كوبفيس
Koobface هو فيروس شبكي يُهاجم أنظمة تشغيل مايكروسوفت ويندوز ، وماك أو إس إكس ، ولينكس . [ 1 ] [ 2 ] [ 3 ] استهدف هذا الفيروس في البداية مستخدمي مواقع التواصل الاجتماعي مثل فيسبوك ، وسكايب ، وياهو ماسنجر ، ومواقع البريد الإلكتروني مثل جيميل ، وياهو ميل ، وإيه أو إل ميل . كما يستهدف مواقع تواصل اجتماعي أخرى، مثل ماي سبيس وتويتر ، [ 4 ] ويمكنه إصابة أجهزة أخرى على نفس الشبكة المحلية. [ 5 ] ويدّعي محتالو الدعم الفني زورًا لضحاياهم أن أجهزتهم مصابة بفيروس Koobface باستخدام نوافذ منبثقة وهمية وبرامج ويندوز المدمجة. [ 6 ] [ 7 ] [ 8 ]
عدوى
يسعى برنامج Koobface الخبيث، بعد نجاحه في إصابة الأجهزة، إلى جمع معلومات تسجيل الدخول لمواقع FTP ، وفيسبوك، وسكايب، وغيرها من منصات التواصل الاجتماعي، بالإضافة إلى أي بيانات مالية حساسة. [ 9 ] ثم يستخدم أجهزة الكمبيوتر المخترقة لإنشاء شبكة بوت نت من نوع نظير إلى نظير . يتصل جهاز كمبيوتر مخترق بأجهزة أخرى مخترقة لتلقي الأوامر. [ 10 ] تُستخدم شبكة البوت نت لتثبيت برامج ضارة إضافية مدفوعة الأجر على جهاز الكمبيوتر المخترق، واختطاف استعلامات البحث لعرض الإعلانات. كما تُستخدم بنيتها من نوع نظير إلى نظير لعرض رسائل وهمية لمستخدمين آخرين بهدف توسيع نطاق شبكة البوت نت. [ 11 ] تم اكتشافه لأول مرة في ديسمبر 2008، وظهرت نسخة أكثر فتكًا في مارس 2009. [ 12 ] كشفت دراسة أجراها مرصد حرب المعلومات ، وهو تعاون مشترك بين مجموعة SecDev ومختبر Citizen في كلية مونك للشؤون العالمية بجامعة تورنتو ، أن القائمين على هذه الخطة قد حققوا إيرادات تزيد عن مليوني دولار في الفترة من يونيو 2009 إلى يونيو 2010. [ 9 ]
انتشر فيروس Koobface في البداية بشكل أساسي عبر مواقع التواصل الاجتماعي وأساليب الهندسة الاجتماعية [ 10 ] ، مثل إرسال رسائل فيسبوك إلى "أصدقاء" مستخدم فيسبوك مصاب جهازه بالفيروس. عند استلام الرسالة، يتم توجيه المستلمين إلى موقع ويب تابع لجهة خارجية (أو جهاز كمبيوتر آخر مصاب بـ Koobface)، حيث يُطلب منهم تنزيل ما يُزعم أنه تحديث لبرنامج Adobe Flash Player. إذا قاموا بتنزيل الملف وتشغيله، يُمكن لـ Koobface إصابة نظامهم. بعد ذلك، يُمكنه السيطرة على محرك البحث في الكمبيوتر وتوجيهه إلى مواقع ويب ملوثة. قد توجد أيضًا روابط لموقع الويب التابع للجهة الخارجية على صفحة فيسبوك الخاصة بالصديق الذي جاءت منه الرسالة، مصحوبة أحيانًا بتعليقات مثل "هههه" أو "يوتيوب". عند فتح الرابط، يُصيب فيروس حصان طروادة الكمبيوتر، ويُصبح جهاز الكمبيوتر " زومبي" أو "مضيفًا".
من بين المكونات التي حمّلها برنامج Koobface الخبيث برنامج تصفية نظام أسماء النطاقات (DNS) الذي يحجب الوصول إلى مواقع الأمان المعروفة، وأداة بروكسي تُمكّن المهاجمين من استغلال جهاز الكمبيوتر المصاب. كما استخدمت عصابة Koobface في وقت سابق برنامج Limbo لسرقة كلمات المرور.
