AndroxGh0st برنامج خبيث يخترق أجهزة إنترنت الأشياء

26 نوفمبر 2024 | استشاري, المدونة AndroxGh0st برنامج خبيث يخترق أجهزة إنترنت الأشياء

وجد مجرمو الإنترنت طريقة جديدة لمهاجمة أجهزتنا. مؤخرًا، اكتشف الباحثون برنامجًا خبيثًا يُسمى AndroxGh0st. يستهدف هذا البرنامج الخبيث إنترنت الأشياء (تقنيات عمليات) الأجهزة، والتي تشمل أشياء مثل أجهزة التلفزيون الذكية، والكاميرات، وحتى منظمات الحرارة.

ما هو AndroxGh0st؟

AndroxGh0st هو نوع من البرمجيات الخبيثة المصممة لإصابة أجهزة إنترنت الأشياء. بمجرد إصابته للجهاز، يمكنه السيطرة عليه. كما يمكنه الانتشار إلى أجهزة أخرى متصلة، مما يُنشئ شبكة واسعة يتحكم بها المخترقون. تُسمى هذه الشبكة من الأجهزة المصابة بشبكة بوت نت (botnet).

لكن AndroxGh0st يختلف عن البرامج الضارة الأخرى. فهو يجمع بين قدرات تهديدين قويين: شبكة بوت نت موزي و برنامج ميراي الخبيث. باستخدام هذه الميزات، يمكن لـ AndroxGh0st إطلاق هجمات أقوى وأكثر انتشارًا.

مقارنة البرامج الضارة - شبكة BOT الخبيثة

لماذا أجهزة إنترنت الأشياء معرضة للخطر؟

غالبًا ما تفتقر أجهزة إنترنت الأشياء إلى أمان قوي. يأتي العديد منها بكلمات مرور ضعيفة مُعدّة مسبقًا لا يُغيّرها المستخدمون. بعض أجهزة إنترنت الأشياء لا تحتوي على أحدث تحديثات الأمان، مما يجعلها أهدافًا سهلة للمخترقين. هذا تحديدًا ما يستهدفه هذان المصدران للبرامج الضارة: بيانات اعتماد ضعيفة وأنظمة غير مُرقّعة.

يدرك المهاجمون هذا، لذا يركزون على هذه الأجهزة. مع وجود مليارات أجهزة إنترنت الأشياء حول العالم، لديهم مجموعة واسعة من الأهداف للاختيار من بينها.

كيف يعمل AndroxGh0st

يقوم AndroxGh0st بمسح الإنترنت بحثًا عن أجهزة إنترنت الأشياء الضعيفة. وعندما يجدها، يحاول تسجيل الدخول باستخدام كلمات مرور افتراضية أو ضعيفة. بمجرد دخوله، يُثبّت نفسه على الجهاز ويتصل بأجهزة أخرى مصابة، مُشكّلًا شبكة بوت نت.

يمكن بعد ذلك استخدام شبكة الروبوتات هذه لشن هجمات مختلفة:

من خلال استخدام ميزات من شبكة Mozi botnet وبرامج Mirai الخبيثة، يمكن لـ AndroxGh0st إطلاق هذه الهجمات بشكل أسرع وأكثر فعالية.

ما الذي يجعل هذا التهديد خطيرًا؟

أكبر مصدر قلق بشأن AndroxGh0st هو قدرته على بناء شبكات بوت نت ضخمة. هذه الشبكات قادرة على شن هجمات إلكترونية ضخمة قد تؤدي إلى تعطيل مواقع إلكترونية، أو سرقة بيانات، أو التسبب بانقطاعات إنترنت واسعة النطاق.

على سبيل المثال، يمكن للمخترقين استخدام AndroxGh0st للسيطرة على آلاف أجهزة إنترنت الأشياء. ثم يمكنهم استخدام هذه الشبكة من البوت نت لإغراق موقع إلكتروني شهير بالحركة، مما يؤدي إلى إغلاقه. يُطلق على هذا هجوم حجب الخدمة الموزع (DDoS).

يمكن لـ AndroxGh0st أيضًا أن يتطور. لأنه يجمع بين ميزات Mozi وMirai، فإنه يتكيف ويصبح من الصعب اكتشافه. هذا يجعله تهديدًا طويل الأمد لن يختفي قريبًا.

