مايكروسوفت تحذر: هاكرز يستغلون شبكة BNB لنشر البرمجيات الخبيثة

كشفت شركة مايكروسوفت عن حملة برمجيات خبيثة جديدة تستهدف شبكة بي إن بي سمارت تشين (BNB Smart Chain) بهدف جعل البنية التحتية الضارة أكثر صعوبة في الإزالة.
وفقًا لتقارير مايكروسوفت للاستخبارات الأمنية، قام المهاجمون باختراق مواقع ويب شرعية وحقنها بكود جافا سكريبت خبيث يتواصل مع عقد ذكي (Smart Contract) تم نشره على شبكة البلوكشين المذكورة.
كيف تعمل حملة الاختراق الجديدة؟
تعتمد الحملة على تقنية تُعرف باسم “إيثير هايدينغ” (EtherHiding)، وهي مرتبطة بعملية القرصنة السيئة السمعة المعروفة باسم “ClearFake”.
يستعيد البرنامج الخبيث الحمولة التالية له من العقد الذكي عبر بوابة RPC الخاصة بشبكة بي إن بي سمارت تشين. وتتميز هذه البنية التحتية بمقاومة كبيرة لجهود الإزالة التقليدية، لأن مالك المحفظة التي نشرت العقد فقط هو القادر على تعديل أو حذف محتوياته.
كيف يتم خداع الضحايا؟
يتم عرض نافذة تحقق مزيفة (CAPTCHA) على الضحايا، تطلب منهم فتح نافذة “تشغيل” في نظام ويندوز، ولصق محتويات الحافظة، وتنفيذ أمر يتحكم فيه المهاجم.
أوضحت مايكروسوفت أن المهاجمين يستخدمون تقنيات متقدمة لإخفاء الأوامر، مع استغلال أدوات ويندوز الشرعية مثل باورشيل (PowerShell) وموجه الأوامر (Command Prompt) وويندوز تيرمينال (Windows Terminal) وأدوات أخرى.
ما هي أضرار هذه البرمجيات الخبيثة؟
بمجرد التنفيذ، يمكن للبرنامج الخبيث تسليم مجموعة متنوعة من الحمولات الضارة، بما في ذلك:
- لومما ستيلر (Lumma Stealer) لسرقة البيانات
- إكس وورم (XWorm) للتحكم عن بُعد
- آسينك آر إيه تي (AsyncRAT) للتجسس
- مينتس لودر (MintsLoader)
- أدوات إدارة عن بُعد أخرى
يمكن أن تؤدي الإصابات الناجحة إلى كشف بيانات الاعتماد الحساسة، وتمهيد الطريق في النهاية لهجمات فدية تُدار بواسطة بشر.
نصائح الحماية من مايكروسوفت
حثت مايكروسوفت المستخدمين على عدم لصق أي أوامر من نوافذ التحقق (CAPTCHA) أو تحذيرات المتصفح أو الإعلانات أو رسائل البريد الإلكتروني.
كما أوصت الشركة المؤسسات بتفعيل حمايات الشبكة والويب والسحابة في مايكروسوفت ديفندر (Microsoft Defender)، وتقييد أدوات سطر الأوامر غير الضرورية، وتفعيل تسجيل أنشطة باورشيل (PowerShell logging).
حوادث أخرى حديثة متعلقة بالعملات الرقمية
في وقت سابق من هذا العام، أصدرت مايكروسوفت عدة تحذيرات أمنية متعلقة بالعملات الرقمية. ففي يونيو، كشفت الشركة عن حملة “كليبر” (Clipper) للعملات الرقمية التي تسرق محتويات الحافظة وتستبدل عناوين المحافظ المنسوخة بعناوين يتحكم فيها المهاجم.
وقبل ذلك بشهر، كشفت الشركة عن عملية تعدين خبيث واسعة النطاق جمعت بين التسمم بمحركات البحث. كما حذّرت مايكروسوفت مرارًا من هجمات الهندسة الاجتماعية بنمط “ClickFix”. وفي مايو، أبلغ الباحثون عن حملة لسرقة المعلومات استهدفت مستخدمي ماك من خلال أدلة إصلاح مزيفة.
أسئلة شائعة
ما هي تقنية EtherHiding المستخدمة في الهجمات؟
هي تقنية يستخدمها المهاجمون لإخفاء بنيتهم التحتية الضارة داخل عقود ذكية على شبكات البلوكشين مثل بي إن بي سمارت تشين. هذه الطريقة تجعل من الصعب على السلطات إغلاق الخوادم الضارة لأن العقد الذكي لا يمكن تعديله أو حذفه إلا من قبل مالك المحفظة الذي نشره.
كيف يمكنني حماية نفسي من هذه البرمجيات الخبيثة؟
لا تقم أبدًا بلصق أوامر من نوافذ التحقق CAPTCHA أو الإعلانات أو رسائل غير معروفة في نافذة التشغيل. تأكد من تحديث برامج الحماية لديك، وقم بتفعيل حمايات مايكروسوفت ديفندر لشبكة والويب والسحابة، وتجنب تنزيل البرامج من مصادر غير موثوقة.
ما هي أبرز الحمولات الضارة التي تنتج عن هذه الهجمات؟
تشمل الحمولات برمجيات سرقة البيانات مثل لومما ستيلر، وأحصنة طروادة للتحكم عن بُعد مثل إكس وورم وآسينك آر إي تي، بالإضافة إلى أدوات إدارة عن بُعد تسمح للمهاجمين بالتسلل إلى الأنظمة وسرقة بيانات الاعتماد، مما قد يؤدي إلى هجمات فدية في مراحل لاحقة.












