-

تحذير: برمجية خبيثة جديدة لسرقة البيانات

تحذير: برمجية خبيثة جديدة لسرقة البيانات
(اخر تعديل 2025-09-08 12:16:30 )
بواسطة

ظهور برمجية خبيثة جديدة في عالم الإنترنت

(د ب أ) - في تطور مقلق، رصد فريق الأبحاث والتحليل العالمي لدى كاسبرسكي المعروف اختصاراً بـ GReAT، منذ أواخر شهر أغسطس لعام 2025، حملة جديدة تهدف إلى سرقة البيانات عبر استخدام برمجية خبيثة تُعرف باسم StealC v2. هذه البرمجية مصممة خصيصاً لسرقة كلمات المرور والمعلومات الحساسة الأخرى من حسابات المستخدمين.
ليلى الحلقة 41

طرق انتشار البرمجية الخبيثة

تُظهر التقارير أن البرمجية StealC v2 تنتشر بشكل رئيسي من خلال رسائل على منصة فيسبوك. حتى الآن، تم تسجيل أكثر من 400 حالة إصابة بهذه البرمجية، التي تستهدف مستخدمين في مجموعة متنوعة من الدول، بما في ذلك الأردن، اليمن، قطر، ولبنان.

الإشعارات الزائفة كوسيلة للغش

في إطار هذه الهجمات، يستقبل مستخدمو فيسبوك رسائل تحتوي على روابط مزيفة تُظهر إشعارًا زائفا يُفيد بحظر حساباتهم. وعندما ينقر المستخدم على الرابط، يُوجه إلى صفحة دعم مزيفة تدعي أن حسابه محظور بسبب نشاط غير مريب. وتحث الصفحة المستخدم على النقر على زر "استئناف" لاستعادة الوصول إلى حسابه، مما يؤدي إلى تحميل برمجية StealC v2 على جهازه.

تحذيرات من خبراء الأمن السيبراني

يشير مارك ريفيرو، الباحث الأمني الرئيسي في كاسبرسكي، إلى أن مجرمي الإنترنت يستغلون مخاوف المستخدمين من فقدان الوصول إلى حساباتهم، مما يدفعهم للتصرف بسرعة بدون التفكير في العواقب. هذا الضغط يمكن أن يؤدي إلى فقدان الحذر وزيادة خطر الإصابة بالبرمجيات الخبيثة مثل StealC v2.

الإصدار الثاني: مخاطر متزايدة

تمت ترقية برمجية StealC في إصدارها الثاني، الذي تم رصده لأول مرة في عام 2025، مع إضافة تحسينات جديدة تزيد من مستوى المخاطر التي يتعرض لها الأفراد والشركات على حد سواء. هذه البرمجية الخبيثة كانت قد ظهرت لأول مرة في عام 2023 في منصات الويب المظلم، وسرعان ما أصبحت شائعة بين المجرمين السيبرانيين بسبب سهولة الحصول عليها وفعاليتها.

تدابير للحماية من الهجمات

توصي كاسبرسكي المستخدمين، سواء كانوا أفراداً أو شركات، باتخاذ مجموعة من التدابير الوقائية للحماية من محاولات التصيد الاحتيالي:

  • توخي الحذر الشديد عند التعامل مع رسائل البريد الإلكتروني والمواقع الإلكترونية، حيث قد تبدو متشابهة جداً مع الرسائل الحقيقية.
  • انتبه لنبرة الاستعجال أو إثارة المخاوف في الرسائل، حيث يسعى المجرمون لاستعجالك أو تخويفك.
  • تحقق دائماً من الرسائل أو المكالمات المشبوهة، حتى وإن بدت شرعية، وامتنع عن مشاركة رموز المصادقة الثنائية.
  • استخدم حلول الحماية مثل Kaspersky Next للشركات أو Kaspersky Premium للأفراد لحماية نفسك من محاولات التصيد الاحتيالي.