• Latest
  • Trending
  • All
  • أوتو كار
  • الوطن العربي
برمجية فدية مبنية على LockBit تنتحل شخصيات موظفين وتنتشر بشكل ذاتي

برمجية فدية مبنية على LockBit تنتحل شخصيات موظفين وتنتشر بشكل ذاتي

16 أبريل، 2024
سامسونج ترتقي بميزة Galaxy AI ومنظومتها المتصلة خلال MWC 2026

سامسونج ترتقي بميزة Galaxy AI ومنظومتها المتصلة خلال MWC 2026

10 مارس، 2026
“فوري” و”إرادة فاينانس” تعززان دعم التحول الرقمي لمنظومه التحصيل والتمويل

“فوري” و”إرادة فاينانس” تعززان دعم التحول الرقمي لمنظومه التحصيل والتمويل

10 مارس، 2026
https://www.mitsubishimotors-eg.com/ar
ADVERTISEMENT
إل جي” ميكرو آر جي بي إيفو أحدث الابتكارات في عالم تلفزيونات LCD

إل جي” ميكرو آر جي بي إيفو أحدث الابتكارات في عالم تلفزيونات LCD

10 مارس، 2026
ببجي موبايل تحتفل بذكرى انطلاقها من قلب الأهرامات

ببجي موبايل تحتفل بذكرى انطلاقها من قلب الأهرامات

10 مارس، 2026
جميل للسيارات تطلق حملة “مكملين معاكم في رمضان”

جميل للسيارات تطلق حملة “مكملين معاكم في رمضان”

10 مارس، 2026
تكليف إسلام عزام برئاسة هيئة الرقابة المالية

تكليف إسلام عزام برئاسة هيئة الرقابة المالية

9 مارس، 2026
المصرية للاتصالات تحصد لقب ICTBALL 2026 للعام الخامس على التوالي

المصرية للاتصالات تحصد لقب ICTBALL 2026 للعام الخامس على التوالي

9 مارس، 2026
“تتراباك” تحصد جائزة “أثر” للاقتصاد الدائري وتحتفل ب 45 عام على انطلاقها

“تتراباك” تحصد جائزة “أثر” للاقتصاد الدائري وتحتفل ب 45 عام على انطلاقها

9 مارس، 2026
سامسونج Galaxy S26 Ultra يحصد جائزة “أفضل جهاز” خلال MWC 2026

سامسونج Galaxy S26 Ultra يحصد جائزة “أفضل جهاز” خلال MWC 2026

9 مارس، 2026
“السالم” ترعى” الراوي” 2026 وجائزة خاصة للشباب المبدع

“السالم” ترعى” الراوي” 2026 وجائزة خاصة للشباب المبدع

9 مارس، 2026
ستيلانتس تجمع شركاء النجاح في سحور رمضاني بحضور وزير الشباب

ستيلانتس تجمع شركاء النجاح في سحور رمضاني بحضور وزير الشباب

9 مارس، 2026
“قناة السويس” يوقع اتفاقية مع “لاكي” لتعزيز نمو الخدمات المالية الرقمية

“قناة السويس” يوقع اتفاقية مع “لاكي” لتعزيز نمو الخدمات المالية الرقمية

9 مارس، 2026
https://automorrowegypt.com/ https://automorrowegypt.com/ https://automorrowegypt.com/
  • About
  • Advertise
  • Privacy & Policy
  • Contact
الثلاثاء, مارس 10, 2026
  • Login
  • الاخبار
  • التعلم الذكى
  • سياسة
  • المدن الذكية
  • المقالات
  • بورصة وبنوك
  • إفريقيا
  • الوطن العربي
    • هواتف ذكية
    • أوتو كار
  • الألعاب الإلكترونية
  • ريادة الأعمال
  • تكنولوجيا
No Result
View All Result
بوابة الاقتصاد الرقمي
Advertisement
ADVERTISEMENT
  • الاخبار
  • التعلم الذكى
  • سياسة
  • المدن الذكية
  • المقالات
  • بورصة وبنوك
  • إفريقيا
  • الوطن العربي
    • هواتف ذكية
    • أوتو كار
  • الألعاب الإلكترونية
  • ريادة الأعمال
  • تكنولوجيا
No Result
View All Result
بوابة الاقتصاد الرقمي
No Result
View All Result
https://hyundai-egypt.net/ar/ https://hyundai-egypt.net/ar/ https://hyundai-egypt.net/ar/
ADVERTISEMENT
Home تكنولوجيا

