كاسبرسكي: موجة جديدة من الهجمات الخبيثة تستهدف أجهزة إنترنت الأشياء

اكتشف باحثون في فريق البحث والتحليل العالمي (GReAT) التابع لكاسبرسكي استهداف مجموعة من أجهزة إنترنت الأشياء بإصدار جديد من شبكة (Mirai botnet) الخبيثة. وتركزت أغلبية الأجهزة التي تعرضت للهجوم في الصين، ومصر، والهند، والبرازيل، وتركيا وروسيا. تظل برمجية (Mirai) من أبرز التهديدات في مجال إنترنت الأشياء خلال عام 2025، ويرجع ذلك إلى استغلالها الواسع لبيانات تسجيل الدخول الضعيفة والثغرات الأمنية غير المصححة، مما يتيح لشبكة بوتات واسعة النطاق شنّ هجمات حجب الخدمة الموزعة، وسرقة البيانات، وغيرها من الأنشطة الخبيثة. وتشير أبحاث كاسبرسكي إلى وقوع 1.7 مليار هجمةٍ على أجهزة إنترنت الأشياء (تتضمن الهجمات بواسطة Mirai) من 858,520 جهازاً عالمياً خلال عام 2024. وقد انطلق 38,437 هجوم على أجهزة إنترنت الأشياء (تتضمن الهجمات بواسطة Mirai) من مصر خلال عام 2024.

أنشأت كاسبرسكي مصائد خاصة لمخترقي الشبكات لأجل دراسة هجمات أجهزة إنترنت الأشياء، ومعرفة طريقة تنفيذها ومنعها. وتعرف هذه المصائد بأنها أجهزة وهمية تستخدم لجذب المهاجمين وتحليل أنشطتهم.

 

وقد اكتشفت كاسبرسكي في هذه المصائد استغلال المهاجمين للثغرة الأمنية (CVE-2024-3721) لنشر أحد البوتات، وقد تبين أنه إصدار معدل من شبكة بوتات Mirai الخبيثة. ويطلق مصطلح شبكة البوتات على شبكة من الأجهزة المخترقة المصابة ببرمجيات خبيثة لتنفيذ أنشطة خبيثة منظمة بإشراف وسيطرة المهاجم.
وركزت الهجمات في هذه المرة على أجهزة تسجيل الفيديو الرقمية، فهذه الأجهزة من العناصر الأساسية لأنظمة الأمن والمراقبة ضمن قطاعات متعددة. فهذه الأجهزة تسجل لقطات من الكاميرات لمراقبة المنازل والمتاجر والمكاتب والمستودعات، كما تُستخدم في المصانع، والمطارات، ومحطات القطارات، والمؤسسات التعليمية، لتعزيز السلامة العامة وتأمين البنية التحتية الحيوية. لذلك لا يقتصر ضرر الهجمات على أجهزة التسجيل الرقمية على انتهاك الخصوصية فحسب، وإنما قد يستخدمها المهاجمون كنقاط دخول للتسلل إلى شبكات أوسع، ونشر البرمجيات الخبيثة، وإنشاء شبكات بوتات لشن هجمات حجب الخدمة الموزعة، كما حدث مع هجمات برمجية Mirai.

يتضمن البوت المكتشف في أجهزة تسجيل الفيديو الرقمية آليات كشف وتجنب بيئات الآلات الافتراضية والمحاكيات، التي يستخدمها الباحثون الأمنيون لتحليل البرمجيات الخبيثة. تعتمد البوتات على هذه الآليات لتفادي الاكتشاف والتحليل، فيتسنى لها العمل بسرية أكبر، ويستمر نشاطها في الأجهزة المصابة لمدة أطول.

يعلّق أندرسون لايت، باحث أمني في فريق GReAT التابع لكاسبرسكي على الأمر قائلاً: «جرت مشاركة الكود المصدري الأصلي لشبكة بوتات Mirai على الإنترنت منذ قرابة عقد من الزمن، وقد عملت مجموعات مختلفة من المجرمين السيبرانيين على تكييفه وتعديله منذ ذلك الحين لإنشاء شبكات بوتات واسعة النطاق، تركز أساساً على شن هجمات حجب الخدمة الموزعة والاستيلاء على الموارد. وساهم استغلال الثغرات الأمنية المعروفة في أجهزة إنترنت الأشياء والخوادم التي لم تخضع للإصلاح، والاستخدام الواسع للبرمجيات الخبيثة التي تستهدف أنظمة لينكس، في زيادة عدد البوتات التي تزحف في الإنترنت بحثاً عن أهداف جديدة لإصابتها. لقد حددنا بعد تحليل المصادر العامة أكثر من 50,000 جهاز تسجيل فيديو رقمي مكشوف على شبكة الإنترنت، مما يشير إلى وفرة الفرص أمام المهاجمين لاستهداف الأجهزة غير المحدثة بالإصلاحات والمعرضة للخطر».

