برامج أمنية مزيفة
برامج الحماية الخبيثة هي نوع من البرامج الضارة وعمليات الاحتيال الإلكتروني التي تضلل المستخدمين وتوهمهم بوجود فيروس على أجهزتهم، وتهدف إلى إقناعهم بدفع المال مقابل أداة وهمية لإزالة البرامج الضارة، والتي تقوم في الواقع بتثبيت برامج ضارة على أجهزتهم. [ 1 ] وهي نوع من برامج التخويف التي تتلاعب بالمستخدمين عن طريق بث الخوف، ونوع من برامج الفدية . [ 2 ] وقد شكلت برامج الحماية الخبيثة تهديدًا أمنيًا خطيرًا في مجال الحوسبة المكتبية منذ عام 2008. [ 3 ] ومن الأمثلة المبكرة التي اكتسبت سمعة سيئة برنامج SpySheriff وبرامجه المشابهة، [ أ ] مثل Nava Shield.
التكاثر
تعتمد برامج الحماية الخبيثة بشكل أساسي على الهندسة الاجتماعية ( الاحتيال ) لاختراق أنظمة الحماية المدمجة في أنظمة التشغيل الحديثة وبرامج المتصفحات ، وتثبيت نفسها على أجهزة الضحايا. [ 3 ] على سبيل المثال، قد يعرض موقع ويب نافذة تحذير وهمية تزعم أن جهاز شخص ما مصاب بفيروس ، ويشجعه على تثبيت أو شراء برامج تخويف ظنًا منه أنه يشتري برنامجًا أصليًا لمكافحة الفيروسات .
تحتوي معظمها على مكون حصان طروادة ، يتم تضليل المستخدمين لتثبيته. وقد يكون حصان طروادة متنكراً على هيئة:
- إضافة أو ملحق للمتصفح (عادةً شريط أدوات)
- صورة أو شاشة توقف أو ملف أرشيف مرفق برسالة بريد إلكتروني
- يلزم وجود برنامج ترميز الوسائط المتعددة لتشغيل مقطع فيديو معين
- البرامج المشتركة على شبكات الند للند [ 4 ]
- خدمة فحص البرامج الضارة المجانية عبر الإنترنت [ 5 ]
مع ذلك، تنتشر بعض برامج الأمان الخبيثة على أجهزة المستخدمين عبر التنزيل التلقائي ، مستغلةً الثغرات الأمنية في متصفحات الويب، أو برامج عرض ملفات PDF، أو برامج البريد الإلكتروني لتثبيت نفسها تلقائيًا دون تدخل يدوي. [ 4 ] [ 6 ]
في الآونة الأخيرة، لجأ موزّعو البرامج الضارة إلى أساليب تضليل محركات البحث، وذلك بدفع عناوين URL المصابة إلى أعلى نتائج البحث المتعلقة بالأحداث الإخبارية الأخيرة. قد يواجه المستخدمون الذين يبحثون عن مقالات حول هذه الأحداث نتائجَ، عند النقر عليها، تُعاد توجيههم عبر سلسلة من المواقع [ 7 ] قبل الوصول إلى صفحة تُفيد بأن أجهزتهم مصابة، وتُجبرهم على تنزيل نسخة تجريبية من البرنامج الخبيث. [ 8 ] [ 9 ] وقد وجدت دراسة أجرتها جوجل عام 2010 أن 11000 نطاقًا تستضيف برامج مكافحة فيروسات مزيفة، وهو ما يُمثل 50% من إجمالي البرامج الضارة التي يتم نشرها عبر الإعلانات على الإنترنت. [ 10 ]
أصبحت المكالمات الهاتفية غير المرغوب فيها أيضاً وسيلة لتوزيع هذا النوع من البرامج الضارة، حيث يدعي المتصلون غالباً أنهم من "دعم مايكروسوفت" أو منظمة شرعية أخرى. [ 11 ]
نواقل العدوى الشائعة
تحسين محركات البحث غير الأخلاقي
