رصد حملة خبيثة باسم “أزورولت” لاختراق الشبكة الافتراضية (VPN) بواسطة admins 0 شارك علاء حمدياكتشف باحثو كاسبرسكي حملة خبيثة غير مألوفة تستخدم نسخة تصيّد احتيالية مضللة لموقع انترنت معروف يقدم خدمة الشبكةالخاصة الافتراضية (VPN) لنشر البرمجية الخبيثة المعروفة باسم “ازورولت” AZORult، وهي نوع من برمجيات أحصنة طروادةالمتسللة التي تتخفى على شكل أدوات لتثبيت نظام التشغيل”ويندوز” (Windows). وقد استهدفت هذه البرمجية الخبيثة في العام2019 أكثر من 40،000 مستخدم في الشرق الأوسط. كما تجدر الإشارة إلى أن هذه الحملة التي ظهرت في نهاية نوفمبر 2019 من خلالتسجيل موقع إلكتروني مزيّف، تُعد في قمة نشاطها حالياً وتركز على سرقة المعلومات الشخصية والعملات الرقمية المشفرة منالمستخدمين المصابين. ويشير هذا إلى أن مجرمي الإنترنت لا يزالون يسعون وراء الاستيلاء على العملة الرقمية المشفرة، علىالرغم من التقارير التي تفيد بأن مستوى الإقبال على هذا النوع من العملات يشهد انخفاضاً ملموساً. وتعتبر “ازورولت”AZORult واحدة من أدوات السرقة الأكثر انتشاراً وتداولاً من حيث البيع والشراء في أوساط مجتمع قراصنة الإنترنتالروس نظراً لما تزخر به من إمكانات وقدرات واسعة. وتشكل برمجية حصان طروادة هذه تهديدًا خطيرًا على أولئك الذين قد تكون فيحوزتهم أجهزة كمبيوتر مصابة، وذلك باعتبار أن هذه البرمجية قادرة على جمع مختلف أنواع البيانات، بما في ذلك سجل المتصفح،وبيانات المصادقة على تسجيل الدخول، وملفات تعريف الارتباط (كوكيز) والملفات المخزنة في المجلدات وملفات تشفيرالمحفظة، ومن الممكن استخدامها أيضًا كأداة تحميل لتنزيل برامج خبيثة . في ظل عالم يشهد بذل الكثير من الجهود المضنية لحماية والحفاظ على الخصوصية، تلعب خدمات الشبكات الخاصة الافتراضية(VPN) دورًا حاسماً في هذا الإطار، وذلك من خلال توفير حماية إضافية للبيانات والتصفح الآمن للانترنت. ومع ذلك، نجد بأن مجرميالإنترنت يسعون دائماً لاستغلال الانتشار المتزايد والاستخدام الواسع النطاق لخدمات الشبكات الخاصة الافتراضية (VPN) عبراختراق تلك الشبكات وشن هجماتهم الخبيثة من خلالها، كما هو عليه الحال في حملة “أزورولت”AZORult التي نشهدها اليوم. من الملاحظ أن هناك الكثير من الروابط المؤدية إلى النطاقات والمواقع الإلكترونية تنتشر بكثرة عن طريق الإعلانات، وعبر مختلفالشبكات الترويجية، وهي ممارسة تعرف باسم “الإعلانات المضللة الخبيثة”. يزور الضحية موقع التصيد الاحتيالي ويُطلب منه تنزيل أداةتثبيت الشبكة الخاصة الافتراضية مجاناً. وبمجرد قيام الضحية بتنزيل أداة الشبكة الخاصة الافتراضية المزيفة لنظام التشغيل“ويندوز” Windows ، يقوم دون علمه بتثبيت نسخة مندسة من شبكة البوت نت الحاضنة لحملة “أزورولت” AZORult ، وبعد أن يبدأتشغيل شبكة البوت نت الحاضنةـ تقوم البرمجية بجمع معلومات حول بيئة الجهاز المصاب وإرسالها على الفور إلى الخادم(سيرفر). وفي نهاية المطاف، يقوم مجرمو الإنترنت