• Latest
  • Trending
  • All
  • أوتو كار
  • الوطن العربي
برمجية فدية مبنية على LockBit تنتحل شخصيات موظفين وتنتشر بشكل ذاتي

برمجية فدية مبنية على LockBit تنتحل شخصيات موظفين وتنتشر بشكل ذاتي

16 أبريل، 2024
مجلس الشباب المصري يستقبل الملحق التجاري الإندونيسي

مجلس الشباب المصري يستقبل الملحق التجاري الإندونيسي

10 يونيو، 2026
اطلاق حملة «عايزين أكتر من اللي بنحلم بيه» في مونديال 2026

اطلاق حملة «عايزين أكتر من اللي بنحلم بيه» في مونديال 2026

10 يونيو، 2026
https://www.mitsubishimotors-eg.com/ar
ADVERTISEMENT
«إندرايف» تطلق مبادرة اجتماعية دولية لمكافحة التنمر في مصر

«إندرايف» تطلق مبادرة اجتماعية دولية لمكافحة التنمر في مصر

10 يونيو، 2026
نزار : 31 شركة مصرية تستهدف اقتناص فرص تصديرية بالمغرب

نزار : 31 شركة مصرية تستهدف اقتناص فرص تصديرية بالمغرب

10 يونيو، 2026
كجوك: ميزانيات الحماية الرقمية متوفرة ونفقات التكنولوجيا استثمار متميز

كجوك: ميزانيات الحماية الرقمية متوفرة ونفقات التكنولوجيا استثمار متميز

10 يونيو، 2026
وان أوف وان تنضم للميثاق العالمي للأمم المتحدة في مصر لترسيخ استدامة الأعمال وتمكين المرأة قياديًا

وان أوف وان تنضم للميثاق العالمي للأمم المتحدة في مصر لترسيخ استدامة الأعمال وتمكين المرأة قياديًا

9 يونيو، 2026
«مانيج إنجن» تُعزز  “OpManager Nexus” و “Log360” بميزات مراقبة الشبكة

«مانيج إنجن» تُعزز “OpManager Nexus” و “Log360” بميزات مراقبة الشبكة

9 يونيو، 2026
إطلاق الدفعة الثالثة من زمالة تكنولوجيا التعليم في مصر

إطلاق الدفعة الثالثة من زمالة تكنولوجيا التعليم في مصر

9 يونيو، 2026
سامسونج إلكترونيكس مصر تفتح أبواب الصيف بعروض تقسيط استثنائية

سامسونج إلكترونيكس مصر تفتح أبواب الصيف بعروض تقسيط استثنائية

9 يونيو، 2026
تعزيز المرونة الرقمية لدعم استمرارية الاقتصاد في مواجهة التحديات السيبرانية

تعزيز المرونة الرقمية لدعم استمرارية الاقتصاد في مواجهة التحديات السيبرانية

9 يونيو، 2026
نيسان تحتفل بخروج أول سيارة Magnite من خط إنتاج مصنعها في 6 أكتوبر

نيسان تحتفل بخروج أول سيارة Magnite من خط إنتاج مصنعها في 6 أكتوبر

9 يونيو، 2026
«إي فاينانس» تستعرض حلولها  لتعزيز الأمن السيبراني خلال CAISEC 2026

