• Latest
  • Trending
  • All
  • أوتو كار
  • الوطن العربي
StripedFly: أداة تعدين تخفي تعليمات برمجيّة مع قدرات على التجسس

StripedFly: أداة تعدين تخفي تعليمات برمجيّة مع قدرات على التجسس

26 أكتوبر، 2023
عربيات إيجيبت تقدم عرضًا خاصًا على KGM توريس الكورية 2025

عربيات إيجيبت تقدم عرضًا خاصًا على KGM توريس الكورية 2025

17 يونيو، 2025
تأهيل” تعلن عن فتح باب القبول لدفعات جديدة في مدارس التكنولوجيا التطبيقية

تأهيل” تعلن عن فتح باب القبول لدفعات جديدة في مدارس التكنولوجيا التطبيقية

17 يونيو، 2025
https://www.mitsubishimotors-eg.com/ar
ADVERTISEMENT
“عبدالغفار” يثمن جهود فريق مخطط ميناء سفاجا الكبير

“عبدالغفار” يثمن جهود فريق مخطط ميناء سفاجا الكبير

17 يونيو، 2025
بنك مصر يطلق حملة جديدة للعاملين به للتبرع بالدم

بنك مصر يطلق حملة جديدة للعاملين به للتبرع بالدم

17 يونيو، 2025
في نسخته ال 15.. انطلاق احتفالية “Egypt Car of the Year” ..الأحد القادم

في نسخته ال 15.. انطلاق احتفالية “Egypt Car of the Year” ..الأحد القادم

17 يونيو، 2025
انطلاق فعاليات “المؤتمر الدولي للاستثمار والمشاريع الاستراتيجية” بالقاهرة

انطلاق فعاليات “المؤتمر الدولي للاستثمار والمشاريع الاستراتيجية” بالقاهرة

16 يونيو، 2025
بنك CIB الشريك المصرفي للمجلس التصديري حتى نهاية 2027

بنك CIB الشريك المصرفي للمجلس التصديري حتى نهاية 2027

16 يونيو، 2025
دعم Winich Farms النيجيرية في مجال التكنولوجيا الزراعية والمالية في أول استثمار لها بإفريقيا جنوب الصحراء

دعم Winich Farms النيجيرية في مجال التكنولوجيا الزراعية والمالية في أول استثمار لها بإفريقيا جنوب الصحراء

16 يونيو، 2025
أجهزة”OLED” 65 من إل جي لعام 2025 تحصد شهادة “تجربة بصرية حقيقية تحت الإضاءة الداخلية”

أجهزة”OLED” 65 من إل جي لعام 2025 تحصد شهادة “تجربة بصرية حقيقية تحت الإضاءة الداخلية”

16 يونيو، 2025
رصد برمجية تعدين خبيثة تنتشر عبر بيئات الحاويات غير المحمية

رصد برمجية تعدين خبيثة تنتشر عبر بيئات الحاويات غير المحمية

16 يونيو، 2025
معرض CairoICT’25 يستضيف الاجتماعات السنوية لمنظمة “سمارت أفريقيا” في دورته الجديدة

معرض CairoICT’25 يستضيف الاجتماعات السنوية لمنظمة “سمارت أفريقيا” في دورته الجديدة

16 يونيو، 2025
تمويل 479.1 مليون دولار لصالح أوبيليسك للطاقة الشمسية

تمويل 479.1 مليون دولار لصالح أوبيليسك للطاقة الشمسية

16 يونيو، 2025
https://contact.eg/newsletter/?lang=ar https://contact.eg/newsletter/?lang=ar https://contact.eg/newsletter/?lang=ar
ADVERTISEMENT
  • About
  • Advertise
  • Privacy & Policy
  • Contact
الثلاثاء, يونيو 17, 2025
بوابة الاقتصاد الرقمي
  • Login
  • الاخبار
  • التعلم الذكى
  • سياسة
  • المدن الذكية
  • المقالات
  • بورصة وبنوك
  • إفريقيا
  • الوطن العربي
    • هواتف ذكية
    • أوتو كار
  • الألعاب الإلكترونية
  • ريادة الأعمال
  • تكنولوجيا
No Result
View All Result
بوابة الاقتصاد الرقمي
No Result
View All Result
https://l.ead.me/bddYAO https://l.ead.me/bddYAO https://l.ead.me/bddYAO
ADVERTISEMENT
Home الوطن العربي

StripedFly: أداة تعدين تخفي تعليمات برمجيّة مع قدرات على التجسس

by admin
26 أكتوبر، 2023
in الوطن العربي
0
StripedFly: أداة تعدين تخفي تعليمات برمجيّة مع قدرات على التجسس
491
SHARES
1.4k
VIEWS
Share on FacebookShare on Twitter
https://www.samsung.com/eg/ https://www.samsung.com/eg/ https://www.samsung.com/eg/
ADVERTISEMENT

كتب _ محمد عبد النور:

اكتشف خبراء كاسبرسكي نوعاً جديداً من البرامج الخبيثة، وهو “سترايبدفلاي” StripedFly الذي يمتاز بشدّة التعقيد والمنتشر عالمياً، ليؤثر على أكثر من مليون ضحية على الأقل منذ عام 2017. وكان البرنامج في البداية يعمل في مجال تعدين العملات المشفرة، ليتبيّن لاحقاً أنه برنامج خبيث ومعقد، وقابل للتحول إلى عمل الديدان متعددة الوظائف.


