كاسبرسكي تكشف عن برمجيات خبيثة تستهدف الخدمات المصرفية
تاريخ النشر: 6th, November 2023 GMT
كشف أحدث تقرير عن برمجيات الجريمة لكاسبرسكي عن ثلاثة تهديدات خبيثة قادرة على سرقة البيانات والأموال وقام بتحليلها، وهي: أداة سرقة البيانات، GoPIX، التي تستهدف نظام الدفع البرازيلي PIX، بالإضافة إلى أداة سرقة البيانات متعددة الوظائف، Lumar، وسلالة برمجيات الفدية، Rhysida. ومع استمرار نمو التهديدات السيبرانية ذات الدوافع المالية، يحث خبراء كاسبرسكي المستخدمين على توخي الحذر الدائم.
كان أول تهديد تناوله تقرير كاسبرسكي هو GoPIX، وهو حملة خبيثة تعمل منذ ديسمبر 2022، وتركز على استهداف نظام الدفع PIX المستخدم على نطاق واسع في البرازيل. تبدأ استراتيجية GoPIX عندما يبحث المستخدمون عن نسخة الويب من تطبيق واتساب «WhatsApp web» في محرك البحث، إذ تستخدم الحملة إعلانات خادعة لاستدراج الضحايا. تستخدم الحملة أداة مكافحة الاحتيال من منصة IP Quality Score لتمييز المستخدمين الحقيقيين عن الروبوتات، وتقدم خياري تحميل استناداً إلى حالة المنفذ 27275 المرتبط ببرنامج حماية الخدمات المصرفية Avast Safe Banking. صُممت هذه البرمجية الخبيثة لسرقة بيانات المعاملات المصرفية والتلاعب بها، وهي مرنة في تنفيذ مراحل مختلفة والاستجابة للأوامر الصادرة عن خادم القيادة والتحكم (C2).
أما أداة سرقة البيانات متعددة الوظائف، Lumar، فقد استعرضها مستخدم يُدعى Collector لأول مرة في يوليو 2023. وتتمتع الأداة بإمكانات هائلة منها تسجيل جلسات المستخدمين على تطبيق Telegram، وجمع كلمات المرور، وملفات تعريف، وبيانات الملء التلقائي، مع استرداد الملفات من آلات الحاسوب للمستخدمين، واستخراج البيانات من مختلف محافظ العملات المشفرة. بالمقابل، تتميز أداة Lumar بحجمها الصغير الناتج عن برمجتها بلغة C، ولو أن هذا الحجم الصغير لا يحد من قدراتها. فبمجرد تشغيلها، تقوم أداة Lumar بجمع معلومات النظام وبيانات المستخدم، ثم ترسلها إلى خادم قيادة وتحكم (C2). وتستفيد عملية جمع البيانات هذه من استخدام ثلاثة خيوط معالجة منفصلة. يستضيف مطور أداة Lumar خادم قيادة وتحكم خاصاً به ويعامله كمزود برمجيات خبيثة كخدمة (MaaS)، ويوفر هذا الخادم ميزات تسهل الاستخدام مثل التحليلات وسجلات البيانات. ويمكن للمستخدمين تحميل أحدث إصدار من أداة Lumar وتلقي إشعارات على تطبيق Telegram عن البيانات الواردة.
دخلت برمجية الفدية Rhysida حديثاً على ساحة برمجيات الفدية كخدمة (RaaS)، إذ اكتشفتها قراءات كاسبرسكي في شهر مايو. وتتميز هذه البرمجية باستخدامها آلية حذف ذاتي فريدة، كما أنها تتوافق مع إصدارات أنظمة التشغيل السابقة لنظام ويندوز 10. يذكر أن تصميم أداة Rhysida معقد للغاية؛ فكود البرمجية مكتوب بلغة C++ وتم تجميعها باستخدام أداة MinGW ومكتبات مشتركة. وعلى الرغم من حداثة Rhysida النسبية، إلا أن البرمجية قد واجهت تحديات إعداد أولية مع خادم الموجه البصلي الخاص بها، مما كشف عن قدرة المجموعة المطورة لها على التكيُّف والتعلّم السريع.
