كشفت شركة Outpost24 KrakenLabs السويدية لأمن المعلومات، في تحليل معمق نشر مؤخرًا، عن هوية شخصية سيبرانية تعرف باسم EncryptHub، والتي يعتقد أنها تقف وراء سلسلة من الهجمات الإلكترونية المعقدة التي استهدفت أكثر من 618 جهة عالية القيمة عبر قطاعات مختلفة خلال الأشهر التسعة الماضية.

المثير أن هذه الشخصية التي يرجح أنها تعمل بشكل منفرد، كانت قد حظيت بتقدير رسمي من شركة مايكروسوفت الشهر الماضي، بعد اكتشافها والإبلاغ عن ثغرتين أمنيتين خطيرتين في نظام "ويندوز".

 

فيما تم اصلاح الثغرتان ضمن تحديثات "Patch Tuesday"، وتحملان الرقمين CVE-2025-24061  و CVE-2025-24071.

وأشارت مايكروسوفت إلى مكتشف الثغرات باسم "SkorikARI"، وهو اسم مستخدم آخر مرتبط بـEncryptHub، المعروف أيضًا بالأسماء الرمزية LARVA 208 وWater Gamayun.

هجوم سيبراني ضخم يستهدف منصة X.. وإيلون ماسك يكشف التفاصيلمن الدراسة الذاتية إلى الجريمة الرقمية

وفقًا للتحقيق، فإن صاحب شخصية EncryptHub غادر مدينته الأصلية "خاركيف" في أوكرانيا قبل حوالي عشر سنوات، واستقر في منطقة غير معلنة قرب الساحل الروماني، حيث بدأ بتعليم نفسه علوم الحاسوب عبر الدورات التدريبية عبر الإنترنت، وعمل في وظائف حرة في تطوير التطبيقات والمواقع.

لكن نشاطه الرقمي توقف بشكل مفاجئ مع اندلاع الحرب الروسية-الأوكرانية عام 2022، وتشير الأدلة إلى أنه تم اعتقاله خلال تلك الفترة، ليعود لاحقًا إلى العمل الحر، ولكن بدخل غير كافٍ، ما دفعه على الأرجح إلى الانخراط في نشاطات سيبرانية خبيثة في النصف الأول من عام 2024.

أدوات متطورة واستغلال يوم الصفر

في الأشهر الأخيرة، نسب إلى EncryptHub استغلال ثغرة يوم الصفر (CVE-2025-26633) في وحدة إدارة مايكروسوفت (Microsoft Management Console) والتي أطلق عليها اسم "MSC EvilTwin"، لتوزيع برمجيات تجسس وأبواب خلفية لم توثق سابقًا، مثل “SilentPrism" ، ”DarkWisp".

ويعتبر برنامج التجسس Fickle Stealer من أوائل منتجاته الخبيثة، حيث تم توثيقه للمرة الأولى من قبل "Fortinet FortiGuard Labs" في يونيو 2024، وهو مصمم بلغة Rust، ويتم توزيعه عبر قنوات متعددة. 

وادعى مطوره أنه يتجاوز أنظمة الحماية المتقدمة، ولا تستطيع أدوات مثل "StealC" أو "Rhadamantys" تحقيق نفس النتائج.

كما طور أداة أخرى تُدعى EncryptRAT، والتي دمج فيها Fickle Stealer كأحد المكونات الرئيسية.

استخدام ChatGPT في البرمجيات الخبيثة

من اللافت أن EncryptHub استخدم ChatGPT من OpenAI كأداة للمساعدة في تطوير البرمجيات الخبيثة، بالإضافة إلى ترجمة الرسائل الإلكترونية واستخدامه كمنصة للاعترافات الشخصية – ما يشير إلى تداخل مقلق بين أدوات الذكاء الاصطناعي والاستخدامات الخبيثة.

ضعف الأمان التشغيلي يقود إلى انكشاف الهوية

وقالت "ليديا لوبيز"، كبيرة محللي التهديدات في Outpost24، إن تحليل البيانات أظهر أن النشاط يرجع في الغالب إلى شخص واحد فقط، إلا أن بعض القنوات على "تيليجرام" التي استخدمها لرصد الإحصاءات أظهرت وجود مستخدمين إداريين آخرين، ما يفتح الباب لاحتمال وجود متعاونين غير واضحين.

