• Latest
  • Trending
  • All
  • أوتو كار
  • الوطن العربي
الكشف عن عملية سرقة عملات مشفرة ب 500 ألف دولار عبر برمجيات خبيثة

الكشف عن عملية سرقة عملات مشفرة ب 500 ألف دولار عبر برمجيات خبيثة

13 يوليو، 2025
عروض متميزة من معمل اتش لاب بـ الكوم الاخضر الهرم

عروض متميزة من معمل اتش لاب بـ الكوم الاخضر الهرم

19 سبتمبر، 2026
إخفاء برمجيات خبيثة في ملفات التورينت لأفلام شهيرة مثل The Odyssey

إخفاء برمجيات خبيثة في ملفات التورينت لأفلام شهيرة مثل The Odyssey

19 سبتمبر، 2026
https://www.mitsubishimotors-eg.com/ar
ADVERTISEMENT
بشاي: منحة الحكومة لتأهيل الشركات تعزز تنافسية الصادرات المصرية عالميًا

بشاي: منحة الحكومة لتأهيل الشركات تعزز تنافسية الصادرات المصرية عالميًا

19 سبتمبر، 2026
بروناي بوابة جديدة للتبادل الشبابي والثقافي

بروناي بوابة جديدة للتبادل الشبابي والثقافي

19 سبتمبر، 2026
الذهب يمحو مكاسب العام ويهبط لأدنى مستوى محلي في 2026

«تسييل الذهب» ميزة استثمارية وباب للمضاربة وغسل الأموال

19 سبتمبر، 2026
إطلاق ATTO 2 الكهربائية بالكامل من BYD بتصميم عصري

إطلاق ATTO 2 الكهربائية بالكامل من BYD بتصميم عصري

19 سبتمبر، 2026
“تيليكوم وادي” تطلق أول راوتر متخصص للأطفال في السوق المصرية

“تيليكوم وادي” تطلق أول راوتر متخصص للأطفال في السوق المصرية

18 سبتمبر، 2026
الكشف عن واقعة تثير شبهة البحث عن ذهب غير منضبط العيار بخصم 5%

تراجع النفط يدعم الذهب رغم تشدد الفيدرالي والأوقية تتجه إلى أول مكاسب أسبوعية

18 سبتمبر، 2026
شفيق: GISEC Global منصة عالمية لمناقشة مستقبل الأمن السيبراني والتحول الرقمي والذكاء الاصطناعي

شفيق: GISEC Global منصة عالمية لمناقشة مستقبل الأمن السيبراني والتحول الرقمي والذكاء الاصطناعي

18 سبتمبر، 2026
الكشف عن تقرير المحافظ الإلكترونية لشركات الاتصالات للنصف الأول من 2026

إجراءات لحماية الأطفال والنشء من مخاطر منصات التواصل الاجتماعي

18 سبتمبر، 2026
“بحر للأنظمة القانونية” تكرم علي سالم تقديرًا لدوره في دعم الصناعة

“بحر للأنظمة القانونية” تكرم علي سالم تقديرًا لدوره في دعم الصناعة

18 سبتمبر، 2026
السياحة والآثار توقع مذكرة مع vivo لإعداد دورات تدريبية مسجلة ومجانية للعاملين

السياحة والآثار توقع مذكرة مع vivo لإعداد دورات تدريبية مسجلة ومجانية للعاملين

18 سبتمبر، 2026
https://www.midbank.com.eg/ https://www.midbank.com.eg/ https://www.midbank.com.eg/
  • About
  • Advertise
  • Privacy & Policy
  • Contact
الأحد, سبتمبر 20, 2026
  • Login
  • الاخبار
  • التعلم الذكى
  • سياسة
  • المدن الذكية
  • المقالات
  • بورصة وبنوك
  • إفريقيا
  • الوطن العربي
    • هواتف ذكية
    • أوتو كار
  • الألعاب الإلكترونية
  • ريادة الأعمال
  • تكنولوجيا
No Result
View All Result
بوابة الاقتصاد الرقمي
Advertisement
ADVERTISEMENT
  • الاخبار
  • التعلم الذكى
  • سياسة
  • المدن الذكية
  • المقالات
  • بورصة وبنوك
  • إفريقيا
  • الوطن العربي
    • هواتف ذكية
    • أوتو كار
  • الألعاب الإلكترونية
  • ريادة الأعمال
  • تكنولوجيا
No Result
View All Result
بوابة الاقتصاد الرقمي
No Result
View All Result
https://www.banquemisr.com/?sc_lang=ar-EG https://www.banquemisr.com/?sc_lang=ar-EG https://www.banquemisr.com/?sc_lang=ar-EG
ADVERTISEMENT
Home تكنولوجيا