ينبغي للمستخدمين اتباع النصائح التالية لتقليل خطر إصابة أجهزة إنترنت الأشياء بالبرمجيات الخبيثة:
• تغيير بيانات تسجيل الدخول الافتراضية، واستخدام كلمات مرور قوية ومميزة.

• التحديث المنتظم لبرامج تشغيل أجهزة تسجيل الفيديو الرقمية لمعالجة الثغرات المعروفة.

• تعطيل خيار الوصول عن بعد إذا لم يكن ضرورياً، واستخدام شبكات خاصة افتراضية آمنة للإدارة.
• تشغيل أجهزة تسجيل الفيديو الرقمية على شبكات معزولة.
• مراقبة الشبكة بحثاً عن حركة مرور غير اعتيادية واكتشاف أي مخاطر محتملة للاختراق.
للاطلاع على معلومات إضافية عن أحدث موجة من هجمات برمجية Mirai، يرجى زيارة الموقع التالي: Securelist.com.

أخبار ذات صلة

أسعار ومواصفات ساعات سامسونج Watch 8

موبايل جديد من أوبو ينافس الآيفون وبسعر أقل بكتير

“في لينس VLens” تُتم 42 ألف عقد إلكتروني و تتجاوز 200 ألف مستخدم في الربع الثاني من 2025

ميزات جديدة في One UI 8 Watch تساعد المستخدمين على بناء عادات أكثر صحية

اليوم.. نهائي الرجال والسيدات بكأس العالم للخماسي الحديث

كونتكت ناو” و”كاشير” تتعاونان لتقديم حلول دفع مبتكرة وتحسين تجربة العملاء”

آبل تفكر في التنافس مع خدمات أمازون السحابية AWS

إطلاق لاب توب HONOR MagicBook Art 14 بتصميم مبتكر وأداء قوي

آخر الأخبار
السكة الحديد: عودة حركة القطارات على خط القاهرة ـ الإسكندرية نائب وزير الإسكان يعقد اجتماعًا مع اللجنة التنسيقية العليا لتحديث أكواد مياه الشرب والصرف الصحي وزير التموين يشارك في المؤتمر التاسع للأونكتاد حول المنافسة وحماية المستهلك بجنيف INTESA SANPAOLO NAMED BEST EUROPEAN FINANCIAL INSTITUTION FOR INVESTOR AND ANALYST RELATIONS BY IR I... إنتيسا سان باولو تحصد جائزة أفضل مؤسسة مالية أوروبية في علاقات المستثمرين والمحللين من منصة IR Impac... رئيس الوزراء يلتقي رئيس جمهورية الأوروجواي وزير الإسكان يتابع مشروعات رفع كفاءة وتطوير البنية الأساسية بعددٍ من المدن بياناتGoDaddy الجديدة تكشف كيف يتعلم ويبيع وينمو رواد الأعمال المصريون رقمياً Enhance Export Efforts Central Bank of Egypt Directs Banks to Support Exporting Clients and Align w... البنك المركزي يوجه البنوك نحو دعم العملاء المصدرين والتوافق بيئيًا مع المعايير الدولية فندق ريكسوس مارينا أبوظبي يقدّم تجربة شاي بعد الظهيرة استثنائية في إنفينيتي لاونج رئيس الوزراء يُلقى كلمة خلال جلسة "تعزيز التعددية" بقمة بريكس فنادق ريكسوس تحطّ الرحال على جزيرة اللؤلؤ الفيتنامية الخلاّبة "المركزي لمتبقيات المبيدات" يحقق طفرة قياسية في تحاليل المنتجات الزراعية وزير البترول يجري زيارة ميدانية إلى موقع بئر "بيجونا-2" الواقع ضمن منطقة امتياز "نيو منزلة" بالدقهلي... حالة الطقس اليوم ودرجات الحرارة في مصر كايروكي يحيى حفلاً غنائيًا فى لبنان الجمعة المقبل أصالة تحيى سهرة غنائية فى مهرجان جرش أغسطس المقبل كارولين عزمي تخطف الأنظار في أحدث ظهور عبر إنستجرام ياسمين الخطيب تهاجم مها الصغير