برمجية فدية مبنية على LockBit تنتحل شخصيات موظفين وتنتشر بشكل ذاتي

by admin
16 أبريل، 2024
in تكنولوجيا
0
برمجية فدية مبنية على LockBit تنتحل شخصيات موظفين وتنتشر بشكل ذاتي
492
SHARES
1.4k
VIEWS
Share on FacebookShare on Twitter
https://www.samsung.com/eg/ https://www.samsung.com/eg/ https://www.samsung.com/eg/
ADVERTISEMENT

كتب _ اياد علي:

حافظت أداة بناء البرمجيات LockBit (المُسربة عام 2022) على تهديداتها. بعد حادث وقع مؤخراً، سلط فريق كاسبرسكي العالمي للاستجابة للطوارئ الضوء على هجوم نفذه مهاجمون عبر إنشاء نوع خاص بهم من برمجيات التشفير الخبيثة المزودة بقدرات الانتشار الذاتي. حيث قام المجرمون السيبرانيون باختراق البنية التحتية من خلال استغلال بيانات اعتماد مسروقة للمسؤولين ذوي حقوق الوصول الأعلى. ووقع هذا الحادث في غرب إفريقيا، لكن تعرضت مناطق أخرى لهجمات باستخدام برمجيات الفدية المبنية على أداة LockBit، ولو أنها كانت تفتقر للميّزات المعقدة التي لوحظت في هذه الحالة.


كشف الحادث الأخير الذي وقع في غينيا بيساو استخدام برمجيات الفدية المُخصصة لأساليب غير مسبوقة. ويمكن أن يؤدي ذلك إلى حدوث تأثير خطير خارج عن السيطرة، حيث تحاول الأجهزة المصابة نشر البرمجيات الخبيثة بشكل أكبر داخل شبكة الضحية. وبعد الحدث الأخير، تقدم كاسبرسكي التحليل التفصيلي للأمر.

انتحال الشخصية. بالاستفادة من بيانات الاعتماد التي حصلت عليها مصادر التهديد بطريقة غير مشروعة، قامت هذه الجهات بانتحال شخصية مسؤول النظام الذي يتمتع بحقوق وصول أعلى. ويُعد هذا السيناريو شديد الحساسية، حيث توفر الحسابات ذات حقوق الوصول الأعلى فرصاً واسعة لتنفيذ الهجوم والوصول إلى المناطق الأكثر أهمية في البنية التحتية للشركة.

الانتشار الذاتي يمكن أن تنتشر برمجيات الفدية المُخصصة بشكل ذاتي عبر الشبكة باستخدام بيانات اعتماد ذات حقوق وصول عالية وإجراء أنشطة خبيثة، مثل تعطيل برمجية Windows Defender، وتشفير مشاركات الشبكة، ومحو سجلات أحداث نظام Windows لتتمكن من تشفير البيانات وإخفاء ما فعلته.

