فكك محققون دوليون البنية التحتية الرقمية لشبكة ابتزاز إلكتروني عالمية، يُعتقد أنها وراء مئات الهجمات المتعلقة ببرامج الفدية في أنحاء العالم.

وأعلن المكتب الإقليمي للشرطة الجنائية في ولاية سكسونيا السفلى الألمانية أن السلطات حددت وصادرت خوادم تستخدمها عصابة جرائم إلكترونية تعمل تحت اسم "بلاك سوت/رويال".

وأوضح المكتب أن إيقاف الخوادم أدى إلى تعطيل عمليات العصابة، بما في ذلك نشر البرامج الضارة، والاتصالات الداخلية، وموقعها الإلكتروني.

اقرأ أيضا list of 2 itemslist 1 of 2تركيا تعتقل 20 مشتبها بهم في مداهمات جديدة ببلدية إسطنبولlist 2 of 2فنانون وسياسيون ورجال أعمال.. عالم سفلي من تحالف الجريمة مع السلطة والثروة في جنوب أفريقيا؟end of list

وحسب البيانات، أضرت هذه العصابة بـ184 ضحية على مستوى العالم، من بينهم العديد في ألمانيا. وتجاوزت قيمة الأضرار المسجلة حتى أغسطس/آب 2024 نحو 500 مليون دولار، حسب تقديرات الشرطة.

ووفقا للبيانات، أدت العملية المنسقة على مدار فترة طويلة إلى رصد كميات كبيرة من البيانات حتى نهاية يوليو/تموز الجاري، وتأمل السلطات أن تساعد هذه البيانات في تحديد هوية المسؤولين عن تلك الجرائم.

وقال رئيس المكتب الإقليمي للشرطة الجنائية في ولاية سكسونيا السفلى، تورستن ماسينجر، في بيان "هذا يرسل إشارة واضحة في مجال مكافحة الجرائم الإلكترونية"، مضيفا أن السلطات ستستخدم كل أداة متاحة لمواجهة الهجمات التي تستهدف شركات أو مؤسسات عامة أو أفرادا، داعيا الضحايا إلى الإبلاغ عن الحوادث لمنع وقوع المزيد من الهجمات.

وأفاد المحققون بأن العصابة استخدمت أساليب ابتزاز مزدوجة، حيث لم يكتفِ المتسللون بتشفير بيانات الضحايا، بل سرقوها أولا، وهو ما يعني أنه أصبحت في حوزتهم نسخة من البيانات حتى لو تمكن الضحايا من استعادة بياناتهم، ما سمح للجناة بتهديد الضحايا بنشر بياناتهم أو بيعها، وهو ما زاد الضغط على الضحايا لدفع فدية.

المصدر: الجزيرة

كلمات دلالية: حريات دراسات شفافية

إقرأ أيضاً:

كاسبرسكي تحذر من المجرمين السيبرانيين الذين يستخدمون الكتب التركية والعربية الرائجة كطعمٍ لسرقة البيانات الشخصية

كشف فريق البحث والتحليل العالمي (GReAT) في كاسبرسكي عن حملة برمجيات خبيثة تستهدف قرّاء الكتب الإلكترونية في تركيا، ومصر، وبنغلاديش، وألمانيا. حيث يعمد المجرمون السيبرانيون إلى إخفاء برمجيات خبيثة متطورة على شكل كتب تركية وعربية من الأكثر مبيعًا، ويخدعون مئات القراء لتحميل ملفات تسرق كلمات المرور، وبيانات محافظ العملات المشفرة، ومعلومات حساسة أخرى من حواسيبهم. 

ورصدت كاسبرسكي حملة برمجيات خبيثة كخدمة (MaaS) تستخدم أداة جديدة تدعى LazyGo، وهي برنامج مطور بلغة البرمجة Go لتحميل برامج متعددة لسرقة المعلومات. وتستهدف الحملة القراء الذين يبحثون عن كتب شائعة مثل الترجمة التركية لكتاب «درَجاتُ السُّلَّمِ التِّسعُ والثلاثون» لمؤلفه الإسكتلندي جون بوكان، فضلًا عن نصوص وكتب عربية في الشعر، والفولكلور، والطقوس الدينية. ولا تقتصر الكتب الإلكترونية المزيفة على مجال واحد، بل تغطي اهتمامات متنوعة منها إدارة الأعمال مثل الكتاب التركي «İşletme Yöneticiliği» لمؤلفه تامر كوشيل، والرواية المعاصرة والنقد الأدبي العربي مثل كتاب «الحركة الأدبية واللغوية في سلطنة عمان».  

تتخفى الملفات الخبيثة على شكل كتب إلكترونية بصيغة PDF، لكنها برامج تنفيذية لها أيقونات مشابهة لملفات PDF. فعندما يحمل المستخدمون هذه الكتب المزيفة ويفتحونها، تبدأ أداة التحميل LazyGo بنشر برامج سرقة المعلومات مثل StealC وVidar وArechClient2. وقد استطاع باحثو كاسبرسكي رصد 3 نسخ مختلفة من أداة LazyGo؛ إذ تستخدم كل واحدة منها تقنيات تخفٍ مختلفة مثل إلغاء ارتباط واجهة برمجة التطبيقات (API)، وتخطي واجهة فحص البرمجيات الخبيثة (AMSI)، وتعطيل أداة تتبع الأحداث في نظام ويندوز (ETW)، والكشف الأجهزة الافتراضية.

