• Latest
  • Trending
  • All
  • أوتو كار
  • الوطن العربي
رصد برمجية تعدين خبيثة تنتشر عبر بيئات الحاويات غير المحمية

رصد برمجية تعدين خبيثة تنتشر عبر بيئات الحاويات غير المحمية

16 يونيو، 2025
انطلاق فعاليات “المؤتمر الدولي للاستثمار والمشاريع الاستراتيجية” بالقاهرة

انطلاق فعاليات “المؤتمر الدولي للاستثمار والمشاريع الاستراتيجية” بالقاهرة

16 يونيو، 2025
بنك CIB الشريك المصرفي للمجلس التصديري حتى نهاية 2027

بنك CIB الشريك المصرفي للمجلس التصديري حتى نهاية 2027

16 يونيو، 2025
https://www.mitsubishimotors-eg.com/ar
ADVERTISEMENT
دعم Winich Farms النيجيرية في مجال التكنولوجيا الزراعية والمالية في أول استثمار لها بإفريقيا جنوب الصحراء

دعم Winich Farms النيجيرية في مجال التكنولوجيا الزراعية والمالية في أول استثمار لها بإفريقيا جنوب الصحراء

16 يونيو، 2025
أجهزة”OLED” 65 من إل جي لعام 2025 تحصد شهادة “تجربة بصرية حقيقية تحت الإضاءة الداخلية”

أجهزة”OLED” 65 من إل جي لعام 2025 تحصد شهادة “تجربة بصرية حقيقية تحت الإضاءة الداخلية”

16 يونيو، 2025
معرض CairoICT’25 يستضيف الاجتماعات السنوية لمنظمة “سمارت أفريقيا” في دورته الجديدة

معرض CairoICT’25 يستضيف الاجتماعات السنوية لمنظمة “سمارت أفريقيا” في دورته الجديدة

16 يونيو، 2025
تمويل 479.1 مليون دولار لصالح أوبيليسك للطاقة الشمسية

تمويل 479.1 مليون دولار لصالح أوبيليسك للطاقة الشمسية

16 يونيو، 2025
“اندرايف” يطلق معايير جديدة من الأمان لضمان سلامة السائقين والمستخدمين

“اندرايف” يطلق معايير جديدة من الأمان لضمان سلامة السائقين والمستخدمين

16 يونيو، 2025
أورنج كورنرز مصر تحتفل بتخريج 100 شركة ناشئة بالدلتا

أورنج كورنرز مصر تحتفل بتخريج 100 شركة ناشئة بالدلتا

15 يونيو، 2025
إي آند مصر توقع شراكة حصريه مع منصة “شاهد” لتوفير المحتوى الترفيهي لعملائها

إي آند مصر توقع شراكة حصريه مع منصة “شاهد” لتوفير المحتوى الترفيهي لعملائها

15 يونيو، 2025
ألفا روميو تدعو عشّاقها إلى أريزي للاحتفال بمرور 115 عامًا على تأسيس العلامة الأسطورية

ألفا روميو تدعو عشّاقها إلى أريزي للاحتفال بمرور 115 عامًا على تأسيس العلامة الأسطورية

15 يونيو، 2025
مدينة مصر” و”وهيج العقارية” يوقعان مذكرة تفاهم لتعزيز التعاون في السوق العقاري السعودي

مدينة مصر” و”وهيج العقارية” يوقعان مذكرة تفاهم لتعزيز التعاون في السوق العقاري السعودي

15 يونيو، 2025
كاسبرسكي تتعاون مع الإنتربول لمواجهة تهديدات برمجيات سرقة المعلومات

كاسبرسكي تتعاون مع الإنتربول لمواجهة تهديدات برمجيات سرقة المعلومات

15 يونيو، 2025
https://contact.eg/newsletter/?lang=ar https://contact.eg/newsletter/?lang=ar https://contact.eg/newsletter/?lang=ar
ADVERTISEMENT
  • About
  • Advertise
  • Privacy & Policy
  • Contact
الإثنين, يونيو 16, 2025
بوابة الاقتصاد الرقمي
  • Login
  • الاخبار
  • التعلم الذكى
  • سياسة
  • المدن الذكية
  • المقالات
  • بورصة وبنوك
  • إفريقيا
  • الوطن العربي
    • هواتف ذكية
    • أوتو كار
  • الألعاب الإلكترونية
  • ريادة الأعمال
  • تكنولوجيا
No Result
View All Result
بوابة الاقتصاد الرقمي
No Result
View All Result
https://l.ead.me/bddYAO https://l.ead.me/bddYAO https://l.ead.me/bddYAO
ADVERTISEMENT
Home تكنولوجيا

