تهديد سيبراني متطور يستهدف أمن التعدين
كشفت تقارير أمنية حديثة عن حملة برمجيات خبيثة متطورة للغاية تستهدف أنظمة الحوسبة لنشر برامج تعدين العملات المشفرة، وتحديداً برنامج XMRig المخصص لتعدين عملة "مونيرو" (Monero). ما يميز هذه الهجمة هو اعتمادها على أساليب تمويه معقدة تتضمن استغلال سجلات النظام (Registry) وسجلات نظام أسماء النطاقات (DNS TXT Records) لتمرير حمولات برمجية عبر أداة PowerShell، مما يجعل اكتشافها من قبل برامج الحماية التقليدية أمراً في غاية الصعوبة.
تعتمد الهجمة على استراتيجية "العيش بعيداً عن الأرض" (LotL)، حيث تستخدم الأدوات المشروعة الموجودة مسبقاً في نظام التشغيل لتنفيذ عملياتها التخريبية. هذا النوع من التهديدات لا يستهدف الأفراد فحسب، بل يمثل خطراً حقيقياً على البنية التحتية الرقمية للشركات الكبرى والمؤسسات المالية التي تعتمد على خوادم بنظام ويندوز.
آليات التمويه واستغلال البنية التحتية
تبدأ الرحلة الخبيثة بسلسلة من الحيل البرمجية التي تهدف إلى إخفاء الهوية وتجاوز جدران الحماية. ومن أبرز التكتيكات التي رصدها الخبراء في هذه الحملة:
- ◆استخدام أوامر PowerShell مشفرة ومجزأة لتفادي أنظمة الكشف عن التسلل.
- ◆استغلال سجلات DNS TXT لتخزين واسترجاع أجزاء من الكود الخبيث، مما يعني أن البرنامج لا يحتاج للاتصال بخادم مركزي مشبوه بشكل مباشر.
- ◆تخزين البيانات الضارة داخل سجلات ويندوز (Registry)، مما يضمن استمرارية البرمجية حتى بعد إعادة تشغيل الجهاز.
- ◆تحميل برنامج التعدين XMRig في الذاكرة مباشرة دون الحاجة لكتابة ملفات على القرص الصلب، وهو أسلوب يعرف بـ "البرمجيات الخبيثة عديمة الملفات" (Fileless Malware).
تداعيات الهجمة على المستثمر الخليجي
في ظل التوجه المتسارع نحو التحول الرقمي ضمن رؤية 2030 في السعودية ومبادرات الاقتصاد الرقمي في الإمارات، تصبح هذه التهديدات ذات أهمية قصوى. يمتلك المستثمر الخليجي وشركات التكنولوجيا الكبرى في المنطقة، مثل اتصالات (e&) ومجموعة سابك، بنى تحتية ضخمة قد تكون مطمعاً لمثل هذه الهجمات التي تستنزف الموارد الحاسوبية (CPU) وتؤدي إلى ارتفاع تكاليف الطاقة التشغيلية وتدهور أداء الأنظمة.
علاوة على ذلك، فإن نجاح هذه الهجمات في اختراق المؤسسات المالية المرتبطة بـ سوق دبي المالي أو تاسي - السوق السعودي قد يؤدي إلى مخاوف أمنية تؤثر على ثقة المستثمرين الأجانب. لذا، تضع جهات تنظيمية مثل ساما (البنك المركزي السعودي) ومصرف الإمارات المركزي معايير صارمة للأمن السيبراني لحماية الأصول المالية من استنزاف الموارد الرقمية غير المشروع.