×



klyoum.com
jordan
الاردن  ٢٩ أيار ٢٠٢٥ 

قم بالدخول أو انشئ حساب شخصي لمتابعة مصادرك المفضلة

ملاحظة: الدخول عن طريق الدعوة فقط.

تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

klyoum.com
jordan
الاردن  ٢٩ أيار ٢٠٢٥ 

قم بالدخول أو انشئ حساب شخصي لمتابعة مصادرك المفضلة

ملاحظة: الدخول عن طريق الدعوة فقط.

تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

موقع كل يوم »

اخبار الاردن

»منوعات» صحيفة السوسنة الأردنية»

هاكرز يستخدمون VPN وهمية لنشر برمجيات خبيثة

صحيفة السوسنة الأردنية
times

نشر بتاريخ:  الأثنين ٢٦ أيار ٢٠٢٥ - ٠١:١٦

هاكرز يستخدمون VPN وهمية لنشر برمجيات خبيثة

هاكرز يستخدمون VPN وهمية لنشر برمجيات خبيثة

اخبار الاردن

موقع كل يوم -

صحيفة السوسنة الأردنية


نشر بتاريخ:  ٢٦ أيار ٢٠٢٥ 

السوسنة- كشفت تقارير أمنية حديثة عن حملة إلكترونية معقدة يقودها قراصنة يستخدمون تطبيقات وهمية مثل LetsVPN ومتصفح QQ Browser الشهير كواجهة لنشر برمجية خبيثة متطورة تُعرف باسم Winos 4.0.

وأوضحت شركة الأمن السيبراني Rapid7 أن الحملة انطلقت في فبراير 2025، وتعتمد على برنامج تحميل متقدم يُدعى Catena، يعمل بالكامل من ذاكرة النظام بهدف التهرب من اكتشاف برامج الحماية التقليدية.

ويؤكد الباحثان آنا شيروكوفا وإيفان فيجل أن 'Catena' يعتمد على شفرة شل مدمجة وآليات ذكية لتغيير التكوين، ما يتيح تشغيل البرمجية الخبيثة بشكل خفي دون ترك أثر واضح، بحسب تقرير نشره موقع 'thehackernews' واطلعت عليه 'العربية Business'.

وتبدأ الهجمة عبر مُثبّت NSIS مُعدّل، ينتحل صفة برامج معروفة، ويقوم بتحميل Winos 4.0 وتنفيذه مباشرة في الذاكرة.

وتستهدف هذه الهجمات البيئات الناطقة بالصينية بشكل خاص، في سيناريو يعكس تخطيطاً محكماً وطويل الأمد من جهة تهديد توصف بالاحترافية العالية. وأوضحت الشركة أن غالبية الخوادم التي تتحكم بالحملة تتمركز في هونغ كونغ.

Winos 4.0، والذي يُعرف أيضًا باسم ValleyRAT، هو نسخة متطورة من حصان طروادة الشهير Gh0st RAT.

ويتميز بقدرته على جمع المعلومات من الأنظمة المصابة، وتوفير تحكم عن بُعد كامل، وحتى شن هجمات تعطيل الخدمة (DDoS)، ويعتمد على بنية قائمة على الإضافات ومكتوب بلغة ++C.

وفي حملات سابقة، استغل القراصنة تطبيقات ألعاب ومُعززات سرعة كوسائل تضليل لإقناع المستخدمين بتنصيب البرمجية.

كما رُصدت هجمات تصيّد إلكتروني في فبراير 2025 استهدفت مؤسسات في تايوان، انتحلت فيها الرسائل البريدية صفة هيئة الضرائب الوطنية.

وتشير التقارير إلى أن سلسلة العدوى تبدأ بمثبّت وهمي مزوّد بحصان طروادة، يرسل أوامر من خلال منفذي TCP 18856 وHTTPS 443، ويقوم بجدولة مهام مخفية تضمن بقاء البرمجية في النظام لأطول فترة ممكنة دون أن تُكتشف.

ورغم أن البرمجية تبحث عن إعدادات اللغة الصينية، إلا أنها لا تتوقف عن التنفيذ في حال غيابها، ما يُرجح أن هذه الميزة لم تُفعّل بعد بشكل كامل، وقد تُطبق لاحقًا.

