كاسبرسكي تكشف عن حملة خبيثة تستهدف الشركات عبر إصدار مزيف من ChatGPT

اكتشف فريق البحث والتحليل العالمي (GReAT) في كاسبرسكي حملة خبيثة جديدة تنخرط فيها برمجية حصان طروادة PipeMagic، والتي انتقلت من استهداف الكيانات في آسيا، صوب توسيع نطاق وصولها إلى المؤسسات داخل المملكة العربية السعودية. ويستخدم المهاجمون فيها إصداراً مزيفاً من تطبيق ChatGPT ليكون بمثابة طعم، وينشرون باباً خلفياً يقوم باستخراج البيانات الحساسة وتمكين الوصول الكامل عن بُعد إلى الأجهزة المخترقة. وتعمل تلك البرمجية الخبيثة كبوابة عبور أيضاً، متيحة إدخال برمجيات خبيثة إضافية وإطلاق مزيد من الهجمات عبر شبكة الشركة.

اكتشفت كاسبرسكي برمجية الباب الخلفي PipeMagic للمرة الأولى في العام 2022، حيث كانت البرمجية هي حصان طروادة قائم على دعم المكونات الإضافية، وكانت تستهدف الكيانات في آسيا في ذاك الحين. كما وتتمتع البرمجية بالقدرة على العمل كباب خلفي أو بوابة عبور على حد سواء. وفي سبتمبر 2024، لاحظ فريق GReAT في كاسبرسكي عودة نشاط PipeMagic من جديد، فقد استهدفت هذه المرة مؤسسات داخل المملكة العربية السعودية.

يستخدم هذا الإصدار من الباب الخلفي تطبيقاً مزيفاً من ChatGPT بني بواسطة لغة البرمجة Rust. وللوهلة الأولى، يبدو التطبيق مشروعاً، إذ أنه يحتوي على عدة مكتبات Rust شائعة ومستخدمة في العديد من التطبيقات الأخرى المستندة على هذه اللغة البرمجية. ومع ذلك، فعند التنفيذ، يعرض التطبيق شاشة فارغة بدون واجهة مرئية، ويُخفي وراء ذلك مصفوفة قوامها 105,615 بايت من البيانات المشفرة والتي هي أحمال خبيثة في الواقع.

في المرحلة الثانية، تشرع البرمجية الخبيثة بالبحث عن وظائف رئيسية لواجهة برمجة التطبيقات في نظام Windows، وذلك من خلال البحث في إزاحات الذاكرة الموافقة باستخدام خوارزمية لتجزئة الأسماء. و من ثم تعمل على تخصيص موارد الذاكرة، وتحميل باب PipeMagic الخلفي، وضبط الإعدادات الضرورية، وتقوم بتنفيذ البرمجية الخبيثة.

من بين الميزات الفريدة لبرمجية PipeMagic هو أنها تولد مصفوفة عشوائية بحجم 16 بايت لإنشاء مجرى معنون يتخذ التنسيق \. \pipe\1.<hex string>. وتولد مساراً يقوم بإنشاء هذا المجرى باستمرار، فيقرأ البيانات منه، ثم يدمره. ويُستخدم هذا المجرى لاستقبال الحمولات المشفرة وإشارات الإيقاف عبر الواجهة المحلية الافتراضية. وعادة ما تعمل برمجية PipeMagic رفقة عدد من المكونات الإضافية التي تم تنزيلها من خادم قيادة وتحكم (C2)، وقد تم استضافة الخادم على سحابة Microsoft Azure هذه المرة.

حول الأمر، علق الباحث الأمني الرئيسي لدى فريق GREAT في كاسبرسكي، سيرجي لوزكين، قائلاً: «يطوّر مجرمو الإنترنت استراتيجياتهم باستمرار لبلوغ مزيد من الضحايا وتوسيع نطاق حضورهم، وهو ما يتضح من التوسع الأخير لبرمجية حصان طروادة PipeMagic من آسيا إلى المملكة العربية السعودية. وبالنظر لقدراتها، فإننا نتوقع أن نرى زيادة في الهجمات التي تستغل هذا الباب الخلفي.»

كي تتجنب الوقوع ضحية لهجوم موجه من قبل مصدر تهديد معروف أو غير معروف، يوصي باحثو كاسبرسكي بتنفيذ الإجراءات التالية:

توخ الحذر عند تنزيل البرامج من الإنترنت، خاصة إذا كانت من موقع ويب تابع لجهة خارجية. وحاول دائماً تنزيل البرنامج من الموقع الرسمي للشركة أو الخدمة التي تستخدمها.

امنح فريق مركز العمليات الأمني (SOC) لديك الوصول لأحدث معلومات التهديدات (TI). وتُعد منصة Kaspersky Threat Intelligence Portal نقطة وصول فردية لمعلومات التهديدات الخاصة بكاسبرسكي، موفرة بيانات ورؤى عن الهجمات السيبرانية، جمعتها الشركة على مدار أكثر من 20 عاماً.