«إي فاينانس» تستعرض حلولها لتعزيز الأمن السيبراني خلال CAISEC 2026

8 يونيو، 2026
https://www.midbank.com.eg/ https://www.midbank.com.eg/ https://www.midbank.com.eg/
  • About
  • Advertise
  • Privacy & Policy
  • Contact
الأربعاء, يونيو 10, 2026
  • Login
  • الاخبار
  • التعلم الذكى
  • سياسة
  • المدن الذكية
  • المقالات
  • بورصة وبنوك
  • إفريقيا
  • الوطن العربي
    • هواتف ذكية
    • أوتو كار
  • الألعاب الإلكترونية
  • ريادة الأعمال
  • تكنولوجيا
No Result
View All Result
بوابة الاقتصاد الرقمي
Advertisement
ADVERTISEMENT
  • الاخبار
  • التعلم الذكى
  • سياسة
  • المدن الذكية
  • المقالات
  • بورصة وبنوك
  • إفريقيا
  • الوطن العربي
    • هواتف ذكية
    • أوتو كار
  • الألعاب الإلكترونية
  • ريادة الأعمال
  • تكنولوجيا
No Result
View All Result
بوابة الاقتصاد الرقمي
No Result
View All Result
https://www.banquemisr.com/?sc_lang=ar-EG https://www.banquemisr.com/?sc_lang=ar-EG https://www.banquemisr.com/?sc_lang=ar-EG
ADVERTISEMENT
Home تكنولوجيا

برمجية فدية مبنية على LockBit تنتحل شخصيات موظفين وتنتشر بشكل ذاتي

by admin
16 أبريل، 2024
in تكنولوجيا
0
برمجية فدية مبنية على LockBit تنتحل شخصيات موظفين وتنتشر بشكل ذاتي
493
SHARES
1.4k
VIEWS
Share on FacebookShare on Twitter
https://www.samsung.com/eg/ https://www.samsung.com/eg/ https://www.samsung.com/eg/
ADVERTISEMENT

كتب _ اياد علي:

حافظت أداة بناء البرمجيات LockBit (المُسربة عام 2022) على تهديداتها. بعد حادث وقع مؤخراً، سلط فريق كاسبرسكي العالمي للاستجابة للطوارئ الضوء على هجوم نفذه مهاجمون عبر إنشاء نوع خاص بهم من برمجيات التشفير الخبيثة المزودة بقدرات الانتشار الذاتي. حيث قام المجرمون السيبرانيون باختراق البنية التحتية من خلال استغلال بيانات اعتماد مسروقة للمسؤولين ذوي حقوق الوصول الأعلى. ووقع هذا الحادث في غرب إفريقيا، لكن تعرضت مناطق أخرى لهجمات باستخدام برمجيات الفدية المبنية على أداة LockBit، ولو أنها كانت تفتقر للميّزات المعقدة التي لوحظت في هذه الحالة.


كشف الحادث الأخير الذي وقع في غينيا بيساو استخدام برمجيات الفدية المُخصصة لأساليب غير مسبوقة. ويمكن أن يؤدي ذلك إلى حدوث تأثير خطير خارج عن السيطرة، حيث تحاول الأجهزة المصابة نشر البرمجيات الخبيثة بشكل أكبر داخل شبكة الضحية. وبعد الحدث الأخير، تقدم كاسبرسكي التحليل التفصيلي للأمر.

انتحال الشخصية. بالاستفادة من بيانات الاعتماد التي حصلت عليها مصادر التهديد بطريقة غير مشروعة، قامت هذه الجهات بانتحال شخصية مسؤول النظام الذي يتمتع بحقوق وصول أعلى. ويُعد هذا السيناريو شديد الحساسية، حيث توفر الحسابات ذات حقوق الوصول الأعلى فرصاً واسعة لتنفيذ الهجوم والوصول إلى المناطق الأكثر أهمية في البنية التحتية للشركة.

الانتشار الذاتي يمكن أن تنتشر برمجيات الفدية المُخصصة بشكل ذاتي عبر الشبكة باستخدام بيانات اعتماد ذات حقوق وصول عالية وإجراء أنشطة خبيثة، مثل تعطيل برمجية Windows Defender، وتشفير مشاركات الشبكة، ومحو سجلات أحداث نظام Windows لتتمكن من تشفير البيانات وإخفاء ما فعلته.

