• Latest
  • Trending
  • All
  • أوتو كار
  • الوطن العربي

كاسبرسكي تكشف عن سلالة من البرمجيات الخبيثة تستهدف الأجهزة العاملة بنظام macOS

23 يناير، 2024
Sky Innovo Developments تدعم إنشاء مركز مجدي يعقوب للقلب

Sky Innovo Developments تدعم إنشاء مركز مجدي يعقوب للقلب

13 مارس، 2026
إكسيد : بدأ تسليم سيارات LX والالتزام بالأسعار المعلنة

إكسيد : بدأ تسليم سيارات LX والالتزام بالأسعار المعلنة

13 مارس، 2026
https://www.mitsubishimotors-eg.com/ar
ADVERTISEMENT
استراتيجية غرفة CIT تعتمد على 3 محاور لتعزيزالقدرات التنافسية والتصديرية والمؤسسية للشركات

استراتيجية غرفة CIT تعتمد على 3 محاور لتعزيزالقدرات التنافسية والتصديرية والمؤسسية للشركات

12 مارس، 2026
اتفاقية تعاون بين NTG Clarity وجامعة القاهرة الجديدة التكنولوجية لتأهيل الطلاب

اتفاقية تعاون بين NTG Clarity وجامعة القاهرة الجديدة التكنولوجية لتأهيل الطلاب

12 مارس، 2026
ڤاليو تحقق إيرادات 5.6 مليار جنيه ارتفاع صافي الربح بنسبة 81%

ڤاليو تحقق إيرادات 5.6 مليار جنيه ارتفاع صافي الربح بنسبة 81%

12 مارس، 2026
“فيكسد” تقود تطوير منصة “أثر” بجامعة القاهرة

“فيكسد” تقود تطوير منصة “أثر” بجامعة القاهرة

12 مارس، 2026
إي آند مصر تنظم حفل إفطار لإطلاق مبادرة “كل مكالمة بتعلمهم كلمة”

إي آند مصر تنظم حفل إفطار لإطلاق مبادرة “كل مكالمة بتعلمهم كلمة”

12 مارس، 2026
إي فاينانس توقع بروتوكول تعاون مع “بهية” لدعم علاج 13 حالة

إي فاينانس توقع بروتوكول تعاون مع “بهية” لدعم علاج 13 حالة

12 مارس، 2026
“السويدي” توقع عقد مع “نيوهوب” لإنشاء مصنع أعلاف في”اندستريا العاشر”

“السويدي” توقع عقد مع “نيوهوب” لإنشاء مصنع أعلاف في”اندستريا العاشر”

12 مارس، 2026
توثق سلسلةrealme 15 أجمل الأوقات مع الأصدقاء في رمضان

توثق سلسلةrealme 15 أجمل الأوقات مع الأصدقاء في رمضان

12 مارس، 2026
جهينه تواصل التزامها المجتمعي عبر مشاركتها في مبادرة “العزومة”

جهينه تواصل التزامها المجتمعي عبر مشاركتها في مبادرة “العزومة”

11 مارس، 2026
خاصية سامسونج الجديدة Privacy Display تضع المنافسون تحت ضغط

خاصية سامسونج الجديدة Privacy Display تضع المنافسون تحت ضغط

11 مارس، 2026
https://automorrowegypt.com/ https://automorrowegypt.com/ https://automorrowegypt.com/
  • About
  • Advertise
  • Privacy & Policy
  • Contact
الجمعة, مارس 13, 2026
  • Login
  • الاخبار
  • التعلم الذكى
  • سياسة
  • المدن الذكية
  • المقالات
  • بورصة وبنوك
  • إفريقيا
  • الوطن العربي
    • هواتف ذكية
    • أوتو كار
  • الألعاب الإلكترونية
  • ريادة الأعمال
  • تكنولوجيا
No Result
View All Result
بوابة الاقتصاد الرقمي
Advertisement
ADVERTISEMENT
  • الاخبار
  • التعلم الذكى
  • سياسة
  • المدن الذكية
  • المقالات
  • بورصة وبنوك
  • إفريقيا
  • الوطن العربي
    • هواتف ذكية
    • أوتو كار
  • الألعاب الإلكترونية
  • ريادة الأعمال
  • تكنولوجيا
No Result
View All Result
بوابة الاقتصاد الرقمي
No Result
View All Result
https://hyundai-egypt.net/ar/ https://hyundai-egypt.net/ar/ https://hyundai-egypt.net/ar/
ADVERTISEMENT
Home الاخبار

كاسبرسكي تكشف عن سلالة من البرمجيات الخبيثة تستهدف الأجهزة العاملة بنظام macOS

by admin
23 يناير، 2024
in الاخبار
0
495
SHARES
1.4k
VIEWS
Share on FacebookShare on Twitter
https://www.samsung.com/eg/ https://www.samsung.com/eg/ https://www.samsung.com/eg/
ADVERTISEMENT

