الجريمة الإلكترونية لديها نموذج تجاري الآن

لقد أعادت برامج الفدية كخدمة تشكيل مشهد التهديدات بهدوء من خلال تحويل ما كان يتطلب مهارات تقنية عميقة إلى شيء أقرب إلى اشتراك في برمجيات. فبدلاً من قرصان وحيد يكتب شيفرة خبيثة من الصفر، تعمل برامج الفدية كخدمة (RaaS) عبر سلسلة توريد منظمة: يبني المطورون أدوات التشفير، ويقوم الموردون بتغليفها في مجموعات جاهزة للاستخدام، ويوزع الموزعون الوصول، وينفذ الشركاء الهجمات الفعلية باستخدام لوحات تحكم تتبع الإصابات ومدفوعات الفدية وحالة الضحايا في الوقت الفعلي.

هذا التحول مهم لأنه يخفض حاجز الدخول إلى الجريمة الإلكترونية. لم تعد بحاجة إلى أن تكون مبرمجاً ماهراً لإطلاق حملة برامج فدية. كل ما تحتاجه هو الوصول إلى السوق المناسب والاستعداد للدفع مقابل اشتراك في البنية التحتية الخبيثة لشخص آخر. هذا التغيير في إمكانية الوصول هو السبب في أن هجمات برامج الفدية أصبحت مستمرة وواسعة الانتشار، ولهذا يجد مستخدمو الإنترنت العاديون، وليس فقط الشركات الكبيرة، أنفسهم بشكل متزايد في مرمى النيران.

كيف يعمل نموذج الاشتراك

يحاكي نظام RaaS الأعمال البرمجية المشروعة في كل شيء تقريباً. ينشئ المطورون أداة برامج الفدية الأساسية ويصونونها أشبه بخارطة طريق منتج، مضيفين ميزات ومصلحين أخطاء ومحسّنين تقنيات التهرب. ثم يقوم الموردون بترخيص أو بيع تلك الأداة للموزعين والشركاء، غالباً عبر منتديات سرية أو قنوات خاصة. يحصل الشركاء، وهم الأشخاص الذين ينشرون برامج الفدية فعلياً ضد الأهداف، على لوحة تحكم يمكنهم من خلالها مراقبة الإصابات وإنشاء ملاحظات الفدية وإدارة المفاوضات مع الضحايا، كل ذلك دون الحاجة إلى فهم الشيفرة الأساسية.

هذا التقسيم للعمل هو ما يجعل RaaS فعالاً للغاية. يتخصص كل مشارك في جزء واحد من العملية، مما يزيد الكفاءة والإنتاجية عبر جميع المستويات. كما يعني أيضاً أنه عندما يتم تعطيل مجموعة واحدة، غالباً ما يستمر النظام البيئي الأوسع في العمل لأن الأدوات والبنية التحتية والعلاقات الإجرامية موزعة عبر العديد من الفاعلين المستقلين بدلاً من تركيزها في منظمة واحدة.

هذا النمط لا يقتصر على برامج الفدية نفسها. فقد انتشر نفس منطق الاشتراك إلى الأدوات المجاورة التي تدعم هذه الهجمات. على سبيل المثال، يبيع 24 بائع أدوات تشفير الآن التهرب من EDR كاشتراك، مما يغلف القدرة على تمرير البرمجيات الخبيثة عبر برامج كشف الاستجابة لنقاط النهاية وردعها في عملية شراء سهلة ومتكررة. عندما تكون أدوات التهرب ومجموعات برامج الفدية وشبكات التوزيع متاحة جميعها كخدمات معيارية، يمكن للمهاجمين تجميع حملة كاملة دون بناء أي شيء من الصفر.

لماذا يزيد نموذج العمل هذا المخاطر اليومية

لتسويق برامج الفدية تأثير مباشر على عدد الهجمات ومدى انتشارها. عندما تكون الأدوات والبنية التحتية اللازمة لتشغيل حملة برامج فدية متاحة للشراء، ينمو عدد الأشخاص القادرين على إطلاق هجوم بشكل كبير. ويشمل ذلك أفراداً بمهارات تقنية محدودة لم يكونوا قادرين سابقاً على المشاركة في هذا النوع من الجريمة الإلكترونية.