تتضمن المعلومات التي يسرقها المخترقون كلًا مما يلي: 

بيانات المتصفح: تتضمن كلمات المرور المحفوظة، وملفات تعريف الارتباط، ومعلومات التعبئة التلقائية، وسجل التصفح في متصفحات كروم، وإيدج، وفايرفوكس، وغيرها. الأصول المالية: تتضمن ملحقات محافظ العملات المشفرة، وملفات التكوين، وبيانات التخزين.بيانات تسجيل المطور: تشمل بيانات حساب منصة AWS، ورموز Azure CLI، ورموز منصة Microsoft Identity Platform.منصات التواصل: تتضمن رموز منصة Discord، وبيانات حساب Telegram Desktop، وملفات جلسة Steam.معلومات النظام: تتضمن مواصفات الجهاز، والبرامج المثبتة، والعمليات الجارية.

يتعرض الضحايا الذين أصيبت أجهزتهم ببرمجية ArechClient2/SectopRAT إلى أخطار إضافية، لا سيما حينما يحصل المخترقون على تحكم كامل عن بُعد في الأجهزة المخترقة.

يعلق على هذه المسألة يوسف عبد المنعم، وهو باحث أمني رئيسي في فريق البحث والتحليل العالمي لدى كاسبرسكي: «تكمن خطورة هذه الحملة في استخدامها نموذج البرمجيات الخبيثة كخدمة، واعتمادها على الهندسة الاجتماعية المخصصة والدقيقة في الاستهداف. تبين النسخ المتغيرة لأداة LazyGo وتقنيات التخفي المتطورة أنّ هذه الحملة ليست جريمة سيبرانية عشوائية، بل عملية منظمة غايتها جمع بيانات الحسابات من ضحايا كثيرين. لذلك ينبغي للمؤسسات توخي الحذر ؛ فالرموز المسروقة من المطورين وبيانات الحسابات السحابية تتيح للمجرمين وصولًا عميقًا إلى بنية الشركات التحتية»

وفقًا لقراءات كاسبرسكي تبين أنّ هذه الحملة طالت أهدافًا متنوعة منها جهات حكومية، ومؤسسات تعليمية، ومؤسسات خدمات تكنولوجيا المعلومات، وقطاعات أخرى. وما تزال هذه الحملة قائمة ونشطة حتى الآن؛ إذ تواصل جهات التهديد تحميل كتب إلكترونية خبيثة باستمرار في منصة GitHub والمواقع الإلكترونية المخترقة.

 

يوصي خبراء كاسبرسكي المستخدمين بضرورة التحقق من مصادر الكتب الإلكترونية قبل تحميلها، فضلًا عن فحص الملفات بكل دقة وعناية، والتحديث الدائم لبرامج الأمان القادرة على اكتشاف أساليب التخفي عند البرمجيات الخبيثة. فلا بد عند استخدام حل أمني من اختيار منتج يتمتع بقدرات كبيرة لمكافحة البرمجيات الخبيثة، وخضع لاختبارات مستقلة لإثبات فعاليته وكفاءته. وفي هذا الصدد حقق Kaspersky Premium أداء متميزًا في تقييم حديث صادر عن مؤسسة AV-Comparatives؛ إذ بلغ معدل الحماية من البرمجيات الخبيثة 99.99% خلال مجموعة اختبار تتكون من 9،995 ملفًا، وبهذا يقدم للمستخدمين حماية عالية المستوى من البرمجيات الخبيثة.

 

مقالات مشابهة

  • «علم» شريك بمؤتمر البيانات والذكاء الاصطناعي.. «سدايا» تعزز الابتكار بمجالات التعليم وبناء القدرات
  • جنايات مستأنف الفيوم تخفف العقوبة في قضية ابتزاز إلكتروني وانتهاك للخصوصية
  • الأمن العراقي يفكك شبكة دولية لتصنيع والاتجار بالمخدرات
  • عاجل- الرئيس الإسرائيلي يدين الهجوم على تجمع يهودي في سيدني وارتفاع حصيلة الضحايا
  • عصابة مدججة بالأسلحة البيضاء تزرع الرعب في حي سكني وتحاول اقتحام منزل أسرة آمنة بسلا
  • كشف شبكة التسول.. استغلال الأطفال يفضح العصابة بالكامل
  • الصحافة الصفراء
  • فرنسا... هجوم سيبراني يستهدف خوادم وزارة الداخلية
  • كاسبرسكي تحذر من المجرمين السيبرانيين الذين يستخدمون الكتب التركية والعربية الرائجة كطعمٍ لسرقة البيانات الشخصية
  • زورت أكثر من مليون شهادة.. ضبط شبكة لتزوير الشهادات الجامعية في الهند