كتب _ محمد عبد النور:

اكتشف باحثو كاسبرسكي سلالة غير تقليدية من البرمجيات الخبيثة التي تستهدف الأجهزة العاملة بنظام تشغيل macOS. إذ يتم توزيع هذه المجموعة غير المعروفة سابقاً من البرمجيات الخبيثة سرياً عبر التطبيقات المقرصنة، وتستهدف العملات المشفرة المخزنة في المحافظ الرقمية التابعة إلى مستخدمي نظام macOS. و بالمقارنة مع برمجيات حصان طروادة لخوادم الوكيل التي اكتشفتها كاسبرسكي سابقاً، يركز هذا التهديد الجديد على تخريب وإصابة المحافظ الرقمية.

تتميز برمجية حصان طروادة هذه بأمرين: أولاً، بأنها تستخدم سجلات لخوادم DNS لتوصل برنامجاً نصياً خبيثاً مكتوباً بلغة Python. وثانياً، بأنها لا تكتفي بسرقة محافظ العملات المشفرة، بل تقوم أيضاً باستبدال تطبيق المحفظة بإصدار مصاب منه. مما يسمح لها بسرقة العبارة السرية المستخدمة للوصول إلى العملات المشفرة المخزنة في المحافظ.

بالتحديد، تستهدف هذه البرمجية الخبيثة إصدار 13.6 وما بعده من إصدارات نظام macOS، مما يشير إلى تركيزها على مستخدمي أنظمة التشغيل الأحدث والعاملة بمعالجات إنتل وSilicon Apple. تحتوي ملفات صورة القرص المصابة بهذه البرمجية على «أداة تفعيل» وتطبيق مصاب. إذ تقوم أداة التفعيل، التي تبدو غير خبيثة من النظرة الأولى، بتفعيل التطبيق المصاب بعد إدخال كلمة مرور المستخدم.

يستخدم المهاجمون إصدارات مصابة مسبقاً من التطبيق للهجوم، متلاعبين بالملفات القابلة للتفعيل لجعلها معطلة حتى اللحظة التي يقوم فيها المستخدم بتشغيل أداة التفعيل. تضمن هذه المناورة قيام المستخدم بتفعيل التطبيق المصاب دون قصد.

بعد إتمام عملية التصحيح، تنفذ البرمجية الخبيثة حمولتها الأساسية عن طريق الحصول على السجلات النصية لنظام أسماء نطاق (DNS) خبيث ثم فك تشفير برنامج نصي مكتوب بلغة Python منه. يعمل البرنامج النصي
2 / 3
بشكل لانهائي في محاولة لتحميل المرحلة التالية من سلسلة الإصابة والتي تكون أيضاً برنامجاً نصياً مكتوباً بلغة Python.

تبيّن أن غرض الحمولة التالية هو تنفيذ أوامر اعتباطية تستلمها من الخادم. وعلى الرغم من عدم تلقي الحمولة لأي أوامر أثناء التحقيق فيها وتحديث الباب الخلفي بانتظام، من الواضح أن حملة البرمجية الخبيثة ما تزال قيد التطوير. ومع ذلك، يشير كود البرمجية إلى أن الأوامر قد تكون نصوصاً مشفرة مكتوبة بلغة Python.

https://www.efinance.com.eg/ https://www.efinance.com.eg/ https://www.efinance.com.eg/
ADVERTISEMENT

إلى جانب الوظائف المذكورة سابقاً، يحتوي البرنامج النصي على وظيفتين بارزتين تتضمنان اسم نطاق -appleanalyzer[.]com، وتهدف كلتا الوظيفتين إلى التحقق من وجود تطبيقات لمحافظ العملات المشفرة واستبدالها بإصدارات تم تحميلها من اسم النطاق ذاك. وقد لوحظ أن هذه المناورة تستهدف محافظ كل من عملة البيتكوين وExodus، مما يحول هذه التطبيقات إلى كيانات خبيثة.

يقول «سيرجي بوزان»، باحث أمني لدى شركة كاسبرسكي، عن هذا التهديد: «تؤكد هذه البرمجية الخبيثة التي تستهدف نظام التشغيل macOS على المخاطر الجسيمة المرتبطة بالبرامج المقرصنة. حيث يستخدم المجرمون السيبرانيون التطبيقات المقرصنة لاختراق حواسيب المستخدمين بسهولة والحصول على صلاحيات المسؤول من خلال مطالبة المستخدمين بإدخال كلمة مرورهم. كما يظهرون إبداعاً مميزاً من خلال إخفائهم لبرنامج نصي مكتوب بلغة Python في سجل لخادم DNS، مما يزيد من مستوى تخفي البرمجية الخبيثة ضمن تدفق البيانات في الشبكة. إذاً، يجب أن يتوخى المستخدمون مستوى أعلى من الحذر، خاصة مع محافظهم للعملات المشفرة. فتجنب التحميل من المواقع المشبوهة واستخدم حلولاً موثوقة للأمن السيبراني لتتمتع بحماية أفضل.»

