مجرمو الإنترنت يتخفّون تحت أسماء تطبيقات الاجتماعات لتوزيع البرمجيات الخبيثة

  • 4/9/2020
  • 14:34
  • 4
  • 0
  • 0
news-picture

 أجرى خبراء كاسبرسكي تحقيقًا في مجال التهديدات الرقمية المرتبطة بتطبيقاتالاجتماعات، التي ازدهر استخدامها في ظلّ الظروف الصحية الراهنة التي فرضت علىالأفراد والشركات التباعد الاجتماعي الجسدي والعمل عن بُعد. وهدف الخبراء منتحقيقاتهم إلى التأكد من أن المستخدمين آمنين وأن تواصلهم مريح ومُجدٍ، لكنهم وجدوامن خلال التحليلات حوالي 1,300 ملف لها أسماء مشابهة لعدد من أبرز تطبيقاتالاجتماعات، مثل Zoom وWebex وSlack، التي تقدّم هي وغيرها سبيلًا سهلة للأشخاصمن أجل إنجاز الأعمال والتعلّم من خلال التواصل عبر الفيديو والصوت والنص. ولا يتردّدالمحتالون عبر الإنترنت في استغلال هذه الحقيقة في محاولة توزيع العديد منالبرمجيات الخبيثة التي قد تشكّل بتخفّيها تحت ستار التطبيقات الشائعة تهديداتخطرة. واكتشف الخبراء وسط ذلك الكمّ الكبير من الملفات 200 تهديد مختلف، بينها عائلات منالبرمجيات واسعة الانتشار مثل DealPly وDownloadSponsor، وهما مجموعتان منبرمجيات التثبيت التي تعرض إعلانات أو تنزّل وحدات برمجية غير مرغوب فيها تختصبعرض الإعلانات. وتَظهر هذه البرمجيات عادةً على أجهزة المستخدمين بمجرد تنزيلهامن أسواق غير رسمية.وتشكل برمجيات الإعلانات خطراً على الخصوصية ، بالرغم من أنها لا تُعتبر نوعًا منالبرمجيات الخبيثة، على أنّ حلول كاسبرسكي الأمنية قادرة على اكتشاف برمجياتDealPly وDownloadSponsor ومنعها. وبغضّ النظر عن برمجيات الإعلانات غير المرغوب فيها، وجد خبراء كاسبرسكي فيبعض الحالات تهديدات مقنعة في شكل ملفات lnk، تشكّل في الواقع طرقًا مختصرة إلىتطبيقات معينة. وجرى التعرّف على الغالبية العظمى من هذه الملفات بوصفها شيفرةخبيثة تُسمّى Win32.CVE-2010-2568، ما زالت بالرغم من قدمها واسعة الانتشاروتسمح للمهاجمين بإصابة بعض أجهزة الحاسوب ببرمجيات خبيثة إضافية. ويأتي تطبيق Skype على رأس تطبيقات الاجتماعات التي يسعى المجرمون لاستغلالاسمها في محاولاتهم التخريبية الرامية إلى توزيع التهديدات الرقمية، إذ عثر خبراءكاسبرسكي على 120,000 ملف مشبوه مختلف يستخدم اسم هذا التطبيق. وبخلافأسماء التطبيقات الأخرى، يُستغلّ اسم Skype في توزيع العديد من البرمجيات الخبيثة،ولا سيما التروجانات، عدا عن برمجيات الإعلانات. وأوضح دنيس بارينوف خبير الأمن الرقمي لدى كاسبيرسكي، أن الأرقام لا تدلّ علىارتفاع كبير في عدد الهجمات أو عدد الملفات التي يجري إخفاؤها تحت ستار تطبيقاتاجتماعات شائعة، مشيرًا إلى أن أعداد هذه الملفات في الواقع معتدلة، لكنه في المقابل أكّدأن المسألة المتعلقة بالتطبيق Skype مختلفة تمامًا، موضحًا أن الرواج الواسع لهذاالتطبيق لطالما جعله هدفًا تقليديًا للجهات التخريبية الرقمية لسنوات، وقال: “من المهم أنيعلم المستخدمون بوجود مثل هذه التهديدات، لا سيما في ظلّ المشهد الراهن، حيث يعملمعظمنا من المنزل، لذلك علينا الحرص على التأكد من أن ما نستخدمه كأداة للتواصلوإجراء اجتماعات عبر الإنترنت نحصل عليه من مصدر رسمي، ونضبط إعداداته ضبطًاصحيحًا، وأنه يخلو من الثغرات الخطرة“.

مشاركة :