يؤدي سلوك هذه البرمجية الخبيثة إلى سيناريو يحاول فيه كل جهاز مُصاب إصابة جهازين آخرين داخل الشبكة.

https://www.efinance.com.eg/ https://www.efinance.com.eg/ https://www.efinance.com.eg/
ADVERTISEMENT

الميّزات التكيفية. تعمل ملفات التكوين المُخصصة، بجانب الميّزات المذكورة أعلاه، على تمكين البرمجية الخبيثة من تكييف نفسها مع التكوينات الخاصة ببنية الشركة المستهدفة. وعلى سبيل المثال، يمكن للمهاجم ضبط برمجية الفدية لإصابة ملفات مُحددة فقط، مثل إصابة جميع الملفات ذات لاحقة (.xlsx) و(.docx)، كما يمكن ضبطها لاستهداف مجموعة من الأنظمة المُحددة فقط.

لاحظت كاسبرسكي أن تشغيل هذا الإصدار المُخصص في جهاز افتراضي، يتضمن قيام البرمجية بأنشطة خبيثة وإنشاء ملاحظة مخصصة على سطح المكت للمطالبة بالفدية. وفي السيناريوهات الحقيقية، تتضمن هذه الملاحظة تفاصيل عن كيفية اتصال الضحية بالمهاجمين لفك التشفير.

قال كريستيان سوزا، أخصائي الاستجابة للحوادث في فريق الاستجابة للطوارئ العالمية لدى كاسبرسكي: «تم تسريب أداة إنشاء البرمجيات الخبيثة LockBit 3.0 في عام 2022، لكن ما يزال المهاجمون يستخدمونها بنشاط لصنع إصدارات مُخصصة، فهي لا تتطلب مهارات برمجة متقدمة. تمنح هذه المرونة المعتدين فرصاً عديدة لتعزيز فاعلية هجماتهم، وتظهر الحالة الأخيرة ذلك. كما يجعل ذلك هذه الأنواع من الهجمات أكثر خطورة لدى النظر إلى الوتيرة المتصاعدة لتسريبات بيانات اعتماد الشركات.»

كذلك، وجدت كاسبرسكي أن المهاجمين قد استخدموا النص البرمجي لأداة SessionGopher لتحديد واستخراج كلمات مرور الاتصالات البعيدة المحفوظة في الأنظمة المتأثرة.

كانت الحوادث المنطوية على أنواع مختلفة من الأساليب القائمة على أداة LockBit 3.0 المُسربة – لكنها تفتقد لقدرات النشر الذاتي وانتحال الهوية الموجودة في غينيا بيساو – تقع بانتظام في مختلف القطاعات والمناطق. حيث تم اكتشافها في روسيا، وتشيلي، وإيطاليا، وقد يتوسع انتشار الهجمات الجغرافي بشكل أكبر.

تكتشف منتجات كاسبرسكي التهديدات ذات التصنيفات التالية: Trojan-Ranson.Win32.Lockbit.gen، وTrojan.Multi.Crypmod.gen، وTrojan-Ransom.Win32.Generic. كما تم تحديد النص البرمجي لأداة SessionGopher على أنه Hacktool.powershell.Agent.l أو Hacktool.powershell.agent.ad.

تُصنف مجموعة LockBit على أنها مجموعة جريمة سيبرانية تقدم برمجيات الفدية كخدمة (RaaS). وفي فبراير 2024، سيطرت عملية إنفاذ قانون دولية على نشاط المجموعة. لكن وبعد أيام قليلة من العملية، أعلنت مجموعة برمجيات الفدية بعناد عودتها إلى العمل.

