اكتشاف مفاتيح USB متنكرة في صورة هدايا تحتوي على برامج ضارة و خبيثة

مفاتيح USB متنكرة
شارك هذه المقالة مع أصدقائك!

تعتبر مفاتيح USB هي الطريقة المفضلة لنقل البيانات بين أجهزة الكمبيوتر، و يستخدمها ملايين الأشخاص لنقل الصور و تثبيت البرامج أو عمل نسخة احتياطية لملفات الكمبيوتر الخاص بك و إرسالها إلى حاسوب آخر أو العكس، مما يجعلها مريحة بقدر بساطتها. ومع ذلك، فإن بعض مفاتيح USB لها جوانب سلبية لا يعرفها الكثير من المستخدمين، وهي أنها من الممكن أن تكون مصابة، وأن تنشر برامج ضارة متخفية في شكل ملفات مثل الصور أو المستندات التي قد يجدها المستخدمون على الإنترنت. وفقا لتقرير من The Record، فقد تبين أن فريق مجرمي الانترنت باسم FIN7، أرسلوا مفاتيح USB متنكرة في شكل هدايا من أجل إدخال برامج ضارة إلى الأجهزة التي يريدون اختراقها، بدلاً من مجرد اختراق رسائل البريد الإلكتروني الخاصة بالأشخاص، وغيرها من الطرق الخبيثة الأخرى. بمجرد توصيل مفتاح USB المضلل بجهاز الكمبيوتر الخاص بالضحية، يتم زرع البرامج الضارة على الجهاز، والتي يتم استخدامها بعد ذلك للوصول إلى البيانات المختلفة. يعتقد مكتب التحقيقات الفيدرالي (FBI) أنه بمجرد أن تصاب الأجهزة بالبرامج الضارة، فهي تقوم بسرقة البيانات مباشرة من أجهزة كمبيوتر الضحية أو سرقة بيانات اعتماد تسجيل الدخول من خلال هجمات التصيد الاحتيالي. و بمجرد الحصول على هذه البيانات، تستخدمها المجموعة FIN7 لسرقة الأموال من الحسابات المصرفية التجارية أو استخدامها أيضا في التحويلات البنكية الاحتيالية، و هو ما يسمح للمجموعة بسرقة ملايين الدولارات.




و في محاولة لتضليل الضحية و عدم الشك في كون مفاتيح USB مضللة، تعمد مجموعة FIN7 وراء هذه العملية على إرسال طرود تبدو وكأنها تصدر من طرف جهات رسمية، كجهات الصحة والخدمات الإنسانية، بالإضافة إلى تقديم معلومات حول إرشادات COVID-19 على الأرجح أنها تحتويها مفاتيح USB الخبيثة هاته عند توصليها بأجهزة الضحايا. توجد أيضا بعض الطرود تزعم أنها مرسلة من طرف شركة أمازون، و هي تحتوي على بطاقة هدايا و رسالة شكر انتحالية، بالإضافة إلى مفاتيح USB خبيثة.

مفاتيح USB متنكرة
مفاتيح USB متنكرة

لتجنب انتهاك بياناتك والتهديدات الأخرى لسرقة معلوماتك السرية من قبل مجرمي الإنترنت، يجب التأكد من كيفية عمل مفاتيح USB وما يمكنك فعله بها، وعدم استخدامها إلا في حالة الضرورة القصوى، بالإضافة إلى عمل فحص أمني لها باستخدام برامج مكافحة الفيروسات أو عدم استخدامها على الإطلاق، حينما تود استقبال أو إرسال ملفات حساسة. و يمكنك الولوج إلى خدمات Google Drive للتعامل مع الملفات الخاصة بك، بدلاً من نقلها مباشرة إلى جهازك الكمبيوتر عبر مفتاح USB مشبوه.

‫0 تعليق

اترك رد