تابع أحدث الأخبار عبر تطبيق

كشفت كاسبرسكي عن حملة سيبرانية تستهدف صناع المحتوى على يوتيوب، حيث يستخدم المهاجمون شكاوى احتيالية تتعلق بانتهاك حقوق النشر لابتزازهم وإجبارهم على نشر برمجيات خبيثة متنكرة في هيئة أدوات لتخطي القيود المفروضة على الإنترنت. 

ووفقًا لفريق البحث والتحليل العالمي (GReAT) لدى كاسبرسكي، يقوم المهاجمون بتقديم شكاوى احتيالية متكررة ضد صناع المحتوى، مهددينهم بإنذار ثالث يؤدي إلى حذف قنواتهم؛ ما يدفع الضحايا دون علمهم إلى مشاركة روابط ضارة مع متابعيهم لإنقاذ قنواتهم.

وأظهرت التحليلات أن أكثر من 2,000 مستخدم أصيبوا بالبرمجيات الخبيثة بعد تنزيل الأداة، مع احتمال أن يكون العدد الفعلي أعلى بكثير. وقد استُخدمت قناة يوتيوب تضم 60 ألف مشترك لنشر هذه الروابط، ما أدى إلى تحقيق مقاطع الفيديو التي تحتوي عليها أكثر من 400 ألف مشاهدة، فيما تم تنزيل الأرشيف المصاب أكثر من 40 ألف مرة عبر موقع احتيالي.

البرمجية الخبيثة المستخدمة تُعرف باسم SilentCryptoMiner، وتستغل الطلب المتزايد على أدوات تجاوز القيود المفروضة على الإنترنت لخداع المستخدمين. 

وكشفت بيانات كاسبرسكي عن زيادة كبيرة في استخدام برامج تشغيل Windows Packet Divert، حيث ارتفع عدد الحالات من 280 ألفًا في أغسطس إلى 500 ألف في يناير، ليصل الإجمالي إلى أكثر من 2.4 مليون حالة خلال ستة أشهر.

وقام المهاجمون بتعديل أداة مشروعة على GitHub لتجاوز فحص الحزم العميق (DPI)، مع الاحتفاظ بوظائفها الأصلية لتجنب إثارة الشكوك، بينما تقوم سرًا بتثبيت SilentCryptoMiner، الذي يستغل موارد الحوسبة لتعدين العملات المشفرة دون علم المستخدمين، ما يؤدي إلى تراجع أداء الأجهزة وارتفاع استهلاك الطاقة.

وأشار الباحث الأمني في كاسبرسكي، ليونيد بيزفيرشينكو، إلى أن هذا الأسلوب يمثل تطورًا خطيرًا في عمليات نشر البرمجيات الخبيثة، حيث يستغل المهاجمون ثقة المتابعين في صناع المحتوى الموثوقين، مما يعزز من خطورة هذه الحملة وإمكانية انتشارها عالميًا.

ولحماية المستخدمين من هذا النوع من التهديدات، توصي كاسبرسكي بعدم تعطيل برامج الحماية عند طلب ذلك، والانتباه إلى أي تغيرات غير طبيعية في أداء الجهاز، واستخدام حلول أمنية متقدمة، مع ضرورة تحديث النظام والبرامج بانتظام والتحقق من موثوقية التطبيقات والمصادر قبل تثبيتها.

المصدر: البوابة نيوز

كلمات دلالية: البرمجيات الخبيثة العملات المشفرة صناع المحتوى أکثر من

إقرأ أيضاً:

مركز أمن المعلومات يُحذّر مستخدمي الهواتف العاملة بنظام أندرويد من برمجيّة خبيثة تسرق بياناتهم

دمشق-سانا

تطورت التهديدات السيبرانية، التي تستهدف الهواتف المحمولة بشكل ملحوظ ‏خلال السنوات الأخيرة، وكان آخرها اكتشاف برمجية خبيثة، تستهدف أجهزة ‏الأندرويد للاستيلاء عليها وسرقة البيانات.

وحذرت الهيئة الوطنية لتقانة المعلومات التابعة لوزارة الاتصالات مستخدمي الأجهزة المحمولة العاملة بنظام ‏”أندرويد”من انتشار هذه البرمجيات الخبيثة، عبر برمجيات أحصنة طروادة ‏المصرفية مثل: ‏Anatsa – Octo -Hook، التي تعتمد على تقنيات متقدمة ‏لتجاوز أنظمة الحماية.

مدير مركز أمن المعلومات في الهيئة المهندس جهاد ألالا أوضح في تصريح ‏لمراسلة سانا، ‏وجود برمجية خبيثة جديدة تعرف باسم ‏Crocodilus، تقوم ‏باستهداف الأجهزة عبر أساليب متطورة، تشمل هجمات التراكب وتسجيل ‏ضغطات المفاتيح، وجمع البيانات، وإساءة استخدام خدمات إمكانية الوصول ‏لدى الأجهزة.

