برمجيات التعدين المخفية في ازدياد مع ارتفاع أسعار العملات الرقمية

أدى ازدهار العملات الرقمية في الآونة الأخيرة إلى انتشار كبير لنوع جديد من البرمجيات الخبيثة malware وذلك بحسب تقرير من موقع سيمانتيك Symantec والذي كشف تفاصيل زيادة في البرامج النصية السكريبت script المستخدمة لتعدين العملات الرقمية والتي غالبا ما تكون قد زرعت من قبل قراصنة في خلفية المواقع العامة.

وبمجرد تشغيل هذه المواقع ،فإن السكريبت يستخدم وحدة المعالجة المركزية CPU للزائر لتعدين العملات الرقمية ،وتعتبر هذه الطريقة أكثر ربحا بكثير من البرامج الضارة التقليدية أو حتى الإعلانات .

ولحسن الحظ فإن أدوات مكافحة الفيروسات مثل سيمانتيك Symantec عادة ما تقوم بتمييز ومنع مثل هذه البرامج، معطية الشركة رؤية واضحة حول مدى انتشار سكريبتات التعدين هذه على شبكة الإنترنت المفتوحة.

ويبدو أن برامج التعدين تتتبع بإحكام سعر العملة الرقمية مونيرو Monero بشكل خاص ، والتي شهدت ارتفاعا في النشاط في الأسابيع الأخيرة حيث تقوم برمجيات التعدين الخبيثة عادة بتعدين العملة الرقمية مونيرو Monero بدلا من بيتكوين Bitcoin أو إثريوم Ethereum

وتظهر بيانات سيمانتيك أن عمليات الكشف اليومية قامت بتطهير ثلاثة ملايين برمجية خبيثة -وذلك للمرة الأولى- في نهاية شهر نوفمبر تشرين الثاني حيث بدأت أسعار مونيرو Monero وقتها في الارتفاع فوق 200 دولار ومنذ ذلك .

كما يظهر هذا المخطط العلاقة بين سعر عملة مونيرو و عدد برمجيات التعدين المستخدمة حيث يلاحظ زيادة في عدد هذه البرمجيات عند زيادة سعر العملة :

بالإضافة إلى ما ذلك فقد تم اكتشاف برمجيات تعدين في عدد من تطبيقات الأندرويد Android يقدر عددها ب 35 تطبيق منفصل في 2017 وذلك بزيادة تقدر ب 34 % عن العام الماضي وذلك على الرغم من أن العمل الناتج أقل فعالية بكثير على وحدات المعالجة المركزية الضعيفة الخاصة بأجهزة الأندرويد مقارنة مع معالجات الحواسيب .

يذكر أن أكثر برمجيات التعدين العاملة في الخلفية شعبية هو كوينهيف Coinhive، الذي ظهر في سبتمبر أيلول، وسرعان ما تم حظره من قبل عدد من شركات الأمن. وقد اختفى منذ ذلك الحين الموقع الرسمي كوينهيف Coinhive ولكن يظهر بحث سيمانتيك أن البرنامج المساعد الأصلي plugin مازال متوافرا ويعمل بشكل جيد .

حيث تم اكتشاف برمجية كوينهيف  Coinhive  في خلفية موقعين تابعين لشبكة شو تايم Showtime إضافة إلى اكتشافه في أحد ملحقات متصفح كروم Chrome ، كما تم استخدامه قصدا من قبل موقع خليج القراصنة الشهير  Pirate Bay ( مقالة حول استخدام خليج القراصنة لسكريبت التعدين في هذه المقالة

ومن أجل منع المواقع من استخدام قدرات حاسوبك لتعدين العملات الرقمية قم بقراءة هذه المقالة الهامة من موقعنا

مقالات ذات صلة حول العملات الرقمية والتعدين 

9 أسئلة وأجوبة تشرح لك كل ما يجب معرفته عن البيتكوين

تعدين البيتكوين والعملات الرقمية الأخرى

كيفية شراء وبيع الـ Bitcoin

أوبر غطت على اختراق سبّب سرقة بيانات 57 مليون مستخدم

تعرضت شركة Uber إلى هجوم إلكتروني، واسع النطاق في أكتوبر/تشرين الأول من عام 2016، حيث اختٌرقت بيانات سرية لـ 57 مليون راكب وسائق، و وفقاً لما أعلنته الشركة اليوم في بيان عقب تقرير لوكالة الأنباء الدولية Bloomberg.

شركة Uber لم تكشف عن الإختراق السنة الماضية، ولكنها قامت بتغطيته. و كان قد أُبلغ الرئيس التنفيذي السابق Travis Kalanick بالهجوم بعد شهر واحد فقط من حدوثه، لكن الخبر لم يٌعلن عنه لوسائل الإعلام.