رصد برمجية تعدين خبيثة تنتشر عبر بيئات الحاويات غير المحمية

by admin
16 يونيو، 2025
in تكنولوجيا
0
رصد برمجية تعدين خبيثة تنتشر عبر بيئات الحاويات غير المحمية
491
SHARES
1.4k
VIEWS
Share on FacebookShare on Twitter
https://www.samsung.com/eg/ https://www.samsung.com/eg/ https://www.samsung.com/eg/
ADVERTISEMENT

كتب _ اياد علي:

رصد خبراء الخدمات الأمنية لدى كاسبرسكي عملية هجوم سيبراني متقدمة تستغل البيئات المعزولة لتثبيت برمجية لتعدين العملة المشفرة Dero. حيث يقوم المخترقون باستغلال الثغرات في واجهات برمجة تطبيقات Docker – وهي عناصر من منصة Docker مفتوحة المصدر لتطوير الحاويات. تشير إحصاءات عام 2025 إلى وجود نحو 500 منفذ افتراضي لواجهات البرمجية Docker معرض للخطر شهرياً حول العالم. وفي الحملة المرصودة، يستخدم المجرمون السيبرانيون برمجيتين خبيثتين: إحداهما للتعدين والأخرى برمجية خبيثة مصممة لتوسيع نطاق الحملة إلى شبكات الحاويات الضعيفة الأخرى.

رصد خبراء كاسبرسكي هذه الحملة الخبيثة أثناء عملهم على مشروع لتقييم الثغرات الأمنية. حسب تقييم الخبراء، فإن أي مؤسسة تشغل بنية تحتية محتواة تصبح هدفاً محتملاً إذا كشفت واجهات برمجة تطبيقات Docker دون ضمانات أمنية صارمة. يمكن أن تتضمن القائمة شركات التكنولوجيا، ومطوري البرمجيات، ومقدمي خدمات الاستضافة والحوسبة السحابية، وغيرها من المؤسسات.

يكشف موقع Shodan أن متوسط المنافذ الافتراضية غير المحمية لواجهات برمجة تطبيقات Docker يبلغ 485 منفذاً شهرياً عالمياً في 2025. يعكس هذا العدد نطاق الهجمات المحتملة للحملة عبر حصر «نقاط الدخول» – وهي المنافذ غير المحمية التي قد يستغلها المهاجمون.

عندما يكتشف المهاجمون واجهة برمجة تطبيقات Docker غير محمية، يقومون إما باختراق الحاويات القائمة أو إنشاء حاويات خبيثة جديدة مبنية على نسخة Ubuntu الأصلية. بعد ذلك يقومون بزرع نوعين من البرامج الخبيثة داخل الحاويات المخترقة: «nginx» و«cloud». هذا الأخير هو برمجية لتعدين العملة المشفرة Dero، أما «nginx» فهو برمجية خبيثة تضمن البقاء في النظام وتشغيل برنامج التعدين والبحث عن بيئات غير محمية أخرى.

يستطيع المهاجمون، عبر هذه البرمجية الخبيثة، تجاوز الحاجة لخوادم التحكم التقليدية (C2)، إذ تعمل كل حاوية مخترقة بشكل منفرد لمسح الشبكة ونشر برنامج التعدين إلى أهداف جديدة.

يشرح أمجد وجيه، خبير الاستجابة للحوادث وتقييم الاختراقات لدى خدمات كاسبرسكي الأمنية قائلاً: «قد تنمو الإصابات بصورة متسارعة خلال هذه الحملة، إذ تتحول كل حاوية مصابة إلى نقطة هجوم جديدة، ما لم تُطبق تدابير حماية عاجلة في الشبكات المعرضة للخطر.» ويضيف: «الحاويات هي الأساس لتطوير البرمجيات ونشرها وقابليتها للتوسّع. انتشار استخدامها في البيئات السحابية الأصلية، وعمليات التطوير، وهندسة الخدمات المصغرة يجعلها هدفاً جذاباً للمهاجمين السيبرانيين. هذا الاعتماد المتزايد يتطلب من المؤسسات تبني نهج شامل للأمن – يجمع بين حلول أمنية قوية مع الكشف الاستباقي عن التهديدات وتقييمات الاختراق الدورية.


أدرج المهاجمون الاسمين «nginx» و«cloud» مباشرة في الملف الثنائي – وهو ملف تنفيذي ثابت يتألف من أوامر ومعلومات مخصصة للمعالج، وليست للبشر. هذا أسلوب تمويه معروف يسمح للبرمجية الخبيثة بالتخفي على هيئة أداة مشروعة، بهدف تضليل المحللين وآليات الحماية التلقائية.


للتخفيف من التهديدات المتعلقة بالحاويات، تقدّم كاسبرسكي التوصيات التالية:
● على الشركات التي تستخدم واجهات برمجة تطبيقات Docker إجراء مراجعة فورية لأمن بنيتها التحتية غير المحمية – خاصة تجنب نشر واجهات برمجة تطبيقات Docker إلا للضرورة التشغيلية، مع دراسة تأمينها باستخدام TLS.


