محافظ المنوفية يتفقد إنشاءات مدرسة العقيد بحري أحمد شاكر للمكفوفين    «الشيوخ» يرفع جلساته دون تحديد موعد الجلسات البرلمانية المقبلة    نشرة «المصرى اليوم» من الإسكندرية: تفاصيل صادمة في واقعة المتهم بتعذيب زوجته.. و11 قرارًا لمجلس جامعة برج العرب    محمود عباس يصدر إعلانًا دستوريًا بتولي نائب الرئيس الفلسطيني مهام الرئيس «حال شغور المنصب»    القوات المسلحة تدفع بعدد من اللجان التجنيدية إلى جنوب سيناء لتسوية مواقف ذوي الهمم وكبار السن    التنسيقية تشارك في فعاليات الاحتفالية الكبرى "وطن السلام"    حملات للتفتيش والتدريب .. أبرز حصاد "العمل" بالمحافظات    عفت السادات وكيلا العلاقات الخارجية بالشيوخ: سنواصل دعم سياسات مصر الخارجية    اتصال هاتفي بين وزير الخارجية ونائب الرئيس الفلسطيني    الكرملين: ترامب هو الذي تحدث عن تعليق قمة بودابست وبوتين أيّده    تجهيز 35 شاحنة إماراتية تمهيدًا لإدخالها إلى قطاع غزة    مستوطنون يهاجمون المزارعين ويسرقوا الزيتون شرق رام الله    روزا والبيت الأبيض!    مقتل شخصين وإصابة ثمانية آخرين جراء هجمات روسية على منطقة خاركيف    تشكيل برشلونة أمام ريال مدريد.. يامال أساسيًا    أبرزها المنصورة ضد بلدية المحلة.. مباريات الدور التمهيدي الرابع ل كأس مصر    ترتيبات خاصة لاستقبال ذوي الهمم وكبار السن في انتخابات الأهلي    أمن الجيزة يضبط عاطلين تعديا على سائق لسرقة سيارته بكرداسة    «برودة وشبورة».. الأرصاد تكشف حالة الطقس غدًا الاثنين 27-10-2025 وتوقعات درجات الحرارة    أموال المخدرات.. حبس المتهم بقتل زوجته بتعذيبها وصعقها بالكهرباء في الإسكندرية    تأجيل محاكمة 6 متهمين بخلية داعش المعادي لجلسة 15 ديسمبر    نقابة الصحفيين تعلن بدء تلقى طلبات الأعضاء الراغبين فى أداء فريضة الحج    وزير الخارجية يتابع استعدادات الوزارة لافتتاح المتحف المصري الكبير    تامر حبيب يهنئ منة شلبي وأحمد الجنايني بزواجهما    «بينشروا البهجة والتفاؤل».. 3 أبراج الأكثر سعادة    وزير الثقافة: نولي اهتماما كبيرا بتطوير أكاديمية الفنون ودعم طلابها    كنز من كنوز الجنة.. خالد الجندي يفسر جملة "حول ولا قوة إلا بالله"    وزير الصحة يتفقد مجمع السويس الطبي ويوجه بسرعة الاستجابة لطلبات المواطنين    خالد عبدالغفار: قنا على رأس أولويات خطة الدولة للارتقاء بالبنية الصحية    مساعد وزير الثقافة يفتتح مهرجان الإسماعيلية الدولي للفنون الشعبية    مدير الكرة بالزمالك يحذر شيكو بانزا من إثارة غضب الجماهير    كيف تتعاملين مع إحباط ابنك بعد أداء امتحان صعب؟    الحضور الرسميون فى مئوية روزاليوسف    الشوربجى: الصحافة القومية تسير على الطريق الصحيح    نائب محافظ المنوفية يتابع نسب إنجاز منظومة تقنين الأراضي أملاك الدولة    وزيرا الخارجية والعمل يناقشان الهجرة والعمالة المصرية بالخارج    منح العاملين بالقطاع الخاص إجازة رسمية السبت المقبل بمناسبة افتتاح المتحف    الموعد والقنوات الناقلة لمباراة ريال مايوركا وليفانتي بالدوري الإسباني    حسام الخولي ممثلا للهيئة البرلمانية لمستقبل وطن بمجلس الشيوخ    رئيس الوزراء يستعرض الموقف التنفيذي لأبرز المشروعات والمبادرات بالسويس    محافظ الجيزة: صيانة شاملة للمسطحات الخضراء والأشجار والمزروعات بمحيط المتحف المصري الكبير    خاص| إجراءات قانونية ضد مدرسة خاصة استضافت مرشحة لعرض برنامجها الانتخابي في قنا    الأهلي يشكو حكم مباراة إيجل نوار ويطالب بإلغاء عقوبة جراديشار    مصدر من الأهلي ل في الجول: فحص طبي جديد لإمام عاشور خلال 48 ساعة.. وتجهيز الخطوة المقبلة    الرياضية: اتحاد جدة يجهز لمعسكر خارجي مطول في فترة توقف كأس العرب    وزير المالية: «بنشتغل عند الناس.. وهدفنا تحسين حياتهم للأفضل»    حصاد أمني خلال 24 ساعة.. ضبط قضايا تهريب وتنفيذ 302 حكم قضائي بالمنافذ    محافظ المنوفية يقرر استبعاد مدير مستشفى سرس الليان وإحالة 84 عاملا للتحقيق    عمرو الليثي: "يجب أن نتحلى بالصبر والرضا ونثق في حكمة الله وقدرته"    تعرف على مواقيت الصلاة بمطروح اليوم 26 اكتوبر وأذكار الصباح    هيئة الرقابة المالية تصدر قواعد حوكمة وتوفيق أوضاع شركات التأمين    الكشف على 562 شخص خلال قافلة طبية بالظهير الصحراوى لمحافظة البحيرة    د. فتحي حسين يكتب: الكلمة.. مسؤولية تبني الأمم أو تهدمها    بحفل كامل العدد.. صابر الرباعي وسوما يقدمان ليلة طربية في ختام مهرجان الموسيقى العربية    تداول 55 ألف طن و642 شاحنة بضائع عامة ومتنوعة بموانئ البحر الأحمر    موعد بدء شهر رمضان 2026 في مصر وأول أيام الصيام    ترامب يبدأ جولته الآسيوية بحركات راقصة في مطار ماليزيا    مصرع شخص في حريق شقة سكنية بالعياط    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



الكشف عن هجوم استهدف أنظمة Linux لثلاث سنوات
نشر في فيتو يوم 12 - 09 - 2023

كشف خبراء امن المعلومات عن حملة خبيثة استمرت لثلاث سنوات على الأقل واستخدمت أداة تثبيت برنامج Free Download Manager لنشر باب خلفي في أنظمة تشغيل Linux.
هجوم سلسلة التوريد
اكتشف الخبراء أن المستخدمين وقعوا ضحية هذه الحملة عندما حملوا البرمجية من موقعها الرسمي، مما يشير إلى أن ما حدث هو هجوم سلسلة التوريد.
تستخدم هذه الحملة برمجيات خبيثه تم تمييز أنواع منها للمرة الأولى في عام 2013، وأصابت ضحايا من بلدان متعددة منها البرازيل، والصين، والمملكة العربية السعودية، وروسيا.
نجح الخبراء في التعرف على حملة خبيثة جديدة تستهدف أنظمة تشغيل Linux، حيث قامت هذه الحملة بتفعيل باب خلفي (الذي يعد نوعًا من برمجيات حصان طروادة الخبيثة) في أجهزة الضحايا باستخدام إصدار مصاب من البرنامج المجاني الشهير: Free Download Manager.
وبمجرد إصابة الجهاز بالهجوم، يهدف المخترقون إلى سرقة المعلومات مثل تفاصيل النظام، وسجلات تصفح الإنترنت، وكلمات المرور المحفوظة، وملفات محافظ العملات المشفرة، وحتى بيانات تسجيل الدخول إلى الخدمات السحابية مثل Amazon Web Services أو Google Cloud.