وفي الحقيقة الخبر تم إخفائه من قبل رئيس الأمن Joe Sullivan، حسبما يقول التقرير، مما أدى لطرد أحد المدراء التنفيذيين و واحدة من مساعديه هذا الاسبوع.

وهناك أنباء، أن الشركة دفعت فدية قدرها 000 100 دولار، لحذف البيانات وعدم الإعلان عن الهجوم من طرف القراصنة لوسائل الإعلام، أو الهيئات التنظيمية.

وقد نفى الرئيس التنفيذي الحالي Dara Khosrowshahi، الذي حل محل Kalanick، كرئيس تنفيذي في سبتمبر / أيلول،مسألة دفع الفدية،  في بيان للشركة قائلاً : “لم يحدث أي شيء من هذا القبيل، وأنا لن أعتذر عن ذلك”. و رفضت Uber تحديد هوية المهاجمين.

وشملت الاختراقات أسماء، وعناوين البريد الإلكتروني، وأرقام هواتف أكثر من 50 مليون من سائقي و راكبي Uber، في جميع أنحاء العالم، من بينهم أكثر من 600،000 مستخدم من السائقين الأميركيين.

وتقول Bloomberg، إن Uber قد حدتث لها بعض المشاكل مع لجنة التجارة الفيدرالية، بسبب سوء معاملة بيانات المستخدمين، مما أدى بالرئيس التنفيذي السابق، لتغطية الهجوم لتجنب المزيد من التداعيات حول أمن الشركة وحماية خصوصية مستخدميها.

و قد بدأ مجلس إدارة Uber تحقيقاً مع فريق Joe Sullivan، الشهر الماضي، مما أدى إلى الكشف عن الإختراق و أيضا محاولة إخفائه.

طبيعة هذا الإختراق هي بسيطة نسبياً، وفقا لـ Bloomberg : فقد تمكن القراصنة من الوصول إلى الشيفرات المصدرية العامة، على منصة GitHub، المستخدمة من قبل مهندسي Uber، و بالتالي كانوا قادرين على الوصول لبيانات تسجيل الدخول الخاصة إلى أحد الخوادم السحابية للأمازون المستخدم من طرف Uber.

والذي سرق منه الهاكرز، قائمة و بيانات المستخدمين. ثم طلبوا من Uber مبلع 100 ألف دولار كفدية. وقد قام Khosrowshahi، الى جانب القيادة التنفيذية الجديدة للشركة، بإشعار النيابة العامة فى نيويورك ومركز التجارة الفيدرالية بالهجوم.

وقالت الشركة : “في وقت وقوع الحادث، اتخذنا خطوات فورية لتأمين البيانات و منع وصول الهاكرز لبيانات أكثر. كما قمنا بتنفيذ إجراءات أمنية لتقييد الوصول إلى البيانات المخزنة على الخدمة السحابية.”.

كما يوضح Khosrowshahi. “في حين أنني لا أستطيع محو الماضي، يمكنني أن أتعهد نيابة عن كل موظفي Uber أننا سوف نتعلم من أخطائنا”. و قامت الشركة بتعيين محام سابق لوكالة الأمن القومي، الذي شغل أيضاً منصب المدير الوطني لمركز مكافحة الإرهاب، لمساعدتها على تعزيز الأمن و منع هجمات أخرى.

 إقرا ايضاً :

أوبر ستشتري 24,000 سيارة فولفو رياضية لتنشئ أسطول تاكسي ذاتي القيادة

اختراق لشركة تبادل العملات الرقمية Tether يؤدي لسرقة بقيمة 31 مليون دولار

قالت شركة تيثر Tether و هي شركة ناشئة تسمح للمستخدمين بمقايضة و استخدام عملات رقمية مُدعمة بعملات حقيقية مثل الدولار و اليورو و الين ، قالت أن ما قيمته 31 مليون دولار تقريباً قد تمت سرقته من صندوقها المالي بسبب هجوم اختراقي عن طريق برامج خبيثة .

و في منشور عبر موقعها أعلنت الشركة أن  $30,950,000 USDT ( ثلاثين مليون و تسعمائة وخمسين ألف دولار بالعملة الرقمية ) قد تم سرقته من خزينتها في التاسع عشر من شهر نوفمبر تشرين الثاني و أرسل المبلغ إلى محفظة رقمية غير مصدقة أو مرخصة .

