السبت 19 سبتمبر 2026 08:27 مـ
النهار نيوز
  • جريدة النهار نيوز
  • جريدة النهار نيوز
  • جريدة النهار نيوز

رئيس مجلس الإدارة د. يحيى عبد القادر

رئيس التحرير جودة أبو النور

مدير التحرير محمد سليمان

تكنولوجيا ومعلومات

مجرمون سيبرانيون يُخفون برمجيات خبيثة في ملفات التورينت لأفلام شهيرة مثل The Odyssey

النهار نيوز

رصد فريق البحث والتحليل العالمي (GReAT) في كاسبرسكي حملة جديدة متطورة ومتعددة المراحل تستهدف كلاً من المستخدمين الأفراد والمؤسسات. وتعتمد هذه الحملة على سلسلة برمجيات خبيثة غير معروفة سابقاً، حيث تم نشرها عبر مواقع تتبع ملفات التورنت متخفية على هيئة أفلام رائجة وشهيرة مثل The Odyssey. وقد جرى اختراق واحد من مواقع الأرشيف العامة لتخزين ملفات التورنت واستخدامه لنشر وتوزيع هذه الحمولة الخبيثة. وتتضمن قائمة الضحايا المكتشفة مؤسسات تعمل في القطاعات المؤسسية، والحكومية، وتكنولوجيا المعلومات، والاستشارات، وتجارة التجزئة، والنقل، والزراعة. وبدأ نشاط هذه الحملة الخبيثة منذ أواسط شهر أغسطس، وهي متواصلة حتى الآن.

صمم هذا الهجوم ليكون إطار عمل متعدد المراحل ومكوناً من مجموعة عناصر تتكامل أدوارها خلال مراحل الاختراق المختلفة. ففي المرحلة الأولية، تستخدم البرمجية الخبيثة أداة تحميل قادرة على اكتشاف بيئات الوضع الآمن في برامج مكافحة الفيروسات، وهي بيئات اختبار معزولة تستخدمها الحلول الأمنية للتحقق من الملفات المشبوهة وفحصها بأمان. ويسمح ذلك للبرمجية الخبيثة بمعرفة ما إذا كانت قيد التحليل، وبالتالي التخفي لتفادي الاكتشاف أو لعرقلة التحقيقات اللاحقة. وبمجرد تشغيل البرمجية الخبيثة وتفعيلها على جهاز الضحية، يمكنها نشر وحدات برمجية إضافية لتوسيع قدراتها؛ إذ تتيح لها تلك الوحدات الوجودَ المستمر داخل النظام بعد إعادة التشغيل أو إنهاء عمليتها، وتسمح لها بتجاوز خاصية التحكم في حساب المستخدم (UAC) للحصول على صلاحيات المسؤول في نظام ويندوز دون ظهور رسالة التحذير المعتادة، مما يؤدي في نهاية المطاف إلى وصول المهاجمين عن بُعد إلى الجهاز المخترق.

وتستخدم البرمجية الخبيثة سلسلة كتل Solana للحصول على عنوان خادم القيادة والتحكم الخاص بها. ويوفر هذا الأسلوب للمهاجمين مرونة أكبر للمحافظة على التحكم ببنيتهم التحتية، كما يجعل محاولات إيقاف الحملة عبر الحظر أو التفكيك أكثر صعوبة.

يعلق على هذه المسألة قسطنطين إيساكوف، خبير الأمن السيبراني في فريق البحث والتحليل العالمي في كاسبرسكي: «تتميز هذه الحملة الخبيثة بأنها تجمع بين وسيلة إغراء شائعة وبين بنية تقنية متطورة. فمن خلال تمويه البرمجية الخبيثة على هيئة ملفات تورنت لأفلام شهيرة، يزيد المهاجمون احتمال تحميلها من طرف المستخدمين غير الحذرين. وبمجرد تشغيلها، يمكن لهذه البرمجية الخبيثة متعددة المراحل تفادي الاكتشاف، وضمان استمرارية وجودها في النظام، ومنح المهاجمين وصولاً عن بعد إلى الأجهزة المصابة. لذلك، ينبغي للمستخدمين الحذر كثيراً عند تحميل ملفات من مصادر غير رسمية؛ فحتى المحتوى الترفيهي الذي يبدو غير ضارٍ قد يكون وسيلة لاختراق النظام.»