تعليقاً على هذه الاكتشافات، قال يورنت فاندر ويل، باحث أمن متقدم في فريق البحث والتحليل العالمي لدى كاسبرسكي: "مع تزايد التهديدات السيبرانية ذات الدوافع المالية، نبقى ثابتين بالتزامنا بحماية البيئات الرقمية. فنحن نتتبع مشهد التهديدات السيبرانية المتطور عن قرب، ونصمم حلولًا أمنية لإحباط الهجمات بشكل استباقي. ولضمان سلامتك، نشجع بقوة على اعتماد استراتيجية أمن سيبراني قوية تتصدى لهذه التهديدات".
كما توصي كاسبرسكي المستخدمين بعدة إجراءات للوقاية من التهديدات ذات الدوافع المالية، وهي:
أعِدَّ نسخاً احتياطية لبياناتك لتكون غير متصلة بالإنترنت ولا يمكن للمهاجمين العبث بها. وتأكد من إمكانية الوصول إليها بسرعة عند الحاجة.
ثبِّت حلول الحماية من برمجيات الفدية على جميع النقاط الطرفية.
استخدم حلاً لحماية النقاط الطرفية وخوادم البريد الإلكتروني يتمتع بقدرات لمكافحة التصيد الاحتيالي، وذلك بهدف تقليل فرصة الإصابة من خلال رسائل التصيد الاحتيالي.
أجرِ تدقيقاً لأمن شبكاتك السيبراني وعالج أي نقاط ضعف تكتشفها في محيط الشبكة أو داخلها.
برمجيات الفدية هي جريمة يعاقب عليها القانون. فإذا وقعت ضحيتها، لا تدفع الفدية أبداً. إذ لن يضمن الدفع استعادة بياناتك، لكنه سيشجع المجرمين على مواصلة أعمالهم. عوضاً عن ذلك، أبلغ عن الحادثة إلى جهات إنفاذ قانون المحلية، وحاول البحث عن برنامج لفك التشفير على الإنترنت، وي
المصدر: بوابة الوفد
كلمات دلالية: سرقة البیانات
إقرأ أيضاً:
كيف تعيد إحياء الصور القديمة.. 5 طرق مجانية
شهد قطاع أدوات تعديل الصور طفرة كبيرة مع طرح نماذج الذكاء الاصطناعي التوليدية للصور والقادرة على فهم النصوص والأوامر المكتوبة، وأصبح الآن من الممكن تعديل الصور بسهولة ويسر عبر كتابة بضع سطور ودون الحاجة لتعلم استخدام هذه البرامج.
وكان استرجاع الصور القديمة وإعادة إحيائها أحد أهم الاستخدامات التي قدمتها هذه النماذج، إذ أصبح من الممكن إضافة أي صورة قديمة مهما كانت لنموذج الذكاء الاصطناعي وطلب تجديدها أو إعادة إحيائها لتصبح عصرية.
ولكن مع انتشار هذا الاستخدام انتشرت الأدوات التي تقدمه سواء كانت مجانية أو مدفوعة. لذا، يشعر بعض المستخدمين بالحيرة حول البحث عن الأداة الأفضل لاسترجاع الصور القديمة، وفيما يلي أفضل 5 أدوات تقدم هذه الوظيفة.
1-أداة "ريميني" (Remini)تتفوق أداة "ريميني" بشكل كبير على العديد من المنافسين في قطاع إعادة الصور القديمة تحديدا، وذلك لأنها صنعت لهذا الغرض بشكل أساسي.
ولا تقتصر وظائف أداة "ريميني" على رفع جودة الصور القديمة وزيادة دقتها فقط، بل تعمل على تلوين الصور وإزالة أي أخطاء في الصورة، فضلا عن إخفاء عوامل الزمن أيضا.
وتمتاز الأداة بكونها سهلة الاستخدام ويمكن الاستفادة منها بكل سهولة عبر استخدام أي نوع من أنواع الهواتف الذكية، وهي تضم نسخة مجانية وأخرى مدفوعة.