يذكر أن عملة USDT التي تتعامل بها الشركة هي عملة رقمية مدعمة بالدولار الأمريكي و بشكل كامل من خلال المدخرات المالية في احتياطي الشركة وقد تم إنشاء عملة “USDT”  وعملات أخرى من “Tether” لتسهيل تحويل العملات المتداولة المحلية المختلفة لتزويد المستخدمين ببديل مستقر للبيتكوين و توفير بدائل أخرى لعمليات الصرف و المحفظات الإلكترونية التي لا يمكن الاعتماد عليها في الوقت الحالي.

و قالت الشركة أنها لم تتمكن من استرجاع أي مبلغ من المبلغ المسروق و ما زالت تحاول استرجاع المبلغ حتى الآن .

و على إثر ذلك فقد انخفض سعر صرف البيتكون Bitcoin بشكل حاد نوعاً ما في التعاملات الصباحية ليصل حتى 8.190 دولار وفقاً لموقع بلومبريغ .

و قالت الشركة أنها ستقوم بتزويد عملائها ببناء جديد من برنامج التشغيل Software الخاص بها أومني كور  Omni Core و ذلك من أجل منع مثل هكذا عمليات مستقبلاً حيث قالت : ” بشكل متتابع فإن كل التعاملات المصرفية ، المحافظ ، و كل ما يتعلق بهذه العملة يجب أن يحمل برنامج التشغيل الجديد فوراً منعاً للسرقة ، و أضافت : .” إن التحقيقات جارية حول أسباب هذا الهجوم و ذلك من أجل منع عمليات مماثلة مستقبلاً ” .

————————————————–

اقرأ أيضاً :

تعدين البيتكوين والعملات الرقمية الأخرى

كيفية شراء وبيع الـ Bitcoin

95% من العملات الرقمية ستختفي بينما ستبقى الـ Bitcoin

مدفأة ب 5.000 دولار يمكنها تعدين العملات الرقمية

ألمانيا تحظر الساعات الذكية عن الأطفال

قامت وكالة الاتصالات الألمانية Bundesnetzagentur بحظر استخدام الساعات الذكية للأطفال ، كما طلبت من الآباء ” تحطيمها ” و ذلك بحسب موقع  Bleeping Computer .

و اعتبر المُشرع أن الساعات الذكية الموجهة للأطفال هي ” أجهزة تجسس ممنوعة ” و طلب من الآباء القيام بتحطيم تلك الساعات الخاصة بأبنائهم كما نصح المدارس بالانباه جيداً إلى الأطفال الذين يمتلكون واحدة منها .

و أشارت السلطات الألمانية إلى قدرة التجسس لهذه الساعات و لكنها _ و بغرابة _ لم تقل أي شيء حول إعلان منظمة الإستهلاك الأوربية BEUC و التي اعتبرت أن الساعات الذكية تنطوي على تهديدات أمنية لخصوصية الطفل حيث حذرت المنظمة من إمكانية اختراق نظام تحديد المواقع العالمي جي بي إس GPS الخاص بها ليتم إخفاء الأثر أو تمويه الموقع .

و تستمر الحملة الأوربية على الساعات الذكية حيث سيتم إجبار مصنعي الساعات على زيادة بروتوكولات الحماية و تحسين متجرها .

 

اقرأ أيضاً :

آبل تعلن عن ساعتها الجديدة و التي تدعم الاتصالات الخلوية

 

هواتف OnePlus تحوي ثغرة أمنية مضمنة في النظام

نشر باحث أمني فرنسي دليلاً يشير إلى أن تقريباً كل أجهزة ال ون بلس OnePlus تأتي بتطبيق اختبار مصنعي مدمج مسبقاً و الذي يمكن أن يعمل كبوابة خلفية من أجل إعطاء الهاكرز إمكانية الوصول الكامل إلى جهازك .

و قال الباحث روبرت بابتيست Robert Baptiste أن جميع هذه الأجهزة باستثناء أجهزة ون بلس ون OnePlus One الأصلية تملك تطبيقاً يدعى إنجينيير مود Engineer Mode ( وضع المهندس ) يكون مدمجاً مع نظام التشغيل حيث يعمل كأداة اختبار و يمكن أن تستخدم من أجل أشياء مثل فحص الجي بي إس GPS و قطع الهارد وير الأخرى ، و مثل هذه الأنواع من الأدوات شائع و لكن يكون إما معطلاً أو مزالاً من قبل الشركة المطورة و ذلك قبل وصول الهاتف إلى المستخدم .