لضمان السلامة والحماية، توصي كاسبرسكي المستخدمين بما يلي:

  • توخّ الحذر عند احميل الملفات؛ إذ ينبغي تثبيت الألعاب والإضافات (mods) من المصادر الرسمية أو المواقع الموثوقة فقط لأنّه أكثر أماناً. فقد تحتوي المصادر غير الرسمية على برمجيات خبيثة.
  • استخدم حلاً أمنياً فعالاً وقوياً، مثل Kaspersky Premium، على جميع الحواسيب والأجهزة المحمولة؛ إذ سيحذرك هذا المنتج من التهديدات المحتملة ويمنع الإصابة بها.
  • امتنع بتاتاً عن تعطيل برنامج مكافحة الفيروسات أو أدوات الأمان بغرض تحميل أي ملفات أو برامج.

كذلك، توصي كاسبرسكي المؤسسات بما يلي:

  • وضع إرشادات واضحة لاستخدام برمجيات الجهات الخارجية على أجهزة الشركة.
  • استخدم حلولاً أمنية شاملة مثل خط منتجات Kaspersky Next التي توفر حماية فورية ومستمرة، وتقدم رؤية شاملة للتهديدات، وتوفر قدرات التحقيق والاستجابة لحلول حماية النقاط الطرفية (EPP)، وحلول الاكتشاف والاستجابة للنقاط الطرفية (EDR) وحلول الاكتشاف والاستجابة الموسعة (XDR). ويمكنك اختيار مستوى المنتج الأنسب وفقاً لاحتياجاتك ومواردك الحالية، ثم يمكنك التبديل إلى مستوى آخر إذا تغيرت متطلبات الأمن السيبراني لدى مؤسستك.
  • زوّد فريق أمن المعلومات في مؤسستك برؤية شاملة ومعمقة للتهديدات السيبرانية المحدقة بها. وتمنحك منصة استخبارات التهديدات من كاسبرسكي Kaspersky Threat Intelligence رؤى ذات سياق واضح ومفصل طوال عملية إدارة الحوادث، مما يساهم في تحديد المخاطر السيبرانية في الوقت المناسب.
  • إذا افتقرت شركتك إلى خبراء متخصصين في الأمن السيبراني، فاستعن بخدمات الأمن المدارة من كاسبرسكي مثل منصة تقييم الاختراقات (Compromise Assessment)، ومنصة الاكتشاف والاستجابة المدارة Managed Detection and Response (MDR) و/أو الاستجابة للحوادث، التي تغطي دورة إدارة الحوادث بالكامل؛ بدءاً من تحديد التهديدات وانتهاء بتوفير الحماية المستمرة والمعالجة.

استطاعت حلول كاسبرسكي الأمنية اكتشاف البرمجيات الخبيثة المذكورة، كما يتوفر التحليل التقني الكامل عبر الموقع الإلكتروني Securelist.com.

نبذة عن كاسبرسكي:

تأسست كاسبرسكي في عام 1997، وهي شركة عالمية رائدة في مجال الأمن السيبراني وحماية البيانات الرقمية. وبفضل نهجها المبتكر في مجال الأمن السيبراني، تحمي الشركة المستهلكين، والشركات، والبنى التحتية الحيوية، والحكومات من التهديدات السيبرانية، وقد وفرت الحماية لأكثر من مليار جهاز حتى الآن. وتضمن كاسبرسكي الأمن السيبراني الأنسب للأعمال، حيث تركز على تحقيق نتائج ملموسة، وحماية الإيرادات، وتخفيف أعباء العمل، وتجنب فترات التوقف عن العمل. وتتطور خبرة الشركة العميقة دوماً في مجال استخبارات التهديدات والأمن، حيث توظف خبرتها لتقديم حلول وخدمات مبتكرة لحماية المؤسسات من جميع الأحجام بدءاً بالشركات الصغيرة ووصولاً إلى المؤسسات الكبيرة. وتجمع كاسبرسكي بين تقنيات الحماية الموثوقة والمدعومة بالذكاء الاصطناعي، وسهولة الإدارة، ودعم الخبراء. وقد حظيت باعتراف واسع في الاختبارات الأمنية المستقلة، وحازت ثقة ملايين المستخدمين ونحو 200 ألف مؤسسة حول العالم. كما تساعد كاسبرسكي في اكتشاف التهديدات السيبرانية مبكراً، والاستجابة لها بشكل أسرع، والعمل بثقة أكبر وحرية أعلى، وذلك لحماية كل ما يهم عملاءنا. لمزيد من المعلومات: www.kaspersky.com

مجرمون سيبرانيون برمجيات خبيثة ملفات التورينت The Odyssey