● تعرف على الهجمات السيبرانية الحالية والهجمات السابقة التي لم يتم اكتشافها وتجاوزت أنظمة المراقبة، عبر خدمة Kaspersky Compromise Assessment.
● تعتبر تقنية الحاويات الطريقة الأكثر رواجاً في تطوير التطبيقات حالياً. غير أن المخاطر قد تنشأ في أي عنصر من عناصر البنية التحتية للحاوية وقد تؤثر بشكل كبير على سير الأعمال.

https://www.efinance.com.eg/ https://www.efinance.com.eg/ https://www.efinance.com.eg/
ADVERTISEMENT

تعد حماية بيئات الحاويات أمراً حيوياً ويستلزم استخدام حلول أمنية مخصصة. يقدم نظام Kaspersky Container Security حماية شاملة لكافة مراحل تطوير التطبيقات القائمة على الحاويات. بالإضافة إلى عملية التطوير، يوفر الحل حماية لبيئة التشغيل، حيث يضمن تشغيل الحاويات الموثوقة فقط، ويراقب عمل التطبيقات والخدمات داخل الحاويات وحركة البيانات.


● استخدم خدمات كاسبرسكي الأمنية المُدارة التي تشمل تقييم الاختراق، و الكشف والاستجابة المُدارة (MDR)، و الاستجابة للحوادث، والتي تغطي كامل دورة إدارة الحوادث – بدءاً من رصد التهديدات وحتى الحماية المستمرة والإصلاح. توفر هذه الخدمات الحماية من الهجمات الإلكترونية المراوغة، والتحقيق في الحوادث، والاستفادة من خبرات متخصصة حتى في حال نقص كوادر الأمن السيبراني بالشركة.


التحليل التقني الكامل متوفر على Securelist. تحدد منتجات كاسبرسكي هذه البرمجيات الخبيثة المدمجة وفق التصنيفات التالية: Trojan.Linux.Agent.gen و RiskTool.Linux.Miner.gen.

Post Views: 30
Tags: Climate ChangeDonald TrumpElection ResultsFlat EarthFuture of NewsGolden GlobesMotoGP 2017Mr. RobotSillicon ValleyUnited Stated
Share196Tweet123Share49
admin

admin

  • Trending
  • Comments
  • Latest
شريف : التوترات العالمية ستدفع الذهب لمزيد من الصعود

شريف : التوترات العالمية ستدفع الذهب لمزيد من الصعود

17 أبريل، 2025
تعرف علي الوظائف المتاحة للتعيين بالهيئة القومية للبريد

تعرف علي الوظائف المتاحة للتعيين بالهيئة القومية للبريد

5 يناير، 2024
مصنع دكتور فودز يوقع عقد شراكة مع دوليكس لاب لتصدير الأغذية الصحية لدول الخليج

مصنع دكتور فودز يوقع عقد شراكة مع دوليكس لاب لتصدير الأغذية الصحية لدول الخليج

3 مارس، 2024

أهلاً بالعالم !

2

Oil spill off India’s southern coast leaves fisherman stranded, marine life impacted

1
“كوربوريت ستاك” لحلول التحول الرقمي تحقق نمو 200% خلال 2023

“كوربوريت ستاك” لحلول التحول الرقمي تحقق نمو 200% خلال 2023

1
انطلاق فعاليات “المؤتمر الدولي للاستثمار والمشاريع الاستراتيجية” بالقاهرة

انطلاق فعاليات “المؤتمر الدولي للاستثمار والمشاريع الاستراتيجية” بالقاهرة

16 يونيو، 2025
بنك CIB الشريك المصرفي للمجلس التصديري حتى نهاية 2027

بنك CIB الشريك المصرفي للمجلس التصديري حتى نهاية 2027

16 يونيو، 2025
دعم Winich Farms النيجيرية في مجال التكنولوجيا الزراعية والمالية في أول استثمار لها بإفريقيا جنوب الصحراء

دعم Winich Farms النيجيرية في مجال التكنولوجيا الزراعية والمالية في أول استثمار لها بإفريقيا جنوب الصحراء

16 يونيو، 2025
بوابة الاقتصاد الرقمي

Copyright © 2017 JNews.

Navigate Site

  • About
  • Advertise
  • Privacy & Policy
  • Contact

Follow Us

No Result
View All Result
  • الاخبار
  • أوتو كار
  • التعلم الذكى
  • سياسة
  • المدن الذكية
  • المقالات
  • بورصة وبنوك
  • إفريقيا
  • الوطن العربي
    • هواتف ذكية
    • الألعاب الإلكترونية
  • ريادة الأعمال
  • تكنولوجيا

Copyright © 2017 JNews.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In