و على الرغم من أنه لا يمكن الوصول بشكل مباشر إلى تطبيق Engineer Mode ، إلا أنه لن يتطلب إلا برمجية معينة من أجل الوصول إليه و من خلاله يمكن عبر أوامر بسيطة إعطاء المُهاجم صلاحيات الروت ( الجذر ) ليمكنه من الوصول إلى كل شي تقريباً في الجهاز .

و يضيف الباحث Robert Baptiste و هو الذي اكتشف هذه الثغرة ” هذا الأمر ليس جيداً . نظرياً يجب أن يتم إزالة مثل هكذا تطبيقات قبل الإصدار النهائي للجهاز ” و اضاف : ” و لكن هذا الأمر يضيف عملية أخرى في المصنع و بالتالي فإنه يكلف وقتاً و هو غالباً يكون معقداً ، لذلك في بعض الأحيان أو غالباً فإن الشركات تقرر الاحتفاظ بمثل هكذا تطبيقات . و لكنه تعتمد الحماية عبر الإخفاء أو التضليل و هو سلوك شائع” .

لكن لسوء الحظ فإن أجهزة الون بلس OnePlus لم تقم بالتضليل أو الإخفاء لمثل هكذا تطبيقات بشكل مناسب ”

و باعت شركة ون بلس الملايين من الأجهزة الذكية و أغلب هذه الأجهزة مهددة من خلال  Engineer Mode .

حيث يمكن لمالكي هذه الأجهزة الذهاب إلى الإعدادات Settings ثم إظهار تطبيقات النظام Show System apps ثم التحقق فيما لو كان برنامج Engineer Mode منصباً أم لا ، في حال كان منصبا قم بحذفه مباشرة .

و رغم أن هذه الأداة تعطي المهاجم سيطرة كاملة على الجهاز إلا أنها تملك تقييدات حقيقية فقد أشار الباحث بابتيست  Baptiste و آخرون أن الهجوم باستغلال هذا التطبيق يتطلب وصول فيزيائي إلى الجهاز .

أما فيما يخص الشركة فقد قالت : ” إن تطبيق EngineerMode  هو أداة تشخيصية تستخدم بشكل رئيسي في معامل الإنتاج من أجل فحص الوظائف المختلفة ، و في عمليات الدعم و الصيانة بعد البيع ” و أضافت الشركة : ” إن منح أي نوع من صلاحيات الروت يتطلب وصول فيزيائي إلى الجهاز ، و بينما لا نرى أن هذا الأمر يمثل تهديداً أمنياً خطراً إلا أننا نتفهم مخاوف المستخدمين و سوف نعمل على إزالة وظيفة منح الروت من الأداة من خلال تحديث سوفتوير قادم ” .

و بحسب الباحثين فإن هذه المشكلة ليست خطرة حيث قال  Tim Strazzereالباحث  في مجموعة ريدناجا RedNaga : ” هذه ليست حالة خطرة ، و يمكن حلها بسهولة ” و لكنه اعتبر أن مثل هكذا أمور قد تكون مؤشراً على حالة الأمان و دقة التحكم للشركة .

————————————————–

اقرأ أيضاً :

مراجعة هاتف OnePlus 5T الجديد 

تعرف على هاتف OnePlus 5 الهاتف الأفضل بسعر أقل من 500 دولار 

ون بلس تجمع بيانات عن المستخدمين دون موافقتهم

يمكن لتطبيقات آيفون بصلاحيات الكاميرا التجسس عليك سراً

حذر أحد المهندسين العاملين في شركة غوغل Google و هو المهندس فيليكس كراوس Felix Krause من أمر خطير لمستخدمي أجهزة آبل  العاملة بنظام آي أو إس iOS .

حيث قال المهندس Krause أن نظام التشغيل iOS يسمح للتطبيقات التي تملك صلاحيات الوصول إلى الكاميرا بالتقاط صور و فيديوهات بشكل خفي دون معرفة المستخدم .

و أوضح المهندس في اتصال مع موقع TNW أنه عمل على اكتشاف هذا البحث خارج أوقات العمل و بشكل مستقل عن شركة غوغل Google .

و قد أوضح من خلال هذا البحث أن إعطاء الإذن للوصول إلى الكاميرا لأحد التطبيقات سيمكن هذا التطبيق من الوصول إلى كلا الكاميرتين الأمامية و الخلفية ، و بالتالي سيكون بإمكانه التقاط الصور أو الفيديوهات في أي وقت يكون التطبيق فيه في المقدمة ثم رفع هذه الصور أو الفيديوهات مباشرة و تشغيل  مميز الوجه في الوقت الحقيقي من أجل قراءة تعابير الوجه .

و كل هذا يتم دون أي تنبيه أو إشارة تمكنك من معرفة أن الهاتف يلتقط صورة . لا صوت ، لا ضوء ، لا ضوء الليد LED .

