تمكن باحثو كاسبرسكي من تحديد نسخة من الباب الخلفي HZ Rat المخصص لنظام macOS، وتستهدف النسخة مستخدمي تطبيقي WeChat وDingTalk، وهما منصتا مراسلة صينيتين شهيرتين. 

اكتُشفت البرمجية الخبيثة لأول مرة على نظام Windows، والآن تهدد نظام macOS، مما يسمح بالحركة الجانبية داخل الشبكات وسرقة البيانات.


يُنشر إصدار الباب الخلفي HZ Rat لنظام macOS من خلال أداة تثبيت مزيفة لتطبيق OpenVPN Connect.

 

وتحتوي أداة التثبيت هذه على عميل شبكة خاصة افتراضية (VPN) مشروع، بجانب ملفين خبيثين، وهما الباب الخلفي نفسه ونص برمجي لتشغيل الباب الخلفي مع عميل الشبكة الخاصة الافتراضية. بمجرد بدء تشغيل الباب الخلفي، يتم الاتصال بخادم المهاجمين بواسطة قائمة محددة مسبقاً من عناوين بروتوكول إنترنت، مع تشفير جميع الاتصالات لتجنب اكتشافها.
قال سيرجي بوزان، محلل البرمجيات الخبيثة لدى كاسبرسكي: «أظهر تحليل خبراء كاسبرسكي أن الباب الخلفي لنظام التشغيل macOS يجمع معلومات عن الضحايا مثل اسم المستخدم، وعنوان البريد الإلكتروني الخاص بالعمل، ورقم الهاتف من ملفات البيانات غير المحمية لتطبيقي DingTalk وWeChat. وفي حين أن البرمجيات الخبيثة تجمع البيانات فقط حالياً، إلا أن بعض الإصدارات تستخدم عناوين بروتوكول إنترنت محلية للتواصل مع خادم المهاجمين، مما يشير لإمكانية الحركة الجانبية داخل شبكة الضحية. كما يشير هذا لاحتمالية تخطيط المهاجمين لهجمات موجهة.»
اكتُشف الباب الخلفي HZ Rat لأول مرة في شهر نوفمبر 2022، عندما اكتشف باحثو منصة DCSO إصداراً من البرمجية الخبيثة لنظام Windows. ويدل اكتشاف نسخة macOS HZ Rat على أن المجموعة المسؤولة عن الهجمات السابقة لنظام التشغيل Windows لا تزال نشطة. ورغم أن أهدافهم النهائية ليست واضحة بعد، إلا أن البيانات السابق جمعها قد تُستخدم لتكوين تصورات استخبارية لشن هجمات مستقبلية.

لتخفيف مخاطر الإصابة ببرمجيات خبيثة مثل HZ Rat، توصي كاسبرسكي بما يلي:
من الأكثر أماناً أن تنزل التطبيقات من المتاجر الرسمية فقط. ورغم أن التطبيقات من هذه المتاجر ليست آمنة بالكامل، إلا أن ممثلي المتجر يقومون بفحصها وفلترتها قبل السماح بعرضها على متاجرهم على الأقل، فلا تُعرض جميع التطبيقات في هذه المتاجر.

اتبع نهجاً وقائياً للعناية بحمايتك وفكر في خيارات تحصين إضافية. استخدم حلول أمن سيبراني قوية للحد من استخدام التطبيقات، والمواقع الإلكترونية، مما يقلل بشكل كبير من مخاطر الإصابة، بما يشمل حالات استخدام تكنولوجيا المعلومات دون علم المسؤولين أو ارتكاب أخطاء بسبب نقص عادات الأمان السيبراني.  

لحماية الشركة من مجموعة واسعة من التهديدات، استخدم حلاً من خط منتجات Kaspersky Next لتوفير حماية في الوقت الفعلي، ورؤية التهديدات، وقدرات تحقيق واستجابة لكل من حلول الاكتشاف والاستجابة للنقاط الطرفية (EDR) وحلول الاكتشاف والاستجابة الموسعة (XDR) للمؤسسات أياً كان حجمها وصناعتها. اعتماداً على احتياجاتك الحالية ومواردك المتاحة، يمكنك اختيار الفئة الملائمة لحل الأمن السيبراني والانتقال لفئة أخرى إذا تغيرت متطلبات الأمن السيبراني خاصتك.

استخدم حل أمنياً قوياً عبر جميع الحواسيب الشخصية والأجهزة المحمولة لديك، مثل حل Kaspersky Premium.

تأكد من تحديث البرمجيات عبر جميع أجهزتك دورياً لمنع المهاجمين من استغلال الثغرات الأمنية لاختراق شبكتك.