تحسين محركات البحث غير الأخلاقي ( Black Hat SEO) هو أسلوب يُستخدم لخداع محركات البحث لعرض روابط خبيثة في نتائج البحث. تُملأ صفحات الويب الخبيثة بكلمات مفتاحية شائعة بهدف الحصول على ترتيب أعلى في نتائج البحث. عندما يبحث المستخدم على الإنترنت، تظهر له إحدى هذه الصفحات المصابة. عادةً ما تُستخدم الكلمات المفتاحية الأكثر شيوعًا من خدمات مثل Google Trends لإنشاء صفحات الويب عبر نصوص PHP تُوضع على الموقع المخترق. تراقب هذه النصوص برامج زحف محركات البحث وتُزودها بصفحات ويب مُصممة خصيصًا تُدرج في نتائج البحث. بعد ذلك، عندما يبحث المستخدم عن كلمته المفتاحية أو صوره وينقر على الرابط الخبيث، يُعاد توجيهه إلى حمولة برنامج الأمان المُخترق. [ 12 ] [ 13 ]
الإعلانات الخبيثة
تستخدم معظم المواقع الإلكترونية عادةً خدمات جهات خارجية للإعلان على صفحاتها. إذا تعرضت إحدى هذه الخدمات الإعلانية للاختراق، فقد تُصيب عن غير قصد جميع المواقع التي تستخدمها من خلال الإعلان عن برامج أمنية خبيثة. [ 13 ]
حملات البريد العشوائي
تُعدّ رسائل البريد الإلكتروني العشوائية التي تتضمن مرفقات خبيثة وروابط لملفات تنفيذية ومواقع تنزيل تلقائي آلية شائعة أخرى لتوزيع برامج أمنية ضارة. غالبًا ما تُرسل هذه الرسائل بمحتوى مرتبط بأنشطة يومية اعتيادية، مثل استلام الطرود أو المستندات الضريبية، بهدف إغراء المستخدمين بالنقر على الروابط أو تشغيل المرفقات. عندما يقع المستخدمون ضحيةً لهذه الحيل الهندسية الاجتماعية، يُصابون بسرعة إما مباشرةً عبر المرفق، أو بشكل غير مباشر عبر موقع ويب خبيث. يُعرف هذا بالتنزيل التلقائي. عادةً، في هجمات التنزيل التلقائي، تُثبّت البرامج الضارة على جهاز الضحية دون أي تفاعل أو وعي، ويحدث ذلك بمجرد زيارة الموقع الإلكتروني. [ 13 ]
عملية
بمجرد تثبيت برنامج الأمان الخبيث، قد يحاول إغراء المستخدم بشراء خدمة أو برنامج إضافي عن طريق:
- تنبيه المستخدم باكتشاف مزيف أو محاكاة للبرامج الضارة أو المواد الإباحية . [ 14 ]
- عرض رسوم متحركة تحاكي تعطل النظام وإعادة تشغيله. [ 3 ]
- قد تقوم بعض البرامج الضارة بتعطيل أجزاء من النظام بشكل انتقائي لمنع المستخدم من إزالة البرامج الضارة. كما قد تمنع هذه البرامج تشغيل برامج مكافحة البرامج الضارة، وتعطل التحديثات التلقائية لبرامج النظام ، وتحظر الوصول إلى مواقع الويب الخاصة بموردي برامج مكافحة البرامج الضارة.
- تثبيت برامج خبيثة حقيقية على الكمبيوتر، ثم تنبيه المستخدم بعد "اكتشافها". هذه الطريقة أقل شيوعًا لأن البرامج الخبيثة يُحتمل أن يتم اكتشافها بواسطة برامج مكافحة البرامج الخبيثة الشرعية المثبتة مسبقًا على الكمبيوتر.
- تغيير سجلات النظام وإعدادات الأمان، ثم "تنبيه" المستخدم.
