×



klyoum.com
egypt
مصر  ٢٥ أذار ٢٠٢٦ 

قم بالدخول أو انشئ حساب شخصي لمتابعة مصادرك المفضلة

ملاحظة: الدخول عن طريق الدعوة فقط.

تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

klyoum.com
egypt
مصر  ٢٥ أذار ٢٠٢٦ 

قم بالدخول أو انشئ حساب شخصي لمتابعة مصادرك المفضلة

ملاحظة: الدخول عن طريق الدعوة فقط.

تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

موقع كل يوم »

اخبار مصر

»منوعات» صدى البلد»

حملة خبيثة تستهدف أجهزة ماك عبر مشاركة محادثات ChatGPT.. ما القصة؟

صدى البلد
times

نشر بتاريخ:  الخميس ١٨ كانون الأول ٢٠٢٥ - ٢٣:٣٦

حملة خبيثة تستهدف أجهزة ماك عبر مشاركة محادثات ChatGPT.. ما القصة؟

حملة خبيثة تستهدف أجهزة ماك عبر مشاركة محادثات ChatGPT.. ما القصة؟

اخبار مصر

موقع كل يوم -

صدى البلد


نشر بتاريخ:  ١٨ كانون الأول ٢٠٢٥ 

محادثات ChatGPT .. اكتشف فريق أبحاث التهديدات لدى كاسبرسكي حملة برمجيات خبيثة جديدة تستهدف مستخدمي أجهزة “ماك”، وتستخدم هذه الحملة إعلانات البحث المدفوعة في جوجل والمحادثات المشتركة في الموقع الرسمي لبرنامج المحادثة الآلي ChatGPT، وتستغل ذلك لخداع مستخدمي أجهزة ماك ودفعهم إلى تحميل برمجية AMOS (Atomic macOS Stealer) لسرقة المعلومات، فضلا عن تثبيت باب خلفي دائم في أجهزتهم.

ويشتري المهاجمون في هذه الحملة إعلانات بحث ممولة لعبارات مثل “chatgpt atlas”، ثم يقومون بتوجيه المستخدمين إلى صفحة تبدو وكأنها دليل إرشادي لتثبيت برنامج ChatGPT Atlas على أجهزة macOS، والمستضافة على الموقع الرسمي chatgpt.com، غير أنّ هذه الصفحة مجرد محادثة مشتركة عامة على روبوت المحادثة ChatGPT، وقد أنشئت عبر هندسة الأوامر، ثم نقحها المجرمون ولم يتركوا فيها إلا تعليمات «التثبيت” المذكورة خطوة بخطوة. ويحثّ الدليل الإرشادي المستخدمين على نسخ سطر واحد من الكود البرمجي، وفتح تطبيق Terminal في نظام macOS، ثم إدراج الكود ومنح الأذونات المطلوبة جميعًا.

واقرأ أيضًا:

ويوضح تحليل كاسبرسكي أنّ الكود البرمجي يحمّل ويُشغل نصا برمجيا من النطاق الخارجي atlas-extension[.]com. ويطالب هذا النص البرمجي المستخدم بإدخال كلمة المرور مرارا وتكرارا، ويحاول التحقق من صحتها بتشغيل أوامر النظام.

وحالما يدخل المستخدم الكلمة الصحيحة، يبدأ النص البرمجي تحميل برنامج AMOS لسرقة المعلومات، ويستخدم بيانات تسجيل الدخول المسروقة لتثبيت هذه البرمجية الخبيثة وتشغيلها. وتكون آلية الإصابة نسخة معدلة من تقنية ClickFix؛ إذ يُخدع المستخدمون لتنفيذ أوامر نصية (Shell) لاسترداد وتشغيل تعليمات برمجية من خوادم بعيدة.

وبعدما ينتهي تثبيت برنامج AMOS، فإنّه يباشر جمع بيانات مفيدة للمهاجمين لتحقيق مكاسب مالية منها أو لإعادة استخدامها في عمليات اختراق لاحقة. وتستهدف هذه البرمجية الخبيثة كلمات المرور وملفات تعريف الارتباط ومعلومات أخرى من المتصفحات، وبيانات محافظ العملات الرقمية مثل Electrum وCoinomi وExodus، وبيانات بعض التطبيقات مثل Telegram Desktop وOpenVPN Connect، بحسب دي بي إيه.

وتبحث البرمجية الخبيثة عن ملفات بامتدادات TXT وPDF وDOCX ضمن مجلدات سطح المكتب والمستندات والتحميلات، فضلا عن الملفات المخزنة لتطبيق الملاحظات Notes، ثم تسرب هذه البيانات إلى بنية تحتية تتحكم بها جهة التهديد. وفي الوقت نفسه يثبت المهاجمون بابا خلفيا مُعدا للعمل تلقائيا عند إعادة التشغيل، فيمنحهم وصولا عن بعد إلى النظام المخترق، ويُعيد تنفيذ كثير من عمليات جمع البيانات، التي تقوم بها برمجية AMOS.

وتشير هذه الحملة إلى اتجاه أوسع، فقد أصبحت برمجيات سرقة المعلومات من أسرع التهديدات السيبرانية نموا خلال عام 2025؛ إذ يقوم المهاجمون بتجارب مكثفة عن مواضيع متعلقة بالذكاء الاصطناعي، وأدوات الذكاء الاصطناعي المزيفة، والمحتوى المولد بالذكاء الاصطناعي، ويوظفون ذلك كله لجعل عمليات الخداع أكثر إقناعا.