توصي كاسبرسكي بالتدابير العامة التالية للتخفيف من آثار هجمات برمجيات الفدية:
• أنشئ جدول نسخ احتياطي متكرر وأجرِ اختبارات منتظمة.
• إذا وقعت ضحية لبرمجيات الفدية ولم تكن هناك برمجيات فك تشفير معروفة بعد، فاحفظ نسخة من ملفاتك المشفرة الهامة. فقد يظهر حل فك التشفير ضمن جهود الأبحاث المستمرة عن التهديدات أو إذا تمكنت السلطات من السيطرة على مصدر التهديد.
• في الآونة الأخيرة، أجرت السلطات عملية تسببت بالإطاحة بمجموعة برمجيات الفدية LockBit. وخلال العملية، حصلت سلطات إنفاذ القانون على مفاتيح فك التشفير الخاصة وأعدت أدوات فك تشفير الملفات بالاستناد على معرفات معروفة. وتساعد هذه الأدوات، التي تتضمن check_decryption_id.exe وcheck_decrypt.exe، في تقييم ما إذا كان يمكن استرداد الملفات.
• قم بتفعيل حل أمن قوي مثل Kaspersky Endpoint Security، مع التأكد من ضبطه بشكل صحيح. ضع خدمات الاكتشاف والاستجابة المُدارة (MDR) للبحث الاستباقي عن التهديدات في اعتباراتك.
• صغر مساحة سطح الهجوم الخاص بك عن طريق تعطيل الخدمات والمنافذ غير المُستخدمة.
• حافظ على تحديث الأنظمة والبرمجيات لسد الثغرات الأمنية على الفور.
• أجرِ اختبارات الاختراق ومسح نقاط الضعف بانتظام لاكتشاف نقاط الضعف وتنفيذ الإجراءات المضادة المناسبة.
• وفر تدريباً منتظماً يركز على الأمن السيبراني للموظفين لزيادة وعيهم بالتهديدات السيبرانية واستراتيجيات التخفيف من أثارها.

Post Views: 115
Tags: Climate ChangeDonald TrumpElection ResultsFlat EarthFuture of NewsGolden GlobesMotoGP 2017Mr. RobotSillicon ValleyUnited Stated
Share197Tweet123Share49
admin

admin

  • Trending
  • Comments
  • Latest
شريف : التوترات العالمية ستدفع الذهب لمزيد من الصعود

شريف : التوترات العالمية ستدفع الذهب لمزيد من الصعود

17 أبريل، 2025
تعرف علي الوظائف المتاحة للتعيين بالهيئة القومية للبريد

تعرف علي الوظائف المتاحة للتعيين بالهيئة القومية للبريد

5 يناير، 2024
مصنع دكتور فودز يوقع عقد شراكة مع دوليكس لاب لتصدير الأغذية الصحية لدول الخليج

مصنع دكتور فودز يوقع عقد شراكة مع دوليكس لاب لتصدير الأغذية الصحية لدول الخليج

3 مارس، 2024

أهلاً بالعالم !

2

Oil spill off India’s southern coast leaves fisherman stranded, marine life impacted

1

“كوربوريت ستاك” لحلول التحول الرقمي تحقق نمو 200% خلال 2023

1
سامسونج ترتقي بميزة Galaxy AI ومنظومتها المتصلة خلال MWC 2026

سامسونج ترتقي بميزة Galaxy AI ومنظومتها المتصلة خلال MWC 2026

10 مارس، 2026
“فوري” و”إرادة فاينانس” تعززان دعم التحول الرقمي لمنظومه التحصيل والتمويل

“فوري” و”إرادة فاينانس” تعززان دعم التحول الرقمي لمنظومه التحصيل والتمويل

10 مارس، 2026
إل جي” ميكرو آر جي بي إيفو أحدث الابتكارات في عالم تلفزيونات LCD

إل جي” ميكرو آر جي بي إيفو أحدث الابتكارات في عالم تلفزيونات LCD

10 مارس، 2026
بوابة الاقتصاد الرقمي

Copyright © 2017 JNews.

Navigate Site

  • About
  • Advertise
  • Privacy & Policy
  • Contact

Follow Us

No Result
View All Result
  • الاخبار
  • أوتو كار
  • التعلم الذكى
  • سياسة
  • المدن الذكية
  • المقالات
  • بورصة وبنوك
  • إفريقيا
  • الوطن العربي
    • هواتف ذكية
    • الألعاب الإلكترونية
  • ريادة الأعمال
  • تكنولوجيا

Copyright © 2017 JNews.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In