17 يوليو، 2025 | 11:17 مساءً
  • من نحن
  • سياسة الخصوصية
  • تواصل معنا
Economy Live
Advertisement
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
لا يوجد نتيجه
عرض كل النتائج
Economy Live
لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
الرئيسية اتصالات وتكنولوجيا

كاسبرسكي تكشفعن برمجية GhostContainer الجديدة تستهدف خوادم Microsoft Exchange

Manager بواسطة Manager
يوليو 17, 2025
في اتصالات وتكنولوجيا
A A
كاسبرسكي تكشفعن برمجية GhostContainer الجديدة تستهدف خوادم Microsoft Exchange
Share on FacebookShare on Twitter

كشف فريق البحث والتحليل العالمي في كاسبرسكي(GReAT)عن برمجية جديدة مجهولة المصدر، عُرفت باسم GhostContainer. رُصدت هذه البرمجية الغير آمنةوالمصممةبحرفية عاليةوالأولى من نوعها أثناء حالة استجابة لحادث أمني (IR)، حيث استهدفت البنية التحتية لـ Exchange في المؤسسات الحكومية. ويُحتمل أن تكون البرمجية التخريبية جزءاً من حملة تهديدات متقدمةمستمرة(APT) تستهدف مؤسسات آسيويةرفيعة المستوى، بما في ذلك شركات التكنولوجيا المتقدمة.

تبين أن الملف الذي رصدته كاسبرسكي باسم App_Web_Container_1.dllأنه برنامج معقد متعدد المهام يستخدم عدة قنوات مجهولة المصدر، مع إمكانية توسيع قدراته بشكل ديناميكي عبر تحميل وحدات برمجية إضافية.

 

اقرأ ايضًا

الاتصالات تُطلق فعاليات برنامج التدريب الصيفي لطلاب الهندسة والحاسبات لعام 2025

مراكز إبداع مصر الرقمية تُعلن الفائزين في هاكاثون GreenHack بالإسماعيلية

بمجرد تحميله، يمنح المهاجمين تحكماً كاملاً فينظامExchange، مما يتيح مجموعة واسعة من الأنشطة الغير آمنة. ولتجنب رصده بواسطة الحلول الأمنية، يستخدم عدة أساليب للتمويه ويتظاهر كمكون مشروع في النظام للاندماج مع العمليات الآمنة. بالإضافة إلى ذلك، يمكنه العمل كوكيل أو قناة اتصال، مما قد يعرض الشبكة الداخلية للتهديدات الخارجية أو يسهّل تسريب البيانات الحساسة من الأنظمة الداخلية. لذلك، يُرجح أن التجسس السيبراني هو الهدف من هذه الحملة.

يعلق سيرجي لوجكين، مدير فريق البحث والتحليل العالمي (GReAT) لمناطق آسيا والمحيط الهادئ والشرق الأوسط وتركيا وإفريقيا لدى كاسبرسكي قائلاً: «أظهر تحليلنا المتعمق أن المهاجمين يمتلكون خبرات متقدمة في اختراق منظومات Exchange واستغلال مختلفلقنواتمجهولة  المصدر المرتبطة باختراق بيئات IIS و Exchange، وكذلك في تطوير وتحسين أدوات تجسس معقدة مبنية على مفاتيح متاحة   للجميع. سنستمر في رصد نشاطاتهم ومدى حجم هذه الهجمات لفهم  أعمق لمشهد التهديدات»

لا يمكن حالياً ربط GhostContainer بأي مجموعة معروفة من مصادر التهديد، إذ لم يكشف المهاجمون عن بنيتهم التحتية. كما تحتوي البرمجية التجسسية على مفاتيح من عدة قنوات مجهولة المصدر ومتاحة للجميع، والتي قد يستخدمها المخترقون أو مجموعات التهديدات المتقدمة في جميع أنحاء العالم. ومن الملفت أنه مع نهاية 2024، تم رصد 14,000 حزمة برمجية تجسسية في مشاريع مجهولة المصدر – بارتفاع 48% مقارنة بنهاية 2023 – مما يؤكد تصاعد التهديدات في هذا القطاع.