بالنسبة للمستخدمين العاديين، هذا يعني أن برامج الفدية التي تنتهي في صندوق الوارد أو تستغل جهازاً ضعيفاً قد لا يكون قد بناها الشخص الذي ينشرها على الإطلاق. فقد تكون نتاج سلسلة مورد-موزع-شريك تمتد عبر مجموعات إجرامية متعددة، كل منها يحسّن جزءه من العملية. كما أن لوحات التحكم المستخدمة لإدارة هذه الحملات تجعل من الأسهل على الشركاء تشغيل هجمات متعددة في وقت واحد، مما يزيد الحجم الهائل لمحاولات برامج الفدية المنتشرة في أي لحظة.

ماذا يعني هذا بالنسبة لك

لا تحتاج إلى تتبع كل مورد أو شبكة موزعين لـ RaaS لحماية نفسك، لكن فهم أن برامج الفدية تعمل الآن كعمل تجاري يساعد في تفسير سبب استمرار ظهورها في العناوين الرئيسية وسبب بقاء النصيحة العامة مثل "لا تنقر على الروابط المشبوهة" مهمة للغاية. اقتصاد إجرامي قائم على الاشتراك يعني أن الهجمات أكثر تكراراً وأكثر أتمتة وغالباً أكثر إتقاناً من حملات برامج الفدية في السنوات الماضية. رسائل التصيد الاحتيالي وتحديثات البرامج المزيفة والتنزيلات المخترقة المستخدمة لنشر برامج الفدية يتم الآن غالباً إنتاجها وتوزيعها من قبل أشخاص لديهم حوافز تجارية حقيقية لجعلها مقنعة.

هذا يعني أيضاً أن عادات الأمان الأساسية تحمل وزناً أكبر من أي وقت مضى. يبقى الحفاظ على تحديث البرامج وأنظمة التشغيل واستخدام كلمات مرور قوية وفريدة وتمكين المصادقة متعددة العوامل والاحتفاظ بنسخ احتياطية غير متصلة بالإنترنت للملفات المهمة أكثر الدفاعات موثوقية ضد عدوى برامج الفدية، بغض النظر عن مدى تطور سلسلة التوريد الإجرامية وراءها.

خطوات عملية لتقليل مخاطرك

بالنظر إلى أن برامج الفدية كخدمة قد صنّعت الجريمة الإلكترونية، يجب على الأفراد والمؤسسات الصغيرة التعامل مع النظافة الإلكترونية الأساسية كحد أدنى غير قابل للتفاوض بدلاً من احتياطي اختياري.

  • احتفظ بنسخ احتياطية من الملفات المهمة بانتظام، واحتفظ بنسخة احتياطية واحدة على الأقل غير متصلة بشبكتك الرئيسية أو حسابك السحابي.
  • طبّق تحديثات البرامج وأنظمة التشغيل فوراً، لأن الثغرات غير المصححة هي نقطة دخول شائعة للشركاء الذين يستخدمون مجموعات RaaS.
  • كن متشككاً في مرفقات البريد الإلكتروني أو الروابط أو مثبتات البرامج غير المتوقعة، حتى تلك التي تبدو وكأنها تأتي من جهات اتصال أو علامات تجارية مألوفة.
  • استخدم المصادقة متعددة العوامل wherever كانت متاحة للحد من الضرر إذا تم كشف بيانات تسجيل الدخول.

لقد جعلت برامج الفدية كخدمة الجريمة الإلكترونية أكثر سهولة في الوصول وأكثر تنظيماً وأصعب في القضاء عليها بالكامل، لكن أساسيات ممارسة الأمان الجيد تبقى فعالة ضدها. يبقى البقاء على اطلاع بكيفية عمل هذه النماذج التجارية الإجرامية، واتخاذ احتياطات عملية متسقة، الطريقة الأكثر موثوقية لإبقاء بياناتك وأجهزتك بعيداً عن لوحة تحكم برامج الفدية التالية.