ووفقًا للقراءات، أصابت هذه الحملة ضحايا من أماكن عدة حول العالم تتضمن البرازيل، والصين، والمملكة العربية السعودية، وروسيا.
يعتقد الخبراء أن هذه الحملة هي هجوم سلسلة التوريد على الأرجح فأثناء تحقيقهم في الفيديوهات الإرشادية لتثبيت برنامج Free Download Manager على الحواسيب بنظام Linux على موقع YouTube، وجد الخبراء أن بعض مقاطع الفيديو أظهرت عملية الإصابة الأولية دون قصد؛ حيث أدى الضغط على زر التحميل في الموقع الرسمي إلى تحميل إصدار خبيث من Free Download Manager.
بالمقابل، أظهر مقطع فيديو إرشادي آخر أن نفس العملية أدّت إلى تحميل إصدار شرعي من البرنامج فمن الممكن أن مطوري البرمجية الخبيثة قد برمجوا عملية التحويل الخبيثة لتظهر وفق احتمالية معينة أو أنها تظهر بناءً على البصمة الرقمية للضحية المحتملة.
بالنتيجة، حصل بعض المستخدمين على حزمة برمجية خبيثة، بينما حصل آخرون على حزمة برمجية نظيفة.
وفقًا للنتائج التي وجدها الخبراء، استمرت الحملة لمدة ثلاث سنوات على الأقل - من 2020 إلى 2022، حيث كانت تنتشر عبر نسخة برنامج Free Download Manager الصادرة عام 2020.
وخلال تلك الفترة، دارت حوارات على مواقع مثل StackOverflow وReddit حول مستخدمين يواجهون مشاكل ناجمة عن التوزيعة البرمجية المصابة. لكن لم يكن هؤلاء المستخدمون على دراية بأن هذه المشاكل كانت نتيجة نشاط خبيث.
قال جورجي كوشيرين خبير أمني في فريق الأبحاث والتحليلات الدولية (GReAT) في كاسبرسكي، عن الحملة انه كانت بعض أنواع الأبواب الخلفية التي تم تحليلها قابلة للكشف باستخدام حلول كاسبرسكي الأمنية لنظام تشغيل Linux منذ عام 2013. ومع ذلك، يسود اعتقاد خاطئ بأن أنظمة Linux منيعة ضد البرمجيات الخبيثة، مما يترك العديد منها دون المستوى الكافي من حماية الأمن السيبراني. ويجعل افتقاد الحماية تلك الأنظمة هدفًا جذابًا للمجرمين السيبرانيين.

صعوبة اكتشاف الهجمات
نصائح خبراء أمن المعلومات لاكتشاف التزييف الصوتي العميق
خبراء أمن المعلومات يكشفون اتجاهات التهديدات السيبرانية للربع الثاني من 2023
وبشكل أساسي، سلطت قضية Free Download Manager الضوء على صعوبة اكتشاف الهجمات السيبرانية المستمرة على نظام Linux بالعين المجردة. لذلك، من الضروري تضمين إجراءات أمنية موثوقة وفعالة لحماية الحواسيب التي تعمل بنظام التشغيل Linux، بما يتضمن الحواسيب المكتبية والخوادم.
ونقدم لكم من خلال موقع (فيتو)، تغطية ورصدًا مستمرًّا على مدار ال 24 ساعة ل أسعار الذهب، أسعار اللحوم ، أسعار الدولار ، أسعار اليورو ، أسعار العملات ، أخبار الرياضة ، أخبار مصر، أخبار اقتصاد ، أخبار المحافظات ، أخبار السياسة، أخبار الحوادث ، ويقوم فريقنا بمتابعة حصرية لجميع الدوريات العالمية مثل الدوري الإنجليزي ، الدوري الإيطالي ، الدوري المصري، دوري أبطال أوروبا ، دوري أبطال أفريقيا ، دوري أبطال آسيا ، والأحداث الهامة و السياسة الخارجية والداخلية بالإضافة للنقل الحصري ل أخبار الفن والعديد من الأنشطة الثقافية والأدبية.


انقر هنا لقراءة الخبر من مصدره.