الجيش الإسرائيلي: إطلاق صواريخ من إيران باتجاه إسرائيل    هيئة محلفين أمريكية: إيلون ماسك ضلل المستثمرين أثناء شراء تويتر    «خزنة الكحك» ب39 ألف جنيه.. هل أصبح الكحك استثمارًا؟    وسائل إعلام إيرانية: هجمات واسعة تستهدف أصفهان وبندر عباس وبوشهر وشابهار    برونو فيرنانديز: قدمنا ما يكفي لحصد ال 3 نقاط ضد بورنموث ولكن    مؤتمر مدرب الجيش الملكي: نريد كتابة صفحة جديدة في تاريخ النادي أمام بيراميدز    بعد نشره صورة مع حاكم دبي، طرد سردار آزمون نجم إيران من منتخب بلاده بتهمة الخيانة    احذروا التقلبات مستمرة، الأرصاد تعلن تفاصيل حالة الطقس ثاني أيام عيد الفطر    مصرع شاب وإصابة اثنين آخرين فى حادث تصادم بصحراوى البحيرة    آثار حريق شقة تفحمت ليلة العيد بدمنهور.. ورب الأسرة: عيالي مالحقوش يفرحوا    تقارير: كانييه ويست يحيي حفل افتتاح كأس العالم 2026    الشركة المنتجة لمسلسل السرايا الصفراء تدرس عرضه في أبريل المقبل    الصحة: الإفراط في تناول الحلويات والأطعمة الدسمة في العيد يسبب مشكلات هضمية ومضاعفات لمرضى السكر    البيت الأبيض يعلن خطة الحسم ضد طهران    في زمن الحروب والأزمات الاقتصادية.. كيف تستثمر أموالك بأمان؟    جهود مكثفة لكشف غموض العثور على جثة عامل بالبحيرة    «صحة الجيزة»: انتشار فرق المبادرات الرئاسية بالساحات العامة خلال عيد الفطر    استخراج ملعقة من معدة فتاة 19 عامًا بمعهد الكبد فى المنوفية    ترامب يوافق السيناتور جراهام في إعادة النظر بمسألة بقاء القواعد الأمريكية في إسبانيا    ترامب: على دول الناتو المساعدة في تأمين مضيق هرمز    روسيا تعلن إسقاط 66 مسيرة أوكرانية فوق أراضيها خلال 3 ساعات    صعود النفط يربك الأسهم عالميا ويبدد رهانات خفض الفيدرالي أسعار الفائدة    العراق.. هجوم صاروخي يستهدف قاعدة فيكتوريا الأمريكية بمحيط مطار بغداد الدولي    «المراكز الطبية» تتابع سير العمل بمستشفى الهرم التخصصي خلال أيام العيد    فيفا يزيح الستار عن أولى أغنيات كأس العالم 2026    أمطار رعدية ورياح قوية تضرب الإسكندرية.. واستعدادات مكثفة لمواجهة الطقس    أخبار × 24 ساعة.. التعليم: لا صحة لعقد امتحان مجمع للصفوف الابتدائية لشهر مارس    إيران: مشاركتنا في كأس العالم 2026 مؤكدة    أليسون يغيب عن قائمة البرازيل أمام فرنسا وكرواتيا    محمد سرى يستقبل عزاء والدة زوجته الإثنين فى مسجد الكواكبى    باسم سمرة يكشف أصعب مشاهده فى عين سحرية.. ويؤكد: المسلسل يناقش قضايا حساسة    رحيل أسطورة الأكشن تشاك نوريس يثير تفاعلا عالميا واسعا.. نتنياهو: فقدنا صديقا مقربا لإسرائيل    هل انتهت مسيرة ألكسندر أرنولد مع منتخب إنجلترا؟    