رصد فريق كاسبرسكي للاستجابة للطوارئ العالمية استخدام سلالة برمجية فدية لم يسبق رصدها من قبل، كانت قد أنتشرت في هجوم أعقب سرقة بيانات اعتمادية للموظفين، وأُطلق عليها اسم «Ymir». وتلجأ برمجية الفدية تلك لتوظيف أساليب متقدمة في التشفير والتخفّي. كما تستهدف الملفات بشكل انتقائي وتحاول تفادي الانكشاف.

تستخدم برمجية Ymir مزيجاً من الميزات التقنية والأساليب التي تحسن من فعاليتها.

أساليب تخفٍّ غير شائعة عبر التلاعب بالذاكرة. استغلت مصادر التهديد مزيجاً خارجاً عن المألوف من وظائف إدارة الذاكرة؛ مثل malloc، وmemmove، وmemcmp، بهدف تنفيذ كود خبيث في الذاكرة مباشرة. ويمثل هذا النهج جنوحاً عن التدفق النموذجي المتسلسل في التنفيذ، والمعهود في أنواع واسعة الانتشار من برمجيات الفدية، وهو ما يعزّز من قدراتها على التخفي. يُضاف إلى ذلك المرونة التي تتمتع بها برمجية Ymir، فمن خلال استخدام أمر –path، يمكن للمهاجمين أن يحددوا بالدقة والتفصيل المسار الذي يفترض بالبرمجية أن تبحث فيه عن الملفات. وإذا ما وُجد ملف ما ضمن قوائمها البيضاء، فستتخطاه تاركة إياه دون تشفير. وتمنح هذه الميزة المهاجمين تحكماً أكبر فيما هو مشفر وما هو متروك.

استعمال برمجيات خبيثة لسرقة البيانات. في الهجوم الذي رصده خبراء كاسبرسكي، والذي وقع في إحدى القطاعات في كولومبيا، لوحظ استخدام مصادر التهديد لبرمجية RustyStealer؛ وهي نوع من البرمجيات الخبيثة المختصة بسرقة المعلومات، وقصدوا من وراء ذلك الوصول إلى بيانات اعتماد المؤسسات من الموظفين. وكانت تلك الملفات تستخدم لاحقاً لكسب صلاحيات الوصول إلى أنظمة المؤسسة وتولي التحكم لوقت كافٍ لنشر برمجية الفدية. ويُعرَف نمط الهجمات هذا باسم وساطة الوصول الأولي، إذ يخترق المهاجمون الأنظمة، ويحتفظون بقدرتهم على الوصول. وفي العادة، يتجه وسطاء الوصول الأولي لبيع صلاحية الوصول المكتسبة تلك على الإنترنت المظلم أو لمجرمين سيبرانيين آخرين، لكن في الحالة هذه، يبدو وأنهم قرروا القيام بالهجوم بأنفسهم عبر نشر برمجية الفدية. وحول ذلك، شرح كريستيان سوزا، أخصائي الاستجابة للحوادث ضمن فريق كاسبرسكي للاستجابة للطوارئ العالمية، قائلاً: «في حال ثَبت أن الوسطاء هم بالفعل ذات الأطراف التي أقدمت على نشر برمجية الفدية، فإن في ذلك مؤشراً على توجه جديد، وهو ما يخلق خيارات اختطاف إضافية دون الاتكال على المجموعات التقليدية لبرمجيات الفدية كخدمة (RaaS).»

رغم أن مصدر التهديد المسؤول عن هذا الهجوم لم يُقدم على مشاركة أي بيانات مسروقة إلى العلن، ولم يدلِ بأي مطالب إضافية، إلا أنه الآن تحت مراقبة للباحثين تقصياً عن أي نشاط يستجد. وفي ذلك، يستطرد كريستيان سوزا، موضحاً بالقول: «لم نلحظ ظهور أي مجموعات برمجيات فدية جديدة في السوق غير المشروعة بعد. فقد جرت العادة أن يلجأ المهاجمون إلى المنتديات أو البوابات الخفية كطريقة للضغط على الضحايا وإرغامهم على دفع الفدية، وهو ليس الحال مع برمجية Ymir. وفي ضوء ذلك، يبقى السؤال حول هوية المجموعة المسؤولة عن برمجية الفدية مفتوحاً، ونشتبه في أن ما يجري هو حملة جديدة.»

