1 يونيو، 2025 | 11:59 صباحًا
  • من نحن
  • سياسة الخصوصية
  • تواصل معنا
Economy Live
Advertisement
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
لا يوجد نتيجه
عرض كل النتائج
Economy Live
لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
الرئيسية اتصالات وتكنولوجيا

كاسبرسكي تكشف عن برمجيات خبيثة على GitHub تسرق البيانات الشخصية و 485 ألف دولار من البيتكوين

Manager بواسطة Manager
فبراير 24, 2025
في اتصالات وتكنولوجيا
A A
كاسبرسكي تكشف عن برمجيات خبيثة على GitHub تسرق البيانات الشخصية و 485 ألف دولار من البيتكوين
Share on FacebookShare on Twitter

اقرأ ايضًا

سلسلة4 HUAWEI WATCH FIT متاحة الان فى مصر بتصميم عصري وتقنيات ذكية

ICT Misr تفوز بتكريم منتدى OpenText Middle East 2025 في دبي لدوره البارز في السوق المصري

كشف فريق الأبحاث والتحليل العالمي التابع لكاسبرسكي (GReAT) عن وجود مئات المستودعات مفتوحة المصدر التي تحتوي على برمجيات خبيثة متعددة المراحل تستهدف المشاركين والمستثمرين في العملات الرقمية، ضمن حملة جديدة أطلقت عليها الشركة اسم GitVenom. تتضمن المشاريع المخترقة أداة أتمتة للتفاعل مع حسابات إنستجرام، وبوت تيليجرام يسمح بإدارة محافظ بيتكوين عن بُعد، وأداة كسر حماية للعبة Valorant. تبين أن كل الوظائف المزعومة لهذه المشاريع كانت وهمية، حيث قام المجرمون السيبرانيون القائمون على الحملة بسرقة البيانات الشخصية والمصرفية والاستيلاء على عناوين المحافظ الرقمية من الذاكرة المؤقتة للنسخ واللصق. تمكن المجرمون السيبرانيون في هذه الحملة من سرقة 5 عملات بيتكوين (حوالي 485,000 دولار وقت إجراء التحقيق ).
ظلت هذه المستودعات مخزّنة لسنوات عديدة على منصة GitHub، التي تُمكّن المبرمجين من إدارة ومشاركة نصوصهم البرمجية. وقد حاول المهاجمون بشدة إظهار مستودعاتهم على GitHub على أنها مشروعة للمستخدمين المحتملين، عبر استخدام أوصاف مشاريع جذابة يُرجّح أنها تم إنشاؤها باستخدام الذكاء الاصطناعي. فمبجرد تشغيل النص البرمجي من هذه المستودعات، يتعرض جهاز الضحية للإصابة ببرمجيات خبيثة تتيح للمهاجمين السيطرة عليه عن بُعد.
على الرغم من استخدام لغات برمجة مختلفة في كتابة المشاريع – مثل بايثون وجافا سكريبت وسي وسي++ وسي شارب – إلا أن البرمجيات الخبيثة المخبأة داخل المشاريع المصابة كانت تهدف لنفس الغاية: تحميل وتشغيل مكونات خبيثة إضافية من مستودع GitHub تُخضع الضحية لسيطرة المهاجمين. من بين هذه المكونات برنامج تجسس يجمع كلمات المرور ومعلومات الحسابات المصرفية وبيانات تسجيل الدخول المحفوظة وبيانات محافظ العملات الرقمية وسجل التصفح، ثم يضغطها في ملف بصيغة .7z ويرسلها للمهاجمين عبر تطبيق تيليجرام.
ومن بين المكونات الخبيثة التي يتم تحميلها على جهاز الضحية أدوات تحكّم عن بُعد تستخدم لمراقبة حاسوب الضحية والسيطرة عليه من خلال اتصال مشفر، بالإضافة إلى برنامج يسرق محتوى الذاكرة المؤقتة للنسخ واللصق ويبحث فيها عن عناوين محافظ العملات الرقمية ليستبدلها بعناوين يسيطر عليها المهاجمون. واللافت للانتباه أن محفظة البيتكوين الخاضعة لسيطرة المهاجمين استقبلت ما يقارب 5 بيتكوين (نحو 485 ألف دولار أمريكي في وقت التحقيق) خلال شهر نوفمبر 2024.
يُعلّق جورجي كوتشيرين، باحث الأمن السيبراني لدى فريق كاسبرسكي العالمي للأبحاث والتحليل (GReAT)، قائلاً: «نظراً لأن منصات مشاركة النصوص البرمجية مثل GitHub تُستخدم من قبل ملايين المبرمجين حول العالم، فمن المؤكد أن مصادر التهديد ستواصل استخدام البرمجيات المزيفة كوسيلة لنشر العدوى مستقبلاً. لذلك، من المهم التعامل بحذر بالغ مع تشغيل ومعالجة النصوص البرمجية التي يقدمها الآخرون. وقبل المبادرة بتشغيل هذه النصوص البرمجية أو دمجها في مشروع قائم، من الضروري فحص وتدقيق الإجراءات التي تقوم بها جيداً. بذلك، سيصبح من السهل للغاية كشف المشاريع المزيفة والحيلولة دون استغلال النصوص البرمجية الخبيثة المدسوسة لاختراق بيئة التطوير».

