مجرمون سيبرانيون يخفون برمجيات خبيثة في ملفات التورينت لأفلام شهيرة مثل The Odyssey ، فقد تم فعليا تحديد مئات الضحايا، سواء من المستخدمين الأفراد أو المؤسسات، في دول عديدة منها روسيا، وتركيا، واليابان، وكينيا، وأوغندا، وكولومبيا، فضلا عن دول أوروبية أخرى مثل إسبانيا، وهولندا، وبلجيكا، وألمانيا، وغيرها.
رصد فريق البحث والتحليل العالمي (GReAT) في كاسبرسكي حملة جديدة متطورة ومتعددة المراحل تستهدف كلاً من المستخدمين الأفراد والمؤسسات.
وتعتمد هذه الحملة على سلسلة برمجيات خبيثة غير معروفة سابقا، حيث تم نشرها عبر مواقع تتبع ملفات التورنت متخفية على هيئة أفلام رائجة وشهيرة مثل The Odyssey. وقد جرى اختراق واحد من مواقع الأرشيف العامة لتخزين ملفات التورنت واستخدامه لنشر وتوزيع هذه الحمولة الخبيثة.
قائمة الضحايا المكتشفة مؤسسات تعمل في القطاعات المؤسسية والحكومية وتكنولوجيا المعلومات والاستشارات وتجارة التجزئة والنقل والزراعة
تتضمن قائمة الضحايا المكتشفة مؤسسات تعمل في القطاعات المؤسسية، والحكومية، وتكنولوجيا المعلومات، والاستشارات، وتجارة التجزئة، والنقل، والزراعة. وبدأ نشاط هذه الحملة الخبيثة منذ أواسط شهر أغسطس، وهي متواصلة حتى الآن.
صمم هذا الهجوم ليكون إطار عمل متعدد المراحل ومكونا من مجموعة عناصر تتكامل أدوارها خلال مراحل الاختراق المختلفة. ففي المرحلة الأولية، تستخدم البرمجية الخبيثة أداة تحميل قادرة على اكتشاف بيئات الوضع الآمن في برامج مكافحة الفيروسات، وهي بيئات اختبار معزولة تستخدمها الحلول الأمنية للتحقق من الملفات المشبوهة وفحصها بأمان.
ويسمح ذلك للبرمجية الخبيثة بمعرفة ما إذا كانت قيد التحليل، وبالتالي التخفي لتفادي الاكتشاف أو لعرقلة التحقيقات اللاحقة.
وبمجرد تشغيل البرمجية الخبيثة وتفعيلها على جهاز الضحية، يمكنها نشر وحدات برمجية إضافية لتوسيع قدراتها؛ إذ تتيح لها تلك الوحدات الوجودَ المستمر داخل النظام بعد إعادة التشغيل أو إنهاء عمليتها، وتسمح لها بتجاوز خاصية التحكم في حساب المستخدم (UAC) للحصول على صلاحيات المسؤول في نظام ويندوز دون ظهور رسالة التحذير المعتادة، مما يؤدي في نهاية المطاف إلى وصول المهاجمين عن بعد إلى الجهاز المخترق.
وتستخدم البرمجية الخبيثة سلسلة كتل Solana للحصول على عنوان خادم القيادة والتحكم الخاص بها. ويوفر هذا الأسلوب للمهاجمين مرونة أكبر للمحافظة على التحكم ببنيتهم التحتية، كما يجعل محاولات إيقاف الحملة عبر الحظر أو التفكيك أكثر صعوبة.
قسطنطين إيساكوف: تتميز هذه الحملة الخبيثة بأنها تجمع بين وسيلة إغراء شائعة وبين بنية تقنية متطورة
يعلق على هذه المسألة قسطنطين إيساكوف، خبير الأمن السيبراني في فريق البحث والتحليل العالمي في كاسبرسكي: «تتميز هذه الحملة الخبيثة بأنها تجمع بين وسيلة إغراء شائعة وبين بنية تقنية متطورة.
فمن خلال تمويه البرمجية الخبيثة على هيئة ملفات تورنت لأفلام شهيرة، يزيد المهاجمون احتمال تحميلها من طرف المستخدمين غير الحذرين.
وبمجرد تشغيلها، يمكن لهذه البرمجية الخبيثة متعددة المراحل تفادي الاكتشاف، وضمان استمرارية وجودها في النظام، ومنح المهاجمين وصولاً عن بعد إلى الأجهزة المصابة.
لذلك، ينبغي للمستخدمين الحذر كثيرا عند تحميل ملفات من مصادر غير رسمية؛ فحتى المحتوى الترفيهي الذي يبدو غير ضارٍ قد يكون وسيلة لاختراق النظام.»
لضمان السلامة والحماية، توصي كاسبرسكي المستخدمين بما يلي:
⦁ توخ الحذر عند احميل الملفات؛ إذ ينبغي تثبيت الألعاب والإضافات (mods) من المصادر الرسمية أو المواقع الموثوقة فقط لأنه أكثر أمانا. فقد تحتوي المصادر غير الرسمية على برمجيات خبيثة.
⦁ استخدم حلا أمنيا فعالا وقويا، مثل ⦁ Kaspersky Premium، على جميع الحواسيب والأجهزة المحمولة؛ إذ سيحذرك هذا المنتج من التهديدات المحتملة ويمنع الإصابة بها.
⦁ امتنع بتاتا عن تعطيل برنامج مكافحة الفيروسات أو أدوات الأمان بغرض تحميل أي ملفات أو برامج.
توصي كاسبرسكي المؤسسات بما يلي:
⦁ وضع إرشادات واضحة لاستخدام برمجيات الجهات الخارجية على أجهزة الشركة.
⦁ استخدم حلولاً أمنية شاملة مثل خط منتجات ⦁ Kaspersky Next التي توفر حماية فورية ومستمرة، وتقدم رؤية شاملة للتهديدات، وتوفر قدرات التحقيق والاستجابة لحلول حماية النقاط الطرفية (EPP)، وحلول الاكتشاف والاستجابة للنقاط الطرفية (EDR) وحلول الاكتشاف والاستجابة الموسعة (XDR). ويمكنك اختيار مستوى المنتج الأنسب وفقا لاحتياجاتك ومواردك الحالية، ثم يمكنك التبديل إلى مستوى آخر إذا تغيرت متطلبات الأمن السيبراني لدى مؤسستك.
⦁ زود فريق أمن المعلومات في مؤسستك برؤية شاملة ومعمقة للتهديدات السيبرانية المحدقة بها. وتمنحك منصة استخبارات التهديدات من كاسبرسكي
⦁ Kaspersky Threat Intelligence رؤى ذات سياق واضح ومفصل طوال عملية إدارة الحوادث، مما يساهم في تحديد المخاطر السيبرانية في الوقت المناسب.
⦁ إذا افتقرت شركتك إلى خبراء متخصصين في الأمن السيبراني، فاستعن بخدمات الأمن المدارة من كاسبرسكي مثل منصة تقييم الاختراقات (⦁ Compromise Assessment)، ومنصة الاكتشاف والاستجابة المدارة
⦁ Managed Detection and Response (MDR) و/أو
⦁ الاستجابة للحوادث، التي تغطي دورة إدارة الحوادث بالكامل؛ بدءاً من تحديد التهديدات وانتهاء بتوفير الحماية المستمرة والمعالجة.
استطاعت حلول كاسبرسكي الأمنية اكتشاف البرمجيات الخبيثة المذكورة، كما يتوفر التحليل التقني الكامل عبر الموقع الإلكتروني Securelist.com.










































