برامج خبيثة على فيسبوك

يعرض أحد الأفراد بطاقة الخصم " القبعة البيضاء " التي تقدمها فيسبوك لبعض الباحثين الذين يبلغون عن الثغرات الأمنية .

تأثرت منصة التواصل الاجتماعي فيسبوك، التي تُعدّ خدمةً للتواصل الاجتماعي، مرارًا وتكرارًا عبر تاريخها ببرمجيات خبيثة مُتعمّدة. تُعرف هذه البرمجيات باسم البرامج الضارة ، وهي تُشكّل تحدياتٍ خاصة لمستخدمي المنصة ولموظفي الشركة التقنية نفسها. ويُعدّ التصدي للجهات التي تُنشئ هذه البرمجيات موضوعًا لتحليلٍ مستمرّ للبرمجيات الخبيثة .

أنواع البرامج الضارة والحوادث البارزة

شهدت هجمات التصيد الاحتيالي ، التي ينتحل فيها المهاجم صفة جهة موثوقة بهدف الحصول على معلومات شخصية، تزايدًا هائلًا في العقد الثاني من الألفية، مما شكل تحديات كبيرة. وبالنسبة لفيسبوك تحديدًا، تُعدّ الحيل المتعلقة بعناوين المواقع الإلكترونية شائعة؛ إذ يستخدم المهاجمون مواقع مشابهة، مثل http://faceb0ok.com/، بدلًا من الموقع الصحيح http://facebook.com/ ، على سبيل المثال. وقد أصدر المؤتمر الدولي الحادي عشر للكشف عن الاختراقات والبرمجيات الخبيثة وتقييم الثغرات الأمنية (DIMVA)، الذي عُقد في يوليو 2014، تقريرًا يدين هذه الحيلة باعتبارها إحدى "الحيل الشائعة" التي يكون مستخدمو الحوسبة المتنقلة عرضة لها بشكل خاص. [ 1 ]

من حيث التطبيقات، تم أيضاً نسخ فيسبوك بصرياً من قبل مهاجمي التصيد الاحتيالي، الذين يهدفون إلى تضليل الأفراد وجعلهم يعتقدون أن شيئاً آخر هو شاشة تسجيل الدخول الشرعية لفيسبوك . [ 1 ]

في عام 2013، أثار نوعٌ مُتحور من برمجية "Dorkbot" الخبيثة حالةً من الذعر بعد انتشاره عبر خدمة الدردشة الداخلية لفيسبوك. [ 2 ] مع الاشتباه في قيام مجرمي الإنترنت بمحاولة سرقة كلمات مرور المستخدمين، مما أثر على أفراد من دول مثل ألمانيا والهند والبرتغال والمملكة المتحدة . اكتشفت شركة Bitdefender لمكافحة الفيروسات آلاف الروابط الخبيثة خلال أربع وعشرين ساعة، وأبلغت إدارة فيسبوك بالمشكلة. ورغم احتواء الإصابة، إلا أن طبيعتها غير المألوفة أثارت اهتمامًا واسعًا، نظرًا لاستغلال المهاجمين ثغرةً في موقع مشاركة الملفات MediaFire لنشر تطبيقات وهمية بين أصدقاء الضحايا على فيسبوك . [ 3 ]

ظهر فيروس الحاسوب الحقيقي " كوبفيس " عام 2008 عبر رسائل مُرسلة من خلال فيسبوك وماي سبيس ، ثمّ انتشرت حوله مزاعم مُبالغ فيها حول آثاره، حتى بات يُعتبر خدعة إلكترونية . وزعمت تعليقات لاحقة وجود صلة بين هذا الفيروس ورسائل حول إدارة باراك أوباما لم تكن موجودة أصلاً. وقد ناقش ديفيد ميكلسون من موقع سنوبس.كوم هذه المسألة في مقال للتحقق من الحقائق . [ 4 ]

في 26 يوليو 2022، اكتشف باحثون في شركة WithSecure عملية إجرامية إلكترونية استهدفت متخصصي التسويق الرقمي والموارد البشرية، بهدف اختراق حسابات فيسبوك للأعمال باستخدام برمجيات خبيثة لسرقة البيانات. أطلقوا على الحملة اسم "ذيل البطة"، ووجدوا أدلة تشير إلى أن جهة تهديد فيتنامية كانت تقوم بتطوير وتوزيع هذه البرمجيات الخبيثة بدوافع مالية بحتة. [ 5 ]

الردود

الجهود الفردية

على غرار ما فعلته جوجل ومايكروسوفت ، أبدت إدارة الشركة استعدادها لتوظيف قراصنة " القبعة الرمادية "، الذين سبق لهم التصرف بشكل غير قانوني، لمساعدتها في مهام مختلفة. ويُعدّ المبرمج والناشط الاجتماعي جورج هوتز (المعروف أيضًا باسم " جيو هوت") مثالًا على ذلك. [ 6 ] [ 7 ]

