كاسبرسكي تكشف عن برمجية خبيثة تستهدف سرقة البيانات المصرفية
تاريخ النشر: 7th, November 2024 GMT
كشف خبراء كاسبرسكي عن حملة خبيثة جديدة ولا تزال مستمرة تقوم على استغلال مجموعة من البرمجيات الشائعة والمألوفة، مثل Foxit PDF Editor، وAutoCAD، وJetBrains. إذ يعمد المهاجمون إلى توظيف برمجيات خبيثة معدّة للسرقة، بغرض الاستيلاء على معلومات البطاقات الائتمانية للمستخدمين، والحصول على تفاصيل تخص أجهزتهم المصابة، وفي الوقت نفسه، استعمالها كأداة للتعدين عبر تسخير الحواسيب المحمولة المصابة لتعدين العملات الرقمية.
في أغسطس من العام الجاري 2024، كشف فريق البحث والتحليل العالمي (GReAT) لدى كاسبرسكي عن سلسلة من الهجمات التي انخرطت فيها مجموعة غير مألوفة سابقاً من برمجيات التعدين والسرقة الخبيثة، والتي أُطلق عليها اسم SteelFox.
ويتضمن ناقل الهجوم الابتدائي منشورات على المنتديات الرقمية ومتتبعات التورنت، حيث يجري التسويق لبرمجية الإسقاط الخبيثة SteelFox باعتبارها وسيلة لتفعيل منتجات برمجية مشروعة بالمجان. فتتنكر برمجيات الإسقاط تلك في هيئة أدوات لكسر تراخيص برامج شائعة معروفة، مثل Foxit PDF Editor، وJetBrains، وAutoCAD. وفي حين أنها تقدم ما تعد به من الناحية الوظيفية، إلى أنها في الوقت نفسه تستجلب برمجية خبيثة معقدة إلى حواسيب المستخدمين.
تتألف الحملة من مكوّنَين رئيسيَّين؛ وحدة السرقة، وأداة التعدين الرقمي. وخلالها، تجمع برمجيات SteelFox معلومات موسّعة من حواسيب الضحايا، بما يشمله ذلك من بيانات التصفح، وبيانات اعتماد الحسابات، ومعلومات البطاقات الائتمانية، وتفاصيل حول البرمجيات المثبتة وحلول مكافحة الفيروسات الموجودة. وبمقدورها أيضاً الوصول إلى كلمات مرور شبكات الواي فاي، ومعلومات النظام، وبيانات المنطقة الزمنية. وفوق كل ذلك، يستهدف المهاجمون استعمال نسخة محوّرة من أداة التعدين الرقمي مفتوحة المصدر، XMRig، لاستغلال الأجهزة المصابة في تعدين العملات الرقمية، مستهدفين عملة Monero على الأغلب.
يظهر من بحث كاسبرسكي أن الحملة نشطة منذ فبراير من عام 2023 المنصرم على الأقل، وتستمر بكونها مصدر تهديد حتى الآن. وخلال عملياتها التشغيلية، لم يغيّر المجرمون الرقميون المسؤولون عن حملة SteelFox في خصائصها الوظيفية كثيراً، إلا أنهم عملوا على تعديل أساليبها وكودها لتفادي الانكشاف.
قال ديمتري جالوف، رئيس مركز الأبحاث لروسيا ورابطة الدول المستقلة في فريق البحث والتحليل العالمي (GReAT) لدى كاسبرسكي: «لقد نوّع المهاجمون نواقل العدوى لديهم تباعاً، مستهدفين بادئ الأمر مستخدمي Foxit Reader. وحالما تيقنوا من نجاح الحملة الخبيثة، اتجهوا لتوسيع نطاق وصولهم ليشمل أدوات كسر التراخيص لمنتجات JetBrains. وبعد ثلاثة أشهر، بدؤوا باستغلال اسم وسمعة AutoCAD أيضاً. ولا تزال الحملة نشطة حتى الآن، ونتوقع منهم الشروع بنشر برمجياتهم الخبيثة تحت ستار مزيد من المنتجات المعروفة الأخرى.»
