بعد اللحوم والأسماك…ارتفاع أسعار الدواجن يحرم المصريين من البروتين    محافظ الدقهلية: خطة شاملة لإخلاء كافة تجمعات القمامة من قطع الأراضى الفضاء    خبير: إعادة تشكيل أسواق الطاقة عالميًا وارتفاعات متوقعة في أسعار النفط    مسؤول إيراني: بدأنا بالفعل في خفض إنتاج النفط    اليونيفيل تقدم مساعدات لدعم نازحي برعشيت فى جنوب لبنان    الموريتاني دحان بيدا حكمًا لمباراة الزمالك واتحاد العاصمة في ذهاب نهائي الكونفدرالية    وفاة موظف بجامعة الوادي خلال مشاركته ببطولة الاتحاد العام للعاملين بالحكومة برأس البر    كاف يعلن موعد انطلاق وختام كأس الأمم الأفريقية 2027    ارتكبت 8 وقائع نصب إلكتروني، نيابة الأموال العامة: فحص هواتف وأجهزة عصابة "الطرود الوهمية"    إخماد حريق داخل فيلا فى التجمع دون إصابات    إصابة 5 أشخاص إثر حادث تصادم سيارتين بمحور 26 يوليو    أمطار ورياح.. "الأرصاد" تحذر من طقس الساعات المقبلة    رحيل أسطورة الرقص الشرقي في مصر.. وفاة سهير زكي بعد مسيرة حافلة    خبير طيران: الأزمة الإقليمية تضرب حركة القطاع وترفع أسعار التذاكر عالميًا    أحرقت بدل الرقص واعتزلت من أجل الحب، الوجه الآخر في حياة سهير زكي    وزير الصحة يستقبل بابا الروم الأرثوذكس لبحث إنشاء مستشفى بالإسكندرية    سلوت يوضح دور إيزاك في خطة ليفربول لتعويض رحيل صلاح    كورتوا يقترب من حراسة مرمى ريال مدريد بالكلاسيكو    الصحة توضح ضوابط سحب تراخيص الأطباء لحماية المرضى    وزير الخارجية يستقبل نظيره السوري غدًا    وزيرا خارجية الكويت وباكستان يبحثان التطورات الإقليمية    الإمارات تعلن رفع الإجراءات الاحترازية على حركة الطيران    دماء فى موكب زفاف بالشيخ زايد.. الأمن يضبط المتهمين بسحل موظف وإصابته    مقتل 6 أشخاص في حريق اندلع في صالون تدليك للقدمين بوسط الصين    نشرة الشروق الاقتصادية 2 مايو 2026: اكتشاف جديد للغاز في دلتا النيل وتوقعات بتراجع سعر الذهب عالميا    فوز طالب بهندسة القاهرة بالميدالية الذهبية والمركز الأول عالميا فى جائزة تشارلز ماين    المهن التمثيلية تتابع حريق لوكيشن "بيت بابا 2" وتطمئن على فريق العمل    في دورته الأربعين.. معرض تونس الدولي للكتاب يتوج المبدعين و"إندونيسيا" ضيف شرف    ننشر أبرز أنشطة وفعاليات جامعة أسيوط خلال أسبوع    مستشفيات سوهاج الجامعية تستقبل أكثر من 45 ألف مريض وتجري 17 ألف جراحة    زيارة مفاجئة لوكيل صحة أسيوط لمستشفى البداري المركزي    عالم بالأوقاف يوضح سر الصحابي الذي بشره الرسول بالجنة 3 مرات    وزارة السياحة تُهيب بالمواطنين عدم الانسياق وراء الإعلانات المضللة أو الكيانات غير الشرعية التي تروج لبرامج حج خارج الإطار الرسمي    زراعة الإسكندرية تحصد محصول القمح موسم 2025-2026 بزمان العامرية الزراعية    كيف قادت القوة والترف قوم ثمود إلى الهلاك؟ عالم أزهري يوضح    إسبانيا تطالب إسرائيل بالإفراج الفوري عن إسباني كان على متن أسطول الصمود    الأمن يكشف تفاصيل مشاجرة شاب في الشيخ زايد بعد فيديو متداول    كشف أثري في الإسكندرية يلقي الضوء على تطور الحياة الحضرية عبر العصور    كامل أبو علي يتفقد مشروع الاستاد الجديد للنادي المصري    إرشادات مهمة من «الداخلية» للحجاج أثناء أداء المناسك    مدير إدارة طور سيناء التعليمية ينفي رصد أي شكاوى في اليوم الأول لامتحانات النقل بالتعليم الفني    جماعة أصحاب اليمين الإرهابية تخضع للتحقيق.. لماذا تخشى بريطانيا من تورط إيران في الهجمات على اليهود؟    