في تطور جديد ومثير في عالم الأمن السيبراني، أطلق خبراء الأمن أداة فك تشفير جديدة تستهدف سلالة من برمجيات الفدية المعروفة باسم “فنكسك” (FunkSec)، مما يتيح للضحايا استعادة الوصول إلى ملفاتهم دون الحاجة لدفع فدية.
البداية والنهاية: القصة الكاملة لـ “فنكسك”
ظهرت برمجية “فنكسك” (FunkSec) في الأفق في أواخر عام 2024، حيث تمكنت من إصابة 172 ضحية، وفقًا لموقع Ransomware.live. تركزت الهجمات في الولايات المتحدة والهند والبرازيل، مع استهداف قطاعات التكنولوجيا والحكومة والتعليم بشكل رئيسي.
وفي تحليل حديث أجراه فريق مختبرات “تشيك بوينت” (Check Point) في يناير الماضي، تم الكشف عن أن برمجية التشفير قد تم تطويرها بمساعدة أدوات الذكاء الاصطناعي، مما يثير تساؤلات حول مدى تأثير التقنية الحديثة في تطور البرمجيات الضارة.
تطورات البرمجيات الخبيثة: من “فنكسك” إلى “بلاك كات”
تم بناء “فنكسك” باستخدام لغة البرمجة “راست” (Rust)، وهي لغة سريعة وفعالة تلقى شعبية متزايدة بين مجموعات الفدية الجديدة. العديد من العائلات الأخرى مثل “بلاك كات” (BlackCat) و”أجندة” (Agenda) تعتمد على “راست” لتسريع الهجمات وتجنب الاكتشاف.
تستخدم “فنكسك” مكتبة “أورايون-آر إس” (orion-rs) للإصدار 0.17.7 للتشفير، معتمدة على خوارزميات “تشا-تشا20″ (Chacha20) و”بولي1305” (Poly1305) لتشفير الملفات خلال عمليتها الروتينية.
أداة فك التشفير: فتح جديد في عالم الأمن السيبراني
على الرغم من عدم إفصاح شركة “جن ديجيتال” (Gen Digital) عن كيفية تطويرها لأداة فك التشفير، إلا أن الأداة أصبحت متاحة الآن عبر مشروع “لا مزيد من الفدية” (No More Ransom).
ينصح الضحايا الذين يسعون لاستعادة بياناتهم بالتأكد من أن الملفات المشفرة تطابق توقيع “فنكسك”، والذي يتم التعرف عليه بشكل عام عبر الامتداد .funksec أو عبر الوسم الفريد في البيانات.
التداعيات الأمنية: الدروس المستفادة والاتجاهات المستقبلية
تعتبر هذه الأداة الجديدة بمثابة خطوة كبيرة في مواجهة برمجيات الفدية، حيث تلقي الضوء على أهمية التعاون بين المجتمع الأمني العالمي لتطوير حلول مبتكرة لمكافحة التهديدات الإلكترونية.
ومع تسارع تطور البرمجيات الخبيثة واعتمادها على تقنيات مثل الذكاء الاصطناعي، يصبح من الضروري تعزيز الجهود لمواجهة هذه التحديات من خلال الابتكار والتعاون الدولي.
نقطة للنقاش: كيف يمكن للمؤسسات تعزيز دفاعاتها ضد الفدية الإلكترونية؟
ما هي الاستراتيجيات التي تعتقد أنها قد تساعد المؤسسات في حماية نفسها من تهديدات الفدية المتزايدة؟ شاركوا آرائكم عبر منصات التواصل الاجتماعي مثل فيسبوك وإكس (تويتر سابقاً) باستخدام الوسوم #أمن_سيبراني و#فنكسك.






شاركنا رأيك بتعليق