خلال بحثهم عن اسم لإطلاقه على التهديد الجديد، وضع خبراء كاسبرسكي في تصورهم أحد أقمار كوكب زحل، والذي يحمل اسم Ymir. حيث أن Ymir هو قمر «غير طبيعي» يتحرك في الاتجاه المعاكس لدوران الكوكب؛ وهي سمة تتشابه على نحو لافت للانتباه مع المزيج غير التقليدي لوظائف إدارة الذاكرة المستخدمة في برمجية الفدية الجديدة.

تكشف منتجات كاسبرسكي برمجية الفدية هذه تحت مسمى Trojan-Ransom.Win64.Ymir.gen. ويوصي خبراء كاسبرسكي بالتدابير العامة التالية للتخفيف من آثار هجمات برمجيات الفدية: 

•             ضع جدولاً للنسخ الاحتياطي المتواتر وإجراء الاختبارات بانتظام.

•             جهز الموظفين بتدريبات منتظمة في الأمن السيبراني للارتقاء بوعيهم إزاء التهديدات السيبرانية مثل البرمجيات الخبيثة لسرقة البيانات، ولتعليمهم استراتيجيات التخفيف الفعالة.

•             في حال وقعت بالفعل ضحية لبرمجيات الفدية ولم يتوافر لها برامج فك تشفير بعد، فعليك بحفظ ملفاتك الحساسة المشفرة. فقد ينبثق حل لفك التشفير في إطار جهود البحث المبذولة في مجال التهديدات أو إذا ما تمكّنت السلطات من الإيقاع بالفاعل المسؤول عن التهديد.

•             يوصى بالامتناع عن دفع الفدية. إذ يشجع ذلك مصممي البرمجيات الخبيثة بمواصلة عملياتهم، كما أنه لا يضمن الإرجاع الآمن والموثوق للملفات.

•             لتأمين الحماية لشركتك في وجه طيف واسع من التهديدات، استخدم حلول مثل Kaspersky Next التي توفر حماية في الوقت الفعلي، ورؤى للتهديدات، وقدرات التحقيق والاستجابة لكل من حلول الاكتشاف والاستجابة للنقاط الطرفية وحلول الاكتشاف والاستجابة الموسعة للمؤسسات على اختلاف أحجامها والصناعات التي تعمل ضمنها. 

•             اعتمد خدمات الأمان المُدارة من كاسبرسكي مثل تقييم الاختراق، والاكتشاف والاستجابة المُدارة (MDR) و/أو الاستجابة للحوادث، والتي تغطي دورة إدارة الحوادث بأكملها، من تشخيص التهديدات إلى الحماية المستمرة والمعالجة. كما وتساعد هذه الخدمات في الحماية من الهجمات السيبرانية المراوغة، والتحقيق في الحوادث، والحصول على خبرة إضافية حتى مع افتقار الشركة لوجود عمال في مجال الأمن.

المصدر: بوابة الوفد

كلمات دلالية: برمجیات الفدیة

إقرأ أيضاً:

رئيس مدينة بورفؤاد: نستهدف الوصول لأكثر من 95% من رفع كفاءة الطرق

أكد الدكتور إسلام بهنساوي رئيس مدينة بورفؤاد بمحافظة بورسعيد، أن المدينة تستهدف الوصول لأكثر من 95% من رفع كفاءة الطرق الرئيسية والفرعية بشكل مبدأي لكى تظهر ثمار منظومة النظافة على الوجه الأمثل بالشوارع مشدداً على ضرورة ألا يقتصر أداء الشركة الجديدة على رفع المخلفات والتجمعات من الشوارع فقط وذلك للوصول الى عدم وجود تجمعات للقمامة بالشوارع .

