سعر الدجاج بالأسواق اليوم الاثنين فى المنوفية.. الفراخ البيضاء ب 74 جنيها    قطع الكهرباء عن عدد من قرى المحمودية بالبحيرة لمدة 7 ساعات    قافلة المساعدات ال 54 من زاد العزة تدخل إلى الفلسطينيين بقطاع غزة    التاريخ ويتوج بكأس العالم للشباب    إخماد حريق داخل شقة سكنية فى العجوزة دون إصابات    مراقب مزلقان ينقذ سيدة حاولت العبور وقت مرور القطار بالمنيا    إصابة 6 أشخاص إثر انقلاب ميكروباص بمدينة 6 أكتوبر    مونديال الشباب بين أنياب أسود الأطلس، المغرب تطيح بالأرجنتين وتتوج بطلا لكأس العالم    ضوابط إعادة القيد بنقابة المحامين بعد الشطب وفقًا لقانون المهنة    الحكم في طعون المرشحين لانتخابات مجلس النواب 2025 بالدقهلية غدا    ترامب يعلن فرض رسوم جمركية إضافية على كولومبيا اليوم    درجات الحرارة اليوم الإثنين في مصر    حوار مع يسرا وشريف عرفة الأبرز، برنامج مهرجان الجونة السينمائي اليوم الإثنين    الأهلي يحصل على توقيع صفقة جديدة.. إعلامي يكشف    سعر الذهب اليوم الإثنين 20-10-2025 بعد ارتفاعه في الصاغة.. عيار 21 الآن بالمصنعية    ويتكوف: التقديرات بشأن كلفة إعادة إعمار غزة تبلغ نحو 50 مليار دولار    هبوط الأخضر الأمريكي.. سعر الدولار اليوم مقابل الجنيه المصري الإثنين 20-10-2025    صححوا مفاهيم أبنائكم عن أن حب الوطن فرض    «الترحال السياسى».. ظاهرة تثير الجدل فى «الانتخابات البرلمانية»    ارتفاع كبير تجاوز 2000 جنيه.. سعر طن الحديد والأسمنت اليوم الإثنين 20-10-2025    ملخص وأهداف مباراة المغرب والأرجنتين في نهائي كأس العالم للشباب    هل ينتقل رمضان صبحي إلى الزمالك؟.. رد حاسم من بيراميدز    ماكرون: سرقة اللوفر هجوم على تراث فرنسا    كيت بلانشيت: مصر دورها قيادى فى إرساء السلام    ولي العهد السعودي وماكرون يناقشان جهود إحلال الأمن والاستقرار في الشرق الأوسط    موعد التحقيق مع عمر عصر ونجل رئيس اتحاد تنس الطاولة.. تعرف على التفاصيل    ميلان يقفز لقمة الدوري الإيطالي من بوابة فيورنتينا    عاجل - تفاصيل موعد صرف مرتبات شهر أكتوبر 2025 بعد قرار وزارة المالية    هانى شاكر يُشعل دار الأوبرا بحفل ضخم ضمن مهرجان الموسيقى العربية    يسرا تشعل أجواء احتفال مهرجان الجونة بمسيرتها الفنية.. وتغنى جت الحرارة    والد ضحية زميله بالإسماعيلية: صورة ابني لا تفارق خيالي بعد تقطيعه لأشلاء    وفاة شابة عشرينية بسبب وشم قبل أسبوع من زفافها    مواد غذائية تساعدك على النوم العميق دون الحاجة إلى أدوية    منصّة صيد مشبوهة قرب مطار بالم بيتش تثير قلقًا حول أمن الرئيس الأمريكي ترامب    «سول» تحتجز جنديا من كوريا الشمالية بعد عبوره الحدود البرية    ليبيا.. حفتر يدعو إلى حراك شعبي واسع لتصحيح المسار السياسي    المغرب يرفع ميزانية الصحة والتعليم بعد موجة الاحتجاجات    6 أبراج «نجمهم ساطع».. غامضون يملكون سحرا خاصا وطاقتهم مفعمة بالحيوية    هشام جمال: «فشلت أوقف ليلى عن العياط