×



klyoum.com
egypt
مصر  ٢٥ أذار ٢٠٢٦ 

قم بالدخول أو انشئ حساب شخصي لمتابعة مصادرك المفضلة

ملاحظة: الدخول عن طريق الدعوة فقط.

تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

klyoum.com
egypt
مصر  ٢٥ أذار ٢٠٢٦ 

قم بالدخول أو انشئ حساب شخصي لمتابعة مصادرك المفضلة

ملاحظة: الدخول عن طريق الدعوة فقط.

تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

موقع كل يوم »

اخبار مصر

»سياسة» صدى البلد»

انطلاق حملة تجسس تستهدف أنظمة ويندوز سيرفر بالمؤسسات الحكومية والمالية والصناعية

صدى البلد
times

نشر بتاريخ:  الخميس ٢٣ تشرين الأول ٢٠٢٥ - ١٥:٤٥

انطلاق حملة تجسس تستهدف أنظمة ويندوز سيرفر بالمؤسسات الحكومية والمالية والصناعية

انطلاق حملة تجسس تستهدف أنظمة ويندوز سيرفر بالمؤسسات الحكومية والمالية والصناعية

اخبار مصر

موقع كل يوم -

صدى البلد


نشر بتاريخ:  ٢٣ تشرين الأول ٢٠٢٥ 

كشف فريق الأبحاث والتحليل العالمي (GReAT) لدى كاسبرسكي عن حملةَ تجسس سيبراني تدعى (PassiveNeuron)، تستهدف أنظمة ويندوز سيرفر (Windows Server) في المؤسسات الحكومية والمالية والصناعية في جميع أنحاء آسيا وإفريقيا وأمريكا اللاتينية. وقد تم رصد ومتابعة هذه الحملة منذ ديسمبر عام 2024، واستمرت حتى أغسطس عام 2025.

بعد ستة أشهر من توقف النشاط، استأنفت حملة PassiveNeuron عملياتها مستخدمة ثلاث أدوات رئيسية، اثنتان منها غير معروفة سابقًا، للوصول إلى الشبكات المستهدفة والبقاء داخلها. وتتضمن الأدوات الثلاث كلاً من: Neursite وهي برمجية باب خلفي قابلة للتعديل، وNeuralExecutor وهي برمجية خبيثة مزروعة مبنية على منصة .NET، وCobalt Strike وهي إطار برمجي لاختبار الاختراق تستخدمه غالباً الجهات المهددة في مجال التهديدات السيبرانية.

يعلق على هذه المسألة جورجي كوشيرين، الباحث الأمني في فريق البحث والتحليل العالمي (GReAT)  لدى كاسبرسكي: «تتميز حملة PassiveNeuron بتركيزها على اختراق الخوادم، التي تشكل غالباً العمود الفقري لشبكات المؤسسات. فالخوادم المكشوفة على شبكة الإنترنت أهداف مغرية لمجموعات التهديدات المتقدمة المستمرة (APT)؛ إذ يمكن لإختراق جهاز مضيف واحد يفتح المجال أمام المجرمين للوصول إلى أنظمة حيوية. لذلك يجب تقليص مساحة الهجوم المرتبطة بها، ومراقبة تطبيقات الخادم باستمرار لاكتشاف البرمجيات الخبيثة المحتملة وإيقافها».

تستطيع برمجية الباب الخلفي Neursite جمع معلومات النظام، وإدارة العمليات الجارية، وتوجيه حركة البيانات في الشبكة عبر الأجهزة المضيفة المخترقة، مما يسمح للمجرمين بالتنقل الجانبي داخل الشبكة. وكشف التحليل عن تواصل عينات البرمجيات الخبيثة مع خوادم تحكم وسيطرة خارجية وأنظمة داخلية مخترقة.

أما أداة NeuralExecutor فقد صممت لنقل حمولات إضافية. ولدى هذه البرمجية الخبيثة المزروعة طرق اتصال متعددة، يمكنها تحميل وتشغيل حزم .NET المستلمة من خادم التحكم والسيطرة الخاص بها.

أوضحت العينات التي رصدها فريق GReAT أنّ المهاجمين استبدلوا أسماء الوظائف، واستخدموا محلها سلاسل فيها أحرف سيريلية أدخلوها عمداً. وتستدعي هذه المؤشرات تقييماً دقيقاً عند تحديد مصدر الهجمات، لأنها قد تكون خدعاً متعمدة لتضليل المحللين. ووفقاً للأساليب والتقنيات والإجراءات التي رصدتها كاسبرسكي، ترجح الشركة بقدر محدود من اليقين، أنّ الحملة مرتبطة غالباً بجهة تهديد ناطقة باللغة الصينية. وسبق لباحثي كاسبرسكي أن رصدوا نشاطاً لحملة PassiveNeuron في وقت سابق من عام 2024، ووصفوها بأنها على مستوى عالٍ من التطور.

موقع كل يومموقع كل يوم

أخر اخبار مصر:

ضبط 38.5 كيلو لحوم ودواجن منتهية الصلاحية بمطعم شهير في الوادي الجديد

* تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

* جميع المقالات تحمل إسم المصدر و العنوان الاكتروني للمقالة.

