• يخفي مرتكبو هجمات برامج الفدية هوياتهم وراء طبقات من التشفير والشبكات الخاصة الافتراضية (VPN) وشبكات تور، مما يعقد جهود تحديد هويتهم.
  • الاختلافات بين الأطر القانونية والبروتوكولات الدبلوماسية وإجراءات التسليم من بلد إلى آخر تعيق التعاون السلس بين أجهزة إنفاذ القانون.
  • يستخدم مهاجمو برامج الفدية تكتيكات متطورة، بما في ذلك استغلال الثغرات غير المعروفة (zero-day) والبرمجيات الخبيثة متعددة الأشكال، لتجنب الكشف.

أصبحت هجمات برامج الفدية تهديدًا منتشرًا في المشهد الرقمي الحالي، مستهدفة الأفراد والشركات والكيانات الحكومية بعواقب مدمرة. وعلى الرغم من جهود سلطات إنفاذ القانون وخبراء الأمن السيبراني لمكافحة هذه الجرائم الإلكترونية، لا يزال القبض على مرتكبي هجمات برامج الفدية تحديًا كبيرًا.

ما هي برامج الفدية؟

برامج الفدية، وهي شكل من البرامج الضارة، مصممة لسرقة وتشفير الملفات والبيانات الحساسة أو المعلومات الشخصية القابلة للتعريف (PII)، مما يجعلها غير قابلة للوصول من قبل الضحايا ما لم يتم دفع فدية. باستخدام تكتيكات الابتزاز، يستهدف مرتكبو برامج الفدية عادة الأفراد أو المؤسسات التي لديها إجراءات أمنية متساهلة أو ثغرات غير مصححة، حيث يقومون بحقن البرامج الضارة في أجهزة الكمبيوتر أو الأجهزة المحمولة لتنفيذ حمولة برامج الفدية.

استرداد الملفات المشفرة بدون مفتاح فك التشفير أمر صعب للغاية، مما يؤدي إلى عواقب وخيمة على الشركات التي تعتمد على البيانات المشفرة في عملياتها اليومية. عدم الامتثال لمطالب الفدية خلال إطار زمني محدد قد يؤدي إلى فقدان دائم للملفات أو كشفها للعامة.

حاليًا، يطلب العديد من مجرمي الإنترنت عملات مشفرة مثل البيتكوين لدفع الفدية، مستفيدين من طبيعتها اللامركزية لإخفاء المعاملات المالية. على الرغم من الصعوبات في تتبع مدفوعات الفدية على blockchain، إلا أن ذلك لا يزال ممكنًا.

اقرأ أيضًا:5 أنواع رئيسية من هجمات برامج الفدية

لماذا يصعب القبض على مرتكبي هجمات برامج الفدية؟

يعمل مهاجمو برامج الفدية غالبًا بشكل مجهول، مخفين هوياتهم وراء طبقات من التشفير وتقنيات إخفاء الهوية مثل الشبكات الخاصة الافتراضية (VPN) وشبكات تور. استخدام العملات المشفرة لدفع الفدية يضيف طبقة إضافية من عدم الكشف عن الهوية، مما يجعل تتبع المعاملات المالية وتحديد الجناة أمرًا صعبًا.

غالبًا ما تنبع هجمات برامج الفدية من ولايات قضائية أجنبية، مما يعقد عملية التحقيق بسبب التحديات القضائية الدولية. العوائق القانونية والبروتوكولات الدبلوماسية والاختلافات بين الأطر القانونية للبلدان تعيق تسليم المشتبه بهم والتنسيق بين أجهزة إنفاذ القانون.

يستخدم مهاجمو برامج الفدية تكتيكات متطورة لتجنب الكشف، بما في ذلك استغلال الثغرات غير المعروفة (zero-day) والبرمجيات الخبيثة متعددة الأشكال وتقنيات الهندسة الاجتماعية. طرق التشفير المتقدمة تجعل من الصعب على خبراء الأمن السيبراني فك تشفير الملفات أو تحديد الثغرات في الكود الخبيث، مما يطيل عملية التحقيق.

اقرأ أيضًا:عواقب يجب معرفتها لهجمات برامج الفدية

هل يتم القبض على مرتكبي هجمات برامج الفدية؟

قامت يوروبول، بالتعاون مع وكالات إنفاذ القانون الدولية، بتفكيك شبكة من مجرمي الإنترنت المسؤولة عن العديد من هجمات برامج الفدية منذ عام 2019، مستهدفة أكثر من 1,800 ضحية في 71 دولة. بعد تحقيق استمر عامين،في عام 2021، تمت مداهمات في أوكرانيا وسويسرا استهدفت 12 شخصًا مرتبطين بهذه الهجمات. المجرمون، المعروفون باستهداف الشركات الكبيرة، استخدموا سلالات من برامج الفدية مثل LockerGoga وMegaCortex وDharma، بالإضافة إلى برامج ضارة مثل TrickBot وأدوات ما بعد الاستغلال لتجنب الكشف واستغلال الثغرات في شبكات الكمبيوتر. صادرت يوروبول 52,000 دولار نقدًا وخمس سيارات فاخرة تابعة للمجموعة.

في أواخر عام 2021، اتخذتوزارة العدل الأمريكيةإجراءات ضد مواطنين أجانب متورطين في نشر برامج الفدية Sodinokibi/REvil، واتهمتهما بشن هجمات ضد شركات وجهات حكومية. ياروسلاف فاسينسكي، وهو مواطن أوكراني يبلغ من العمر 22 عامًا، تم اتهامه بشن هجمات برامج الفدية، بما في ذلك هجوم Kaseya في يوليو 2021.

بالإضافة إلى ذلك، تم مصادرة 6.1 مليون دولار من الأموال المرتبطة بمدفوعات الفدية التي تلقاها ييفغيني بوليانين، وهو مواطن روسي يبلغ من العمر 28 عامًا. يواجه المتهمان اتهامات بالتآمر لارتكاب احتيال، وإلحاق الضرر بأجهزة كمبيوتر محمية، وغسل الأموال. تم القبض على فاسينسكي في بولندا بانتظار تسليمه إلى الولايات المتحدة، بينما لا يزال بوليانين في الخارج.

وفي مايو 2024،حُكم علىفاسينسكي بأكثر من 13 عامًا في السجن في تكساس.

اقرأ أيضًا:أكبر 5 هجمات برامج فدية في التاريخ

في فبراير 2024، أدى جهد عالمي منسق من قبل أجهزة إنفاذ القانون إلى تفكيك مجموعة برامج الفدية الشهيرة LockBit، معالقبض على شخصينومصادرة 200 حساب من العملات المشفرة. بقيادة وكالة الجريمة الوطنية البريطانية (NCA)، استهدفت العملية LockBit، المعروفة بتقديم خدمات برامج الفدية لمنتسبين مكلفين بإصابة شبكات الضحايا.

قامت الشرطة البولندية والأوكرانية باعتقالات إضافية ضمن العملية. التفكيك، الذي أطلق عليه اسم "عملية كرونوس"، شمل تحالفًا من 10 دول وأدى إلى السيطرة على بنية LockBit التحتية والكشف عن بيانات داخلية حول المجموعة نفسها. لائحة الاتهام المفصح عنها تتهم أرثر سونجاتوف وإيفان كوندراتييف لاستخدامهما برامج الفدية LockBit لاستهداف ضحايا في قطاعات مختلفة عبر عدة دول.