طوّر مهارات فريق الحماية السيبرانية لديك للتصدي لأحدث الهجمات الموجهة باستخدام خدمة التدريب عبر الإنترنت من كاسبرسكي والتي طورها خبراء فريق GReAT.

استخدم حلول الاكتشاف والاستجابة للنقاط الطرفية (EDR) مثل Kaspersky Next لاكتشاف الحوادث على مستوى النقاط الطرفية، والتحقيق بشأنها، والاستجابة السريعة لها.

بجانب اعتماد حماية أساسية للنقاط الطرفية، طبق حلاً أمنياً على مستوى الشركات يمكنه اكتشاف التهديدات المتقدمة على مستوى الشبكة في مرحلة مبكرة مثل حل Kaspersky Anti Targeted Attack Platform.
نظراً لأن العديد من الهجمات الموجهة تبدأ بالتصيد الاحتيالي أو أساليب الهندسة الاجتماعية الأخرى، عليك بإدخال تدريب للتوعية الأمنية وتعليم فريقك المهارات العملية.

زر الذهاب إلى الأعلى
|
عاجل
«إيلاف للتطوير العمراني» تطلق مشروعها الجديد « KAWN » في قلب مدينة 6 أكتوبر | غدًا .. انطلاق النسخة الخامسة من مؤتمر “أخبار اليوم العقاري” تحت شعار:”مستقبل صناعة العقار.. تحديات – تنمية – استثمار” | بنك QNB مصر يقدم خدمة TradeNet لإدارة المعاملات التجارية إلكترونيًا | سماعات HUAWEI FreeArc أول سماعات أذن مفتوحة من هواوي مع خطافات أذن تصل إلى السوق المصرى | بالصور.. إي آند مصر توقع شراكة استراتيجية حصريه مع منصة “شاهد” لتوفير المحتوى الترفيهي لعملائها | Madinet Masr and Waheej for Real Estate Sign Memorandum of Understanding to Strengthen Cooperation in the Saudi Real Estate Market | «مدينة مصر» و «وهيج العقارية» يوقعان مذكرة تفاهم لتعزيز التعاون في السوق العقاري السعودي | وزير قطاع الأعمال العام في زيارة مفاجئة لشركتي “العربية” و”ممفيس” للأدوية لمتابعة سير العمل والإنتاج | «جي بي أوتو» ترعى الدورة السابعة من احتفالية سيارة العام – مصر | سعر الدولار مقابل الجنيه اليوم السبت في البنوك المصرية | بالصور.. رئيس الوزراء يتفقد قافلة خدمية تقدم خدمات متنوعة لمواطني قرية “زاوية صقر” بدعمٍ من المبادرة الرئاسية “حياة كريمة” | وزير الإسكان ومحافظ الإسكندرية يتفقدان مشروع إنشاء كوبرى 45 “محور السادات” | نبيل عدلي: نصدر أبواب مضادة للحريق إلى أوروبا ونسعى لافتتاح فرع في أمريكا | وصول سفينة مساعدات جديدة من الإمارات إلى غزة تحمل 2100 طن مواد إغاثية | رئيس الوزراء يتابع خطة توفير مخزون مطمئن من المواد البترولية والغاز الطبيعي | خبير اقتصادي: إصدار صكوك سيادية خطوة ذكية لخفض الدين دون التفريط في أصول الدولة | شركة “ماجد الفطيم” و”هواوي” يطلقان تطبيق كارفور على ساعة هواوي لإعادة تعريف تجربة التسوق من خلال التكنولوجيا القابلة للارتداء | Rock Developments set to launch its latest project in New Heliopolis, featuring over 85% green spaces | مبادرة “بداية” تطلق تطبيق “5Seconds” الأول من نوعه في مصر لتقديم تجربة تربوية تفاعلية للأطفال | رئيس الوزراء يستعرض التوصيات والمقترحات المطروحة خلال البرنامج التليفزيوني “المواجهة” | شركة “Rock Developments” تستعد لإطلاق أحدث مشروعاتها في هليوبوليس الجديدة بمساحات خضراء تتجاوز 85% | ABB تسلط الضوءعلى أولوية كفاءة الطاقة الصناعة العالمية وتدعو لتحرك عاجل لتطبيقها | Sprints and The British University in Egypt (BUE) Sign Strategic Agreement to Upskill Youth and Accelerate Employability | اتفاقية استراتيجية جديدة بين منصة سبرنتس التعليمية والجامعة البريطانية في مصر (BUE) | بالصور.. ختام ناجح للمعرض والمؤتمر السنوي السادس لإدارة المرافق بالقاهرة | HUAWEI FreeArc: HUAWEI’s smartest open-back earphones, coming soon to Egypt | قريبًا في مصر.. HUAWEI FreeArc – ثورة