ماذا يستطيع المهاجم أن يفعل عند الوصول؟ (وبرامج الفدية)
What an Attacker Can Do After Gaining Access (incl. Ransomware)
الجواب المختصر
بحسب نوع الهجوم والصلاحيات التي يحصل عليها، قد ينفذ المهاجم فعلًا أو أكثر من ستة: الوصول إلى الملفات، وسرقة كلمات المرور، ومراقبة النشاط، وانتحال الهوية، وتشفير البيانات وطلب فدية (Ransomware)، وتحويل الجهاز إلى أداة للهجوم. وكثير من البرمجيات الخبيثة الحديثة تعمل بصمت لفترات طويلة، فيبدو الجهاز سليمًا بينما تكون البيانات قد سُرّبت.
البرمجيات الخبيثة التي تعمل بصمت
تشير تقارير الأمن السيبراني إلى أن كثيرًا من البرمجيات الخبيثة الحديثة لا تهدف إلى إيقاف الجهاز مباشرة، بل تعمل بصمت لفترات طويلة لجمع البيانات أو مراقبة نشاط المستخدم دون إثارة أي شكوك. ولذلك قد يبقى الجهاز يعمل بصورة طبيعية بينما تكون البيانات قد تعرضت للنسخ أو التسريب بالفعل.
ستة أفعال قد ينفذها المهاجم
يعتمد ما يستطيع المهاجم فعله على نوع الهجوم ومستوى الصلاحيات التي تمكّن من الحصول عليها. وفي كثير من الحالات ينفذ واحدًا أو أكثر مما يلي:
- الوصول إلى الملفات الشخصية: نسخ الصور ومقاطع الفيديو والوثائق والملفات الدراسية أو العملية، وفي المؤسسات قد يشمل ملفات العملاء والعقود والتقارير المالية والأبحاث.
- سرقة كلمات المرور: تحتوي الهواتف والحواسيب على حسابات كثيرة مسجّلة مسبقًا، فقد يسجّل المهاجم الدخول إلى البريد أو منصات التواصل أو الخدمات السحابية دون أن يعرف كلمة المرور يدويًا.
- مراقبة النشاط: معرفة المواقع التي تزورها والتطبيقات التي تستخدمها وأوقات استخدام الجهاز وتسجيل ضغطات لوحة المفاتيح؛ وتُستخدم هذه المعلومات لاحقًا في هجمات أدق.
- انتحال الهوية: استخدام البريد الإلكتروني أو حسابات التواصل أو بيانات الهوية لإرسال رسائل أو تنفيذ معاملات تبدو صادرة من المستخدم الحقيقي.
- تشفير البيانات وطلب فدية: برامج الفدية (Ransomware)، وتفصيلها أدناه.
- تحويل الجهاز إلى أداة للهجوم: يستخدمه المهاجم ضمن شبكة أكبر لإرسال الرسائل المزعجة أو تنفيذ هجمات على مواقع أو نشر برمجيات خبيثة إلى أجهزة أخرى، فيصبح الجهاز جزءًا من الهجوم دون علم صاحبه.
برامج الفدية (Ransomware)
من أكثر الهجمات انتشارًا. يشفّر المهاجم الملفات الموجودة على الجهاز بحيث لا يستطيع صاحبها الوصول إليها، ثم يطلب مبلغًا ماليًا مقابل توفير مفتاح فك التشفير. وفي كثير من الحالات لا يضمن دفع الفدية استعادة البيانات.
هل كل هذه الأفعال تُعدّ هجومًا؟
ليس بالضرورة: فقد ينجح المهاجم في تنفيذ بعضها ويفشل في الآخر. لكنها جميعًا تشترك في نقطة واحدة: لا يمكن أن تحدث دون وجود فرصة تسمح للمهاجم بالوصول إلى النظام، مثل كلمة مرور ضعيفة أو حساب بلا مصادقة ثنائية.
وللتعرّف على من يقف خلف هذه الأفعال انظر أنواع الهاكرز ودوافعهم.