وتمكّن فريق البحث والتحليل العالمي في كاسبرسكي من العثور على اكتشافين غير متوقعين ضمن عملية WININIT.EXE في العام 2022، وتم تشغيلهما بواسطة تسلسلات التعليمات البرمجية التي تمت ملاحظتها مسبقاً في البرنامج الخبيث المعروف باسم “إكويجن” Equation. ولوحظ استمرار هذا النشاط منذ عام 2017 على الأقل لكنه تمكّن من التهرب بطرق فعالة من التحليل المسبق، الأمر الذي دفع الخبراء إلى تصنيفه في فترات سابقة بشكل خاطئ على أنه عامل تعدين للعملات المشفرة. لكن بعد إخضاعه لفحص شامل، خرج الباحثون بنتيجة مفادها أن أداة تعدين العملة المشفرة كانت مجرد أحد المكونات من أداة أكبر بكثير، وعلى وجه التحديد إطار عمل خبيث معقد ومتعدد المنصات والمكونات الإضافية.
وتشمل حمولة البرامج الخبيثة على وحدات متعددة، الأمر الذي يتيح للجهة الفاعلة من العمل كمصدر للتهديدات المتقدمة المستمرة، وكعامل تعدين للعملات المشفرة، وحتى كمجموعة من برامج الفدية، ليوسع دوافعه من التجسس ليشمل تحقيق مكاسب مالية. ويجدر الذكر في هذا الصدد أن عملة “مونيرو” Monero المشفرة التي تم تعدينها بالاعتماد على هذه الوحدة، قد وصلت إلى قيمتها القصوى عند مستوى 542.33 دولار أمريكي في 9 يناير 2018، مقارنة بقيمتها التي بلغت 10 دولارات تقريباً في عام 2017. واعتباراً من العام 2023، حافظت على قيمة تبلغ زهاء 150 دولاراً. ويؤكد خبراء كاسبرسكي أن وحدة التعدين تعتبر العامل الأساسي الذي يضمن للبرامج الخبيثة التخفّي وتجنب اكتشافها لفترة طويلة.
واكتسبت الجهة المهاجمة التي تقف وراء هذه العملية قدرات واسعة النطاق للتجسس سراً على الضحايا. وتقوم البرمجيات الخبيثة بجمع بيانات الاعتماد كل ساعتين، لسرقة البيانات الحساسة، مثل بيانات اعتماد تسجيل الدخول إلى المواقع وشبكة “واي فاي”، وأخرى تتعلق بتحديد تفاصيل الضحية، بما في ذلك المسمّى الوظيفي. ويمكن للبرامج الخبيثة أيضاً تصوير لقطات لشاشة جهاز الضحية من دون أن يتمكن من اكتشاف هذا السلوك، والقدرة على التحكم بالجهاز، وقد يصل الأمر إلى حدّ تسجيل مدخلات الميكروفون.
ومع أن ناقل العدوى الأولي بقي غير معروف، إلا أن التحقيقات التي أجرتها كاسبرسكي تمكنت من الكشف عن استخدام الثغرة المعروفة باسم “إيتيرنال بلو” EternalBlue أو (SMBv1) المصممة خصيصاً للتسلل إلى أنظمة الضحية. ومع أن الكشف عن هذه الثغرة تم في عام 2017، ومن ثم قيام “مايكروسوفت” بإصدار تصحيح لاحق حمل اسم (MS17-010)، لا يزال التهديد الذي تمثله كبيراً بسبب عدم قيام العديد من المستخدمين بتحديث أنظمتهم.
ولاحظ خبراء كاسبرسكي أوجه التشابه مع البرنامج الخبيث “إيكويجن” في أثناء التحليل الفني للحملة، ومن بين هذه المؤشرات الفنية، التوقيعات المرتبطة ببرنامج “إيكويجن”، إضافة إلى التشابه في أسلوب وممارسات الترميز مع نظيراتها في البرنامج الخبيث StraitBizzare (SBZ). واستناداً إلى عدادات التحميل الظاهرة في مستودع استضافة البرامج الخبيثة، فقد وصل العدد التقديري للأهداف “سترايبدفلاي” StripedFly إلى أكثر من مليون ضحية حول العالم.

https://www.efinance.com.eg/ https://www.efinance.com.eg/ https://www.efinance.com.eg/
ADVERTISEMENT


