6 يونيو، 2025 | 3:18 صباحًا
  • من نحن
  • سياسة الخصوصية
  • تواصل معنا
Economy Live
Advertisement
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
لا يوجد نتيجه
عرض كل النتائج
Economy Live
لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
الرئيسية اقتصاد

خبراء كاسبرسكي يكتشفون برامج فدية جديدة تستخدم ميزة BitLocker لتشفير بيانات الشركات

Manager بواسطة Manager
مايو 30, 2024
في اقتصاد
A A
خبراء كاسبرسكي يكتشفون برامج فدية جديدة تستخدم ميزة BitLocker لتشفير بيانات الشركات
Share on FacebookShare on Twitter

 

اكتشفت كاسبرسكي هجمات برامج فدية تستخدم BitLocker من Microsoft لمحاولة تشفير ملفات الشركات. حيث تزيل مصادر التهديد خيارات الاسترداد لمنع استعادة الملفات، وتستخدم نصاً برمجياً خبيثاً مع ميزة جديدة تمكنه من اكتشاف إصدارات نظام Windows محددة وتمكين BitLocker وفقاً للإصدار. سميت هذه البرمجية «ShrinkLocker»، وقد تم ملاحظتها مع مشتقاتها في المكسيك وإندونيسيا والأردن. واستهدف الجناة شركات في صناعات الصلب واللقاحات، وجهة حكومية.
وفقاً لتقارير فريق كاسبرسكي للاستجابة للطوارئ العالمية، تستعمل مصادر التهديد لغة VBScript – وهي لغة برمجة تستخدم لأتمتة المهام على أجهزة الحاسوب العاملة بنظام Windows – لإنشاء نص برمجي خبيث بميزات غير معروفة مسبقاً لزيادة الضرر الناجم عن الهجوم إلى أقصى حد. لكن الجديد هو أن النص البرمجي يتحقق من الإصدار الحالي المثبت من نظام Windows ويفعّل ميزات BitLocker وفقاً لذلك. وبهذه الطريقة، يُعتقد أن البرنامج النصي قادر على إصابة الأنظمة الجديدة والقديمة بداية من نظام Windows Server 2008.
عندما يكون إصدار نظام التشغيل ملائماً للهجوم، يغيّر النص البرمجي إعدادات الإقلاع ويحاول تشفير محركات الأقراص بأكملها باستخدام BitLocker. فينشئ تقسيمة إقلاع جديدة، أي أنه يعد قسماً منفصلاً على وحدة تخزين الحاسوب المتضمن ملفات لإقلاع نظام التشغيل. ويهدف هذا الإجراء إلى تقييد الضحية في مرحلة لاحقة. كذلك، قام المهاجمون بحذف الحماية المستخدمة لتأمين مفتاح تشفير BitLocker حتى لا يتمكن الضحية من استعادتها.
عند إتمام الخطوات السابقة، يرسل النص البرمجي الخبيث معلومات حول النظام ومفتاح التشفير الذي أُنشئ على الحاسوب المخترق إلى الخادم الذي يتحكم فيه مصدر التهديد. بعد ذلك، يغطي مساراته عن طريق حذف السجلات والملفات المختلفة التي تعمل كتلميح وتساعد في التحقيق في الهجوم.
كخطوة أخيرة، تفرض البرمجيات الخبيثة إيقاف تشغيل النظام – وهي قدرة يجري تسهيلها من خلال إنشاء الملفات وإعادة تثبيتها في تقسيمة إقلاع منفصلة. ترى الضحية شاشة BitLocker مع هذه الرسالة: «لا توجد خيارات استرداد BitLocker أخرى على حاسوبك.»

الرسالة التي تظهر على شاشة الضحية بعد الإيقاف القسري لتشغيل النظام
أطلقت كاسبرسكي على النص البرمجي تسمية «ShrinkLocker» لأن هذا الاسم يسلط الضوء على الإجراء الخطير لتغيير حجم القسم، والذي كان ضرورياً للمهاجم لضمان تمهيد النظام بشكل صحيح مع الملفات المشفرة.

اقرأ ايضًا

وزير قطاع الأعمال يلتقي وفدًا من “Global SAE-A” الكورية لبحث فرص التعاون

السمدوني: إشراك القطاع الخاص في تطوير النقل النهري يعزز النمو بعد سنوات من الإهمال

