• Latest
  • Trending
  • All
  • أوتو كار
  • الوطن العربي
الكشف عن عملية سرقة عملات مشفرة ب 500 ألف دولار عبر برمجيات خبيثة

الكشف عن عملية سرقة عملات مشفرة ب 500 ألف دولار عبر برمجيات خبيثة

13 يوليو، 2025
الذهب يمحو مكاسب العام ويهبط لأدنى مستوى محلي في 2026

الذهب عيار 21 يفقد 130 جنيهًا خلال تعاملات الجمعة

29 أغسطس، 2026
هواوي: MatePad 12 X يجمع كل أدوات الدراسة والعمل في جهاز واحد

هواوي: MatePad 12 X يجمع كل أدوات الدراسة والعمل في جهاز واحد

29 أغسطس، 2026
https://www.mitsubishimotors-eg.com/ar
ADVERTISEMENT
كجوك : كل التقدير لاتحاد الغرف التجارية وتعاونه المثمر

إعفاء كامل للتصرفات العقارية بين الأزواج والأولاد والفروع وزيادة مدة السداد

29 أغسطس، 2026
إندرايف تعزز منظومة الأمان والسلامة وآليات التحقق من هويات السائقين

إندرايف تعزز منظومة الأمان والسلامة وآليات التحقق من هويات السائقين

29 أغسطس، 2026
جرانيت وترمييز تنضمان للبيئة التنظيمية التجريبية للرقابة المالية

جرانيت وترمييز تنضمان للبيئة التنظيمية التجريبية للرقابة المالية

29 أغسطس، 2026
استمرار معرض الإسكندرية..هوية وثقافة عبر الزمن حتى نهاية سبتمبر

استمرار معرض الإسكندرية..هوية وثقافة عبر الزمن حتى نهاية سبتمبر

29 أغسطس، 2026
انطلاق بطولة العالم للريشة الطائرة للشباب 5 أكتوبر المقبل

انطلاق بطولة العالم للريشة الطائرة للشباب 5 أكتوبر المقبل

29 أغسطس، 2026
نائب الرئيس التنفيذي لـ BYD تزور مصر لبحث خطط التوسع

نائب الرئيس التنفيذي لـ BYD تزور مصر لبحث خطط التوسع

29 أغسطس، 2026
المملكة تستضيف النسخة الـ5 من مؤتمر الابتكار في استدامة المياه “IDWS 2026” 

المملكة تستضيف النسخة الـ5 من مؤتمر الابتكار في استدامة المياه “IDWS 2026” 

28 أغسطس، 2026
وضع “بنك مصر” بالإمارات تحت طائلة الإجراءات الأمريكية

وضع “بنك مصر” بالإمارات تحت طائلة الإجراءات الأمريكية

28 أغسطس، 2026
“الخبراء” : 3 مقترحات للحد من الضغوط التضخمية لرفع أسعار باقات المحمول و الإنترنت

خبراء الضرائب:تكثيف التعاون الاقتصادي مع الصين يتيح لمصر 30 مليار دولار

28 أغسطس، 2026
تجديد رئاسة المملكة للمجلس التنفيذي للمنظمة العربية للتنمية الإدارية

تجديد رئاسة المملكة للمجلس التنفيذي للمنظمة العربية للتنمية الإدارية

28 أغسطس، 2026
https://www.midbank.com.eg/ https://www.midbank.com.eg/ https://www.midbank.com.eg/
  • About
  • Advertise
  • Privacy & Policy
  • Contact
السبت, أغسطس 29, 2026
  • Login
  • الاخبار
  • التعلم الذكى
  • سياسة
  • المدن الذكية
  • المقالات
  • بورصة وبنوك
  • إفريقيا
  • الوطن العربي
    • هواتف ذكية
    • أوتو كار
  • الألعاب الإلكترونية
  • ريادة الأعمال
  • تكنولوجيا
No Result
View All Result
بوابة الاقتصاد الرقمي
Advertisement
ADVERTISEMENT
  • الاخبار
  • التعلم الذكى
  • سياسة
  • المدن الذكية
  • المقالات
  • بورصة وبنوك
  • إفريقيا
  • الوطن العربي
    • هواتف ذكية
    • أوتو كار
  • الألعاب الإلكترونية
  • ريادة الأعمال
  • تكنولوجيا
No Result
View All Result
بوابة الاقتصاد الرقمي
No Result
View All Result
https://www.banquemisr.com/?sc_lang=ar-EG https://www.banquemisr.com/?sc_lang=ar-EG https://www.banquemisr.com/?sc_lang=ar-EG
ADVERTISEMENT
Home تكنولوجيا