للحصول على المزيد من المعلومات حول برمجية حصان طروادة هذه التي تستهدف محافظ العملات المشفرة وهذا الباب الخلفي لنظام تشغيل macOS، يرجى زيارة موقع Securelist.com.

لحماية أجهزتك وأصولك من العملات المشفرة ضد برمجيات حصان طروادة، يوصي خبراء كاسبرسكي بإجراء التدابير التالية:

· من الأكثر أماناً أن تحمل التطبيقات من المتاجر الرسمية فقط مثل متجر Apple App Store. قد لا تكون التطبيقات في هذه المتاجر آمنة بالكامل، لكن ممثلي المتجر يقومون بفحصها وتدقيقها على الأقل قبل السماح بعرضها على متاجرهم، فلا يمكن لأي تطبيق كان أن يعرض في هذه المتاجر.
3 / 3
· قم بتثبيت حل أمني موثوق به واتبع توصياته. وبعدها ستقوم الحلول الآمنة بحل معظم المشكلات تلقائياً وتنبهك إذا لزم الأمر.
· واظب على تحديث نظام تشغيل جهازك وتطبيقاتك المهمة عند توفر التحديثات لها. فتثبيت إصدارات محدثة من البرامج يمكن أن يحل العديد من مشكلات السلامة.
· اضمن أمان العبارة الأولية السرية الخاصة بك: تأكد من كتابة العبارة الأولية وحفظها بشكل آمن عند إعداد محفظتك على جهازك. استخدم حلاً أمنياً موثوقاً، مثل Kaspersky Premium، لحماية تفاصيل العملات المشفرة المخزنة على جهازك المحمول أو حاسوبك الشخصي.
· استخدم كلمة مرور قوية: تجنب استخدام كلمات مرور يسهل تخمينها أو استخدام كلمة مرور تستخدمها لحسابات أخرى. فكر في استخدام Kaspersky Password Manager لإدارة كلمات مرورك بفعالية وأمان.

Post Views: 129
Share198Tweet124Share50
admin

admin

  • Trending
  • Comments
  • Latest
شريف : التوترات العالمية ستدفع الذهب لمزيد من الصعود

شريف : التوترات العالمية ستدفع الذهب لمزيد من الصعود

17 أبريل، 2025
تعرف علي الوظائف المتاحة للتعيين بالهيئة القومية للبريد

تعرف علي الوظائف المتاحة للتعيين بالهيئة القومية للبريد

5 يناير، 2024
مصنع دكتور فودز يوقع عقد شراكة مع دوليكس لاب لتصدير الأغذية الصحية لدول الخليج

مصنع دكتور فودز يوقع عقد شراكة مع دوليكس لاب لتصدير الأغذية الصحية لدول الخليج

3 مارس، 2024

أهلاً بالعالم !

2

Oil spill off India’s southern coast leaves fisherman stranded, marine life impacted

1

“كوربوريت ستاك” لحلول التحول الرقمي تحقق نمو 200% خلال 2023

1
Sky Innovo Developments تدعم إنشاء مركز مجدي يعقوب للقلب

Sky Innovo Developments تدعم إنشاء مركز مجدي يعقوب للقلب

13 مارس، 2026
إكسيد : بدأ تسليم سيارات LX والالتزام بالأسعار المعلنة

إكسيد : بدأ تسليم سيارات LX والالتزام بالأسعار المعلنة

13 مارس، 2026
استراتيجية غرفة CIT تعتمد على 3 محاور لتعزيزالقدرات التنافسية والتصديرية والمؤسسية للشركات

استراتيجية غرفة CIT تعتمد على 3 محاور لتعزيزالقدرات التنافسية والتصديرية والمؤسسية للشركات

12 مارس، 2026
بوابة الاقتصاد الرقمي

Copyright © 2017 JNews.

Navigate Site

  • About
  • Advertise
  • Privacy & Policy
  • Contact

Follow Us

No Result
View All Result
  • الاخبار
  • أوتو كار
  • التعلم الذكى
  • سياسة
  • المدن الذكية
  • المقالات
  • بورصة وبنوك
  • إفريقيا
  • الوطن العربي
    • هواتف ذكية
    • الألعاب الإلكترونية
  • ريادة الأعمال
  • تكنولوجيا

Copyright © 2017 JNews.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In