الأحد - 3 أغسطس 2025
  • اتصل بنا
  • النشرة البريدية
  • سياسة الخصوصية
بيزنس لاين
  • الرئيسية
  • اهم الاخبار
  • أسواق وشركات
  • بنوك
  • تكنولوجيا
  • عقارات
  • ستارت أب
  • استثمار
  • انفوجرافيك
  • فيديو
  • فنتك
  • المزيد
    • رأي
    • تقارير وتحليلات
    • عربى ودولي
    • إستدامة
    • سيارات
    • خدمات
لا يوجد نتائج
عرض جميع النتائج
  • الرئيسية
  • اهم الاخبار
  • أسواق وشركات
  • بنوك
  • تكنولوجيا
  • عقارات
  • ستارت أب
  • استثمار
  • انفوجرافيك
  • فيديو
  • فنتك
  • المزيد
    • رأي
    • تقارير وتحليلات
    • عربى ودولي
    • إستدامة
    • سيارات
    • خدمات
لا يوجد نتائج
عرض جميع النتائج
لا يوجد نتائج
عرض جميع النتائج
بيزنس لاين
الرئيسية تكنولوجيا

كاسبرسكي: عصابة من مجرمي الإنترنت تستهدف مؤسسات قانونية ومالية ووكالات سفر ببرمجية خبيثة جديدة

فريق التحرير بواسطة فريق التحرير
يناير 9, 2023
في تكنولوجيا
A A
0
كاسبريسكي

كاسبريسكي

189
مشاركات
1.5k
مشاهدات
شارك على فيس بوكشارك على تويترشارك على واتس آب

 

استطاع خبراء كاسبرسكي تحديد نسخة ذات وظائف جديدة من البرمجية الخبيثة Janicab، التي تستخدمها عصابة DeathStalker، المختصة بالتهديدات المتقدمة المستمرة، للتسلل إلى مؤسسات معينة عدّة قطاعات. ورُصدت النسخة الجديدة في مناطق في أوروبا والشرق الأوسط، ووُجد أنها تستغلّ بعض خدمات الويب الرسمية، مثل يوتيوب YouTube، ضمن سلسلة الإصابة.

ويمكن أن تؤدي الإصابة بالبرمجية Janicab، مثلاً، إلى تحديات لوجستية وقانونية مستهدفة، وتحسين مكانة المنافسين، وعمليات تدقيق مفاجئة قد تكشف عن تحيزات وإساءات في استخدام الملكية الفكرية، ما يجعل أضرارها تختلف عن الأضرار التقليدية الناجمة عن هجمات من قبيل الابتزاز الرقمي أو الفدية.

يمكن اعتبار Janicab برمجية خبيثة معيارية مكتوبة بلغة مفسَّرة، ما يعني أن الجهة التخريبية قادرة على إضافة الوظائف أو تضمين الملفات، أو إزالتها، بجهد ضئيل. وتبيَّن من قراءات كاسبرسكي الواردة عن بُعد أن نسخ Janicab الأحدث قد شهدت تغيّرات ملموسة في بنيتها الهيكلية، مع وجود نسخ أرشيفية تحتوي على العديد من الملفات المكتوبة بلغة Python، وغيرها من القطع المستخدمة لاحقاً في عملية الاختراق، وذلك بالرغم من أن آلية التوصيل لا تزال قائمة على التصيّد. بمجرد أن يتمّ خداع الضحية وفتح الملف الخبيث، يجري بالتتابع تحميل سلسلة من الملفات الخبيثة على النظام.

وتتمثل إحدى السمات المميِّزة لبرمجية DeathStalker في استخدامها لخدمات DDR أو خدمات الويب، لاستضافة سلسلة مشفَّرة يُفكّ تشفيرها لاحقاً بغرسة من البرمجيات الخبيثة. ووفقاً لتقرير جديد، استطاعت كاسبرسكي تحديد استخدام روابط يوتيوب قديمة كانت موجودة في عمليات اقتحام تمّت في العام 2021. وكانت العصابة قادرة على العمل بسرية وتكرار استخدام بنيتها الخاصة بالقيادة والسيطرة، نظراً لصعوبة العثور على روابط الويب غير المدرجة.

واشتملت المؤسسات المتأثرة التي وقعت ضمن المجال التقليدي للعصابة DeathStalker، في الأساس، على مؤسسات قانونية ومالية واستثمارية. لكن كاسبرسكي سجلت أيضاً نشاط استهدف وكالات السفر. واعتُبرت أوروبا والشرق الأوسط من مناطق العمل المثالية للعصابة، ولكن بدرجات متفاوتة بين دول المنطقتين.

وقال الدكتور أمين حاسبيني رئيس مركز الأبحاث لمنطقة الشرق الأوسط وتركيا وإفريقيا في فريق البحث والتحليل العالمي لدى كاسبرسكي، إن بالإمكان الافتراض بأمان، بأن الأهداف الرئيسة لعصابة DeathStalker تتمثل في سرقة المعلومات السرية الخاصة بالنزاعات القانونية المتعلقة بكبار الشخصيات وبالأصول المالية الكبيرة، فضلاً عن المعلومات التجارية التي تمسّ التنافسية، والمعلومات حول عمليات الدمج والاستحواذ، وذلك بالنظر إلى أن المؤسسات القانونية والمالية “هدف مشترك لهذه العصابة”. وأضاف: “يجب على المؤسسات العاملة في هذه القطاعات الاستعداد لمثل حالات الاختراق هذه، وتحديث نماذجها الخاصة بالتهديدات، لضمان بقاء البيانات آمنة”.

وينبغي للمؤسسات المتأثرة أن تعتمد على القوائم البيضاء للتطبيقات، وتدعيم أنظمة التشغيل، باعتبارها أساليب فعّالة لمنع محاولات الاقتحام، وذلك نظراً لاستمرار العصابة في استخدام برمجيات خبيثة مستندة إلى لغة مفسَّرة، مثل Python وVBE وVBS في محاولات الاختراق الحديثة. كذلك على جهات الحماية أن تبحث أيضاً عن إجراءات المتصفحة إنترنت إكسبلورر Internet Explorer التي تعمل من دون واجهة مستخدم، نظراً لأن Janicab يستخدم المتصفح في الوضع المخفي للتواصل مع البنية الأساسية للقيادة والسيطرة.

 

 

Post Views: 718
Share76Tweet47Send

مقترحات Posts

تيك توك
تكنولوجيا

وزير التجارة الأميركي: تيك توك سيُحظر نهائيا إذا رفضت الصين صفقة بيعه

يوليو 31, 2025
سامسونج
تكنولوجيا

أرباح سامسونج تتراجع 55% في الربع الثاني

يوليو 31, 2025
microsoft
تكنولوجيا

بعد إنفيديا.. القيمة السوقية لمايكروسوفت تتجاوز 4 تريليونات دولار

يوليو 31, 2025
تكنولوجيا

هواوي كلاود تقود التحول الرقمي في شمال افريقيا عبر حلول الذكاء الاصطناعي

يوليو 30, 2025
على بابا
تكنولوجيا

علي بابا تطلق نموذج ذكاء صناعي جديدا لدعم المبرمجين

يوليو 27, 2025
nvidia
تكنولوجيا

تهريب رقائق متطورة من إنفيديا إلى الصين بقيمة مليار دولار

يوليو 27, 2025
المقال التالي

الإحصاء: ارتفاع معدل التضخم السنوي في مصر إلى 21.9% خلال ديسمبر

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

  • رائج
  • تعليقات
  • الأحدث
Gemini-2.5-Deep-Think

جوجل تطلق Deep Think.. أقوى نماذج Gemini حتى الآن

أغسطس 2, 2025
مرسيدس

أرباح مرسيدس بنز تتراجع 69% خلال الربع الثاني

يوليو 31, 2025
نيسان

نيسان تتكبد خسائر بنحو 535 مليون دولار خلال الربع الثاني

يوليو 31, 2025
تيك توك

وزير التجارة الأميركي: تيك توك سيُحظر نهائيا إذا رفضت الصين صفقة بيعه

يوليو 31, 2025

اسعار العملات

العملةالسعر بالجنية المصري
الريال السعودي
13.58
الدولار
50.96
الدينار الكويتي
165.36
الدرهم الاماراتي13.87

اسعار الذهب

العيارالسعر
عيار 18
4007
عيار 21
4675
عيار 24
5343
الجنيه الذهب 37.400

روابط تهمك

  • اتصل بنا
  • النشرة البريدية
  • سياسة الخصوصية

تابع بيزنس لاين

النشرة البريدية

اشترك الآن في نشرتنا البريدية، تكن اول من يصله جديد الموضوعات

بيزنس لاين

بيزنس لاين | جريدة إلكترونية متخصصة في الشؤون الإقتصادية

المراسلات: [email protected]
اعلن معنا: [email protected]

© 2023 بيزنس لاين | كافة الحقوق محفوظة. تنفيذ وتطوير
لا يوجد نتائج
عرض جميع النتائج
  • الرئيسية
  • اهم الاخبار
  • أسواق وشركات
  • بنوك
  • تكنولوجيا
  • عقارات
  • ستارت أب
  • استثمار
  • انفوجرافيك
  • فيديو
  • فنتك
  • المزيد
    • رأي
    • تقارير وتحليلات
    • عربى ودولي
    • إستدامة
    • سيارات
    • خدمات

© 2023 بيزنس لاين | كافة الحقوق محفوظة.

عاجل
جوجل تطلق Deep Think.. أقوى نماذج Gemini حتى الآن أرباح مرسيدس بنز تتراجع 69% خلال الربع الثاني نيسان تتكبد خسائر بنحو 535 مليون دولار خلال الربع الثاني وزير التجارة الأميركي: تيك توك سيُحظر نهائيا إذا رفضت الصين صفقة بيعه أرباح سامسونج تتراجع 55% في الربع الثاني بعد إنفيديا.. القيمة السوقية لمايكروسوفت تتجاوز 4 تريليونات دولار W7Worldwide توسّع عملياتها في البحرين لتعزيز حضورها العالمي هواوي كلاود تقود التحول الرقمي في شمال افريقيا عبر حلول الذكاء الاصطناعي  إي آند بيزنس وماونتن ڤيو يوقعان شراكة استراتيجية لتقديم حلول المدن الذكية في مشروعاتها المستقبلية فري فاير تطلق الفصل الثاني من تعاونها مع سلسلة الأنمي NARUTO SHIPPUDEN