عيار 21 الآن وأسعار الذهب اليوم ببداية تعاملات الاثنين 27 أكتوبر 2025    استقرار نسبي في أسعار الأسمنت اليوم الإثنين 27أكتوبر 2025 فى محافظة المنيا    وزارة الخارجية تستقبل وفدا من رؤساء المجالس التنفيذية لبرامج الأمم المتحدة (صور)    ذكرى إلغاء اتفاقية 1899، لحظة استرداد السيادة المصرية على وادي النيل    الاتحاد السكندري يسعى لعبور وادي دجلة للابتعاد عن صراع المراكز الأخيرة    سيراميكا كليوباترا: نسعى للاستمرار على قمة الدوري.. وهدفنا المشاركة القارية الموسم القادم    رضا عبد العال: خوان بيزيرا " الحسنة الوحيدة" في تجربة جون إدوارد مع الزمالك.. ومجلس الإدارة "ملوش دور"    النيابة العامة تباشر التحقيق مع متهمين استغلا مشاجرة بالمنيا للتحريض الطائفي    حالة الطقس اليوم الإثنين.. أجواء خريفية على كافة الأنحاء    مصرع شاب بطلقات نارية على يد شقيقه فى قنا    بالأسماء.. 27 مصابًا في حادث تصادم أتوبيس مع سيارة نقل بطريق «الزعفرانة - رأس غارب»    اليوم.. نظر محاكمة 4 متهمين بقضية خلية حدائق القبة    اتحاد المبدعين العرب: المتحف الكبير يجسد عبقرية المصري القديم وريادة مصر الحديثة    فريدة سيف النصر تعلن تفاصيل عزاء شقيقها اليوم    بطولة محمد سلام.. التفاصيل الكاملة لمسلسل «كارثة طبيعية» قبل عرضه الأربعاء    يعرض قريبا، كل ما تريد معرفته عن مسلسل سنجل ماذر فاذر    مواقيت الصلاه اليوم الإثنين 27اكتوبر 2025 فى المنيا    وجبات عشاء خفيفة لا تسبب زيادة في الوزن    ترامب: أغادر ماليزيا بعد توقيع اتفاقيات تجارية وصفقات للمعادن النادرة    التنظيم والإدارة ينتهي من عقد الامتحانات الإلكترونية للمتقدمين لوظيفة مدير عام بمصلحة الضرائب    شعبة السيارات: الوكلاء يدفعون ثمن المبالغة في الأسعار.. والانخفاضات وصلت إلى 350 ألف جنيه    بسبب خناقه مخدرات.. تحقيق عاجل مع سيدة قتلت نجلها ببولاق الدكرور    مستند رسمي.. عضو اتحاد الكرة السابق ينشر خطاب إيقاف دونجا في السوبر (صورة)    أول أيام الصيام فلكيًا.. متى يبدأ شهر رمضان 2026؟    قوات الدعم السريع السودانية تعلن سيطرتها الكاملة على مدينة الفاشر    عاد إليها بعد إصابتها بالسرطان.. الفنان ياسر فرج يروي تفاصيل ابتعاده 5 سنوات لرعاية زوجته الراحلة    مباريات اليوم الإثنين بمجموعتي الصعيد بدوري القسم الثاني «ب»    دبابة إسرائيلية تطلق النار على قوات اليونيفيل جنوب لبنان    فنزويلا: اعتقال مرتزقة مرتبطين بالاستخبارات الأمريكية فى ترينيداد وتوباغو    بسملة علوان ابنة القليوبية تحصد المركز الثاني ببطولة الجمهورية للكاراتيه    «الموسيقى العربية» يسدل الستار على دورته ال 33    مصرع شخص سقط من الطابق الرابع بمنطقة التجمع    حركة القطارات| 45 دقيقة تأخير بين قليوب والزقازيق والمنصورة.. الاثنين 27 أكتوبر    "ديلي تلجراف": لندن تبحث إقامة شراكة نووية مع ألمانيا تحسبًا لتراجع الدعم الأمني الأمريكي    «الداخلية» تضبط «دجال» بتهمة النصب على المواطنين في الإسكندرية    وصفة «الميني دوناتس» المثالية لأطفالك في المدرسة    عبد الحفيظ: لا أميل لضم لاعب من الزمالك أو بيراميدز إلا إذا..!    أمين عام حزب الله يتحدث عن إمكانية اندلاع حرب جديدة مع إسرائيل    التوقيت الشتوي،.. نظام يساعد الأطباء على تحسين جودة الخدمة الطبية وتوازن الحياة العملية    لاتسيو يقهر يوفنتوس.. وتعادل مثير بين فيورنتينا وبولونيا في الدوري الإيطالي    الداخلية تضبط شخصين استغلا مشاجرة بين عائلتين بالمنيا لإثارة الفتنة    مواقيت الصلاة اليوم الإثنين 27 أكتوبر 2025 في القاهرة والمحافظات    «عائلات تحت القبة».. مقاعد برلمانية ب«الوراثة»    عمرو أديب: موقع مصر كان وبالا عليها على مدى التاريخ.. اليونان عندها عمودين وبتجذب 35 مليون سائح    أكاديمية الفنون تُكرّم اسم الفنان السيد بدير بإعادة عرض «عائلة سعيدة جدًا»    سعر التفاح والبطيخ والفاكهة في الأسواق اليوم الاثنين 27 أكتوبر 2025    أنظمة الدفاع الروسية تتصدى لهجمات بطائرات مسيرة استهدفت موسكو    مواقيت الصلاة اليوم الاثنين 27-10-2025 في الشرقية    سعر الدولار اليوم الاثنين 27102025 بمحافظة الشرقية    "البلتاجي "على كرسي متحرك بمعتقل بدر 3 ..