1 أغسطس، 2025 | 11:23 مساءً
  • من نحن
  • سياسة الخصوصية
  • تواصل معنا
Economy Live
Advertisement
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
لا يوجد نتيجه
عرض كل النتائج
Economy Live
لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
الرئيسية اتصالات وتكنولوجيا

ترصد برمجية تعدين خبيثة تنتشر عبر بيئات الحاويات غير المحمية

Manager بواسطة Manager
يونيو 16, 2025
في اتصالات وتكنولوجيا
A A
ترصد برمجية تعدين خبيثة تنتشر عبر بيئات الحاويات غير المحمية
Share on FacebookShare on Twitter

 

 

رصد خبراء الخدمات الأمنية لدى كاسبرسكي عملية هجوم سيبراني متقدمة تستغل البيئات المعزولة لتثبيت برمجية لتعدين العملة المشفرة Dero، حيث يقوم المخترقون باستغلال الثغرات في واجهات برمجة تطبيقات Docker – وهي عناصر من منصة Docker مفتوحة المصدر لتطوير الحاويات.

اقرأ ايضًا

آبل تستعد لإطلاق أول آيفون قابل للطي في 2026

جوجل تعزز تجربة الطلاب التعليمية بميزات ذكاء اصطناعي جديدة

تشير إحصاءات عام 2025 إلى وجود نحو 500 منفذ افتراضي لواجهات البرمجية Docker معرض للخطر شهرياً حول العالم. وفي الحملة المرصودة، يستخدم المجرمون السيبرانيون برمجيتين خبيثتين: إحداهما للتعدين والأخرى برمجية خبيثة مصممة لتوسيع نطاق الحملة إلى شبكات الحاويات الضعيفة الأخرى.

رصد خبراء كاسبرسكي هذه الحملة الخبيثة أثناء عملهم على مشروع لتقييم الثغرات الأمنية. حسب تقييم الخبراء، فإن أي مؤسسة تشغل بنية تحتية محتواة تصبح هدفاً محتملاً إذا كشفت واجهات برمجة تطبيقات Docker دون ضمانات أمنية صارمة. يمكن أن تتضمن القائمة شركات التكنولوجيا، ومطوري البرمجيات، ومقدمي خدمات الاستضافة والحوسبة السحابية، وغيرها من المؤسسات.

يكشف موقع Shodan أن متوسط المنافذ الافتراضية غير المحمية لواجهات برمجة تطبيقات Docker يبلغ 485 منفذاً شهرياً عالمياً في 2025. يعكس هذا العدد نطاق الهجمات المحتملة للحملة عبر حصر «نقاط الدخول» – وهي المنافذ غير المحمية التي قد يستغلها المهاجمون.

عندما يكتشف المهاجمون واجهة برمجة تطبيقات Docker غير محمية، يقومون إما باختراق الحاويات القائمة أو إنشاء حاويات خبيثة جديدة مبنية على نسخة Ubuntu الأصلية. بعد ذلك يقومون بزرع نوعين من البرامج الخبيثة داخل الحاويات المخترقة: «nginx» و«cloud». هذا الأخير هو برمجية لتعدين العملة المشفرة Dero، أما «nginx» فهو برمجية خبيثة تضمن البقاء في النظام وتشغيل برنامج التعدين والبحث عن بيئات غير محمية أخرى. يستطيع المهاجمون، عبر هذه البرمجية الخبيثة، تجاوز الحاجة لخوادم التحكم التقليدية (C2)، إذ تعمل كل حاوية مخترقة بشكل منفرد لمسح الشبكة ونشر برنامج التعدين إلى أهداف جديدة.

يشرح أمجد وجيه، خبير الاستجابة للحوادث وتقييم الاختراقات لدى خدمات كاسبرسكي الأمنية قائلاً: «قد تنمو الإصابات بصورة متسارعة خلال هذه الحملة، إذ تتحول كل حاوية مصابة إلى نقطة هجوم جديدة، ما لم تُطبق تدابير حماية عاجلة في الشبكات المعرضة للخطر».

ويضيف: «الحاويات هي الأساس لتطوير البرمجيات ونشرها وقابليتها للتوسّع. انتشار استخدامها في البيئات السحابية الأصلية، وعمليات التطوير، وهندسة الخدمات المصغرة يجعلها هدفاً جذاباً للمهاجمين السيبرانيين. هذا الاعتماد المتزايد يتطلب من المؤسسات تبني نهج شامل للأمن – يجمع بين حلول أمنية قوية مع الكشف الاستباقي عن التهديدات وتقييمات الاختراق الدورية.»

أدرج المهاجمون الاسمين «nginx» و«cloud» مباشرة في الملف الثنائي – وهو ملف تنفيذي ثابت يتألف من أوامر ومعلومات مخصصة للمعالج، وليست للبشر. هذا أسلوب تمويه معروف يسمح للبرمجية الخبيثة بالتخفي على هيئة أداة مشروعة، بهدف تضليل المحللين وآليات الحماية التلقائية.

