×



klyoum.com
jordan
الاردن  ٢٨ أيار ٢٠٢٥ 

قم بالدخول أو انشئ حساب شخصي لمتابعة مصادرك المفضلة

ملاحظة: الدخول عن طريق الدعوة فقط.

تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

klyoum.com
jordan
الاردن  ٢٨ أيار ٢٠٢٥ 

قم بالدخول أو انشئ حساب شخصي لمتابعة مصادرك المفضلة

ملاحظة: الدخول عن طريق الدعوة فقط.

تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

موقع كل يوم »

اخبار الاردن

»سياسة» الوقائع الإخبارية»

هاكرز يتخفون خلف تطبيقات VPN شهيرة لنشر برمجيات Winos 4.0 الخبيثة

الوقائع الإخبارية
times

نشر بتاريخ:  الأحد ٢٥ أيار ٢٠٢٥ - ٢٣:٢٠

هاكرز يتخفون خلف تطبيقات VPN شهيرة لنشر برمجيات Winos 4.0 الخبيثة

هاكرز يتخفون خلف تطبيقات VPN شهيرة لنشر برمجيات Winos 4.0 الخبيثة

اخبار الاردن

موقع كل يوم -

الوقائع الإخبارية


نشر بتاريخ:  ٢٥ أيار ٢٠٢٥ 

الوقائع الإخبارية : كشفت تقارير أمنية حديثة عن حملة إلكترونية معقدة يقودها قراصنة يستخدمون تطبيقات وهمية مثل LetsVPN ومتصفح QQ Browser الشهير كغطاء لتوزيع برمجية خبيثة متطورة تُعرف باسم Winos 4.0.

ووفقًا لشركة الأمن السيبراني Rapid7، بدأت الحملة في فبراير 2025، وتعتمد على برنامج تحميل متطور يُعرف باسم Catena، يعمل بالكامل من ذاكرة النظام لتفادي برامج الحماية التقليدية.

ويؤكد الباحثان آنا شيروكوفا وإيفان فيجل أن 'Catena' يعتمد على شفرة شل مدمجة وآليات ذكية لتغيير التكوين، ما يتيح تشغيل البرمجية الخبيثة بشكل خفي دون ترك أثر واضح، بحسب تقرير نشره موقع 'thehackernews' واطلعت عليه 'العربية Business'.

وتبدأ الهجمة عبر مُثبّت NSIS مُعدّل، ينتحل صفة برامج معروفة، ويقوم بتحميل Winos 4.0 وتنفيذه مباشرة في الذاكرة.

وتستهدف هذه الهجمات البيئات الناطقة بالصينية بشكل خاص، في سيناريو يعكس تخطيطاً محكماً وطويل الأمد من جهة تهديد توصف بالاحترافية العالية. وأوضحت الشركة أن غالبية الخوادم التي تتحكم بالحملة تتمركز في هونغ كونغ.

Winos 4.0، والذي يُعرف أيضًا باسم ValleyRAT، هو نسخة متطورة من حصان طروادة الشهير Gh0st RAT.

ويتميز بقدرته على جمع المعلومات من الأنظمة المصابة، وتوفير تحكم عن بُعد كامل، وحتى شن هجمات تعطيل الخدمة (DDoS)، ويعتمد على بنية قائمة على الإضافات ومكتوب بلغة ++C.

وفي حملات سابقة، استغل القراصنة تطبيقات ألعاب ومُعززات سرعة كوسائل تضليل لإقناع المستخدمين بتنصيب البرمجية.

كما رُصدت هجمات تصيّد إلكتروني في فبراير 2025 استهدفت مؤسسات في تايوان، انتحلت فيها الرسائل البريدية صفة هيئة الضرائب الوطنية.

وتشير التقارير إلى أن سلسلة العدوى تبدأ بمثبّت وهمي مزوّد بحصان طروادة، يرسل أوامر من خلال منفذي TCP 18856 وHTTPS 443، ويقوم بجدولة مهام مخفية تضمن بقاء البرمجية في النظام لأطول فترة ممكنة دون أن تُكتشف.

ورغم أن البرمجية تبحث عن إعدادات اللغة الصينية، إلا أنها لا تتوقف عن التنفيذ في حال غيابها، ما يُرجح أن هذه الميزة لم تُفعّل بعد بشكل كامل، وقد تُطبق لاحقًا.