موقع كل يوم
14

أخبار كل يوم

lebanonKlyoum.com is 2337 days old | 1,406,055 Egypt News Articles | 31,623 Articles in Mar 2026 | 919 Articles Today | from 24 News Sources ~~ last update: 16 min ago
klyoum.com

×

موقع كل يوم


مقالات قمت بزيارتها مؤخرا



انطلاق حملة تجسس تستهدف أنظمة ويندوز سيرفر بالمؤسسات الحكومية والمالية والصناعية - eg
انطلاق حملة تجسس تستهدف أنظمة ويندوز سيرفر بالمؤسسات الحكومية والمالية والصناعية

منذ ٠ ثانية


اخبار مصر

التهم منشآت إيرانية حساسة.. اندلاع حريق ضخم بطهران فيديو - eg
التهم منشآت إيرانية حساسة.. اندلاع حريق ضخم بطهران فيديو

منذ ٠ ثانية


اخبار مصر

الرحالة أحمد الغامدي: المشي انعكس على صحتي ومنذ عام لم أتناول أي أدوية .. فيديو - sa
الرحالة أحمد الغامدي: المشي انعكس على صحتي ومنذ عام لم أتناول أي أدوية .. فيديو

منذ ٠ ثانية


اخبار السعودية

الجيش الإسرائيلي: طائراتنا الحربية إستهدفت بنى تحتية عسكرية لحزب الله تم إطلاق الصواريخ منها باتجاه الجولان - lb
الجيش الإسرائيلي: طائراتنا الحربية إستهدفت بنى تحتية عسكرية لحزب الله تم إطلاق الصواريخ منها باتجاه الجولان

منذ ٠ ثانية


اخبار لبنان

سميرة عبدالعزيز لـ النهار : ثورة 30 حزيران أنقذت مصر من خراب محقق - lb
سميرة عبدالعزيز لـ النهار : ثورة 30 حزيران أنقذت مصر من خراب محقق

منذ ٠ ثانية


اخبار لبنان

تحذيرات من الصقيع.. ننشر أهم الاحتياطات الزراعية العاجلة خلال موجة الطقس السيئ - eg
تحذيرات من الصقيع.. ننشر أهم الاحتياطات الزراعية العاجلة خلال موجة الطقس السيئ

منذ ٠ ثانية


اخبار مصر

إشتباكات جرمانا تعيد ملف الأقليات في سوريا إلى الواجهة... والدروز على ضفتين - lb
إشتباكات جرمانا تعيد ملف الأقليات في سوريا إلى الواجهة... والدروز على ضفتين

منذ ثانية


اخبار لبنان

تقرير عبري ينشر تفاصيل عن خطة طرحتها إسرائيل على مصر بشأن غزة في الحرب التالي لوقف الحرب - ps
تقرير عبري ينشر تفاصيل عن خطة طرحتها إسرائيل على مصر بشأن غزة في الحرب التالي لوقف الحرب

منذ ثانية


اخبار فلسطين

لهذا السبب... شابة تنفق أكثر من 9 آلاف جنيه استرليني على عملية جراحية تجميلية... وهكذا تغيرت حياتها تماما! (صورة) - lb
لهذا السبب... شابة تنفق أكثر من 9 آلاف جنيه استرليني على عملية جراحية تجميلية... وهكذا تغيرت حياتها تماما! (صورة)

منذ ثانية


اخبار لبنان

عاجل - خبير عسكري :المقاومة تعزز رمزية الزمان والمكان في تسليم الأسرى وتواجه الرواية الإسرائيلية - jo
عاجل - خبير عسكري :المقاومة تعزز رمزية الزمان والمكان في تسليم الأسرى وتواجه الرواية الإسرائيلية

منذ ثانية


اخبار الاردن

آبل تستعد لإطلاق نسخة مطورة من AirPods Pro 3 مع كاميرات IR - sa
آبل تستعد لإطلاق نسخة مطورة من AirPods Pro 3 مع كاميرات IR

منذ ثانية


اخبار السعودية

بعد زلة لسانه عن السيسي.. طبيب ترامب وأوباما الشخصي: لابد من إجراء اختبارات سلامة عقلية لبايدن - eg
بعد زلة لسانه عن السيسي.. طبيب ترامب وأوباما الشخصي: لابد من إجراء اختبارات سلامة عقلية لبايدن

منذ ثانية


اخبار مصر

سيناريو المؤامرة يلوح في الأفق.. نتيجة واحدة ترضي فلسطين وسوريا وترعب قطر وتونس - ps
سيناريو المؤامرة يلوح في الأفق.. نتيجة واحدة ترضي فلسطين وسوريا وترعب قطر وتونس

منذ ثانية


اخبار فلسطين

فياض: 80 مليون دولار ستدخل في الاشهر المقبلة الى حساب مؤسسة كهرباء لبنان - lb
فياض: 80 مليون دولار ستدخل في الاشهر المقبلة الى حساب مؤسسة كهرباء لبنان

منذ ثانية


اخبار لبنان

* تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

* جميع المقالات تحمل إسم المصدر و العنوان الاكتروني للمقالة.






لايف ستايل