شهد فصل الصيف الماضي بأكمله قيام عصابة إلكترونية متخفية تعرف باسم «سترونغ بيتي» باستدراج المستخدمين الباحثين عن برمجيات التشفير إلى مواقع إلكترونية احتيالية بهدف التحميل من المواقع المزورة دون علمهم، وذلك وفقا لتقرير صدر مؤخرا عن شركة «كاسبرسكي لاب». وقد كان المستخدمون في إيطاليا وبلجيكا الأكثر تضررا، وكان هناك أيضًا ضحايا آخرون لم يسلموا من تلك الحملة الخبيثة في تركيا وشمال أفريقيا والشرق الأوسط.
وحملة «سترونغ بيتي» الخبيثة هي في الواقع نوع من الهجمات المتقدمة المستمرة الـAPT التي تمتلك قدرات تقنية وتركز على استهداف البيانات والاتصالات المشفرة.
وعلى مدى الأشهر القليلة الماضية، رصدت «كاسبرسكي لاب» تصعيدًا ملحوظًا في هجمات هذه الحملة على المستخدمين بحثًا عن اثنتين من أدوات التشفير ذات الصلة.
وتشتمل برمجية «سترونغ بيتي» الخبيثة على مكونات تتيح للمهاجمين إمكانية التحكم الكامل بنظام الضحية، الأمر الذي ساعدهم على سرقة محتويات القرص الصلب وكذلك تحميل وحدات نمطية إضافية لجمع معلومات عن الاتصالات وعناوين جهات الاتصال. وتمكنت «كاسبرسكي لاب» حتى الآن من الكشف عن زيارات لمواقع حملة «سترونغ بيتي» والعثور على مكوناته الخبيثة عبر أكثر من ألف نظام مستهدف.
لإيقاع الضحايا في الفخ، لجأ المهاجمون إلى إنشاء مواقع إلكترونية احتيالية. وفي إحدى الحالات، قاموا بإدخال حرفين على اسم النطاق لخداع العملاء وجعلهم يعتقدون أنها مواقع نظامية تتيح تثبيت برامج معينة. بعد ذلك، قام المهاجمون بتثبيت رابط دائم لهذا النطاق البرمجي الخبيث على أحد المواقع في بلجيكا، ليستبدل، على ما يبدو، رابط الموقع النظامي أو «الموصى به» بنطاق آخر خبيث.
وعندما تصفح الزوار من المستخدمين المطمئنين الموقع، قادهم إلى موقع تثبيت البرمجية الخبيثة.
وفي نفس الوقت تقريبا، وتحديدًا بتاريخ 24 مايو (أيار)، بدأت «كاسبرسكي لاب» على الفور برصد وتتبع أنشطة خبيثة في إيطاليا. غير أنه في هذه الحالة لم تتم إعادة توجيه المستخدمين إلى موقع إلكتروني مزيف، بل تم تثبيت برمجية «سترونغ بيتي» الخبيثة مباشرة على أجهزتهم عن طريق موقع تحميل البرامج.
وقد تم الآن إزالة الروابط الخبيثة من مواقع التثبيت.
وكشفت البيانات أنه خلال أسبوع واحد، ظهرت البرمجية الخبيثة التي تم تحميلها عن طريق موقع تثبيت البرامج في إيطاليا على مئات الأنظمة في جميع أنحاء أوروبا وشمال أفريقيا - الشرق الأوسط.
حملة خبيثة تستدرج آلاف مستخدمي برمجيات التشفير
«كاسبرسكي لاب» للأمن الإلكتروني: طالت الشرق الأوسط
حملة خبيثة تستدرج آلاف مستخدمي برمجيات التشفير
لم تشترك بعد
انشئ حساباً خاصاً بك لتحصل على أخبار مخصصة لك ولتتمتع بخاصية حفظ المقالات وتتلقى نشراتنا البريدية المتنوعة