قد يهمك ايضًا

سلسلة4  HUAWEI WATCH FIT متاحة الان فى مصر بتصميم عصري وتقنيات ذكية
اتصالات وتكنولوجيا

سلسلة4 HUAWEI WATCH FIT متاحة الان فى مصر بتصميم عصري وتقنيات ذكية

ICT Misr تفوز بتكريم منتدى OpenText Middle East 2025 في دبي لدوره البارز في السوق المصري
اتصالات وتكنولوجيا

ICT Misr تفوز بتكريم منتدى OpenText Middle East 2025 في دبي لدوره البارز في السوق المصري

وزراء الاتصالات  والتنمية المحلية والعدل والإسكان والزراعة يجتمعون لمتابعة الموقف الحالى لمنظومة الرقم القومى العقارى وإعداد اللائحة التنفيذية للقانون
اتصالات وتكنولوجيا

وزراء الاتصالات والتنمية المحلية والعدل والإسكان والزراعة يجتمعون لمتابعة الموقف الحالى لمنظومة الرقم القومى العقارى وإعداد اللائحة التنفيذية للقانون

المقال التالي
The Discover List تعرّف على قائمة المبدعين على تيك توك لعام 2025

The Discover List تعرّف على قائمة المبدعين على تيك توك لعام 2025

رئيس الوزراء يُتابع مع وزير التموين جهود حوكمة منظومة الدعم

رئيس الوزراء يُتابع مع وزير التموين جهود حوكمة منظومة الدعم

الرئيس السيسى يؤكد استعداد مصر لنقل خبراتها التنموية لزامبيا

الرئيس السيسى يؤكد استعداد مصر لنقل خبراتها التنموية لزامبيا

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

نشر حديثا

باستثمارات 10 مليون دولار..  AITA تتعاون مع Arabia SKYFive لتقديم خدمات الاتصال عالي السرعة على الطائرات

باستثمارات 10 مليون دولار.. AITA تتعاون مع Arabia SKYFive لتقديم خدمات الاتصال عالي السرعة على الطائرات

مواصفات رائدة بهاتف OnePlus 13 المنتظر

مواصفات رائدة بهاتف OnePlus 13 المنتظر

وزيرة التخطيط تلتقي رئيس مجلس إدارة شركة أيادي للاستثمار والتنمية التابعة لبنك الاستثمار القومي

وزيرة التخطيط تلتقي رئيس مجلس إدارة شركة أيادي للاستثمار والتنمية التابعة لبنك الاستثمار القومي

وزيرة التضامن تلتقي الممثل الرئيسي الجديد لهيئة التعاون الدولي اليابانية في مصر «جايكا»

وزيرة التضامن تلتقي الممثل الرئيسي الجديد لهيئة التعاون الدولي اليابانية في مصر «جايكا»

بنكي مصر وأبوظبى يوقعان عقد تمويل مشترك بمبلغ 1.3 مليار جنيه

بنكي مصر وأبوظبى يوقعان عقد تمويل مشترك بمبلغ 1.3 مليار جنيه

Economy Live

موقع إخباري عربي يهتم بشؤون الاقتصاد والأعمال حيث نقدم أخبارًا وتحليلات وتقارير حول الأسواق المالية والشركات والأحداث الاقتصادية العالمية كما يضم فريقًا من خبراء الاقتصاد والصحفيين ذوي الخبرة.

الاقسام

  • أخبار
  • اتصالات وتكنولوجيا
  • اقتصاد
  • بنوك
  • سيارات
  • عقارات

النشرة البريدية

اشترك في نشرتنا البريدية لمتابعة احدث الموضوعات و الاخبار

Economy Live © 2024. تنفيذ وتطوير ♥

لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات

Economy Live © 2024. تنفيذ وتطوير ♥