Europol تُسقط 1,025 خادمًا وراء برنامج سرقة البيانات Rhadamanthys

وقت القراءة: 5 دقيقة
18
techkahwa.net | 14 نوفمبر 2025

وجّهت الشرطة الأوروبية ضربة كبيرة للبنية التي تشغّل ثلاث عائلات معروفة من البرمجيات الخبيثة، أبرزها برنامج سرقة البيانات Rhadamanthys. وتقول Europol إن 1,025 خادمًا أُسقطت في المرحلة الأحدث من عملية Endgame التي انتهت اليوم. وإن سبق أن ثبّتّ برنامجًا مقرصنًا أو نسخة “مجانية” من تطبيق مدفوع، فهذا الخبر يستحق دقائق من وقتك.

ماذا حدث

تقول Europol: “بين 10 و14 نوفمبر 2025، جرى تنسيق المرحلة الأحدث من عملية Endgame من مقر Europol في لاهاي”. واستهدفت العملية ثلاث جهات:

  • Rhadamanthys، وهو برنامج لسرقة البيانات (infostealer) يَنسخ بصمت كلمات المرور وجلسات المتصفح وبيانات الدخول الأخرى من الجهاز المصاب.
  • VenomRAT، وهو حصان طروادة للتحكم عن بُعد يتيح للمجرمين السيطرة على جهاز الضحية من بعيد.
  • Elysium، وهي شبكة بوتات، أي مجموعة من الأجهزة المصابة تُدار ككتلة واحدة.

وبحسب The Hacker News، صادر المحققون أيضًا 20 نطاقًا. وأضافت Europol أن “المشتبه به الرئيسي في VenomRAT اعتُقل أيضًا في اليونان في 3 نوفمبر 2025″، أي قبل انطلاق العملية الرئيسية بأسبوع تقريبًا، ولم تنشر Europol اسمه.

ما بقي في ذهني بعد قراءة البيان هو الحجم. ففي كلام Europol الذي نقلته The Hacker News: “تألفت البنية الخبيثة التي جرى تفكيكها من مئات الآلاف من الأجهزة المصابة التي تحوي عدة ملايين من بيانات الدخول المسروقة”. وتذكر The Hacker News كذلك أن المشتبه به في Rhadamanthys كان يصل إلى نحو 100,000 محفظة عملات مشفرة.

من المتأثر

أكثر المتضررين مباشرةً هم أصحاب تلك الأجهزة المصابة، ومعظمهم على الأرجح لا يعلمون بذلك. فبرامج سرقة البيانات مصممة لتبقى غير مرئية: تأخذ ما تستطيع وترسله إلى مشغّلها، وغالبًا دون أن يتباطأ الجهاز أو يظهر أي تحذير.

أما الطُّعم الأشيع للإصابة فهو برنامج يبدو صفقة رابحة، مثل النسخ المقرصنة من البرامج المدفوعة، أو أدوات الغش في الألعاب، أو التنزيلات “المجانية” لأدوات تُباع عادةً بمقابل. يظن المستخدم أنه ربح شيئًا، بينما يحمل ملف التثبيت البرنامج الخبيث معه.

ثم تغذّي البيانات المسروقة جرائم أخرى. فكلمة مرور بريد محفوظة قد تنتهي بالاستيلاء على الحساب، وبيانات دخول مسروقة لحساب عمل قد تكون الخطوة الأولى في هجوم فدية على شركة كاملة. لهذا يحمي إسقاط هذه البنية أشخاصًا لم يثبّتوا بأنفسهم أي شيء مريب.

بالأرقام

البند الرقم المصدر
الخوادم التي أُسقطت 1,025 Europol
النطاقات المصادرة 20 The Hacker News
موعد العملية من 10 إلى 14 نوفمبر 2025 Europol
عائلات البرمجيات المستهدفة 3 (Rhadamanthys وVenomRAT وElysium) Europol
اعتقال المشتبه به في VenomRAT 3 نوفمبر 2025، اليونان Europol
محافظ العملات المشفرة التي وصل إليها المشتبه به في Rhadamanthys نحو 100,000 The Hacker News
الأجهزة المصابة مئات الآلاف Europol عبر The Hacker News

ماذا تفعل الآن

هذه الخطوات مستمدة من الإرشادات العامة لـEuropol ووكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) بشأن البرمجيات الخبيثة.

  1. توقف عن تنزيل البرامج المقرصنة أو النسخ “المجانية” من التطبيقات المدفوعة، فهي من أكثر الطرق التي تصل بها برامج سرقة البيانات إلى المستخدمين العاديين.
  2. حدّث نظام التشغيل وبرنامج مكافحة الفيروسات، ثم أجرِ فحصًا كاملًا للجهاز.
  3. إن شككت في إصابة جهازك، فغيّر كلمات المرور من جهاز آخر نظيف. ابدأ بالبريد الإلكتروني لأنه المفتاح الذي يعيد ضبط كل شيء آخر، ثم انتقل إلى حسابات المصرف والعملات المشفرة.
  4. فعّل المصادقة متعددة العوامل (MFA) على حساباتك المهمة، واستخدم خيار تسجيل الخروج من جميع الجلسات حتى تتوقف أي جلسات متصفح مسروقة عن العمل.

وملاحظة مني: تغيير كلمات المرور على الجهاز المصاب نفسه لا يفيد كثيرًا، لأن البرنامج الخبيث قد يلتقط الكلمات الجديدة ببساطة. نظّف الجهاز أولًا أو استخدم جهازًا آخر.

لماذا يهمّ هذا

نادرًا ما تتصدر برامج سرقة البيانات العناوين وحدها، فهي تقع في بداية السلسلة، ويظهر الضرر لاحقًا في صورة حساب مخترق أو محفظة أُفرغت أو شركة ضربها هجوم فدية. وعمليات مثل Endgame تستهدف هذه الحلقة الأولى، ولهذا يمتد أثرها إلى ما هو أبعد بكثير من المشتبه بهم.

إسقاط الخوادم ليس علاجًا نهائيًا، والمجرمون يعيدون البناء عادةً. لكن خسارة أكثر من ألف خادم دفعة واحدة تكلفهم وقتًا ومالًا، وتهزّ صورتهم أمام زبائنهم أنفسهم. أما نحن فأفضل حماية لنا هي الأبسط: الابتعاد عن البرامج المقرصنة وإبقاء الأجهزة محدّثة. وتعامَلْ مع كلمة مرور بريدك على أنها أثمن كلمة مرور تملكها.

المصادر

  • Europol، بيان صحفي عن المرحلة الأحدث من عملية Endgame وإسقاط 1,025 خادمًا، نوفمبر 2025، https://www.europol.europa.eu/media-press/newsroom/news/end-of-game-for-cybercrime-infrastructure-1025-servers-taken-down
  • The Hacker News، تقرير عن تفكيك عملية Endgame لبنية Rhadamanthys وVenomRAT وElysium، نوفمبر 2025، https://thehackernews.com/2025/11/operation-endgame-dismantles.html