حملة موسعة لتحصين كلاب الشوارع ضد مرض السعار بزهور بورسعيدضواحي بورسعيد يواصل حملاته المكبرة لإزالة الإشغالات والتعديات بشوارع الحيتركيب وتشغيل 100عمود إضاءة بتصميم ديكوري مميز بمناخ بورسعيد"المؤتمر": تطوير رصيف عباس خطوة استراتيجية تعزز من المكانة الاقتصادية لميناء غرب بورسعيداستجابة لشكاوى المواطنين.. غلق وتشميع محلين بـ زهور بورسعيدطب بورسعيد البيطري يواصل حملاته للتفتيش علي محال تداول اللحوم والدواجنمحمد حلمي مديرًا لتموين بورسعيدلقياس الأداء.. الشباب والرياضة: لجان الرقابة والمتابعة تصل محافظة بورسعيدإزالة حالتين تعد فى جمعيتي نور الاسلام وعمرو بن العاص بجنوب بورسعيداستجابة لشكاوى المواطنين.. حملة لإزالة الإشغالات والتعديات في بورسعيد

جاءت تصريحات الدكتور إسلام بهنساوي خلال تفقده لمعدات والأطقم الفنية بالشركة المصرية البريطانية للخدمات البيئية المتكاملة للوقوف على مستوى النظافة والعمل على حل المشاكل التى قد تواجههم للارتقاء والنهوض بمنظومة النظافة.

بهنساوي : جولات ميدانية مفاجئة للوقوف على المستوى الفعلي مع تقديم كافة أوجه الدعم

ووجه رئيس مدينة بورفؤاد بضرورة تفعيل منظومة النظافة بالشكل الأمثل لتحقيق نجاح فعلى، مؤكداً على شن جولات ميدانية مفاجئة للوقوف على مستوى أداء الشركة ولن يتم الالتفات للتقارير الورقية.

وخلال جولته شدد الدكتور إسلام بهنساوي على حظر تحرك السيارات بحمولة اكبر من الوزن المحدد وكذلك الالتزام بتغطية السيارات خلال المرور الميداني لجمع المخلفات، كما شدد أيضاً على وجود عقوبات رادعة في حالة وجود حالات لفرز المخلفات بسيارات قطاعات النظافة، موجهاً أجهزة المدينة الرقابية بالمرور الميداني خلال ورديات العمل الصباحية والمسائية لمتابعة تنفيذ التوجيهات الجديدة على الوجه الأمثل للارتقاء بمنظومة النظافة العامة داخل المدينة ولتحقيق على المظهر الجمالي والحضاري.

كما وجه رئيس مدينة بورفؤاد بتقديم كامل الدعم للشركة من المعدات والإمكانيات الفنية اللازمة حتى يتسنى لها القيام بدورها على أكمل وجه، مع استمرار عمل لجان الرصد والمتابعة لأداء الشركة يوميًا، موجهاً بزيادة أعداد العمالة اليومية في مختلف مناطق المدينة، وزيادة أعداد صناديق القمامة وتوزيعها بما يتناسب مع كثافة المناطق السكنية، والبدء الفعلي بمنظومة الجمع المنزلي، باعتباره الركيزة الأساسية لتحسين مستوى النظافة.

رافقه خلال الجولة الأستاذ محمد رفعت سكرتير المدينة، و المهندسة رانيا منير مديرة الإدارة الهندسية، و ممثلي الشركة المصرية البريطانية للخدمات البيئية المتكاملة.

طباعة شارك بورفؤاد بورسعيد شركة النظافة اخبار محافظة بورسعيد مدينة بورفؤاد

مقالات مشابهة

  • قريباً.. آبل تتيح التحكم في أجهزتها عبر العقل دون اللمس
  • جد يتعدى على حفيده بالقليوبية والأم تكتشف الواقعة | القصة الكاملة
  • وزارة الشؤون الاجتماعية والعمل تعيد تفعيل منصة “سوق العمل”
  • عقوبات ترامب تشل عمل الجنائية الدولية.. مدعيها العام فقد الوصول لحساباته المصرفية
  • وزير السياحة: تسهيل إجراءات التأشيرة الاضطرارية للوافدين إلى مصر
  • هاكر يقوم باختراق مزود خدمة إنترنت في البرازيل بعد تشفيره ببرامج فدية
  • رئيس مدينة بورفؤاد: نستهدف الوصول لأكثر من 95% من رفع كفاءة الطرق
  • دراسة علمية تكتشف علاجاً واعداً لاستعادة البصر
  • رئيس البحوث الفلكية يحذر: زلزال اليوم له توابع ونعمل على رصدها
  • الربيع يرفض الوصول إلى تركيا… تساقط كثيف للثلوج يضرب ولاية جديدة