وأضافت أن أحد الأسباب الرئيسية لكشف هويته هو "ضعف ممارساته الأمنية"، مثل إصابة جهازه ببرمجياته الخاصة، وإعادة استخدام كلمات المرور، وخلط النشاط الشخصي مع النشاط الإجرامي.

المصدر

المصدر: صدى البلد

كلمات دلالية: سيبرانية أمن المعلومات مايكروسوفت المزيد

إقرأ أيضاً:

صحيفة أمريكية تكشف حجم الخسائر الثقيلة التي تعرضت لها القوات الأمريكية بسبب الهجمات الإيرانية

كشفت صحيفة "نيويورك تايمز" نقلا عن مسؤول عسكري أمريكي، حجم الخسائر الأمريكية الكبيرة التي تعرضت لها بهجمات شنتها إيران بصواريخ وطائرات مسيّرة في الأردن ودول أخرى خلال شهر تموز/ يوليو.

 

وقال المسؤول، أن12 جنديا أمريكيا أصيبوا بجروح خطيرة وان الإصابات استدعت نقل الجنود إلى مستشفى عسكري أمريكي في ألمانيا لتلقي العلاج، مبينا أن المصابين من بين 100 عسكري أمريكي أعلن البنتاغون تعرضهم لإصابات جراء هجمات إيرانية منذ مطلع تموز/ يوليو.

 

وأشار المسؤول، إلى أن نحو 50 من تلك الإصابات وقعت خلال هجمات شُنت مؤخرا على قواعد تتمركز فيها القوات الأمريكية في الأردن.

 

وأشارت الصحيفة، إلى أن القيادة المركزية ليست ملزمة بالكشف عن معلومات تتعلق بأفراد الخدمة المصابين، ولا سيما عندما يعودون سريعا إلى أداء مهامهم.

 

وأوضح المسؤول الأمريكي، أن التحقيق في الهجوم الذي استهدف قاعدة موفق السلطي في الأردن وأسفر عن مقتل 3 جنود أمريكيين وإصابة آخرين لا يزال جاريا.

 

وأكد أن نظام رادار في قاعدة أحمد الجابر الجوية بالكويت تعرض للتدمير في حوالي 20 يوليو بعد ستة أشهر فقط من اكتمال بنائه.

 

وتعرض أحد المستودعات في منشأة بحرية في البحرين للقصف، بالإضافة لإصابة قاعدة علي السالم في الكويت بأضرار نسبية.

 

كما تم تدمير خيمة عسكرية كبيرة في موقع أمريكي بمطار أربيل الدولي في العراق.

 

مقالات مشابهة

  • حيلة المناشف وقميص ميسي.. تفاصيل العملية التي أطاحت بشبكة الـ 32 مليون دولار
  • عجمان تدشن أول معاملة حكومية بلا واجهة باستخدام الذكاء الاصطناعي الوكيل
  • خبير أمن معلومات: ChatGPT قد يضعف التواصل الحقيقي بين الأزواج والأسر
  • السودان يطلق مبادرة لتوسيع المظلة الضريبية.. و60% من النشاط الاقتصادي خارجها
  • الداخلية تكشف ملابسات الاعتداء على صاحب مقهى ونجله في كفر الشيخ
  • حكومة الخرطوم توجه باستخدام الصنادل العائمة لمواجهة انحسار النيل
  • صحيفة أمريكية تكشف حجم الخسائر الثقيلة التي تعرضت لها القوات الأمريكية بسبب الهجمات الإيرانية
  • من خلف الشاشات.. خارطة أدوات الحرب الناعمة ومخططات الهيمنة الصامتة في العصر الرقمي
  • انفو…| خارطة أدوات الحرب الناعمة ومجالات الاستهداف
  • الأمم المتحدة تعرب عن قلقها البالغ إزاء التهديدات التي أطلقتها ميليشيا الحوثي ضد المملكة