دبي : علوم وتكنولوجيا .
كشف باحثون لدى كاسبرسكي النقاب عن زيادة مقلقة في أعداد البرمجيات الخبيثة المصممة لسرقة بيانات الاعتماد والأموال من حسابات المستخدمين المصرفية، إذ وجدوا 29,841 ملفاً من هذه البرمجيات في الربع الأولمن2019،بزيادة عن 18,501 ملف اكتشفت في الربع الرابع من العام الماضي. وبشكل عام،اكتشفت هجمات شُنّت على أكثرمن 300,000 مستخدم. وكانت هذه أبرز النتائج الرئيسة التي اشتمل عليها تقرير كاسبرسكي حول تطور مشهد التهديدات التقنية في الربع الأول من العام الجاري 2019.
التروجانات المصرفية
تُعدّ التروجانات المصرفية التي تستهدف الخدمات البنكية المقدمة عبرالهاتف المحمول واحدة من أكثر أنواع البرمجيات الخبيثة تطوراًومرونة وأشدها خطورة على المستخدمين، إذ عادة ماتسرق الأموال مباشرة من الحسابات المصرفية لمستخدمي الهواتف المحمولة، ولكن يتمّ في بعض الأحيان تبديل الغرض منها لتوجيهها نحو سرقة أنواع أخرى من بيانات الاعتماد.
وتبدوالبرمجيات الخبيثة، عموماً، شبيهة بالتطبيقات الرسمية الأصلية، مثل التطبيقات المصرفية، وعندما يحاول المستخدم الضحية الوصول إلى التطبيق المصرفي الأصلي، فإن تلك التطبيقات تمكّن المهاجمين بدورهم من الوصول إلى التطبيق الأصلي.
واستطاعت كاسبرسكي في الربع الأول من2019 اكتشاف حوالي 30,000 تعديل أجريت على العديد من عائلات التروجانات المصرفية، في محاولات الهجوم التي استهدفت 312,235 مستخدماً مختلفاً. وعلاوة على ذلك، نمَت التروجانات المصرفية ليزداد نصيبها من مشهد التهديدات الإلكترونية أيضاً، فضلاً عن أعداد العينات المكتشفة.
تطبيقات الهاتف المحمول
كانت التروجانات المصرفية التي تستهدف تطبيقات الهاتف المحمول شكلت في الربع الأخيرمن 2018 ما نسبته 1.85%من جميع البرمجيات الخبيثة المستهدفة للهواتف المحمولة، أما في الربع الأول من 2019 فقد بلغت حصتها 3.24%.
وبينما تعرّض المستخدمون لمجموعة متنوعة من عائلات البرمجيات المصرفية الخبيثة على هواتفهم المحمولة، كان أحدها يعمل بنشاط واضح في هذه الفترة، وهو إصدار جديد من Asacub مثّل 58.4% من جميع التروجانات المصرفية التي هاجمت المستخدمين.
وكان Asacub ظهرلأول مرة في العام 2015، وقضى المهاجمون عامين في إتقان مخطط توزيعه، ما أدّى إلى بلوغ ذروته في العام 2018، عندماهاجم 13,000 مستخدم يومياً.
ولكن معدل انتشاره انخفض منذ ذلك الحين،على الرغم من أنه يظلّ يمثل تهديداً قوياً؛ ففي الربع الأول من العام الجاري وجدت كاسبرسكي أن Asacub يستهدف المستخدمين بمعدل قدره 8,200 مستخدم يومياً.
دلالة مقلقة
اعتبر فيكتور تشيبيشي الباحث الأمني في كاسبرسكي، أن في الارتفاع السريع الذي شهدته البرمجيات الخبيثة المالية العاملة عبرالأجهزة المحمولة"دلالة مقلقة"، لا سيما وأن المجرمين يعملون على تحسين آليات التوزيع الخاصة بتلك البرمجيات، وقال: "هناك، على سبيل المثال، ميلٌ حديث لدى الجهات التخريبية بإخفاءالتروجان المصرفي فيما يُعرف بالـ "قطّارة"، وهي قشرة يُفترض بها أن"تطير"إلى الجهازالمستهدف تحت مستوى الرادارالأمني، وتطلق الجزء الخبيث منها عند وصولها إلى الهدف".
وتشمل أبرز نتائج التقرير الخاص بالربع الأول من 2019:
• اكتشفت ومنعت حلول كاسبرسكي 843,096,461 هجوماً خبيثاً قادماً من مصادرإنترنت موزعة في 203 بلداً.
• تعرّفت مكونات مكافحة فيروسات الويب على 113,640,221 من عناوين الويب URL الفريدة الخبيثة.
• بلغ العدد المسجل لمحاولات الإصابة بالبرمجيات الخبيثة العاملة على الحواسيب الشخصية والتي تهدف إلى سرقة الأموال عبرالوصول إلى الحسابات البنكية، 243,604 إصابة.
• اكتشف ملف كاسبرسكي لمكافحة الفيروسات 247,907,593 جسماً فريداً خبيثاً أو ربما غير مرغوب فيه.
نصائح أمنية
يُنصح المستخدمون باتباع الإجراءات التالية لتقليل مخاطرالإصابة بالتروجانات المصرفية:
• حصر تثبيت التطبيقات بالمصادرالموثوق بها، التي من أسلمها المتاجرالرسمية للتطبيقات.
• التحقق من الأذونات التي يطلبها التطبيق، فإذا لم تتوافق مع مهمة التطبيق قد يكون ذلك علامة على تطبيق خبيث (كأن يطلب تطبيق خاص بالقراءة الوصول إلى رسائل المستخدم وسجلّ مكالماته).
• استخدام حل أمني قوي للحماية من البرمجيات الخبيثة ونشاطها التخريبي، وذلك مثل الإصدارالمجاني من الحلّ Kaspersky Internet Security الخاص بالنظام Android.
• تجنّب النقر على الروابط الموجودة في رسائل البريدالإلكتروني غير المرغوب فيه "سبام".
• تجنّب إجراء تعديلات جذرية على الجهاز، ما يمكن أن يزوّد مجرمي الإنترنت بقدرات لاحدود لها لاختراقه.