تم تحديد عدة أنواع مختلفة من الدودة:
- Worm:Win32/Koobface.gen!F [ 13 ]
- Net-Worm.Win32.Koobface.a، الذي يهاجم موقع MySpace
- Net-Worm.Win32.Koobface.b، الذي يهاجم فيسبوك [ 14 ]
- WORM_KOOBFACE.DC، الذي يهاجم تويتر [ 15 ]
- W32/Koobfa-Gen، الذي يهاجم فيسبوك ، ماي سبيس ، هاي فايف ، بيبو ، فريندستر ، ماي ييربوك، تاغد، نتلوج، بادو ، وفوبار [ 16 ] [ 17 ]
- W32.Koobface.D [ 18 ]
- OSX/Koobface.A، وهو إصدار خاص بنظام ماك ينتشر عبر الشبكات الاجتماعية مثل فيسبوك وماي سبيس وتويتر. [ 19 ]
في يناير 2012، ذكرت صحيفة نيويورك تايمز [ 20 ] أن فيسبوك كان يخطط لمشاركة معلومات حول عصابة كوبفيس، وتحديد أسماء من يعتقد أنهم مسؤولون عنها. ويُقال إن تحقيقات الباحث الألماني يان درومر [ 21 ] ومركز ضمان المعلومات والبحوث الجنائية المشتركة بجامعة ألاباما في برمنغهام [ 22 ] قد ساهمت في الكشف عن هويات المسؤولين.
كشفت فيسبوك أخيرًا عن أسماء المشتبه بهم وراء الفيروس في 17 يناير 2012. وهم: ستانيسلاف أفديكو (ليديد)، وألكسندر كولتيشيف (فلوبي)، وأنتون كورتشينكو (كروت ريال)، ورومان ب. كوتورباخ (بوموك)، وسفياتوسلاف إي. بوليتشوك (بسفيات وسايكومان). يتمركزون في سانت بطرسبرغ ، روسيا . يُشار إلى المجموعة أحيانًا باسم "علي بابا و4"، ويقودها ستانيسلاف أفديكو. [ 23 ] كما ربط التحقيق أفديكو ببرنامج التجسس CoolWebSearch . [ 21 ]
تحذيرات من الخدع
يُعدّ تهديد "كوبفيس" موضوعًا للعديد من التحذيرات المُضللة المصممة لخداع مستخدمي مواقع التواصل الاجتماعي وحثّهم على نشر معلومات مُضللة عبر الإنترنت. وقد رصدت مواقع إلكترونية مُتخصصة في مكافحة الاحتيال، مثل Snopes.com وThatsNonsense.com، العديد من الحالات التي انتشرت فيها رسائل مُثيرة للذعر، تهدف إلى خداع مستخدمي فيسبوك وإثارة قلقهم، مستخدمةً تهديد "كوبفيس" الذي حظي بتغطية إعلامية واسعة كطُعم. [ 24 ] [ 25 ]
انتشرت مفاهيم خاطئة أخرى حول تهديد Koobface، منها الادعاء الكاذب بأن قبول "المخترقين" كأصدقاء على فيسبوك سيؤدي إلى إصابة جهاز الضحية بـ Koobface، أو أن تطبيقات فيسبوك نفسها تُشكل تهديدات Koobface. هذه الادعاءات غير صحيحة. وتزعم شائعات أخرى أن Koobface أخطر بكثير من أنواع البرامج الضارة الأخرى، وأنه قادر على حذف جميع ملفات جهاز الكمبيوتر و"حرق القرص الصلب". إلا أن هذه الشائعات مستوحاة من تحذيرات فيروسات زائفة سابقة، وهي لا تزال خاطئة. [ 24 ]
انظر أيضاً
مراجع
- ↑ لوسيان كونستانتين (28 أكتوبر 2010). "متغير جديد من فيروس Koobface يصيب أنظمة لينكس" . سوفتبيديا . تم الاطلاع عليه في 3 فبراير 2015 .
- ↑ لوسيان كونستانتين (30 أكتوبر 2010). "ربما كان حصان طروادة لينكس القائم على جافا حادثًا عرضيًا" . سوفتبيديا . تم الاسترجاع في 3 فبراير 2015 .
- ↑ "مزيد من المعلومات حول حصان طروادة Koobface لنظام Mac" . مدونة أمن Mac . 29 أكتوبر 2010. تم الاطلاع عليه في 20 يناير 2012 .
- ↑ "برمجيات خبيثة تستهدف مستخدمي مواقع التواصل الاجتماعي، من إعداد مركز الاستجابة للطوارئ الحاسوبية الأمريكي (US-CERT)، أُضيف في 4 مارس 2009، الساعة 11:53 صباحًا" . مؤرشف من الأصل في 12 مايو 2009. تم الاطلاع عليه في 18 يونيو 2009 .
- ↑ "حالة تويتر - هجوم برمجية Koobface الخبيثة" . تم الاطلاع عليه بتاريخ 3 فبراير 2015 - عبر تويتر.
- ↑ ماركس، إيلين (7 يونيو 2015). "تحذير من دعم فني مزيف يستهدف مستخدمي أبل" . صحيفة البوكيرك جورنال .
