تحذير من استغلال شبكة BNB لنشر برمجيات خبيثة

تحذير أمني عاجل لمستخدمي نظام Windows

أصدرت شركة Microsoft تحذيرًا أمنيًا مشددًا بشأن حملة هجمات رقمية متصاعدة تستغل البنية التحتية الخاصة بـ شبكة BNB لنشر ملفات وبرمجيات خبيثة تستهدف مستخدمي نظام التشغيل Windows حول العالم.

شبكة BNB

وتعتمد هذه الحملة الإجرامية على اختراق المواقع الإلكترونية وخداع الزوار لتنفيذ أوامر برمجية ضارة تحت ستار إجراء فحوصات أمنية روتينية، مما يسهل على المهاجمين تجاوز أنظمة الحماية التقليدية وزيادة معدلات الإصابة.

كيف تستغل الحملة تقنيات البلوكشين؟

أوضحت فرق حماية البيانات لدى شركة Microsoft أن الهجوم يستخدم تقنية تُعرف باسم "EtherHiding" المرتبطة بحملات خبيثة أوسع، حيث يزرع المخترقون شفرات برمجة مخفية داخل المواقع المتضررة، ثم يستدعون تعليمات إضافية مخزنة مباشرة عبر شبكة BNB الذكية. وتجعل هذه الطريقة القائمة على تقنيات السلسلة من الصعب على فرق الأمن السيبراني إزالة المحتوى الخبيث أو تعطيله بسرعة.

ويواجه الضحايا أثناء تصفحهم تلك المواقع المخترقة صفحات تحقق مزيفة من نوع (CAPTCHA) تطلب منهم نسخ أوامر معينة ولصقها في أدوات النظام الداخلية. وفي الواقع، تؤدي هذه الأوامر إلى تشغيل برمجيات خبيثة مخفية معقدة التمويه داخل الجهاز دون علم المستخدم.

مخاطر البرمجيات الخبيثة وتأثيرها على المستخدمين

تتسبب هذه الهجمات اليومية في إلحاق الضرر بآلاف الأجهزة لدى الأفراد والمؤسسات على حد سواء، مما يؤكد استمرار المخترقين في إساءة استخدام تقنيات البلوكشين لأغراض إجرامية بدلاً من الابتكار المشروع. وتتنوع الأهداف التي يسعى إليها المهاجمون لتشمل ما يلي:

  • سرقة بيانات الاعتماد وكلمات المرور الخاصة بالمستخدمين.
  • زرع أدوات التحكم عن بُعد والتسلل الدائم للأنظمة.
  • تمهيد الطريق لشن هجمات فدية إلكترونية شاملة على الأجهزة المتضررة.

توصيات وأساليب الحماية الموصى بها

لحماية الأجهزة والبيانات من هذه التهديدات التي تتخذ من شبكة BNB غطاءً لها، شددت شركة Microsoft على ضرورة اتباع الممارسات الأمنية التالية:

  • تفعيل أنظمة الحماية التلقائية في برنامج منصة Microsoft Defender وتحديثها باستمرار.
  • تقييد الوصول غير الضروري إلى واجهات سطر الأوامر مثل أداة PowerShell أو موجه الأوامر.
  • الامتناع التام عن نسخ أي أوامر نصية من صفحات التحقق أو الإعلانات أو النوافذ المنبثقة ولصقها في أدوات النظام مثل تطبيق Windows Run أو أداة Terminal.
Sam
Sam
تعليقات