من فضلك تسجيل الدخول أو تسجيل لتفعل ذلك.

في تحذير أمني هام، كشف فريق البحث والتحليل العالمي (GReAT) لدى شركة كاسبرسكي عن حملة سيبرانية متطورة ومتعددة المراحل، تستغل شغف المستخدمين بالأفلام الشهيرة لإخفاء برمجيات خبيثة خطيرة. هذه الحملة، التي تستهدف الأفراد والمؤسسات على حد سواء، تخفي أكوادها الضارة داخل ملفات تورنت لأفلام حديثة، مثل فيلم The Odyssey، مما يجعلها وسيلة جذابة وغير مشبوهة للضحايا.

وقد رصد باحثو كاسبرسكي مئات الضحايا في مجموعة واسعة من الدول، شملت روسيا وتركيا واليابان وكينيا وأوغندا وكولومبيا، بالإضافة إلى دول أوروبية كإسبانيا وهولندا وبلجيكا وألمانيا. ولم تقتصر الأضرار على الأفراد، بل امتدت لتطال مؤسسات عاملة في قطاعات حيوية مثل الأعمال، الحكومة، تكنولوجيا المعلومات، الاستشارات، تجارة التجزئة، النقل، والزراعة، مما يؤكد مدى خطورة هذه الهجمات السيبرانية بملفات التورنت.

تشير كاسبرسكي إلى أن الحملة بدأت نشاطها في منتصف أغسطس 2026 وما زالت مستمرة حتى الآن، مستغلة اختراق أحد مواقع الأرشيف العامة لتورنت، مما مكن المهاجمين من نشر برمجياتهم الخبيثة والوصول إلى قاعدة واسعة من المستخدمين الذين يبحثون عن المحتوى الترفيهي.

آلية الهجوم: استراتيجية متعددة المراحل لتجاوز الحماية

تتميز هذه الحملة بتصميمها المعقد القائم على إطار عمل متعدد المراحل، حيث تتضافر مكوناتها لتنفيذ عمليات الاختراق بفعالية وتوسيع نطاق السيطرة على الأجهزة المخترقة. يبدأ الهجوم بأداة تحميل خبيثة مصممة بذكاء، قادرة على استشعار واكتشاف بيئات الاختبار المعزولة (Sandboxes) التي تستخدمها برامج مكافحة الفيروسات لفحص الملفات المشبوهة.

هذه القدرة الفريدة تمكّن البرمجية الخبيثة من تحديد ما إذا كانت قيد التحليل الأمني، ومن ثم تتخذ إجراءات فورية للتخفي وتفادي الاكتشاف، أو حتى عرقلة التحقيقات الأمنية اللاحقة. وبمجرد تفعيلها بنجاح داخل جهاز الضحية، تقوم البرمجية بنشر وحدات إضافية تضمن لها البقاء داخل النظام، حتى بعد إعادة تشغيل الجهاز أو محاولة إنهاء العملية الخبيثة، مما يضمن استمرارية الوصول للمهاجمين.

ولا تقتصر قدرات هذه البرمجيات على ذلك، فهي تستطيع تجاوز خاصية التحكم في حساب المستخدم (UAC) في نظام ويندوز. يتيح لها هذا التجاوز الحصول على صلاحيات المسؤول دون الحاجة لإظهار رسالة التحذير المعتادة للمستخدم، مما يفتح الباب أمام المهاجمين للوصول عن بُعد إلى الأجهزة المصابة والتحكم بها بشكل كامل.

ابتكار خطير: استخدام بلوك تشين سولانا لتأمين الاتصال

في خطوة تكنولوجية مثيرة للقلق، تعتمد هذه الحملة السيبرانية على سلسلة الكتل (Blockchain) من سولانا (Solana) للحصول على عنوان خادم القيادة والتحكم (C2). هذا الخادم هو النقطة المركزية التي يستخدمها المهاجمون لإدارة البرمجيات الخبيثة والتواصل مع الأجهزة المصابة.

يمثل هذا الأسلوب تطورًا نوعيًا في تكتيكات المهاجمين، فهو يعزز مرونة بنيتهم التحتية ويجعل من مهمة تعطيل الحملة صعبة للغاية على خبراء الأمن، حيث يصبح حظر الخوادم أو تفكيكها أكثر تعقيدًا بفضل الطبيعة اللامركزية للبلوك تشين.

تحذير من كاسبرسكي: المحتوى الترفيهي بوابة للاختراق

وفي تعليق على خطورة هذه الحملة، صرّح قسطنطين إيساكوف، خبير الأمن السيبراني في فريق البحث والتحليل العالمي لدى كاسبرسكي، قائلًا:

تجمع هذه الحملة الخبيثة بين وسيلة إغراء شائعة وبنية تقنية متطورة للغاية. فمن خلال تمويه البرمجية الخبيثة على هيئة ملفات تورنت لأفلام شهيرة، يزيد المهاجمون بشكل كبير من احتمال تحميلها من قبل المستخدمين غير الحذرين. وبمجرد تشغيلها، تستطيع هذه البرمجية متعددة المراحل تفادي الاكتشاف ببراعة، وتضمن استمرارية وجودها في النظام، مانحة المهاجمين وصولًا كاملًا عن بُعد إلى الأجهزة المصابة.