المصدر

المصدر: بوابة الوفد

كلمات دلالية: الباب الخلفی

إقرأ أيضاً:

محمد موسى: تشابه رسائل محمد ناصر وإيدي كوهين يثير علامات استفهام

أكد الإعلامي محمد موسى أن الدولة المصرية تتعرض لحملات إعلامية وإلكترونية منظمة تستهدف إثارة البلبلة والتشكيك في مؤسساتها، مشيرًا إلى أن ما يحدث يتجاوز حدود الاختلاف في الرأي ليعكس، بحسب وصفه، تنسيقًا في الخطاب بين منصات معادية لمصر.

تزامن المحتوى وتشابه مضمونه

وأوضح موسى، خلال تقديمه برنامج «خط أحمر» المذاع على قناة «الحدث اليوم»، أن الهارب محمد ناصر بات يردد، وفق قوله، رسائل تتشابه مع الخطاب الذي يقدمه الصحفي الإسرائيلي إيدي كوهين، معتبرًا أن تزامن المحتوى وتشابه مضمونه يثير العديد من التساؤلات حول وجود تنسيق يخدم أهدافًا تستهدف استقرار الدولة المصرية.

توك شو| هل يهدد ضعف فيضان النيل مصر؟.. وأحمد موسى: السائح يجب ألا ينتظر بالمطار أكثر من 25 دقيقةأخبار التوك شو| مصطفى شوبير: محمد صلاح قدوة للجميع.. وأحمد موسى: يجب تقليل الأجانب بالدوريالرئيس السيسي للاعبي المنتخب: لازم الناس تسمع منكم وأحاسيسكم في مباريات كأس العالم.. وأحمد موسى: حان الوقت لترشيح أبو ريدة لرئاسة الاتحاد الدولي لكرة القدم | أخبار التوك شووسط أجواء عائلية.. محافظ القاهرة وأحمد موسى ومصطفى بكري يشاركون نشأت الديهي فرحته بعقد قران نجله

وأضاف أن متابعة المحتوى المتداول عبر منصات التواصل الاجتماعي تكشف، بحسب رؤيته، تكرارًا لعدد من المصطلحات والأفكار خلال فترات زمنية متقاربة، وهو ما اعتبره مؤشرًا على وجود حملة إعلامية ممنهجة تهدف إلى بث الشائعات وإثارة الشكوك تجاه مؤسسات الدولة.

تريوج للرواية الإسرائيلية

وأشار إلى أن خبراء في مجال التكنولوجيا رصدوا، وفق ما ذكره، نشاطًا متشابهًا لحسابات إلكترونية تروج للرواية الإسرائيلية، موضحًا أن هذه الحسابات تعيد نشر محتوى محمد ناصر وتدعمه، بما يعكس وحدة في التوجيه والأهداف.

محاولات استهداف الدولة عبر المنصات الإعلامية

واختتم محمد موسى تصريحاته بالتأكيد، أن الشعب المصري أصبح أكثر وعيًا بهذه الحملات، مشددًا على أن محاولات استهداف الدولة عبر المنصات الإعلامية والإلكترونية لن تنجح في التأثير على تماسك المصريين أو اصطفافهم خلف مؤسسات وطنهم.

طباعة شارك إيدي كوهين محمد ناصر محمد موسى الإخوان

مقالات مشابهة

  • نانت يفتح الباب أمام رحيل محمد عبد المنعم.. والأهلي يدرس الصفقة
  • الأوقاف: الماء حياة ونماء موضوع خطبة الجمعة اليوم في جميع المساجد
  • محمد موسى: تشابه رسائل محمد ناصر وإيدي كوهين يثير علامات استفهام
  • غارات إسرائيلية مكثفة تستهدف قطاع غزة (فيديو)
  • أزهري: أكثر مستخدمي الفيديوهات النافعة على السوشيال ميديا هم السيدات
  • تطوير النظام الإحصائي في الإمارات.. كيف تعزز البيانات الجديدة دقة قراءة الاقتصاد؟
  • الجنائية الدولية تُشكل الدائرة الابتدائية السابعة لمحاكمة “خالد الهيشري” بعد اعتماد جميع التهم بحقه
  • التموين توضح إجراءات التظلم من الاستبعاد : تحديث البيانات شرط أساسي لقبول الطلب
  • ياسر السوسي: المغرب جاهز لاستضافة نهائي مونديال 2030 وملعب الحسن الثاني يلبي جميع متطلبات "فيفا"
  • بعد السيارات الاقتصادية.. الصين تستهدف عرش السيارات الفاخرة في أوروبا