الكشف عن عملية سرقة عملات مشفرة ب 500 ألف دولار عبر برمجيات خبيثة

by admin
13 يوليو، 2025
in تكنولوجيا
0
الكشف عن عملية سرقة عملات مشفرة ب 500 ألف دولار عبر برمجيات خبيثة
492
SHARES
1.4k
VIEWS
Share on FacebookShare on Twitter
https://www.samsung.com/eg/ https://www.samsung.com/eg/ https://www.samsung.com/eg/
ADVERTISEMENT

كتب _ اياد علي:

رصد خبراء فريق كاسبرسكي للبحث والتحليل العالمي (GReAT) حزماً برمجية مفتوحة المصدر تقوم بتحميل باب خلفي من نوع Quasar وبرنامج سرقة مخصص لسرقة العملات المشفرة.


تستهدف الحزم الخبيثة بيئة تطوير Cursor AI، التي تعتمد على Visual Studio Code – وهي أداة للبرمجة مدعومة بالذكاء الاصطناعي.
تلك الحزم الخبيثة مفتوحة المصدر عبارة عن امتدادات مستضافة في مستودع Open VSX تزعم أنها تدعم لغة برمجة Solidity لكنها في الواقع تقوم بتحميل وتنفيذ كود خبيث على أجهزة المستخدمين.


وخلال حادث استجابة اتصل مطور روسي مختص في سلسلة الكتل لدى كاسبرسكي بعد تثبيته لواحدة من تلك الإضافات المزيفة على جهازه، والتي مكّنت المخترقين من سرقة أصول مشفرة تقدر بنحو 500 ألف دولار.
نجح مصدر التهديد بالاحتيال على المطور عبر رفع تصنيف الحزمة البرمجية الخبيثة لتتفوق على الحزمة المشروعة. وقد حقق ذلك عبر زيادة عدد التحميلات للحزمة الخبيثة بطريقة وهمية إلى 54,000 تحميل.
عقب التثبيت لم يحصل الضحية على أي منفعة حقيقية من الإضافة بل تم تثبيت برمجية ScreenConnect الخبيثة على جهازه مما أتاح لمصادر التهديد التحكم عن بُعد في جهاز الضحية.

https://www.efinance.com.eg/ https://www.efinance.com.eg/ https://www.efinance.com.eg/
ADVERTISEMENT


ومن خلال هذا الوصول، قاموا بتثبيت برنامج Quasar – باب خلفي مفتوح المصدر – مع برنامج سرقة يجمع البيانات من المتصفحات وتطبيقات البريد الإلكتروني ومحافظ العملات المشفرة. باستخدام هذه الأدوات استطاعت مصادر التهديد سرقة عبارات الاسترداد الخاصة بمحفظة المطور ومن ثم سرقة العملات المشفرة من حساباته.
بعد الكشف عن الإضافة الخبيثة التي قام المطور بتحميلها تم حذفها من المستودع إلا أن مصدر التهديد أعاد نشرها ورفع عدد مرات تحميلها بشكل وهمي إلى رقم أكبر – مليوني تحميل، مقابل 61,000 للنسخة المشروعة وبعد طلب من كاسبرسكي تم إزالة الإضافة من المنصة بشكل نهائي.


علّق جورجي كوتشيرين الباحث الأمني في فريق البحث والتحليل العالمي لدى كاسبرسكي «تزداد صعوبة رصد حزم المصادر المفتوحة المخترقة بالعين المجردة. فمصادر التهديد تستخدم أساليب مبتكرة لتضليل الضحايا المحتملين، بمن فيهم المطورون الذين يتمتعون بفهم عميق للمخاطر السيبرانية – خاصة العاملين في مجال تطوير سلاسل الكتل.