وشهدت موجات الهجمات الحديثة استخدام نوافذ جانبية مزيفة للمتصفحات تعمل بالذكاء الاصطناعي ووكلاء مزيفين مرتبطين بنماذج شائعة، ويواصل نشاط “Atlas” هذا الاتجاه باستغلاله ميزة مشاركة المحتوى المدمجة في منصة ذكاء اصطناعي شرعية.

وتوصي كاسبرسكي المستخدمين باتباع تدابير الحماية الآتية: 

• تعامل بحذر شديد مع أي «دليل إرشادي توجيهي” غير مرغوب فيه يطالبك بتشغيل أوامر Terminal أو PowerShell، لا سيما إذا طلب منك نسخ ولصق سطر برمجي واحد من موقع ويب أو مستند أو محادثة.

• أغلق الصفحات أو احذف الرسائل، التي تطالب بإجراءات كهذه إذا كانت التعليمات غير واضحة، واستعن بشخص خبير وموثوق قبل المتابعة.

• احرص على نسخ النص البرمجي المشبوه في أداة ذكاء اصطناعي أو أداة أمان لفهم وظيفة النص قبل تشغيله.

• احرص على تثبيت برنامج أمني موثوق على جميع الأجهزة التي تستخدمها، مثل الأجهزة العاملة بنظامي macOS ولينكس. يمكنك استخدام برنامج Kaspersky Premium، الذي يكتشف ويحظر برمجيات سرقة المعلومات والبرمجيات الخبيثة المرتبطة بها.

حملة خبيثة تستهدف أجهزة ماك عبر مشاركة محادثات ChatGPT.. ما القصة؟ حملة خبيثة تستهدف أجهزة ماك عبر مشاركة محادثات ChatGPT.. ما القصة؟
موقع كل يومموقع كل يوم

أخر اخبار مصر:

أقل سعر صرف للدولار اليوم الأربعاء في مصر

* تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

* جميع المقالات تحمل إسم المصدر و العنوان الاكتروني للمقالة.

موقع كل يوم
12

أخبار كل يوم

lebanonKlyoum.com is 2336 days old | 1,405,300 Egypt News Articles | 30,868 Articles in Mar 2026 | 164 Articles Today | from 24 News Sources ~~ last update: 5 min ago
klyoum.com

×

موقع كل يوم


مقالات قمت بزيارتها مؤخرا



حملة خبيثة تستهدف أجهزة ماك عبر مشاركة محادثات ChatGPT.. ما القصة؟ - eg
حملة خبيثة تستهدف أجهزة ماك عبر مشاركة محادثات ChatGPT.. ما القصة؟

منذ ٠ ثانية


اخبار مصر

خطة استيطانية اسرائيلية تضع حكومة نتنياهو في مواجهة الداخل والخارج - lb
خطة استيطانية اسرائيلية تضع حكومة نتنياهو في مواجهة الداخل والخارج

منذ ٠ ثانية


اخبار لبنان

أوبك: التصعيد بين إسرائيل وإيران لا يستدعي تغييرات في إمدادات النفط - ma
أوبك: التصعيد بين إسرائيل وإيران لا يستدعي تغييرات في إمدادات النفط

منذ ثانية


اخبار المغرب

حلفاء ترامب يضغطون لترشيح كينيدي وغابارد للصحة والاستخبارات وسط انتقادات حادة - eg
حلفاء ترامب يضغطون لترشيح كينيدي وغابارد للصحة والاستخبارات وسط انتقادات حادة

منذ ثانية


اخبار مصر

مصر تدين بأشد العبارات تصعيد إسرائيل لعدوانها على لبنان واستهدافها للمنشآت المدنية - eg
مصر تدين بأشد العبارات تصعيد إسرائيل لعدوانها على لبنان واستهدافها للمنشآت المدنية

منذ ثانية


اخبار مصر

وزير خارجية السعودية يجري أول اتصال بنظيره الإيراني منذ بدء الاحتجاجات - sa
وزير خارجية السعودية يجري أول اتصال بنظيره الإيراني منذ بدء الاحتجاجات

منذ ثانية


اخبار السعودية

مرموش يقود مانشستر سيتي إلى نهائي كأس الرابطة الإنجليزية - eg
مرموش يقود مانشستر سيتي إلى نهائي كأس الرابطة الإنجليزية

منذ ثانية


اخبار مصر

لبنان يسجل هزات أرضية خفيفة متكررة هل تشير إلى زلزال محتمل؟ - lb
لبنان يسجل هزات أرضية خفيفة متكررة هل تشير إلى زلزال محتمل؟

منذ ثانية


اخبار لبنان

 الرئاسي اليمني : افتتاح المتحف المصري الكبير حدث عالمي يجسد ريادة مصر الحضارية - eg
الرئاسي اليمني : افتتاح المتحف المصري الكبير حدث عالمي يجسد ريادة مصر الحضارية

منذ ثانية


اخبار مصر

القيادة المحلية لانتقالي محافظة شبوة ترد على بيان اللجنة الأمنية - ye
القيادة المحلية لانتقالي محافظة شبوة ترد على بيان اللجنة الأمنية

منذ ثانية


اخبار اليمن

تراجع سعر الذهب اليوم في مصر بعد قفزات تاريخية.. هل حان وقت الشراء؟ - eg
تراجع سعر الذهب اليوم في مصر بعد قفزات تاريخية.. هل حان وقت الشراء؟

منذ ثانيتين


اخبار مصر

 الأرصاد : موجة ضباب كثيف على المنطقة الشرقية - sa
الأرصاد : موجة ضباب كثيف على المنطقة الشرقية

منذ ثانيتين


اخبار السعودية

* تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

* جميع المقالات تحمل إسم المصدر و العنوان الاكتروني للمقالة.






لايف ستايل