×



klyoum.com
egypt
مصر  ٢١ تشرين الثاني ٢٠٢٥ 

قم بالدخول أو انشئ حساب شخصي لمتابعة مصادرك المفضلة

ملاحظة: الدخول عن طريق الدعوة فقط.

تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

klyoum.com
egypt
مصر  ٢١ تشرين الثاني ٢٠٢٥ 

قم بالدخول أو انشئ حساب شخصي لمتابعة مصادرك المفضلة

ملاحظة: الدخول عن طريق الدعوة فقط.

تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

موقع كل يوم »

اخبار مصر

»منوعات» صدى البلد»

حملة قرصنة جديدة تستهدف أنظمة لينكس بأدوات مفتوحة المصدر وبرمجة خبيثة

صدى البلد
times

نشر بتاريخ:  الأربعاء ١٦ نيسان ٢٠٢٥ - ٠٩:٠٢

حملة قرصنة جديدة تستهدف أنظمة لينكس بأدوات مفتوحة المصدر وبرمجة خبيثة

حملة قرصنة جديدة تستهدف أنظمة لينكس بأدوات مفتوحة المصدر وبرمجة خبيثة

اخبار مصر

موقع كل يوم -

صدى البلد


نشر بتاريخ:  ١٦ نيسان ٢٠٢٥ 

كشفت شركة Sysdig المتخصصة في أمن المعلومات عن حملة اختراق إلكترونية جديدة نُسبت إلى جهة تهديد مرتبطة بالصين تعرف باسم UNC5174، حيث اعتمدت هذه الحملة على نسخة معدلة من برمجية خبيثة تدعى SNOWLIGHT، إلى جانب أداة جديدة مفتوحة المصدر تعرف باسم VShell لاستهداف أنظمة Linux.

وبحسب الباحثة الأمنية 'أليساندرا ريـزو' في تقرير شاركته مع موقع The Hacker News، فإن “المهاجمين باتوا يعتمدون بشكل متزايد على أدوات مفتوحة المصدر لخفض التكاليف والتخفي ضمن مجموعة الخصوم غير المرتبطين بدول – مثل المبتدئين في مجال الاختراق – مما يصعّب من عملية تحديد هوية الفاعلين”.

وأضافت أن هذه الاستراتيجية تبدو جلية في أنشطة مجموعة UNC5174، والتي كانت قد خضعت للتدقيق في العام الماضي بعد ارتباطها بالحكومة الصينية.

في وقتٍ سابق، وثقت شركة Mandiant التابعة لـ Google أن مجموعة UNC5174 استغلت ثغرات أمنية في برنامجي Connectwise ScreenConnect وF5 BIG-IP لنشر أداة تحميل خبيثة بلغة C تُدعى SNOWLIGHT، والتي تُستخدم لجلب أداة أنفاق بلغة Golang تعرف باسم GOHEAVY من بنية تحكم وسيطرة (C2) مرتبطة بإطار عمل مفتوح المصدر يسمى SUPERSHELL.

كما شملت الهجمات أيضاً أداة اختراق خلفية تعرف بـ GOREVERSE، وهي عبارة عن 'reverse shell' مكتوبة بلغة Golang وتعمل عبر بروتوكول SSH.

وفي تقريرها الأخير حول التهديدات السيبرانية لعام 2024، أشارت الوكالة الوطنية الفرنسية لأمن نظم المعلومات (ANSSI) إلى أنها رصدت مهاجمين يستخدمون تكتيكات مشابهة لمجموعة UNC5174 لاستغلال ثغرات أمنية في أجهزة Ivanti Cloud Service Appliance مثل CVE-2024-8963 وCVE-2024-9380 وCVE-2024-8190.

وأكدت الوكالة أن “هذا التهديد يتسم بقدر معتدل من التعقيد والسرية، ويعتمد على أدوات اختراق متاحة غالبًا كمصادر مفتوحة، بالإضافة إلى استخدامه الموثّق سابقًا لبرمجيات rootkit.”

تجدر الإشارة إلى أن كلًا من SNOWLIGHT وVShell قادران على استهداف أنظمة Apple macOS، حيث أشارت تحليلات لعناصر برمجية مرفوعة على منصة VirusTotal من الصين في أكتوبر 2024 إلى أن أداة VShell تم توزيعها كـتطبيق مزيّف لـ 'التحقق الثنائي من Cloudflare'.

وفي سلسلة هجمات رصدتها Sysdig في يناير 2025، تصرفت SNOWLIGHT كـ حامل (dropper) لنشر حمولة خبيثة تُعرف بـ VShell، وهي أداة وصول عن بُعد (RAT) تعمل بدون ملفات وتبقى في الذاكرة فقط، ما يزيد من صعوبة اكتشافها.

