• Latest
  • Trending
  • All
  • أوتو كار
  • الوطن العربي
الكشف عن طريقة جديدة لرصد برمجية التجسس Pegasus التي تستهدف الأجهزة العاملة بنظام iOS

الكشف عن طريقة جديدة لرصد برمجية التجسس Pegasus التي تستهدف الأجهزة العاملة بنظام iOS

17 يناير، 2024
أمنكس تطلق حلولًا لرقمنة تدفقات العمل في قطاع البناء والتشييد لتحسين تنفيذ المشاريع بالشرق الأوسط

أمنكس تطلق حلولًا لرقمنة تدفقات العمل في قطاع البناء والتشييد لتحسين تنفيذ المشاريع بالشرق الأوسط

9 يونيو، 2025
رصد181مليون مكالمة محلية ودولية في مكة والمدينة والمشاعر خلال موسم الحج

رصد181مليون مكالمة محلية ودولية في مكة والمدينة والمشاعر خلال موسم الحج

9 يونيو، 2025
https://cairoict.com/trade-visitor-registration/
ADVERTISEMENT
الكشف عن كواليس زيارة وزير الزراعة لمهندس الحماية المدنية المعتدي عليه بسوهاج

الكشف عن كواليس زيارة وزير الزراعة لمهندس الحماية المدنية المعتدي عليه بسوهاج

9 يونيو، 2025
الاحتفال بعيد الأضحى مع عائلات من غزة ومصر في السفارة التركية بالقاهرة

الاحتفال بعيد الأضحى مع عائلات من غزة ومصر في السفارة التركية بالقاهرة

9 يونيو، 2025
المرتبات ١٨ يونيه و الزيادات الجديدة في الأجور الشهر المقبل

كجوك : نسعى لخفض الأعباء على المستثمرين

9 يونيو، 2025
انقاذ حياة حاج مصري من جلطة قلبية حادة خلال 60 دقيقة

انقاذ حياة حاج مصري من جلطة قلبية حادة خلال 60 دقيقة

7 يونيو، 2025
“أبو السعود” ينضم لعضوية مجلس إدارة اتحاد بنوك مصر

“أبو السعود” ينضم لعضوية مجلس إدارة اتحاد بنوك مصر

7 يونيو، 2025
“الثقافة” تحتفي بالسيرة الهلالية وعبد الرحمن الأبنودي في المترو والقطار الكهربائي

“الثقافة” تحتفي بالسيرة الهلالية وعبد الرحمن الأبنودي في المترو والقطار الكهربائي

7 يونيو، 2025
رئيس جامعة مدينة السادات تهنئ الرئيس السيسى بعيد الأضحى

رئيس جامعة مدينة السادات تهنئ الرئيس السيسى بعيد الأضحى

7 يونيو، 2025
المرتبات ١٨ يونيه و الزيادات الجديدة في الأجور الشهر المقبل

المرتبات ١٨ يونيه و الزيادات الجديدة في الأجور الشهر المقبل

7 يونيو، 2025
اورنچ تُعلن عن الإطلاق الرسمي لخدمات الجيل الخامس 5G في السوق المصرية

اورنچ تُعلن عن الإطلاق الرسمي لخدمات الجيل الخامس 5G في السوق المصرية

5 يونيو، 2025
نصر : نعتمد في عمل الـ “Personal Branding” علي خطط بمعايير عالمية

نصر : نعتمد في عمل الـ “Personal Branding” علي خطط بمعايير عالمية

5 يونيو، 2025
https://contact.eg/newsletter/?lang=ar https://contact.eg/newsletter/?lang=ar https://contact.eg/newsletter/?lang=ar
ADVERTISEMENT
  • About
  • Advertise
  • Privacy & Policy
  • Contact
الإثنين, يونيو 9, 2025
بوابة الاقتصاد الرقمي
  • Login
  • الاخبار
  • التعلم الذكى
  • سياسة
  • المدن الذكية
  • المقالات
  • بورصة وبنوك
  • إفريقيا
  • الوطن العربي
    • هواتف ذكية
    • أوتو كار
  • الألعاب الإلكترونية
  • ريادة الأعمال
  • تكنولوجيا
No Result
View All Result
بوابة الاقتصاد الرقمي
No Result
View All Result
https://www.samsung.com/eg/ https://www.samsung.com/eg/ https://www.samsung.com/eg/
ADVERTISEMENT
Home تكنولوجيا

الكشف عن طريقة جديدة لرصد برمجية التجسس Pegasus التي تستهدف الأجهزة العاملة بنظام iOS

by admin
17 يناير، 2024
in تكنولوجيا
0
الكشف عن طريقة جديدة لرصد برمجية التجسس Pegasus التي تستهدف الأجهزة العاملة بنظام iOS
492
SHARES
1.4k
VIEWS
Share on FacebookShare on Twitter
https://www.samsung.com/eg/ https://www.samsung.com/eg/ https://www.samsung.com/eg/
ADVERTISEMENT

كتب _ محمد عبد النور:

طوّر فريق البحث والتحليل العالمي لدى كاسبرسكي (GReAT) طريقة سهلة لرصد مؤشرات الإصابة ببرمجيات التجسس المتطورة التي تستهدف نظام iOS مثل Pegasus وReign وPredator من خلال تحليل سجل Shutdown.log الذي يعد بقيّة جنائية غير مستكشفة سابقاً.


