اكتشفت شركة ReasonLabs ، المتخصصة في برامج الحماية والكشف عن التهديدات السيبرانية، مؤخرًا نوعًا جديدًا من البرمجيات الخبيثة التي تخترق أجهزة الكمبيوتر متخفيةً وراء قناع فيلم سبايدرمان الأخير. يُعرض الفيلم حاليًا في دور السينما، وتُباع التذاكر بسرعة أو بأسعار باهظة. في بعض المناطق، تمنع إجراءات الإغلاق بسبب جائحة كوفيد-19 الذهاب إلى دور السينما. ونتيجةً لذلك، يبحث البعض عن طرق أخرى لمشاهدة الفيلم. غالبًا ما يقوم هؤلاء بتحميل الفيلم، الذي يُطلق عليه غالبًا "ملف مُسرّب"، من الإنترنت مجانًا لمشاهدته. إلا أن هذا الأمر ينطوي على "تكلفة" خفية.
يدرك الكثيرون المخاطر المرتبطة بالملفات المجهولة، لكن المجرمين يتقنون إخفاء ملفاتهم لتبدو شرعية، كفيلم مجاني كامل "متوفر فقط في دور العرض". أما في حالة فيلم سبايدرمان، فيتمثل الخطر في ملف خبيث يحتوي على برمجية تعدين عملات مشفرة، متنكرًا في هيئة ملف تورنت لفيلم "سبايدرمان: لا عودة إلى الوطن". وقد لاحظت شركة ReasonLabs أنها غالبًا ما ترى برامج تعدين العملات المشفرة تُنشر متخفية في هيئة برامج وملفات عادية. وقد ازدادت شعبية أدوات تعدين العملات المشفرة المخفية في الملفات في السنوات الأخيرة نظرًا لسهولة الوصول إلى المال. إن إخفاء أداة تعدين العملات المشفرة في ملف يجذب الانتباه، كفيلم سبايدرمان، يُسهّل استهداف أكبر عدد ممكن من الضحايا.
عندما يقوم المستخدم بتنزيل الملف، يُضيف البرنامج الخبيث استثناءات إلى برامج مكافحة الفيروسات لمنعها من تتبع أنشطة الملف. ثم يقوم بتشغيل أدوات لحماية الملف المُنزّل. يهدف تثبيت البرنامج الخبيث إلى تعدين نوع معين من العملات الرقمية، يُسمى مونيرو (XMR) . أصبحت عملة مونيرو الرقمية أكثر شيوعًا بين مجرمي الإنترنت نظرًا لطبيعتها التي تُخفي هوية المستخدمين، مما يُصعّب على جهات إنفاذ القانون تتبع المعاملات.
مع استمرار المستهلكين في قضاء المزيد من الوقت على الإنترنت، يبحث المخترقون بنشاط عن طرق جديدة ومحسّنة لخداع المستخدمين وحملهم على تنزيل ملفات مشبوهة. ويُعدّ برنامج "ملف سبايدرمان المُسرّب" الخبيث (المعروف أيضًا باسم " تورنت ") مثالًا واحدًا على ذلك.
أولًا، لا تتسامح CyberHoot مع تحميل المواد المقرصنة من الإنترنت. يُعدّ تحميل الأفلام المقرصنة جريمة جنائية في الولايات المتحدة ، تصل عقوبتها إلى السجن خمس سنوات وغرامات تصل إلى 250,000 ألف دولار. لعلّ نشر هذه المقالة يدفع بعض من يقومون بالتحميل غير القانوني إلى التوقف عن ذلك وتجنّب تعريض أجهزتهم للخطر. سيكون ذلك في صالح أصحاب حقوق النشر والمستخدمين على حدّ سواء، إذ سيُخفّف من وطأة هذه الممارسات.
