19 سبتمبر، 2025 | 12:41 صباحًا
  • من نحن
  • سياسة الخصوصية
  • تواصل معنا
Economy Live
Advertisement
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
لا يوجد نتيجه
عرض كل النتائج
Economy Live
لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
الرئيسية اتصالات وتكنولوجيا

كاسبرسكي: هجمات سيبرانية تستغل معلومات من GitHub وQuora لاستهداف المؤسسات

Manager بواسطة Manager
أغسطس 4, 2025
في اتصالات وتكنولوجيا
A A
كاسبرسكي: هجمات سيبرانية تستغل معلومات من GitHub وQuora لاستهداف المؤسسات
Share on FacebookShare on Twitter

رصدت كاسبرسكي تسلسل هجوم معقد شمل الحصول على معلومات من خدمات شرعية مثل GitHub ، وMicrosoft Learn Challenge، وQuora، والشبكات الاجتماعية.

وقد قام المهاجمون بذلك لتفادي الاكتشاف وتشغيل سلسلة تنفيذ تؤدي إلى إطلاق أداة Cobalt Strike Beacon ، وهي أداة للتحكم عن بعد في أجهزة الحاسوب، وتنفيذ الأوامر، وسرقة البيانات، والحفاظ على وصول دائم داخل الشبكة.

تم اكتشاف هذه الهجمات في النصف الثاني من عام 2024 لدى مؤسسات في الصين، واليابان، وماليزيا، وبيرو، وروسيا، واستمرت خلال عام 2025. وكان معظم الضحايا من الشركات المتوسطة إلى الكبيرة.

اقرأ ايضًا

ابتكارات دالتكس للميكنة الزراعية تلفت الأنظار في معرض صحاري الدولي

“كنز” تحتفل بثلاث سنوات من النمو والتأثير المجتمعي

لاختراق أجهزة الضحايا، أرسل المهاجمون رسائل تصيد موجهة متنكرة في شكل اتصالات شرعية من شركات حكومية كبرى، خاصة في قطاع النفط والغاز، وصيغ نص الرسالة ليبدو كما لو أن هناك اهتماماً بمنتجات وخدمات المؤسسة المستهدفة، وذلك لإقناع المستلم بفتح المرفق الخبيث. وكان المرفق عبارة عن أرشيف يحتوي على ما يبدو أنها ملفات PDF تتضمن متطلبات للمنتجات والخدمات المطلوبة – لكنها كانت في الواقع ملفات EXE و DLL قابلة للتنفيذ وتحتوي على برمجيات خبيثة.

استغل المهاجمون تقنيات  DLLواستغلوا أداة الإرسال الخاصة بالتقارير الانهيارية Crash reporting Send Utility، وهي أداة شرعية صممت في الأصل لمساعدة المطورين في الحصول على تقارير تفصيلية وفورية حول الأعطال في تطبيقاتهم. ولكي تعمل البرمجية الخبيثة، تم أيضاً استرجاع وتحميل كود مخزن داخل ملفات تعريف علنية على منصات شرعية شهيرة، وذلك لتجنب الاكتشاف.

وقد وجدت كاسبرسكي هذا الكود مشفراً داخل ملفات تعريف على GitHub، وروابط (أيضاً مشفرة) – في ملفات تعريف أخرى على GitHub، وMicrosoft Learn Challenge، ومواقع أسئلة وأجوبة، وحتى منصات التواصل الاجتماعي الروسية. وقد أُنشئت جميع هذه الملفات والصفحات خصيصاً لهذا الهجوم. بعد تنفيذ الكود الخبيث على أجهزة الضحايا، تم إطلاق Cobalt Strike Beacon، وتم اختراق أنظمة الضحايا.

كما علّق ماكسيم ستارودوبوف، قائد فريق محللي البرمجيات الخبيثة لدى كاسبرسكي قائلاً: “رغم أننا لم نعثر على أي دليل على استخدام المهاجمين لحسابات حقيقية على وسائل التواصل الاجتماعي، حيث تم إنشاء جميع الحسابات خصيصاً لهذا الهجوم، إلا أنه لا يوجد ما يمنع الجهات المهاجمة من إساءة استخدام آليات مختلفة توفرها هذه المنصات.

على سبيل المثال، يمكن نشر سلاسل محتوى خبيثة في التعليقات على منشورات مستخدمين شرعيين. يستخدم المهاجمون طرقاً تزداد تعقيداً لإخفاء أدوات معروفة منذ زمن، ومن المهم البقاء على اطلاع دائم بأحدث معلومات التهديدات للحماية من مثل هذه الهجمات”

طريقة استرجاع عنوان تحميل الكود الخبيث مشابهة لتلك التي لوحظت في حملة EastWind المرتبطة بجهات ناطقة بالصينية.

