كاسبرسكي تنشر تقريراً حول هجمات برمجيات الفدية المعدّة يدوياً التي تستخدم كوداً مسرباً

نشر فريق البحث والتحليل العالمي (GReAT) لدى كاسبرسكي تقريراً يصف فيه هجمات برمجيات الفدية الأخيرة التي تستخدم كوداً مسرباً. ويلقي هذا البحث الضوء على الأدوات والأساليب التي تستخدمها كل من مجموعات برمجيات الفدية المنظمة والمهاجمين الأفراد.

بفضل مجموعة واسعة من الأدوات والعينات المتاحة تحت تصرفها، غالباً ما تمتلك المجموعات المنظمة من مجرمي برمجيات الفدية الرقميين عينات برمجيات فدية مخصصة لها، في حين يعتمد المجرمون الأفراد في كثير من الأحيان على إصدارات مسربة من حلول معدّة يدوياً لشن هجماتهم. وتكشف أحدث الأبحاث التي أجرتها كاسبرسكي عن هجمات برمجيات الفدية الأخيرة باستخدام الأكواد المصدرية المسربة، والتي تمكّن مصادر التهديد من التحري بحثاً عن ضحايا ونشر أنشطة خبيثة على جناح السرعة، جاعلة من مجرمي الإنترنت الجدد خطراً محدقاً.

مجموعة SEXi. في أبريل 2024، شنت مجموعة SEXi هجوم فدية ضد مركز البيانات ومزود الاستضافة IxMetro، مستعملة نسخة من البرمجية تم التعرف عليها حديثاً. وتستهدف هذه المجموعة تطبيقات ESXi، حيث يقوم جميع الضحايا المعروفين بتشغيل إصدارات غير مدعومة. وتتفرد مجموعة SEXi من خلال استخدام أشكال متباينة من برمجيات الفدية للمنصات المختلفة، مثل Babuk لأنظمة Linux، وLockbit لأنظمة Windows. وعلى نحو فريد، تستعين المجموعة بتطبيق التواصل Session للاتصال، وذلك باستخدام معرف مستخدم موحد في هجمات عدة. ويجعل كل من الافتقار إلى الاحترافية، وغياب موقع تسريب مستند إلى شبكة الموجه البصلي (TOR) من المجموعة أكثر تميزاً.

مجموعة Key Group. استخدمت مجموعة Key Group، المعروفة أيضاً باسم keygroup777، ثماني سلالات مختلفة من برمجيات الفدية منذ ظهورها الأول في أبريل 2022. وقد تطورت أساليبها وآليات استمراريتها مع كل متغير جديد. فعلى سبيل المثال، لجأ الإصدار UX-Cryptor إلى إدخالات متعددة لمحرر سجل النظام من أجل الاستمرار، بينما استعمل الإصدار Chaos نهجاً مختلفاً يتضمن مجلد بدء التشغيل (Startup). وعلى الرغم من أساليبها المتنوعة ، تُشتهَر Key Group بعملياتها غير الاحترافية، بما في ذلك استخدام مستودع GitHub عام لاتصالات منظومة القيادة والسيطرة (C2)، ومنصة تيليجرام للتفاعل، مما يسهّل تعقبها.

مجموعة Mallox. ظهرت Mallox لأول مرة في العام 2021، وهي برمجيات فدية أقل شهرة. وبعد فترة وجيزة من بدايتها، استهلت المجموعة برنامج الشركاء الخاص بها. وفي العام 2023، بات لها 16 شريكاً نشطاً. وعلى عكس SEXi وKey Group، يدعي مؤلفو Mallox أنهم قاموا بشراء الكود المصدري. كما أنهم صريحون للغاية بشأن أنواع المنظمات التي يجب أن تستهدفها توابعهم؛ تحديداً تلك التي لا تقل إيراداتها عن 10 ملايين دولار أمريكي، وتُستثنى منها المستشفيات أو المؤسسات التعليمية. ولدى تعقبها من خلال معرفات فريدة، ظهر أن الأطراف التابعة لمجموعة Mallox قد ساهمت في ارتفاعات كبيرة في النشاط في العام 2023.