يوضح كريستيان سوزا، أخصائي الاستجابة للحوادث في فريق كاسبرسكي للاستجابة للطوارئ العالمية، بالقول: «ما يثير القلق بشكل خاص في هذه القضية هو أن أداة BitLocker، المصممة في الأصل للتخفيف من مخاطر سرقة البيانات أو انكشافها، قد أُعيد استخدامها من قبل المخترقين لتحقيق غايات خبيثة. إنها لمفارقة قاسية أن يجري تسليح إجراء أمني بهذه الطريقة. بالنسبة للشركات التي تستخدم BitLocker، من الضروري ضمان كلمات مرور قوية وتخزين آمن لمفاتيح الاسترداد. كما تعد النسخ الاحتياطية المنتظمة، التي تُحفظ في وضع عدم الاتصال والمختبرة، ضمانات أساسية كذلك.»
التحليل الفني المفصل للحادث متاح على Securelist. يوصي خبراء كاسبرسكي بتدابير الوقاية التالية لمنع المهاجمين من استغلال الميزة الموضحة في التقرير:
استخدم برنامج أمان قوي تم تكوينه بشكل صحيح للكشف عن التهديدات التي تحاول إساءة استخدام BitLocker. طبّق حلول الاكتشاف والاستجابة المُدارة (MDR) للبحث عن التهديدات بشكل استباقي.
قيّد امتيازات المستخدم لمنع التمكين غير المصرح به لميزات التشفير أو تعديل مفاتيح التسجيل.
فعّل تسجيل حركة مرور الشبكة ومراقبتها، والتقاط كل من طلبات GET وPOST، حيث قد تنقل الأنظمة المصابة كلمات المرور أو المفاتيح إلى مجالات المهاجمين.
راقب أحداث تنفيذ VBScript وPowerShell، واحفظ النصوص البرمجية والأوامر المسجلة في مستودع خارجي للاحتفاظ بالنشاط حتى عند الحذف المحلي.

وسوم : الشركاتخبراء كاسبرسكي

قد يهمك ايضًا

وزير قطاع الأعمال يلتقي وفدًا من “Global SAE-A” الكورية لبحث فرص التعاون
اقتصاد

وزير قطاع الأعمال يلتقي وفدًا من “Global SAE-A” الكورية لبحث فرص التعاون

السمدوني: إشراك القطاع الخاص في تطوير النقل النهري يعزز النمو بعد سنوات من الإهمال
اقتصاد

السمدوني: إشراك القطاع الخاص في تطوير النقل النهري يعزز النمو بعد سنوات من الإهمال

نائب وزير المالية :حريصون على تسهيل وسرعة إنهاء الإجراءات الجمركية  للعائدين من الخارج
اقتصاد

نائب وزير المالية :حريصون على تسهيل وسرعة إنهاء الإجراءات الجمركية للعائدين من الخارج

المقال التالي
إطلاق النسخة الثانية من هاكاثون  فودافون للذكاء الاصطناعي

إطلاق النسخة الثانية من هاكاثون  فودافون للذكاء الاصطناعي

GateLock تبرم شراكة استراتيجية مع ESET  و  Safeticaلتزويد القطاعات المصرية بأحدث الحلول العالمية للأمن السيبراني

GateLock تبرم شراكة استراتيجية مع ESET و Safeticaلتزويد القطاعات المصرية بأحدث الحلول العالمية للأمن السيبراني

هارون: GateLock تستهدف 10% من سوق أمن المعلومات المصرية وتتبنى خطة توسعية طموحة

هارون: GateLock تستهدف 10% من سوق أمن المعلومات المصرية وتتبنى خطة توسعية طموحة

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

نشر حديثا

وزير الشباب ومحافظ بورسعيد يزوران مركز العزيمة لعلاج وتأهيل مرضى الإدمان ببوفؤاد

وزير الشباب ومحافظ بورسعيد يزوران مركز العزيمة لعلاج وتأهيل مرضى الإدمان ببوفؤاد

أسعار الدواجن والبيض في الأسواق اليوم الأحد

أسعار الدواجن والبيض في الأسواق اليوم الأحد

وزيرة البيئة تستقبل وزير الزراعة واستصلاح الأراضي لمناقشة التعاون في عدد من الملفات المشتركة بالبيئة والزراعة

وزيرة البيئة تستقبل وزير الزراعة واستصلاح الأراضي لمناقشة التعاون في عدد من الملفات المشتركة بالبيئة والزراعة

محفظة التمويل العقاري بالمصرف المتحد تتجاوز 3 مليارات جنيه بنهاية 2024

محفظة التمويل العقاري بالمصرف المتحد تتجاوز 3 مليارات جنيه بنهاية 2024

سهر الصايغ

سهر الصايغ تستأنف تصوير فيلم اتنين × واحد

Economy Live

موقع إخباري عربي يهتم بشؤون الاقتصاد والأعمال حيث نقدم أخبارًا وتحليلات وتقارير حول الأسواق المالية والشركات والأحداث الاقتصادية العالمية كما يضم فريقًا من خبراء الاقتصاد والصحفيين ذوي الخبرة.

الاقسام

  • أخبار
  • اتصالات وتكنولوجيا
  • اقتصاد
  • بنوك
  • سيارات
  • عقارات

النشرة البريدية

اشترك في نشرتنا البريدية لمتابعة احدث الموضوعات و الاخبار

Economy Live © 2024. تنفيذ وتطوير ♥

لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات

Economy Live © 2024. تنفيذ وتطوير ♥