• Latest
  • Trending
  • All
  • أوتو كار
  • الوطن العربي
الكشف عن عملية سرقة عملات مشفرة ب 500 ألف دولار عبر برمجيات خبيثة

الكشف عن عملية سرقة عملات مشفرة ب 500 ألف دولار عبر برمجيات خبيثة

13 يوليو، 2025
تكليف إسلام عزام برئاسة هيئة الرقابة المالية

تكليف إسلام عزام برئاسة هيئة الرقابة المالية

9 مارس، 2026
المصرية للاتصالات تحصد لقب ICTBALL 2026 للعام الخامس على التوالي

المصرية للاتصالات تحصد لقب ICTBALL 2026 للعام الخامس على التوالي

9 مارس، 2026
https://www.mitsubishimotors-eg.com/ar
ADVERTISEMENT
“تتراباك” تحصد جائزة “أثر” للاقتصاد الدائري وتحتفل ب 45 عام على انطلاقها

“تتراباك” تحصد جائزة “أثر” للاقتصاد الدائري وتحتفل ب 45 عام على انطلاقها

9 مارس، 2026
سامسونج Galaxy S26 Ultra يحصد جائزة “أفضل جهاز” خلال MWC 2026

سامسونج Galaxy S26 Ultra يحصد جائزة “أفضل جهاز” خلال MWC 2026

9 مارس، 2026
“السالم” ترعى” الراوي” 2026 وجائزة خاصة للشباب المبدع

“السالم” ترعى” الراوي” 2026 وجائزة خاصة للشباب المبدع

9 مارس، 2026
ستيلانتس تجمع شركاء النجاح في سحور رمضاني بحضور وزير الشباب

ستيلانتس تجمع شركاء النجاح في سحور رمضاني بحضور وزير الشباب

9 مارس، 2026
“قناة السويس” يوقع اتفاقية مع “لاكي” لتعزيز نمو الخدمات المالية الرقمية

“قناة السويس” يوقع اتفاقية مع “لاكي” لتعزيز نمو الخدمات المالية الرقمية

9 مارس، 2026
تعرف علي تفاصيل متحف السيرة النبوية بالمدينة المنورة

تعرف علي تفاصيل متحف السيرة النبوية بالمدينة المنورة

8 مارس، 2026
“لبيب” تكتسح انتخابات نقابة المهندسين على مقعد مكملين شعبة الكهرباء

“لبيب” تكتسح انتخابات نقابة المهندسين على مقعد مكملين شعبة الكهرباء

8 مارس، 2026
نيسان تواصل عروضها في رمضان رغم الظروف الراهنة

نيسان تواصل عروضها في رمضان رغم الظروف الراهنة

8 مارس، 2026
“الزراعي المصري” يطلق الشهادة الثلاثية بعائد ثابت يصل إلى 16.5%

“الزراعي المصري” يطلق الشهادة الثلاثية بعائد ثابت يصل إلى 16.5%

8 مارس، 2026
تجهيز 1000 كرتونة مواد غذائية لدعم 4000 مستفيد

تجهيز 1000 كرتونة مواد غذائية لدعم 4000 مستفيد

8 مارس، 2026
https://automorrowegypt.com/ https://automorrowegypt.com/ https://automorrowegypt.com/
  • About
  • Advertise
  • Privacy & Policy
  • Contact
الإثنين, مارس 9, 2026
  • Login
  • الاخبار
  • التعلم الذكى
  • سياسة
  • المدن الذكية
  • المقالات
  • بورصة وبنوك
  • إفريقيا
  • الوطن العربي
    • هواتف ذكية
    • أوتو كار
  • الألعاب الإلكترونية
  • ريادة الأعمال
  • تكنولوجيا
No Result
View All Result
بوابة الاقتصاد الرقمي
Advertisement
ADVERTISEMENT
  • الاخبار
  • التعلم الذكى
  • سياسة
  • المدن الذكية
  • المقالات
  • بورصة وبنوك
  • إفريقيا
  • الوطن العربي
    • هواتف ذكية
    • أوتو كار
  • الألعاب الإلكترونية
  • ريادة الأعمال
  • تكنولوجيا
No Result
View All Result
بوابة الاقتصاد الرقمي
No Result
View All Result
https://hyundai-egypt.net/ar/ https://hyundai-egypt.net/ar/ https://hyundai-egypt.net/ar/
ADVERTISEMENT
Home تكنولوجيا