وفي تعليقه على هذا الأمر، قال هورنت فان دير ويل، باحث أول في مجال الأمن السيبراني ضمن فريق البحث والتحليل العالمي (GReAT) لدىكاسبرسكي: «لقد تداعى العائق أمام إطلاق هجمات برمجيات الفدية إلى حد بعيد. فمع برمجيات الفدية الجاهزة والبرامج التابعة، يمكن حتى لمجرمي الإنترنت المبتدئين أن يشكلوا تهديداً جسيماً».

بينما لا تُظهر المجموعات التي تستخدم الإصدارات المسربة مستويات عالية من الاحترافية، فإن فعاليتها تكمن في مخططات الشراكة الناجحة أو الاستهداف الدقيق، مثلما ثبت مع Key Group وSEXi. ما يعني أن نشر وتسريب إصدارات برمجيات الفدية يشكل تهديداً بليغاً للمنظمات والأفراد على حد سواء.

لحفظ بياناتك في مأمن من برمجيات الفدية، يوصي خبراء كاسبرسكي بما يلي:

• قم بإعداد نسخ احتياطية دون اتصال بالإنترنت بحيث لا يمكن للمخترقين العبث بها، وتأكد من إمكانية وصولك إليها بسرعة في حالة الطوارئ.
• احرص دوماً على تحديث البرامج على جميع الأجهزة التي تستخدمها لمنع برمجيات الفدية من استغلال الثغرات الأمنية.
• استخدم حل حماية للنقاط الطرفية وخوادم البريد الإلكتروني مزوداً بإمكانيات مكافحة التصيد الاحتيالي، مثل Kaspersky Next، لتقليل فرصة الإصابة من خلال بريد تصيد احتيالي إلكتروني.
• استخدم حلول حماية مزودة بقدرات مكافحة التصيد الاحتيالي لخوادم البريد الإلكتروني، وذلك لتقليل فرصة الإصابة من خلال بريد تصيد احتيالي إلكتروني. حيث يقي حل Kaspersky Security for Mail Server موظفيك وأعمالك من التعرض للاحتيال بواسطة خدع الهندسة الاجتماعية.
• ولا تنسَ حماية خدمة 365 Microsoft السحابية في حال كنت من مستخدميها. إذ يشتمل حل 365 Kaspersky Security for Microsoft Office على آلية مخصصة لمكافحة البريد العشوائي والتصيد الاحتيالي، بالإضافة إلى حماية لتطبيقات SharePoint، وTeams، وOneDrive لاتصالات مؤمنة للأعمال.
• زود موظفيك بتدريب أساسي حول العادات السليمة للأمن السيبراني، مثل Kaspersky Security Awareness. وقم بإجراء محاكاة هجوم تصيد احتيالي لضمان معرفتهم كيفية تمييز رسائل التصيد الاحتيالي بالبريد الإلكتروني.
• قم بتقييم وتدقيق سلسلة التوريد الخاصة بك ووصول الخدمات المُدارة إلى بيئتك.