وزير الخارجية يشارك فى اجتماع رباعي مع وزراء خارجية السعودية وتركيا وجمهورية باكستان الإسلامية    في حضرة الحكمة والخدمة | المطران ذمسكينوس في حواره مع "البوابة نيوز": محبتي لمصر ليست مجرد إعجاب بل ارتباط عميق بأرض احتضنت التاريخ واحتضنت الإيمان    نجمتا وادى دجلة نادين الحمامى وهنا معتز تتأهلان إلى الدور نصف النهائي لبطولة JSW الهند المفتوحة 2026    في أول أيام العيد.. ميناء الإسكندرية يستقبل أحدث عبارات الرورو    الشوربجى: الصحافة القومية الأمين على الذاكرة الوطنية بما تملكه من كنوز صحفية وثائقية أرشيفية    الحماية المدنية تخمد حريقا بمخزن خردة في الفيوم    عيد الفطر المبارك .. حلول سريعة لمعالجة مشكلة حموضة المعدة    السفير عاطف سالم ل "الجلسة سرية": 900 ألف مهاجر غادروا إسرائيل منذ عام 1948    مجدي حجازي يكتب: «للصائم فرحتان»    أحمد عزت يكتب: كلنا واحد    عيد الأم 2026.. من أين جاءت الفكرة وكيف انتشرت حول العالم؟    طلاب جامعة العاصمة يشاركون في احتفالية "عيد_سعيد" بحضور الرئيس عبد الفتاح السيسي    تشكيل غرفة عمليات مركزية بالمجلس الأعلى للآثار خلال أيام عيد الفطر    تخفيض سرعة القطارات بسبب الأتربة وانخفاض مستوى الرؤية    القابضه للكهرباء تكشف حقيقة استدعاء 10 آلاف مهندس وفني من الخارج    الذهب المصري يتماسك في عيد الفطر مع ثبات الأسعار العالمية    وسط آلاف المصلين.. محافظ الأقصر يؤدي صلاة عيد الفطر بساحة سيدي «أبو الحجاج»    بعد صلاة العيد .. مصرع شاب في مشاجرة مسلحة بقنا    بالجلباب الأبيض.. الصغار يتصدرون المشهد في صلاة العيد بكفر الشيخ    الرئيس السيسي يشهد خطبة عيد الفطر.. والإمام: يا شعب مصر سيروا ولا تلفتوا أبدا لصناع الشر    الآلاف يؤدون صلاة عيد الفطر المبارك داخل الساحات والمساجد بالمنيا (صور)    الرئيس السيسى يؤدى صلاة عيد الفطر المبارك فى مسجد الفتاح العليم بالعاصمة الجديدة.. رئيس الوزراء وأعضاء الحكومة وعدد من المسئولين فى استقباله.. وخطيب المسجد: العفو والتسامح طريق بناء الأوطان    فجر العيد في كفر الشيخ.. روحانية وتكبيرات تعانق السماء (فيديو)    حكم صلاة الجمعة إذا وافقت يوم العيد؟.. دار الإفتاء تجيب    صندوق النقد الدولى: مرونة سعر الصرف مكنت مصر من الحفاظ على الاحتياطيات الأجنبية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



خبراء يحذرون من تطور برمجيات الفدية المدعومة بالذكاء الاصطناعي
نشر في فيتو يوم 03 - 07 - 2025

كشف خبراء أمن المعلومات عن آلية العمل الداخلية لمجموعة FunkSec، وهي مجموعة مختصة ببرمجيات الفدية يجسد نشاطها مستقبل الجرائم السيبرانية على نطاق واسع فهذه المجموعة مدعومة بالذكاء الاصطناعي، ومتعددة الوظائف، وقادرة على التكيف، وتنفذ هجماتها على نطاق واسع مع طلبات فدية تقارب قيمتها ال10,000 دولار أمريكي.
تهديدات برمجيات الفدية
يراقب فريق البحث والتحليل العالمي (GReAT) مشهد تهديدات برمجيات الفدية، الذي يشهد زيادة متواصلة في عدد الهجمات. فوفقًا لأحدث تقرير للشركة عن وضع برمجيات الفدية، ارتفعت نسبة المستخدمين المتأثرين بهجمات برمجيات الفدية حول العالم إلى 0.44% بين عامي 2023 و2024، أي بزيادة نسبتها 0.02%.