و قد شارك المهندس توضيح لهذه القضية عبر موقع اليوتيوب Youtube ( شاهد الفيديو أسفل المقالة ) .

و الأمر الأسوء  هو أنه يمكن لأي شخص يتمكن من اختراق هذه الأذونات أن يقوم بتحليل الصورة من أجل تعيين المستخدم، و البحث عن صور أخرى خاصة بمالك الجهاز ، أو حتى مشاهدتك و أنت في الحمام مثلاً ، و إمكانية بث هذا الفيديو ليشاهده الآخرون .

و يقول المهندس أنك لا تستطيع فعل الكثير من أجل إيقاف هذا الأمر على الرغم من أنه هناك خيارات قليلة ، إلا أنه ولا واحدة منها صممت بشكل خصوصي لهذا الأمر كما أنها ليست عملية و لا توفر تجربة انسيابية و بسيطة للمستخدم .

واحدة من الخيارات هي القيام بتغطية الكاميرا بغطاء عند عدم استخدامها ، حيث يمكن أن تجد عدد كبير من مثل هكذا ملحقات عبر موقع أمازون Amazon ، أو يمكن إلغاء أذونات الوصول إلى الكاميرا لجميع التطبيقات دون أن نغفل أنه بهذه الطريقة فإن وظائف بعض التطبيقات لن تعمل مثل التقاط الصور و إرسالها مباشرة من تلك التقاط الصور.

و قام هذا الباحث بتقديم هذه الشكوى إلى شركة آبل Apple . كما قدم بعض النصائح للشركة من أجل التعامل مع هذه القضية بقدر أكبر من المسؤولية ، و من هذه النصائح هو جعل أذونات الوصول إلى الكاميرا مؤقتة ، أو على الأقل عرض تنبيه عندما يقوم الجهاز باستخدام الكاميرا .

يذكر أن شركة غوغل Google قامت مسبقاً باكتشاف ثغرات في منتجات المنافسين لأكثر من مرة ، حيث قامت العام الماضي باكتشاف أخطاء قاتلة في تطبيق مضاد الفيروسات الخاص بأجهزة الماك Mac بالإضافة إلى فضح العديد من العيوب في برنامجي مايكروسوفت إيدج Microsoft Edge و إنترنت إكسبلورر  Internet Explorer و هما متصفحي الإنترنت الخاصين بشركة مايكروسوفت Microsoft

فيديو من المهندس Felix Krause يثبت ما قاله :

اختراق حساب الفيسبوك من خلال ميزة الأصدقاء الموثوقين

عندما تتلقى رسالة من أحد اصدقاء الفيس بوك Facebook يطلب منك فيها مساعدة عاجلة من اجل استرجاع حسابه ، و يدعي أنك مضاف عنده كأحد جهات الاتصال الموثوقة Trusted Contacts فيجب ألا تثق به بشكل أعمى .

حيث اكتشف باحثون انتشار طريقة جديدة مؤخراً لاختراق حسابات الفيس بوك Facebook تعتمد على خداع المستخدم و يمكن أن تخدع حتى المستخدمين الخبراء ليصبحوا ضحايا عمليات الخداع هذه لمساعدة الهاكرز على اختراق حسابك على الفيس بوك Facebook .

و تعتمد هذه الخدعة على ميزة فيس بوك Facebook تدعى ” جهات الاتصال الموثوقة ” Trusted Contacts و التي يتم تعيينها من قبل المستخدم لتستخدم فيما بعد لاستعادة الحساب في حال نسيان كلمة السر أو إغلاقه ، و ذلك من خلال إرسال رمز سري إلى كل جهة من هذه الجهات .

و بحسب تقرير نشره موقع AccessNow فإن الهجوم يبدأ عن طريق قيام حساب مخترق لأحد أصدقائك على الفيس بوك Facebook بطلب مساعدة عاجلة منك من أجل استعادة حسابه .

و يوضح لك هذا ” الصديق ” أو المخترِق أنك ضمن قائمة جهات الاتصال الموثوقة عنده ، و يطلب منك تفقد صندوق البريد الإلكتروني الوارد إليك من أجل إيجاد الرسالة التي تحوي على كود الاسترجاع ، و تقوم أنت عن طيب قلب بإعطائه هذا الرمز دون أدنى ريبة ، و لكن الحقيقة أن المهاجم قد دخل إلى حسابك و قام بطلب : نسيت كلمة سر الحساب من أجل إرسال كود الاسترجاع إلى بريدك الإلكتروني، و حالما يحصل المخترق
على كود الاسترجاع فيستطيع عندها تعيين كلمة سر جديدة لحسابك و بالتالي يصبح الحساب ملكه .

