29 أغسطس، 2025 | 9:11 صباحًا
  • من نحن
  • سياسة الخصوصية
  • تواصل معنا
Economy Live
Advertisement
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
لا يوجد نتيجه
عرض كل النتائج
Economy Live
لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
الرئيسية اتصالات وتكنولوجيا

كاسبرسكي تحذر من عودة نشاط مجموعة OldGremlin المتخصصة ببرمجيات الفدية

Manager بواسطة Manager
أغسطس 28, 2025
في اتصالات وتكنولوجيا
A A
كاسبرسكي تحذر من عودة نشاط مجموعة OldGremlin المتخصصة ببرمجيات الفدية
Share on FacebookShare on Twitter

اقرأ ايضًا

سامسونج توجه رسالة ساخرة لـ آبل في إعلان Galaxy Z Fold 7 الجديد

ريلمي تكشف عن مفاهيمها الثورية .. هاتف ببطارية خارقة وآخر بتبريد فائق

كشف فريق أبحاث التهديدات في كاسبرسكي عن هجمات جديدة شنتها مجموعة «أولدجريملن» (OldGremlin) المختصة في برمجيات الفدية خلال مطلع عام 2025، مما يدل بوضوح على عودة نشاطاتها وعملياتها التي استهدفت شركات التصنيع، والرعاية الصحية، وتجارة التجزئة، والتكنولوجيا، وسبق لها أن طالبت إحدى ضحاياها بمبلغ فدية بلغت نحو17 مليون دولار أمريكي.
اكتشفت مجموعة OldGremlin لأول مرة قبل خمس سنوات، وتعتمد منذ ذلك الوقت على تقنيات وأساليب متطورة في هجماتها. فقد يظلالمهاجمون متخفين في نظام الضحية لمدة طويلة بمتوسط 49 يوماً تقريباً، ثم يشرعون في تشفير الملفات. ونشطت هذه المجموعة الإجرامية الروسية بين عامي 2020 و2022، في حين رُصِدَت آخر نشاطاتها عام 2024. وسبق لها في هجمات سابقة أن طالبت بمبالغ فدية ضخمة؛ إذ طلبت من ضحية واحدة مبلغاً قدره 17 مليون دولار أمريكي.
في حملة عام 2025، طور المجرمون ترسانة أدواتهم الهجومية، مستعينين برسائل البريد الإلكتروني التصيدية وبرمجيات خبيثة متنوعة لاختراق أجهزة الضحايا. كما يستخدمون باباً خلفياً للوصول عن بعد إلى الأجهزة المصابة والتحكم بها. ويستغلون ثغرة أمنية في برنامج تشغيل شرعي لتعطيل حماية ويندوز، وتفعيل برنامج تشغيل خبيث خاص بهم لا يحمل توقيعاً رقمياً، وهذا يتيح لهم تشغيل برمجية الفدية. واستخدم المهاجمون كذلك منصة Node.js الشرعية (بيئة تشغيل JavaScript) لتشغيل ملف السكربت البرمجي للبرمجية الخبيثة. وأطلقت المجموعة على هجماتها السيبرانية اسماً مميزاً، فأوردت اسم (OldGremlins) في رسائل المطالبة بالفدية، وهو اسم معدل قليلاً أطلقه عليها الخبراء سابقاً.
لا تكتفي البرمجية الخبيثة في الحملة الجديدة بتشفير الملفات المستهدفة، بل تقتصر على إبلاغ المتسللين بالوضع الحالي لجهاز الضحية. وفي نهاية المطاف تعزل الأداة الرابعة (closethedoor) الجهاز عن الشبكة في أثناء عملية التشفير، وتترك رسائل المطالبة بالفدية، وتخفي علامات الهجوم، فيتعذر متابعة التحقيق في العملية.
يعلق على هذه المسألة يانيس زينتشينكو، خبير أبحاث التهديدات السيبرانية لدى كاسبرسكي: «هذه الهجمات الأخيرة لمجموعة OldGremlin دليلٌ فعليّ أنّ الشركات ليست في مأمن من تهديدات ومخاطر المجموعات الإجرامية غير النشطة. فقد عاود المهاجمون عملياتهم بأدوات محسنة، مما يبرهن عن ضرورة متابعة الشركات للتقنيات والأساليب التي يستخدمها المهاجمون لتفادي الهجمات المستقبلية. ففي الحملة الأخيرة خلال عام 2025، لم تكتفِ المجموعة باستئناف نشاطها الإجرامي، بل تبنّت الاسم الذي أطلقه عليها خبراء الأمن السيبراني، لتعلن بذلك عن وجودها متحدية الجميع.»
عرّفت منتجات كاسبرسكي وحلولها الأمنية برمجية الفدية بالاسم الرمزي: Trojan-Ransom.Win64.OldGremlin وBackdoor.JS.Agent.og وHEUR:Trojan.JS.Starter.og وHEUR:Trojan-Ransom.Win64.Generic.
توصي كاسبرسكي المؤسسات والشركات على اتباع أفضل الممارسات الأمنية للحماية من برمجيات الفدية، ويتضمن ذلك ما يلي:
استخدم حلولاً من سلسلة منتجات (Kaspersky Next) التي تقدم حماية فورية، ورؤية واضحة للتهديدات، وقدرات التحقق والاستجابة المتاحة ضمن حلول EDR وXDR للمؤسسات.
حرص دائماً على تحديث البرامج في جميع الأجهزة المستخدمة، لتجنب استغلال المهاجمين للثغرات الأمنية والتسلل إلى شبكتك.
عزّز استراتيجيتك الدفاعية بالتركيز على اكتشاف التحركات الجانبية في الشبكة وتسرب البيانات إلى الإنترنت. وراقب حركة البيانات الصادرة للكشف عن اتصالات المجرمين السيبرانيين بشبكتك.
احرص على إنشاء نسخ احتياطية غير متصلة بالإنترنت، ومحصّنة من المهاجمين. واحرص كذلك على سهولة الوصول إليها عند الحاجة أو في حالات الطوارئ.
تابع أحدث بيانات استخبارات التهديدات الأمنية للاطلاع دوماً على الأساليب والتقنيات والإجراءات التي يعتمدها المجرمون.