وقد استخدمت سكربتات Bash خبيثة مثل download_backd.sh لتفعيل الهجوم، حيث تقوم بتحميل برمجيتين خبيثتين: dnsloger التابعة لـ SNOWLIGHT، وsystem_worker المرتبطة بـ Sliver – وكلاهما يُستخدمان لضمان الاستمرارية والاتصال بخادم C2.

في المرحلة النهائية، يتم إرسال طلب خاص إلى خادم C2 من خلال SNOWLIGHT لتحميل أداة VShell التي تمكّن المهاجمين من تنفيذ أوامر عن بعد وتحميل أو تنزيل الملفات.

ووفقًا لـ 'ريزو':'تسمح VShell للمهاجمين بتنفيذ أوامر تعسفية ونقل البيانات، وتشكل مع SNOWLIGHT تهديدًا بالغًا للمؤسسات بفضل تقنياتهم المتقدمة في التخفي، مثل استخدام WebSockets للتحكم عن بُعد ونشر حمولة بدون ملفات.'

وفي سياق متصل، كشفت شركة TeamT5 التايوانية أن مجموعة اختراق صينية أخرى ربما استغلت ثغرات أمنية في أجهزة Ivanti (مثل CVE-2025-0282 وCVE-2025-22457) لاختراق أنظمة ونشر برمجية خبيثة جديدة تُعرف باسم SPAWNCHIMERA.

وقد استهدفت الهجمات قطاعات متنوعة في ما يقرب من 20 دولة حول العالم، من بينها: النمسا، أستراليا، فرنسا، إسبانيا، اليابان، كوريا الجنوبية، هولندا، سنغافورة، تايوان، الإمارات العربية المتحدة، المملكة المتحدة، والولايات المتحدة.

وتأتي هذه التطورات في خضم تبادل الاتهامات بين بكين وواشنطن، حيث اتهمت وزارة الخارجية الصينية وكالة الأمن القومي الأمريكية NSA بشن هجمات سيبرانية 'متقدمة' خلال دورة الألعاب الشتوية الآسيوية الأخيرة، واستهدفت أنظمة معلومات الحدث وكذلك البنية التحتية الحرجة في الصين، بما في ذلك شركة هواوي.

وقال المتحدث باسم الخارجية الصينية 'لين جيان':'نفذت الحكومة الأمريكية هجمات إلكترونية على أنظمة الألعاب الشتوية الآسيوية وعلى البنية التحتية الحيوية في مقاطعة هيلونججيانج، وهو أمر خطير يهدد الأمن القومي والمجتمعي والاقتصادي، ويعرض بيانات المواطنين للخطر'.

حملة قرصنة جديدة تستهدف أنظمة لينكس بأدوات مفتوحة المصدر وبرمجة خبيثة حملة قرصنة جديدة تستهدف أنظمة لينكس بأدوات مفتوحة المصدر وبرمجة خبيثة حملة قرصنة جديدة تستهدف أنظمة لينكس بأدوات مفتوحة المصدر وبرمجة خبيثة
موقع كل يومموقع كل يوم

أخر اخبار مصر:

الهضيبي يكشف موقف حزب الوفد من الانسحاب من السباق البرلماني

* تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

* جميع المقالات تحمل إسم المصدر و العنوان الاكتروني للمقالة.

موقع كل يوم
36

أخبار كل يوم

lebanonKlyoum.com is 2213 days old | 1,231,700 Egypt News Articles | 37,305 Articles in Nov 2025 | 1,029 Articles Today | from 23 News Sources ~~ last update: 4 min ago
klyoum.com

×

موقع كل يوم


مقالات قمت بزيارتها مؤخرا



حملة قرصنة جديدة تستهدف أنظمة لينكس بأدوات مفتوحة المصدر وبرمجة خبيثة - eg
حملة قرصنة جديدة تستهدف أنظمة لينكس بأدوات مفتوحة المصدر وبرمجة خبيثة

منذ ثانية


اخبار مصر

فتش عن الصين.. أسعار الذهب تنخفض 1.4 و المعادن النفيسة إلى هبوط - sa
فتش عن الصين.. أسعار الذهب تنخفض 1.4 و المعادن النفيسة إلى هبوط

منذ ثانية


اخبار السعودية

إطلاق حملة تأمينك أمانك لنشر ثقافة التأمين وجعلها أسلوب حياة - sa
إطلاق حملة تأمينك أمانك لنشر ثقافة التأمين وجعلها أسلوب حياة