للتخفيف من التهديدات المتعلقة بالحاويات، تقدّم كاسبرسكي التوصيات التالية:

على الشركات التي تستخدم واجهات برمجة تطبيقات Docker إجراء مراجعة فورية لأمن بنيتها التحتية غير المحمية – خاصة تجنب نشر واجهات برمجة تطبيقات Docker إلا للضرورة التشغيلية، مع دراسة تأمينها باستخدام TLS.
تعرف على الهجمات السيبرانية الحالية والهجمات السابقة التي لم يتم اكتشافها وتجاوزت أنظمة المراقبة، عبر خدمة Kaspersky Compromise Assessment.
تعتبر تقنية الحاويات الطريقة الأكثر رواجاً في تطوير التطبيقات حالياً. غير أن المخاطر قد تنشأ في أي عنصر من عناصر البنية التحتية للحاوية وقد تؤثر بشكل كبير على سير الأعمال. تعد حماية بيئات الحاويات أمراً حيوياً ويستلزم استخدام حلول أمنية مخصصة. يقدم نظام Kaspersky Container Security حماية شاملة لكافة مراحل تطوير التطبيقات القائمة على الحاويات. بالإضافة إلى عملية التطوير، يوفر الحل حماية لبيئة التشغيل، حيث يضمن تشغيل الحاويات الموثوقة فقط، ويراقب عمل التطبيقات والخدمات داخل الحاويات وحركة البيانات.
استخدم خدمات كاسبرسكي الأمنية المُدارة التي تشمل  تقييم الاختراق، و الكشف والاستجابة المُدارة (MDR)، و الاستجابة للحوادث، والتي تغطي كامل دورة إدارة الحوادث – بدءاً من رصد التهديدات وحتى الحماية المستمرة والإصلاح.  توفر هذه الخدمات الحماية من الهجمات الإلكترونية المراوغة، والتحقيق في الحوادث، والاستفادة من خبرات متخصصة حتى في حال نقص كوادر الأمن السيبراني بالشركة.

الرابط المختصر: http://economy-live.com/?p=57619

قد يهمك ايضًا

آبل تستعد لإطلاق أول آيفون قابل للطي في 2026
اتصالات وتكنولوجيا

آبل تستعد لإطلاق أول آيفون قابل للطي في 2026

جوجل تعزز تجربة الطلاب التعليمية بميزات ذكاء اصطناعي جديدة
اتصالات وتكنولوجيا

جوجل تعزز تجربة الطلاب التعليمية بميزات ذكاء اصطناعي جديدة

سامسونج تستعرض مستقبل الذكاء الاصطناعي بإطلاق أحدث أجهزتها المنزلية في السوق المصرية
اتصالات وتكنولوجيا

سامسونج تستعرض مستقبل الذكاء الاصطناعي بإطلاق أحدث أجهزتها المنزلية في السوق المصرية

المقال التالي
Foundever®  تفتتح مركز توظيف جديد في القاهرة وتوفر 2000 فرصة عمل بحلول نهاية عام 2025

Foundever® تفتتح مركز توظيف جديد في القاهرة وتوفر 2000 فرصة عمل بحلول نهاية عام 2025

DisrupTech Ventures تدعم شركة Winich Farms النيجيرية في التكنولوجيا الزراعية والمالية

DisrupTech Ventures تدعم شركة Winich Farms النيجيرية في التكنولوجيا الزراعية والمالية

وزير الثقافة: لا مساس بحرية الإبداع والتوصيات تركز على جودة المحتوى ودعم الإنتاج والتوزيع الدرامي

وزير الثقافة: لا مساس بحرية الإبداع والتوصيات تركز على جودة المحتوى ودعم الإنتاج والتوزيع الدرامي

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

نشر حديثا

أسعار الدواجن والبيض في مصر اليوم الإثنين

أسعار الدواجن والبيض في مصر اليوم الإثنين

أسعار الخضار والفاكهة اليوم الثلاثاء

أسعار الخضار والفاكهة اليوم الثلاثاء

سوزوكي سويفت 2024 بأرخص سعر للمستعمل

سوزوكي سويفت 2024 بأرخص سعر للمستعمل

وزير التعليم العالي يشهد توقيع بروتوكول تعاون بين جامعة بنها ومحافظة القليوبية ومستشفى الناس

وزير التعليم العالي يشهد توقيع بروتوكول تعاون بين جامعة بنها ومحافظة القليوبية ومستشفى الناس

انطلاق فعاليات ملتقي الفارما الثامن والمؤتمر الدولي التاسع للصيادلة العرب

انطلاق فعاليات ملتقي الفارما الثامن والمؤتمر الدولي التاسع للصيادلة العرب

Economy Live

موقع إخباري عربي يهتم بشؤون الاقتصاد والأعمال حيث نقدم أخبارًا وتحليلات وتقارير حول الأسواق المالية والشركات والأحداث الاقتصادية العالمية كما يضم فريقًا من خبراء الاقتصاد والصحفيين ذوي الخبرة.

الاقسام

  • أخبار
  • اتصالات وتكنولوجيا
  • اقتصاد
  • بنوك
  • سيارات
  • عقارات

النشرة البريدية

اشترك في نشرتنا البريدية لمتابعة احدث الموضوعات و الاخبار

Economy Live © 2024. تنفيذ وتطوير ♥

لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات

Economy Live © 2024. تنفيذ وتطوير ♥