أف.بي.آي يفكك البطة قاكبوت.. ماذا تعرف عن أخطر البرمجيات الخبيثة؟
تاريخ النشر: 30th, August 2023 GMT
بابتسامة واضحة، أعلن مدير مكتب التحقيقات الفيدرالي الأميركي، كريستوفر راي، تفكيك البنية التحتية لواحدة من أكثر الأدوات البرمجية الألكيترونية خبثا: قاكبوت.
الروبوت البرمجي الذي سماه صانعوه – تهكما – باسم يشبه الصوت الذي تصدره البطة، سقط بعملية جادة لمكتب التحقيقات، لكنها تحمل اسما ساخرا هو "صيد البط".
وفي تسجيل فيديو قال راي إن العملية "حدثت بقيادة أف.بي.آي، وبمشاركة شركاء محليين ودوليين وعبر دول متعددة".
وأشار بيان لمكتب التحقيقات إن ملاحقة الكومبيوترات المصابة بالبرمجية الخبيثة امتدت عبر الولايات المتحدة وفرنسا وألمانيا وهولندا ورومانيا ولاتفيا والمملكة المتحدة.
و"تراوح الضحايا من مؤسسات مالية على الساحل الشرقي إلى مقاول حكومي للبنية التحتية الحيوية في الغرب الأوسط، إلى مصنع للأجهزة الطبية على الساحل الغربي"، وفقا لمدير المكتب.
كيف تعمل "البطة" الضارةأصابت برمجية Qakbot الضارة ضحاياها بشكل أساسي من خلال رسائل البريد الإلكتروني الاحتيالية التي تحتوي على روابط ضارة.
كما أن البرمجية وجدت مدمجة في صور أو ملفات، يؤدي فتحها إلى ثبيت البرنامج، ومن ثم تثبيت برامج أخرى ضارة تستخدمه مثل برامجيات الفدية "Ransomware".
وأشار موقع Crowdstrike التقني في تحليل نشر قبل أشهر، إلى استخدام البرمجية لتطبيقات مايكروسوفت، مثل OneNote للانتشار، من خلال تلغيم ملفات معينة تفتح باستخدام تلك التطبيقات، والاستفادة من ثغرة موجودة في البرنامج.
ورغم إغلاق مايكروسوفت لتلك الثغرة، وفقا للموقع، فإن مطوري "قاكبوت"، تمكنوا من إيجاد ثغرات جديدة.
وقال مدير مكتب التحقيقات الفيدرالي، إن قاكبوت، عمل كمنصة أو بوابة تستخدمها البرمجيات الضارة لاستهداف ضحاياها، أو استخدام كومبيوترات الضحايا لمهاجمة ضحايا غافلين آخرين.
ومنذ إنشائها في عام 2008، استخدم Qakbot في هجمات برامج فدية وغيرها من الجرائم الإلكترونية التي تسببت في خسائر بمئات ملايين الدولارات للأفراد والشركات في الولايات المتحدة وخارجها.
وقال راي "زودت هذه الروبوتات مجرمي الإنترنت ببنية تحتية للقيادة والتحكم تتكون من مئات آلاف أجهزة الكمبيوتر المستخدمة لتنفيذ هجمات ضد الأفراد والشركات في جميع أنحاء العالم".
تعطيل البطةوكجزء من العملية، تمكن مكتب التحقيقات الفيدرالي من الوصول إلى البنية التحتية للبرمجية، وهي مكونة من أكثر من 700 ألف جهاز كمبيوتر مصاب في جميع أنحاء العالم، بما في ذلك أكثر من 200 ألف جهاز كمبيوتر في الولايات المتحدة.
لتعطيل البرمجية الخبيثة، أعاد مكتب التحقيقات الفيدرالي توجيه التحكم بالبرمجية إلى خوادم المكتب، ومنها أصدر المكتب تعليمات إلى تلك الخوادم بمحو البرمجية من خلال برمجيات أخرى معدة لتعقبها ومحوها ومنع تثبيت أي برمجيات خبيثة أخرى.
ويقول موقع Krebson Security التقني إن الأمر كان كما لو أن مكتب التحقيقات الفيدرالي قام "بتهكير" الهاكرز.
ونقل الموقع عن مارتن إسترادا، المدعي العام الأميركي للمنطقة الجنوبية من كاليفورنيا، في مؤتمر صحفي صباح الثلاثاء في لوس أنجلوس إن "هذه هي أهم عملية تكنولوجية ومالية على الإطلاق تقودها وزارة العدل ضد شبكة البرامجيات".
وقال إسترادا إن Qakbot متورط في 40 هجوما مختلفا من برامج الفدية على مدار الـ 18 شهرا الماضية، وهي عمليات اقتحام كلفت الضحايا مجتمعة خسائر تزيد عن 58 مليون دولار.
