اكتشفت ثغرة «زيرو داي» «يوم الصفر» جديدة تستهدف مشغل الفلاش «أدوب فلاش»؛ وقد تم استغلالها بالفعل عبر مجرمي الإنترنت. ويشير أحد النماذج التي حصلت عليها شبكة الحماية الذكية الخاصة بشركة «تريند مايكرو» إلى نفس الثغرة التي أبلغ عنها خبير الأمان كافيين قبل ساعات فقط.
وتؤثر الثغرة على أحدث إصدارات مشغل الفلاش «أدوب فلاش بلاير»، إذ تم استغلال الثغرة لتثبيت برمجيات خبيثة في الأنظمة غير المحمية. وقد تم تعريف حزمة الاستغلال المستخدمة في الحالة الخاصة على أنها الحزمة «أنجلر»، التي تستخدم تقنيات جديدة لإخفاء برمجياتها الخبيثة.
وأظهر تتبع نتائج استهدافات الحزمة «أنجلر» أن 84% من الضحايا هم من الولايات المتحدة الأميركية، في مقابل (9% و 5%) من أستراليا وتايوان على التوالي.
وأظهرت مراقبة الهجمات التي تشنها هذه البرمجيات الخبيثة أن وظيفتها الأساسية هي إنشاء إعلانات خبيثة احتيالية ونشرها على الشبكات الإعلانية.
توصيات
وقال كريستوفر بود، المدير العالمي للتواصل حول التهديدات في شركة «تريند مايكرو»: يعتبر وجود الثغرات في أي برنامج أمرا طبيعيا، وعادة ما تتم معالجتها باستخدام ملفات دفعية قبل أن يتمكن مجرمو الإنترنت من استهدافها. وبإمكانك الحفاظ على جهازك محمياً ضد معظم الثغرات من خلال تحديثه بشكل دوري.
وتكمن الخطورة في اكتشاف مجرمي الإنترنت لهذه الثغرات واستهدافها قبل تمكننا من إنشاء ملفات دفاعية لمعالجتها. ويطلق على هذه الحالة اسم «زيرو داي» (Zero-Day) لأن الأنظمة الضحية ليس لديها أي فرصة للحماية من الهجمات. وهذا يعني أن تحديث النظام لا يقيه من التعرض للهجوم حتى تقوم شركة «أدوب» بإنشاء الملف الدفعي المناسب.
إعلانات احتيالية
يتم إنشاء الإعلانات الاحتيالية عبر برنامج مصمم خصيصاً للضغط تلقائياً وتكراراً على إعلانات بحد ذاتها في موقع إلكتروني معين. وطالما أن الشبكات الإعلانية تدفع لمالك الموقع الإلكتروني الذي يستضيف إعلاناتها حسب عدد النقرات التي يتلقاها كل إعلان، يتلاعب الإعلان الخبيث بالنظام عبر دفع الشبكة الإعلانية سيئة الحظ لتسديد المزيد من المال.
وفيما قد تبدو هذه الحالة غير مؤذية بالضرورة للمستخدمين، إلا أنها تؤدي إلى تحميل برمجية خبيثة في الجهاز الضحية – والذي قد يقوم بدوره بتحميل برمجيات أخرى قد تكون أكثر خطورة، وتثبيتها على الجهاز؛ وهو ما يجعل هذه الثغرة غاية في الخطورة.
معالجة
لم يتم حتى الآن تصميم ملف دفاعي لمعالجة هذه الثغرة. وفي هذا الوقت، يمكن للمستخدمين إيقاف مشغل الفلاش «أدوب فلاش بلاير» مؤقتاً. ولم يتم الإبلاغ عن تأثر البرنامج المساعد «فلاش بلاير» في مستعرض «كروم» و«فايرفوكس» بهذا التهديد.
وحتى اللحظة تستهدف الثغرة الآن مستعرض «فايرفوكس»، و«إنترنت إكسبلورر». ولا يزال مستعرض «كروم» خارج دائرة الاستهداف. ويمكن للمستخدمين الذين لا يستطيعون تعطيل مشغل الفلاش «فلاش بلاير» التفكير في استخدام برمجيات خاصة بمنع الإعلانات أو امتدادات مستعرض الإنترنت.
