نشر فريق البحث والتحليل العالمي (GReAT) لدى كاسبرسكي تقريراً يصف فيه هجمات برمجيات الفدية الأخيرة التي تستخدم كوداً مسرباً. ويلقي هذا البحث الضوء على الأدوات والأساليب التي تستخدمها كل من مجموعات برمجيات الفدية المنظمة والمهاجمين الأفراد.
بفضل مجموعة واسعة من الأدوات والعينات المتاحة تحت تصرفها، غالباً ما تمتلك المجموعات المنظمة من مجرمي برمجيات الفدية الرقميين عينات برمجيات فدية مخصصة لها، في حين يعتمد المجرمون الأفراد في كثير من الأحيان على إصدارات مسربة من حلول معدّة يدوياً لشن هجماتهم.

وتكشف أحدث الأبحاث التي أجرتها كاسبرسكي عن هجمات برمجيات الفدية الأخيرة باستخدام الأكواد المصدرية المسربة، والتي تمكّن مصادر التهديد من التحري بحثاً عن ضحايا ونشر أنشطة خبيثة على جناح السرعة، جاعلة من مجرمي الإنترنت الجدد خطراً محدقاً.  
مجموعة SEXi. في أبريل 2024، شنت مجموعة SEXi هجوم فدية ضد مركز البيانات ومزود الاستضافة IxMetro، مستعملة نسخة من البرمجية تم التعرف عليها حديثاً. وتستهدف هذه المجموعة تطبيقات ESXi، حيث يقوم جميع الضحايا المعروفين بتشغيل إصدارات غير مدعومة. وتتفرد مجموعة SEXi من خلال استخدام أشكال متباينة من برمجيات الفدية للمنصات المختلفة، مثل Babuk لأنظمة Linux، وLockbit لأنظمة Windows. وعلى نحو فريد، تستعين المجموعة بتطبيق التواصل Session للاتصال، وذلك باستخدام معرف مستخدم موحد في هجمات عدة. ويجعل كل من الافتقار إلى الاحترافية، وغياب موقع تسريب مستند إلى شبكة الموجه البصلي (TOR) من المجموعة أكثر تميزاً.
 

 استخدمت مجموعة Key Group، المعروفة أيضاً باسم keygroup777، ثماني سلالات مختلفة من برمجيات الفدية منذ ظهورها الأول في أبريل 2022. وقد تطورت أساليبها وآليات استمراريتها مع كل متغير جديد. فعلى سبيل المثال، لجأ الإصدار UX-Cryptor إلى إدخالات متعددة لمحرر سجل النظام من أجل الاستمرار، بينما استعمل الإصدار Chaos نهجاً مختلفاً يتضمن مجلد بدء التشغيل (Startup). وعلى الرغم من أساليبها المتنوعة ، تُشتهَر Key Group بعملياتها غير الاحترافية، بما في ذلك استخدام مستودع GitHub عام لاتصالات منظومة القيادة والسيطرة (C2)، ومنصة تيليجرام للتفاعل، مما يسهّل تعقبها.
مجموعة Mallox. ظهرت Mallox لأول مرة في العام 2021، وهي برمجيات فدية أقل شهرة. وبعد فترة وجيزة من بدايتها، استهلت المجموعة برنامج الشركاء الخاص بها. وفي العام 2023، بات لها 16 شريكاً نشطاً. وعلى عكس SEXi وKey Group، يدعي مؤلفو Mallox أنهم قاموا بشراء الكود المصدري. كما أنهم صريحون للغاية بشأن أنواع المنظمات التي يجب أن تستهدفها توابعهم؛ تحديداً تلك التي لا تقل إيراداتها عن 10 ملايين دولار أمريكي، وتُستثنى منها المستشفيات أو المؤسسات التعليمية. ولدى تعقبها من خلال معرفات فريدة، ظهر أن الأطراف التابعة لمجموعة Mallox قد ساهمت في ارتفاعات كبيرة في النشاط في العام 2023.
 