خلال الفرح»    الذكرى الثامنة لملحمة الواحات.. حين كتب رجال الشرطة بدمائهم صفحة جديدة في تاريخ الشرف المصري    د. أمل قنديل تكتب: السلوكيات والوعي الثقافي    قيادة التغيير    ثقافة إطسا تنظم ندوة بعنوان "الدروس المستفادة من حرب أكتوبر".. صور    مضاعفاته قد تؤدي للوفاة.. أعراض وأسباب مرض «كاواساكي» بعد معاناة ابن حمزة نمرة    نحافة مقلقة أم رشاقة زائدة؟.. جدل واسع حول إطلالات هدى المفتي وتارا عماد في الجونة    محافظ الغربية يجوب طنطا سيرًا على الأقدام لمتابعة أعمال النظافة ورفع الإشغالات    مواقيت الصلاة اليوم الإثنين 20 أكتوبر 2025 في القاهرة والمحافظات    الداخلية السورية: القبض على عصابة متورطة بالسطو على البنك العربي في دمشق    سهام فودة تكتب: اللعب بالنار    طارق العشرى: حرس الحدود خلال فترة قيادتى كان يشبه بيراميدز    الذكاء الاصطناعي ضيفًا وحفلًا في جامعة القاهرة.. ختام مؤتمر مناقشة مستقبل التعليم العالي وتوصيات للدراسة والبحث العلمي    تألق لافت لنجوم السينما فى العرض الخاص لفيلم «فرانكشتاين» بمهرجان الجونة    ميلاد هلال شهر رجب 2025.. موعد غرة رجب 1447 هجريًا فلكيًا يوم الأحد 21 ديسمبر    لدغات عمر الأيوبى.. بيراميدز "يغرد" والقطبين كمان    «المؤسسة العلاجية» تنظم برنامجًا تدريبيًا حول التسويق الإلكتروني لخدمات المستشفيات    لجنة تطوير الإعلام تتلقى توصيات المؤتمر العام السادس لنقابة الصحفيين    ندب المستشار أحمد محمد عبد الغنى لمنصب الأمين العام لمجلس الشيوخ    هل زكاة الزروع على المستأجر أم المؤجر؟ عضو «الأزهر العالمي للفتوى» توضح    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



تقرير حديث يكشف قدرة البرامج الخبيثة القديمة على التكيف وإعادة إصابة الملفات
نشر في فيتو يوم 08 - 08 - 2023

كشف تقرير حديث لخبراء امن المعلومات عن طرق الإصابة المعقدة لسلالات البرامج الخبيثة DarkGate وEmotet وLokiBot وعلى ضوء البرمجة التي يتسم بها برنامج DarkGate، إلى جانب العودة القوية للبرنامج الخبيث Emotet، تتواصل تهديدات برامج LokiBot، في دلالة واضحة على التطور المستمر لمشهد الأمن السيبراني كما أن هذه السلالات من البرامج الخبيثة تتكيف وتعتمد طرقًا جديدة للإصابة ويتعين على الأفراد والشركات البقاء على اليقظة، والاستثمار في حلول قوية للأمن السيبراني.
تكيف البرامج الخبيثة
وفي يونيو من العام الجاري 2023، اكتشف الباحثون أداة تحميل جديدة تسمى DarkGate، وتبين لهم أنها تملك مجموعة من الخصائص التي تتجاوز وظائف التحميل النموذجية ومن أهم إمكاناتها وجود أداة حوسبة الشبكة الافتراضية المخفية، وقدرتها على استبعاد أداة الحماية Windows Defender، وسرقة الملفات المحفوظة في المتصفح وخادم البروكسي المعكوس وإدارة الملفات، وسرقة الرمز المميز للسلسلة Discord وتتضمن عملية DarkGate سلسلة من أربع مراحل تكون مصممة بطريقة معقدة لتؤدي إلى تحميل البرنامج الخبيث نفسه.