الكشف عن عملية سرقة عملات مشفرة ب 500 ألف دولار عبر برمجيات خبيثة

by admin
13 يوليو، 2025
in تكنولوجيا
0
الكشف عن عملية سرقة عملات مشفرة ب 500 ألف دولار عبر برمجيات خبيثة
492
SHARES
1.4k
VIEWS
Share on FacebookShare on Twitter
https://www.samsung.com/eg/ https://www.samsung.com/eg/ https://www.samsung.com/eg/
ADVERTISEMENT

كتب _ اياد علي:

رصد خبراء فريق كاسبرسكي للبحث والتحليل العالمي (GReAT) حزماً برمجية مفتوحة المصدر تقوم بتحميل باب خلفي من نوع Quasar وبرنامج سرقة مخصص لسرقة العملات المشفرة.


تستهدف الحزم الخبيثة بيئة تطوير Cursor AI، التي تعتمد على Visual Studio Code – وهي أداة للبرمجة مدعومة بالذكاء الاصطناعي.
تلك الحزم الخبيثة مفتوحة المصدر عبارة عن امتدادات مستضافة في مستودع Open VSX تزعم أنها تدعم لغة برمجة Solidity لكنها في الواقع تقوم بتحميل وتنفيذ كود خبيث على أجهزة المستخدمين.


وخلال حادث استجابة اتصل مطور روسي مختص في سلسلة الكتل لدى كاسبرسكي بعد تثبيته لواحدة من تلك الإضافات المزيفة على جهازه، والتي مكّنت المخترقين من سرقة أصول مشفرة تقدر بنحو 500 ألف دولار.
نجح مصدر التهديد بالاحتيال على المطور عبر رفع تصنيف الحزمة البرمجية الخبيثة لتتفوق على الحزمة المشروعة. وقد حقق ذلك عبر زيادة عدد التحميلات للحزمة الخبيثة بطريقة وهمية إلى 54,000 تحميل.
عقب التثبيت لم يحصل الضحية على أي منفعة حقيقية من الإضافة بل تم تثبيت برمجية ScreenConnect الخبيثة على جهازه مما أتاح لمصادر التهديد التحكم عن بُعد في جهاز الضحية.


ومن خلال هذا الوصول، قاموا بتثبيت برنامج Quasar – باب خلفي مفتوح المصدر – مع برنامج سرقة يجمع البيانات من المتصفحات وتطبيقات البريد الإلكتروني ومحافظ العملات المشفرة. باستخدام هذه الأدوات استطاعت مصادر التهديد سرقة عبارات الاسترداد الخاصة بمحفظة المطور ومن ثم سرقة العملات المشفرة من حساباته.
بعد الكشف عن الإضافة الخبيثة التي قام المطور بتحميلها تم حذفها من المستودع إلا أن مصدر التهديد أعاد نشرها ورفع عدد مرات تحميلها بشكل وهمي إلى رقم أكبر – مليوني تحميل، مقابل 61,000 للنسخة المشروعة وبعد طلب من كاسبرسكي تم إزالة الإضافة من المنصة بشكل نهائي.

https://www.efinance.com.eg/ https://www.efinance.com.eg/ https://www.efinance.com.eg/
ADVERTISEMENT


علّق جورجي كوتشيرين الباحث الأمني في فريق البحث والتحليل العالمي لدى كاسبرسكي «تزداد صعوبة رصد حزم المصادر المفتوحة المخترقة بالعين المجردة. فمصادر التهديد تستخدم أساليب مبتكرة لتضليل الضحايا المحتملين، بمن فيهم المطورون الذين يتمتعون بفهم عميق للمخاطر السيبرانية – خاصة العاملين في مجال تطوير سلاسل الكتل.


