أداة سرقة معلومات تركز على فيسبوك تتحول إلى أداة تجسس كاملة

ترقية جديدة لبرنامج NodeStealer الخبيث المبني على بايثون حوّلت ما كان في السابق أداة سرقة بيانات اعتماد فيسبوك ضيقة النطاق إلى منصة تجسس أكثر قدرة. وفقًا لباحثي الأمن الذين حللوا النسخة الأحدث، يتضمن NodeStealer الآن وظيفة تسجيل ضغطات المفاتيح والقدرة على التقاط لقطات الشاشة، بالإضافة إلى قدراته الأصلية في سرقة البيانات المستهدفة لحسابات فيسبوك.

هذا التحول مهم لأنه يغير نوع الضرر الذي يمكن أن يسببه البرنامج الخبيث بمجرد وصوله إلى جهاز الضحية. فالأداة التي كانت تركز يومًا على انتزاع بيانات اعتماد المتصفح المحفوظة وبيانات جلسات فيسبوك أصبحت الآن قادرة على مراقبة كل ما يكتبه المستخدم ويراه على الشاشة، مما يوسع نطاق المعلومات التي يمكنها جمعها بهدوء بشكل كبير.

ما الذي تغيره الترقية فعليًا

عُرف NodeStealer تاريخيًا كأداة سرقة معلومات: برنامج خبيث مصمم لتحديد واستخراج أنواع محددة من البيانات المخزنة، مثل كلمات المرور المحفوظة وملفات تعريف الارتباط في المتصفح ومعلومات الملء التلقائي المرتبطة بحسابات فيسبوك. جعله ذلك مفضلًا لدى المهاجمين الذين يستهدفون أصحاب الأعمال الصغيرة والمعلنين الذين يديرون حسابات فيسبوك للأعمال أو الإعلانات، حيث يمكن إعادة بيع الحسابات المخترقة أو استخدامها لتشغيل حملات إعلانية احتيالية.

إضافة تسجيل ضغطات المفاتيح والتقاط لقطات الشاشة تمثل قفزة كبيرة في القدرات. مسجلات ضغطات المفاتيح تسجل كل ضغطة زر يقوم بها الضحية، مما يمكن أن يكشف كلمات المرور والرسائل الخاصة والتفاصيل المصرفية وأي شيء آخر يُكتب على الجهاز المصاب، بما يتجاوز بكثير ما هو مخزن في المتصفح. التقاط لقطات الشاشة يضيف طبقة بصرية إلى ذلك التجسس، مما يتيح للمهاجم رؤية ما يُعرض على شاشة الضحية بالضبط، بما في ذلك المحتوى الذي قد لا يُكتب أو يُحفظ محليًا أبدًا، مثل رموز التحقق بخطوتين التي تظهر لفترة وجيزة على الشاشة أو مستندات حساسة يتم عرضها.

معًا، تدفع هذه الإضافات NodeStealer من أداة حصاد بيانات اعتماد مستهدفة إلى شيء أقرب إلى برامج تجسس ذات أغراض عامة. هذا تطور ملحوظ لبرنامج خبيث بدأ بمهمة ضيقة إلى حد ما تتمثل في سرقة بيانات تسجيل الدخول إلى فيسبوك.

لماذا يستمر هذا النوع من البرامج الخبيثة في التطور

تميل أدوات سرقة المعلومات مثل NodeStealer إلى التطور لأن نموذج العمل الأساسي يكافئ ذلك. بيانات اعتماد فيسبوك المسروقة والوصول إلى حسابات الإعلانات لها قيمة إعادة بيع حقيقية في الأسواق السرية، والمهاجمون الذين يمكنهم أيضًا حصاد كلمات المرور والرسائل والتفاصيل المالية من نفس الجهاز المصاب يحصلون على المزيد من كل اختراق ناجح. إضافة قدرات تسجيل ضغطات المفاتيح ولقطات الشاشة لا تتطلب التخلي عن الغرض الأصلي للبرنامج الخبيث، بل تضيف ببساطة طبقات جمع بيانات إضافية فوقه، مما يجعل كل إصابة أكثر ربحية لمن نشره.

يعكس هذا النمط اتجاهًا أوسع عبر مشهد البرامج الخبيثة: الأدوات المصممة لنوع محدد من السرقة غالبًا ما تُعاد تهيئتها بميزات مراقبة بمجرد أن يدرك المطورون مقدار القيمة الإضافية التي يمكنهم استخراجها من جهاز مخترق بالفعل. إنها ديناميكية مشابهة لكيفية قيام المواقع الاحتيالية بحصاد أكثر بكثير مما تعلن عنه في البداية. في حالة حديثة واحدة، موقع تأشيرة بريطاني مزيف عرض 100,000 جواز سفر تم جمعها تحت غطاء عملية طلب روتينية، مما يُظهر كيف يستخرج المهاجمون غالبًا بيانات حساسة أكثر مما يدرك الضحايا أنهم يسلمونها.

ماذا يعني هذا بالنسبة لك

إذا أصيب جهازك بسلالة مطورة مثل هذه، فلن يقتصر الخطر على حسابك في فيسبوك. تسجيل ضغطات المفاتيح والتقاط لقطات الشاشة يعني أن أي حساب تسجل الدخول إليه، وأي رسالة ترسلها، وأي شيء يظهر على شاشتك يمكن أن يتعرض للكشف. هذا مقلق بشكل خاص لأصحاب الأعمال الصغيرة والمسوقين الذين يديرون حسابات إعلانات فيسبوك، حيث غالبًا ما يتم استهدافهم تحديدًا بأساليب تصيد مصممة لتوصيل برامج خبيثة مثل هذا.

الخلاصة العملية هي أن النظافة الأساسية للحسابات، رغم أهميتها، ليست كافية وحدها ضد الإصابات بمستوى برامج التجسس. إعادة تعيين كلمات المرور لا تساعد كثيرًا إذا كان مسجل ضغطات المفاتيح يلتقط كلمة المرور الجديدة في اللحظة التي تكتبها فيها.

خطوات عملية لتقليل المخاطر

  • كن حذرًا مع رسائل البريد الإلكتروني أو الرسائل غير المرغوب فيها التي تدّعي وجود مشاكل في حساب فيسبوك للأعمال أو الإعلانات، خاصة تلك التي تحثك على تنزيل ملف أو النقر على رابط.
  • حافظ على تحديث برامج مكافحة الفيروسات وأدوات حماية نقاط النهاية، حيث يتم تحسين توقيعات الكشف عن برامج خبيثة مثل NodeStealer بانتظام مع ظهور متغيرات جديدة.
  • فعّل المصادقة الثنائية باستخدام تطبيق مصادقة بدلاً من الرسائل النصية أو الرموز التي تظهر على الشاشة حيثما أمكن، لأن التقاط لقطات الشاشة يمكن أن يبطل طرق التحقق البصرية.
  • راجع بانتظام سجلات نشاط الحساب على فيسبوك والحسابات المهمة الأخرى بحثًا عن عمليات تسجيل دخول أو تغييرات غير مألوفة.
  • فكر في استخدام مدير كلمات مرور مع مراقبة مدمجة للاختراقات، وتجنب كتابة بيانات اعتماد حساسة على أجهزة تشك في أنها مخترقة حتى تقوم بفحص أمني كامل.

مع استمرار تطور أدوات سرقة المعلومات إلى منصات تجسس أوسع، يظل البقاء يقظًا تجاه محاولات التصيد والحفاظ على نظافة قوية للجهاز من أكثر الدفاعات فعالية المتاحة للمستخدمين العاديين.