحملة نفّذت أكثر من 10 آلاف هجوم أصاب أكثر من 200 مستخدم. واستهدفت غالبية الهجمات ضحايا في روسيا، والمملكة العربية السعودية، وفيتنام، والبرازيل، ورومانيا، بينما استهدفت هجمات متفرقة ضحايا في الولايات المتحدة، والهند، والمغرب، واليونان.
بالإضافة إلى ذلك، كشفت كاسبرسكي عن نصوص برمجية خبيثة جديدة يبدو أنها تخترق الأنظمة من خلال استغلال الثغرات الأمنية في الخوادم ومحطات العمل. وبمجرد اختراقها النظام، تحاول هذه البرمجيات التلاعب بـبرنامج Windows Defender، والحصول على صلاحيات المسؤول، وتعطيل وظائف برامج مكافحة الفيروسات المختلفة.
بعد ذلك، تحاول البرمجية الخبيثة تحميل باب خلفي، وبرنامج تسجيل نقرات المفاتيح، وبرمجية تعدين للعملات المشفرة من موقع إلكتروني لم يعد متوفراً حالياً. وتستفيد برمجيات التعدين من موارد النظام لتعدين العديد من العملات المشفرة مثل عملة Monero ذات الاختصار XMR. أما بالنسبة لبرنامج تسجيل نقرات المفاتيح، فهو يلتقط التسلسل الكامل لنقرات الضحية على لوحة المفاتيح وأزرار الماوس. وأخيراَ، ينشئ الباب الخلفي اتصالاً مع خادم قيادة وتحكم (C2) لاستقبال البيانات ونقلها، مما يسمح للمهاجمين بالتحكم في النظام المخترَق عن بعد. 
قال فاسيلي كولسنيكوف، خبير أمني في شركة كاسبرسكي، عن الحملة: "تتطور هذه الحملة متعددة البرمجيات الخبيثة بسرعة بفضل التعديلات الجديدة. ويبدو أن المهاجمين يسعون لتحقيق مكاسب مالية بأي وسيلة ممكنة. وتشير أبحاث خبرائنا إلى أن هذه المساعي قد تتجاوز تعدين العملات المشفرة لتضمن أنشطة مثل بيع بيانات تسجيل الدخول المسروقة على الإنترنت المظلم أو تنفيذ سيناريوهات متقدمة باستخدام قدرات الباب الخلفي. بفضل قدراتها الوقائية الواسعة، تستطيع منتجاتنا مثل Kaspersky Endpoint Security اكتشاف محاولات الإصابة، بما يشمل تلك التي تتمتع بالتعديلات الجديدة". 
يمكن قراءة التحليل التقني للحملة على موقع Securelist.com الإلكتروني. ولتجنب التهديدات السيبرانية دائمة التطور، يجب اتخاذ التدابير الأمنية التالية: 
تأكد من تثبيت التحديثات البرمجية الأخيرة على جميع الأجهزة التي تستخدمها بشكل دوري لمنع المهاجمين من استغلال الثغرات الأمنية في اختراق شبكتك. 
ثبِّت تصحيحات للثغرات الأمنية الجديدة في أقرب وقت ممكن. فهي تمنع المهاجمين من استغلال هذه الثغرات. 
قم بإجراء  تدقيقاً أمنياً دورياً للبنية التحتية لتقنية المعلومات في شركتك للكشف عن الثغرات والأنظمة الضعيفة. 
اختر حلاً أمنياً أثبت قدرته لحماية النقاط الطرفية مثل Kaspersky Endpoint Security for Business، فهو مجهز بقدرات رصد السلوك المشبوه للحماية الفعالة من التهديدات المعروفة وغير المعروفة. كما يمكن التحكم في هذا الحل عبر تطبيق أو واجهة ويب لتقليل فرص إطلاق برمجيات تعدين العملات المشفرة؛ وتساعد قدرات رصد السلوك في البرنامج على اكتشاف النشاط الخبيث بسرعة، بينما يحمي مدير الثغرات والتصحيحات من برمجيات تعدين العملات المشفرة التي تستغل الثغرات الأمنية. 

