امن وحماية المعلومات

مايكروسوفت تحذر من حملة برمجيات خبيثة تستهدف مستخدمي ويندوز عبر شبكة BNB Chain

كشفت شركة مايكروسوفت عن حملة خبيثة متنامية تستغل البنية التحتية لشبكة BNB Chain بهدف نشر أكواد ضارة عبر مواقع إلكترونية مخترقة. تعتمد العملية على خداع الزوار لتنفيذ أوامر ضارة عبر إخفائها كفحوصات أمنية روتينية.

ونتيجة لذلك، يتمكن المهاجمون من تجاوز الحمايات التقليدية للمواقع الإلكترونية، مما يزيد من احتمالية نجاح عمليات الاختراق. تؤثر هذه الحملة على الشركات والمستخدمين العاديين على حد سواء، مما يسلط الضوء على كيفية استمرار المجرمين الإلكترونيين في توظيف تقنية البلوكتشين لأغراض خبيثة بدلاً من الابتكار المشروع.

فخاخ تحقق مزيفة تصطاد المستخدمين

يقوم المهاجمون بحقن سكربتات مخفية في المواقع المخترقة، ثم يستخرجون تعليمات إضافية عبر البيانات المخزنة على BNB Smart Chain. علاوة على ذلك، يجعل هذا الأسلوب إزالة المحتوى الخبيث أكثر صعوبة بالنسبة لفرق الأمن السيبراني. يواجه الضحايا صفحات CAPTCHA مزيفة تطلب منهم لصق أوامر داخل أدوات ويندوز.

لكن تلك الأوامر تعمل بصمت على تشغيل برمجيات ضارة بدلاً من إكمال التحقق. كما يقوم المجرمون بإخفاء الأوامر بأساليب تمويه متعددة وباستخدام أدوات ويندوز الموثوقة، مما يجعل النشاط المشبوه يبدو شرعياً أثناء التنفيذ.

مايكروسوفت تطالب بإجراءات أمنية أقوى

أفادت مايكروسوفت أن المهاجمين يستخدمون هذه التقنية لنشر برمجيات سرقة البيانات وأدوات الوصول عن بُعد وبرمجيات التحميل الخبيثة عبر آلاف الأجهزة يومياً. كما أن عمليات الاختراق الناجحة قد تكشف بيانات الاعتماد، وتؤسس لعمليات اختراق طويلة الأمد، وتمهد لهجمات الفدية.

لذا، توصي الشركة بتمكين حمايات Microsoft Defender وتقييد الوصول غير الضروري إلى سطر الأوامر ومراقبة نشاط PowerShell. بالإضافة إلى ذلك، يجب على المستخدمين عدم لصق أوامر من صفحات CAPTCHA أو الإعلانات أو تحذيرات المتصفح أو صفحات الدعم غير الموثوقة في أدوات Windows Run أو Terminal أو PowerShell أو Command Prompt.

الأسئلة الشائعة

كيف تحمي نفسك من حملة BNB Chain الخبيثة؟

لا تلصق أبداً أوامر من صفحات تحقق أو إعلانات في أدوات ويندوز. فعّل حماية مايكروسوفت ديفندر وراقب أنشطة PowerShell على جهازك.

ما هي أنواع البرمجيات التي تنشرها هذه الحملة؟

تنشر الحملة برمجيات سرقة البيانات وأدوات الوصول عن بُعد وبرمجيات التحميل الخبيثة، ويمكن أن تؤدي إلى سرقة كلمات المرور وتمكين هجمات الفدية.

لماذا يستخدم المهاجمون BNB Chain في عملياتهم الإجرامية؟

لأن تخزين التعليمات على سلسلة الكتل يجعل من الصعب على فرق الأمن إزالة المحتوى الخبيث، كما يمنح المهاجمين طريقة مرنة لتحديث أوامرهم باستمرار دون اكتشاف.

موجه السوق

خبير استراتيجي في تحليل الأسواق المالية، يقدم نصائح مستنيرة واستراتيجيات فعالة لتعزيز النجاح المالي.
زر الذهاب إلى الأعلى