قد يلجأ مطورو برامج الحماية الخبيثة إلى إغراء المستخدمين بشراء منتجاتهم من خلال الادعاء بالتبرع بجزء من مبيعاتها لأعمال خيرية. فعلى سبيل المثال، يدّعي برنامج مكافحة الفيروسات "غرين" الخبيث التبرع بدولارين لبرنامج حماية البيئة عن كل عملية بيع.
تتداخل بعض برامج الأمان الخبيثة في وظائفها مع برامج التخويف من خلال ما يلي:
- تقديم عروض لإصلاح مشاكل الأداء العاجلة أو إجراء الصيانة الأساسية على الكمبيوتر. [ 14 ]
- تخويف المستخدم من خلال عرض تحذيرات منبثقة وتنبيهات أمنية تبدو حقيقية، والتي قد تحاكي إشعارات النظام أو برامج الأمان الفعلية. [ 15 ] وتهدف هذه الأساليب إلى استغلال ثقة المستخدم في موردي برامج الأمان الشرعية. [ 3 ]
أدت العقوبات التي فرضتها لجنة التجارة الفيدرالية الأمريكية، والفعالية المتزايدة لأدوات مكافحة البرمجيات الخبيثة منذ عام 2006، إلى صعوبة عمل شبكات توزيع برامج التجسس والإعلانات الخبيثة - المعقدة أصلاً [ 16 ] - بشكل مربح. [ 17 ] ولذلك، اتجه بائعو البرمجيات الخبيثة إلى نموذج أعمال أبسط وأكثر ربحية يتمثل في برامج الأمان الخبيثة، والتي تستهدف مستخدمي أجهزة الكمبيوتر المكتبية مباشرةً . [ 18 ]
غالبًا ما تُوزَّع برامج الحماية الخبيثة عبر شبكات تسويق بالعمولة مربحة ، حيث يتقاضى المسوِّقون الذين يحصلون على حزم برامج خبيثة (أحصنة طروادة) رسومًا مقابل التثبيت الناجح، وعمولة من أي عمليات شراء لاحقة. يصبح هؤلاء المسوِّقون مسؤولين بعد ذلك عن إعداد طرق انتشار العدوى وبنية التوزيع للبرامج. [ 19 ] كشف تحقيقٌ أجراه باحثون أمنيون حول برنامج الحماية الخبيث Antivirus XP 2008 عن وجود شبكة تسويق بالعمولة من هذا النوع، حيث كان الأعضاء يحققون عمولات إجمالية تتجاوز 150,000 دولار أمريكي خلال 10 أيام، من عشرات الآلاف من عمليات التثبيت الناجحة. [ 20 ]
على الرغم من استخدامها لتقنيات قديمة وغير متطورة إلى حد ما، فقد أصبحت برامج الأمان الخبيثة تشكل تهديدًا أمنيًا كبيرًا، نظرًا لحجم المستخدمين المتضررين، وعدد الأنواع المختلفة (أكثر من 250 نوعًا)، والأرباح التي تحققت (أكثر من 300 ألف دولار شهريًا). [ 21 ]
التدابير المضادة
الجهود الخاصة
تتسم إجراءات إنفاذ القانون والتشريعات في جميع البلدان بالبطء في الاستجابة لظهور برامج الحماية الخبيثة. في المقابل، ظهرت عدة مبادرات خاصة توفر منتديات نقاش وقوائم بالمنتجات الخطيرة بعد وقت قصير من ظهور أول برنامج حماية خبيث. كما بدأت بعض الشركات الموثوقة، مثل كاسبرسكي [ 22 ]، بتوفير قوائم ببرامج الحماية الخبيثة. وفي عام 2005، تأسس تحالف مكافحة برامج التجسس، وهو تحالف يضم شركات برامج مكافحة التجسس، وأكاديميين، وجماعات حماية المستهلك.
