13 يونيو، 2025 | 2:01 مساءً
  • من نحن
  • سياسة الخصوصية
  • تواصل معنا
Economy Live
Advertisement
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
لا يوجد نتيجه
عرض كل النتائج
Economy Live
لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
الرئيسية اتصالات وتكنولوجيا

كاسبرسكي تكشف عن برنامج خبيث ينتحل هوية تطبيق الذكاء اصطناعي DeepSeek

Manager بواسطة Manager
يونيو 12, 2025
في اتصالات وتكنولوجيا
A A
كاسبرسكي تكشف عن برنامج خبيث ينتحل هوية تطبيق الذكاء اصطناعي DeepSeek
Share on FacebookShare on Twitter

 

رصد فريق كاسبرسكي للبحث والتحليل العالمي حملة خبيثة جديدة تنشر برنامج حصان طروادة متنكراً عبر تطبيق وهمي يزعم أنه النموذج اللغوي الكبير DeepSeek-R1 مُخصص للحواسيب الشخصية. تنتشر هذه البرمجية الخبيثة المكتشفة حديثاً من خلال موقع تصيد احتيالي يحاكي الصفحة الأصلية لموقع DeepSeek، ويتم الإعلان عنه عبر إعلانات جوجل. تهدف الهجمات إلى تثبيت BrowserVenom، وهي برمجية خبيثة تعيد ضبط متصفحات الإنترنت في جهاز الضحية لتمرير حركة الويب عبر خوادم المهاجمين، مما يسمح بسرقة معلومات تسجيل الدخول وغيرها من البيانات الحساسة. واكتُشفت عدة حالات إصابة في كل من البرازيل وكوبا والمكسيك والهند ونيبال وجنوب إفريقيا ومصر.
يعتبر نموذج DeepSeek-R1 من أبرز نماذج النماذج اللغوية الكبيرة اليوم، وقد أشارت كاسبرسكي من قبل إلى هجمات ببرمجيات خبيثة تنتحل هويته لاستدراج الضحايا. كما أتاحت إمكانية تشغيل DeepSeek بدون إنترنت على الحواسيب الشخصية، باستخدام تطبيقات مثل Ollama أو LM Studio، فرصة للمهاجمين لاستغلالها في حملتهم.
عند بحث المستخدمين عن « DeepSeek-R1»، يتم توجيههم عبر إعلانات جوجل إلى موقع تصيد احتيالي ينتحل عنوان منصة DeepSeek الحقيقية. وعندما يصل المستخدم للموقع المزيف، يتم التحقق من نوع نظام التشغيل المستخدم على جهاز الضحية. وفي حالة اكتشاف نظام ويندوز، يُعرض على المستخدم خيار تنزيل الأدوات المطلوبة لتشغيل النموذج اللغوي الكبير دون إنترنت. ولم تتعرض أنظمة التشغيل الأخرى للاستهداف خلال فترة البحث.

بمجرد النقر على الزر وإكمال اختبار التحقق من الهوية CAPTCHA، يتم تنزيل ملف التثبيت الخبيث ويُعرض على المستخدم خيارات تحميل وتثبيت Ollama أو LM Studio. أياً كان خيار المستخدم، تُثبت البرمجية الخبيثة نفسها مع برامج Ollama أو LM Studio المشروعة، متجاوزة دفاعات Windows Defender بواسطة خوارزمية خاصة. واشترطت العملية وجود صلاحيات المدير في حساب المستخدم على ويندوز؛ وإذا افتقر الحساب لهذه الصلاحيات، يفشل تثبيت البرنامج الخبيث.

