×



klyoum.com
egypt
مصر  ٦ تشرين الأول ٢٠٢٥ 

قم بالدخول أو انشئ حساب شخصي لمتابعة مصادرك المفضلة

ملاحظة: الدخول عن طريق الدعوة فقط.

تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

klyoum.com
egypt
مصر  ٦ تشرين الأول ٢٠٢٥ 

قم بالدخول أو انشئ حساب شخصي لمتابعة مصادرك المفضلة

ملاحظة: الدخول عن طريق الدعوة فقط.

تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

موقع كل يوم »

اخبار مصر

»منوعات» صدى البلد»

هاكر يكتشف ثغرات في ويندوز ويطوّر برمجيات خبيثة باستخدام ChatGPT

صدى البلد
times

نشر بتاريخ:  الأحد ٦ نيسان ٢٠٢٥ - ٠٥:٣٢

هاكر يكتشف ثغرات في ويندوز ويطور برمجيات خبيثة باستخدام ChatGPT

هاكر يكتشف ثغرات في ويندوز ويطوّر برمجيات خبيثة باستخدام ChatGPT

اخبار مصر

موقع كل يوم -

صدى البلد


نشر بتاريخ:  ٦ نيسان ٢٠٢٥ 

كشفت شركة Outpost24 KrakenLabs السويدية لأمن المعلومات، في تحليل معمق نشر مؤخرًا، عن هوية شخصية سيبرانية تعرف باسم EncryptHub، والتي يعتقد أنها تقف وراء سلسلة من الهجمات الإلكترونية المعقدة التي استهدفت أكثر من 618 جهة عالية القيمة عبر قطاعات مختلفة خلال الأشهر التسعة الماضية.

المثير أن هذه الشخصية التي يرجح أنها تعمل بشكل منفرد، كانت قد حظيت بتقدير رسمي من شركة مايكروسوفت الشهر الماضي، بعد اكتشافها والإبلاغ عن ثغرتين أمنيتين خطيرتين في نظام 'ويندوز'. 

فيما تم اصلاح الثغرتان ضمن تحديثات 'Patch Tuesday'، وتحملان الرقمين CVE-2025-24061  و CVE-2025-24071.

وأشارت مايكروسوفت إلى مكتشف الثغرات باسم 'SkorikARI'، وهو اسم مستخدم آخر مرتبط بـEncryptHub، المعروف أيضًا بالأسماء الرمزية LARVA 208 وWater Gamayun.

وفقًا للتحقيق، فإن صاحب شخصية EncryptHub غادر مدينته الأصلية 'خاركيف' في أوكرانيا قبل حوالي عشر سنوات، واستقر في منطقة غير معلنة قرب الساحل الروماني، حيث بدأ بتعليم نفسه علوم الحاسوب عبر الدورات التدريبية عبر الإنترنت، وعمل في وظائف حرة في تطوير التطبيقات والمواقع.

لكن نشاطه الرقمي توقف بشكل مفاجئ مع اندلاع الحرب الروسية-الأوكرانية عام 2022، وتشير الأدلة إلى أنه تم اعتقاله خلال تلك الفترة، ليعود لاحقًا إلى العمل الحر، ولكن بدخل غير كافٍ، ما دفعه على الأرجح إلى الانخراط في نشاطات سيبرانية خبيثة في النصف الأول من عام 2024.

في الأشهر الأخيرة، نسب إلى EncryptHub استغلال ثغرة يوم الصفر (CVE-2025-26633) في وحدة إدارة مايكروسوفت (Microsoft Management Console) والتي أطلق عليها اسم 'MSC EvilTwin'، لتوزيع برمجيات تجسس وأبواب خلفية لم توثق سابقًا، مثل “SilentPrism' ، ”DarkWisp'.

ويعتبر برنامج التجسس Fickle Stealer من أوائل منتجاته الخبيثة، حيث تم توثيقه للمرة الأولى من قبل 'Fortinet FortiGuard Labs' في يونيو 2024، وهو مصمم بلغة Rust، ويتم توزيعه عبر قنوات متعددة. 

وادعى مطوره أنه يتجاوز أنظمة الحماية المتقدمة، ولا تستطيع أدوات مثل 'StealC' أو 'Rhadamantys' تحقيق نفس النتائج.

كما طور أداة أخرى تُدعى EncryptRAT، والتي دمج فيها Fickle Stealer كأحد المكونات الرئيسية.

من اللافت أن EncryptHub استخدم ChatGPT من OpenAI كأداة للمساعدة في تطوير البرمجيات الخبيثة، بالإضافة إلى ترجمة الرسائل الإلكترونية واستخدامه كمنصة للاعترافات الشخصية – ما يشير إلى تداخل مقلق بين أدوات الذكاء الاصطناعي والاستخدامات الخبيثة.

وقالت 'ليديا لوبيز'، كبيرة محللي التهديدات في Outpost24، إن تحليل البيانات أظهر أن النشاط يرجع في الغالب إلى شخص واحد فقط، إلا أن بعض القنوات على 'تيليجرام' التي استخدمها لرصد الإحصاءات أظهرت وجود مستخدمين إداريين آخرين، ما يفتح الباب لاحتمال وجود متعاونين غير واضحين.

وأضافت أن أحد الأسباب الرئيسية لكشف هويته هو 'ضعف ممارساته الأمنية'، مثل إصابة جهازه ببرمجياته الخاصة، وإعادة استخدام كلمات المرور، وخلط النشاط الشخصي مع النشاط الإجرامي.

هاكر يكتشف ثغرات في ويندوز ويطور برمجيات خبيثة باستخدام ChatGPT
موقع كل يومموقع كل يوم

أخر اخبار مصر:

البنك الزراعي يستهدف زياده حصته السوقية بالتركيز على التجزئة المصرفية والتوسع في القاهرة والمحافظات

* تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

* جميع المقالات تحمل إسم المصدر و العنوان الاكتروني للمقالة.

موقع كل يوم
3

أخبار كل يوم

lebanonKlyoum.com is 2167 days old | 1,145,470 Egypt News Articles | 7,531 Articles in Oct 2025 | 782 Articles Today | from 23 News Sources ~~ last update: 8 min ago
klyoum.com

×

موقع كل يوم


لايف ستايل