وصحيح أنّ هذه النسبة تبدو منخفضةً كثيرًا مقارنة بالتهديدات السيبرانية الأخرى، غير أنها تؤكد بوضوح أنّ المهاجمين يستهدفون عادةً أهدافًا قيّمة عوضًا عن شنّ الهجمات العشوائية، مما يجعل كل حالة أشبه بكارثة محتملة. وفي ظل هذا المشهد المتطور، تعد مجموعة FunkSec تهديدًا مقلقًا وبالغ الخطورة.
أصبحت مجموعة FunkSec، خلال أقل من عام على ظهورها في نهاية 2024، تهديدًا خطيرًا يفوق الجهات الفاعلة في هذا المجال، وذلك باستهدافها القطاعات الحكومية، والتقنية، والتمويل، والتعليم.
تتميز مجموعة FunkSec ببنيتها التقنية المتطورة، واعتمادها على الذكاء الاصطناعي في تطوير أدواتها. وتدمج المجموعة بين قدرات التشفير الكامل واستخراج ونقل البيانات الكثيف ضمن ملف تنفيذي واحد بلغة رست (Rust)، بحيث يستطيع الملف تعطيل أكثر من 50 عملية على أجهزة الضحية، وهو إلى ذلك مجهز بخصائص مسح الآثار ذاتيًا لتجاوز الدفاعات الأمنية.
ولا تقتصر أنشطة مجموعة FunkSec على برمجيات الفدية الأساسية، فقد أضافت إلى ترسانة أدواتها مولّد كلمات مرور وأداة لهجمات حجب الخدمة الموزعة، ويحتوي كلاهما على دلائل تشير إلى استخدام نماذج لغوية كبيرة في توليد الأكواد البرمجية الخاصة بهما ويجسد نهج FunkSec المشهد المتطور للجرائم السيبرانية واسعة النطاق، والتي أصبحت تجمع بين أدوات وأساليب متقدمة.
يسلط خبراء GReAT لدى كاسبرسكي الضوء على السمات الرئيسية المميزة لعملياتهم وهجماتهم حيث اكتشف خبراء GReAT أن برمجية الفدية من FunkSec تتميز بآلية فريدة تعتمد على كلمة المرور للتحكم في أوضاع تشغيلها. فمن دون كلمة المرور، يقتصر عمل البرمجية الخبيثة على تشفير الملفات فقط، أما توفير كلمة مرور فيُفعل عملية نقل البيانات مع التشفير لسرقة البيانات الحساسة.
تدمج مجموعة FunkSec بين التشفير الكامل، والاستخراج المحلي للبيانات، والمسح الذاتي ضمن ملف تنفيذي واحد بلغة Rust، دون الاعتماد على أدوات مساعدة أو سكربتات مرافقة.
لا يعد هذا المستوى من الدمج شائعًا، ويمنح الشركاء أداة جاهزة سهلة الاستخدام يمكن نشرها واستخدامها في مختلف البيئات.
يوضح تحليل الكود أن مجموعة FunkSec تستخدم الذكاء الاصطناعي التوليدي بنشاط في تطوير أدواتها. ويبدو أن معظم أقسام الكود البرمجي يجري إنشاؤها آليًا بدلًا من كتابتها يدويًا. تتجلى الدلائل على ذلك في وجود تعليقات مؤقتة في الكود مثل «placeholder for actual check»، فضلًا عن تناقضات تقنية واضحة، كوجود أوامر مخصصة لأنظمة تشغيل مختلفة لكنها غير متناسقة على نحو صحيح.
بالإضافة إلى ذلك، فإن وجود وظائف معلنة ولكن غير مستخدمة - مثل الوحدات البرمجية المضمنة وغير المستخدمة- يشير إلى دور نماذج لغوية كبيرة في دمج أقسام متعددة من الكود البرمجي دون إزالة العناصر الزائدة والمكررة.