تنفذ مجموعة SteelFox عملياتها على نطاق واسع بشكل يؤثر على جميع المستخدمين الذين يتعاملون مع البرمجيات المخترَقة. وخلال الفترة الممتدة من أغسطس إلى نهاية أكتوبر، اكتشفت حلول كاسبرسكي حوالي 11,000 هجوم، وتركّزت أغلبية المستخدمين المتأثرين في كل من دول البرازيل، والصين، وروسيا، والمكسيك، والإمارات العربية المتحدة، ومصر، والجزائر، وفيتنام، والهند، وسريلانكا.
للحد من أخطار الوقوع ضحية حملات خبيثة كهذه، يوصي خبراء كاسبرسكي بما يلي:
تحميل التطبيقات من المصادر الرسمية حصراً.
التحديث المنتظم لنظام التشغيل والتطبيقات المثبتة.
تثبيت حل أمني موثوق من جهة مطورة تمت المصادقة على منتجاتها من قبل مختبرات مستقلة، مثل Kaspersky Premium.
المصدر: بوابة الوفد
إقرأ أيضاً:
أثارت قلق المستخدمين.. أصوات غير مرغوب فيها من هواتف iPhone فما القصة؟
أطلقت شركة أبل مؤخرًا نظام التشغيل iOS 18، إلا أن التحديث واجه مشكلات واسعة النطاق. فقد أبلغ المستخدمون عن أخطاء غريبة في البرامج، تتراوح من الأصوات غير العادية إلى مكالمات الطوارئ غير المتوقعة.
تحديث iOS 18 من Apple يواجه أخطاء خطيرةوفقا لموقع gizchina بعد التحديث إلى iOS 18، لاحظ العديد من مستخدمي iPhone مشكلات صوتية غريبة. وعلى موقع Reddit، شارك الأشخاص مخاوفهم بشأن إصدار أجهزتهم لأصوات غريبة، حتى عندما لا تكون التطبيقات مفتوحة.
أبلغ بعض المستخدمين عن سماع محادثات عبر هواتف iPhone الخاصة بهم، على الرغم من عدم وجود سبب منطقي. حتى أن أحد المستخدمين ادعى أنه سمع أصواتًا تتحدث عبر هاتفه.
تسببت هذه المشكلة في تساؤل الكثيرين عما إذا كانت مشكلة خطيرة في مكونات الهاتف أم أنها خلل في البرنامج. وبينما يخشى البعض من المخاطر الأمنية، يعتقد معظم المستخدمين أن هذا خلل تسلل إلى تطوير iOS 18.
مواصفات مميزة وأسعار منافسة.. هاتف رائد من فيفو يغزو الأسواق العالمية بمواصفات جبارة.. هاتف اقتصادي من ريدمي | تعرف عليه مخاوف بشأن الخصوصية والأمان أثارت الأصوات الغريبة مخاوف تتعلق بالخصوصية والأمان. ويخشى بعض المستخدمين أن يكون التحديث قد كشف عن ثغرات أو أخطاء خفية. ومع ذلك، يتفق معظم الخبراء على أن هذه المشكلة ربما تكون في البرنامج نفسه، وليس خرقًا أمنيًا.
استجابت شركة أبل للشكاوى المتزايدة، وأكدت الشركة أن الأخطاء في نظام التشغيل iOS 18 هي التي تسبب هذه المشكلات الصوتية الغريبة. ووعدت أبل بأنها تعمل على إصلاح هذه المشكلة وستصدر تحديثات قريبًا. ومن الشائع أن تعالج أبل مثل هذه المشكلات بسرعة، لذا يمكن للمستخدمين توقع حل قريبًا.
أحد الجوانب السلبية لتحديث iOS 18 هو أن Apple أوقفت "توقيع" iOS 17. وهذا يعني أنه لا يمكن للمستخدمين الرجوع إلى الإصدار الأقدم لتجنب الأخطاء. في الماضي، سمحت Apple للمستخدمين بالعودة إلى إصدار سابق بعد تحديث جديد، لكن هذا لم يعد خيارًا مع iOS 17.