الرئيسيه

Lunex Stealer يستغل تعريف AMD لتعطيل الحماية وسرقة بيانات المتصفح

5٬008 مشاهدة

كشفت تحليلات أمنية حديثة عن حملة خبيثة متطورة تُعرف باسم Lunex Stealer، تعتمد على استغلال تعريف AMD لتعطيل أدوات المراقبة الأمنية وسرقة بيانات المتصفح. وتأتي هذه الاكتشافات من شركة Ontinue، التي وصفت الهجوم بأنه سلسلة من أربع مراحل تستهدف مستخدمين ناطقين بالأوكرانية.

كيف تبدأ سلسلة الهجوم؟

وفقاً للمعلومات المتاحة، تبدأ سلسلة الهجوم بصفحة CAPTCHA مزيفة تحاكي آلية التحقق من Cloudflare، وهي أسلوب معروف باسم ClickFix. ويتم توزيع هذه الصفحات عبر مواقع أوكرانية مخترقة، ما يمنحها مصداقية ظاهرية لدى المستخدمين غير المتوقعين للخطر.

عند تفاعل المستخدم مع الصفحة المزيفة، يُدفع نحو تنفيذ أوامر خبيثة على جهازه، لتنتقل بعدها سلسلة الهجوم إلى مراحلها التالية. وتُعد هذه الطريقة فعالة لأنها تستغل ثقة المستخدم في إجراءات التحقق الأمني المألوفة.

دور تعريف AMD في تعطيل الحماية

من أبرز ما يميز Lunex Stealer هو استخدامه تعريف AMD كوسيلة لتعطيل أدوات المراقبة الأمنية. وتعتمد البرمجيات الخبيثة المتقدمة غالباً على استغلال برامج النظام الموثوقة، مثل التعريفات، لتجاوز آليات الحماية دون إثارة الشكوك.

هذا الأسلوب يُعرف في مجال الأمن السيبراني باسم “Living off the Land”، حيث يستخدم المهاجمون أدوات نظام شرعية لتنفيذ أنشطتهم الخبيثة. وبما أن تعريفات الأجهزة تعمل على مستوى عميق في النظام، فإن استغلالها قد يمنح البرمجية الخبيثة قدرة على تعطيل برامج الحماية أو إخفاء نشاطها.

منصة Lunex كخدمة برمجيات خبيثة

تشير النتائج إلى أن Lunex ليس مجرد برمجية منفردة، بل جزء من منصة أوسع تُعرف باسم Malware-as-a-Service (MaaS). ويُقصد بهذا النموذج توفير أدوات الهجوم للعملاء مقابل اشتراك، ما يخفض الحاجز التقني أمام المهاجمين الأقل خبرة.

ويُشار إلى أن برمجية Psychedelic Stealer، التي وُزعت عبر المواقع الأوكرانية المخترقة باستخدام فحوصات Cloudflare المزيفة، تُعد جزءاً من هذه المنصة الأوسع. ويعكس هذا التكامل بين أدوات مختلفة مستوى التنظيم المتزايد في سوق الجريمة السيبرانية.

سرقة بيانات المتصفح

يركز Lunex Stealer على سرقة بيانات الاعتماد المحفوظة في المتصفحات، وهي هدف شائع للبرمجيات الخبيثة نظراً لقيمتها العالية. وتشمل هذه البيانات عادةً كلمات المرور وملفات تعريف الارتباط والرموز المخزنة، ما قد يسمح للمهاجمين بالوصول إلى حسابات متعددة.

ويزيد استهداف بيانات المتصفح من خطورة الهجوم، إذ يمكن أن يؤدي إلى اختراق حسابات البريد الإلكتروني والخدمات المالية ومنصات العمل، ما يوسع نطاق الضرر المحتمل.

الخلاصة

يمثل Lunex Stealer نموذجاً متطوراً للتهديدات السيبرانية التي تجمع بين الهندسة الاجتماعية واستغلال مكونات النظام الموثوقة. ويؤكد استهدافه لمستخدمين أوكرانيين عبر مواقع مخترقة على أهمية الحذر عند التعامل مع صفحات التحقق غير المتوقعة، وضرورة تحديث برامج الحماية والانتباه لسلوك النظام غير المعتاد.

الكاتب :
يوسف الحربي. أحب التجارب والتعلم. أعيش حياتي بأهداف ومهام متعددة واولها رضا الله ثم رضا الوالدين ودوام الصحه والعافيه وراحة البال. تخصصي شبكات وادارة نظم وقد احببت الرسم, البرمجة والتصميم. ولم تكن البرمجة والتصميم من اختصاصاتي المهنية بل هواية تدرجت فيها حتى وجدت نفسي متمكن من نيل اعجاب الاقرباء عند مشاهدة اعمالي.
أخر المقالات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *