في ظل التطور المتسارع لأساليب الأمن السيبراني، لم تعد التهديدات الرقمية تقتصر على الروابط المشبوهة أو الملفات التنفيذية التقليدية، بل امتدت لتشمل عناصر بصرية تبدو بريئة تماماً. فقد كشفت تقارير تقنية حديثة عن موجة جديدة من الهجمات التي تستخدم صوراً رقمية لإخفاء برمجيات خبيثة قادرة على استدراج المستخدمين وسرقة بياناتهم الحساسة بكل سهولة.
ملخص المقال:
- ✅ ملفات SVG ليست مجرد صور، بل هي أكواد برمجية يمكن استغلالها.
- ✅ المهاجمون يستخدمون تقنية "تهريب SVG" لتجاوز أنظمة الحماية.
- ✅ زيادة هائلة بنسبة 50 ضعفاً في استخدام الصور الضارة خلال عام واحد.
- ✅ استهداف واسع لمستخدمي منصات Microsoft 365 وGoogle Workspace.
تحذيرات أمنية من حملات "تهريب الصور" الضارة
أصدرت شركة "Kaseya" الرائدة في حلول تكنولوجيا المعلومات تحذيراً شديد اللهجة بشأن حملة التصيد الاحتيالي واسعة النطاق التي رصدتها شركة "INKY". ووفقاً للبيانات، فقد تم تحديد أكثر من 26,500 رسالة بريد إلكتروني مفخخة استهدفت آلاف المؤسسات في فترة زمنية قصيرة، مما يشير إلى تنظيم عالٍ خلف هذه العمليات.
تعتمد هذه الحيلة على استخدام ملفات بصيغة "SVG"، وهي صيغة مخصصة للرسومات المتجهة والشعارات. تكمن الخطورة الفنية هنا في أن ملفات SVG، على عكس صيغ الصور التقليدية مثل JPG أو PNG، هي في الأساس ملفات نصية مكتوبة بلغة XML. هذا التركيب يمنحها القدرة على احتواء أكواد برمجية وتنفذ إجراءات معينة داخل متصفح الويب الخاص بالضحية.
كيف تعمل آلية الخداع وسرقة البيانات؟
تبدأ عملية الاحتيال بوصول رسالة بريد إلكتروني تبدو وكأنها إشعار داخلي رسمي بوجود رسالة صوتية فائتة. يحتوي البريد على ملف مرفق يظهر كأيقونة تشغيل أو صورة بسيطة، ولكنه في الواقع يحمل شيفرة برمجية مخفية بعناية. تطلق الشركات الأمنية على هذا التكتيك اسم "تهريب SVG"، حيث يتم استغلال طبيعة الملف لتجاوز فلاتر الحماية التقليدية.
بمجرد أن يقوم المستخدم بالنقر على المرفق أو فتحه، تقوم الأكواد المخفية بتوجيهه فوراً إلى صفحات ويب مزيفة مصممة باحترافية لتطابق واجهات خدمات عالمية مثل Microsoft 365 أو Google Workspace أو Adobe. في بعض الأحيان، تكون هذه الصفحات "ذكية" لدرجة أنها تملأ بريد الضحية تلقائياً في حقل تسجيل الدخول، مما يمنحها طابعاً من الشرعية والصدقية الزائفة.
تصاعد مخيف في التهديدات الرقمية القائمة على الصور
على الرغم من أن استخدام ملفات SVG في الهجمات ليس أمراً جديداً كلياً، إلا أن الإحصائيات الأخيرة تثير القلق. فقد سجلت تقارير شركة "Hoxhunt" زيادة مذهلة بمقدار 50 ضعفاً في استخدام هذه الملفات الضارة خلال العام الماضي، مما جعلها تحتل المركز الثالث كأكثر المرفقات خطورة بعد ملفات PDF وHTML.
ولم تتوقف الأرقام عند هذا الحد، فقد رصدت مايكروسوفت حملة ضخمة استهدفت أكثر من 53 ألف مؤسسة حول العالم، حيث تم إرسال ما يقرب من 1.2 مليون رسالة تصيد تعتمد على نفس التكتيك. هذا الانتشار الواسع يؤكد ضرورة رفع مستوى حماية البيانات الشخصية والمؤسسية.
لماذا تعتبر ملفات SVG أخطر من الصور العادية؟
تعتبر ملفات SVG خطيرة لأنها ليست مجرد بيانات بصرية بل هي أكواد برمجية (XML). هذا يعني أنها يمكن أن تتضمن تعليمات برمجية "JavaScript" يتم تنفيذها بمجرد فتح الصورة في المتصفح، مما يسمح للمهاجمين بإعادة توجيه المستخدم أو سرقة ملفات تعريف الارتباط (Cookies).
كيف يمكنني اكتشاف رسائل التصيد التي تستخدم هذه الصور؟
غالباً ما تأتي هذه الرسائل تحت مسمى "رسالة صوتية جديدة" أو "فاتورة معلقة". يجب الحذر دائماً من أي مرفق ينتهي بامتداد .svg، خاصة إذا كان مرسلاً من جهة غير معروفة أو يطلب منك تسجيل الدخول لمشاهدة المحتوى.
ما هي الخطوات الوقائية لتجنب الوقوع في هذا الفخ؟
أهم خطوة هي عدم فتح المرفقات من مصادر مجهولة نهائياً. كما يُنصح بتفعيل خاصية "المصادقة الثنائية" (2FA) على كافة حساباتك، فبذلك حتى لو نجح المهاجم في سرقة كلمة مرورك، لن يتمكن من الدخول إلى حسابك بدون الرمز الإضافي.
هل برامج مكافحة الفيروسات قادرة على كشف هذه الملفات؟
بسبب تقنيات التمويه التي يستخدمها المهاجمون، مثل إخفاء الكلمات داخل أرقام أو استخدام متغيرات عشوائية، قد تجد بعض برامج الحماية صعوبة في رصدها. لذا يظل الوعي البشري هو خط الدفاع الأول والأقوى.
🔎 في الختام، يظهر لنا أن الإبداع الإجرامي في الفضاء الرقمي لا يتوقف، حيث تتحول أبسط العناصر مثل الصور إلى أدوات اختراق فتاكة. إن مفتاح الأمان في العصر الحالي هو الحذر الدائم والتشكيك في أي طلب غير متوقع لتسجيل البيانات، فالحماية تبدأ بوعيك قبل أن تبدأ ببرامجك.
قم بالتعليق على الموضوع