وعن آلية عمل البرمجية، أشار ألالا إلى وجودها في خلفية تطبيقات ‏الأندرويد باستمرار، مع مراقبتها التطبيقات التي يتم إطلاقها، وعرضها ‏التراكبات لسرقة بيانات اعتماد الضحيّة، مصنفاً هذه البرمجية ضمن ‏البرمجيات الخبيثة كخدمة (‏Malware-as-a-Service‏)، التي يتم نشرها ‏عبر تطبيقات مزيفة أو روابط تصيّد، بهدف سرقة بيانات الاعتماد والرموز ‏لمرة واحدة (‏OTP‏)، مع إمكانية التحكم الكامل بالجهاز المُصاب.

وحول مجال انتشار هذه البرمجية، يؤكد مدير مركز أمن المعلومات رصد ‏نشاط هذه البرمجية في عدد من الدول مثل: إسبانيا وتركيا، عبر استهدافها ‏بنوكاً ومحافظ عملات رقميّة، مع الإشارة إلى استهداف برمجية ‏Crocodilus‏ الخبيثة بشكل أساسي الإصدارات من ‏Android 7 ‌‎(Nougat‏) وحتى ‏Android 13 (Tiramisu‏)، ولا سيما الأجهزة التي لا ‏تتلقى تحديثات أمنيّة دورية، أو التي يتم منح التطبيق ضمنها الأذونات ‏الحساسة يدوياً من قبل المستخدم نفسه، دون وعي كافٍ بالمخاطر الأمنيّة.

وعن استهداف برمجية مستخدمي أجهزة الأندرويد داخل سوريا، لفت ألالا ‏إلى أنه بالرغم من عدم تسجيل أي نشاط لبرمجية (‏Crocodilus‏) داخل ‏سوريا حتى الآن، تأتي هذه المبادرة في إطار حرص مركز أمن المعلومات ‏على تعزيز الوعي بالتهديدات الرقمية الناشئة، ومشاركة التحليلات العالمية.

وقدّم ألالا الخطوات الفوريّة التي يجب اتباعها في حال مهاجمة هذه البرمجية  ‏أحد الأجهزة، عبر فصل الجهاز عن الإنترنت فوراً، وتفعيل الوضع الآمن ‌‏(‏Safe Mode‏) على الهاتف، وإزالة التطبيقات المشبوهة يدوياً، ومن ثم ‏القيام بفحص الجهاز بواسطة تطبيق حماية موثوق (‏Bitdefender, ‎Kaspersky ,ESET‏)، أو اللجوء إلى عملية إعادة ضبط المصنع للهاتف ‌‏(‏Factory Reset‏) في حال عدم نجاح الخطوات اليدوية، بالإضافة إلى ‏تغيير كلمات المرور لكل الحسابات، وتفعيل المصادقة الثنائية (2‏FA‏)، مع ‏إبلاغ المصرف أو الجهة المتأثرة، ومع مراقبة الحسابات البنكية والنشاط ‏الإلكتروني لفترة معينة.

وضمن الإجراءات الاحترازية لمنع وصول هذه البرمجية الخبيثة لمستخدمي ‏أجهزة أندرويد، دعا مدير مركز أمن المعلومات إلى تثبيت التطبيقات من ‏خلال ‏Google Play‏ أو عبر مصادر موثوقة جداً، وعدم اللجوء إلى تثبيت ‏ملفات ‏APK‏ من الإنترنت قبل التأكد منها بواسطة (‏VirusTotal‏)، وعدم ‏منح صلاحية (‏Accessibility‏) إلا لتطبيقات معروفة مع مراجعة ‏الصلاحيات بانتظام، واستخدام تطبيق حماية دائم محدث باستمرار، وعدم ‏الضغط على روابط مشبوهة في رسائل ‏SMS‏ أو ‏WhatsApp‏ أو ‏Telegram‏ أو إعلانات، واعتماد النسخ الاحتياطي المشفّر للبيانات المهمة ‏بانتظام.

مقالات مشابهة

  • احذر هذا الخطأ الكارثي.. برمجية خبيثة تسرق بياناتك وصورك على واتساب
  • يوتيوب تطلق أداة ذكاء اصطناعي جديدة لتوليد موسيقى خلفية مجانية للفيديوهات
  • وضع معايير جديدة للارتقاء بتجربة العمرة والزيارة.. صناع القرار يناقشون سبل تحسين تجربة ضيوف الرحمن
  • أزمة معيشية خانقة تجبر سكان المناطق المحتلة على الاكتفاء بوجبة واحدة يوميًا
  • القوات الحكومية بتعز تجبر عناصر حوثية حاولت التسلل على التراجع
  • مركز أمن المعلومات يُحذّر مستخدمي الهواتف العاملة بنظام أندرويد من برمجيّة خبيثة تسرق بياناتهم
  • أخبار التكنولوجيا |برمجية خبيثة على واتساب تسرق بياناتك بضغطة واحدة.. تعريفة ترامب تهدد برفع أسعار هواتف آيفون
  • صورة تفتح الجحيم.. هجمة خبيثة على واتساب تخترق هاتفك بضغطة واحدة
  • لمقاطع خالية من حقوق الطبع والنشر.. يوتيوب يطلق ميزة جديدة بالذكاء الاصطناعي
  • الصورة القاتلة .. برمجية خبيثة على واتساب تسرق بياناتك بضغطة واحدة