تقرير: برنامج الفدية "نوكوياوا" يستغل ثغرة في نظام التشغيل "ويندوز"

مايكروسوفت - صورة أرشيفية
مايكروسوفت - صورة أرشيفية
كتبت هبة السيد
اكتشف خبراء مركز الأبحاث الروسي كاسبرسكي في شهر فبراير، هجوما يطلق عليه "الهجوم الفوري"،  (Zero-day) يستهدف نظام ملفات السجل المشترك لشركة "مايكروسوفت". واستغلت مجموعة من المجرمين السيبرانيين ثغرة تم تطويرها لإصدارات وبنيات مختلفة من نظام التشغيل "ويندوز"، بما في ذلك نسخة "ويندوز 11"، كما حاولت نشر برنامج الفدية "نوكوياوا". 
 
ورداً على ذلك، قامت "مايكروسوفت" بتخصيص حزمة (CVE-2023-28252) لهذه الثغرة الأمنية، وتمكنت من تصحيحها ضمن "حزمة/ تحديث". 
 
وحاولت الجهة الممثلة للتهديد أيضاً تنفيذ ترقية مماثلة لعمليات استغلال الامتياز في الهجمات على مختلف الشركات الصغيرة والمتوسطة في الشرق الأوسط وأمريكا الشمالية، ومناطق آسيوية في مرات سابقة.
 
ومع أن معظم الثغرات الأمنية التي اكتشفتها كاسبرسكي تستخدم التهديدات المتقدمة المستمرة (APTs)، فقد تبين أنه يتم استغلال هذه الثغرات لأغراض الجرائم الإلكترونية من قبل مجموعة متطورة تقوم بتنفيذ هجمات برامج الفدية.
 
 وتبرز هذه المجموعة على مستوى نظيراتها من خلال استخدام عمليات استغلال مماثلة، ولكنها تعدّ فريدة من نوعها لاستخدامها ثغرات نظام ملفات السجل المشترك. ورصدت كاسبرسكي خمس حالات استغلال مختلفة على الأقل من هذا النوع، حيث استخدمت في هجمات استهدفت شركات لتجارة التجزئة والجملة، وأخرى تعمل في مجالات الطاقة والتصنيع والرعاية الصحية وتطوير البرمجيات وغيرها من القطاعات.
 
وقامت ميكروسوفت بتعيين حزمة (CVE-2023-28252) لمعالجة ثغرة "الهجوم الفوري" المكتشفة، وذلك عن طريق ترقية نظام ملفات السجل المشترك، والتغلب على نقاط الضعف الذي يتم استغلالها عن طريق العبث بنسق الملف المستخدم في النظام الفرعي. وكشف باحثو كاسبرسكي عن تلك الثغرة الأمنية في شهر فبراير الماضي بالاعتماد على عمليات الفحص الإضافية التي أجريت على عدد من المحاولات لتنفيذ عمليات استغلال مماثلة على خوادم "مايكروسوفت ويندوز" توظفها شركات صغيرة ومتوسطة الحجم في منطقتي الشرق الأوسط وأمريكا الشمالية.
وتمكنت كاسبرسكي من رصد ثغرة (CVE-2023-28252) لأول مرة في هجوم حاول فيه المجرمون نشر إصدار أحدث من برنامج الفدية "نوكوياوا". وكان الإصدار الأقدم من هذا البرنامج عبارة عن نسخة من برنامج جيه أس وورم، مع إعطائه اسماً جديداً، أما في الهجوم الذي تم التعرض له سابقاً، فكان نسخة من برنامج "نوكوياوا"، ولكنها مختلفة تماماً عن "جيه إس وورم" من حيث النص الكامل لشيفرة المصدر.
 
وتم تطوير الثغرة المستخدمة في الهجوم لدعم إصدارات وبنيات مختلفة من نظام التشغيل "ويندوز"، بما في ذلك إصدار "ويندوز 11".
 
 واستخدم المهاجمون الثغرة ذاتها لترقية الامتيازات، وسرقة بيانات الاعتماد من قاعدة بيانات مدير حساب الأمان (SAM)، وهو ملف قاعدة البيانات في نظام التشغيل "مايكروسوفت ويندوز" الذي يحتوي على أسماء المستخدمين وكلمات المرور.
Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

القانون ينظم ضوابط فحص الطلبات بعد غلق باب الترشح بانتخابات الشيوخ

التنقيب عن الآثار.. جريمة تخنق التاريخ والداخلية تلاحق لصوص الحضارة

اتحاد الكرة يستقر على إقامة السوبر المصري بمشاركة 4 فرق

بعد 42 يوما من الرحيل عن الأهلى.. على معلول يرفض عروض خليجية غير مقنعة

مواعيد القطارات على خط القاهرة أسوان والإسكندرية أسوان والعكس اليوم السبت


مواعيد مباريات منتخب الناشئين فى كأس العالم قطر 2025

تعرف على موعد صرف تكافل وكرامة بالزيادة الجديدة

غادة عبد الرازق تكشف عن تعرضها للإصابة وتجلس على كرسى متحرك

طلاب الهندسة الحيوية بالإسكندرية ينجحون فى تصميم ذراع روبوت بـ6 درجات حرية.. "6-DOF" يُستخدم كمساعد لأطباء الجراحة فى المستشفيات.. تنفيذه يكلف نحو 22 ألف جنيه.. وأعضاء هيئة التدريس يشيدون بالمشروع.. صور

موعد انطلاق فترة إعداد الأهلي للموسم الجديد


الجارديان: ترقب أوروبى حذر مع تصاعد تهديدات ترامب الجمركية

هل سيتم تخفيض تنسيق الثانوي العام بالقاهرة ؟.. اعرف التفاصيل

زى النهارده.. هدف بشعار "غزل الملاعب" بين متعب وغالى فى مباراة الأهلى ودجلة

شقيق حامد حمدان: أخى فى حالة نفسية سيئة ومستعد للعب للزمالك دون شروط

شيماء منصور تكتب: في محراب الملك لير.. حين يتجدد سحر الفخراني على خشبة المسرح

ماكينات حفر الخط الرابع للمترو لا تتوقف.. طاقم مصرى يصل الليل بالنهار لإنجاز المشروع.. المكينة تحفر 22 مترا يوميا والنفق حلقات خرسانية يتم تركيبها وتصنيعها محليا.. وهذه طرق تأمين العمال تحت الأعماق.. صور وفيديو

الهيئة الوطنية تنشر آلية استعلام المواطنين عن مقر اللجان بانتخابات مجلس الشيوخ

سر تجدد اشتعال النيران في سنترال رمسيس.. مدير الحماية المدنية الأسبق يوضح

الدفع بـ4 خزانات مياه استراتيجية لإخماد حريق مصنع مدينة بدر.. صور

مادويكي على أعتاب أرسنال مقابل 50 مليون إسترليني

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى