×



klyoum.com
egypt
مصر  ٦ أب ٢٠٢٥ 

قم بالدخول أو انشئ حساب شخصي لمتابعة مصادرك المفضلة

ملاحظة: الدخول عن طريق الدعوة فقط.

تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

klyoum.com
egypt
مصر  ٦ أب ٢٠٢٥ 

قم بالدخول أو انشئ حساب شخصي لمتابعة مصادرك المفضلة

ملاحظة: الدخول عن طريق الدعوة فقط.

تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

موقع كل يوم »

اخبار مصر

»منوعات» الأسبوع»

«كاسبرسكي» تكتشف هجومًا يستهدف المنظمات النووية باستخدام برمجة خبيثة متطورة

الأسبوع
times

نشر بتاريخ:  الثلاثاء ٢٤ كانون الأول ٢٠٢٤ - ١٦:١٠

 كاسبرسكي تكتشف هجوما يستهدف المنظمات النووية باستخدام برمجة خبيثة متطورة

«كاسبرسكي» تكتشف هجومًا يستهدف المنظمات النووية باستخدام برمجة خبيثة متطورة

اخبار مصر

موقع كل يوم -

الأسبوع


نشر بتاريخ:  ٢٤ كانون الأول ٢٠٢٤ 

تواصل هجمة مجموعة Lazarus الرئيسية، Operation DreamJob، التطور مع تبنيها لأساليب معقدة جديدة مستمرة دون توقف لأكثر من خمس سنوات، وذلك وفق ما صرح به فريق البحث والتحليل العالمي لدى كاسبرسكي (GReAT)،

وتشمل الأهداف الأخيرة للهجمة موظفين من منظمة مرتبطة بقطاع الطاقة النووية، والذين تعرضوا للإصابة من خلال ثلاث ملفات مضغوطة مخترقة تتظاهر بكونها اختبارات تقييم المهارات لمحترفي تكنولوجيا المعلومات. وتستفيد هذه الحملة المستمرة إلى الآن من مجموعة من البرمجيات الخبيثة المتقدمة، ومن ضمنها برمجية الباب الخلفي المعيارية CookiePlus، التي تم اكتشافها حديثاً، وتم تمويهها على أنها مكون إضافي مفتوح المصدر.

اكتشف فريق البحث والتحليل العالمي لدى كاسبرسكي (GReAT) حملة جديدة مرتبطة بعملية Operation DreamJob المشبوهة، والمعروفة أيضاً باسم DeathNote، وهي تجمع مرتبط بمجموعة Lazarus سيئة السمعة. وعلى مر السنين، تطورت هذه الحملة بشكل كبير، إذ ظهرت بادئ الأمر في عام 2019، مترافقة مع هجمات تستهدف الشركات المرتبطة بمجال العملات المشفرة حول العالم. وخلال عام 2024، توسع نطاق استهدافاتها ليشمل شركات تكنولوجيا المعلومات والدفاع في كل من أوروبا، وأمريكا اللاتينية، وكوريا الجنوبية، وإفريقيا. ويقدم تقرير كاسبرسكي الأحدث رؤى جديدة إزاء المرحلة الأخيرة من نشاطها، كاشفاً عن حملة تستهدف موظفين عاملين ضمن نفس المنظمة ذات الصلة بالمجال النووي في البرازيل، بالإضافة إلى موظفين في قطاع غير محدد في فيتنام.

على مدى شهر واحد، استهدفت مجموعة Lazarus اثنين من الموظفين على الأقل داخل المنظمة ذاتها، مع تلقيهم لملفات مضغوطة متعددة مموهة على أنها تقييمات مهارات لمناصب في مجال تكنولوجيا المعلومات ضمن شركات بارزة في مجال الطيران والدفاع. في البداية، قامت Lazarus بتسليم الملف المضغوط الأول إلى الطرفَين المضيفَين A وB داخل نفس المنظمة، وبعد انقضاء شهر، حاولت المجموعة شن هجمات أكثر عدوانية على الهدف الأول. ومن المرجح أنها لجأت لاستخدام منصات البحث عن الوظائف مثل LinkedIn لتسليم التعليمات الأولية والوصول إلى الأهداف.

لقد طورت Lazarus أساليب التوصيل التي تتبعها وحسنت من الاستمرارية من خلال سلسلة عدوى معقدة تتضمن أنواع مختلفة من البرمجيات الخبيثة، ومنها مثلاً برنامجاً للتنزيل، وآخر للتحميل، وبرمجية باب خلفي. كما وأقدمت على شن هجوم متعدد المراحل باستخدام برمجية حوسبة شبكة افتراضية (VNC) محقونة ببرمجية حصان طروادة، وأداة عرض سطح المكتب البعيد لنظام التشغيل Windows، وأداة حوسبة شبكة افتراضية مشروعة أخرى لتوصيل البرمجيات الخبيثة. كما تضمنت المرحلة الأولى ملف AmazonVNC.exe مزود ببرمجية حصان طروادة، والذي تولى مهام فك التشفير وتنفيذ برنامج تنزيل يسمى Ranid Downloader لاستخراج الموارد الداخلية لملف تثبيت لبرمجية حوسبة شبكة افتراضية. واحتوى ملف مضغوط ثانٍ على ملف vnclang.dll خبيث يحمل برمجية MISTPEN الخبيثة، والذي قام عقب ذلك باستحضار حمولات إضافية، بما في ذلك برمجية RollMid وإصدار جديد من LPEClient.

بالإضافة إلى ذلك، قامت المجموعة بنشر باب خلفي غير معروف مسبقاً يعتمد على مكون إضافي، وقد أطلق عليه خبراء فريق البحث والتحليل العالمي اسم CookiePlus. ولقد تم تمويهه على أنه برمجية ComparePlus، وهي مكون إضافي مفتوح المصدر لبرنامج ++Notepad. وبمجرد تثبيت أركانها، تتجه البرمجية الخبيثة لجمع بيانات النظام، بما في ذلك اسم الحاسوب، ومعرف العملية، ومسارات الملفات، وتضع وحدتها الرئيسية في حالة «سكون» لمدة زمنية محددة. كما تقوم بتعديل جدول التنفيذ الخاص بها عن طريق تعديل ملف التكوين.

حول ذلك، علق سوجون ريو، خبير الأمن في فريق البحث والتحليل العالمي لدى كاسبرسكي، قائلاً: «هناك مخاطر كبيرة، بما فيها سرقة البيانات.

ذلك أن عملية Operation DreamJob تقوم بجمع معلومات حساسة عن النظام، يمكن استخدامها لسرقة الهوية أو التجسس. وتسمح قدرة البرمجية الخبيثة على تأخير إجراءاتها بتفادي الاكتشاف في لحظة الاختراق والبقاء على النظام لفترة أطول. ومن خلال تحديد أوقات تنفيذ معينة، يمكن تشغيلها على فترات زمنية قد تسمح لها بتجنب رصدها. وعلاوة على ذلك، يمكن للبرمجية الخبيثة التلاعب بعمليات النظام، مما يصعب اكتشافها، وقد يؤدي إلى إمعان في الضرر أو استغلال النظام.»

موقع كل يومموقع كل يوم

أخر اخبار مصر:

طريقة الحصول على شقة بديلة عن الإيجار القديم

* تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

* جميع المقالات تحمل إسم المصدر و العنوان الاكتروني للمقالة.

موقع كل يوم
38

أخبار كل يوم

lebanonKlyoum.com is 2106 days old | 1,044,329 Egypt News Articles | 10,720 Articles in Aug 2025 | 1,153 Articles Today | from 23 News Sources ~~ last update: 17 min ago
klyoum.com

×

موقع كل يوم


مقالات قمت بزيارتها مؤخرا



 كاسبرسكي تكتشف هجوما يستهدف المنظمات النووية باستخدام برمجة خبيثة متطورة - eg
كاسبرسكي تكتشف هجوما يستهدف المنظمات النووية باستخدام برمجة خبيثة متطورة

منذ ٠ ثانية


اخبار مصر

رسميا.. موعد صرف معاشات مايو 2025 وتطبيق الزيادة الجديدة (طريقة الاستعلام) - eg
رسميا.. موعد صرف معاشات مايو 2025 وتطبيق الزيادة الجديدة (طريقة الاستعلام)

منذ ثانية


اخبار مصر

محافظة القاهرة تستعد لعيد الفطر بأكثر من 500 حديقة و72 مركز شباب - eg
محافظة القاهرة تستعد لعيد الفطر بأكثر من 500 حديقة و72 مركز شباب