وتعتمد الأداة على الذكاء الاصطناعي لملء الفراغات الموجودة في الصورة وإكمال الأجزاء الناقصة بها وحتى إضافة الألوان ورفع جودة الصورة بشكل عام.
ولا يقتصر دور الأداة على إعادة إحياء الصور القديمة فقط، بل يمتد إلى تحسين الصور الحالية وتطبيق مجموعة متنوعة من التأثيرات الشهيرة في منصات التواصل الاجتماعي.
كما أن الأداة تملك تطبيقا خاصا بها لكافة أنظمة التشغيل سواء "أندرويد" أو "آيفون" أو حتى "ويندوز"، وتستطيع استخدامها بشكل مباشر من موقعها أيضا.
2-"نانو بانانا" (Nano Banana)ربما أصبحت أداة "نانو بانانا" لتعديل الصور إحدى أشهر أدوات الذكاء الاصطناعي وتعديل الصور الخاصة بها، وذلك بسبب قدراتها الواسعة وإمكانياتها المتنوعة.
إعلانويجهل البعض أن أداة "نانو بانانا" قادرة على تعديل الصور القديمة وإعادتها للحياة بشكل كامل، لتصبح عصرية أكثر وملائمة للاستخدام مع منصات التواصل الاجتماعي.
وتزداد قوة الأداة بشكل مفرط حال استخدام النسخة الاحترافية منها، سواء كان بالحدود المجانية أو عبر الاشتراك في إحدى باقات "غوغل" الخاصة بها.
ويمكنك تعديل الصورة وإعادتها للحياة وتلوينها أو إصلاح الأخطاء الموجودة فيها بكل سهولة عبر كتابة الأوامر النصية في "جيميناي 3.0" وطلب "نانو بانانا" لتعديل الصور.
3-"شات جي بي تي"لا توجد أداة في قطاع الذكاء الاصطناعي تتمتع بشهرة توازي "شات جي بي تي"، ويجهل البعض أن "شات جي بي تي" قادر على توليد الصور وتعديلها.
لذلك، يمكن استخدامه بسهولة ويسر في تعديل الصور القديمة وإعادتها للحياة، سواء كان عبر إصلاح الأخطاء الموجودة فيها أو حتى عبر تلوين الصورة وجعلها عصرية أكثر.
ويمكنك القيام بذلك بكل سهولة عبر الاستفادة من الحدود المجانية المتاحة للأداة عبر تطبيقها في الهواتف أو نسخة الويب الخاصة بها.
4-"فوتوشوب"الأداة الأشهر على الإطلاق في تعديل الصور قادرة أيضا على إعادة الصور للحياة وتلوينها بشكل سهل ويسير، وذلك عبر استخدام تقنيات الذكاء الاصطناعي المدمجة بها.
ويمكنك الاستفادة من قدرات "فوتوشوب" العديدة في تعديل الصور إلى جانب الاستفادة من أداة الذكاء الاصطناعي التوليدي الموجودة فيها.
ولكن تقف آلية استخدام التطبيق والحاجة لمعرفة خباياه حاجزا بينه وبين المستخدمين الجدد والمستخدمين الذين يرغبون في تعديل الصور وإحيائها عبر هواتفهم، لذلك يظل خيارا مثاليا لمن يحتاج لتجربة احترافية.
5-"كانفا"تحولت "كانفا" في الآونة الأخيرة لخيار مثالي للعديد من الاستخدامات لمحبي التصميم وتعديل الصور دون الحاجة للخوض في التفاصيل الشرسة والمعقدة المتعلقة بكل أداة.
وذلك بفضل الخيارات المتنوعة التي توفرها الأداة فضلا عن تطوير أدوات الذكاء الاصطناعي الخاصة بها والتقنيات التي يمكن استخدامها بكل سهولة بها.
وتوفر "كانفا" تطبيقات وأدوات مخصصة داخلها تتيح للمستخدمين تعديل الصور القديمة وإعادة إحيائها بسهولة ويسر عبر تجربة تقترب كثيرا من تجربة الهواتف المحمولة.