اكتشف خبراء الشركة أن الإصابة ببرمجية Pegasus تترك آثاراً في سجل الإيقاف غير المتوقع للنظام، Shutdown.log، المخزن في الأرشيف الذي تجمعه أداة sysdiagnose في أي جهاز محمول يعمل بنظام iOS. حيث يحتفظ هذا الأرشيف بالمعلومات من كل جلسة إيقاف وإعادة تشغيل النظام، مما يعني أن الحالات الشاذة المرتبطة ببرمجية Pegasus الخبيثة تظهر في السجل إذا قام مستخدم مصاب بإيقاف وإعادة تشغيل جهازه.


كانت من بين تلك الآثار المكتشفة عمليات «عنيدة» تعوق عمليات إعادة تشغيل النظام، لا سيما تلك المرتبطة ببرمجية Pegasus، هذا إلى جانب آثار للإصابة تم اكتشافها عبر ملاحظات مجتمع الأمن السيبراني.


عن هذا الموضوع، يقول ماهر ياموت، رئيس الباحثين الأمنيين في فريق البحث والتحليل العالمي لدى كاسبرسكي (GReAT): «أثبت تحليل ملفات التفريغ في أرشيف أداة sysdiag أنه طريقة بسيطة للغاية ولا تستهلك الكثير من الموارد، فهذا التحليل يعتمد على بقايا معتمدة على النظام لتحديد الإصابات المحتملة في هواتف iPhone. بعد رصد مؤشر للإصابة في هذا السجل وتأكيد الإصابة باستخدام أدوات تحقق من الأجهزة المحمولة (MVT) لمعالجة بقايا أخرى في نظام iOS، أصبح هذا السجل الآن جزءاً من نهج شامل للتحقيق في إصابة نظام iOS بالبرمجيات الخبيثة. وبما أننا تأكدنا من توافق هذا السلوك مع حالات الإصابة ببرمجية Pegasus الأخرى التي قمنا بتحليلها، فإننا نعتقد أنه سيكون موثوقاً بمثابة بقية جنائية لدعم تحليل الإصابة.»


عند تحليل سجل Shutdown.log في حالات الإصابة ببرمجية Pegasus، لاحظ خبراء كاسبرسكي مساراً شائعاً للإصابة هو «/private/var/db/»، مما يشبه مسارات تمت ملاحظتها في حالات الإصابة ببرمجيات خبيثة أخرى تستهدف نظام iOS مثل Reign وPredator. يشير باحثو الشركة إلى أن هذا السجل قد يساعد في رصد الإصابات المتعلقة بمجموعات البرمجيات الخبيثة هذه.

https://www.efinance.com.eg/ https://www.efinance.com.eg/ https://www.efinance.com.eg/
ADVERTISEMENT


لتسهيل رصد مؤشرات الإصابة ببرمجيات التجسس، طور خبراء كاسبرسكي أداة فحص ذاتي للمستخدمين. تعمل النصوص المكتوبة بلغة Python3 في هذه الأداة على تسهيل استخراج تسجيلات Shutdown.log وتحليلها وتوزيعها. كما قام الخبراء بمشاركة الأداة مع العامة على موقع GitHub وهي متاحة لأنظمة تشغيل macOS، وويندوز، وLinux.