منذ ثانية


اخبار مصر

هكذا روج محمد رمضان لأحدث أعماله الغنائية نجم الحتة دي - eg
هكذا روج محمد رمضان لأحدث أعماله الغنائية نجم الحتة دي

منذ ثانية


اخبار مصر

تعرف على تشكيل برشلونة أمام مايوركا في الدوري الإسباني - ye
تعرف على تشكيل برشلونة أمام مايوركا في الدوري الإسباني

منذ ثانية


اخبار اليمن

كارين ميلين تثير عاصفة حول الرضاعة وأم تروي تجربتها حتى سن الثامنة - sa
كارين ميلين تثير عاصفة حول الرضاعة وأم تروي تجربتها حتى سن الثامنة

منذ ثانية


اخبار السعودية

مملكة البحرين ترحب باتفاق وقف إطلاق النار بين إيران وإسرائيل - bh
مملكة البحرين ترحب باتفاق وقف إطلاق النار بين إيران وإسرائيل

منذ ثانية


اخبار البحرين

ماهر فرغلي: الإخوان فشلوا في الحكم رغم عقود من العمل السري - eg
ماهر فرغلي: الإخوان فشلوا في الحكم رغم عقود من العمل السري

منذ ثانية


اخبار مصر

إفتتاح مصنع لإنتاج بطاطا نصف مقلية في دير علا - jo
إفتتاح مصنع لإنتاج بطاطا نصف مقلية في دير علا

منذ ثانيتين


اخبار الاردن

مجزرة بخان يونس: عشرات الشهداء بقصف منتظري المساعدات - ps
مجزرة بخان يونس: عشرات الشهداء بقصف منتظري المساعدات

منذ ثانيتين


اخبار فلسطين

قرار جديد للنيابة ضد عصابة سرقة قائدي المركبات بالإكراه في الجيزة - eg
قرار جديد للنيابة ضد عصابة سرقة قائدي المركبات بالإكراه في الجيزة

منذ ثانيتين


اخبار مصر

جيسوس يقترب من النصر والإعلان خلال يومين - sa
جيسوس يقترب من النصر والإعلان خلال يومين

منذ ثانيتين


اخبار السعودية

بعد إلغاء العقد المشهر.. اعرف إجراءات استخراج رخصة البناء في زمن قياسي - eg
بعد إلغاء العقد المشهر.. اعرف إجراءات استخراج رخصة البناء في زمن قياسي

منذ ثانيتين


اخبار مصر

شواغر وظيفية ومدعوون لإجراء المقابلات (أسماء) - jo
شواغر وظيفية ومدعوون لإجراء المقابلات (أسماء)

منذ ثانيتين


اخبار الاردن

إنقاذ مواطنين تعطلت واسطتهما البحرية في عرض البحر - sa
إنقاذ مواطنين تعطلت واسطتهما البحرية في عرض البحر

منذ ٣ ثواني


اخبار السعودية

بدء تشغيل حافلات النقل العام بالأحساء غدا .. فيديو - sa
بدء تشغيل حافلات النقل العام بالأحساء غدا .. فيديو

منذ ٣ ثواني


اخبار السعودية

النجف تقرر تعطيل الدوام الرسمي غدا - iq
النجف تقرر تعطيل الدوام الرسمي غدا

منذ ٣ ثواني


اخبار العراق

 مسجل خطر .. تطورات إيقاف حسن شاكوش عن الغناء والتحقيق معه - eg
مسجل خطر .. تطورات إيقاف حسن شاكوش عن الغناء والتحقيق معه

منذ ٣ ثواني


اخبار مصر

خبر سعيد لمحبي القهوة السادة - jo
خبر سعيد لمحبي القهوة السادة

منذ ٣ ثواني


اخبار الاردن

العراق.. وفاة 4 أطفال من جراء حريق بمستشفى الولادة بمحافظة الديوانية - sa
العراق.. وفاة 4 أطفال من جراء حريق بمستشفى الولادة بمحافظة الديوانية

منذ ٣ ثواني


اخبار السعودية

حالة الطقس في ليبيا (السبت 5 يوليو 2025) - ly
حالة الطقس في ليبيا (السبت 5 يوليو 2025)

منذ ٤ ثواني


اخبار ليبيا

كارثة توقف مباراة الأهلي وبالميراس في مونديال الأندية - sd
كارثة توقف مباراة الأهلي وبالميراس في مونديال الأندية