جديدة في عالم السماعات المفتوحة | تحالف استثماري جديد بخبرة 32 عام بين شركتى “سامكو” و”سيجمنت”.. لإطلاق كيان عقاري ضخم | أيمن الصاوي : الدولة لا تبيع أصولها.. بل تحوّلها إلى أدوات تمويل ذكية ومستدامة | بنك مصر يحصل على شهادة الايزو”ISO 9001:2015 ” في مجال إدارة الجودة القانونية وشهادة الأيزو “31022 :2020 ISO ” في إدارة المخاطر القانونية«إيلاف للتطوير العمراني» تطلق مشروعها الجديد « KAWN » في قلب مدينة 6 أكتوبر | غدًا .. انطلاق النسخة الخامسة من مؤتمر “أخبار اليوم العقاري” تحت شعار:”مستقبل صناعة العقار.. تحديات – تنمية – استثمار” | بنك QNB مصر يقدم خدمة TradeNet لإدارة المعاملات التجارية إلكترونيًا | سماعات HUAWEI FreeArc أول سماعات أذن مفتوحة من هواوي مع خطافات أذن تصل إلى السوق المصرى | بالصور.. إي آند مصر توقع شراكة استراتيجية حصريه مع منصة “شاهد” لتوفير المحتوى الترفيهي لعملائها | Madinet Masr and Waheej for Real Estate Sign Memorandum of Understanding to Strengthen Cooperation in the Saudi Real Estate Market | «مدينة مصر» و «وهيج العقارية» يوقعان مذكرة تفاهم لتعزيز التعاون في السوق العقاري السعودي | وزير قطاع الأعمال العام في زيارة مفاجئة لشركتي “العربية” و”ممفيس” للأدوية لمتابعة سير العمل والإنتاج | «جي بي أوتو» ترعى الدورة السابعة من احتفالية سيارة العام – مصر | سعر الدولار مقابل الجنيه اليوم السبت في البنوك المصرية | بالصور.. رئيس الوزراء يتفقد قافلة خدمية تقدم خدمات متنوعة لمواطني قرية “زاوية صقر” بدعمٍ من المبادرة الرئاسية “حياة كريمة” | وزير الإسكان ومحافظ الإسكندرية يتفقدان مشروع إنشاء كوبرى 45 “محور السادات” | نبيل عدلي: نصدر أبواب مضادة للحريق إلى أوروبا ونسعى لافتتاح فرع في أمريكا | وصول سفينة مساعدات جديدة من الإمارات إلى غزة تحمل 2100 طن مواد إغاثية | رئيس الوزراء يتابع خطة توفير مخزون مطمئن من المواد البترولية والغاز الطبيعي | خبير اقتصادي: إصدار صكوك سيادية خطوة ذكية لخفض الدين دون التفريط في أصول الدولة | شركة “ماجد الفطيم” و”هواوي” يطلقان تطبيق كارفور على ساعة هواوي لإعادة تعريف تجربة التسوق من خلال التكنولوجيا القابلة للارتداء | Rock Developments set to launch its latest project in New Heliopolis, featuring over 85% green spaces | مبادرة “بداية” تطلق تطبيق “5Seconds” الأول من نوعه في مصر لتقديم تجربة تربوية تفاعلية للأطفال | رئيس الوزراء يستعرض التوصيات والمقترحات المطروحة خلال البرنامج التليفزيوني “المواجهة” | شركة “Rock Developments” تستعد لإطلاق أحدث مشروعاتها في هليوبوليس الجديدة بمساحات خضراء تتجاوز 85% | ABB تسلط الضوءعلى أولوية كفاءة الطاقة الصناعة العالمية وتدعو لتحرك عاجل لتطبيقها | Sprints and The British University in Egypt (BUE) Sign Strategic Agreement to Upskill Youth and Accelerate Employability | اتفاقية استراتيجية جديدة بين منصة سبرنتس التعليمية والجامعة البريطانية في مصر (BUE) | بالصور.. ختام ناجح للمعرض والمؤتمر السنوي السادس لإدارة المرافق بالقاهرة | HUAWEI FreeArc: HUAWEI’s smartest open-back earphones, coming soon to Egypt | قريبًا في مصر.. HUAWEI FreeArc – ثورة جديدة في عالم السماعات المفتوحة | تحالف استثماري جديد بخبرة 32 عام بين شركتى “سامكو” و”سيجمنت”.. لإطلاق كيان عقاري ضخم | أيمن الصاوي : الدولة لا تبيع أصولها.. بل تحوّلها إلى أدوات تمويل ذكية ومستدامة | بنك مصر يحصل على شهادة الايزو”ISO 9001:2015 ” في مجال إدارة الجودة القانونية وشهادة الأيزو “31022 :2020 ISO ” في إدارة المخاطر القانونية