غوغل يزيل آلاف الفيديوهات بعد اكتشاف شبكة تروّج لبرمجيات خبيثة على يوتيوب
حملة منظمة تستغل ثقة المستخدمين وشهرة المنصة
رصد خبراء أمنيون شبكة خبيثة تعمل عبر حسابات على منصة يوتيوب تنشر وتروّج لمقاطع فيديو تحثّ المشاهدين على تنزيل ملفات أو برامج تؤدي إلى إصابة أجهزتهم ببرمجيات ضارة. وتستغل الشبكة شهرة المنصة ومقاييس التفاعل (مشاهدات وإعجابات وتعليقات) لإضفاء مظاهر مصداقية على المحتوى الخبيث.
نشاط متواصل منذ 2021 وحجم انتشار متصاعد
وأفاد تقرير أمني أن الشبكة، المسماة رمزياً من قبل شركة “Check Point” بـ YouTube Ghost Network، تنشط منذ عام 2021 وقد نشرت أكثر من 3,000 مقطع فيديو خبيث، مع تضاعف حجم هذه المقاطع ثلاث مرات منذ بداية العام الجاري. وقد وصلت بعض المقاطع إلى مئات الآلاف من المشاهدات (بين 147 ألفًا و293 ألف مشاهدة)، ما ساهم في تفشي الحملة بين المستخدمين غير المنتبهين.
أسلوب العمل: استبدال أو اختراق القنوات واستغلال المحتوى الشائع
تستخدم الحملة أساليب متعددة، من بينها اختراق حسابات قائمة أو إنشاء حسابات جديدة، ثم استبدال المحتوى الشرعي بمقاطع “خبيثة” تروّج لبرامج مقرصنة أو أدوات غش لألعاب مثل روبلوكس، وتحتوي أوصاف الفيديو أو التعليقات على روابط تقود إلى مواقع تحميل ضارة. واصطفاء مقاطع بمظهر تعليمي أو ترفيهي يجعلها فخًا فعالًا للمستخدمين الباحثين عن محتوى مفيد.
رد فعل الشركات والمنصات
تدخّلت شركة غوغل، مالكة يوتيوب، لإزالة عدد كبير من هذه المقاطع والحسابات بعد بلاغات وأبحاث أمنية، فيما حذّر باحثون من تطور أساليب المهاجمين الذين يستغلون مقاييس التفاعل لإعطاء انطباع أمني مزيف عن المحتوى الخبيث.
تحذير الخبراء ونصيحة الوقاية
قال إيلي سمادجا، مدير مجموعة أبحاث الأمن في “Check Point”، إن المهاجمين استغلّوا إشارات الثقة (المشاهدات والإعجابات) لجعل الفيديو يبدو آمناً، محذراً: “ما يبدو كفيديو تعليمي مفيد قد يكون في الواقع فخًا إلكترونيًا مُحكمًا”. وطالب الخبراء المستخدمين بالانتباه وعدم تنزيل ملفات من مصادر غير موثوقة أو النقر على روابط خارجية في وصف الفيديو دون التأكد.
نصائح سريعة للمستخدمين لحماية أنفسهم
-
لا تنقر على روابط تحميل داخل أوصاف الفيديو إلا إذا كانت من مصدر رسمي موثوق.
-
تَحقّق من اسم القناة وتاريخ إنشائها ومحتواها السابق قبل الاعتماد عليها.
-
لا تقم بتنزيل برامج مقرصنة أو أدوات “غش” — فغالبًا ما تكون مصدراً للبرمجيات الخبيثة.
-
استخدم برنامج مضاد فيروسات محدثًا؛ ولا تسمح بتحميل أو تشغيل ملفات تنفيذية (exe) من مصادر مجهولة.
-
فعّل التحقّق بخطوتين لحماية قنواتك وحساباتك من الاختراق.