قد لا يلاحظ المستخدمون الذين يتعرضون لهذا النوع من البرامج الضارة أي تغيير في أجهزتهم. مع استهلاك هذه التقنية لطاقة جهاز الكمبيوتر، قد تبدأ بملاحظة انخفاض في السرعة ومشاكل في وظائفه العامة. بالإضافة إلى ذلك، من المرجح أن يظهر الضرر في فاتورة الكهرباء (إذا كنت تستخدم جهاز كمبيوتر مكتبيًا)، حيث تحتاج الأجهزة إلى استهلاك طاقة إضافية للتعدين، وذلك خلال فترات عدم نشاط الكمبيوتر طوال الليل (إذا تُرك قيد التشغيل)، حيث يقل احتمال ملاحظة ذلك وإزالة البرامج الضارة التي أنشأها المخترق.
قم دائمًا بحماية جهاز الكمبيوتر الخاص بك من البرامج الضارة عن طريق تشغيل حل مكافحة الفيروسات من الجيل التالي الذي يعتمد على الأساليب التجريبية ومراقبة السلوك والتوقيعات.
بالنسبة لأصحاب الأعمال، إذا قمتم بإلغاء صلاحيات المسؤول من المستخدمين النهائيين، فلن يتمكنوا من تثبيت البرامج بأنفسهم دون تقديم طلب دعم فني. ولعل هذه إحدى أفضل الطرق لتجنب تثبيت البرامج الضارة عن طريق الخطأ في شركتكم، وهي تتماشى مع مبدأ أقل الصلاحيات.
لا تقم بتنزيل أي برنامج دون معرفة مصدر الملف والتأكد من أنه معتمد من قبل مزود خدمة الاستضافة. هذا غير ممكن مع التورنت.
لضمان أمان أقوى، قبل تشغيل أي ملف، ابحث عن قيمة MD5 الخاصة به وقارنها بقيمة MD5 للملف الذي تم تنزيله للتأكد من عدم التلاعب به. نصيحة احترافية: ابحث عن قيمة MD5 على موقع ويب آخر غير الموقع الذي تقوم بالتنزيل منه، فقد ينشر المخترقون قيمة MD5 جديدة خاصة بهم في ملفاتهم الخبيثة. أليس هذا تصرفًا خبيثًا؟
من المهم التأكد دائمًا من تثبيت تطبيقات أو ملفات آمنة على أجهزتك. بالإضافة إلى التوصيات المذكورة أعلاه، يمكنك أيضًا التحقق من تقييمات مواقع الويب، أو بلد منشأ التطبيق، أو سمعة المطورين. كل هذه الأمور ستعزز ثقتك بتنزيل وتثبيت أي شيء على جهاز الكمبيوتر الخاص بك.
بالإضافة إلى ذلك، ستساعدك التوصيات التالية أنت وشركتك على حماية أنفسكم من مختلف التهديدات التي قد تواجهونها يوميًا. يمكنكم الحصول على جميع الاقتراحات المذكورة أدناه من خلال الاستعانة بخدمات تطوير برنامج vCISO من CyberHoot.
جميع هذه التوصيات مُدمجة في منتج CyberHoot أو خدمات vCISO من CyberHoot. مع CyberHoot، يمكنك إدارة موظفيك وتدريبهم وتقييمهم واختبارهم. تفضل بزيارة CyberHoot.com واشترك في خدماتنا اليوم. على الأقل، واصل التعلم من خلال الاشتراك في نشراتنا الإخبارية الشهرية للأمن السيبراني للبقاء على اطلاع دائم بآخر مستجدات الأمن السيبراني.
مصادر:
قراءات إضافية:
تعرضت بورصة عملات رقمية يابانية للسرقة بمبلغ 100,000,000 مليون دولار
مونرو - العملة المشفرة الجديدة للقراصنة
اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.
بين الحين والآخر، يظهر برنامج خبيث مزود بحيلة ذكية بما يكفي لجعل باحثي الأمن يتوقفون ويفكرون...
اقراء المزيد
المؤلف: كريج تايلور لا أستطيع زيارة مقهى، أو الذهاب للعب جولة غولف، أو إجراء محادثة ودية مع...
اقراء المزيد
دخلت أدوات الذكاء الاصطناعي حياتنا العملية اليومية بسرعة مذهلة! أحد أعضاء فريقك يكتب بريدًا إلكترونيًا باستخدام ChatGPT...
اقراء المزيداحصل على نظرة أكثر حدة للمخاطر البشرية، من خلال النهج الإيجابي الذي يتفوق على اختبار التصيد التقليدي.