الكشف عن عملية سرقة عملات مشفرة ب 500 ألف دولار عبر برمجيات خبيثة

by admin
13 يوليو، 2025
in تكنولوجيا
0
الكشف عن عملية سرقة عملات مشفرة ب 500 ألف دولار عبر برمجيات خبيثة
492
SHARES
1.4k
VIEWS
Share on FacebookShare on Twitter
https://www.samsung.com/eg/ https://www.samsung.com/eg/ https://www.samsung.com/eg/
ADVERTISEMENT

كتب _ اياد علي:

رصد خبراء فريق كاسبرسكي للبحث والتحليل العالمي (GReAT) حزماً برمجية مفتوحة المصدر تقوم بتحميل باب خلفي من نوع Quasar وبرنامج سرقة مخصص لسرقة العملات المشفرة.


تستهدف الحزم الخبيثة بيئة تطوير Cursor AI، التي تعتمد على Visual Studio Code – وهي أداة للبرمجة مدعومة بالذكاء الاصطناعي.
تلك الحزم الخبيثة مفتوحة المصدر عبارة عن امتدادات مستضافة في مستودع Open VSX تزعم أنها تدعم لغة برمجة Solidity لكنها في الواقع تقوم بتحميل وتنفيذ كود خبيث على أجهزة المستخدمين.


وخلال حادث استجابة اتصل مطور روسي مختص في سلسلة الكتل لدى كاسبرسكي بعد تثبيته لواحدة من تلك الإضافات المزيفة على جهازه، والتي مكّنت المخترقين من سرقة أصول مشفرة تقدر بنحو 500 ألف دولار.
نجح مصدر التهديد بالاحتيال على المطور عبر رفع تصنيف الحزمة البرمجية الخبيثة لتتفوق على الحزمة المشروعة. وقد حقق ذلك عبر زيادة عدد التحميلات للحزمة الخبيثة بطريقة وهمية إلى 54,000 تحميل.
عقب التثبيت لم يحصل الضحية على أي منفعة حقيقية من الإضافة بل تم تثبيت برمجية ScreenConnect الخبيثة على جهازه مما أتاح لمصادر التهديد التحكم عن بُعد في جهاز الضحية.

https://www.efinance.com.eg/ https://www.efinance.com.eg/ https://www.efinance.com.eg/
ADVERTISEMENT


ومن خلال هذا الوصول، قاموا بتثبيت برنامج Quasar – باب خلفي مفتوح المصدر – مع برنامج سرقة يجمع البيانات من المتصفحات وتطبيقات البريد الإلكتروني ومحافظ العملات المشفرة. باستخدام هذه الأدوات استطاعت مصادر التهديد سرقة عبارات الاسترداد الخاصة بمحفظة المطور ومن ثم سرقة العملات المشفرة من حساباته.
بعد الكشف عن الإضافة الخبيثة التي قام المطور بتحميلها تم حذفها من المستودع إلا أن مصدر التهديد أعاد نشرها ورفع عدد مرات تحميلها بشكل وهمي إلى رقم أكبر – مليوني تحميل، مقابل 61,000 للنسخة المشروعة وبعد طلب من كاسبرسكي تم إزالة الإضافة من المنصة بشكل نهائي.


علّق جورجي كوتشيرين الباحث الأمني في فريق البحث والتحليل العالمي لدى كاسبرسكي «تزداد صعوبة رصد حزم المصادر المفتوحة المخترقة بالعين المجردة. فمصادر التهديد تستخدم أساليب مبتكرة لتضليل الضحايا المحتملين، بمن فيهم المطورون الذين يتمتعون بفهم عميق للمخاطر السيبرانية – خاصة العاملين في مجال تطوير سلاسل الكتل.