بالاستيلاء على العملة الرقمية المشفرة من المحافظ المتاحة (إلكتروم،بتكوين، إيثيريوم وغيرها)، وكذلك كلمة المرور التي تصدر من أجل تسجيل الدخول لمرة واحدة، وكلمات المرور الخاصة بالجهاز منبيانات البريد الإلكتروني المخزنة في ملف ( FileZilla) ، والمعلومات الواردة من المتصفحات المخزنة محلياً (بما في ذلكملفات تعريف الارتباط (كوكيز) وبيانات التعريف الشخصي من (WinSCP) و(Pidgin) والماسنجر وغيرها. فور اكتشاف الحملة، قامت كاسبرسكي على الفور بإخطار موردي خدمة الشبكة الخاصة الافتراضية (VPN) المصابة حول حالةالاختراق وقامت بحجب الموقع الإلكتروني المزيف. وتحدث ديمتري بيستوف، رئيس الأبحاثالعالمية وفريق التحليل في كاسبرسكي لمنطقة أمريكا اللاتينية، قائلاً، “تشكل هذهالحملة مثالاً جيداً على مستوى ضعف الحماية الأمنية المتوفرة لبياناتنا الشخصية في وقتناالحاضر. ومن أجل حماية تلك البيانات، ننصح المستخدمين بتوخي الحذر الشديد، خصوصاً عند تصفح الإنترنت. وتوضح هذه الحملةأيضًا سبب الحاجة إلى تثبيت حلول الأمن السيبراني على كل جهاز. وعندما يتعلق الأمر بهجمات التصيد الاحتيالي عن طريق مواقعالإنترنت، فمن الصعب للغاية على المستخدم التمييز بين الإصدار الحقيقي والنسخة المزيفة. غالبًا ما يستفيد مجرمو الإنترنت منالعلامات التجارية الشهيرة، ومن غير المرجح انحسار هذا الاتجاه.” وأضاف بالقول، “ونحنبدورنا نوصي بشدة باستخدام الشبكة الخاصة الافتراضية لحماية تبادل البيانات عبر الإنترنت، غير أنه من المهم أيضًا أن نتعرف عنكثب مصدر تنزيل برنامج الشبكة الخاصة الافتراضية.” تكتشف كاسبرسكي هذا التهديد تحت اسم: HEUR: Trojan-PSW.Win32.Azorult.gen لتقليل مخاطر الإصابة ببرمجية حصان طروادة مثل حملة “أزورولت” AZORult ، توصي كاسبرسكي المستخدمين باتباعالإرشادات التالية: • تحقق فيما إذا كان الموقع أصليًا. لا تقم بزيارة مواقع الانترنت حتى تتأكد من أنها نظامية وحقيقة وتبدأ بالأحرف “https”. تأكدمن أن موقع الانترنت أصلي عن طريق التحقق مرة أخرى من تنسيق عنوان الرابط (URL) أو كتابة اسم الشركة، وقراءة المراجعاتالتعريفية حوله والتحقق من بيانات تسجيل النطاق قبل بدء تنزيل البرمجيات. • قم بتخزين العملة الرقمية المشفرة فيالمحافظ الآمنة (المحافظ غير المتصلة بالإنترنت) لتقليل من حجم مخاطر سرقة الأموال. • حاول الاحتفاظ بكلمات المرور وغيرها من المعلومات الشخصية، بما في ذلك المفتاحالخاص للمحفظة، في منصة إدارة كلمات المرور – مثل تطبيق Kaspersky Password Manager. يقوم التطبيقبتخزين بياناتك بشكل آمن في قبو خاص مشفر. • استخدم حلاً أمنًا وموثوقًا به، مثل Kaspersky Total Security، الذي يحميالأجهزة من مجموعة واسعة من التهديدات، بما في ذلك هجمات التصيد الإحتيالي.شارك هذا الموضوع:تدوينةTweetTelegramWhatsAppطباعةالبريد الإلكترونيمشاركة على Tumblrمعجب بهذه:إعجاب تحميل...مرتبط 0 شارك FacebookTwitterWhatsAppالبريد الإلكترونيLinkedinTelegramطباعة