ومع توقعنا استمرار استهداف المهاجمين للمطورين ننصح حتى المحترفين المخضرمين في مجال تكنولوجيا المعلومات باستخدام حلول أمنية متخصصة لحماية البيانات الحساسة ومنع الخسائر المالية.
كما قام مصدر التهديد المسؤول عن الهجوم بنشر إضافات Solidity الخبيثة بنشر حزمة NPM أخرى باسم solsafe، والتي تقوم أيضاً بتنزيل ScreenConnect. وقبل أشهر قليلة، تم إصدار ثلاث إضافات خبيثة أخرى لبرنامج Visual Studio Code – هي solaibot و among-eth و blankebesxstnion – وجميعها تمت إزالتها من المستودع.


لضمان سلامتك تقدم كاسبرسكي التوصيات التالية:
• استخدام حلاً لرصد مكونات المصادر المفتوحة المستخدمة لاكتشاف أي تهديدات قد تختبئ داخلها.
• إذا ساورك الشك في أن مصدر تهديد قد نجح في اختراق البنية الأساسية لشركتك، نقترح الاستعانة بخدمة Kaspersky Compromise Assessment للتحقق من وجود أي هجمات سابقة أو حالية.


• التأكد من مسؤولي الحزم: تحقق من مدى مصداقية المشرف أو الجهة المسؤولة عن الحزمة. تحقق من وجود سجل منتظم للإصدارات، وتوثيق شامل، ونظام فعال لتتبع المشكلات.


• واكب التهديدات الناشئة: سجل في النشرات الأمنية المرتبطة ببيئة البرمجيات مفتوحة المصدر. فكلما عرفت بالتهديد مبكراً كانت استجابتك أسرع.
تتوفر معلومات إضافية في تقرير على موقع Securelist.com.

Post Views: 201
Tags: Climate ChangeDonald TrumpElection ResultsFlat EarthFuture of NewsGolden GlobesMotoGP 2017Mr. RobotSillicon ValleyUnited Stated
Share197Tweet123Share49
admin

admin

  • Trending
  • Comments
  • Latest
شريف : التوترات العالمية ستدفع الذهب لمزيد من الصعود

شريف : التوترات العالمية ستدفع الذهب لمزيد من الصعود

17 أبريل، 2025
تعرف علي الوظائف المتاحة للتعيين بالهيئة القومية للبريد

تعرف علي الوظائف المتاحة للتعيين بالهيئة القومية للبريد

5 يناير، 2024
مصنع دكتور فودز يوقع عقد شراكة مع دوليكس لاب لتصدير الأغذية الصحية لدول الخليج

مصنع دكتور فودز يوقع عقد شراكة مع دوليكس لاب لتصدير الأغذية الصحية لدول الخليج

3 مارس، 2024

أهلاً بالعالم !

2

Oil spill off India’s southern coast leaves fisherman stranded, marine life impacted

1

“كوربوريت ستاك” لحلول التحول الرقمي تحقق نمو 200% خلال 2023

1
تكليف إسلام عزام برئاسة هيئة الرقابة المالية

تكليف إسلام عزام برئاسة هيئة الرقابة المالية

9 مارس، 2026
المصرية للاتصالات تحصد لقب ICTBALL 2026 للعام الخامس على التوالي

المصرية للاتصالات تحصد لقب ICTBALL 2026 للعام الخامس على التوالي

9 مارس، 2026
“تتراباك” تحصد جائزة “أثر” للاقتصاد الدائري وتحتفل ب 45 عام على انطلاقها

“تتراباك” تحصد جائزة “أثر” للاقتصاد الدائري وتحتفل ب 45 عام على انطلاقها

9 مارس، 2026
بوابة الاقتصاد الرقمي

Copyright © 2017 JNews.

Navigate Site

  • About
  • Advertise
  • Privacy & Policy
  • Contact

Follow Us

No Result
View All Result
  • الاخبار
  • أوتو كار
  • التعلم الذكى
  • سياسة
  • المدن الذكية
  • المقالات
  • بورصة وبنوك
  • إفريقيا
  • الوطن العربي
    • هواتف ذكية
    • الألعاب الإلكترونية
  • ريادة الأعمال
  • تكنولوجيا

Copyright © 2017 JNews.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In