برنامج مكافآت اكتشاف الثغرات

في 29 يوليو/تموز 2011، أعلنت فيسبوك عن مبادرة بعنوان "برنامج مكافآت اكتشاف الثغرات"، حيث سيحصل باحثون أمنيون محددون على مكافأة لا تقل عن 500 دولار أمريكي مقابل الإبلاغ عن ثغرات أمنية في موقع فيسبوك نفسه. وذكرت الصفحة الرسمية للشركة المخصصة للباحثين الأمنيين: "إذا منحتمونا مهلة معقولة للرد على بلاغكم قبل نشر أي معلومات، وبذلتم جهدًا صادقًا لتجنب انتهاكات الخصوصية، أو إتلاف البيانات، أو تعطيل أو تدهور خدماتنا أثناء بحثكم، فلن نرفع أي دعوى قضائية ضدكم ولن نطلب من جهات إنفاذ القانون التحقيق معكم". [ 8 ] وقد لفتت هذه المبادرة انتباه منشورات مثل مجلة PC Magazine ، التي أشارت إلى أنه لا يكفي أن يكون الأفراد أول من يبلغ عن الخلل الأمني، بل يجب عليهم أيضًا اكتشاف المشكلة في فيسبوك نفسه (وليس في كيان مرتبط به فقط، مثل لعبة FarmVille ). [ 6 ]

استهداف مستخدمين محددين

في أواخر عام 2017، عطّل فيسبوك بشكل منهجي حسابات يديرها كوريون شماليون ردًا على استخدام حكومتهم لهجمات برمجيات خبيثة مدعومة من الدولة. واتخذت مايكروسوفت إجراءات مماثلة. وقد لاقت حكومة كوريا الشمالية إدانة واسعة النطاق في الولايات المتحدة وغيرها بسبب ما يُزعم من انتشارها لبرمجية "واناكراي" الخبيثة . وقد أصابت هذه الدودة الحاسوبية أكثر من 230 ألف جهاز كمبيوتر في أكثر من 150 دولة خلال عام 2017. [ 9 ]

انظر أيضاً

مراجع

  1. 1 2 ديتريش، سفين، محرر. (2014). كشف الاختراقات والبرمجيات الخبيثة، وتقييم الثغرات الأمنية: المؤتمر الدولي الحادي عشر، DIMVA 2014، إيغام، المملكة المتحدة، 10-11 يوليو 2014، وقائع المؤتمر . سبرينغر. الصفحات  79، 84-85 . ISBN 9783319085098.
  2. "رُصد برنامج Dorkbot الخبيث في دردشة فيسبوك" . فلتر نظام أسماء النطاقات WebTitan . 14 مايو 2013. تاريخ الاسترجاع: 21 نوفمبر 2021 .
  3. غونسالفيس، أنطون (14 مايو 2013). "هجوم برمجي خبيث على فيسبوك لسرقة بيانات الاعتماد" . CSOonline.com . تم الاطلاع عليه في 10 يناير 2018 .
  4. ^ ديفيد ميكلسون (14 يوليو 2008). "تحذير بشأن فيروس "Koobface" . موقع Snopes.com . تاريخ الاطلاع: 10 يناير 2018 .
  5. "برنامج خبيث تم اكتشافه حديثًا يخترق حسابات فيسبوك للأعمال" . تيك كرانش . 26 يوليو 2022. تم الاطلاع عليه بتاريخ 26 يوليو 2022 .
  6. 1 2 ين، سارة (2 أغسطس 2011). "فيسبوك يعرض مكافأة قدرها 500 دولار للإبلاغ عن الأخطاء: لماذا هذا المبلغ الزهيد؟" . مجلة الكمبيوتر الشخصي . تم الاطلاع عليه في 10 يناير 2018 .
  7. ريزينجر، دون (28 يونيو 2011). "جيوهوت الآن موظف في فيسبوك" . سي نت . تم الاطلاع عليه في 10 يناير 2018 .
  8. "فيسبوك: وايت هات" . فيسبوك . تم الاطلاع عليه بتاريخ 10 يناير 2018 .
  9. ناكاشيما، إيلين؛ روكر، فيليب (19 ديسمبر/كانون الأول 2017). "الولايات المتحدة تعلن أن كوريا الشمالية شنت هجومًا إلكترونيًا واسع النطاق باستخدام برنامج WannaCry" . صحيفة واشنطن بوست . تاريخ الاطلاع: 10 يناير/كانون الثاني 2018 .