و يجب الانتباه أيضاً إلى أنه ليس بالضرورة أن يكون الحساب مخترقاً لأحد الأصدقاء ، إنما يمكن أن يكون هذا ” الصديق ” بالفعل هو من قام بهذه الخدعة من أجل اختراق حسابك ، لذلك يجب عدم قبول أي طلب صداقة لا تثق بصاحبه .

و كما يقول الموقع : ” أن هذا الهجوم يعتمد على نقص المعرفة عندك حول آلية عمل جهات الاتصال الموثوقة ” . و يضيف الموقع : أن أغلبية تقارير الخداع هذه أتت من مناصري حقوق و نشاطات الإنسان في الشرق الأوسط و شمال إفريقيا …

و يتحتم عليك أن تعرف آلية عمل استعادة الحساب عن طريق جهات الاتصال الموثوقة و ذلك من خلال هذا الشرح من فيس بوك Facebook و التي تعمل بطريقة مغايرة تماماً عن الطريقة المخادعة السابقة .

 

 

أجهزة أندرويد في خطر جديد

اكتشف باحثون من شركة ESET الشهيرة في مجال مكافحة البرمجيات الخبيثة نوعاً جديداً من البرمجيات الخبيثة التي تطلب فدية ransomware  ، و لكن هذه المرة تستهدف أجهزة الأندرويد Android و ذلك للمرة الأولى .

ما هي هذه البرمجية ؟

البرمجية الجديدة و التي تحمل الاسم دوبل لوكر DoubleLocker ( القفل المضاعف ) ، و كما هو واضح من اسمها فإنها تقوم بعمل قفل ثنائي معاً فهي تقفل ( تشفر )البيانات في الأجهزة المصابة ، و تقفل الشاشة برقم بين PIN عشوائي ، لذلك فإن أجهزة الضحايا تبقى مقفلة حتى يتم دفع الفدية للهاكرز .

و يمكن لهذه البرمجية الخبيثة أن تصيب أي جهاز أندرويد Android بما فيها الأجهزة المروتة ( ذات صلاحيات الروت أو الجذر Root ) و الغير مروتة مما يُفقد المستخدم القدرة على استخدام هاتفه الشخصي .

و يقول الباحثون في شركة الحماية ESET أن هذه هي المرة الأولى التي تستطيع فيها برمجية خبيثة من الجمع بين تشفير البيانات و تغيير رقم PIN معاً .

كيف تتم الإصابة بها ؟

و تتم الإصابة بهذه البرمجية عن طريقة تحميل برنامج أدوب فلاش بلاير مزور Adobe Flash Player  من خلال بعض المواقع على شبكة الإنترنت

ما هي آلية عمل هذه البرمجية ؟

عند فتح برنامج أدوب فلاش بلاير Adobe Flash Player المزور فإنه يطلب تفعيل و استخدام خدمات جوجل بلاي “Google Play Service.” ليستغل سلسلة من الأذونات من خلال خدمات الوصول – و هي الخدمات المصممة لمساعدة ذوي الاحتياجات الخاصة لاستخدام هاتفهم .( فيديو في أسفل المقالة يشرح مبدأ عمل هذه البرمجية ) .

و حالما تحصل على الأذونات المناسبة تنصب نفسها كتطبيق أساسي لانشر Launcher يتمتع بصلاحيات تمكن من تغيير قفل الشاشة.

كما تقوم بصنع اختصار غير مرئي يتم تنشيطه ذاتياً كلما تم الضغط على زر القائمة أو الهوم home ليتم عرض رسالة من الهاكرز تطالب بدفع الفدية بعملة البيتكوين كما توضح طريقة الدفع .

و تقوم البرمجية أيضا بتغيير رقم البين PIN إلى رقم عشوائي دون أن يتم إرساله إلى المخترقين ، جاعلاً من المتسحيل افتراضاً أن يتم استعادة رقم ال PIN دون الخضوع لمطالب الهاكرز . و الذين يقومومون ب إعادة تعيين رقم ال PIN عن بعد حالما تدفع الفدية .

و تقوم أيضاً بتشفير الملفات على جهازك باستخدام خوارزمية تشفير AES و التي لسوء الحظ يتم تطبيقها بشكل فعال جاعلة من الصعب فك تشفيرها دون وجود مفتاح التشفير .