بدأت العديد من المبادرات الخاصة بنقاشات غير رسمية على منتديات الإنترنت العامة ، لكن بعضها انطلق أو حتى نُفِّذ بالكامل من قِبَل أفراد. ولعلّ أشهرها وأشملها قائمة "محارب برامج التجسس" (Spyware Warrior) التي تضمّ منتجات ومواقع إلكترونية مشبوهة لمكافحة برامج التجسس، والتي وضعها إريك هاوز [ 23 ] ، إلا أنها لم تُحدَّث منذ مايو 2007. ويوصي الموقع الإلكتروني بالتحقق من المواقع التالية بحثًا عن برامج جديدة لمكافحة برامج التجسس، والتي لا يُعدّ معظمها جديدًا في الواقع، بل هي "مجرد نسخ مُعاد تسميتها من نفس التطبيقات الخبيثة الموجودة منذ سنوات". [ 24 ]
جهود الحكومة
في ديسمبر/كانون الأول 2008، أصدرت محكمة مقاطعة ماريلاند الأمريكية ، بناءً على طلب لجنة التجارة الفيدرالية الأمريكية ، أمرًا تقييديًا ضد شركة "إنوفيتيف ماركتينج" (Innovative Marketing Inc)، وهي شركة مقرها كييف ، تُنتج وتُسوّق برامج أمنية مُضللة، هي: WinFixer و WinAntivirus و DriveCleaner و ErrorSafe و XP Antivirus . [ 25 ] وتم تجميد أصول الشركة ومُستضيف مواقعها الإلكترونية في الولايات المتحدة، "بايت هوستينج إنترنت هوستينج سيرفيسز" (ByteHosting Internet Hosting Services LLC)، ومُنعتا من استخدام أسماء النطاقات المرتبطة بتلك المنتجات، ومن أي إعلان أو تحريف آخر. [ 26 ]
مارست جهات إنفاذ القانون ضغوطًا على البنوك لإغلاق بوابات الدفع الإلكتروني المتورطة في معالجة عمليات شراء برامج أمنية غير مشروعة. وفي بعض الحالات، دفع الحجم الكبير لعمليات رد المبالغ المدفوعة ببطاقات الائتمان الناتجة عن هذه المشتريات جهات معالجة المدفوعات إلى اتخاذ إجراءات ضد موردي البرامج الأمنية غير المشروعة. [ 27 ]
انظر أيضاً
ملحوظات
- ↑ النسخ المستنسخة من SpySheriff هي BraveSentry و Pest Trap و SpyTrooper و Adware Sheriff و SpywareNo و SpyLocked و SpywareQuake و SpyDawn و AntiVirGear و SpyDemolisher و System Security و SpywareStrike و SpyShredder و Alpha Cleaner و SpyMarshal و Adware Alert و Malware Stopper و Mr. Antispy و Spycrush و SpyAxe و MalwareAlarm و VirusBurst و VirusBursters و DIARemover و AntiVirus Gold و Antivirus Golden و SpyFalcon و TheSpyBot/SpywareBot.
مراجع
- ↑ "برامج أمنية خبيثة » قسم تقنية المعلومات في مركز بوسطن الطبي الجامعي | جامعة بوسطن" . www.bumc.bu.edu . مؤرشف من الأصل بتاريخ 13 نوفمبر 2021. تم الاطلاع عليه بتاريخ 13 نوفمبر 2021 .
- ↑ «تقرير سيمانتك حول برامج الأمان الخبيثة» (ملف PDF) . سيمانتك. 28 أكتوبر 2009. مؤرشف من النسخة الأصلية (ملف PDF) بتاريخ 15 مايو 2012. تم الاطلاع عليه بتاريخ 15 أبريل 2010 .
- 1 2 3 4 "تقرير مايكروسوفت الأمني، المجلد 6 (يوليو - ديسمبر 2008)" . مايكروسوفت . 8 أبريل 2009. ص 92. مؤرشف من الأصل في 5 يوليو 2012. تم الاطلاع عليه في 2 مايو 2009 .