سر عداء السفاح السيسى لأيقونة يناير وفارس " رابعة"؟    بهدف قاتل ومباغت.. التأمين الإثيوبي يفرض التعادل على بيراميدز بالدور التمهيدي من دوري الأبطال    نمط حياة صحي يقلل خطر سرطان الغدة الدرقية    الزبادي اليوناني.. سر العافية في وجبة يومية    حماية المستهلك: ضبطنا مؤخرا أكثر من 3200 قضية متنوعة بمجال الغش التجاري    شيخ الأزهر: لا سلام في الشرق الأوسط دون إقامة الدولة الفلسطينية المستقلة وعاصمتها القدس    الجمع بين المرتب والمعاش.. التعليم تكشف ضوابط استمرار المعلمين بعد التقاعد    من هو صاحب الذهب المشتراه من مصروف البيت ملك الزوجة ام الزوج؟.. أمين الفتوى يجيب    كنز من كنوز الجنة.. خالد الجندي يفسر جملة "حول ولا قوة إلا بالله"    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي: حملة رقمية تخريبية جديدة تهاجم مستخدمي Discord عبر حُزم خبيثة مفتوحة المصدر
نشر في المصري اليوم يوم 29 - 07 - 2022

اكتشف باحثو كاسبرسكي، في 26 يوليو الجاري، حملة رقمية تخريبية خبيثة أطلقوا عليها اسم LofyLife، وذلك باستخدام النظام الداخلي المؤتمت الخاص بمراقبة المستودعات مفتوحة المصدر، المعروفة أيضًا بالأرشيفات الحرّة. واستخدَمت الحملة أربع حزم تنشر برمجيتي Volt Stealer وLofy Stealer الخبيثتين في مستودع نظام إدارة الحزم الشهير npm مفتوح المصدر الخاص بلغة البرمجة JavaScript، بهدف جمع معلومات مختلفة من الضحايا المستهدفين، كرموز التطبيق Discord ومعلومات البطاقات المصرفية، فضلًا عن التجسّس عليهم.
ويُعدّ مستودع النظام npm مجموعة عامة من حزم التعليمات البرمجية مفتوحة المصدر المستخدمة على نطاق واسع في تطبيقات الويب الأمامية وتطبيقات الأجهزة المحمولة والروبوتات وأجهزة الراوتر، ولخدمة الاحتياجات المتنوعة لمجتمع مبرمجي JavaScript. وتتسم حملة LofyLife بالخطورة نظرًا للشعبية الواسعة للنظام npm، ما يُرجّح تأثيرها في كثير من مستخدمي المستودع.
ويبدو أن الحزم الخبيثة المكتشفة تُستخدم في مهام اعتيادية، مثل تنسيق العناوين الرئيسة، أو إنجاز وظائف معينة في الألعاب، ولكنها تحتوي على برمجيتي JavaScript وPython خبيثتين شديدتي التخريب، ما صعّب تحليل تلك الحزم عند تحميلها في بادئ الأمر إلى المستودع. وتتكون الحمولة الخبيثة في الحزم من برمجية خبيثة مكتوبة بلغة Python يُطلق عليها اسم Volt Stealer، وبرمجية خبيثة أخرى بلغة JavaScript تُدعى Lofy Stealer، وتحظى بالعديد من القدرات.
واستُخدمت برمجية Volt Stealer لسرقة رموز Discord من الأجهزة المصابة بالإضافة إلى عناوين IP، وتحميلها عبر بروتوكول HTTP. أما Lofy Stealer، التي تُعدّ خطوة جديدة من قبل المهاجمين، فباستطاعتها إصابة ملفات Discord في أجهزة المستخدمين ومراقبة ممارسات المستخدم الضحية، كوقت تسجيل الدخول إلى التطبيق، وتغيير تفاصيل البريد الإلكتروني أو كلمة المرور، وتمكين المصادقة متعدّدة العوامل أو تعطيلها، وإضافة طرق دفع جديدة وتفاصيلها الكاملة. ويجري أيضًا تحميل المعلومات المجمّعة وإرسالها إلى جهاز بعيد.
وقال ليونيد بزفرشينكو الباحث الأمني في فريق البحث والتحليل العالمي لدى كاسبرسكي، إن مطوري البرمجيات يعتمدون اعتمادًا كبيرًا على مستودعات الشيفرات البرمجية مفتوحة المصدر، إذ يستخدمونها في تطوير حلول تقنية أسرع وأكثر كفاءة، فيساهمون مساهمة فعالة في تطوير قطاع تقنية المعلومات. وأضاف: "أكّدت حملة LofyLife أنه لا يمكن الاطمئنان تمامًا إلى المستودعات البرمجية، حتى ذات السمعة الطيبة، والتسليم بأنها آمنة بالمطلق، فكلّ الشيفرات البرمجية، بما فيها مفتوحة المصدر، التي يستخدمها المطوّرون في منتجاتهم تجعلهم مسؤولين عنها وعن محتواها. وقد أضفنا هذه البرمجيات الخبيثة المكتشفة إلى حلولنا الأمنية ليتمكن مستخدمو هذه الحلول من تحديد ما إذا كانوا تعرضوا للإصابة بهذه البرمجيات، وإزالتها في هذه الحالة".


انقر هنا لقراءة الخبر من مصدره.