• Latest
  • Trending
  • All
  • أوتو كار
  • الوطن العربي
الكشف عن عملية سرقة عملات مشفرة ب 500 ألف دولار عبر برمجيات خبيثة

الكشف عن عملية سرقة عملات مشفرة ب 500 ألف دولار عبر برمجيات خبيثة

13 يوليو، 2025
انخفاض في درجات الحرارة على شمال البلاد حتى القاهرة الكبرى والصعيد

انخفاض في درجات الحرارة على شمال البلاد حتى القاهرة الكبرى والصعيد

7 يونيو، 2026
عطية: العلمين الجديدة منصة ذكية لاستضافة الفعاليات الدولية

عطية: العلمين الجديدة منصة ذكية لاستضافة الفعاليات الدولية

7 يونيو، 2026
https://www.mitsubishimotors-eg.com/ar
ADVERTISEMENT
الفيدرالي يلمّح لرفع جديد للفائدة وعوائد السندات تضغط على الذهب

تراجع نصيب الفرد من الذهب في مصر 43% خلال 15 عامًا

6 يونيو، 2026
وصول قافلة مساعدات إنسانية جديدة من مركز سلمان للإغاثة إلى غزة

وصول قافلة مساعدات إنسانية جديدة من مركز سلمان للإغاثة إلى غزة

6 يونيو، 2026
غلق مركز “منة فيت سيشن” بالشيخ زايد وضبط منتحلة صفة طبيب

غلق مركز “منة فيت سيشن” بالشيخ زايد وضبط منتحلة صفة طبيب

6 يونيو، 2026
فاروق : استعراض اول منتجات مصرية معتمده للأمن السيبراني في CAISEC 2026

فاروق : استعراض اول منتجات مصرية معتمده للأمن السيبراني في CAISEC 2026

6 يونيو، 2026
انطلاق فعاليات المؤتمر الـ52 للمنظمة الأفريقية للتأمين بالقاهرة

انطلاق فعاليات المؤتمر الـ52 للمنظمة الأفريقية للتأمين بالقاهرة

6 يونيو، 2026
الفيدرالي يلمّح لرفع جديد للفائدة وعوائد السندات تضغط على الذهب

تباطؤ الطلب في الصين والهند يضغط على الأسعار والبنوك المركزية تواصل شراء الذهب

6 يونيو، 2026
كجوك : حققنا مؤشرات مالية جيدة أول ٩ أشهر من العام المالى الحالى

كجوك : حققنا مؤشرات مالية جيدة أول ٩ أشهر من العام المالى الحالى

6 يونيو، 2026
انضمام «حسام الدين» الي مجلس الشباب المصري لتعزيز تمكين القيادات الشابة

انضمام «حسام الدين» الي مجلس الشباب المصري لتعزيز تمكين القيادات الشابة

5 يونيو، 2026
“الخبراء” : 3 مقترحات للحد من الضغوط التضخمية لرفع أسعار باقات المحمول و الإنترنت

خبراء الضرائب يطالبون بإلغاءضريبة الأطيان الزراعية

5 يونيو، 2026
الوكالة الألمانية للتعاون الدولي تُشارك في فعاليات TechSkills Forum

الوكالة الألمانية للتعاون الدولي تُشارك في فعاليات TechSkills Forum

5 يونيو، 2026
https://www.midbank.com.eg/ https://www.midbank.com.eg/ https://www.midbank.com.eg/
  • About
  • Advertise
  • Privacy & Policy
  • Contact
الأحد, يونيو 7, 2026
  • Login
  • الاخبار
  • التعلم الذكى
  • سياسة
  • المدن الذكية
  • المقالات
  • بورصة وبنوك
  • إفريقيا
  • الوطن العربي
    • هواتف ذكية
    • أوتو كار
  • الألعاب الإلكترونية
  • ريادة الأعمال
  • تكنولوجيا
No Result
View All Result
بوابة الاقتصاد الرقمي
Advertisement
ADVERTISEMENT
  • الاخبار
  • التعلم الذكى
  • سياسة
  • المدن الذكية
  • المقالات
  • بورصة وبنوك
  • إفريقيا
  • الوطن العربي
    • هواتف ذكية
    • أوتو كار
  • الألعاب الإلكترونية
  • ريادة الأعمال
  • تكنولوجيا
No Result
View All Result
بوابة الاقتصاد الرقمي
No Result
View All Result
https://www.banquemisr.com/?sc_lang=ar-EG https://www.banquemisr.com/?sc_lang=ar-EG https://www.banquemisr.com/?sc_lang=ar-EG
ADVERTISEMENT
Home تكنولوجيا

