×



klyoum.com
egypt
مصر  ٢٠ حزيران ٢٠٢٥ 

قم بالدخول أو انشئ حساب شخصي لمتابعة مصادرك المفضلة

ملاحظة: الدخول عن طريق الدعوة فقط.

تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

klyoum.com
egypt
مصر  ٢٠ حزيران ٢٠٢٥ 

قم بالدخول أو انشئ حساب شخصي لمتابعة مصادرك المفضلة

ملاحظة: الدخول عن طريق الدعوة فقط.

تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

موقع كل يوم »

اخبار مصر

»منوعات» صدى البلد»

حملة قرصنة جديدة تستهدف أنظمة لينكس بأدوات مفتوحة المصدر وبرمجة خبيثة

صدى البلد
times

نشر بتاريخ:  الأربعاء ١٦ نيسان ٢٠٢٥ - ٠٩:٠٢

حملة قرصنة جديدة تستهدف أنظمة لينكس بأدوات مفتوحة المصدر وبرمجة خبيثة

حملة قرصنة جديدة تستهدف أنظمة لينكس بأدوات مفتوحة المصدر وبرمجة خبيثة

اخبار مصر

موقع كل يوم -

صدى البلد


نشر بتاريخ:  ١٦ نيسان ٢٠٢٥ 

كشفت شركة Sysdig المتخصصة في أمن المعلومات عن حملة اختراق إلكترونية جديدة نُسبت إلى جهة تهديد مرتبطة بالصين تعرف باسم UNC5174، حيث اعتمدت هذه الحملة على نسخة معدلة من برمجية خبيثة تدعى SNOWLIGHT، إلى جانب أداة جديدة مفتوحة المصدر تعرف باسم VShell لاستهداف أنظمة Linux.

وبحسب الباحثة الأمنية 'أليساندرا ريـزو' في تقرير شاركته مع موقع The Hacker News، فإن “المهاجمين باتوا يعتمدون بشكل متزايد على أدوات مفتوحة المصدر لخفض التكاليف والتخفي ضمن مجموعة الخصوم غير المرتبطين بدول – مثل المبتدئين في مجال الاختراق – مما يصعّب من عملية تحديد هوية الفاعلين”.

وأضافت أن هذه الاستراتيجية تبدو جلية في أنشطة مجموعة UNC5174، والتي كانت قد خضعت للتدقيق في العام الماضي بعد ارتباطها بالحكومة الصينية.

في وقتٍ سابق، وثقت شركة Mandiant التابعة لـ Google أن مجموعة UNC5174 استغلت ثغرات أمنية في برنامجي Connectwise ScreenConnect وF5 BIG-IP لنشر أداة تحميل خبيثة بلغة C تُدعى SNOWLIGHT، والتي تُستخدم لجلب أداة أنفاق بلغة Golang تعرف باسم GOHEAVY من بنية تحكم وسيطرة (C2) مرتبطة بإطار عمل مفتوح المصدر يسمى SUPERSHELL.

كما شملت الهجمات أيضاً أداة اختراق خلفية تعرف بـ GOREVERSE، وهي عبارة عن 'reverse shell' مكتوبة بلغة Golang وتعمل عبر بروتوكول SSH.

وفي تقريرها الأخير حول التهديدات السيبرانية لعام 2024، أشارت الوكالة الوطنية الفرنسية لأمن نظم المعلومات (ANSSI) إلى أنها رصدت مهاجمين يستخدمون تكتيكات مشابهة لمجموعة UNC5174 لاستغلال ثغرات أمنية في أجهزة Ivanti Cloud Service Appliance مثل CVE-2024-8963 وCVE-2024-9380 وCVE-2024-8190.

وأكدت الوكالة أن “هذا التهديد يتسم بقدر معتدل من التعقيد والسرية، ويعتمد على أدوات اختراق متاحة غالبًا كمصادر مفتوحة، بالإضافة إلى استخدامه الموثّق سابقًا لبرمجيات rootkit.”

تجدر الإشارة إلى أن كلًا من SNOWLIGHT وVShell قادران على استهداف أنظمة Apple macOS، حيث أشارت تحليلات لعناصر برمجية مرفوعة على منصة VirusTotal من الصين في أكتوبر 2024 إلى أن أداة VShell تم توزيعها كـتطبيق مزيّف لـ 'التحقق الثنائي من Cloudflare'.

وفي سلسلة هجمات رصدتها Sysdig في يناير 2025، تصرفت SNOWLIGHT كـ حامل (dropper) لنشر حمولة خبيثة تُعرف بـ VShell، وهي أداة وصول عن بُعد (RAT) تعمل بدون ملفات وتبقى في الذاكرة فقط، ما يزيد من صعوبة اكتشافها.

