الأفلام المقرصنة التي تحتوي على برامج ضارة

28 ديسمبر 2021 | المدونة الأفلام المقرصنة التي تحتوي على برامج ضارة


برامج ضارة للأفلام المقرصنة

اكتشفت شركة ReasonLabs ، المتخصصة في برامج الحماية والكشف عن التهديدات السيبرانية، مؤخرًا نوعًا جديدًا من البرمجيات الخبيثة التي تخترق أجهزة الكمبيوتر متخفيةً وراء قناع فيلم سبايدرمان الأخير. يُعرض الفيلم حاليًا في دور السينما، وتُباع التذاكر بسرعة أو بأسعار باهظة. في بعض المناطق، تمنع إجراءات الإغلاق بسبب جائحة كوفيد-19 الذهاب إلى دور السينما. ونتيجةً لذلك، يبحث البعض عن طرق أخرى لمشاهدة الفيلم. غالبًا ما يقوم هؤلاء بتحميل الفيلم، الذي يُطلق عليه غالبًا "ملف مُسرّب"، من الإنترنت مجانًا لمشاهدته. إلا أن هذا الأمر ينطوي على "تكلفة" خفية.

الملفات المصابة بالبرامج الضارة

يدرك الكثيرون المخاطر المرتبطة بالملفات المجهولة، لكن المجرمين يتقنون إخفاء ملفاتهم لتبدو شرعية، كفيلم مجاني كامل "متوفر فقط في دور العرض". أما في حالة فيلم سبايدرمان، فيتمثل الخطر في ملف خبيث يحتوي على برمجية تعدين عملات مشفرة، متنكرًا في هيئة ملف تورنت لفيلم "سبايدرمان: لا عودة إلى الوطن". وقد لاحظت شركة ReasonLabs أنها غالبًا ما ترى برامج تعدين العملات المشفرة تُنشر متخفية في هيئة برامج وملفات عادية. وقد ازدادت شعبية أدوات تعدين العملات المشفرة المخفية في الملفات في السنوات الأخيرة نظرًا لسهولة الوصول إلى المال. إن إخفاء أداة تعدين العملات المشفرة في ملف يجذب الانتباه، كفيلم سبايدرمان، يُسهّل استهداف أكبر عدد ممكن من الضحايا.

ماذا حدث؟

عندما يقوم المستخدم بتنزيل الملف، يُضيف البرنامج الخبيث استثناءات إلى برامج مكافحة الفيروسات لمنعها من تتبع أنشطة الملف. ثم يقوم بتشغيل أدوات لحماية الملف المُنزّل. يهدف تثبيت البرنامج الخبيث إلى تعدين نوع معين من العملات الرقمية، يُسمى مونيرو (XMR) . أصبحت عملة مونيرو الرقمية أكثر شيوعًا بين مجرمي الإنترنت نظرًا لطبيعتها التي تُخفي هوية المستخدمين، مما يُصعّب على جهات إنفاذ القانون تتبع المعاملات.

مع استمرار المستهلكين في قضاء المزيد من الوقت على الإنترنت، يبحث المخترقون بنشاط عن طرق جديدة ومحسّنة لخداع المستخدمين وحملهم على تنزيل ملفات مشبوهة. ويُعدّ برنامج "ملف سبايدرمان المُسرّب" الخبيث (المعروف أيضًا باسم " تورنت ") مثالًا واحدًا على ذلك.

لماذا نشر مقال عن التنزيلات غير القانونية؟

أولًا، لا تتسامح CyberHoot مع تحميل المواد المقرصنة من الإنترنت. يُعدّ تحميل الأفلام المقرصنة جريمة جنائية في الولايات المتحدة ، تصل عقوبتها إلى السجن خمس سنوات وغرامات تصل إلى 250,000 ألف دولار. لعلّ نشر هذه المقالة يدفع بعض من يقومون بالتحميل غير القانوني إلى التوقف عن ذلك وتجنّب تعريض أجهزتهم للخطر. سيكون ذلك في صالح أصحاب حقوق النشر والمستخدمين على حدّ سواء، إذ سيُخفّف من وطأة هذه الممارسات.