منذ ثانية


اخبار السعودية

موعد صرف دعم تكافل وكرامة ورابط الاستعلام - eg
موعد صرف دعم تكافل وكرامة ورابط الاستعلام

منذ ثانية


اخبار مصر

الطالبي العلمي: غياب النواب البرلمانيين غير معقول ولكن الغالب الله - ma
الطالبي العلمي: غياب النواب البرلمانيين غير معقول ولكن الغالب الله

منذ ثانية


اخبار المغرب

ارتفاع نفوق الدواجن.. الثروة الداجنة تطالب بتسهيلات وقروض لعمل المزارع بالنظام المغلق -تفاصيل - eg
ارتفاع نفوق الدواجن.. الثروة الداجنة تطالب بتسهيلات وقروض لعمل المزارع بالنظام المغلق -تفاصيل

منذ ثانية


اخبار مصر

بعد حفل خطوبته.. هاني رمزي يوجه رسالة لـ نجله - eg
بعد حفل خطوبته.. هاني رمزي يوجه رسالة لـ نجله

منذ ثانية


اخبار مصر

10 شهداء جراء قصف الاحتلال مدرسة ومركبة في غزة - jo
10 شهداء جراء قصف الاحتلال مدرسة ومركبة في غزة

منذ ثانية


اخبار الاردن

بالرقم القومي.. نتيجة مسابقة الأزهر للابتعاث للخارج في رمضان - eg
بالرقم القومي.. نتيجة مسابقة الأزهر للابتعاث للخارج في رمضان

منذ ثانية


اخبار مصر

قضية الجثث الخمس في كفرشيما تابع... وصية بدفن الميت في المنزل - lb
قضية الجثث الخمس في كفرشيما تابع... وصية بدفن الميت في المنزل

منذ ثانية


اخبار لبنان

دوري القسم الثاني 2025.. ترتيب مجموعة جنوب الصعيد: التعدين في الصدارة - eg
دوري القسم الثاني 2025.. ترتيب مجموعة جنوب الصعيد: التعدين في الصدارة

منذ ثانية


اخبار مصر

 بتمريرة سحرية من صلاح .. ليفربول يسجل هدف التعادل ضد نيوكاسل (فيديو) - eg
بتمريرة سحرية من صلاح .. ليفربول يسجل هدف التعادل ضد نيوكاسل (فيديو)

منذ ثانية


اخبار مصر

ريال بيتيس يهزم ريال مدريد بهدفين في الدوري الإسباني - ps
ريال بيتيس يهزم ريال مدريد بهدفين في الدوري الإسباني

منذ ثانيتين


اخبار فلسطين

نائب وزير الصحة والسكان يتفقد وحدتي صحة 55 و الأسرة المنيرة في الخارجة - eg
نائب وزير الصحة والسكان يتفقد وحدتي صحة 55 و الأسرة المنيرة في الخارجة

منذ ثانيتين


اخبار مصر

وزارة الصناعة تعالج 601 طلب للإعفاء الجمركي خلال يونيو - sa
وزارة الصناعة تعالج 601 طلب للإعفاء الجمركي خلال يونيو

منذ ثانيتين


اخبار السعودية

برنامج إعداد قادة الشباب العربي يختتم فعالياته بمشاركة طلاب 18 دولة - eg
برنامج إعداد قادة الشباب العربي يختتم فعالياته بمشاركة طلاب 18 دولة

منذ ثانيتين


اخبار مصر

حدث ليلا نتيجة تنسيق المرحلة الثانية 2024 بالاسم ورقم الجلوس.. موعد تقليل الاغتراب لطلاب المرحلتين الأولى والثانية من تنسيق الجامعات 2024.. موعد صرف معاشات شهر سبتمبر 2024 - eg
حدث ليلا نتيجة تنسيق المرحلة الثانية 2024 بالاسم ورقم الجلوس.. موعد تقليل الاغتراب لطلاب المرحلتين الأولى والثانية من تنسيق الجامعات 2024.. موعد صرف معاشات شهر سبتمبر 2024

منذ ثانيتين


اخبار مصر

هل تنكسر الموجة شديدة الحرارة.. الأرصاد تكشف مفاجأة فى الطقس الأيام المقبلة - eg
هل تنكسر الموجة شديدة الحرارة.. الأرصاد تكشف مفاجأة فى الطقس الأيام المقبلة

منذ ثانيتين


اخبار مصر

محافظ أسيوط يؤدي صلاة عيد الأضحى بساحة أرض الملاعب وسط حشود جماهيرية - eg
محافظ أسيوط يؤدي صلاة عيد الأضحى بساحة أرض الملاعب وسط حشود جماهيرية