يمكن قراءة التقرير كاملاً على موقع Securelist.com

 

لتجنب الوقوع ضحية لهجوم موجه من قبل مصدر تهديد معروف أو مجهول، يوصي باحثو كاسبرسكي بتطبيق الإجراءات التالية:

  • تزويد فريق مركز العمليات الأمني (SOC) بإمكانية الوصول إلى أحدث معلومات التهديدات (TI). تُعد منصة Kaspersky Threat Intelligence Portal نقطة وصول موحدة إلى معلومات التهديدات الخاصة بالشركة، وتقدم بيانات ورؤى عن الهجمات السيبرانية التي جمعتها كاسبرسكي على مدار أكثر من 20 عاماً.
  • عزز مهارات فريق الأمن السيبراني لديك للتعامل مع أحدث التهديدات الموجهة عبر منصة كاسبرسكي للتدريب عبر الإنترنت التي أعدها خبراء فريق البحث والتحليل العالمي.
  • لضمان الرصد والتحقيق والمعالجة السريعة للحوادث الأمنية على مستوى الأجهزة ، اعتمد حلول الاكتشاف والاستجابة في الوقت المناسب مثل Kaspersky Endpoint Detection and Response.
  • بجانب توفير الحماية الأساسية لنقاط البداية والنهاية، قم بتطبيق حل أمني مخصص للمؤسسات يتيح الكشف المبكر عن التهديدات المتقدمة على مستوى الشبكة، مثل Kaspersky Anti Targeted Attack Platform.
  • نظراً لبدء الكثير من الهجمات الموجهة بالتصيد الاحتيالي أو أساليب الهندسة الاجتماعية المتقدمة، بادر بتقديم برامج التوعية الأمنية وتعليم المهارات العملية لفريقك – مثل استخدام منصة Kaspersky Automated Security Awareness Platform.

 

 

 

الرابط المختصر: https://economy-live.com/?p=62539

قد يهمك ايضًا

الاتصالات تُطلق فعاليات برنامج التدريب الصيفي لطلاب الهندسة والحاسبات لعام 2025
اتصالات وتكنولوجيا

الاتصالات تُطلق فعاليات برنامج التدريب الصيفي لطلاب الهندسة والحاسبات لعام 2025

مراكز إبداع مصر الرقمية تُعلن الفائزين في هاكاثون GreenHack بالإسماعيلية
اتصالات وتكنولوجيا

مراكز إبداع مصر الرقمية تُعلن الفائزين في هاكاثون GreenHack بالإسماعيلية

رئيس هيئة الرعاية الصحية يلتقي النائب الأول لرئيس شركة هواوي العالمية والرئيس التنفيذي لقطاع الأعمال العامة العالمية
اتصالات وتكنولوجيا

رئيس هيئة الرعاية الصحية يلتقي النائب الأول لرئيس شركة هواوي العالمية والرئيس التنفيذي لقطاع الأعمال العامة العالمية

المقال التالي
الرئيس السيسي يصدق على قانون بتعديل بعض أحكام “الضريبة على القيمة المضافة”

الرئيس السيسي يصدق على قانون بتعديل بعض أحكام "الضريبة على القيمة المضافة"

تشغيل خدمة جديدة بعربات ثالثة مكيفة على خط القاهرة – مرسى مطروح

تشغيل خدمة جديدة بعربات ثالثة مكيفة على خط القاهرة – مرسى مطروح

رئيس الوزراء يتابع الإجراءات التنفيذية لمشروع “مبنى 4 ” بمطار القاهرة الدولي

رئيس الوزراء يتابع الإجراءات التنفيذية لمشروع "مبنى 4 " بمطار القاهرة الدولي

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

نشر حديثا

«الصحة» تستقبل 57 مليون و780 ألف زيارة من السيدات لتلقي خدمات الفحص والتوعية

«الصحة» تستقبل 57 مليون و780 ألف زيارة من السيدات لتلقي خدمات الفحص والتوعية

القباج توجه بفتح فروع بنك ناصر استثنائيًا السبت المقبل

القباج توجه بفتح فروع بنك ناصر استثنائيًا السبت المقبل

واتساب تطلق ميزة سمات الدردشة

واتساب تطلق ميزة سمات الدردشة

البورصة: ارتفاع رصيد شهادات إيداع البنك التجاري إلى 164 مليون شهادة

البورصة: ارتفاع رصيد شهادات إيداع البنك التجاري إلى 164 مليون شهادة

سامسونج تغزو الأسواق بسلسلة هواتف قابلة للطي

سامسونج تغزو الأسواق بسلسلة هواتف قابلة للطي

Economy Live

موقع إخباري عربي يهتم بشؤون الاقتصاد والأعمال حيث نقدم أخبارًا وتحليلات وتقارير حول الأسواق المالية والشركات والأحداث الاقتصادية العالمية كما يضم فريقًا من خبراء الاقتصاد والصحفيين ذوي الخبرة.

الاقسام

  • أخبار
  • اتصالات وتكنولوجيا
  • اقتصاد
  • بنوك
  • سيارات
  • عقارات

النشرة البريدية

اشترك في نشرتنا البريدية لمتابعة احدث الموضوعات و الاخبار

Economy Live © 2024. تنفيذ وتطوير ♥

لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات

Economy Live © 2024. تنفيذ وتطوير ♥