ومع توقعنا استمرار استهداف المهاجمين للمطورين ننصح حتى المحترفين المخضرمين في مجال تكنولوجيا المعلومات باستخدام حلول أمنية متخصصة لحماية البيانات الحساسة ومنع الخسائر المالية.
كما قام مصدر التهديد المسؤول عن الهجوم بنشر إضافات Solidity الخبيثة بنشر حزمة NPM أخرى باسم solsafe، والتي تقوم أيضاً بتنزيل ScreenConnect. وقبل أشهر قليلة، تم إصدار ثلاث إضافات خبيثة أخرى لبرنامج Visual Studio Code – هي solaibot و among-eth و blankebesxstnion – وجميعها تمت إزالتها من المستودع.


لضمان سلامتك تقدم كاسبرسكي التوصيات التالية:
• استخدام حلاً لرصد مكونات المصادر المفتوحة المستخدمة لاكتشاف أي تهديدات قد تختبئ داخلها.
• إذا ساورك الشك في أن مصدر تهديد قد نجح في اختراق البنية الأساسية لشركتك، نقترح الاستعانة بخدمة Kaspersky Compromise Assessment للتحقق من وجود أي هجمات سابقة أو حالية.


• التأكد من مسؤولي الحزم: تحقق من مدى مصداقية المشرف أو الجهة المسؤولة عن الحزمة. تحقق من وجود سجل منتظم للإصدارات، وتوثيق شامل، ونظام فعال لتتبع المشكلات.


• واكب التهديدات الناشئة: سجل في النشرات الأمنية المرتبطة ببيئة البرمجيات مفتوحة المصدر. فكلما عرفت بالتهديد مبكراً كانت استجابتك أسرع.
تتوفر معلومات إضافية في تقرير على موقع Securelist.com.

Post Views: 249
Tags: Climate ChangeDonald TrumpElection ResultsFlat EarthFuture of NewsGolden GlobesMotoGP 2017Mr. RobotSillicon ValleyUnited Stated
Share197Tweet123Share49
admin

admin

  • Trending
  • Comments
  • Latest
شريف : التوترات العالمية ستدفع الذهب لمزيد من الصعود

شريف : التوترات العالمية ستدفع الذهب لمزيد من الصعود

17 أبريل، 2025
تعرف علي الوظائف المتاحة للتعيين بالهيئة القومية للبريد

تعرف علي الوظائف المتاحة للتعيين بالهيئة القومية للبريد

5 يناير، 2024
مصنع دكتور فودز يوقع عقد شراكة مع دوليكس لاب لتصدير الأغذية الصحية لدول الخليج

مصنع دكتور فودز يوقع عقد شراكة مع دوليكس لاب لتصدير الأغذية الصحية لدول الخليج

3 مارس، 2024

أهلاً بالعالم !

2

Oil spill off India’s southern coast leaves fisherman stranded, marine life impacted

1

“كوربوريت ستاك” لحلول التحول الرقمي تحقق نمو 200% خلال 2023

1
عروض متميزة من معمل اتش لاب بـ الكوم الاخضر الهرم

عروض متميزة من معمل اتش لاب بـ الكوم الاخضر الهرم

19 سبتمبر، 2026
إخفاء برمجيات خبيثة في ملفات التورينت لأفلام شهيرة مثل The Odyssey

إخفاء برمجيات خبيثة في ملفات التورينت لأفلام شهيرة مثل The Odyssey

19 سبتمبر، 2026
بشاي: منحة الحكومة لتأهيل الشركات تعزز تنافسية الصادرات المصرية عالميًا

بشاي: منحة الحكومة لتأهيل الشركات تعزز تنافسية الصادرات المصرية عالميًا

19 سبتمبر، 2026
بوابة الاقتصاد الرقمي

Copyright © 2017 JNews.

Navigate Site

  • About
  • Advertise
  • Privacy & Policy
  • Contact

Follow Us

No Result
View All Result
  • الاخبار
  • أوتو كار
  • التعلم الذكى
  • سياسة
  • المدن الذكية
  • المقالات
  • بورصة وبنوك
  • إفريقيا
  • الوطن العربي
    • هواتف ذكية
    • الألعاب الإلكترونية
  • ريادة الأعمال
  • تكنولوجيا

Copyright © 2017 JNews.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In