عاجل

كاسبرسكي تكشف عن إطار عمل خبيث يستهدف مستخدمي العملات المشفرة

 كاسبرسكي (GReAT)
كاسبرسكي (GReAT)

كشف فريق البحث والتحليل العالمي في كاسبرسكي (GReAT) معلومات عن حملة OkoBot الجديدة التي تستهدف مستخدمي العملات المشفرة.

حيث يقوم إطار العمل المتطور الجديد بنشر برمجية TookPS لاستخراج عبارات الاسترداد، ويستخدم وحدة OkoSpyware جديدة لمراقبة المتصفحات المبنية على محرك Chromium ونشر أنواع مختلفة من البرمجيات الخبيثة مثل برمجية Rilide لسرقة البيانات.

وقد استهدف فعلا مئات الضحايا في أكثر من 25 دولة، وكان العدد الأكبر من المستخدمين المتضررين من هذه الهجمات في البرازيل، وفيتنام، وكندا، والمكسيك، وتركيا. ويشير خبراء كاسبرسكي إلى أنّ هذا التهديد ما يزال قائمًا، وهو إلى ذلك يشكل خطرًا على مستخدمي العملات المشفرة.

تفاصيل الإطار الخبيث ووظائفه

في شهر يناير 2026، رصد خبراء فريق البحث والتحليل العالمي في كاسبرسكي هجمات متعددة باستخدام برمجية خبيثة غير معروفة سابقًا، لكنها قادرة على تسجيل محتوى نوافذ محافظ العملات المشفرة.

وأطلق على هذا الإطار الخبيث المتطور اسم Okobot، ويضم أكثر من 20 حمولة خبيثة وأداة زرع لتنفيذ مجموعة واسعة من الوظائف التي تتضمن جمع الملفات المحلية، وتنفيذ أوامر عن بعد، وتنزيل إضافات متصفح عشوائية، وسرقة محتوى محافظ العملات المشفرة، وجمع عبارات الاسترداد وبيانات الاعتماد، وتسجيل الفيديوهات، وتنفيذ أنشطة خبيثة أخرى.

وكانت إحدى أدوات الزرع الجديدة المستخدمة في هذه الحملة عبارة عن أداة تحميل تُعدّل ذاكرة المتصفح لتحميل الإضافات الخبيثة وإخفائها. كما يتضمن إطار OkoBot وحدة OkoSpyware جديدة مهمتها تسجيل ضغطات المفاتيح وبث محتوى مرئي لنافذة التطبيق المستهدف.

يعلق على هذه المسألة ديمتري غالوف، رئيس وحدة روسيا ورابطة الدول المستقلة في فريق البحث والتحليل العالمي لدى كاسبرسكي: «تنشط حملة OkoBot منذ أكثر من عام، وقد استمرت حتى شهر يوليو 2026.

نصائح كاسبرسكي للحماية من البرمجيات الخبيثة

للمحافظة على أمنكم وسلامتكم، ينصح خبراء كاسبرسكي المستخدمين بالأمور التالية:

  •  لا تتبع أي تعليمات من مصادر غير موثوقة لتثبيت برمجيات خبيثة على أجهزتك، سواء أكانت تعليمات مباشرة أو مذكورة في دليل. ففي معظم الأحيان، يلجأ المهاجمون إلى هذه الحيلة لاختراق الأنظمة، مما يتسبب في خسارة البيانات وفقدان التحكم بالجهاز.
  •  استخدم برنامج حماية قويًا، مثل برنامج Kaspersky Premium، على الحاسوب والأجهزة المحمولة كافة؛ حيث سيرسل إليك تحذيرات ويحميك من البرمجيات الخبيثة قبل إصابة الجهاز.
  •  حافظ على أمان بياناتك الحساسة: تجنب تخزين كلمات المرور أو عبارات الاسترداد في معرض الصور أو الملاحظات، واستخدم بدلًا منها حلًا موثوقًا لإدارة كلمات المرور مثل Kaspersky Password Manager.
  •  امتنع عن تعطيل برمجيات مكافحة الفيروسات أو أدوات الحماية عند تثبيت البرمجيات.
  •  احذر كثيرا عند تنزيل تعديلات الألعاب، أو أدوات الغش، أو الأدوات الخارجية.
  •  واظب على تحديث أنظمة التشغيل والتطبيقات، واستخدم كلمات مرور قوية وفريدة، وفعل خيار المصادقة متعددة العوامل إذا أمكن.
تم نسخ الرابط