وفي تطور جديد، كشفت 'Rapid7' في أبريل 2025 عن تغييرات تكتيكية في الهجمة شملت أدوات إخفاء أكثر تطورًا، ومهام PowerShell تُضيف استثناءات لـ Microsoft Defender لتفادي الكشف، إضافة إلى تحميل ملفات تنفيذية تتنكر كبرامج موثوقة.

ومن اللافت أن بعض هذه الملفات موقعة بشهادات منتهية الصلاحية يُزعم أنها صادرة عن شركة Tencent Technology، ما يُضفي مظهرًا شرعيًا يُخدع به المستخدم.

وتشير جميع الأدلة إلى أن مجموعة القرصنة المعروفة باسم Silver Fox، أو Void Arachne، تقف وراء هذه الهجمات، بالنظر إلى التشابه في البنية التحتية والاستهداف اللغوي.

ويرى خبراء الأمن أن الاعتماد على الحمولات الذاكرية والتوقيعات الرقمية المزيفة يبرهن على مدى تعقيد هذه الحملة، التي لا تزال نشطة حتى الآن، وتشكل تهديدًا متناميًا للأنظمة في المناطق المستهدفة.

موقع كل يومموقع كل يوم

أخر اخبار الاردن:

تحول تاريخي تقوده نقابة أطباء الأسنان

* تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

* جميع المقالات تحمل إسم المصدر و العنوان الاكتروني للمقالة.

موقع كل يوم
8

أخبار كل يوم

lebanonKlyoum.com is 2035 days old | 757,543 Jordan News Articles | 32,714 Articles in May 2025 | 0 Articles Today | from 31 News Sources ~~ last update: 34 sec ago
klyoum.com

×

موقع كل يوم


مقالات قمت بزيارتها مؤخرا



هاكرز يتخفون خلف تطبيقات VPN شهيرة لنشر برمجيات Winos 4.0 الخبيثة - jo
هاكرز يتخفون خلف تطبيقات VPN شهيرة لنشر برمجيات Winos 4.0 الخبيثة

منذ ٠ ثانية


اخبار الاردن

 لون صيفك مع روح السعودية.. واستمتع بعرض الخطوط السعودية الاستثنائي لاستكشاف أجمل الوجهات الصيفية - sa
لون صيفك مع روح السعودية.. واستمتع بعرض الخطوط السعودية الاستثنائي لاستكشاف أجمل الوجهات الصيفية

منذ ٠ ثانية


اخبار السعودية

ليفركوزن يقترب من لقب الدوري الألماني بعد سقوط بايرن ميونخ - ye
ليفركوزن يقترب من لقب الدوري الألماني بعد سقوط بايرن ميونخ

منذ ٠ ثانية


اخبار اليمن

إنهيار حائط دعم في السفيرة - الضنية وإخلاء مدرسة وثلاثة مباني سكنية - lb
إنهيار حائط دعم في السفيرة - الضنية وإخلاء مدرسة وثلاثة مباني سكنية

منذ ٠ ثانية


اخبار لبنان

بالصور .. زين تحتفي بعيد الاستقلال 79 بحفل ضخم في حدائق الملك عبدالله الثاني - jo
بالصور .. زين تحتفي بعيد الاستقلال 79 بحفل ضخم في حدائق الملك عبدالله الثاني

منذ ثانية


اخبار الاردن

بالفيديو لحظة إطلاق النار خلال حفل زفاف في بعلبك وأدى إلى سقوط قتيلين - lb
بالفيديو لحظة إطلاق النار خلال حفل زفاف في بعلبك وأدى إلى سقوط قتيلين

منذ ثانية


اخبار لبنان

سابالينكا تضرب بقوة في مستهل رولان جاروس - ye
سابالينكا تضرب بقوة في مستهل رولان جاروس

منذ ثانية


اخبار اليمن

خاص لـ بلس 90.. أمير هشام: الزمالك يدخل في مفاوضات مع موكوينا - eg
خاص لـ بلس 90.. أمير هشام: الزمالك يدخل في مفاوضات مع موكوينا

منذ ثانية


اخبار مصر

* تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

* جميع المقالات تحمل إسم المصدر و العنوان الاكتروني للمقالة.






لايف ستايل