عادي

«نتسكوب»: «حصان طروادة» استحوذ على 60% من تنزيلات البرامج الضارة بـ2023

17:33 مساء
قراءة 3 دقائق
نشر البرمجيات الضارة
نشر البرمجيات الضارة
دبي: «الخليج»
كشفت «نتسكوب»، الشركة الرائدة في خدمة الوصول الآمن للحافة، اليوم، عن نتائج تقريرها «السحابة والتهديدات: اتجاهات البرامج الضارة والسحابة العالمية»، الذي يُسلط الضوء على الطرق الجديدة المتبعة من قبل جهات التهديد لتجنب الاكتشاف وزيادة التخفي من خلال الاندماج مع حركة مرور البيانات عبر الشبكة باستخدام بروتوكولي (HTTP و HTTPS)، والاعتماد على البرمجيات الضارة كنواقل للهجوم. إلى جانب ذلك، أشار فريق أبحاث التهديدات لدى «نتسكوب» إلى أنه في المتوسط، حاول خمسة من كل ألف مستخدم في المؤسسات تنزيل برامج ضارة في الربع الأول من عام 2023، ومثلت عائلات ومتغيرات البرامج الضارة الجديدة ما يصل إلى 72% من مجمل عمليات التنزيل.
  • البرمجيات الضارة عبر محركات البحث
كما أشار التقرير أيضاً إلى أن «ما يقرب من 10% من جميع تنزيلات البرامج الضارة في الربع الأول من عام 2023، تمّت عبر محركات البحث الشهيرة؛ حيث نتجت هذه التنزيلات في الأغلب عن فراغات البيانات المُسلَّحة، أو مجموعات من مصطلحات البحث التي لها نتائج قليلة جداً، مما يعني أن أي محتوى يطابق هذه المصطلحات من المحتمل أن يظهر من ضمن النتائج الرئيسية للبحث، ويمثل هذا واحدة من عديد تقنيات الهندسة الاجتماعية التي يعمل المهاجمون على تسريعها».
ولا تزال تقنيات الهندسة الاجتماعية هي المهيمنة؛ كونها تستخدم البرامج الضارة لاستهداف ليس محركات البحث فحسب، وإنما في البريد الإلكتروني وتطبيقات التواصل والدردشة أيضاً؛ بهدف خداع ضحاياهم. وحسب الدراسة، فقد استحوذت برمجيات «حصان طروادة» على 60% من تنزيلات البرامج الضارة التي شهدها الربع الأول من عام 2023، في حين شكلت برمجيات «التصيّد الاحتيالي» ما نسبته 13% من مجمل التنزيلات.
  • تقييم قنوات الاتصال الأساسية بين المهاجمين
ولأول مرة في تقاريرها الفصلية للتهديدات والسحابة، حللت «نتسكوب» قنوات الاتصال المستخدمة من قبل المهاجمين؛ حيث وجد فريق البحث أن المهاجمين، وبهدف تجنب الاكتشاف المستمر، استخدموا بروتوكول (HTTP و HTTPS) عبر المنفذين 80 و443 كقناة اتصال أساسية لديهم. وفي الواقع، من بين الملفات التنفيذية الجديدة للبرامج الضارة التي حللها «نتسكوب» والتي تواصلت مع مضيفين خارجيين، وجدوا أن 85% من المهاجمين فعلوا ذلك عبر الاتصال بالمنفذ 80 (HTTP) و67% فعلوا ذلك عبر المنفذ 443 (HTTPS)، مما يمكّن الجهات المهاجمة من التسلل بسهولة دون أن يلاحظهم أحد، والاندماج مع حركة مرور البيانات عبر بروتوكولات (HTTP و HTTPS) الموجودة بالفعل على الشبكة.
بالإضافة إلى ذلك، للتهرب من عناصر التحكم الأمنية المستندة إلى نظام أسماء النطاقات (DNS)، تتجنب بعض عينات البرامج الضارة عمليات بحث في نظام أسماء النطاقات (DNS)، وبدلاً من ذلك تصل مباشرةً إلى المضيفين الخارجيين عن طريق استخدام عناوين برتوكولات الإنترنت الخاصة بهم. في الربع الأول من عام 2023، قامت معظم عينات البرامج الضارة التي بدأت الاتصالات الخارجية باستخدام مجموعة من عناوين بروتوكولات الإنترنت (IP) واستخدام أسماء المضيف؛ حيث كان 61% منها يتصلون مباشرة بعنوان بروتوكول واحد على الأقل و91% يتواصلون مع مضيف واحد على الأقل عبر البحث في أسماء النطاقات.
وتعليقاً على نتائج هذه الدراسة، تحدث راي كانزانيز، مدير أبحاث التهديدات لدى «نتسكوب»: «بالنظر للمهاجمين الذين ينجذبون نحو الخدمات السحابية المستخدمة على نطاق واسع في المؤسسة والاستفادة من القنوات الشعبية للتواصل، أصبح التخفيف من المخاطر متعدد الوظائف ضرورياً أكثر من أي وقت مضى».
  • اتجاهات البرامج الضارة للويب والسحابة العالمية
كما شمل التقرير نتائج أخرى كشف عنها فريق بحث «نتسكوب»، مشيراً إلى أن 55% من تنزيلات البرامج الضارة عبر برتوكولات (HTTP / HTTPS) جاءت من التطبيقات السحابية، والتي ارتفعت بشكل ملحوظ عن 35% لنفس الفترة من عام 2022. وكان الدافع الأساسي للزيادة هو ارتفاع تنزيلات البرمجيات الضارة الموجودة ضمن أكثر تطبيقات السحابة الإلكترونية للمؤسسات شيوعاً؛ حيث احتل تطبيق «مايكروسوفت وان درايف» المرتبة الأولى ضمن أكثر التطبيقات السحابية شيوعاً للمؤسسات. كما ازداد عدد التطبيقات التي تم تنزيل برامج ضارة منها، حيث وصلت إلى 261 تطبيقاً مميزاً في الربع الأول من عام 2023، بحسب التقرير.
وفي حين تم نقل جزء صغير فقط من إجمالي تنزيلات البرامج الضارة على الويب عبر فئات الويب التي تعتبر تقليدياً محفوفة بالمخاطر. بدلاً من ذلك، تنتشر التنزيلات بين مجموعة متنوعة من المواقع؛ حيث كانت خوادم المحتوى (CDN) مسؤولة عن أكبر شريحة بنسبة 7.7%.
وكون المؤسسات تعمل جاهدةً للتصدي لخطر الهجمات السيبرانية، فإن التعاون متعدد الوظائف عبر فرق متعددة هو أمر مطلوب للغاية، بما في ذلك الشبكة والعمليات الأمنية وضمن فرق الاستجابة للحوادث والقيادة دون إغفال دور المساهمين الفرديين.
التقييمات
قم بإنشاء حسابك لتتمكن من تقييم المقالات
https://tinyurl.com/5kh7x6jv

لاستلام اشعارات وعروض من صحيفة "الخليج"