الكشف عن عملية سرقة عملات مشفرة ب 500 ألف دولار عبر برمجيات خبيثة

by admin
13 يوليو، 2025
in تكنولوجيا
0
الكشف عن عملية سرقة عملات مشفرة ب 500 ألف دولار عبر برمجيات خبيثة
492
SHARES
1.4k
VIEWS
Share on FacebookShare on Twitter
https://www.samsung.com/eg/ https://www.samsung.com/eg/ https://www.samsung.com/eg/
ADVERTISEMENT

كتب _ اياد علي:

رصد خبراء فريق كاسبرسكي للبحث والتحليل العالمي (GReAT) حزماً برمجية مفتوحة المصدر تقوم بتحميل باب خلفي من نوع Quasar وبرنامج سرقة مخصص لسرقة العملات المشفرة.


تستهدف الحزم الخبيثة بيئة تطوير Cursor AI، التي تعتمد على Visual Studio Code – وهي أداة للبرمجة مدعومة بالذكاء الاصطناعي.
تلك الحزم الخبيثة مفتوحة المصدر عبارة عن امتدادات مستضافة في مستودع Open VSX تزعم أنها تدعم لغة برمجة Solidity لكنها في الواقع تقوم بتحميل وتنفيذ كود خبيث على أجهزة المستخدمين.

https://www.efinance.com.eg/ https://www.efinance.com.eg/ https://www.efinance.com.eg/
ADVERTISEMENT


وخلال حادث استجابة اتصل مطور روسي مختص في سلسلة الكتل لدى كاسبرسكي بعد تثبيته لواحدة من تلك الإضافات المزيفة على جهازه، والتي مكّنت المخترقين من سرقة أصول مشفرة تقدر بنحو 500 ألف دولار.
نجح مصدر التهديد بالاحتيال على المطور عبر رفع تصنيف الحزمة البرمجية الخبيثة لتتفوق على الحزمة المشروعة. وقد حقق ذلك عبر زيادة عدد التحميلات للحزمة الخبيثة بطريقة وهمية إلى 54,000 تحميل.
عقب التثبيت لم يحصل الضحية على أي منفعة حقيقية من الإضافة بل تم تثبيت برمجية ScreenConnect الخبيثة على جهازه مما أتاح لمصادر التهديد التحكم عن بُعد في جهاز الضحية.


ومن خلال هذا الوصول، قاموا بتثبيت برنامج Quasar – باب خلفي مفتوح المصدر – مع برنامج سرقة يجمع البيانات من المتصفحات وتطبيقات البريد الإلكتروني ومحافظ العملات المشفرة. باستخدام هذه الأدوات استطاعت مصادر التهديد سرقة عبارات الاسترداد الخاصة بمحفظة المطور ومن ثم سرقة العملات المشفرة من حساباته.
بعد الكشف عن الإضافة الخبيثة التي قام المطور بتحميلها تم حذفها من المستودع إلا أن مصدر التهديد أعاد نشرها ورفع عدد مرات تحميلها بشكل وهمي إلى رقم أكبر – مليوني تحميل، مقابل 61,000 للنسخة المشروعة وبعد طلب من كاسبرسكي تم إزالة الإضافة من المنصة بشكل نهائي.


علّق جورجي كوتشيرين الباحث الأمني في فريق البحث والتحليل العالمي لدى كاسبرسكي «تزداد صعوبة رصد حزم المصادر المفتوحة المخترقة بالعين المجردة. فمصادر التهديد تستخدم أساليب مبتكرة لتضليل الضحايا المحتملين، بمن فيهم المطورون الذين يتمتعون بفهم عميق للمخاطر السيبرانية – خاصة العاملين في مجال تطوير سلاسل الكتل.