يعلق مارك ريفيرو، باحث أمني رئيسي لدى فريق GReAT التابع لكاسبرسكي: "نرى إقبالًا متزايدًا من المجرمين السيبرانيين على استغلال الذكاء الاصطناعي لتطوير أدوات خبيثة. فالذكاء الاصطناعي التوليدي يقلل من صعوبة إنشاء البرمجيات الخبيثة ويسرع هذه العملية، مما يتيح للمجرمين السيبرانيين تكييف أساليبهم بوتيرة أسرع. ومن خلال خفض عتبة الدخول، يتيح الذكاء الاصطناعي حتى للمهاجمين محدودي الخبرة تطوير برمجيات خبيثة متطورة بسرعة وعلى نطاق واسع.
استراتيجية الحجم الكبير والفدية المنخفضة
تطلب مجموعة FunkSec مبالغ فدية منخفضة بطريقة غير اعتيادية، فقد تنخفض أحيانًا إلى 10 آلاف دولار، ويقترن ذلك ببيع البيانات المسروقة بأسعار مخفضة إلى أطراف أخرى.
ويبدو أن هذه الاستراتيجية مصممة لتمكين عدد كبير من الهجمات، مما يرسخ سمعة المجموعة بسرعة داخل عالم الجريمة السيبرانية.
بخلاف مجموعات برمجية الفدية التقليدية التي تريد فدية بملايين الدولارات، وتتبع FunkSec نموذجًا يعتمد على الهجمات المتكررة والمنخفضة التكلفة، ما يؤكد بوضوح استخدامها للذكاء الاصطناعي لتعزيز كفاءة العمليات وتوسيع نطاقها.
وسّعت FunkSec قدراتها لتتخطى ملف برمجية الفدية الثنائي. فيستضيف موقعها على الشبكة المظلمة (DLS) أدوات إضافية، منها مولد كلمة مرور بلغة بايثون، وهو مصمم لدعم الهجمات القوية وهجمات رش كلمات المرور، بالإضافة إلى أداة هجمات حجب الخدمة الموزعة.
اساليب التهرب المتقدمة
تقرير حديث: 115% ارتفاعا في التهديدات السيبرانية المنتحلة لهوية ChatGPT
الحرس الثوري الإيراني يعلن ضرب عاصمة إسرائيل السيبرانية في بئر السبع
تستخدم FunkSec أساليب التهرب المتقدمة لتجنب الاكتشاف، وتعقيد التحليل الجنائي فتستطيع برمجية الفدية إيقاف أكثر من 50 عملية وخدمة، وذلك لضمان التشفير الكامل للملفات المستهدفة. بالإضافة إلى ذلك، تتضمن البرمجية آلية احتياطية لتنفيذ أوامر معينة، حتى لو افتقر المستخدم الذي يقوم بتشغيل البرمجية إلى الصلاحيات الكافية.
ونقدم لكم من خلال موقع (فيتو)، تغطية ورصدًا مستمرًّا على مدار ال 24 ساعة ل أسعار الذهب، أسعار اللحوم ، أسعار الدولار ، أسعار اليورو ، أسعار العملات ، أخبار الرياضة ، أخبار مصر، أخبار اقتصاد ، أخبار المحافظات ، أخبار السياسة، أخبار الحوداث ، ويقوم فريقنا بمتابعة حصرية لجميع الدوريات العالمية مثل الدوري الإنجليزي ، الدوري الإيطالي ، الدوري المصري، دوري أبطال أوروبا ، دوري أبطال أفريقيا ، دوري أبطال آسيا ، والأحداث الهامة و السياسة الخارجية والداخلية بالإضافة للنقل الحصري ل أخبار الفن والعديد من الأنشطة الثقافية والأدبية.
تابع موقع فيتو عبر قناة (يوتيوب) اضغط هنا
تابع موقع فيتو عبر قناة (واتساب) اضغط هنا
تابع موقع فيتو عبر تطبيق (نبض) اضغط هنا
تابع موقع فيتو عبر تطبيق (جوجل نيوز) اضغط هنا


انقر هنا لقراءة الخبر من مصدره.