ومن أهم ما تمتاز به أداة التحميل هذه طريقتها في تشفير السلاسل باستخدام مفاتيح مخصصة، وإصدار مخصص من لغة البرمجة Base64، باستخدام مجموعة أحرف خاصة.
كما ركز البحث على تحليل نشاط Emotet، الروبوت الشبكي سيئ السمعة الذي ظهر مرة أخرى بعد أن تم التخلص منه في العام 2021 وفي هذه حملة الأخيرة، إن قام المستخدمون بفتح الملف الخبيث OneNote عن غير قصد، سيؤدي بتنفيذ برنامج VBScript المخفي بلغة يبدو آمنًا بالنسبة إليهم. وبعدها يحاول البرنامج النصي تحميل حمولة خبيثة من مواقع إلكترونية مختلفة، إلى أن يتمكن من التسلل بنجاح إلى النظام.
ويقوم حال دخوله بزرع البرنامج الخبيث المعقد المدمر Emotet DLL في الدليل المؤقت، ثم يتولى تنفيذه. ويحتوي ملف DLL على تعليمات مخفية، أو النص البرمجي لواجهة الأوامر، مع وظائف الاسترداد المشفرة ومن خلال قيامه بفك تشفير ملف معين من قسم الموارد الخاص به، يتمكن البرنامج Emotet من الهيمنة على النظام، وينجح في إيصال حمولته الخبيثة.
وتمكن الخبراء من اكتشاف حملة تصيد احتيالي تستهدف شركات تشغيل سفن الشحن باستخدام البرنامج الخبيث LokiBot وتم تحديده لأول مرة في العام 2016، وصمم لغرض سرقة بيانات الاعتماد من التطبيقات المختلفة، بما في ذلك المتصفحات وعملاء FTP. وحملت تلك الرسائل عبر البريد الإلكتروني ملفًا مرفقًا عبارة عن مستند بنسق Excel، الأمر الذي دفع المستخدمين إلى تمكين وحدات الماكرو.
استغلال الثغرات الأمنية
نصائح خبراء أمن المعلومات لاكتشاف التزييف الصوتي العميق
خبراء أمن المعلومات يكشفون اتجاهات التهديدات السيبرانية للربع الثاني من 2023
واستغل المهاجمون ثغرة أمنية تعرف بالرمز (CVE-2017-0199) في Microsoft Office، ما أدى إلى تحميل مستند RTF. ودعم هذا المستند بنسق RTF لاحقًا ثغرة أمنية أخرى تعرف بالرمز (CVE-2017-11882) لتقديم وتنفيذ برنامج LokiBot الخبيثة.

وقال يورنت فان دير فيل، باحث أمني أول في فريق البحث والتحليل العالمي لدى كاسبرسكي إن عودة Emotet والحضور المستمر لبرنامج Lokibot، إضافة إلى ظهور DarkGate، يعتبر تذكيرًا صريحًا بالتهديدات الإلكترونية المتطورة التي نواجهها باستمرار.
ونقدم لكم من خلال موقع "فيتو"، تغطية ورصدًا مستمرًّا على مدار ال 24 ساعة ل أسعار الذهب، أسعار اللحوم، أسعار الدولار، أسعار اليورو، أسعار العملات، أخبار الرياضة، أخبار مصر، أخبار الاقتصاد، أخبار المحافظات، أخبار السياسة، أخبار الحوادث، ويقوم فريقنا بمتابعة حصرية لجميع الدوريات العالمية مثل الدوري الإنجليزي، الدوري الإيطالي، الدوري المصري، دوري أبطال أوروبا، دوري أبطال أفريقيا، دوري أبطال آسيا، والأحداث الهامة والسياسة الخارجية والداخلية، بالإضافة للنقل الحصري ل أخبار الفن والعديد من الأنشطة الثقافية والأدبية.


انقر هنا لقراءة الخبر من مصدره.