ونقل الموقع عن باحثين في AT&T Alien Labs إن المحتالين المسؤولين عن QakBot قاموا بتأجير البرمجية إلى مجموعات مختلفة من مجرمي الإنترنت على مر السنين.
ومع ذلك، في الآونة الأخيرة، ارتبط QakBot ارتباطا وثيقا بهجمات برامج الفدية من Black Basta، وهي مجموعة إجرامية كبيرة روسية، يُعتقد أنها انفصلت عن عصابة Conti Ransomware في أوائل عام 2022 .
وهذه ليست المرة الأولى التي تستخدم فيها حكومة الولايات المتحدة أوامر المحكمة لتطهير الأنظمة المخترقة بالبرامج الضارة عن بعد.
وفي أبريل 2022، قامت وزارة العدل بإزالة البرامج الضارة بهدوء من أجهزة الكمبيوتر المصابة بالبرمجية الضارة "Snake" في جميع أنحاء العالم .
وهذه البرمجية هي موديل أقدم من البرمجيات الضارة، ويعتقد أنها ذراع استخباراتية للجيش الروسي، وفقا للموقع.
المصدر: الحرة
كلمات دلالية: مکتب التحقیقات الفیدرالی الولایات المتحدة
إقرأ أيضاً:
ماذا تعرف عن عشبة الإكيناسيا؟.. علاج قوي لعدوى الجهاز التنفسي
فوائد عديدة للأعشاب تجعل كثيرون يقبلون على تناولها، بينها عشبة قادرة على علاج كثير من أمراض الجسم، إذ يمكنها تخفيف الآلام وتقليل الالتهابات، والمساهمة في علاج الإنفلونزا والبرد، خاصةً خلال فصل الشتاء، وهي عشبة الإكيناسيا أو ما يسمى بالزهرة الردبكية الأرجوانية، وتوجد في جميع أنحاء العالم، وبعض الدول العربية ذات المناخ الرطب، وفقا لما ذكره موقع «Healthline» المتخصص في شؤون الصحة.
ما عشبة الإكيناسيا؟الدراسات الحديثة أشارت إلى أن عشبة الإكيناسيا تحتوي على خصائص مضادة للالتهابات والميكروبات، تتمثل في خفض التأثيرات الضارة المنتشرة في الجسم، الناتجة عن زيادة مستويات الكوليسترول وضغط الدم، لاحتوائها على 9 أنواع من المكملات العشبية، إذ تحتوي نباتات الإكيناسيا على مجموعة رائعة من المركبات النشطة، كحمض الكافيين والألكاميدات والأحماض الفينولية وحمض الروزمارينيك والبولي أسيتيلين.
فوائد الإكيناسياربطت الدراسات بين عشبة الإكيناسيا ومركباتها والعديد من الفوائد الصحية، مثل تقليل الالتهابات وتحسين المناعة وانخفاض مستويات السكر في الدم، كما أن العشبة تساعد على توسيع الأوعية الدموية، ولها عوامل مساعدة في علاج خلايا سرطان الأمعاء.
وأضاف الدكتور رامي رمزي، أخصائي التغذية العلاجية والسمنة والنحافة، خلال حديثه لـ«الوطن»، أن عشبة الإكيناسيا عبارة عن مجموعة من النباتات المزهرة المستخدمة كعلاج عشبي شعبي، وتتمثل فوائدها في التالي:
تساعد على التئام الجروح. تعمل على التقليل من التعرض إلى الشيخوخة. بها نسبة عالية من مضادات الأكسدة التي تدافع عن خلايا الجسم. تعالج مرض السكري وأمراض القلب. تعمل على إصلاح التلف بالبشرة. غنية بمضادات الأكسدة، لأنها تحتوي على مادة البوتاسيوم وفيتامين. تحتوي على نسبة كبيرة من البروتينات التي تعمل على تحفيز وتجديد خلايا وأنسجة الكبد.عشبة الإكيناسيا تعمل على علاج البرد، لأنها قد تساعد جهازك المناعي على مكافحة العدوى والفيروسات، ما قد يساعدك على التعافي بشكل أسرع من المرض، إذ وجدت إحدى الدراسات أنه يمكن أن تقلل من خطر الإصابة بعدوى الجهاز التنفسي العلوي بنسبة 22%.
طريقة عمل الإكيناسيايقول «رمزي»، إن العشبة تستخدم كمشروبٍ ساخن عن طريق خلطها مع الماء الساخن، ثم إضافة أي أعشاب، مع إضافة العسل، موضحًا أنّ زراعتها تتطلب تربة جيدة التصريف.