منذ ٤ ثواني


اخبار السودان

إعلان حالة الطوارئ ورفع درجة الاستعداد بأحياء الإسكندرية لمواجهة سقوط الأمطار - eg
إعلان حالة الطوارئ ورفع درجة الاستعداد بأحياء الإسكندرية لمواجهة سقوط الأمطار

منذ ٤ ثواني


اخبار مصر

مهاجم برشلونة على رادار الدوري الإنجليزي - eg
مهاجم برشلونة على رادار الدوري الإنجليزي

منذ ٤ ثواني


اخبار مصر

انخفاض كبير في عيار 21 بالمصنعية.. أسعار الذهب والسبائك اليوم الأحد 29 يونيو 2025 - eg
انخفاض كبير في عيار 21 بالمصنعية.. أسعار الذهب والسبائك اليوم الأحد 29 يونيو 2025

منذ ٤ ثواني


اخبار مصر

الإمارات: تواصلنا مع البرهان وحميدتي لتفادي حرب السودان - ae
الإمارات: تواصلنا مع البرهان وحميدتي لتفادي حرب السودان

منذ ٤ ثواني


اخبار الإمارات

سمير عثمان: هدف مانشستر سيتي غير صحيح وواضح .. فيديو - sa
سمير عثمان: هدف مانشستر سيتي غير صحيح وواضح .. فيديو

منذ ٤ ثواني


اخبار السعودية

رابح ماجر: الألمان متعودون على التلاعب - qa
رابح ماجر: الألمان متعودون على التلاعب

منذ ٤ ثواني


اخبار قطر

عائلة ألكسندر تقول إنه سيسافر إلى قطر للقاء ترامب - ps
عائلة ألكسندر تقول إنه سيسافر إلى قطر للقاء ترامب

منذ ٥ ثواني


اخبار فلسطين

القوات الخاصة للأمن والحماية تضبط مخالفين لنظام البيئة - sa
القوات الخاصة للأمن والحماية تضبط مخالفين لنظام البيئة

منذ ٥ ثواني


اخبار السعودية

قالت إن إدانة الاعتداءات الصهيونية الأمريكية على طهران لا تكفي .. تونس تدعو إلى وقف العدوان على إيران... فورا - tn
قالت إن إدانة الاعتداءات الصهيونية الأمريكية على طهران لا تكفي .. تونس تدعو إلى وقف العدوان على إيران... فورا

منذ ٥ ثواني


اخبار تونس

حقنتان في السنة... ووقاية شبه تامة من الإيدز! - xx
حقنتان في السنة... ووقاية شبه تامة من الإيدز!

منذ ٥ ثواني


لايف ستايل

 حساسية السائل المنوي .. كيف تؤثر على الصحة الجنسية؟ - iq
حساسية السائل المنوي .. كيف تؤثر على الصحة الجنسية؟

منذ ٦ ثواني


اخبار العراق

وزير الخارجية والهجرة يستقبل وزير الموارد المائية والري - eg
وزير الخارجية والهجرة يستقبل وزير الموارد المائية والري

منذ ٦ ثواني


اخبار مصر

وزير الدفاع الإسرائيلي يأمر بتوبيخ مدير المخابرات العسكرية بعد تحذيره من خطة ترامب - eg
وزير الدفاع الإسرائيلي يأمر بتوبيخ مدير المخابرات العسكرية بعد تحذيره من خطة ترامب

منذ ٦ ثواني


اخبار مصر

أرخص سيارة Suv موديل 2025 متاحة في مصر - eg
أرخص سيارة Suv موديل 2025 متاحة في مصر

منذ ٦ ثواني


اخبار مصر

أخبار الفن.. هل تعود رضوى الشربينى الى زوجها؟ ابنة أحمد السقا تخطف الأنظار.. قصة سقوط الفخرانى فى حمام السباحة - eg
أخبار الفن.. هل تعود رضوى الشربينى الى زوجها؟ ابنة أحمد السقا تخطف الأنظار.. قصة سقوط الفخرانى فى حمام السباحة

منذ ٦ ثواني


اخبار مصر

مفاجأة في سعر الذهب عيار 21 الآن الأربعاء 25 يونيو 2025 - eg
مفاجأة في سعر الذهب عيار 21 الآن الأربعاء 25 يونيو 2025

منذ ٧ ثواني


اخبار مصر

* تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

* جميع المقالات تحمل إسم المصدر و العنوان الاكتروني للمقالة.






لايف ستايل