قال هورنت فان دير ويل، باحث أول في مجال الأمن السيبراني ضمن فريق البحث والتحليل العالمي (GReAT) لدى كاسبرسكي: «لقد تداعى العائق أمام إطلاق هجمات برمجيات الفدية إلى حد بعيد. فمع برمجيات الفدية الجاهزة والبرامج التابعة، يمكن حتى لمجرمي الإنترنت المبتدئين أن يشكلوا تهديداً جسيماً».
بينما لا تُظهر المجموعات التي تستخدم الإصدارات المسربة مستويات عالية من الاحترافية، فإن فعاليتها تكمن في مخططات الشراكة الناجحة أو الاستهداف الدقيق، مثلما ثبت مع Key Group وSEXi. ما يعني أن نشر وتسريب إصدارات برمجيات الفدية يشكل تهديداً بليغاً للمنظمات والأفراد على حد سواء.
لحفظ بياناتك في مأمن من برمجيات الفدية، يوصي خبراء كاسبرسكي بما يلي:
قم بإعداد نسخ احتياطية دون اتصال بالإنترنت بحيث لا يمكن للمخترقين العبث بها، وتأكد من إمكانية وصولك إليها بسرعة في حالة الطوارئ.
احرص دوماً على تحديث البرامج على جميع الأجهزة التي تستخدمها لمنع برمجيات الفدية من استغلال الثغرات الأمنية.
استخدم حل حماية للنقاط الطرفية وخوادم البريد الإلكتروني مزوداً بإمكانيات مكافحة التصيد الاحتيالي، مثل  Kaspersky Next، لتقليل فرصة الإصابة من خلال بريد تصيد احتيالي إلكتروني. 
استخدم حلول حماية مزودة بقدرات مكافحة التصيد الاحتيالي لخوادم البريد الإلكتروني، وذلك لتقليل فرصة الإصابة من خلال بريد تصيد احتيالي إلكتروني. حيث يقي حل Kaspersky Security for Mail Server موظفيك وأعمالك من التعرض للاحتيال بواسطة خدع الهندسة الاجتماعية.
ولا تنسَ حماية خدمة 365 Microsoft السحابية في حال كنت من مستخدميها.  إذ يشتمل حل 365 Kaspersky Security for Microsoft Office على آلية مخصصة لمكافحة البريد العشوائي والتصيد الاحتيالي، بالإضافة إلى حماية لتطبيقات SharePoint، وTeams، وOneDrive لاتصالات مؤمنة للأعمال.
زود موظفيك بتدريب أساسي حول العادات السليمة للأمن السيبراني، مثل Kaspersky Security Awareness. وقم بإجراء محاكاة هجوم تصيد احتيالي لضمان معرفتهم كيفية تمييز رسائل التصيد الاحتيالي بالبريد الإلكتروني.

المصدر: بوابة الوفد

كلمات دلالية: من خلال

إقرأ أيضاً:

خلال 24 ساعة... إليكم عدد المهام التي نفذها الدفاع المدني!

 أفادت المديرية العامة للدفاع المدني ان عناصرها نفذت 127 مهمة خلال الـ 24 ساعة الماضية، توزعت كالاتي:

اخماد حرائق: 97: أعشاب: 63، أعشاب وأشجار: 6، احراج: 2، منازل: 5، سيارات: 1، مؤسسات 5، محطات لتوزيع المحروقات: 1، نفايات: 10، كهرباء: 4
انقاذ: 4
اسعاف: 18: حالات طارئة: 11، حوادث سير: 4، نقل مرضى: 3
خدمات عامة: 5
سلامة عامة: 3 مواضيع ذات صلة الدفاع المدني: 106 مهمات خلال 24 ساعة Lebanon 24 الدفاع المدني: 106 مهمات خلال 24 ساعة 18/06/2025 11:39:13 18/06/2025 11:39:13 Lebanon 24 Lebanon 24 الدفاع المدني: 89 مهمة خلال 24 ساعة Lebanon 24 الدفاع المدني: 89 مهمة خلال 24 ساعة 18/06/2025 11:39:13 18/06/2025 11:39:13 Lebanon 24 Lebanon 24 خلال 24 ساعة... إليكم تفاصيل عمليات الدفاع المدني Lebanon 24 خلال 24 ساعة... إليكم تفاصيل عمليات الدفاع المدني 18/06/2025 11:39:13 18/06/2025 11:39:13 Lebanon 24 Lebanon 24 الدفاع المدني: 86 مهمة خلال ال24 ساعة الماضية Lebanon 24 الدفاع المدني: 86 مهمة خلال ال24 ساعة الماضية 18/06/2025 11:39:13 18/06/2025 11:39:13 Lebanon 24 Lebanon 24 تابع قد يعجبك أيضاً ماذا يعني تفويض خامنئي للحرس الثوري؟ Lebanon 24 ماذا يعني تفويض خامنئي للحرس الثوري؟ 04:30 | 2025-06-18 18/06/2025 04:30:00 Lebanon 24 Lebanon 24 تقرير فرنسي: هل سيلقى خامنئي مصير نصرالله؟ Lebanon 24 تقرير فرنسي: هل سيلقى خامنئي مصير نصرالله؟ 03:30 | 2025-06-18 18/06/2025 03:30:00 Lebanon 24 Lebanon 24 في بريتال وجرد عرسال... الجيش يُداهم منازل مطلوبين وهذا ما ضبطهُ (صور) Lebanon 24 في بريتال وجرد عرسال... الجيش يُداهم منازل مطلوبين وهذا ما ضبطهُ (صور) 04:31 | 2025-06-18 18/06/2025 04:31:53 Lebanon 24 Lebanon 24 "حزب الله يجهز نفسه".. تقريرٌ إسرائيلي يتحدّث Lebanon 24 "حزب الله يجهز نفسه".. تقريرٌ إسرائيلي يتحدّث 04:30 | 2025-06-18 18/06/2025 04:30:00 Lebanon 24 Lebanon 24 في طرابلس: سقطت من على شرفة منزلها.. وفتح تحقيق لكشف الملابسات Lebanon 24 في طرابلس: سقطت من على شرفة منزلها.. وفتح تحقيق لكشف الملابسات 04:28 | 2025-06-18 18/06/2025 04:28:22 Lebanon 24 Lebanon 24 الأكثر قراءة "شيلوا السيارات جهنم"... شاهدوا ما حصل أمام منزل نادين الراسي في الحازمية (صور) Lebanon 24 "شيلوا السيارات جهنم"... شاهدوا ما حصل أمام منزل نادين الراسي في الحازمية (صور) 07:53 | 2025-06-17 17/06/2025 07:53:13 Lebanon 24 Lebanon 24 "أنا مرنة"... شيف شهيرة تثير الجدل بتصريحها بعد خلع الحجاب Lebanon 24 "أنا مرنة"... شيف شهيرة تثير الجدل بتصريحها بعد خلع الحجاب 13:09 | 2025-06-17 17/06/2025 01:09:39 Lebanon 24 Lebanon 24 بعد القرار بسجنه... ماذا ينتظر إعلاميّ لبنانيّ شهير؟ Lebanon 24 بعد القرار بسجنه... ماذا ينتظر إعلاميّ لبنانيّ شهير؟ 09:15 | 2025-06-17 17/06/2025 09:15:00 Lebanon 24 Lebanon 24 معلومات عن عملية اغتيال استهدفت رئيس إيران الاسبق أحمدي نجاد.. هذه صحتها Lebanon 24 معلومات عن عملية اغتيال استهدفت رئيس إيران الاسبق أحمدي نجاد.. هذه صحتها 14:25 | 2025-06-17 17/06/2025 02:25:13 Lebanon 24 Lebanon 24 ما قاله نصرالله قبل سنوات حصل.. ماذا سيفعل "حزب الله"؟ Lebanon 24 ما قاله نصرالله قبل سنوات حصل.. ماذا سيفعل "حزب الله"؟ 12:00 | 2025-06-17 17/06/2025 12:00:00 Lebanon 24 Lebanon 24 أخبارنا عبر بريدك الالكتروني بريد إلكتروني غير صالح إشترك أيضاً في لبنان 04:30 | 2025-06-18 ماذا يعني تفويض خامنئي للحرس الثوري؟ 03:30 | 2025-06-18 تقرير فرنسي: هل سيلقى خامنئي مصير نصرالله؟ 04:31 | 2025-06-18 في بريتال وجرد عرسال... الجيش يُداهم منازل مطلوبين وهذا ما ضبطهُ (صور) 04:30 | 2025-06-18 "حزب الله يجهز نفسه".. تقريرٌ إسرائيلي يتحدّث 04:28 | 2025-06-18 في طرابلس: سقطت من على شرفة منزلها.. وفتح تحقيق لكشف الملابسات 04:27 | 2025-06-18 قبلان: لبنان معني بتأمين شراكات قوية لحماية الشرق الأوسط من وحشية واشنطن وتل أبيب فيديو بعد هجومها المدمّر على إيران... إسرائيل تعلن الانتهاء من عملية واسعة ضد الدفاعات الجوية الإيرانية Lebanon 24 بعد هجومها المدمّر على إيران... إسرائيل تعلن الانتهاء من عملية واسعة ضد الدفاعات الجوية الإيرانية 04:19 | 2025-06-13 18/06/2025 11:39:13 Lebanon 24 Lebanon 24 أصيب بمرض نادر.. فنان قدير يُثير موجة واسعة من التعاطف بعد إطلالته الأخيرة (فيديو) Lebanon 24 أصيب بمرض نادر.. فنان قدير يُثير موجة واسعة من التعاطف بعد إطلالته الأخيرة (فيديو) 04:21 | 2025-06-11 18/06/2025 11:39:13 Lebanon 24 Lebanon 24 مُفاجأة.. فنان يعود الى الغناء بعد وفاته بـ14 عاماً! (فيديو) Lebanon 24 مُفاجأة.. فنان يعود الى الغناء بعد وفاته بـ14 عاماً! (فيديو) 01:42 | 2025-06-11 18/06/2025 11:39:13 Lebanon 24 Lebanon 24 Download our application مباشر الأبرز لبنان خاص إقتصاد عربي-دولي بلديات 2025 متفرقات أخبار عاجلة Download our application Follow Us Download our application بريد إلكتروني غير صالح Softimpact Privacy policy من نحن لإعلاناتكم للاتصال بالموقع Privacy policy جميع الحقوق محفوظة © Lebanon24