اليوم.. ختام الدورة 12 من مهرجان الإسكندرية للفيلم القصير    السر الكامن في فاطمة الزهراء سيدة نساء العالمين    ذكريات الهضبة في ليلة "الحكاية"، 15 صورة من حفل عمرو دياب بالجامعة الأمريكية    الإسكان: 10 مايو.. بدء تسليم قطع أراضٍ بنشاط ورش وأخرى سكنية بمدينة طيبة الجديدة    مصطفى الفقي: المشير طنطاوي كان مرشحًا لمنصب نائب الرئيس قبل عمر سليمان    وزارة الشباب والرياضة تطرح وظائف جديدة في 3 محافظات.. تخصصات متنوعة ورواتب تنافسية    رجال طائرة الأهلي يواجه البوليس الرواندي في نهائي بطولة إفريقيا للأندية    قافلة سرابيوم الطبية.. نموذج رائد لجامعة القناة في تعزيز الشراكة المجتمعية    تشكيل آرسنال المتوقع لمواجهة فولهام في البريميرليج    بتكلفة تجاوزت 8.5 مليار جنيه.. إصدار مليون قرار علاج على نفقة الدولة خلال 3 أشهر    حوار| رئيس اتحاد عمال الجيزة: إطلاق ملتقيات للتوظيف.. وخطة لخفض البطالة    رئيس الرعاية الصحية: تخليد أسماء شهداء الفريق الطبي على المنشآت الصحية    «الإفتاء» توضح حكم زيارة قبر الوالدين وقراءة القرآن لهما    سامي الشيخ يدبر مكيدة لعمرو يوسف في «الفرنساوي»    الأزهر للفتوي يوضح مكانة العمل في الإسلام    البابا تواضروس الثاني يفتتح لقاء الشباب: "نور وملح" بالنمسا    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كيف كشفت كاسبرسكي خدع ديب سيك في الذكاء الاصطناعي؟
نشر في أهل مصر يوم 09 - 03 - 2025

كشفت كاسبرسكي المتخصصة في أعمال الأمن السيبراني عن حملة خداع معقدة تستخدم ديب سيك "DeepSeek"
وأعلن خبراء الأمن السيبراني في كاسبرسكي عن الأساليب المتقدمة التي اتبعها المجرمون السيبرانيون، والتي شملت استخدام تقنيات التحديد الجغرافي، والحسابات التجارية المخترَقة، وشبكات الروبوتات المنسقة، لنشر برمجيات خبيثة متخفية في صورة برنامج ديب سيك DeepSeek للذكاء الاصطناعي، مما أسفر عن تحقيق أكثر من 1.2 مليون مشاهدة على منصة إكس (تويتر سابقاً).
أعلن فريقا أبحاث التهديدات السيبرانية وأبحاث تكنولوجيا الذكاء الاصطناعي لدى كاسبرسكي عن رصد مشترك لحملة خداع متقدمة تستغل النمو المتسارع والاهتمام الجماهيري المتزايد بمنصة DeepSeek للذكاء الاصطناعي - وهي روبوت محادثة ذكاء اصطناعي توليدي ذو شعبية واسعة - بهدف نشر برمجيات خبيثة عبر مواقع إلكترونية احتيالية.
وكشفت التحقيقات التي أجراها خبراء كاسبرسكي قيام المجرمين السيبرانيين بإنشاء مواقع مزيفة تحاكي الموقع الرسمي لمنصة DeepSeek، مستخدمين أسماء نطاقات مضللة مثل «deepseek-pc-ai[.]com» و «deepseek-ai-soft[.]com». وتميزت هذه الحملة باستخدامها المتقن لتقنية التحديد الجغرافي، حيث تُحلل المواقع الإلكترونية الخبيثة عنوان بروتوكول الإنترنت (IP) الخاص بكل زائر، ثم تُكيّف طريقة عرض المحتوى تلقائياً وفقاً لموقعه الجغرافي، مما يتيح للمهاجمين تحسين نهجهم والحد من احتمالات اكتشاف أنشطتهم الخبيثة.