تعتبر برمجيات التجسس التي تستهدف الأجهزة العاملة بنظام iOS، مثل برمجية Pegasus، معقدة للغاية. وبينما لا ينجح مجتمع الأمن السيبراني في وقف الاستغلال الناجح للثغرات دائماً، يمكن للمستخدمين اتخاذ خطوات وقائية لتصعيب العملية على المهاجمين. وللحماية من برمجيات التجسس المتقدمة التي تستهدف نظام تشغيل iOS، يوصي خبراء كاسبرسكي بما يلي:
• أوقف تشغيل جهازك وأعِد تشغيله يومياً: وفقاً لبحث أجرته منظمة العفو الدولية ومختبر Citizen Lab، غالباً ما تعتمد برمجية Pegasus على ثغرات اليوم صفر والتي لا تحتاج للنقر حتى دون أي استمرارية. يمكن أن يساعد إيقاف التشغيل وإعادته بانتظام يومياً في تنظيف الجهاز، مما يجبر المهاجمين على إعادة الإصابة بشكل متكرر، وبالتالي تزيد فرص رصد هذه الإصابة مع مرور الوقت.
• استخدم وضع القفل : أشارت العديد من التقارير العامة إلى نجاح وضع القفل -الذي أضافته شركة Apple حديثاً على أجهزتها- في حظر الإصابة بالبرمجيات الخبيثة التي تستهدف نظام iOS.
• قم بإيقاف تطبيقي iMessage وFacetime: يعد تطبيق المراسلة iMessage الافتراضي اتجاهاً جذاباً لعمليات استغلال الثغرات. لذا يقلل تعطيله من خطر الوقوع ضحية لسلاسل الهجمات التي لا تحتاج للنقر. وهذه النصيحة تنطبق أيضاً على تطبيق Facetime، وهو اتجاه محتمل آخر لاستغلال الثغرات.
• حافظ على تحديث جهازك: قم بتثبيت أحدث تصحيحات نظام iOS على الفور، إذ تعد الثغرات الأمنية التي تم تصحيحها في السابق هدفاً للعديد من أدوات استغلال الثغرات في نظام iOS. لذلك من الضروري تثبيت التحديثات بسرعة لتبقى متقدماً على بعض المهاجمين الذين ترعاهم الدول والذين قد يستغلوا التحديثات المتأخرة.
• احذر عند التعامل مع الروابط: تجنب النقر على الروابط التي تصلك عبر رسائل نصية، فقد يلجأ عملاء برمجية Pegasus إلى إجراء عمليات استغلال تحتاج لنقرة واحدة عبر إرسال الرسائل القصيرة، أو الرسائل على برامج المراسلة الأخرى، أو الرسائل إلى البريد الإلكتروني.


• تحقق من نسخك الاحتياطية وأرشيفات أداة Sysdiag بانتظام: قد تساعد معالجة النسخ الاحتياطية المشفرة وأرشيفات أداة Sysdiagnosis باستخدام أدوات التحقق من الأجهزة المحمولة وأدوات كاسبرسكي في اكتشاف البرمجيات الخبيثة التي تستهدف نظام iOS.
عبر القيام بهذه الممارسات روتينياً، يمكن للمستخدمين تعزيز دفاعاتهم ضد برمجيات التجسس المتقدمة التي تستهدف نظام iOS وتقليل مخاطر الهجمات الناجحة.

Post Views: 67
Tags: Climate ChangeDonald TrumpElection ResultsFlat EarthFuture of NewsGolden GlobesMotoGP 2017Mr. RobotUnited Stated
Share197Tweet123Share49
admin

admin

  • Trending
  • Comments
  • Latest
شريف : التوترات العالمية ستدفع الذهب لمزيد من الصعود

شريف : التوترات العالمية ستدفع الذهب لمزيد من الصعود

17 أبريل، 2025
تعرف علي الوظائف المتاحة للتعيين بالهيئة القومية للبريد

تعرف علي الوظائف المتاحة للتعيين بالهيئة القومية للبريد

5 يناير، 2024
مصنع دكتور فودز يوقع عقد شراكة مع دوليكس لاب لتصدير الأغذية الصحية لدول الخليج

مصنع دكتور فودز يوقع عقد شراكة مع دوليكس لاب لتصدير الأغذية الصحية لدول الخليج

3 مارس، 2024

أهلاً بالعالم !

2

Oil spill off India’s southern coast leaves fisherman stranded, marine life impacted

1
“كوربوريت ستاك” لحلول التحول الرقمي تحقق نمو 200% خلال 2023

“كوربوريت ستاك” لحلول التحول الرقمي تحقق نمو 200% خلال 2023

1
أمنكس تطلق حلولًا لرقمنة تدفقات العمل في قطاع البناء والتشييد لتحسين تنفيذ المشاريع بالشرق الأوسط

أمنكس تطلق حلولًا لرقمنة تدفقات العمل في قطاع البناء والتشييد لتحسين تنفيذ المشاريع بالشرق الأوسط

9 يونيو، 2025
رصد181مليون مكالمة محلية ودولية في مكة والمدينة والمشاعر خلال موسم الحج

رصد181مليون مكالمة محلية ودولية في مكة والمدينة والمشاعر خلال موسم الحج

9 يونيو، 2025
الكشف عن كواليس زيارة وزير الزراعة لمهندس الحماية المدنية المعتدي عليه بسوهاج

الكشف عن كواليس زيارة وزير الزراعة لمهندس الحماية المدنية المعتدي عليه بسوهاج

9 يونيو، 2025
بوابة الاقتصاد الرقمي

Copyright © 2017 JNews.

Navigate Site

  • About
  • Advertise
  • Privacy & Policy
  • Contact

Follow Us

No Result
View All Result
  • الاخبار
  • أوتو كار
  • التعلم الذكى
  • سياسة
  • المدن الذكية
  • المقالات
  • بورصة وبنوك
  • إفريقيا
  • الوطن العربي
    • هواتف ذكية
    • الألعاب الإلكترونية
  • ريادة الأعمال
  • تكنولوجيا

Copyright © 2017 JNews.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In