اقرأ ايضًا

بالو ألتو نتوركس تحذّر: الذكاء الاصطناعي التوليدي يرفع الحوادث الأمنية 2.5 مرة

كأس العالم للرياضات الإلكترونية تتحالف مع Amazon Ads لتجربة رقمية عالمية

فور تثبيتها، تقوم البرمجية الخبيثة بتعديل إعدادات متصفحات الويب في النظام لاستخدام خادم وكيل يتحكم به المهاجمون، ممّا يمكنهم من اعتراض البيانات الحساسة ومتابعة حركة تصفح الضحية. وأطلق فريق أبحاث كاسبرسكي اسم BrowserVenom على هذه البرمجية الخبيثة، نظراً لطبيعتها الإلزامية ومقاصدها الخبيثة.
يؤكد ليساندرو أوبيدو، باحث أمني لدى فريق كاسبرسكي للبحث والتحليل العالمي: «مع أن تشغيل النماذج اللغوية الكبيرة بدون إنترنت يعزز الخصوصية ويقلل الحاجة للخدمات السحابية، إلا أنه قد يشكل مخاطر كبيرة دون اتخاذ الاحتياطات اللازمة. تشهد أدوات الذكاء الاصطناعي مفتوحة المصدر استغلالاً متزايداً من المجرمين السيبرانيين الذين ينشرون برمجيات خبيثة وبرامج تثبيت مزيفة لتركيب برمجيات تسجيل ضربات المفاتيح، وتعدين العملات المشفرة، وسرقة المعلومات. تهدد هذه الأدوات الزائفة بيانات المستخدم الحساسة، خصوصاً عند تحميلها من منصات غير موثوقة»
تقدم كاسبرسكي التوصيات التالية لتفادي هذه التهديدات:
فحص عناوين المواقع الإلكترونية للتأكد من صحتها وتجنب عمليات الخداع.
تنزيل أدوات النماذج اللغوية الكبيرة المحلية من مواقعها الأصلية فقط (مثل ollama.com و lmstudio.ai).
تجنب استخدام نظام ويندوز بحساب يملك صلاحيات المدير.
استخدم حلول الأمن السيبراني الموثوقة لمنع تشغيل الملفات الخبيثة.

قد يهمك ايضًا

بالو ألتو نتوركس تحذّر: الذكاء الاصطناعي التوليدي يرفع الحوادث الأمنية 2.5 مرة
اتصالات وتكنولوجيا

بالو ألتو نتوركس تحذّر: الذكاء الاصطناعي التوليدي يرفع الحوادث الأمنية 2.5 مرة

كأس العالم للرياضات الإلكترونية تتحالف مع Amazon Ads لتجربة رقمية عالمية
اتصالات وتكنولوجيا

كأس العالم للرياضات الإلكترونية تتحالف مع Amazon Ads لتجربة رقمية عالمية

جارتنر: 15% من سوق الذكاء الاصطناعي الوكيل سيذهب إلى الحماية الإلكترونية بحلول عام 2030
اتصالات وتكنولوجيا

جارتنر: 15% من سوق الذكاء الاصطناعي الوكيل سيذهب إلى الحماية الإلكترونية بحلول عام 2030

المقال التالي
Visa تختار لامين يامال سفيراً عالمياً لبطولة كأس العالم 2026

Visa تختار لامين يامال سفيراً عالمياً لبطولة كأس العالم 2026

مصر تعزي الهند في ضحايا الطائرة المنكوبة

مصر تعزي الهند في ضحايا الطائرة المنكوبة

إطلاق تطبيق كارفور على ساعة هواوي

إطلاق تطبيق كارفور على ساعة هواوي

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

نشر حديثا

إي اف چي هيرميس تنجح في إتمام خدماتها الاستشارية لصفقة بيع حصة شركة “هيلمريتش آند باين” بالكامل في «أدنوك للحفر»

إي اف چي هيرميس تنجح في إتمام خدماتها الاستشارية لصفقة بيع حصة شركة “هيلمريتش آند باين” بالكامل في «أدنوك للحفر»

كلية علوم الحاسب جامعة باديا تنظم ندوة بعنوان “استكشف أسرار الدارك ويب”

كلية علوم الحاسب جامعة باديا تنظم ندوة بعنوان “استكشف أسرار الدارك ويب”

هيونداي النترا توب لاين 2025

هيونداي النترا توب لاين 2025

الأرصاد: منخفض خماسيني ورمال ورياح سرعتها تصل 60 كم فى الساعة الأربعاء

الأرصاد: منخفض خماسيني ورمال ورياح سرعتها تصل 60 كم فى الساعة الأربعاء

عبد اللطيف عُلما الرئيس التنفيذي لـ جوميا مصر يشارك في منتدى التجارة والاستثمار الإفريقي

عبد اللطيف عُلما الرئيس التنفيذي لـ جوميا مصر يشارك في منتدى التجارة والاستثمار الإفريقي

Economy Live

موقع إخباري عربي يهتم بشؤون الاقتصاد والأعمال حيث نقدم أخبارًا وتحليلات وتقارير حول الأسواق المالية والشركات والأحداث الاقتصادية العالمية كما يضم فريقًا من خبراء الاقتصاد والصحفيين ذوي الخبرة.

الاقسام

  • أخبار
  • اتصالات وتكنولوجيا
  • اقتصاد
  • بنوك
  • سيارات
  • عقارات

النشرة البريدية

اشترك في نشرتنا البريدية لمتابعة احدث الموضوعات و الاخبار

Economy Live © 2024. تنفيذ وتطوير ♥

لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات

Economy Live © 2024. تنفيذ وتطوير ♥