رئيس مجلس الإدارة
منذر الخلالي
رئيس التحرير
أحمد رفعت

عملية احتيال تستهدف كبار التنفيذيين على LinkedIn.. كيف تحمي نفسك؟

لينكد إن
لينكد إن

أعلنت شركة ReliaQuest المتخصصة في الأمن السيبراني عن رصد حملة احتيال إلكتروني جديدة ومتطورة تستغل منصة LinkedIn، مستهدفة بشكل مباشر كبار التنفيذيين ومديري تقنية المعلومات داخل المؤسسات. 

 

وتكمن خطورة هذه الحملة في أنها لا تعتمد على رسائل البريد الإلكتروني التقليدية، بل تستخدم LinkedIn نفسه كقناة أساسية للوصول إلى ما يُعرف بـ«الأهداف عالية القيمة».

 

وبحسب ما توصل إليه باحثو الشركة، يبدأ الهجوم برسائل احترافية تُرسل عبر الرسائل الخاصة في LinkedIn، وتبدو للوهلة الأولى كدعوات عمل حقيقية، أو عروض وظائف مغرية، أو حتى مقترحات شراكات ومشاريع تجارية.

 ويتم اختيار الضحايا بعناية شديدة، حيث تُصاغ الرسائل بما يتناسب مع مناصبهم، ويُرفق بها رابط لتحميل ملف يُفترض أنه مستند مهم، مثل خارطة طريق لمشروع أو مخطط استراتيجي.

 

رابط التحميل يقود إلى ملف مضغوط ذاتي الاستخراج بصيغة WinRAR، يحتوي على مجموعة ملفات تبدو شرعية تمامًا. وعند فتح الملف، يعتقد الضحية أنه يطّلع على مستند PDF عادي، لكن في الخلفية يبدأ تنفيذ هجوم إلكتروني خفي دون أي مؤشرات واضحة، بحسب تحذيرات ReliaQuest.

 

هذه الحملة تعتمد على تقنية متقدمة تُعرف باسم DLL sideloading، حيث يقوم برنامج يبدو موثوقًا بتحميل مكتبة خبيثة إلى النظام دون أن تثير أنظمة الحماية تنبيهات فورية. 

 

وبعد ذلك، تضيف البرمجية الضارة مفتاح تشغيل تلقائي إلى سجل نظام ويندوز لضمان بقائها نشطة، ثم تشغّل نسخة محمولة من مفسر Python مرفقة داخل الحزمة.

 

استخدام هذه النسخة يتم لتشغيل كود خبيث مشفّر بتقنية Base64 مباشرة من الذاكرة، دون الحاجة إلى تثبيته تقليديًا، ما يصعّب اكتشافه من قِبل برامج الحماية. 

 

وبعد اكتمال هذه الخطوات، تبدأ البرمجية بالتواصل مع خادم للتحكم والسيطرة، وهو سلوك شائع في برمجيات التحكم عن بُعد (RAT)، ما يمنح المهاجمين قدرة شبه كاملة على التجسس على الجهاز المصاب، وسرقة البيانات الحساسة، والتحكم بالنظام.

وجهت ReliaQuest تحذير من أن هذه الهجمات تمثل تطورًا خطيرًا في أساليب التصيّد، إذ لم تعد مقتصرة على البريد الإلكتروني، بل انتقلت إلى منصات التواصل الاجتماعي التي يثق بها المستخدمون مهنيًا.

 

 وأكدت الشركة أن الثقة الزائدة في رسائل LinkedIn، خاصة على أجهزة العمل، قد تتحول إلى ثغرة أمنية جسيمة.

 تنصح الشركة لتجنب الوقوع ضحية لمثل هذه الهجمات، بعدم فتح أي روابط أو تحميل ملفات غير متوقعة، حتى لو بدت مرسلة من حسابات موثوقة، مع ضرورة توعية القيادات العليا بالمخاطر الرقمية، وتوسيع السياسات الأمنية لتشمل شبكات التواصل الاجتماعي، التي أصبحت ساحة مفتوحة للهجمات السيبرانية المتقدمة.

تم نسخ الرابط
برنامج في المساء مع قصواء