وقد استخدمت سكربتات Bash خبيثة مثل download_backd.sh لتفعيل الهجوم، حيث تقوم بتحميل برمجيتين خبيثتين: dnsloger التابعة لـ SNOWLIGHT، وsystem_worker المرتبطة بـ Sliver – وكلاهما يُستخدمان لضمان الاستمرارية والاتصال بخادم C2.

في المرحلة النهائية، يتم إرسال طلب خاص إلى خادم C2 من خلال SNOWLIGHT لتحميل أداة VShell التي تمكّن المهاجمين من تنفيذ أوامر عن بعد وتحميل أو تنزيل الملفات.

ووفقًا لـ 'ريزو':'تسمح VShell للمهاجمين بتنفيذ أوامر تعسفية ونقل البيانات، وتشكل مع SNOWLIGHT تهديدًا بالغًا للمؤسسات بفضل تقنياتهم المتقدمة في التخفي، مثل استخدام WebSockets للتحكم عن بُعد ونشر حمولة بدون ملفات.'

وفي سياق متصل، كشفت شركة TeamT5 التايوانية أن مجموعة اختراق صينية أخرى ربما استغلت ثغرات أمنية في أجهزة Ivanti (مثل CVE-2025-0282 وCVE-2025-22457) لاختراق أنظمة ونشر برمجية خبيثة جديدة تُعرف باسم SPAWNCHIMERA.

وقد استهدفت الهجمات قطاعات متنوعة في ما يقرب من 20 دولة حول العالم، من بينها: النمسا، أستراليا، فرنسا، إسبانيا، اليابان، كوريا الجنوبية، هولندا، سنغافورة، تايوان، الإمارات العربية المتحدة، المملكة المتحدة، والولايات المتحدة.

وتأتي هذه التطورات في خضم تبادل الاتهامات بين بكين وواشنطن، حيث اتهمت وزارة الخارجية الصينية وكالة الأمن القومي الأمريكية NSA بشن هجمات سيبرانية 'متقدمة' خلال دورة الألعاب الشتوية الآسيوية الأخيرة، واستهدفت أنظمة معلومات الحدث وكذلك البنية التحتية الحرجة في الصين، بما في ذلك شركة هواوي.

وقال المتحدث باسم الخارجية الصينية 'لين جيان':'نفذت الحكومة الأمريكية هجمات إلكترونية على أنظمة الألعاب الشتوية الآسيوية وعلى البنية التحتية الحيوية في مقاطعة هيلونججيانج، وهو أمر خطير يهدد الأمن القومي والمجتمعي والاقتصادي، ويعرض بيانات المواطنين للخطر'.

حملة قرصنة جديدة تستهدف أنظمة لينكس بأدوات مفتوحة المصدر وبرمجة خبيثة حملة قرصنة جديدة تستهدف أنظمة لينكس بأدوات مفتوحة المصدر وبرمجة خبيثة حملة قرصنة جديدة تستهدف أنظمة لينكس بأدوات مفتوحة المصدر وبرمجة خبيثة
موقع كل يومموقع كل يوم

أخر اخبار مصر:

حقيقة فصل الفنانة هند صبري من نقابة المهن التمثيلية في مصر

* تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

* جميع المقالات تحمل إسم المصدر و العنوان الاكتروني للمقالة.

موقع كل يوم
18

أخبار كل يوم

lebanonKlyoum.com is 2059 days old | 958,508 Egypt News Articles | 33,642 Articles in Jun 2025 | 545 Articles Today | from 23 News Sources ~~ last update: 11 min ago
klyoum.com

×

موقع كل يوم


مقالات قمت بزيارتها مؤخرا



حملة قرصنة جديدة تستهدف أنظمة لينكس بأدوات مفتوحة المصدر وبرمجة خبيثة - eg
حملة قرصنة جديدة تستهدف أنظمة لينكس بأدوات مفتوحة المصدر وبرمجة خبيثة

منذ ٠ ثانية


اخبار مصر

الأرصاد: ارتفاع تدريجي في درجات الحرارة بدءا من الثلاثاء وتحذيرات من شبورة - eg
الأرصاد: ارتفاع تدريجي في درجات الحرارة بدءا من الثلاثاء وتحذيرات من شبورة

منذ ثانية


اخبار مصر

الذكاء الاصطناعي وتحول الجماليات السردية في الرواية في العدد الجديد من مجلة مصر المحروسة - eg
الذكاء الاصطناعي وتحول الجماليات السردية في الرواية في العدد الجديد من مجلة مصر المحروسة