و يملك الضحايا مهلة 24 ساعة لكي يقوموا بدفع الفدية و التي تبلغ قيمتها حوالي 0.0130 بيتكوين من أجل فك تشفير البيانات . و لحسن الحظ فإنه لا يتم حذف الملفات في حال لم تقم بالدفع خلال المهلة المطلوبة و لكن تبقى الملفات مشفرة و الهاتف مقفول برمز غير معروف .

و يمكن معرفة إذا كانت ملفاتك مصابة أم لا من خلال رؤية اللاحقة .cryeye في نهاية الملفات المصابة .

هل هناك حل دون دفع الفدية ؟؟

في الوقت الحالي فإنه يمكن إزالة هذه البرمجية الخبيثة عن طريقة عمل ضبط مصنع factory reset و لكنك ستخسر كل ملفاتك في هذه الحالة .

طريقة أخرى خاصة بالهواتف المروتة ( ذات صلاحيات الروت أو الجذر Root ) و التي يكون وضع تصحيح USB أو debug mode مفعلاً قبل أن تتمكن البرمجية من قفل الهاتف فإنه يمكن تجاوز رمز الPIN من دون ضبط المصنع و ذلك من خلال ما يعرف ب جسر تصحيح أندرويد  Android Debug Bridge (adb) و الذي يتم من خلاله إزالة ملف النظام المسؤول عن تخزين رقم PIN ، و من ثم يتم الدخول إلى الهاتف بالوضع الآمن Safe Mode من أجل تعطيل صلاحيات الأدمن المعطاة للبرمجية الخبيثة و من ثم إزالتها .

و هذه العملية ليست سهلة و ينصح بعد إجرائها القيام بنقل الملفات المهمة إلى مكان آخر ثم عمل ضبط مصنع لإزالة كل الملفات و التأكد من زوال البرمجية الخبيثة .

و لكن تبقى الطريقة الأفضل لتجنب مثل هكذا برمجيات هي الوقاية بعدم تحميل الملفات من مصدر خارجي ، و تحميل البرامج فقط من المتجر الرسمي جوجل بلاي Google Play و للمطورين الموثوقين .

و كانت شركة أدوبي Adobe قد قامت في عام 2012 بإزالة برنامج الفلاش بلاير Flash Playe من متجر جوجل بلاي Google Play منهية بشكل رسمي تطوير هذا البرنامج لأجهزة الموبايل .

و كان ستيف جوبز Steve Jobs قد انتقد فيما سبق و بشدة برنامج الفلاش بلاير Flash Player كونه يستنزف البطارية و يحوي العديد من الثغرات للاختراق .

فيديو من ESET يظهر البرمجية الخبيثة DoubleLocker

ثغرة خطيرة في شبكات الواي فاي تؤثر على جميع الأجهزة

إذا كنت تعتقد أن نظام التشفير القوي WPA2  آمن فأنت مخطئ تماماً بعد أن تم مؤخراً اكتشاف ثغرة خطيرة تحمل الاسم ” كراك ” KRACK .

الثغرة التي تم اكتشافها من قبل معهد Ars Technica التكنولوجي تعتمد بشكل رئيسي على مهاجمة بروتوكول الحماية WPA2 و هو نظام تشفير قوي من أجل حماية شبكات الواي فاي Wi-Fi من الاختراق ، كما يمكن من خلالها مهاجمة نظام التشفير WPA و WEP الأضعف .

ويستهدف هذا الهجوم ما يعرف ب The 4-way handshakeو هو المسؤول عن مطابقة كلمة السر بين أجهزة المضيف ونقطة الوصول (الراوتر)

و لكون نقطة الضعف هي في معايير الواي فاي Wi-FI نفسها فإن هذه الثغرة  تستهدف أي جهاز يدعم تقنية الاتصال اللاسكلي الواي فاي Wi-Fi ، ما يعني أن كل الأنظمة معرضة لهذا الهجوم : الأندرويد Android و نظام الماك MacOS و الويندوز Windows و IOS و اللينوكس Linux .

و من خلال هذه الثغرة يستطيع الهاكرز اعتراض حركة مرور البيانات ( الترافيك ) مابين  نقطة الوصول و الأجهزة المتصلة و حتى دون الحاجة إلى معرفة كلمة السر الخاصة بالشبكة .

و بحسب الباحثين فإن الأجهزة الأكثر عرضة لهذا الهجوم هي أجهزة الأندرويد Android العاملة بالإصدار السادس Android 6 Marshmallow منه و الأجهزة العاملة بنظام لينوكس Linux حيث وجد الباحثون أن حوالي 41% من كل أجهزة الأندرويد عرضة للإصابة بهذا ” الهجوم التخريبي الاستثنائي ” .