وفي تطور جديد، كشفت 'Rapid7' في أبريل 2025 عن تغييرات تكتيكية في الهجمة شملت أدوات إخفاء أكثر تطورًا، ومهام PowerShell تُضيف استثناءات لـ Microsoft Defender لتفادي الكشف، إضافة إلى تحميل ملفات تنفيذية تتنكر كبرامج موثوقة.

ومن اللافت أن بعض هذه الملفات موقعة بشهادات منتهية الصلاحية يُزعم أنها صادرة عن شركة Tencent Technology، ما يُضفي مظهرًا شرعيًا يُخدع به المستخدم.

وتشير جميع الأدلة إلى أن مجموعة القرصنة المعروفة باسم Silver Fox، أو Void Arachne، تقف وراء هذه الهجمات، بالنظر إلى التشابه في البنية التحتية والاستهداف اللغوي.

ويرى خبراء الأمن أن الاعتماد على الحمولات الذاكرية والتوقيعات الرقمية المزيفة يبرهن على مدى تعقيد هذه الحملة، التي لا تزال نشطة حتى الآن، وتشكل تهديدًا متناميًا للأنظمة في المناطق المستهدفة.

اقرأ المزيد عن:

موقع كل يومموقع كل يوم

أخر اخبار الاردن:

انخفاض أسعار الذهب عالميا

* تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

* جميع المقالات تحمل إسم المصدر و العنوان الاكتروني للمقالة.

موقع كل يوم
8

أخبار كل يوم

lebanonKlyoum.com is 2036 days old | 759,286 Jordan News Articles | 34,457 Articles in May 2025 | 410 Articles Today | from 31 News Sources ~~ last update: 1 min ago
klyoum.com

×

موقع كل يوم


مقالات قمت بزيارتها مؤخرا



هاكرز يستخدمون VPN وهمية لنشر برمجيات خبيثة - jo
هاكرز يستخدمون VPN وهمية لنشر برمجيات خبيثة

منذ ٠ ثانية


اخبار الاردن

رسامني بحث مع وفدين من البنك الدولي والاتحاد الأوروبي بمشروع إعادة الإعمار وعملية الإصلاح - lb
رسامني بحث مع وفدين من البنك الدولي والاتحاد الأوروبي بمشروع إعادة الإعمار وعملية الإصلاح

منذ ٠ ثانية


اخبار لبنان

انخفاض ملموس على درجات الحرارة اليوم وطقس معتدل حتى الجمعة - jo
انخفاض ملموس على درجات الحرارة اليوم وطقس معتدل حتى الجمعة

منذ ٠ ثانية


اخبار الاردن

نشرة المرأة والمنوعات جدري القرود يسبب مضاعفات تصل للوفاة.. سعر قميص عمرو سعد يثير الجدل.. وقرش أبيض يهاجم صيادين ويعض قاربهم - eg
نشرة المرأة والمنوعات جدري القرود يسبب مضاعفات تصل للوفاة.. سعر قميص عمرو سعد يثير الجدل.. وقرش أبيض يهاجم صيادين ويعض قاربهم

منذ ٠ ثانية


اخبار مصر

أوقاف كفر الشيخ تسلم 3 أطنان لحوم إطعام للتضامن الاجتماعي لتوزيعها على الأسر الأولى بالرعاية - eg
أوقاف كفر الشيخ تسلم 3 أطنان لحوم إطعام للتضامن الاجتماعي لتوزيعها على الأسر الأولى بالرعاية

منذ ٠ ثانية


اخبار مصر

أحمد موسى يعلق على زيارة سفيرة أمريكا للنادي الأهلي قبل كأس العالم للأندية.. فيديو - eg
أحمد موسى يعلق على زيارة سفيرة أمريكا للنادي الأهلي قبل كأس العالم للأندية.. فيديو

منذ ٠ ثانية


اخبار مصر

مصادر لـ المهرية : وفد إماراتي يضم الضابط سعيد الكعبي يصل سقطرى - ye
مصادر لـ المهرية : وفد إماراتي يضم الضابط سعيد الكعبي يصل سقطرى

منذ ٠ ثانية


اخبار اليمن

هادي خليل: ما بيعجبنا الا اللي بيعبي الراس ..وهذا ما صرح به باسم مغنية - xx
هادي خليل: ما بيعجبنا الا اللي بيعبي الراس ..وهذا ما صرح به باسم مغنية

منذ ٠ ثانية


لايف ستايل

* تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

* جميع المقالات تحمل إسم المصدر و العنوان الاكتروني للمقالة.






لايف ستايل