يؤدي سلوك هذه البرمجية الخبيثة إلى سيناريو يحاول فيه كل جهاز مُصاب إصابة جهازين آخرين داخل الشبكة.

https://www.efinance.com.eg/ https://www.efinance.com.eg/ https://www.efinance.com.eg/
ADVERTISEMENT

الميّزات التكيفية. تعمل ملفات التكوين المُخصصة، بجانب الميّزات المذكورة أعلاه، على تمكين البرمجية الخبيثة من تكييف نفسها مع التكوينات الخاصة ببنية الشركة المستهدفة. وعلى سبيل المثال، يمكن للمهاجم ضبط برمجية الفدية لإصابة ملفات مُحددة فقط، مثل إصابة جميع الملفات ذات لاحقة (.xlsx) و(.docx)، كما يمكن ضبطها لاستهداف مجموعة من الأنظمة المُحددة فقط.

لاحظت كاسبرسكي أن تشغيل هذا الإصدار المُخصص في جهاز افتراضي، يتضمن قيام البرمجية بأنشطة خبيثة وإنشاء ملاحظة مخصصة على سطح المكت للمطالبة بالفدية. وفي السيناريوهات الحقيقية، تتضمن هذه الملاحظة تفاصيل عن كيفية اتصال الضحية بالمهاجمين لفك التشفير.

قال كريستيان سوزا، أخصائي الاستجابة للحوادث في فريق الاستجابة للطوارئ العالمية لدى كاسبرسكي: «تم تسريب أداة إنشاء البرمجيات الخبيثة LockBit 3.0 في عام 2022، لكن ما يزال المهاجمون يستخدمونها بنشاط لصنع إصدارات مُخصصة، فهي لا تتطلب مهارات برمجة متقدمة. تمنح هذه المرونة المعتدين فرصاً عديدة لتعزيز فاعلية هجماتهم، وتظهر الحالة الأخيرة ذلك. كما يجعل ذلك هذه الأنواع من الهجمات أكثر خطورة لدى النظر إلى الوتيرة المتصاعدة لتسريبات بيانات اعتماد الشركات.»

كذلك، وجدت كاسبرسكي أن المهاجمين قد استخدموا النص البرمجي لأداة SessionGopher لتحديد واستخراج كلمات مرور الاتصالات البعيدة المحفوظة في الأنظمة المتأثرة.

كانت الحوادث المنطوية على أنواع مختلفة من الأساليب القائمة على أداة LockBit 3.0 المُسربة – لكنها تفتقد لقدرات النشر الذاتي وانتحال الهوية الموجودة في غينيا بيساو – تقع بانتظام في مختلف القطاعات والمناطق. حيث تم اكتشافها في روسيا، وتشيلي، وإيطاليا، وقد يتوسع انتشار الهجمات الجغرافي بشكل أكبر.

تكتشف منتجات كاسبرسكي التهديدات ذات التصنيفات التالية: Trojan-Ranson.Win32.Lockbit.gen، وTrojan.Multi.Crypmod.gen، وTrojan-Ransom.Win32.Generic. كما تم تحديد النص البرمجي لأداة SessionGopher على أنه Hacktool.powershell.Agent.l أو Hacktool.powershell.agent.ad.

تُصنف مجموعة LockBit على أنها مجموعة جريمة سيبرانية تقدم برمجيات الفدية كخدمة (RaaS). وفي فبراير 2024، سيطرت عملية إنفاذ قانون دولية على نشاط المجموعة. لكن وبعد أيام قليلة من العملية، أعلنت مجموعة برمجيات الفدية بعناد عودتها إلى العمل.

