تحذير عاجل من فيروسات «الأرنب الأبيض» الخبيثة


الجمعة 18 فبراير 2022 | 02:00 صباحاً
حمدي بكري

اكتشف باحثون، نوعا جديدا من فيروسات الفدية، التى تستخدم تقنيات سرية تطالب بالدفع مقابل مفتاح فك تشفير الملفات المهمة على الأجهزة.

وأطلق على الفيروسات الجديدة اسم "الأرنب الأبيض"، حيث ظهرت للمرة الأولى فى ديسمبر 2021 عن طريق الهجوم على بنك أمريكى، ومنذ ذلك الحين يفحصها باحثون فى الأمن السيبرانى قالوا إنها مرتبطة بـ«FIN8»، وهى عصابة إجرامية إلكترونية تعمل لأغراض مالية.

وتهدد الفيروسات ضحية الهجوم بنشر أو بيع البيانات المسروقة من الشبكة المخترقة فى حالة عدم تلقى دفع فدية.

وكشف موقع "زد نت" المختص بالتقنية علاقة الأرنب الأبيض بعصابة شهيرة تدعى FIN8 ظهرت لأول مرة فى عام 2016، وتستهدف عادة أنظمة نقاط البيع POS بهجمات البرامج الخبيثة المصممة لسرقة معلومات بطاقات الائتمان، ولكن الخبراء السيبرانيين يقولون إنه يبدو أن FIN8 تحولت من سرقة بيانات بطاقات الائتمان إلى حملات برامج الفدية.

ويستخدم الأرنب الأبيض تكتيكات رُصدت من قبل، عبارة عن تقنية تسمح للفيروسات الخبيثة أن تبقى غير مكتشفة حتى تنفذ، ومن الصعب أيضًا اكتشاف هذه الفيروسات الضارة لأن الملف الذى يحملها صغير الحجم، فقط 100 كيلوبايت، ولا يظهر أى علامات على النشاط، وبالرغم من أنه يحتوى على سلاسل للتسجيل، وهى أشياء يمكن أن تكشف النية الخبيثة، ولكن لا يمكن الوصول إليها إلا باستخدام كلمة مرور صحيحة لا يعرفها إلا مُطلق الفيروسات.