- 1 2 دوشي، نيشانت (19 يناير 2009)، تطبيقات مضللة - أرني المال!، سيمانتك ، تم الاطلاع عليه في 22 مارس 2016
- ↑ دوشي، نيشانت (21 يناير 2009)، التطبيقات المضللة - أرني المال! (الجزء 2) ، سيمانتك ، تم الاطلاع عليه بتاريخ 22 مارس 2016
- ↑ "خبر: ثغرة أمنية في برنامجي Adobe Reader وAcrobat" . blogs.adobe.com. مؤرشف من الأصل بتاريخ 20 يونيو 2012. تم الاطلاع عليه بتاريخ 25 نوفمبر 2010 .
- ↑ تشو، كيان؛ هونغ، تشون (30-09-2009)، أخبار زلزال ساموا تؤدي إلى ظهور برنامج مضاد للفيروسات مارق ، إف-سكيور ، مؤرشف من الأصل في 29-10-2014 ، تم استرجاعه في 16-01-2010
- ↑ هاينز، ماثيو (8 أكتوبر 2009)، موزّعو البرامج الضارة يتقنون تحسين محركات البحث للأخبار ، إي ويك ، مؤرشف من الأصل في 21 ديسمبر 2009 ، تم استرجاعه في 16 يناير 2010
- ↑ رايوود، دان (15 يناير 2010)، برامج مكافحة الفيروسات الخبيثة منتشرة على الروابط المتعلقة بزلزال هايتي، مع تشجيع المتبرعين على البحث بعناية عن المواقع الموثوقة ، مجلة SC، مؤرشفة من الأصل في 29 أكتوبر 2014 ، تم الاطلاع عليها في 16 يناير 2010
- ↑ رجب، مهيب أبو وبالارد، لوكا (13 أبريل 2010). "تأثير النوسيبو على الإنترنت: تحليل لتوزيع برامج مكافحة الفيروسات المزيفة" (ملف PDF) . كريبسون سيكيوريتي . مؤرشف (ملف PDF) من الأصل بتاريخ 20 فبراير 2019. تاريخ الاسترجاع: 18 نوفمبر 2010 .
- ↑ «تحذير بشأن المكالمات التسويقية غير المرغوب فيها لبرامج مكافحة الفيروسات لمستخدمي الإنترنت في المملكة المتحدة» . بي بي سي نيوز . ١٥ نوفمبر ٢٠١٠. مؤرشف من الأصل في ١٢ ديسمبر ٢٠١١. تم الاطلاع عليه في ٧ مارس ٢٠١٢ .
- ↑ "أوراق سوفوس التقنية - رؤى سوفوس لتحسين محركات البحث" . sophos.com . مؤرشف من الأصل بتاريخ 22 يناير 2015. تم الاطلاع عليه بتاريخ 5 أكتوبر 2015 .
- ١ ٢ ٣ "رحلة برنامج Sophos المزيف لمكافحة الفيروسات من حصان طروادة tpna" (ملف PDF) . مؤرشف (ملف PDF) من الأصل بتاريخ ١٧ يناير ٢٠١٦. تم الاطلاع عليه بتاريخ ٥ أكتوبر ٢٠١٥ .
- ١ ٢ "الفحص الأمني المجاني" قد يكلف وقتًا ومالًا ، لجنة التجارة الفيدرالية ، ١٠ ديسمبر ٢٠٠٨، مؤرشف من الأصل في ١٥ نوفمبر ٢٠١٢ ، تم استرجاعه في ٢ مايو ٢٠٠٩
- ↑ "شركة SAP على مفترق طرق بعد خسارتها دعوى قضائية بقيمة 1.3 مليار دولار" . ياهو! نيوز . 24 نوفمبر 2010. مؤرشف من الأصل في 22 أغسطس 2016. تم الاطلاع عليه في 25 نوفمبر 2010 .
