تحذير من تهديدات سيبرانية تستهدف نظام macOS
تاريخ النشر: 25th, December 2023 GMT
كشف فريق البحث والتحليل العالمي في شركة كاسبرسكي عن ظهور ثلاثة تهديدات تستهدف أنظمة تشغيل متعددة. كما كشف تقرير أخير للفريق عن ثلاث استراتيجيات جديدة يتبعها المجرمون السيبرانيون الذين يستخدمون حملة FakeSG، وبرمجية فدية Akira، وأداة سرقة البيانات AMOS التي تستهدف نظام macOS.
وقالت الشركة المتخصصة في الأمن الإلكتروني والخصوصية الرقمية إن عالم برمجيات الجريمة المعاصرة يشهد تطوراً مستمراً، إذ يواظب المجرمون السيبرانيون بنشر مناورات متطورة عبر منصات وأنظمة مختلفة لإلحاق الضرر بالضحايا.
وكانت أحدث التهديدات السيبرانية التي كشف عنها فريق البحث والتحليل العالمي في كاسبرسكي هي حملة FakeSG التي يتم من خلالها اختراق المواقع الإلكترونية المشروعة لعرض إشعارات مخادعة تطلب من المستخدمين تحديث متصفحاتهم. حيث يؤدي النقر على هذه الإشعارات إلى تنزيل ملف خبيث، وعلى الرغم من تغير عناوين URL لتنزيل هذا الملف، يظل المسار (cdn/wds.min.php/) نفسه. بعد التنزيل، يقوم الملف الخبيث بتشغيل نصوص برمجية مخفية، ويدفع المستخدمين إلى تحديث متصفحاتهم مع ضمان الاستمرارية من خلال مهام مجدولة. وداخل الأرشيف، يكشف ملف إعداد خبيث عنوان قيادة وتحكم (2C)، مما يؤكد على مدى تعقيد هذه الحملة.
كذلك برمجية Akira وهي نوع جديد من برمجيات الفدية يؤثر على أنظمة تشغيل ويندوز وLinux. أصابت هذه البرمجية أكثر من 60 شركة على مستوى العالم بسرعة كبيرة، مستهدفة الشركات في صناعات البيع بالتجزئة، وبيع السلع الاستهلاكية، والتعليم. وتتميز هذه البرمجية بقدرتها على التكيف والعمل في أنظمة تشغيل متعددة، مما يبرز تأثيرها الواسع على الصناعات المتنوعة. ولها أيضاً سمات متشاركة مع برمجية فدية Conti، فكلتاهما تستخدمان نفس قائمة استثناء المجلدات. بالإضافة إلى ذلك، تتمتع برمجية Akira بلوحة قيادة وتحكم (2C) مميزة بتصميم بسيط على الطراز القديم، مما يحميها من محاولات التحليل. وهذا كله يسلط الضوء على التعقيد المتطور للتهديدات السيبرانية.
كما ظهرت أداة سرقة البيانات AMOS التي تؤثر على نظام macOS لأول مرة في شهر أبريل من عام 2023، تستخدم هذه الأداة أساليب للخداع مثل الإعلانات الخبيثة للتسلل إلى أنظمة macOS، ثم سرقة بيانات المستخدم وضغطها لتنقلها إلى خادم القيادة والتحكم باستخدام معرف فريد عالمي (UUID) للتعريف. ويعكس هذا اتجاهاً ناشئاً لظهور أدوات سرقة بيانات تستهدف نظام التشغيل macOS وتستغل نقاط الضعف المحتملة فيه؛ فهذه الأدوات تنحرف عن ارتباطها التقليدي بأنظمة تشغيل ويندوز.
وأوصت كاسبرسكي المستخدمين بعدة إجراءات للوقاية من التهديدات ذات الدوافع المالية، منها إعداد نسخ احتياطية للبيانات غير متصلة بالإنترنت ولا يمكن للمخترقين العبث بها، تثبيت حلول الحماية من برمجيات الفدية على جميع النقاط الطرفية، استخدم حلاً أمنياً مخصصاً يمكن التحكم به عبر تطبيق أو عبر الإنترنت لتخفيض إمكانية تشغيل الأدوات الخبيثة لتعدين العملات المشفرة.
المصدر: العرب القطرية
كلمات دلالية: شركة كاسبرسكي أنظمة تشغیل
إقرأ أيضاً:
الاتحاد الأوروبي يوافق على صندوق تسليح بقيمة 171 مليار دولار
الاقتصاد نيوز - متابعة
وافق مجلس الاتحاد الأوروبي على مستوى الوزراء المسؤولين عن الشؤون الأوروبية على إنشاء صندوق تسليح الاتحاد الأوروبي بقيمة 150 مليار يورو (170.9 مليار دولار)، حسبما ذكرت الرئاسة البولندية لمجلس الاتحاد الأوروبي.
وقالت الرئاسة في بيان نشرته على شبكة التواصل الاجتماعي "إكس": "وافقنا على برنامج صندوق تسليح الاتحاد الأوروبي، وهو أول برنامج استثمار عسكري واسع النطاق على مستوى الاتحاد الأوروبي لتعزيز القدرات العسكرية الأوروبية، موضحا أن الأموال من هذا البرنامج سوف تستخدم، من بين أمور أخرى، "لتوفير المساعدة العسكرية لأوكرانيا".
ونشر مجلس الاتحاد الأوروبي أولويات الإنتاج العسكري، والتي سيتم تخصيص الأموال من الصندوق لها أولاً، وتشمل هذه الأسلحة الذخائر والصواريخ، وأنظمة المدفعية، وخاصة أنظمة الضربات الدقيقة بعيدة المدى، والقوات البرية والمعدات، بما في ذلك معدات المشاة والأسلحة ومعدات الحماية، وفق ما نشرته وكالة "تاس" الروسية.
ومن بين الأولويات أيضا إنتاج وإنشاء أنظمة الدفاع الجوي والدفاع الصاروخي، والمسيرات الجوية والبحرية وتحت الماء، وطائرات النقل والتزويد بالوقود العسكرية، والأصول العسكرية للأقمار الصناعية، والقدرات السيبرانية، بما في ذلك أنظمة الذكاء الاصطناعي والحرب الإلكترونية.
ليصلك المزيد من الأخبار اشترك بقناتنا على التيليكرام