وفي هذا السياق، أوضح فاسيلي كوليسنيكوف، كبير محللي البرمجيات الخبيثة في قسم أبحاث التهديدات لدى كاسبرسكي قائلاً: «تكشف هذه الحملة عن مستوى متقدم من التطور يتجاوز بكثير أساليب الهندسة الاجتماعية التقليدية. استغل المهاجمون حالة الحماس غير المسبوقة حول تقنيات الذكاء الاصطناعي التوليدي، حيث جمعوا ببراعة بين تقنيات التحديد الجغرافي المستهدف، والحسابات التجارية المخترَقة، وتضخيم الروبوتات المنسق، مما مكنهم من الوصول إلى قاعدة جماهيرية واسعة مع تفادي أنظمة حماية الأمن السيبراني بدقة متناهية.»
وكشف تحليل كاسبرسكي أن منصة التواصل الاجتماعي إكس كانت القناة الرئيسية لتنفيذ هذه الحملة، حيث عمد المهاجمون، وفق خطة محكمة، إلى اختراق الحساب الرسمي لشركة أسترالية مشروعة واستغلاله في نشر روابط احتيالية على نطاق واسع. حقق هذا المنشور الخبيث بمفرده تفاعلاً لافتاً، إذ وصل عدد مرات ظهوره إلى ما يقارب 1.2 مليون مشاهدة، وحظي بمئات عمليات إعادة النشر. وتوصل الباحثون إلى أن غالبية عمليات إعادة النشر كانت من حسابات روبوتات منسقة، ويتضح ذلك من خلال أنماط التسمية المتماثلة والسمات المتشابهة للملفات الشخصية لهذه الحسابات، مما يؤكد وجود عملية تضخيم ممنهجة للمحتوى الخبيث.
تم استدراج الزوار إلى المواقع الإلكترونية المزيفة حيث تم توجيههم لتحميل نسخة مزيفة من تطبيق DeepSeek. وبدلاً من البرنامج الأصلي، وزّعت هذه المواقع برامج تثبيت خبيثة مصممة باستخدام منصة تثبيت Inno Setup. وعند تشغيل برامج التثبيت المخترَقة، كانت تحاول الاتصال بخوادم التحكم والسيطرة عن بُعد بهدف تنزيل وتنفيذ برمجيات PowerShell خبيثة مشفرة بتنسيق Base64. عملت هذه الأوامر البرمجية على تفعيل خدمة SSH المدمجة في نظام ويندوز، ثم أعادت تهيئتها باستخدام مفاتيح تشفير خاضعة لسيطرة المهاجمين، مما أتاح لهم إمكانية الوصول الكامل عن بُعد وبشكل غير مشروع إلى الأنظمة المخترقة.
تقوم منتجات كاسبرسكي الأمنية برصد وحظر جميع الأنشطة المرتبطة بتثبيت البرمجية الخبيثة لهذه الحملة بشكل استباقي، بما في ذلك الإصدارات المختلفة من البرمجية الخبيثة المعروفة باسم Trojan-Downloader.Win32.TookPS.*.
حرصاً على تعزيز أمانك الرقمي، تقدّم كاسبرسكي التوصيات التالية:
افحص روابط المواقع (URL) بدقة. عادةً ما تعتمد المواقع الاحتيالية المتعلقة بالذكاء الاصطناعي على أسماء نطاقات تحاكي المواقع المشروعة، مع إدخال تعديلات طفيفة يصعب ملاحظتها. قبل تنزيل أي برمجيات ذكاء اصطناعي، يجب التأكد من تطابق رابط الموقع الإلكتروني مع النطاق الرسمي كلياً، مع الانتباه لعدم وجود أي كلمات إضافية، أو علامات وصل، أو تغييرات في طريقة كتابة الاسم.
استخدم حماية أمنية شاملة. ثبّت برنامج حماية قوي مثل Kaspersky Premium على كافة الأجهزة، حيث يعمل على كشف وصد برامج التثبيت والمواقع الإلكترونية الخبيثة قبل أن تتمكن من اختراق نظامك.
احرص على تحديث كافة البرمجيات بشكل مستمر. يمكن سد الكثير من الثغرات الأمنية التي تستهدفها البرمجيات الخبيثة عبر تثبيت الإصدارات الأحدث من نظام التشغيل والتطبيقات المختلفة، مع التركيز بشكل خاص على برمجيات الحماية الأمنية.


انقر هنا لقراءة الخبر من مصدره.