توصيات كاسبرسكي لحماية المؤسسات:

مراقبة بنية المؤسسة الرقمية باستمرار وتتبع حالة الشبكة الأمنية المحيطة.
استخدام حلول أمنية موثوقة لكشف ومجاراة البرمجيات الخبيثة المخفية ضمن رسائل البريد الجماعي.
تدريب الموظفين لنشر التوعية الأمنية وتقليل مخاطر الأخطاء البشرية.
تأمين الأجهزة المؤسسية عبر نظام شامل لاكتشاف وصد الهجمات في مراحلها المبكرة.

الرابط المختصر: https://economy-live.com/?p=65522

قد يهمك ايضًا

ابتكارات دالتكس للميكنة الزراعية تلفت الأنظار في معرض صحاري الدولي
اتصالات وتكنولوجيا

ابتكارات دالتكس للميكنة الزراعية تلفت الأنظار في معرض صحاري الدولي

“كنز” تحتفل بثلاث سنوات من النمو والتأثير المجتمعي
اتصالات وتكنولوجيا

“كنز” تحتفل بثلاث سنوات من النمو والتأثير المجتمعي

300 مليار دولار سنويًا لتمويل المناخ.. هل تنجح إفريقيا في تحويل التحديات إلى فرص استثمارية؟
اتصالات وتكنولوجيا

300 مليار دولار سنويًا لتمويل المناخ.. هل تنجح إفريقيا في تحويل التحديات إلى فرص استثمارية؟

المقال التالي
دالتكس تضاعف إنتاجية الذرة بزيادة تصل إلى 25% مع الصنف ديكالب 6919

دالتكس تضاعف إنتاجية الذرة بزيادة تصل إلى 25% مع الصنف ديكالب 6919

رئيس الوزراء يلتقي أعضاء اللجنة الاستشارية للشئون السياسية

رئيس الوزراء يلتقي أعضاء اللجنة الاستشارية للشئون السياسية

Oppo Find X9 يظهر في تسريبات جديدة كنموذج رائد بنظام أندرويد خام وترقية كبيرة بالبطارية

Oppo Find X9 يظهر في تسريبات جديدة كنموذج رائد بنظام أندرويد خام وترقية كبيرة بالبطارية

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

نشر حديثا

التضامن : عدد المتقدمات لمسابقة الأم المثالية لعام 2025  بلغ 755 سيدة والشروط تنطبق على 457 منهن

التضامن : عدد المتقدمات لمسابقة الأم المثالية لعام 2025 بلغ 755 سيدة والشروط تنطبق على 457 منهن

واتساب يزود محادثاتك بمساعد لغوي يعمل بالذكاء الاصطناعي

واتساب يزود محادثاتك بمساعد لغوي يعمل بالذكاء الاصطناعي

ڤودافون بيزنس وإيفا فارما تبرمان شراكة لتوفير حلول ذكية للرعاية الصحية

ڤودافون بيزنس وإيفا فارما تبرمان شراكة لتوفير حلول ذكية للرعاية الصحية

تعاون بين ماريوت الدولية وكايرو هاوس إيجيبت والاستثمار السياحي لافتتاح فندق أوتوجراف كولكشن في مجمع التحرير

تعاون بين ماريوت الدولية وكايرو هاوس إيجيبت والاستثمار السياحي لافتتاح فندق أوتوجراف كولكشن في مجمع التحرير

البنوك تبدأ اليوم العمل بالمواعيد الجديدة خلال شهر رمضان.. تعرف عليها

البنوك تبدأ اليوم العمل بالمواعيد الجديدة خلال شهر رمضان.. تعرف عليها

Economy Live

موقع إخباري عربي يهتم بشؤون الاقتصاد والأعمال حيث نقدم أخبارًا وتحليلات وتقارير حول الأسواق المالية والشركات والأحداث الاقتصادية العالمية كما يضم فريقًا من خبراء الاقتصاد والصحفيين ذوي الخبرة.

الاقسام

  • أخبار
  • اتصالات وتكنولوجيا
  • اقتصاد
  • بنوك
  • سيارات
  • عقارات

النشرة البريدية

اشترك في نشرتنا البريدية لمتابعة احدث الموضوعات و الاخبار

Economy Live © 2024. تنفيذ وتطوير ♥

لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات

Economy Live © 2024. تنفيذ وتطوير ♥