- ↑ شهادة آري شوارتز بشأن "برامج التجسس" (ملف PDF) ، لجنة مجلس الشيوخ للتجارة والعلوم والنقل ، 11 مايو 2005، مؤرشفة (ملف PDF) من الأصل بتاريخ 27 نوفمبر 2008 ، تم الاطلاع عليها بتاريخ 5 مايو 2009
- ↑ ليدن، جون (11 أبريل 2009). "زانغو تنهار: نهاية سوق برامج الإعلانات المتسللة على سطح المكتب" . ذا ريجستر . مؤرشف من الأصل في 15 أغسطس 2012. تم الاطلاع عليه في 5 مايو 2009 .
- ↑ كول، ديف (2006-07-03)، اقتصاديات الخداع: لمحة عن نموذج أعمال التطبيقات المضلل ، سيمانتك ، مؤرشف من الأصل في 2020-08-03 ، تم استرجاعه في 2016-03-22
- ↑ دوشي، نيشانت (27 يناير 2009)، تطبيقات مضللة - أرني المال! (الجزء 3) ، سيمانتك ، مؤرشف من الأصل في 3 أغسطس 2020 ، تم الاطلاع عليه في 22 مارس 2016
- ↑ ستيوارت، جو. "تشريح برامج مكافحة الفيروسات الخبيثة - الجزء الثاني" . Secureworks.com . SecureWorks. مؤرشف من الأصل في 5 مارس 2016. تم الاطلاع عليه في 9 مارس 2016 .
- ^ كوفا، ماركو. ليتا، كورادو؛ تونارد، أوليفييه. كيروميتيس، أنجيلوس؛ داسييه، مارك (2009). لقد أصبح مارقًا: تحليل لحملات البرامج الأمنية المارقة . الصفحات من 1 إلى 3. دوى : 10.1109/EC2ND.2009.8 . رقم ISBN 978-1-4244-6049-6.
- ↑ "أساسيات السلامة" . support.kaspersky.com . مؤرشف من الأصل بتاريخ 17 أغسطس 2017. تم الاطلاع عليه بتاريخ 11 نوفمبر 2018 .
- ↑ "محارب برامج التجسس: منتجات ومواقع ويب مضادة لبرامج التجسس المشبوهة/المخالفة" . spywarewarrior.com . مؤرشف من الأصل بتاريخ 22-09-2018 . تم الاطلاع عليه بتاريخ 11-10-2006 .
- ↑ "أدلة إزالة الفيروسات وبرامج التجسس والبرامج الضارة" . BleepingComputer . مؤرشف من الأصل بتاريخ 11-09-2009 . تم الاطلاع عليه بتاريخ 17-08-2009 .
- ↑ أمر تقييدي مؤقت من جانب واحد RDB08CV3233 (ملف PDF) ، محكمة الولايات المتحدة الجزئية لمنطقة ماريلاند ، 2008-12-03، مؤرشف (ملف PDF) من الأصل في 2009-05-11 ، تم استرجاعه في 2009-05-02
- ↑ لوردان، بيتسي (10 ديسمبر 2008)، المحكمة توقف عمليات المسح الضوئي المزيفة لأجهزة الكمبيوتر ، لجنة التجارة الفيدرالية ، مؤرشف من الأصل في 11 مايو 2009 ، تم الاطلاع عليه في 2 مايو 2009
- ↑ كريبس، برايان (20 مارس 2009)، "تفكيك شبكة توزيع برامج مكافحة الفيروسات المارقة" ، صحيفة واشنطن بوست ، تاريخ الاطلاع : 2 مايو 2009
{{citation}}: CS1 maint: deprecated archiveal service ( link )
روابط خارجية
الوسائط المتعلقة ببرمجيات Rogue على ويكيميديا كومنز
- برامج أمنية مزيفة
- أنواع البرامج الضارة
- الاختراقات الأمنية
- الهندسة الاجتماعية (الأمن)
