أمن العراق الاخباري - رصد فريق البحث والتحليل العالمي (GReAT) في شركة كاسبرسكي المتخصصة بالأمن السيبراني، حملة سيبرانية متطورة ومتعددة المراحل تستهدف المستخدمين الأفراد والمؤسسات، من خلال إخفاء برمجيات خبيثة غير معروفة مسبقاً داخل ملفات تورنت لأفلام سينمائية شهيرة.
وحدد الباحثون مئات الضحايا في دول عدة حول العالم، شملت مؤسسات تعمل في قطاعات الأعمال، الحكومة، تكنولوجيا المعلومات، الاستشارات، وتجارة التجزئة والنقل. واستغل المهاجمون اختراق أحد مواقع الأرشيف العامة المستخدمة لتخزين ملفات التورنت لنشر البرمجيات الخبيثة.
وصُممت الحملة كإطار عمل متعدد المراحل، حيث تبدأ باستخدام أداة تحميل خبيثة قادرة على اكتشاف بيئات الاختبار المعزولة التي تستخدمها برامج مكافحة الفيروسات، مما يساعدها على التخفي وتفادي الاكتشاف.
وبعد تفعيل البرمجية، تقوم بنشر وحدات إضافية تتيح لها الحفاظ على وجودها داخل النظام وتجاوز خاصية التحكم في حساب المستخدم (UAC) في نظام ويندوز للحصول على صلاحيات المسؤول سراً، مما يتيح للمهاجمين التحكم الكامل بالأجهزة المصابة عن بُعد.