توصي كاسبرسكي بالتدابير العامة التالية للتخفيف من آثار هجمات برمجيات الفدية:
• أنشئ جدول نسخ احتياطي متكرر وأجرِ اختبارات منتظمة.
• إذا وقعت ضحية لبرمجيات الفدية ولم تكن هناك برمجيات فك تشفير معروفة بعد، فاحفظ نسخة من ملفاتك المشفرة الهامة. فقد يظهر حل فك التشفير ضمن جهود الأبحاث المستمرة عن التهديدات أو إذا تمكنت السلطات من السيطرة على مصدر التهديد.
• في الآونة الأخيرة، أجرت السلطات عملية تسببت بالإطاحة بمجموعة برمجيات الفدية LockBit. وخلال العملية، حصلت سلطات إنفاذ القانون على مفاتيح فك التشفير الخاصة وأعدت أدوات فك تشفير الملفات بالاستناد على معرفات معروفة. وتساعد هذه الأدوات، التي تتضمن check_decryption_id.exe وcheck_decrypt.exe، في تقييم ما إذا كان يمكن استرداد الملفات.
• قم بتفعيل حل أمن قوي مثل Kaspersky Endpoint Security، مع التأكد من ضبطه بشكل صحيح. ضع خدمات الاكتشاف والاستجابة المُدارة (MDR) للبحث الاستباقي عن التهديدات في اعتباراتك.
• صغر مساحة سطح الهجوم الخاص بك عن طريق تعطيل الخدمات والمنافذ غير المُستخدمة.
• حافظ على تحديث الأنظمة والبرمجيات لسد الثغرات الأمنية على الفور.
• أجرِ اختبارات الاختراق ومسح نقاط الضعف بانتظام لاكتشاف نقاط الضعف وتنفيذ الإجراءات المضادة المناسبة.
• وفر تدريباً منتظماً يركز على الأمن السيبراني للموظفين لزيادة وعيهم بالتهديدات السيبرانية واستراتيجيات التخفيف من أثارها.

Post Views: 142
Tags: Climate ChangeDonald TrumpElection ResultsFlat EarthFuture of NewsGolden GlobesMotoGP 2017Mr. RobotSillicon ValleyUnited Stated
Share197Tweet123Share49
admin

admin

  • Trending
  • Comments
  • Latest
شريف : التوترات العالمية ستدفع الذهب لمزيد من الصعود

شريف : التوترات العالمية ستدفع الذهب لمزيد من الصعود

17 أبريل، 2025
تعرف علي الوظائف المتاحة للتعيين بالهيئة القومية للبريد

تعرف علي الوظائف المتاحة للتعيين بالهيئة القومية للبريد

5 يناير، 2024
مصنع دكتور فودز يوقع عقد شراكة مع دوليكس لاب لتصدير الأغذية الصحية لدول الخليج

مصنع دكتور فودز يوقع عقد شراكة مع دوليكس لاب لتصدير الأغذية الصحية لدول الخليج

3 مارس، 2024

أهلاً بالعالم !

2

Oil spill off India’s southern coast leaves fisherman stranded, marine life impacted

1

“كوربوريت ستاك” لحلول التحول الرقمي تحقق نمو 200% خلال 2023

1
مجلس الشباب المصري يستقبل الملحق التجاري الإندونيسي

مجلس الشباب المصري يستقبل الملحق التجاري الإندونيسي

10 يونيو، 2026
اطلاق حملة «عايزين أكتر من اللي بنحلم بيه» في مونديال 2026

اطلاق حملة «عايزين أكتر من اللي بنحلم بيه» في مونديال 2026

10 يونيو، 2026
«إندرايف» تطلق مبادرة اجتماعية دولية لمكافحة التنمر في مصر

«إندرايف» تطلق مبادرة اجتماعية دولية لمكافحة التنمر في مصر

10 يونيو، 2026
بوابة الاقتصاد الرقمي

Copyright © 2017 JNews.

Navigate Site

  • About
  • Advertise
  • Privacy & Policy
  • Contact

Follow Us

No Result
View All Result
  • الاخبار
  • أوتو كار
  • التعلم الذكى
  • سياسة
  • المدن الذكية
  • المقالات
  • بورصة وبنوك
  • إفريقيا
  • الوطن العربي
    • هواتف ذكية
    • الألعاب الإلكترونية
  • ريادة الأعمال
  • تكنولوجيا

Copyright © 2017 JNews.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In