منذ ثانية


اخبار مصر

حملة تطهير كاملة لشبكات الصرف الصحي بمحافظات القناة - eg
حملة تطهير كاملة لشبكات الصرف الصحي بمحافظات القناة

منذ ثانية


اخبار مصر

فرحات: تدفق المساعدات المصرية لغزة ترجمة حقيقية لالتزامها التاريخي بحقوق الفلسطينيين - eg
فرحات: تدفق المساعدات المصرية لغزة ترجمة حقيقية لالتزامها التاريخي بحقوق الفلسطينيين

منذ ثانية


اخبار مصر

عاجل الاتفاق كان وشيكا .. السعودية تهتم بتطبيع علاقاتها مع إسرائيل بعد انتهاء الحرب على غزة - eg
عاجل الاتفاق كان وشيكا .. السعودية تهتم بتطبيع علاقاتها مع إسرائيل بعد انتهاء الحرب على غزة

منذ ثانية


اخبار مصر

القوات المسلحة الروسية تتمكن من القضاء على مئات الجنود الأوكرانيين وتدمير مطار عسكري وإسقاط ميغ 29 - lb
القوات المسلحة الروسية تتمكن من القضاء على مئات الجنود الأوكرانيين وتدمير مطار عسكري وإسقاط ميغ 29

منذ ثانية


اخبار لبنان

بدء أولى رحلات مغادرة ضيوف برنامج خادم الحرمين الشريفين بعد أداء مناسك الحج وزيارة المدينة المنورة - sa
بدء أولى رحلات مغادرة ضيوف برنامج خادم الحرمين الشريفين بعد أداء مناسك الحج وزيارة المدينة المنورة

منذ ثانية


اخبار السعودية

الحكومة تسجل انخفاض أسعار الخضر خلال رمضان وتقر بارتفاع أثمنة السمك - ma
الحكومة تسجل انخفاض أسعار الخضر خلال رمضان وتقر بارتفاع أثمنة السمك

منذ ثانية


اخبار المغرب

الإسكان: اليوم.. بدء تسليم دفعتين جديدتين بمشروع سكن مصر بمدينة القاهرة الجديدة - eg
الإسكان: اليوم.. بدء تسليم دفعتين جديدتين بمشروع سكن مصر بمدينة القاهرة الجديدة

منذ ثانية


اخبار مصر

غالانت يكشف تفاصيل لأول مرة بعد اقالته عن حرب الإبادة في غزة ولبنان - ps
غالانت يكشف تفاصيل لأول مرة بعد اقالته عن حرب الإبادة في غزة ولبنان

منذ ثانيتين


اخبار فلسطين

 التصديري للطباعة والتغليف يطلق بعثة تجارية إلى تركيا.. ما السبب؟ - eg
التصديري للطباعة والتغليف يطلق بعثة تجارية إلى تركيا.. ما السبب؟

منذ ثانيتين


اخبار مصر

 تعليم الإسكندرية : لا شكاوى من امتحانات النقل للمرحلتين الابتدائية والإعدادية - eg
تعليم الإسكندرية : لا شكاوى من امتحانات النقل للمرحلتين الابتدائية والإعدادية

منذ ثانيتين


اخبار مصر

تحذير بشأن حالة الطقس اليوم: أمطار رعدية تضرب هذه المناطق (تفاصيل) - eg
تحذير بشأن حالة الطقس اليوم: أمطار رعدية تضرب هذه المناطق (تفاصيل)

منذ ثانيتين


اخبار مصر

بالصور.. افتتاح عروض مشروع الصوت والضوء بقلعة قايتباي بالإسكندرية - eg
بالصور.. افتتاح عروض مشروع الصوت والضوء بقلعة قايتباي بالإسكندرية

منذ ثانيتين


اخبار مصر

أفسدوا فرحة العيد..هل تقنن الحكومة أنشطة الشناقة لتطويق غلاء الأسواق؟ - ma
أفسدوا فرحة العيد..هل تقنن الحكومة أنشطة الشناقة لتطويق غلاء الأسواق؟

منذ ثانيتين


اخبار المغرب

السكتة القلبية تحصد أحلام محمود في الغربة.. توفى بعد 3 شهور من سفره للسعودية - eg
السكتة القلبية تحصد أحلام محمود في الغربة.. توفى بعد 3 شهور من سفره للسعودية

منذ ثانيتين


اخبار مصر

تكاليف تأمين الشحن البحري تقفز بعد التصعيد الإسرائيلي الإيراني - ye
تكاليف تأمين الشحن البحري تقفز بعد التصعيد الإسرائيلي الإيراني

منذ ٣ ثواني


اخبار اليمن

* تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

* جميع المقالات تحمل إسم المصدر و العنوان الاكتروني للمقالة.






لايف ستايل