زر الذهاب إلى الأعلى
|
عاجل
بالصور.. «إي أسواق مصر» تساهم في افتتاح «البوابة العظيمة» في الأهرامات بتوجيهات وزارة السياحة | تعاون استراتيجي بين« Salam Properties Developments » و « PROFIT CRM» لتعزيز التكنولوجيا العقارية بالسوق المصري | «كريدي أجريكول مصر» يحقق أرباحًا صافية بقيمة 1.87 مليار جنيه خلال الربع الأول 2025 | هشام إبراهيم: الرقم القومي للعقار خطوة نحو ثورة عقارية شاملة وتنظيم عمراني مستدام | ڤودافون مصر تُتوج بجائزة أفضل شبكة للاتصالات والإنترنت الثابت من Umlaut للمرة الثانية على التوالي | “هايد بارك” تطلق المرحلة الثانية من مشروع “هايد بارك سنترال” تضم شقق سكنية بمساحات متنوعة | LG ANNOUNCES FIRST-QUARTER 2025 FINANCIAL RESULTS | إل جي العالمية تعلن عن نتائجها المالية للربع الأول من عام 2025 | تكريم رجل الأعمال رامي فارس كأفضل مطور عقاري شاب لعام 2024 | تحالف Red Collaboration يطلق النسخه الـ 12 من معرض RED EXPO مايو القادم | RiseUp Announces the Launch of its 12th Annual Summit “RiseUp 2025” at the Grand Egyptian Museum | رايز أب تعلن عن إطلاق قمة “رايز أب 2025” في نسختها الثانية عشر في المتحف المصري الكبير | «المتحدة للخدمات الإعلامية» تحتفي  بالشركات والشخصيات الأكثر تأثيرًا في الاقتصاد 23 يونيو المقبل | هواوي تشارك في النسخة السابعة من قمة مؤتمر الدول الرقمية FDC Summit برعاية وزير الاتصالات وتكنولوجيا المعلومات | شيماء البدوي : نشر التقارير الدورية حول ممارسات الاستدامة يعزز مصداقية المؤسسة لدى أصحاب المصلحة | Shaimaa El-Badawy: Publishing regular sustainability reports strengthens an organization’s credibility with stakeholders | شركة NGD للتطوير العقارى توقع عقد مقاولات مع ” برايكون ” للمقاولات لتسريع وتيرة الاعمال بمشروع ” بوتاينكا ”   | IMKAN Misr Increases Investments to EGP 2.56 Billion to Drive Expansion and Innovation in the Egyptian Market | إمكان مصر ترفع استثماراتها إلى 2.56 مليار جنيه لدفع عجلة التوسع والابتكار بالسوق المصري | باير” وصندوق الأمم المتحدة للسكان يوسّعان شراكتهما لدعم وزارة الصحة في تعزيز خدمات تنظيم الأسرة بالمجتمعات الأكثر احتياجا | المهندس السيد عثمان يكشف مكاسب القطاع العقاري من تطبيق الرقم القومي الموحد للعقارات  | شنايدر إلكتريك تطلق Galaxy VXL UPS نظام حماية الطاقة الأكثر كفاءة وكثافة المصمم لقطاعات الذكاء الاصطناعي ومراكز البيانات | إي چي إف فريزرز لأنفاق التجميد توقع شراكة استراتيجية مع شركة اليوم المصرية للصناعات الغذائية | الدولار يكسر حاجز الـ 51 جنيهاً نزولاً في البنوك بنهاية تعاملات أمس | “طلبات مصر” توقع شراكة استراتيجية مع “تفويلة” لدعم التحول الرقمي في خدمات التوصيل | أكسا مصر أول شركة تأمين تطلق صندوقًا للاستثمار في الذهب | «سلام العقارية» تُعلن عن شراكات استراتيجية مع 4 شركات متخصصة لتنفيذ مهام متنوعة بمشروعاتها | ڤودافون مصر الراعي الرئيسي لمهرجان إنسومنيا للألعاب 2025 | DeFacto Unveils Its Spring-Summer 2025 Collection with a Focus on Inclusivity and Everyday Value | ديفاكتو تكشف عن أحدث مجموعاتها لموسم ربيع وصيف 2025 بتصاميم عصرية تناسب