الرابط المختصر: http://economy-live.com/?p=69223

قد يهمك ايضًا

سامسونج توجه رسالة ساخرة لـ آبل في إعلان Galaxy Z Fold 7 الجديد
اتصالات وتكنولوجيا

سامسونج توجه رسالة ساخرة لـ آبل في إعلان Galaxy Z Fold 7 الجديد

ريلمي تكشف عن مفاهيمها الثورية .. هاتف ببطارية خارقة وآخر بتبريد فائق
اتصالات وتكنولوجيا

ريلمي تكشف عن مفاهيمها الثورية .. هاتف ببطارية خارقة وآخر بتبريد فائق

جلوبال كورب تعلن عن إتمام إصدار التوريق السابع للتأجير التمويلي والأول للتمويل العقاري بقيمة 4.91 مليار جنيه
اتصالات وتكنولوجيا

جلوبال كورب تعلن عن إتمام إصدار التوريق السابع للتأجير التمويلي والأول للتمويل العقاري بقيمة 4.91 مليار جنيه

المقال التالي
Sandisk® تُطلق محرك الأقراص WD Blue® SN5100 NVMe™ SSD  بسرعات أعلى للمبدعين والمحترفين

Sandisk® تُطلق محرك الأقراص WD Blue® SN5100 NVMe™ SSD بسرعات أعلى للمبدعين والمحترفين

إنشاء مركز الدعم لأكاديمية هواوي لتكنولوجيا المعلومات والاتصالات (IASC)

إنشاء مركز الدعم لأكاديمية هواوي لتكنولوجيا المعلومات والاتصالات (IASC)

محمود العربي يحصد أعلى الأصوات في انتخابات شعبة المحررين الاقتصاديين بنقابة الصحفيين

محمود العربي يحصد أعلى الأصوات في انتخابات شعبة المحررين الاقتصاديين بنقابة الصحفيين

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

نشر حديثا

التعليم العالي تنشر حصاد المستشفيات الجامعية للعام المالي 2023-2024

التعليم العالي تنشر حصاد المستشفيات الجامعية للعام المالي 2023-2024

وزير الأوقاف يزور المسجد الأزرق في الفلبين ويتفقد شئونه وشئون الجالية المسلمة

وزير الأوقاف يزور المسجد الأزرق في الفلبين ويتفقد شئونه وشئون الجالية المسلمة

وزيرة التنمية ومحافظ القاهرة يكرمان فرق العمل المشاركة في تنظيم المنتدي الحضري

وزيرة التنمية ومحافظ القاهرة يكرمان فرق العمل المشاركة في تنظيم المنتدي الحضري

نائب وزير الصحة يعقد اجتماعًا لمتابعة مستجدات العمل بمنظومة سلاسل الإمدادات الدوائية

نائب وزير الصحة يعقد اجتماعًا لمتابعة مستجدات العمل بمنظومة سلاسل الإمدادات الدوائية

وزير الاتصالات يشهد توقيع اتفاقية تعاون مع شركة “إكسيد” لتطوير تطبيق أتمتة ضمان الجودة فى مراكز الاتصالات

وزير الاتصالات يشهد توقيع اتفاقية تعاون مع شركة “إكسيد” لتطوير تطبيق أتمتة ضمان الجودة فى مراكز الاتصالات

Economy Live

موقع إخباري عربي يهتم بشؤون الاقتصاد والأعمال حيث نقدم أخبارًا وتحليلات وتقارير حول الأسواق المالية والشركات والأحداث الاقتصادية العالمية كما يضم فريقًا من خبراء الاقتصاد والصحفيين ذوي الخبرة.

الاقسام

  • أخبار
  • اتصالات وتكنولوجيا
  • اقتصاد
  • بنوك
  • سيارات
  • عقارات

النشرة البريدية

اشترك في نشرتنا البريدية لمتابعة احدث الموضوعات و الاخبار

Economy Live © 2024. تنفيذ وتطوير ♥

لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات

Economy Live © 2024. تنفيذ وتطوير ♥