منذ ثانيتين


اخبار مصر

شمس ساطعة ونشاط للرياح.. تعرف على طقس الشرقية اليوم - eg
شمس ساطعة ونشاط للرياح.. تعرف على طقس الشرقية اليوم

منذ ثانيتين


اخبار مصر

متاح الآن.. صرف معاشات يونيو بالزيادة الدفعة الرابعة من جميع الماكينات - eg
متاح الآن.. صرف معاشات يونيو بالزيادة الدفعة الرابعة من جميع الماكينات

منذ ثانيتين


اخبار مصر

بكلفة تتجاوز 14 مليار سنتيم.. المغرب يعتمد آلية الزبون السري لتقييم جودة الفنادق - ma
بكلفة تتجاوز 14 مليار سنتيم.. المغرب يعتمد آلية الزبون السري لتقييم جودة الفنادق

منذ ٣ ثواني


اخبار المغرب

سعر الذهب يخالف التوقعات اليوم السبت 20 سبتمبر 2025 - eg
سعر الذهب يخالف التوقعات اليوم السبت 20 سبتمبر 2025

منذ ٣ ثواني


اخبار مصر

سكرتير منظمة الدول الثماني يهنئ الرئيس السيسي بتوليه قيادة القمة - eg
سكرتير منظمة الدول الثماني يهنئ الرئيس السيسي بتوليه قيادة القمة

منذ ٣ ثواني


اخبار مصر

فيصل بن فرحان يبحث مع وزير خارجية أمريكا تطورات الأوضاع في غزة وأهمية الوقف الفوري لإطلاق النار - sa
فيصل بن فرحان يبحث مع وزير خارجية أمريكا تطورات الأوضاع في غزة وأهمية الوقف الفوري لإطلاق النار

منذ ٣ ثواني


اخبار السعودية

حجز مدير مخزن كتب دراسية غير مرخص بالقاهرة - eg
حجز مدير مخزن كتب دراسية غير مرخص بالقاهرة

منذ ٣ ثواني


اخبار مصر

تونس تصادق على اتفاقية المياه الجوفية مع ليبيا و الجزائر - tn
تونس تصادق على اتفاقية المياه الجوفية مع ليبيا و الجزائر

منذ ٣ ثواني


اخبار تونس

موعد صرف معاشات أكتوبر 2025 (طريقة الاستعلام) - eg
موعد صرف معاشات أكتوبر 2025 (طريقة الاستعلام)

منذ ٣ ثواني


اخبار مصر

كتائب شهداء الاقصى في لبنان تنعى الشهيد خليل المقدح الذي قضى في الغارة الاسرائيلية على صيدا - lb
كتائب شهداء الاقصى في لبنان تنعى الشهيد خليل المقدح الذي قضى في الغارة الاسرائيلية على صيدا

منذ ٣ ثواني


اخبار لبنان

قبل عرضه في 19 ديسمبر.. طرح الإعلان الرسمي لمسلسل فقرة الساحر - eg
قبل عرضه في 19 ديسمبر.. طرح الإعلان الرسمي لمسلسل فقرة الساحر

منذ ٣ ثواني


اخبار مصر

أسعار الذهب اليوم الجمعة 12 سبتمبر 2025 في مصر - eg
أسعار الذهب اليوم الجمعة 12 سبتمبر 2025 في مصر

منذ ٣ ثواني


اخبار مصر

مفاجآت عن شريك إسرائيل في تفجير أجهزة حزب الله - eg
مفاجآت عن شريك إسرائيل في تفجير أجهزة حزب الله

منذ ٤ ثواني


اخبار مصر

لقطات من احتفال رونالدو بالفوز على ألمانيا.. فيديو - sa
لقطات من احتفال رونالدو بالفوز على ألمانيا.. فيديو

منذ ٤ ثواني


اخبار السعودية

الخارجية الألمانية: سنقدم 50 مليون يورو إضافية لسوريا - lb
الخارجية الألمانية: سنقدم 50 مليون يورو إضافية لسوريا

منذ ٤ ثواني


اخبار لبنان

تحديد سقوف سعرية للدجاج الطازج - jo
تحديد سقوف سعرية للدجاج الطازج

منذ ٤ ثواني


اخبار الاردن

قصة العودة إلى نظام البكالوريا بعد سنوات من التطوير - eg
قصة العودة إلى نظام البكالوريا بعد سنوات من التطوير

منذ ٤ ثواني


اخبار مصر

* تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

* جميع المقالات تحمل إسم المصدر و العنوان الاكتروني للمقالة.






لايف ستايل