ومع توقعنا استمرار استهداف المهاجمين للمطورين ننصح حتى المحترفين المخضرمين في مجال تكنولوجيا المعلومات باستخدام حلول أمنية متخصصة لحماية البيانات الحساسة ومنع الخسائر المالية.
كما قام مصدر التهديد المسؤول عن الهجوم بنشر إضافات Solidity الخبيثة بنشر حزمة NPM أخرى باسم solsafe، والتي تقوم أيضاً بتنزيل ScreenConnect. وقبل أشهر قليلة، تم إصدار ثلاث إضافات خبيثة أخرى لبرنامج Visual Studio Code – هي solaibot و among-eth و blankebesxstnion – وجميعها تمت إزالتها من المستودع.


لضمان سلامتك تقدم كاسبرسكي التوصيات التالية:
• استخدام حلاً لرصد مكونات المصادر المفتوحة المستخدمة لاكتشاف أي تهديدات قد تختبئ داخلها.
• إذا ساورك الشك في أن مصدر تهديد قد نجح في اختراق البنية الأساسية لشركتك، نقترح الاستعانة بخدمة Kaspersky Compromise Assessment للتحقق من وجود أي هجمات سابقة أو حالية.


• التأكد من مسؤولي الحزم: تحقق من مدى مصداقية المشرف أو الجهة المسؤولة عن الحزمة. تحقق من وجود سجل منتظم للإصدارات، وتوثيق شامل، ونظام فعال لتتبع المشكلات.


• واكب التهديدات الناشئة: سجل في النشرات الأمنية المرتبطة ببيئة البرمجيات مفتوحة المصدر. فكلما عرفت بالتهديد مبكراً كانت استجابتك أسرع.
تتوفر معلومات إضافية في تقرير على موقع Securelist.com.

Post Views: 246
Tags: Climate ChangeDonald TrumpElection ResultsFlat EarthFuture of NewsGolden GlobesMotoGP 2017Mr. RobotSillicon ValleyUnited Stated
Share197Tweet123Share49
admin

admin

  • Trending
  • Comments
  • Latest
شريف : التوترات العالمية ستدفع الذهب لمزيد من الصعود

شريف : التوترات العالمية ستدفع الذهب لمزيد من الصعود

17 أبريل، 2025
تعرف علي الوظائف المتاحة للتعيين بالهيئة القومية للبريد

تعرف علي الوظائف المتاحة للتعيين بالهيئة القومية للبريد

5 يناير، 2024
مصنع دكتور فودز يوقع عقد شراكة مع دوليكس لاب لتصدير الأغذية الصحية لدول الخليج

مصنع دكتور فودز يوقع عقد شراكة مع دوليكس لاب لتصدير الأغذية الصحية لدول الخليج

3 مارس، 2024

أهلاً بالعالم !

2

Oil spill off India’s southern coast leaves fisherman stranded, marine life impacted

1

“كوربوريت ستاك” لحلول التحول الرقمي تحقق نمو 200% خلال 2023

1
الذهب يمحو مكاسب العام ويهبط لأدنى مستوى محلي في 2026

الذهب عيار 21 يفقد 130 جنيهًا خلال تعاملات الجمعة

29 أغسطس، 2026
هواوي: MatePad 12 X يجمع كل أدوات الدراسة والعمل في جهاز واحد

هواوي: MatePad 12 X يجمع كل أدوات الدراسة والعمل في جهاز واحد

29 أغسطس، 2026
كجوك : كل التقدير لاتحاد الغرف التجارية وتعاونه المثمر

إعفاء كامل للتصرفات العقارية بين الأزواج والأولاد والفروع وزيادة مدة السداد

29 أغسطس، 2026
بوابة الاقتصاد الرقمي

Copyright © 2017 JNews.

Navigate Site

  • About
  • Advertise
  • Privacy & Policy
  • Contact

Follow Us

No Result
View All Result
  • الاخبار
  • أوتو كار
  • التعلم الذكى
  • سياسة
  • المدن الذكية
  • المقالات
  • بورصة وبنوك
  • إفريقيا
  • الوطن العربي
    • هواتف ذكية
    • الألعاب الإلكترونية
  • ريادة الأعمال
  • تكنولوجيا

Copyright © 2017 JNews.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In