المصطلحات: عربي ↔ English
- برامج الفدية
- Ransomware
- انتحال الهوية
- Identity Theft / Impersonation
- تسجيل ضغطات لوحة المفاتيح
- Keystroke Logging
- الصلاحيات
- Privileges
- البرمجيات الخبيثة
- Malware
لماذا يهمّ هذا في BTEC؟
يوضح أحمد في الدرس أن بعض هذه الأفعال، مثل تسجيل ضغطات لوحة المفاتيح، لها درس كامل في الكتاب الرسمي للوحدة، وأن برامج الفدية ستُشرَح بشكل منفصل في المادة.
الربط الرسمي مقابل شرح أحمد دومي
البنية الرسمية (Pearson): الوحدة 11، الهدف A — فهم تهديدات الأمن السيبراني وثغرات النظام وأساليب الحماية الأمنية. ربط الموضوع بهذا الهدف اجتهاد من الموقع بحسب عنوان الهدف الرسمي، لا قائمة مواضيع رسمية. رموز المعايير الخاصة بهذا الهدف مذكورة في صفحة الوحدة.
شرح أحمد دومي: شرح هذه الصفحة مبني على مادة أحمد دومي وأُعدّ للنشر هنا بصياغة الموقع، وقد يتضمن أمثلة توضيحية ونصائح كتابة. وهو ليس نصًّا رسميًّا ولا حلًّا لمهمة.
أسئلة تجيب عنها هذه الصفحة
- ماذا يفعل الهاكر عندما يخترق جهازك؟
- ما هي برامج الفدية (Ransomware)؟
- كيف تعمل هجمات الفدية؟
- ما هو انتحال الهوية في الأمن السيبراني؟
الدرس المصوّر
فصول الفيديو
- 0:00برمجيات خبيثة تعمل بصمت
- 1:02ماذا يستطيع الهاكر أن يفعل؟
- 1:33الوصول إلى الملفات الشخصية
- 2:06سرقة كلمات المرور ومراقبة النشاط
- 3:08انتحال الهوية
- 3:40تشفير البيانات وطلب فدية
- 4:12تحويل الجهاز إلى أداة للهجوم
- 4:43على أرض الواقع: WannaCry
- 5:14هل كل هذه الأفعال تُعدّ هجومًا؟
توقيت الفصول تقريبي (±30 ثانية).
مفاهيم مرتبطة
- أنواع الهاكرز ودوافعهمستة أنواع من الهاكرز: القبعة البيضاء والسوداء والرمادية، والمبتدئ، والمدعوم من دولة، والناشط. التصنيف يعتمد على الهدف والدافع أكثر من مستوى الخبرة.
- الفرق بين التهديد والثغرة والمخاطرةالتهديد هو ما قد يسبب الضرر، والثغرة نقطة الضعف التي يمكن استغلالها، والمخاطرة احتمال نجاح التهديد في استغلال الثغرة وما ينتج عنه من أثر.
- لماذا تُعدّ البيانات هدف الأمن السيبراني؟البيانات أثمن من الأجهزة لأن الجهاز يُشترى من جديد أما البيانات المفقودة فلا تعود؛ لذلك يدور الأمن السيبراني حول حماية البيانات طوال رحلتها.
- أنواع البرمجيات الخبيثة: التجسس والإعلانات والفدية والفيروساتالبرمجيات الخبيثة برامج تضرّ الجهاز أو تجمع معلومات عنك. أهم أنواعها: التجسس (Spyware)، والإعلانات (Adware)، والفدية (Ransomware)، والفيروسات (Viruses) ومنها فيروس الجذر وحصان طروادة.
عن كاتب الصفحة

مدرّس BTEC IT · الأردن
- نوع المحتوى
- شرح مبني على مادة أحمد دومي — وليس نصًّا رسميًّا من Pearson
- آخر مراجعة
- المصدر
- دوسية تأسيس الأمن السيبراني — جيل 2009 (أحمد دومي) — الحصة الثالثة، الصفحات 11–14
- الحصة الثالثة — تأسيس الأمن السيبراني (أحمد دومي) — 00:00–06:18