- ↑ ريكا، آرون (6 أبريل 2016). "التحذيرات موجودة، لكن الناس ما زالوا يقعون ضحية لعمليات الاحتيال" . صحيفة كينغمان ديلي ماينر . مؤرشف من الأصل في 9 أبريل 2016.
- ↑ جينسن، دريما (26 فبراير 2016). "امرأة تكاد تقع ضحية لعملية احتيال إلكتروني" . صحيفة ساوث بيند تريبيون .
- 1 2 Koobface: داخل شبكة برامج إجرامية (مؤرشف بتاريخ 14-09-2012 في Wayback Machine)
- 1 2 "ما هو فيروس Koobface؟" . kaspersky.com . 25 أكتوبر 2017. مؤرشف من الأصل في 11 يونيو 2020. تم الاطلاع عليه في 14 يناير 2025 .
- ↑ "W32.Koobface" . سيمانتك . مؤرشف من الأصل في 9 ديسمبر 2008. تم الاطلاع عليه في 3 فبراير 2015 .
- ↑ كايزر، جريج (2 مارس 2009). "دودة كوبفيس للمستخدمين: كن صديقي على فيسبوك" . كمبيوتر وورلد . تم الاسترجاع في 31 أغسطس 2009 .
- ↑ "Worm:Win32/Koobface.gen!F" . microsoft.com . Microsoft . تم الاطلاع عليه بتاريخ 3 فبراير 2015 .
- ↑ "تقنية توزيع برمجية Koobface الخبيثة - إنشاء حسابات مستخدمين تلقائياً على فيسبوك، وتويتر، وبلوج سبوت، وغيرها" . مؤرشف من الأصل بتاريخ 28 مارس 2010. تم الاطلاع عليه بتاريخ 12 أغسطس 2009 .
- ↑ "WORM_KOOBFACE" . trendmicro.com . تم الاطلاع عليه بتاريخ 3 فبراير 2015 .
- ↑ "سوفوس توقف نسخة جديدة من دودة الشبكات الاجتماعية Koobface" . Naked Security . تم الاطلاع عليه بتاريخ 3 فبراير 2015 .
- ↑ يصف مقال "جاذبية الشبكات الاجتماعية" تأثير ثغرة Win32/Koobface على العديد من الشبكات الاجتماعية، كما هو موضح في مدونة أبحاث مستشار الأمن التابعة لشركة CA. مؤرشف بتاريخ 22 يوليو 2011 على موقع Wayback Machine.
- ↑ "W32.Koobface.D" . سيمانتك . مؤرشف من الأصل في 15 أغسطس 2009. تم الاطلاع عليه في 3 فبراير 2015 .
- ↑ "مذكرة أمنية من شركة Intego: حصان طروادة OSX/Koobface.A يصيب نظام التشغيل Mac OS X - ينتشر متغير Koobface عبر فيسبوك وتويتر وغيرها - مدونة أمن أجهزة Mac" . مدونة أمن أجهزة Mac . 27 أكتوبر 2010. تاريخ الاطلاع: 3 فبراير 2015 .
- ↑ عصابة الإنترنت تعمل علنًا
- 1 2 "عصابة برمجيات Koobface الخبيثة - تم كشفها! - Naked Security" . Naked Security . 12 يناير 2012. مؤرشف من الأصل في 14 ديسمبر 2019. تم الاطلاع عليه في 3 فبراير 2015 .
- ↑ «فيسبوك يُشيد بجامعة ألاباما في برمنغهام لدورها في إيقاف مجرمي الإنترنت الدوليين، ويتبرع بمبلغ 250 ألف دولار للجامعة» . AL.com . 22 أكتوبر 2012. تاريخ الاطلاع: 3 فبراير 2015 .
- ↑ بروتالينسكي، إميل (17 يناير 2012). "فيسبوك يكشف المتسللين وراء دودة كوبفيس" . زد نت. مؤرشف من الأصل في 19 يناير 2012. تم الاطلاع عليه في 20 يناير 2012 .
- 1 2 كوبفيس - ما هو حقًا؟ مؤرشف في 1 أبريل 2011 في Wayback Machine ، مقال على ThatsNonsense.com، تم استرجاعه في 26 يناير 2011
- ↑ مقال عن Koobface على موقع snopes.com، تم الاطلاع عليه بتاريخ 30 ديسمبر 2010
روابط خارجية
- عصابة برمجيات Koobface الخبيثة - تم كشفها! مؤرشفة في 14 ديسمبر 2019 في Wayback Machine ، بحث من قبل Jan Droemer و Dirk Kollberg.
- الوجه الحقيقي لـ KOOBFACE ، تحليل من شركة Trend Micro.
- باحثون يعطلون خوادم Koobface ، مقال على موقع Slashdot.
- ديدان الحاسوب
- فيسبوك
- ماي سبيس
- أحصنة طروادة
- العقد الأول من القرن الحادي والعشرين في مجال القرصنة