و يستطيع الهاكرز – الذي يكون ضمن نطاق الشبكة – من خلال هذا الهجوم اعتراض البيانات المرسلة و ” حقن” برمجية فدية أو برمجية خبيثة ، كما بإمكانه سرقة كلمات المرور ، أرقام الحسابات المصرفية ، رسائل الدردشة ، الصور ، البريد الإلكتروني و العديد من الأشياء الأخرى .

و بعد ساعات من الإعلان عن هذه الثغرة قالت شركة مايكروسوفت Microsoft أنها قامت بإصلاح المشكلة مسبقاً للمستخدمين الذي يعتمدون نسخ مدعومة من ويندوز Windows و قالت : ” لقد أصدرنا تحديث حماية من أجل معالجة هذه القضية ، المستخدمون الذين قاموا بتنزيل هذا التحديث أو أن التحميل الآلي مفعل لديهم سيتمتعون بالحماية المطلوبة ” .لتحميل التحديث اضغط هنا  .

أما بالنسبة لأجهزة الأندرويد Android فقد وعدت شركة غوغل Google بإصلاح المشكلة قريباً في الأسابيع القادمة حيث ستكون أجهزة غوغل الخاصة وهي أجهزة البيكسل أولى الأجهزة التي سوف تحصل على باتش الحماية في السادس من الشهر القادم إلا أن معظم الأجهزة الأخرى ستحصل عليه لاحقاً .

بالنسبة لشركة آبل Apple فلم توضح  فيما إذا كانت أحدث إصدارات أنظمة التشغيل الخاصة بها i0S و MacOS معرضة للهجوم أم لا . و لكنها أعلنت لاحقاً إصلاح المشكلة في النسخة بيتا من أنظمة التشغيل الحالية و سيصبح التحديث متاحاً للجميع خلال أسابيع .

فيديو يوضح آلية الهجوم باستخدام هذه الثغرة :

نسخة مزيفة وربما ضارة من إضافة حظر الإعلانات على متجر Chrome

قامت غوغل Google منذ عام 2015 بمنع جميع مستخدمي متصفحها كروم Chrome عبر نظامي ويندوز Windows و ماك Mac من تحميل أي إضافة للمتصفح من مصدر خارجي ، و حصرت تحميل الإضافات من خلال متجر كروم الخاص Chrome Web Store و ذلك منعاً لتحميل أي برمجية خبيثة أو مخادعة من قبل المستخدم.

و لكن رغم ذلك فقد اكتشف مؤخراً وجود إضافة مخادعة تحمل الاسم AdBlock Plus في المتجر الرسمي و ما زالت موجودة حتى اليوم ، و بعدد تحميلات أكثر من 30.000 .

و قد لفت الانتباه لهذه الإضافة المخادعة حساب متخصص في مجال الحماية الرقمية @SwiftOnSecurity.

و قال أن هذه الإضافة إستطاعت تجاوز عمليات التدقيق و دخلت إلى قائمة الإضافات في المتجر الرسمي ، و هذه يمثل حالة خداع خاصة للمستخدمين الذين لا ينتبهون بحرص إلى مطور كل إضافة .

في هذه الحالة قام مطور ما بتصميم إضافة تحمل الاسم ” Adblock Plus ” بشكل مقصود من أجل تمويه المستخدم عن الإضافة الحقيقية التي تحمل ذات الاسم و المطورة من قبل adblockplus.org. و لها أكثر من 10 مليون مستخدم لها ، بينما مطور الإضافة المخادعة استطاع إقناع حوالي 37.000 ألف مستخدم لتحميلها .

و غير معروف فيما إذا كانت هذه الإضافة تمثل برمجية مخادعة أو ما هي البيانات التي يمكن أن تحصل عليها .

و كانت غوغل Google قد أعلنت عن حصر تحميل الإضافات في متجرها الرسمي منذ عام 2015 و قالت أنه في ذلك الوقت حوالي 75 % من المستخدمين قد دخلوا إلى قسم الدعم من أجل إزالة إضافة غير مرغوب بها عندما تم اعتماد هذه السياس وبشكل رسمي لمستخدمي ويندوز Windows

حالياً ، فإن الهاكرز يعتمدون على تقنية الخداع عن طريق نفس الاسم و التي خدعت غوغل نفسها في بداية هذا العام حيث انتشر تطبيق ويب من مصدر خارجي يحمل الاسم “Google Docs,” و الذي خدع مستخدميه من أجل الحصول على صلاحيات الدخول إلى عناوني الاتصال و الجي ميل Gmail. و على إثر هذه الهجمة قالت غوغل Google أنها تعمل لمنع مثل هكذا نوع من الخداع مرة اخرى .