إيلون ماسك، رئيس إدارة كفاءة الحكومة (DOGE). الصورة: تايمز أوف إنديا . |
رفعت المجموعة الإجرامية التي تقف وراء هجوم برمجية DOGE Big Balls الخبيثة من مستوى مطالبها الابتزازية. تحديدًا، تطالب رسالة جديدة، تستخدم صورة إيلون ماسك وإشارات إلى وزارة فعالية الحكومة (DOGE)، الضحايا بدفع تريليون دولار .
جاء أحد التقارير الأولى حول هذه المجموعة من منصة الاستخبارات الأمنية السيبرانية "سايبل" في 14 أبريل. وقد أوضحت الشركة بالتفصيل كيف قام المتسللون، بالإضافة إلى استخدام أساليب الهجوم التقليدية، بدمج العناصر النفسية والإعلامية لخلق تأثير مضاعف وتضليل التحقيقات.
برنامج الفدية هذا هو في الواقع نسخة مطورة من برنامج خبيث موجود يُدعى Fog. وقد أطلق عليه منفذو الهجوم الأخير اسم DOGE Big Balls. ووفقًا لمجلة فوربس ، فقد نجحت هذه الخطوة في جذب انتباه وسائل الإعلام وتمييزها عن الحملات الأخرى.
يشير تقرير صادر عن شركة تشيك بوينت إلى زيادة هجمات البرمجيات الخبيثة بنسبة 126% في الربع الأول من عام 2025، حيث استحوذت أمريكا الشمالية على 62% من إجمالي الهجمات العالمية. وهذا يدل على ضرورة التعامل بجدية أكبر مع تهديدات الأمن السيبراني.
مع ذلك، يبدو أن مجموعة القرصنة تتلاعب بالهيئات الحكومية. فقد ذكر تقرير أمني صادر عن شركة تريند مايكرو في 21 أبريل أن البرمجية الخبيثة تسخر حاليًا بلا رحمة من عملة دوجكوين وإيلون ماسك.
في أواخر فبراير، أرسلت وكالة التوظيف الفيدرالية الأمريكية (DOGE) رسائل بريد إلكتروني إلى ملايين الموظفين بعنوان "ماذا فعلتَ خلال الأسبوع الماضي؟". وطلبت منهم الرسالة ذكر خمسة أمور رئيسية قاموا بها خلال الأسبوع السابق. وأعلن إيلون ماسك، رئيس الوكالة، عبر وسائل التواصل الاجتماعي أن أي شخص لا يستوفي هذه الشروط سيُعتبر مستقيلاً.
واستلهاماً من الفعل المذكور أعلاه، قام المهاجمون بتعديل رسالة الابتزاز لتصبح: "أعطني خمس نقاط موجزة عما أنجزته في العمل الأسبوع الماضي، وإلا فأنت مدين لي بتريليون دولار ".
في الواقع، يُعدّ طلب الابتزاز هذا خطيرًا للغاية، وفقًا لمجلة فوربس . ويزعم المهاجمون أنهم نسخوا بعض بيانات دوجكوين إلى مواردهم الداخلية. وينصحون الضحايا بالتواصل معهم في أسرع وقت ممكن لإيجاد حل، كما يوجهونهم إلى استخدام متصفح تور للمضي قدمًا في الخطوة التالية.
بالإضافة إلى الطلب المذكور أعلاه، تضمنت الملاحظة أيضًا تحذيرًا فكاهيًا: "لا تخبر أحدًا". ومع ذلك، ذكر المهاجمون أنهم "أخذوا إحداثيات خطوط الطول والعرض لمكان إقامتك" لإثبات أنهم لم يكونوا يكذبون.
برنامج Fog هو برنامج خبيث نشط يستهدف الأفراد والمؤسسات على حد سواء. أفادت شركة Cyble أن المجموعة المهاجمة استخدمت ملفًا مضغوطًا باسم "Pay Adjustment.zip" يحتوي على اختصار تصيد احتيالي لنشر البرنامج الخبيث. وكان هذا الاختصار يُفعّل الخطوات التالية للهجوم عند فتح المستخدم للملف.
بالإضافة إلى ذلك، استغل المهاجمون ثغرة أمنية معروفة منذ فترة طويلة تسمى CVE-2015-2291. وكانوا يقومون بتصعيد الامتيازات، مما يسمح للبرامج الضارة بالوصول بشكل أعمق إلى النظام والأجزاء الحيوية من نظام التشغيل.
المصدر: https://znews.vn/elon-musk-bi-hacker-tong-tien-1000-ty-usd-post1548340.html






تعليق (0)