مقالات مشابهة

  • استهداف المزيد من الصحفيين الأوروبيين باستخدام برمجيات باراغون الإسرائيلية الخبيثة
  • قعقور: نريد تقريرا مفصلا عن ألفاريز مع الجداول والملحقات
  • جامعة الحدود الشمالية تنشر أكثر من 6000 ورقة علمية ضمن شبكة العلوم لعام 2025
  • هل تم تجريد وزارة التضامن من صلاحياتها في مجال حماية الطفولة.. الحكومة تحدث وكالة حماية الطفولة تابعة لوزارة العدل
  • خلال 24 ساعة... إليكم عدد المهام التي نفذها الدفاع المدني!
  • تعرف على الدول العربية والإسلامية التي أدانت هجمات إسرائيل على إيران
  • 14 قتيلا بينهم إمريكي في هجمات روسية على كييف .. وكوريا الشمالية ترسل آلاف العسكريين وخبراء إزالة الألغام إلى موسكو
  • هجمات سيبرانية تشنها مجموعات قرصنة على عدة مواقع إسرائيلية
  • «التضامن» تتلقى تقريرا عن التدخلات التنموية لدعم سكان المناطق بديلة العشوائيات
  • «معلومات الوزراء» يصدر تقريراً حول تداعيات التصعيد العسكري في الشرق الأوسط على الأسواق العالمية