ماذا يحدث لجهاز الكمبيوتر الخاص بك؟

قد لا يلاحظ المستخدمون الذين يتعرضون لهذا النوع من البرامج الضارة أي تغيير في أجهزتهم. مع استهلاك هذه التقنية لطاقة جهاز الكمبيوتر، قد تبدأ بملاحظة انخفاض في السرعة ومشاكل في وظائفه العامة. بالإضافة إلى ذلك، من المرجح أن يظهر الضرر في فاتورة الكهرباء (إذا كنت تستخدم جهاز كمبيوتر مكتبيًا)، حيث تحتاج الأجهزة إلى استهلاك طاقة إضافية للتعدين، وذلك خلال فترات عدم نشاط الكمبيوتر طوال الليل (إذا تُرك قيد التشغيل)، حيث يقل احتمال ملاحظة ذلك وإزالة البرامج الضارة التي أنشأها المخترق.

توصيات عامة من CyberHoot بشأن البرامج الضارة

قم دائمًا بحماية جهاز الكمبيوتر الخاص بك من البرامج الضارة عن طريق تشغيل حل مكافحة الفيروسات من الجيل التالي الذي يعتمد على الأساليب التجريبية ومراقبة السلوك والتوقيعات.

بالنسبة لأصحاب الأعمال، إذا قمتم بإلغاء صلاحيات المسؤول من المستخدمين النهائيين، فلن يتمكنوا من تثبيت البرامج بأنفسهم دون تقديم طلب دعم فني. ولعل هذه إحدى أفضل الطرق لتجنب تثبيت البرامج الضارة عن طريق الخطأ في شركتكم، وهي تتماشى مع مبدأ أقل الصلاحيات.

لا تقم بتنزيل أي برنامج دون معرفة مصدر الملف والتأكد من أنه معتمد من قبل مزود خدمة الاستضافة. هذا غير ممكن مع التورنت.

لضمان أمان أقوى، قبل تشغيل أي ملف، ابحث عن قيمة MD5 الخاصة به وقارنها بقيمة MD5 للملف الذي تم تنزيله للتأكد من عدم التلاعب به. نصيحة احترافية: ابحث عن قيمة MD5 على موقع ويب آخر غير الموقع الذي تقوم بالتنزيل منه، فقد ينشر المخترقون قيمة MD5 جديدة خاصة بهم في ملفاتهم الخبيثة. أليس هذا تصرفًا خبيثًا؟

توصيات إضافية بشأن الأمن السيبراني للأعمال

من المهم التأكد دائمًا من تثبيت تطبيقات أو ملفات آمنة على أجهزتك. بالإضافة إلى التوصيات المذكورة أعلاه، يمكنك أيضًا التحقق من تقييمات مواقع الويب، أو بلد منشأ التطبيق، أو سمعة المطورين. كل هذه الأمور ستعزز ثقتك بتنزيل وتثبيت أي شيء على جهاز الكمبيوتر الخاص بك.

بالإضافة إلى ذلك، ستساعدك التوصيات التالية أنت وشركتك على حماية أنفسكم من مختلف التهديدات التي قد تواجهونها يوميًا. يمكنكم الحصول على جميع الاقتراحات المذكورة أدناه من خلال الاستعانة بخدمات تطوير برنامج vCISO من CyberHoot.

  1. حوكم موظفيك بالسياسات والإجراءات. ستحتاج إلى سياسة لكلمة المرور، وسياسة للاستخدام المقبول، وسياسة لمعالجة المعلومات، وبرنامج أمان معلومات مكتوب (WISP) كحد أدنى.
  2. تدريب الموظفين على كيفية اكتشاف وتجنب هجمات التصيد. اعتماد نظام إدارة التعلم مثل CyberHoot لتعليم الموظفين المهارات التي يحتاجونها ليكونوا أكثر ثقة وإنتاجية وأمانًا.
  3. اختبر موظفيك ضد هجمات التصيد الاحتيالي للتدرب عليها. يتيح اختبار التصيد الاحتيالي من CyberHoot للشركات اختبار موظفيها ضد هجمات تصيد احتيالي موثوقة، وإخضاع من يفشلون في ذلك لتدريب علاجي.
  4. نشر تكنولوجيا الأمن السيبراني الهامة بما في ذلك المصادقة الثنائية على جميع الحسابات المهمة. فعّل تصفية البريد العشوائي، وتحقق من النسخ الاحتياطية، ونشر حماية DNS، الحماية من الفيروسات، ومكافحة البرامج الضارة على جميع نقاط النهاية لديك.
  5. في عصر العمل من المنزل الحديث، تأكد من إدارة الأجهزة الشخصية المتصلة بشبكتك من خلال التحقق من أمانها (التصحيح، ومكافحة الفيروسات، وحماية DNS، وما إلى ذلك) أو حظر استخدامها تمامًا.
  6. إذا لم تخضع لتقييم مخاطر من جهة خارجية خلال العامين الماضيين، فعليك القيام بذلك الآن. يُعدّ إنشاء إطار عمل لإدارة المخاطر في مؤسستك أمرًا بالغ الأهمية لمعالجة أخطر المخاطر في وقتك ومالك المحدودين.
  7. اشترِ تأمينًا إلكترونيًا لحمايتك في حالات الفشل الكارثي. لا يختلف التأمين الإلكتروني عن تأمين السيارات أو الحرائق أو الفيضانات أو الحياة. فهو متاح لك عندما تكون في أمسّ الحاجة إليه.

جميع هذه التوصيات مُدمجة في منتج CyberHoot أو خدمات vCISO من CyberHoot. مع CyberHoot، يمكنك إدارة موظفيك وتدريبهم وتقييمهم واختبارهم. تفضل بزيارة CyberHoot.com واشترك في خدماتنا اليوم. على الأقل، واصل التعلم من خلال الاشتراك في نشراتنا الإخبارية الشهرية للأمن السيبراني للبقاء على اطلاع دائم بآخر مستجدات الأمن السيبراني.

مصادر:

HackerNews

ريا

قراءات إضافية:

تعرضت بورصة عملات رقمية يابانية للسرقة بمبلغ 100,000,000 مليون دولار

مونرو - العملة المشفرة الجديدة للقراصنة

قم بتأمين عملك مع CyberHoot اليوم!!!


سجّل الآن

أحدث المدونات

ابق على اطلاع بأحدث المستجدات رؤى أمنية

اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.

تعرّف على مانيك: برنامج خبيث لنظام أندرويد مزود بخطة نسخ احتياطي خفية

تعرّف على مانيك: برنامج خبيث لنظام أندرويد مزود بخطة نسخ احتياطي خفية

بين الحين والآخر، يظهر برنامج خبيث مزود بحيلة ذكية بما يكفي لجعل باحثي الأمن يتوقفون ويفكرون...

اقراء المزيد
مشكلة يوم الصفر في SonicWall: ما تحتاج الشركات الصغيرة إلى معرفته حول برامج الفدية INC

مشكلة يوم الصفر في SonicWall: ما تحتاج الشركات الصغيرة إلى معرفته حول برامج الفدية INC

المؤلف: كريج تايلور لا أستطيع زيارة مقهى، أو الذهاب للعب جولة غولف، أو إجراء محادثة ودية مع...

اقراء المزيد
فريقك يتواصل بالفعل مع الذكاء الاصطناعي. إليك كيفية الحفاظ على أمان تكنولوجيا المعلومات.

فريقك يتواصل بالفعل مع الذكاء الاصطناعي. إليك كيفية الحفاظ على أمان تكنولوجيا المعلومات.

دخلت أدوات الذكاء الاصطناعي حياتنا العملية اليومية بسرعة مذهلة! أحد أعضاء فريقك يكتب بريدًا إلكترونيًا باستخدام ChatGPT...

اقراء المزيد