12 ديسمبر، 2025 | 3:10 صباحًا
  • من نحن
  • سياسة الخصوصية
  • تواصل معنا
Economy Live
Advertisement
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
لا يوجد نتيجه
عرض كل النتائج
Economy Live
لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
الرئيسية اتصالات وتكنولوجيا

برمجيات خبيثة تتخفى في كتب إلكترونية.. حملة تستهدف قرّاء تركيا ومصر وبنغلاديش وألمانيا

Manager بواسطة Manager
ديسمبر 11, 2025
في اتصالات وتكنولوجيا
A A
برمجيات خبيثة تتخفى في كتب إلكترونية.. حملة تستهدف قرّاء تركيا ومصر وبنغلاديش وألمانيا
Share on FacebookShare on Twitter

 

 

كشف فريق البحث والتحليل العالمي (GReAT) في كاسبرسكي عن حملة برمجيات خبيثة تستهدف قرّاء الكتب الإلكترونية في تركيا، ومصر، وبنغلاديش، وألمانيا. حيث يعمد المجرمون السيبرانيون إلى إخفاء برمجيات خبيثة متطورة على شكل كتب تركية وعربية من الأكثر مبيعاً، ويخدعون مئات القراء لتحميل ملفات تسرق كلمات المرور، وبيانات محافظ العملات المشفرة، ومعلومات حساسة أخرى من حواسيبهم.
ورصدت كاسبرسكي حملة برمجيات خبيثة كخدمة (MaaS) تستخدم أداة جديدة تدعى LazyGo، وهي برنامج مطور بلغة البرمجة Go لتحميل برامج متعددة لسرقة المعلومات. وتستهدف الحملة القراء الذين يبحثون عن كتب شائعة مثل الترجمة التركية لكتاب «درَجاتُ السُّلَّمِ التِّسعُ والثلاثون» لمؤلفه الإسكتلندي جون بوكان، فضلاً عن نصوص وكتب عربية في الشعر، والفولكلور، والطقوس الدينية. ولا تقتصر الكتب الإلكترونية المزيفة على مجال واحد، بل تغطي اهتمامات متنوعة منها إدارة الأعمال مثل الكتاب التركي «İşletme Yöneticiliği» لمؤلفه تامر كوشيل، والرواية المعاصرة والنقد الأدبي العربي مثل كتاب «الحركة الأدبية واللغوية في سلطنة عمان».
تتخفى الملفات الخبيثة على شكل كتب إلكترونية بصيغة PDF، لكنها برامج تنفيذية لها أيقونات مشابهة لملفات PDF. فعندما يحمل المستخدمون هذه الكتب المزيفة ويفتحونها، تبدأ أداة التحميل LazyGo بنشر برامج سرقة المعلومات مثل StealC وVidar وArechClient2. وقد استطاع باحثو كاسبرسكي رصد 3 نسخ مختلفة من أداة LazyGo؛ إذ تستخدم كل واحدة منها تقنيات تخفٍ مختلفة مثل إلغاء ارتباط واجهة برمجة التطبيقات (API)، وتخطي واجهة فحص البرمجيات الخبيثة (AMSI)، وتعطيل أداة تتبع الأحداث في نظام ويندوز (ETW)، والكشف عن الأجهزة الافتراضية.
تتضمن المعلومات التي يسرقها المخترقون كلاً مما يلي:
بيانات المتصفح: تتضمن كلمات المرور المحفوظة، وملفات تعريف الارتباط، ومعلومات التعبئة التلقائية، وسجل التصفح في متصفحات كروم، وإيدج، وفايرفوكس، وغيرها.
الأصول المالية: تتضمن ملحقات محافظ العملات المشفرة، وملفات التكوين، وبيانات التخزين.
بيانات تسجيل المطور: تشمل بيانات حساب منصة AWS، ورموز Azure CLI، ورموز منصة Microsoft Identity Platform.
منصات التواصل: تتضمن رموز منصة Discord، وبيانات حساب Telegram Desktop، وملفات جلسة Steam.
معلومات النظام: تتضمن مواصفات الجهاز، والبرامج المثبتة، والعمليات الجارية.
يتعرض الضحايا الذين أصيبت أجهزتهم ببرمجية ArechClient2/SectopRAT إلى أخطار إضافية، لا سيما حينما يحصل المخترقون على تحكم كامل عن بُعد في الأجهزة المخترقة.
قال يوسف عبد المنعم، وهو باحث أمني رئيسي في فريق البحث والتحليل العالمي لدى كاسبرسكي: «تكمن خطورة هذه الحملة في استخدامها نموذج البرمجيات الخبيثة كخدمة، واعتمادها على الهندسة الاجتماعية المخصصة والدقيقة في الاستهداف. تبين النسخ المتغيرة لأداة LazyGo وتقنيات التخفي المتطورة أنّ هذه الحملة ليست جريمة سيبرانية عشوائية، بل عملية منظمة غايتها جمع بيانات الحسابات من ضحايا كثيرين. لذلك ينبغي للمؤسسات توخي الحذر ؛ فالرموز المسروقة من المطورين وبيانات الحسابات السحابية تتيح للمجرمين وصولاً عميقاً إلى بنية الشركات التحتية»
وفقاً لقراءات كاسبرسكي تبين أنّ هذه الحملة طالت أهدافاً متنوعة منها جهات حكومية، ومؤسسات تعليمية، ومؤسسات خدمات تكنولوجيا المعلومات، وقطاعات أخرى. وما تزال هذه الحملة قائمة ونشطة حتى الآن؛ إذ تواصل جهات التهديد تحميل كتب إلكترونية خبيثة باستمرار في منصة GitHub والمواقع الإلكترونية المخترقة.