ومع توقعنا استمرار استهداف المهاجمين للمطورين ننصح حتى المحترفين المخضرمين في مجال تكنولوجيا المعلومات باستخدام حلول أمنية متخصصة لحماية البيانات الحساسة ومنع الخسائر المالية.
كما قام مصدر التهديد المسؤول عن الهجوم بنشر إضافات Solidity الخبيثة بنشر حزمة NPM أخرى باسم solsafe، والتي تقوم أيضاً بتنزيل ScreenConnect. وقبل أشهر قليلة، تم إصدار ثلاث إضافات خبيثة أخرى لبرنامج Visual Studio Code – هي solaibot و among-eth و blankebesxstnion – وجميعها تمت إزالتها من المستودع.


لضمان سلامتك تقدم كاسبرسكي التوصيات التالية:
• استخدام حلاً لرصد مكونات المصادر المفتوحة المستخدمة لاكتشاف أي تهديدات قد تختبئ داخلها.
• إذا ساورك الشك في أن مصدر تهديد قد نجح في اختراق البنية الأساسية لشركتك، نقترح الاستعانة بخدمة Kaspersky Compromise Assessment للتحقق من وجود أي هجمات سابقة أو حالية.


• التأكد من مسؤولي الحزم: تحقق من مدى مصداقية المشرف أو الجهة المسؤولة عن الحزمة. تحقق من وجود سجل منتظم للإصدارات، وتوثيق شامل، ونظام فعال لتتبع المشكلات.


• واكب التهديدات الناشئة: سجل في النشرات الأمنية المرتبطة ببيئة البرمجيات مفتوحة المصدر. فكلما عرفت بالتهديد مبكراً كانت استجابتك أسرع.
تتوفر معلومات إضافية في تقرير على موقع Securelist.com.

Post Views: 224
Tags: Climate ChangeDonald TrumpElection ResultsFlat EarthFuture of NewsGolden GlobesMotoGP 2017Mr. RobotSillicon ValleyUnited Stated
Share197Tweet123Share49
admin

admin

  • Trending
  • Comments
  • Latest
شريف : التوترات العالمية ستدفع الذهب لمزيد من الصعود

شريف : التوترات العالمية ستدفع الذهب لمزيد من الصعود

17 أبريل، 2025
تعرف علي الوظائف المتاحة للتعيين بالهيئة القومية للبريد

تعرف علي الوظائف المتاحة للتعيين بالهيئة القومية للبريد

5 يناير، 2024
مصنع دكتور فودز يوقع عقد شراكة مع دوليكس لاب لتصدير الأغذية الصحية لدول الخليج

مصنع دكتور فودز يوقع عقد شراكة مع دوليكس لاب لتصدير الأغذية الصحية لدول الخليج

3 مارس، 2024

أهلاً بالعالم !

2

Oil spill off India’s southern coast leaves fisherman stranded, marine life impacted

1

“كوربوريت ستاك” لحلول التحول الرقمي تحقق نمو 200% خلال 2023

1
انخفاض في درجات الحرارة على شمال البلاد حتى القاهرة الكبرى والصعيد

انخفاض في درجات الحرارة على شمال البلاد حتى القاهرة الكبرى والصعيد

7 يونيو، 2026
عطية: العلمين الجديدة منصة ذكية لاستضافة الفعاليات الدولية

عطية: العلمين الجديدة منصة ذكية لاستضافة الفعاليات الدولية

7 يونيو، 2026
الفيدرالي يلمّح لرفع جديد للفائدة وعوائد السندات تضغط على الذهب

تراجع نصيب الفرد من الذهب في مصر 43% خلال 15 عامًا

6 يونيو، 2026
بوابة الاقتصاد الرقمي

Copyright © 2017 JNews.

Navigate Site

  • About
  • Advertise
  • Privacy & Policy
  • Contact

Follow Us

No Result
View All Result
  • الاخبار
  • أوتو كار
  • التعلم الذكى
  • سياسة
  • المدن الذكية
  • المقالات
  • بورصة وبنوك
  • إفريقيا
  • الوطن العربي
    • هواتف ذكية
    • الألعاب الإلكترونية
  • ريادة الأعمال
  • تكنولوجيا

Copyright © 2017 JNews.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In