المصدر: بوابة الوفد

كلمات دلالية: تعدین العملات المشفرة البرمجیات الخبیثة هذه الحملة

إقرأ أيضاً:

تقديم 92 مليون خدمة طبية ضمن «100 يوم صحة» خلال 58 يوما

أعلن الدكتور خالد عبدالغفار نائب رئيس مجلس الوزراء ووزير الصحة والسكان، تقديم 91 مليونا و941 ألفا و747 خدمة طبية من خلال حملة «100 يوم صحة» منذ إطلاق الدكتور مصطفى مدبولي رئيس الوزراء، للنسخة الثانية، مساء 31 يوليو الماضي وحتى أمس الجمعة، ضمن مبادرة الرئيس عبدالفتاح السيسي «بداية جديدة لبناء الإنسان».

خدمات الحملة أمس 

وأوضح الدكتور حسام عبدالغفار المتحدث الرسمي لوزارة الصحة والسكان، أن الحملة قدمت أمس، 492 ألفا و393 خدمة، مضيفا أنه وفقا لتقسيم خدمات القطاعات والهيئات والمبادرات المختلفة، فإن حملة «100 يوم صحة» قدمت 73 ألفا و431 خدمة من خلال قطاع الرعاية الأساسية وتنظيم الأسرة.

وأضاف أن حملة «100 يوم صحة» قدمت 147 ألفا و113 خدمة من خلال قطاع الرعاية العلاجية، إلى جانب تقديم 52 ألفا و768 خدمة تابعة للمبادرات الرئاسية للصحة العامة، كما قدم قطاع الطب الوقائي 13 ألفا و146 خدمة، بالإضافة لتقديم 42 ألفا و683 خدمة من خلال مستشفيات أمانة المراكز الطبية المتخصصة.

وأشار إلى أن الحملة قدمت 17 ألفا و92 خدمة من خلال الوحدات التابعة للهيئة العامة للمستشفيات والمعاهد التعليمية، فيما قدمت مبادرة دعم الصحة النفسية 56 ألفا و917 خدمة، وقدمت مستشفيات وعيادات الهيئة العامة للتأمين الصحي 10 آلاف و210 خدمات.

3 آلاف و612 خدمة إسعافية

وقال إن هيئة الإسعاف قدمت 3 آلاف و612 خدمة إسعافية، بينما أصدرت المجالس الطبية المتخصصة 1009 قرارات علاج على نفقة الدولة، فيما قدمت مستشفيات المؤسسة العلاجية 19 ألفا و696 خدمة.

وأضاف أن حملة «100 يوم صحة» قدمت خدمات التوعية والتثقيف الصحي لـ54 ألفا و716 مواطنا، من خلال فرق التواصل المجتمعي المنتشرة بالمناطق العامة والنوادي والمولات بالمحافظات؛ لرفع الوعي وتوجيه المواطنين إلى تلقي الخدمات التي تقدمها الحملة إلى جانب عقد الندوات التثقيفية والأنشطة التوعوية.

ودعا جميع المواطنين إلى التوجه لمقرات تقديم خدمات الحملة، وأماكن تمركز العيادات المتنقلة، للاستفادة بخدماتها، أو طلب الزيارات المنزلية للمرضى من المسنين، وغير القادرين على الحركة عبر الخط الساخن «15335».

مقالات مشابهة

  • تعليم الأحساء يطلق حملة التطعيم ضد الإنفلونزا الموسمية اليوم
  • إليك أبرز الإجراءات الوقائية الإيرانية لسد الثغرات الأمنية
  • التحذير من البرمجيات الخبيثة: خطر تطبيقات شائعة على أجهزة الأندرويد
  • بروكر عرب والتداول الرقمي.. فهم العملات المشفرة والاستثمار فيها
  • الثغرات الأمنية في حزب الله
  • تقديم 92 مليون خدمة طبية ضمن «100 يوم صحة» خلال 58 يوما
  • حملة «اكشف» تستهدف مليوناً من مرضى القلب
  • صعود أسعار العملات المشفرة.. و"بيتكوين" يقترب من مستوى الـ 66 ألف دولار
  • صعود أسعار العملات المشفرة.. و"بيتكوين" يقترب من مستوى الـ66 ألف دولار
  • بتكوين بصدد تسجيل أفضل سبتمبر على الإطلاق بفضل خفض الفائدة