رئيس مجلس الإدارة: أحمد همام
|
رئيس التحرير: عادل البكل
العربية
تكنولوجيا

خطر جديد يهدد مستخدمي واتساب عبر برمجيات خبيثة

خطر جديد يهدد مستخدمي واتساب عبر برمجيات خبيثة

كتب: كريم همام

كشفت شركة الأمن السيبراني كاسبرسكي عن خطر جديد يهدد مستخدمي إصداري واتساب WhatsApp Desktop وWhatsApp Web. يتمثل هذا الخطر في حملة برمجيات خبيثة تستهدف هؤلاء المستخدمين عبر إرسال ملفات ضارة من خلال الرسائل المباشرة. وتستغل هذه الحملة أساليب احتيال متقدمة لاستغلال ثقة المستخدمين.

تفاصيل الحملة الخبيثة

تم اكتشاف هذه الحملة في يونيو 2026 من قبل فريق البحث والتحليل العالمي التابع لكاسبرسكي، حيث تم رصد حالات إصابة في العديد من الدول حول العالم. ومن بين هذه الدول، تتصدر ماليزيا قائمة الدول الأكثر تأثراً، يليها البرازيل وسنغافورة وتايوان وفيتنام. تشير المؤشرات إلى احتمال امتداد الهجوم إلى دول أخرى؛ بسبب تنوع لغات أسماء الملفات المستخدمة.

آلية الهجوم

تستخدم الحملة حسابات واتساب مخترقة مسبقاً لإرسال الملفات الضارة إلى جهات الاتصال المرتبطة بها. هذا الأسلوب يزيد من إمكانية فتح الضحايا للملفات بحكم ثقتهم في المرسل. عند تشغيل الملف، يتم تثبيت برمجية خبيثة تمنح المهاجمين إمكانية الوصول عن بعد إلى الجهاز.

استغلال الثقة

تعتمد الحملة على أساليب “الهندسة الاجتماعية” المتقنة، حيث تأتي الملفات بأسماء توحي بأنها مستندات عادية مثل الفواتير وكشوف الحسابات البنكية وإشعارات الدفع والديون. هذا يجعلها تبدو آمنة للمستخدم العادي. كما تتضمن أسماء الملفات لغات متعددة مثل الإنجليزية والبرتغالية والفرنسية والألمانية والماليزية، مما يدل على استهداف واسع لمستخدمين في مناطق مختلفة.

المكونات التقنية للعملية

تحتوي الملفات الخبيثة، المكتوبة بلغة VBScript، على بيانات وصفية تهدف إلى إيهام المستخدم بأنها مكونات رسمية من نظام تحديث ويندوز. ولقد صرح فريد رازي، الباحث الأمني في فريق GReAT بكاسبرسكي، أن المهاجمين يستغلون الثقة داخل تطبيقات المراسلة، مما يدفع الضحايا للتفاعل مع الملفات دون أدنى شك.

أبعاد الهجوم واستراتيجيات الدفاع

بموجب التحليل الفني، يبدأ الهجوم عندما يتم فتح الملف، حيث يتم إنشاء مجلد عمل داخل مسار النظام Users\Public\Documents. بعدها، ينزل السكربتات الإضافية ويقوم بتشغيلها باستخدام أداة Windows Script Host، لتقوم بعد ذلك بتحميل أرشيف مضغوط يحتوي على برمجيات لإدارة ومراقبة الجهاز عن بعد.

نصائح للمستخدمين

توصي كاسبرسكي جميع المستخدمين بضرورة توخي الحذر عند استقبال أي مرفقات عبر واتساب، حتى وإن كانت من جهات اتصال موثوقة. يجب الحذر بشكل خاص من فتح أنواع الملفات التنفيذية أو السكربتات مثل .vbs و.vbe و.exe و.bat و.cmd و.js و.ps1، إلا بعد التحقق بشكل مستقل من مصدرها. كما تدعو الشركة لاستخدام حلول أمنية قادرة على اكتشاف ومنع هذا النوع من الهجمات على أجهزة الكمبيوتر والهواتف المحمولة.

يمكنك قراءة المزيد في المصدر.

لمزيد من التفاصيل اضغط هنا.