كيفية حماية أجهزة إنترنت الأشياء الخاصة بك

حماية أجهزة إنترنت الأشياء لديك أمرٌ أساسيٌّ لمنع هجمات AndroxGh0st. إليك خطوات بسيطة يمكنك اتخاذها:

  1. تغيير كلمات المرور الافتراضيةغيّر دائمًا كلمة المرور الافتراضية لأي جهاز جديد. استخدم كلمات مرور قوية وفريدة يصعب تخمينها. خزّن كلمة المرور الجديدة في مدير كلمات المرور لسهولة الوصول إليها. فعّل MFA لمزيد من الأمان.
  2. تمكين التحديثات التلقائيةتأكد من تفعيل تحديثات البرامج التلقائية من الشركة المصنعة. تحقق من وجود تحديثات للبرامج الثابتة قد لا تكون متضمنة في التحديثات التلقائية. كما هو الحال مع استبدال بطاريات أجهزة إنذار الدخان سنويًا، غالبًا خلال فصل الخريف، يجب عليك أيضًا تحديث أجهزة إنترنت الأشياء لديك مرة واحدة على الأقل سنويًا.
  3. تعطيل الميزات غير المستخدمةإذا كان جهازك يحتوي على ميزات لا تستخدمها، مثل الوصول عن بُعد، فعطّلها. هذا يقلل من خطر استغلالها.
  4. استخدم تقسيم الشبكةأنشئ شبكة واي فاي منفصلة لأجهزة إنترنت الأشياء. هذا يمنع المهاجمين من الوصول إلى شبكتك الرئيسية في حال تعرض جهاز إنترنت الأشياء للاختراق. وبالمثل، لا تفتح منافذ في شبكتك الداخلية، فقد يتم استهداف أي منافذ مفتوحة واستغلالها.
  5. مراقبة حركة مرور الشبكةاستخدم جدار حماية أو أداة مراقبة شبكة للتحقق من أنماط حركة البيانات غير الطبيعية. يساعدك هذا في اكتشاف ما إذا كان جهاز إنترنت الأشياء مخترقًا.

لماذا يعد الوعي أمرا مهما؟

تزداد أجهزة إنترنت الأشياء شيوعًا في منازلنا وأماكن عملنا. ومع ازدياد اعتمادنا عليها، أصبحت أهدافًا أكثر جاذبية للمخترقين. لذا، يُعدّ فهم مخاطر هذه الأجهزة وكيفية حمايتها أمرًا بالغ الأهمية.

يُظهر لنا AndroxGh0st أن البرمجيات الخبيثة تتطور. يجد المهاجمون طرقًا جديدة لاستغلال التكنولوجيا التي نستخدمها يوميًا. من خلال البقاء على اطلاع دائم واتخاذ خطوات أمنية بسيطة، يمكننا تقليل المخاطر والحفاظ على أمان أجهزتنا.

خاتمة

يُعد AndroxGh0st مثالاً على مجموعة متطورة من حلول البرمجيات الخبيثة المصممة لتوسيع شبكات الروبوتات لمُروّجيها. يُسلّط هذا البرنامج الضوء على أهمية تأمين أجهزة إنترنت الأشياء، التي غالبًا ما يتم تجاهلها. باتخاذ خطوات استباقية، مثل تغيير كلمات المرور وتحديث البرامج الثابتة، يُمكننا حماية أجهزتنا من تهديدات مثل AndroxGh0st.

في عالمنا الرقمي اليوم، يجب أن يكون الأمن أولوية للجميع. فلنُصعّب على مجرمي الإنترنت استخدام أجهزتنا ضدنا.

قم بتأمين عملك مع CyberHoot اليوم!!!


سجّل الآن

لستَ مستعدًا للتسجيل بعد، ولكنك ترغب في معرفة المزيد؟ احضر ندوتنا الإلكترونية الشهرية لمشاهدة عرض توضيحي لـ CyberHoot، وطرح الأسئلة، والتعرّف على الجديد.


تسجيل الويبينار

قراءة إضافية:

أحدث المدونات

ابق على اطلاع بأحدث المستجدات رؤى أمنية

اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.

الإلحاح، والعاطفة، والسلطة: كيف كاد أحد المحتالين أن يتسلل إلى شركة محاسبة معتمدة

الإلحاح، والعاطفة، والسلطة: كيف كاد أحد المحتالين أن يتسلل إلى شركة محاسبة معتمدة

يُبقي موسم الضرائب المحاسبين مشغولين، كما يُبقي المحتالين مشغولين أيضاً. في مطلع هذا الصيف، أصبحت إحدى شركات المحاسبة المعتمدة...

اقراء المزيد
برنامج الفدية: نموذج ذكاء اصطناعي تم بناؤه دون عناء

برنامج الفدية: نموذج ذكاء اصطناعي تم بناؤه دون عناء

ذهب الباحثون للبحث عن برنامج لتكبير الصور المزيفة، ووجدوا شيئاً أغرب: مجموعة برامج فدية ونموذج ذكاء اصطناعي...

اقراء المزيد
سايبر هوت يصبح بدون كلمة مرور بالكامل: دعم مفتاح المرور الأصلي متوفر للمسؤولين

سايبر هوت يصبح بدون كلمة مرور بالكامل: دعم مفتاح المرور الأصلي متوفر للمسؤولين

على مدى أربع سنوات، دأبت شركة CyberHoot على التأكيد على نفس الفكرة في مدونتها: كلمات المرور هي نقطة ضعف رئيسية. فهي تُعاد استخدامها...

اقراء المزيد