لذلك، يجب على المستخدمين توخي أقصى درجات الحذر عند تحميل الملفات من مصادر غير رسمية وغير موثوقة. فالمحتوى الترفيهي الذي قد يبدو غير ضار على الإطلاق، قد يتحول بكل سهولة إلى وسيلة للاختراق واستهداف أنظمتكم وبياناتكم الشخصية.

نصائح كاسبرسكي لحماية المستخدمين الأفراد

للوقاية من مخاطر هذه الهجمات السيبرانية بملفات التورنت، دعت كاسبرسكي المستخدمين الأفراد إلى اتباع مجموعة من الإجراءات الأمنية الأساسية، وتشمل:

  • تحميل من مصادر موثوقة فقط: يجب الحرص على تحميل الألعاب والإضافات (Mods) والملفات من المصادر الرسمية أو المواقع الموثوقة والمعروفة، وتجنب تمامًا المصادر غير الرسمية التي غالبًا ما تكون مرتعًا للبرمجيات الخبيثة.
  • استخدام حلول أمنية قوية: ينصح بشدة باستخدام حلول أمنية فعالة وشاملة على الحواسيب والأجهزة المحمولة، مثل Kaspersky Premium، التي تكتشف التهديدات المحتملة وتحذر منها وتمنع الإصابة بها قبل وقوعها.
  • عدم تعطيل الحماية الأمنية: تجنب تعطيل برامج مكافحة الفيروسات أو أدوات الحماية الأمنية الأخرى تحت أي ظرف، حتى وإن كان ذلك لغرض تحميل ملفات أو تثبيت برامج معينة، حيث أن ذلك يعرض الجهاز للخطر مباشرة.

تدابير أمنية حاسمة للمؤسسات

أوصت كاسبرسكي أيضًا المؤسسات باتخاذ مجموعة من التدابير الصارمة لتعزيز أمن أجهزتها وشبكاتها ضد الهجمات السيبرانية، وأبرز هذه التدابير:

  • وضع سياسات استخدام واضحة: يجب على المؤسسات وضع إرشادات وسياسات واضحة ومنظمة لاستخدام برمجيات الجهات الخارجية على أجهزة الشركة، لضمان عدم تحميل أي تطبيقات مشبوهة.
  • الاستعانة بحلول أمنية شاملة: ينبغي الاعتماد على حلول أمنية متكاملة، مثل مجموعة منتجات Kaspersky Next، التي توفر حماية مستمرة ورؤية شاملة للتهديدات. تشمل هذه الحلول قدرات التحقيق والاستجابة ضمن حلول حماية النقاط الطرفية (EPP)، والاكتشاف والاستجابة للنقاط الطرفية (EDR)، والاكتشاف والاستجابة الموسعة (XDR). تتيح هذه المجموعة المرونة في اختيار مستوى الحماية الأنسب لاحتياجات وموارد المؤسسة، مع إمكانية التكيف مع التطورات المستقبلية لمتطلبات الأمن السيبراني.
  • تعزيز استخبارات التهديدات: تزويد فرق أمن المعلومات برؤية معمقة وشاملة للتهديدات السيبرانية، بالاستفادة من منصة استخبارات التهديدات Kaspersky Threat Intelligence. توفر هذه المنصة معلومات سياقية حيوية تدعم إدارة الحوادث وتحديد المخاطر في الوقت المناسب، مما يعزز القدرة على الاستجابة السريعة والفعالة.
  • الاستعانة بخدمات الأمن المدارة: عند نقص الخبرات المتخصصة داخل المؤسسة، يوصى بالاستعانة بخدمات الأمن المدارة. تشمل هذه الخدمات خدمة تقييم الاختراقات (Compromise Assessment)، وخدمة الاكتشاف والاستجابة المدارة (MDR)، وخدمة الاستجابة للحوادث. تدعم هذه الخدمات جميع مراحل إدارة الحوادث، بدءًا من تحديد التهديدات، مرورًا بالمعالجة، وصولًا إلى توفير الحماية المستمرة وضمان أمن الأنظمة.

تؤكد كاسبرسكي أن حلولها الأمنية المتطورة قد نجحت في اكتشاف البرمجيات الخبيثة المستخدمة في هذه الحملة، وتقدم تحليلًا تقنيًا كاملًا ومفصلًا عبر موقعها Securelist.com. ومع تزايد تعقيد الهجمات السيبرانية، يبقى الوعي والحذر، إلى جانب تبني حلول أمنية قوية، خط الدفاع الأول والأهم ضد هذه التهديدات المتطورة.

جيسيك جلوبال 2026 يختتم أعماله: تحديات الأمن السيبراني في عصر الكم والذكاء الاصطناعي
تعزيز المرونة السيبرانية في الشرق الأوسط: من حماية البنية التحتية إلى سيادة البيانات

Reactions

0
0
0
0
0
0
بالفعل كان رد فعل لهذا المنصب.

ردود الفعل