وقال سيرجي لوزكين، باحث أمني رئيسي في فريق البحث والتحليل العالمي (GReAT) لدى كاسبرسكي: “يعتبر حجم الجهد المبذول في إنشاء هذا الإطار مهماً، في حين كان الكشف عنه مذهلاً. وتمثل القدرة التي يتمتع بها مجرمو الإنترنت على التكيف والتطور تحدياً مستمراً، وهو الأمر الذي يدفعنا كباحثين إلى مواصلة تكريس جهودنا للكشف عن التهديدات الإلكترونية المعقدة، في حين يتعيّن على العملاء عدم إغفال الحماية الشاملة من الجرائم الإلكترونية”.
يمكن قراءة المزيد عن “سترايبدفلاي” StripedFly على الموقع Securelist.com.
ولتفادي الوقوع ضحية لهجوم مستهدف من جهة تهديد معروفة أو غير معروفة، يوصي باحثو كاسبرسكي اتباع التدابير التالية:
• تحديث نظام التشغيل والتطبيقات وبرامج مكافحة الفيروسات بانتظام كوسيلة لتصحيح أي ثغرات أمنية معروفة.
• من ضرورة توخّي الحذر عند التعامل مع رسائل البريد الإلكتروني أو الرسائل أو المكالمات التي تطلب معلومات حساسة. ويجب عليك التحقق من هوية المرسل قبل الكشف عن أي تفاصيل شخصية أو النقر على الروابط المشبوهة.


• تزويد فريقك من أعضاء مركز العمليات الأمنية بإمكانية الوصول إلى أحدث المعلومات المتعلقة بالتهديدات. وتعتبر بوابة كاسبرسكي للمعلومات الأمنية نقطة وصول شاملة للمعلومات المتعلقة بالهجمات الإلكترونية الخاصة بالشركة، حيث توفر البيانات والرؤى والمعلومات حول الهجمات الإلكترونية التي جمعتها كاسبرسكي على مدار أكثر من 20 عاماً.
• تعزيز مهارات فريقك للأمن السيبراني لإكسابه القدرة على التعامل مع أحدث التهديدات المستهدفة من خلال التدريب الذي توفره عبر الإنترنت من تطوير خبراء فريق البحث والتحليل العالمي.
• للكشف عن مستوى نقاط النهاية والتحقيق فيها ومعالجة الحوادث في الوقت المناسب، يجب تطبيق حلول الكشف عن نقاط النهاية والاستجابة لها مثل الحل الذي توفره كاسبرسكي Kaspersky Endpoint Detection and Response.

Post Views: 45
Share196Tweet123Share49
admin

admin

  • Trending
  • Comments
  • Latest
شريف : التوترات العالمية ستدفع الذهب لمزيد من الصعود

شريف : التوترات العالمية ستدفع الذهب لمزيد من الصعود

17 أبريل، 2025
تعرف علي الوظائف المتاحة للتعيين بالهيئة القومية للبريد

تعرف علي الوظائف المتاحة للتعيين بالهيئة القومية للبريد

5 يناير، 2024
مصنع دكتور فودز يوقع عقد شراكة مع دوليكس لاب لتصدير الأغذية الصحية لدول الخليج

مصنع دكتور فودز يوقع عقد شراكة مع دوليكس لاب لتصدير الأغذية الصحية لدول الخليج

3 مارس، 2024

أهلاً بالعالم !

2

Oil spill off India’s southern coast leaves fisherman stranded, marine life impacted

1
“كوربوريت ستاك” لحلول التحول الرقمي تحقق نمو 200% خلال 2023

“كوربوريت ستاك” لحلول التحول الرقمي تحقق نمو 200% خلال 2023

1
عربيات إيجيبت تقدم عرضًا خاصًا على KGM توريس الكورية 2025

عربيات إيجيبت تقدم عرضًا خاصًا على KGM توريس الكورية 2025

17 يونيو، 2025
تأهيل” تعلن عن فتح باب القبول لدفعات جديدة في مدارس التكنولوجيا التطبيقية

تأهيل” تعلن عن فتح باب القبول لدفعات جديدة في مدارس التكنولوجيا التطبيقية

17 يونيو، 2025
“عبدالغفار” يثمن جهود فريق مخطط ميناء سفاجا الكبير

“عبدالغفار” يثمن جهود فريق مخطط ميناء سفاجا الكبير

17 يونيو، 2025
بوابة الاقتصاد الرقمي

Copyright © 2017 JNews.

Navigate Site

  • About
  • Advertise
  • Privacy & Policy
  • Contact

Follow Us

No Result
View All Result
  • الاخبار
  • أوتو كار
  • التعلم الذكى
  • سياسة
  • المدن الذكية
  • المقالات
  • بورصة وبنوك
  • إفريقيا
  • الوطن العربي
    • هواتف ذكية
    • الألعاب الإلكترونية
  • ريادة الأعمال
  • تكنولوجيا

Copyright © 2017 JNews.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In