اقرأ ايضًا

تقدم في معايير العدالة المهنية.. راية القابضة وخمس شركات تابعة تحصل على اعتماد المساواة بين الجنسين

هل تحاول زيادة نشاطك.. خبير يشرح فوائد تتبع عدد الخطوات

يوصي خبراء كاسبرسكي المستخدمين بضرورة التحقق من مصادر الكتب الإلكترونية قبل تحميلها، فضلاً عن فحص الملفات بكل دقة وعناية، والتحديث الدائم لبرامج الأمان القادرة على اكتشاف أساليب التخفي عند البرمجيات الخبيثة. فلا بد عند استخدام حل أمني من اختيار منتج يتمتع بقدرات كبيرة لمكافحة البرمجيات الخبيثة، وخضع لاختبارات مستقلة لإثبات فعاليته وكفاءته. وفي هذا الصدد حقق Kaspersky Premium أداء متميزاً في تقييم حديث صادر عن مؤسسة AV-Comparatives؛ إذ بلغ معدل الحماية من البرمجيات الخبيثة 99.99% خلال مجموعة اختبار تتكون من 9,995 ملفاً، وبهذا يقدم للمستخدمين حماية عالية المستوى من البرمجيات الخبيثة.

الرابط المختصر: http://economy-live.com/?p=86414

قد يهمك ايضًا

تقدم في معايير العدالة المهنية.. راية القابضة وخمس شركات تابعة تحصل على اعتماد المساواة بين الجنسين
اتصالات وتكنولوجيا

تقدم في معايير العدالة المهنية.. راية القابضة وخمس شركات تابعة تحصل على اعتماد المساواة بين الجنسين

هل تحاول زيادة نشاطك.. خبير يشرح فوائد تتبع عدد الخطوات
اتصالات وتكنولوجيا

هل تحاول زيادة نشاطك.. خبير يشرح فوائد تتبع عدد الخطوات

وفود دولية تزور غرفة عمليات مجلس الشباب المصري للاطلاع على تجربة متابعة الانتخابات
اتصالات وتكنولوجيا

وفود دولية تزور غرفة عمليات مجلس الشباب المصري للاطلاع على تجربة متابعة الانتخابات

المقال التالي
المرصد اليمني لحقوق الإنسان ومجلس الشباب المصري يلتقيان في القاهرة لبحث تفعيل بروتوكول تعاون

المرصد اليمني لحقوق الإنسان ومجلس الشباب المصري يلتقيان في القاهرة لبحث تفعيل بروتوكول تعاون

مجلس الشباب المصري يطالب الأحزاب والمرشحين المستقلين بالالتزام بضوابط العملية الانتخابية

مجلس الشباب المصري يطالب الأحزاب والمرشحين المستقلين بالالتزام بضوابط العملية الانتخابية

Teradix تُختار شريكًا تقنيًا لمؤتمر IPSC Egypt 2025 وتفوز بجائزة في سلاسل الإمداد

Teradix تُختار شريكًا تقنيًا لمؤتمر IPSC Egypt 2025 وتفوز بجائزة في سلاسل الإمداد

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

نشر حديثا

شراكة بين متجر تطبيقات هواوي ومنصة يلا لودو

شراكة بين متجر تطبيقات هواوي ومنصة يلا لودو

تسهيل حصول المواطنين على خدمات شركة السكر من البريد

تسهيل حصول المواطنين على خدمات شركة السكر من البريد

اسعار الخضار والفاكهة في مصر اليوم الأحد

اسعار الخضار والفاكهة في مصر اليوم الأحد

مارس تصدر 70% من حجم الإنتاج

مارس تصدر 70% من حجم الإنتاج

ارتفاع أسعار سيارات فولكس فاجن في السوق المصري

ارتفاع أسعار سيارات فولكس فاجن في السوق المصري

Economy Live

موقع إخباري عربي يهتم بشؤون الاقتصاد والأعمال حيث نقدم أخبارًا وتحليلات وتقارير حول الأسواق المالية والشركات والأحداث الاقتصادية العالمية كما يضم فريقًا من خبراء الاقتصاد والصحفيين ذوي الخبرة.

الاقسام

  • أخبار
  • اتصالات وتكنولوجيا
  • اقتصاد
  • بنوك
  • سيارات
  • عقارات

النشرة البريدية

اشترك في نشرتنا البريدية لمتابعة احدث الموضوعات و الاخبار

Economy Live © 2024. تنفيذ وتطوير ♥

لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات

Economy Live © 2024. تنفيذ وتطوير ♥