جميع الأذواقبالصور.. «إي أسواق مصر» تساهم في افتتاح «البوابة العظيمة» في الأهرامات بتوجيهات وزارة السياحة | تعاون استراتيجي بين« Salam Properties Developments » و « PROFIT CRM» لتعزيز التكنولوجيا العقارية بالسوق المصري | «كريدي أجريكول مصر» يحقق أرباحًا صافية بقيمة 1.87 مليار جنيه خلال الربع الأول 2025 | هشام إبراهيم: الرقم القومي للعقار خطوة نحو ثورة عقارية شاملة وتنظيم عمراني مستدام | ڤودافون مصر تُتوج بجائزة أفضل شبكة للاتصالات والإنترنت الثابت من Umlaut للمرة الثانية على التوالي | “هايد بارك” تطلق المرحلة الثانية من مشروع “هايد بارك سنترال” تضم شقق سكنية بمساحات متنوعة | LG ANNOUNCES FIRST-QUARTER 2025 FINANCIAL RESULTS | إل جي العالمية تعلن عن نتائجها المالية للربع الأول من عام 2025 | تكريم رجل الأعمال رامي فارس كأفضل مطور عقاري شاب لعام 2024 | تحالف Red Collaboration يطلق النسخه الـ 12 من معرض RED EXPO مايو القادم | RiseUp Announces the Launch of its 12th Annual Summit “RiseUp 2025” at the Grand Egyptian Museum | رايز أب تعلن عن إطلاق قمة “رايز أب 2025” في نسختها الثانية عشر في المتحف المصري الكبير | «المتحدة للخدمات الإعلامية» تحتفي  بالشركات والشخصيات الأكثر تأثيرًا في الاقتصاد 23 يونيو المقبل | هواوي تشارك في النسخة السابعة من قمة مؤتمر الدول الرقمية FDC Summit برعاية وزير الاتصالات وتكنولوجيا المعلومات | شيماء البدوي : نشر التقارير الدورية حول ممارسات الاستدامة يعزز مصداقية المؤسسة لدى أصحاب المصلحة | Shaimaa El-Badawy: Publishing regular sustainability reports strengthens an organization’s credibility with stakeholders | شركة NGD للتطوير العقارى توقع عقد مقاولات مع ” برايكون ” للمقاولات لتسريع وتيرة الاعمال بمشروع ” بوتاينكا ”   | IMKAN Misr Increases Investments to EGP 2.56 Billion to Drive Expansion and Innovation in the Egyptian Market | إمكان مصر ترفع استثماراتها إلى 2.56 مليار جنيه لدفع عجلة التوسع والابتكار بالسوق المصري | باير” وصندوق الأمم المتحدة للسكان يوسّعان شراكتهما لدعم وزارة الصحة في تعزيز خدمات تنظيم الأسرة بالمجتمعات الأكثر احتياجا | المهندس السيد عثمان يكشف مكاسب القطاع العقاري من تطبيق الرقم القومي الموحد للعقارات  | شنايدر إلكتريك تطلق Galaxy VXL UPS نظام حماية الطاقة الأكثر كفاءة وكثافة المصمم لقطاعات الذكاء الاصطناعي ومراكز البيانات | إي چي إف فريزرز لأنفاق التجميد توقع شراكة استراتيجية مع شركة اليوم المصرية للصناعات الغذائية | الدولار يكسر حاجز الـ 51 جنيهاً نزولاً في البنوك بنهاية تعاملات أمس | “طلبات مصر” توقع شراكة استراتيجية مع “تفويلة” لدعم التحول الرقمي في خدمات التوصيل | أكسا مصر أول شركة تأمين تطلق صندوقًا للاستثمار في الذهب | «سلام العقارية» تُعلن عن شراكات استراتيجية مع 4 شركات متخصصة لتنفيذ مهام متنوعة بمشروعاتها | ڤودافون مصر الراعي الرئيسي لمهرجان إنسومنيا للألعاب 2025 | DeFacto Unveils Its Spring-Summer 2025 Collection with a Focus on Inclusivity and Everyday Value | ديفاكتو تكشف عن أحدث مجموعاتها لموسم ربيع وصيف 2025 بتصاميم عصرية تناسب جميع الأذواق