أصدر فريق أبحاث التهديدات في كاسبرسكي تحذيراً من عودة نشاط مجموعة OldGremlin الروسية المتخصصة في برمجيات الفدية، بعد رصد هجمات جديدة شنتها المجموعة خلال مطلع عام 2025، استهدفت قطاعات التصنيع والرعاية الصحية وتجارة التجزئة والتكنولوجيا. وتعتبر هذه المجموعة من أبرز المجرمين السيبرانيين، حيث سبق لها أن طالبت إحدى ضحاياها بمبلغ فدية وصل إلى 17 مليون دولار أمريكي.
وقد اكتُشفت مجموعة OldGremlin لأول مرة قبل خمس سنوات، وتستخدم تقنيات وأساليب هجومية متطورة تمكنها من البقاء متخفية في أنظمة الضحايا لمدة تصل إلى 49 يوماً قبل تشفير الملفات. وسبق أن نشطت بين عامي 2020 و2022، كما رُصدت آخر عملياتها في 2024، أما في حملة 2025 فقد طوّرت أدواتها الهجومية، مستعينين برسائل البريد الإلكتروني التصيدية وبرمجيات خبيثة متنوعة، مع استخدام باب خلفي للوصول عن بعد والتحكم في الأجهزة المصابة، واستغلال ثغرات أمنية في برامج تشغيل شرعية لتعطيل حماية ويندوز وتشغيل برمجيات خبيثة غير موقعة رقمياً.
كما اعتمد المهاجمون منصة Node.js لتشغيل ملفات سكربت للبرمجية الخبيثة، وأطلقت المجموعة على هجماتها اسم OldGremlins في رسائل المطالبة بالفدية، لتعلن عن وجودها وتحديها للشركات وخبراء الأمن السيبراني. ولا تكتفي البرمجية الخبيثة بتشفير الملفات، بل ترسل تقارير للوصول إلى الوضع الحالي للأجهزة المصابة، وتعزل النظام عن الشبكة أثناء التشفير، تاركة رسائل المطالبة بالفدية وإخفاء أي علامات يمكن من خلالها متابعة الهجوم والتحقيق فيه.
علق يانيس زينتشينكو، خبير أبحاث التهديدات السيبرانية لدى كاسبرسكي، قائلاً: “العودة الأخيرة لمجموعة OldGremlin تثبت أن الشركات ليست في مأمن من المجموعات الإجرامية غير النشطة، والمهاجمون استخدموا أدوات محسنة وأساليب متطورة، مما يستلزم متابعة مستمرة لتقنيات الهجوم لتفادي المخاطر المستقبلية”.
وعرّفت حلول كاسبرسكي البرمجية الضارة بالاسم الرمزي: Trojan-Ransom.Win64.OldGremlin، Backdoor.JS.Agent.og، HEUR:Trojan.JS.Starter.og وHEUR:Trojan-Ransom.Win64.Generic.
وتوصي كاسبرسكي الشركات والمؤسسات باتباع أفضل الممارسات الأمنية، بما في ذلك استخدام منتجات Kaspersky Next للحماية الفورية ورؤية التهديدات، تحديث جميع البرمجيات بانتظام، مراقبة حركة البيانات واكتشاف التحركات الجانبية، إنشاء نسخ احتياطية غير متصلة بالإنترنت، ومتابعة بيانات استخبارات التهديدات الأمنية لمعرفة أحدث أساليب المهاجمين والتقنيات المستخدمة.





