ووفقا لباحثي كاسبرسكي، تنشر «لونا» برامج ضارة مكتوبة بلغة «راست»، تتيح إمكاناتها عبر الأنظمة الأساسية للمجموعة استهداف أنظمة تشغيل ومنصات متنوعة، بينها «ويندوز» و«لينكس»، ونشرت العصابة إعلانا على شبكة الويب المظلمة رصدته كاسبرسكي، يفيد بأنها تعمل فقط مع «حلفاء» ناطقين باللغة الروسية.
وعلاوة على ذلك، تحتوي برمجية الفدية المشفرة على بعض الأخطاء الكتابية، ما يدعو إلى استنتاج أن العصابة قد تكون ناطقة بالروسية، وليس هناك معلومات كثيرة متاحة عن ضحايا عصابة «لونا» نظرا لكونها مكتشفة حديثا.
أبرز الأمثلة
وتؤكد «لونا» التوجه الحديث المتمثل في اهتمام عصابات الفدية بالبرمجيات العاملة على عدة أنظمة تشغيل؛ إذ اعتمد عدد من هذه العصابات الرقمية كثيرا في العام الماضي، على لغات برمجة مثل «جولانج» و«راست» في تنفيذ برمجياتها الخبيثة.
وتضم أبرز الأمثلة العصابتين «بلاك كات» و«هيف»، التي استخدمت كلا من لغتي البرمجة «جو» و«راست»، المستقلتين وغير المرتبطتين بالطبيعة التقنية لأنظمة التشغيل، ما يمكن الجهات التخريبية من نقل برمجيات الفدية المكتوبة باستخدامهما من نظام إلى آخر بحرية، لذا يمكن أن تستهدف الهجمات أنظمة تشغيل متعددة في الوقت نفسه.
نظرة أعمق
ويقدم تحقيق آخر أجرته كاسبرسكي حديثا، نظرة أعمق على نشاط عصابة الفدية «بلاك باستا»، التي توظف إصدارا جديدا من برمجية فدية مكتوبة بلغة «بلاس بلاس سي» التي ظهرت لأول مرة في فبراير الماضي.
وهاجمت «بلاك باستا» منذ ذلك الحين أكثر من 40 جهة معظمها في الولايات المتحدة وأوروبا وآسيا.
توجه آخر
وأظهرت تحقيقات كاسبرسكي أن كلا من «لونا وبلاك باستا» تستهدف كذلك أنظمة «إي إس إكس آي»، إضافة إلى نظامي التشغيل «ويندوز» و«لينكس»، وهو توجه آخر لبرمجيات الفدية برز في العام 2022.
ويُعتبر «إي إس إكس آي» نظام تشغيل ومراقبة للأجهزة الافتراضية يمكن استخدامه باستقلالية على أي نظام تشغيل.
ويسهل على الجهات التخريبية تشفير بيانات الضحايا بعد أن انتقل العديد من المؤسسات إلى الأجهزة الافتراضية القائمة على هذا النظام.
لغات متعددة
وقال يورنت فان ديرفيل، خبير الأمن لدى كاسبرسكي، إن التوجهات التي حددتها الشركة في وقت سابق من هذا العام «تزداد وضوحا»، موضحا أن المزيد من العصابات الرقمية بدأ يستخدم لغات برمجية متعددة الأنظمة لكتابة برمجيات الفدية الخاصة بها.
وأضاف: هذا التوجه يمكن العصابات من توظيف برمجياتها الخبيثة في مجموعة متنوعة من أنظمة التشغيل، لذا نرى أن الهجمات المتزايدة على الأجهزة الافتراضية العاملة بالنظام «إي إس إكس آي» تثير القلق، ونتوقع في هذا السياق ظهور المزيد من عائلات برمجيات الفدية.
إستراتيجية دفاعية
وأوصى الخبراء المؤسسات لحماية أصولها وأعمالها من الهجمات ببرمجيات الفدية، بعدم تشغيل خدمات سطح المكتب البعيد (مثل RDP) عبر شبكات الإنترنت العامة ما لم يكن ذلك ضروريا جدا، مع الحرص على استخدام كلمات مرور قوية لها، إضافة إلى تركيز الإستراتيجية الدفاعية المؤسسية على الكشف عن الحركات الجانبية ومحاولات سحب البيانات من الشبكة إلى الإنترنت، مع الانتباه إلى حركة المرور الصادرة التي قد تكشف عن اتصالات مجرمي الإنترنت.
ودعوا لاستخدام حلول للمساعدة في تحديد الهجمات وإيقافها في مراحلها المبكرة، قبل أن يبلغ المهاجمون أهدافهم، مؤكدين أهمية الحرص على توعية الموظفين في سبيل حماية البيئة المؤسسية، وأيضا استخدام أحدث معلومات التهديدات للبقاء على اطلاع على التكتيكات والأساليب والإجراءات التي تتبعها وتستخدمها الجهات التخريبية.