سعر الدولار أمام الجنيه المصري خلال تعاملات السبت 18 أكتوبر 2025    استقرار أسعار الدواجن والبيض في الأسواق المحلية بعد زيادة أسعار البنزين والسولار    ترامب يحث المحكمة العليا على السماح بنشر الحرس الوطني في شيكاغو    الأهلي يستهل مشواره في دوري أبطال إفريقيا بمواجهة إيجل نوار اليوم    تعادل مثير بين سان جيرمان وستراسبورج في الدوري الفرنسي    ملحق المونديال يحسم ملامح معسكر الفراعنة    نشرة أخبار الطقس اليوم| الأرصاد تعلن عودة مؤقتة لفصل الصيف "تحذير هام"    من صفحات التواصل للتخشيبة.. سقوط ضباط السوشيال في قبضة الداخلية    «القاهرة السينمائي» يستقبل عامه ال 46 محتفلا بالإنسان    ترامب لا ينوي تقديم أسلحة طويلة المدى لأوكرانيا في الوقت الحالي    مرغ سمعة العيلة المالكة، الأمير آندرو يتخلى عن لقبه الملكي بعد سلسلة من الفضائح    بعد اللقاء مع ترامب.. زيلينسكي يجري مكالمة هاتفية مع القادة الأوروبيين    رد صادم من متحدثة البيت الأبيض على سؤال صحفى بشأن قمة ترامب وبوتين    شلل حكومي يضرب أمريكا وخسائر بالمليارات    بعد تحريك أسعار البنزين والسولار.. تعرف على آخر تحديث لأسعار الخضروات والفاكهة في الأسواق اليوم السبت 18 أكتوبر 2025    انخفاض كبير في عيار 21 الآن بالمصنعية.. سعر الذهب والسبائك اليوم السبت بالصاغة    صرف المرتب والمعاش معًا.. قرارات جديدة لتنظيم عمل المعلمين بعد سن التقاعد    عبد الرحمن عيسى: طاهر محمد طاهر من أكثر اللاعبين إفادة في الكرة المصرية    المصري هيثم حسن يقود تشكيل ريال أوفييدو أمام إسبانيول في الليجا    نادي نجيب: الفضة تحقق أرباحًا.. لكنها تحتاج إلى الصبر    أمواج بشرية تملأ ساحة السيد البدوي للاستماع ل ياسين التهامي في الليلة الختامية (فيديو)    غرس أسنانه في رقبته، كلب ضال ينهش جسد طفل أثناء لهوه بالبحيرة    التصريح بدفن ضحايا حادث طريق شبرا بنها الحر بالقليوبية    تفكك أسري ومحتوى عنيف.. خبير تربوي يكشف عوامل الخطر وراء جرائم الأطفال    شاروخان وسلمان وعامر خان في لحظة تاريخية على مسرح «جوي فوروم 2025» الرياض    نجوى إبراهيم تتعرض لحادث في أمريكا وتجري عملية جراحية    عبد البصير: المتحف المصري الكبير سيفتح أبوابه في توقيت مثالي لتعزيز السياحة    حكم التعصب لأحد الأندية الرياضية والسخرية منه.. الإفتاء تُجيب    هل يجوز للمريض ترك الصلاة؟.. الإفتاء تُجيب    الآلاف فى ختام مولد السيد البدوى «شىء لله يا شيخ العرب»    سعر طن الحديد الاستثمارى وعز والأسمنت بسوق مواد البناء السبت 18 أكتوبر 2025    شراكة استراتيجية لتعزيز التعاون الأمنى بين «القاهرة» و«نيودلهى»    ِشارك صحافة من وإلى المواطن    ملوك الدولة الحديثة ذروة المجد الفرعونى    عمرو أديب: ما يحدث في مولد السيد البدوي غير مفهوم    عاتبه على سوء سلوكه فقتله.. تشييع جثمان ضحية شقيقه بالدقهلية    حبس المتهمين بقتل شخص بسبب خلافات مالية فى «الخصوص»    «بمكونات سحرية».. تحضير شوربة العدس للاستمتاع ب أجواء شتوية ومناعة أقوي (الطريقة والخطوات)    استعد ل الشتاء بنظافة تامة.. الطريقة الصحيحة لغسيل البطاطين قبل قدوم البرد    «فطور بتاع المطاعم».. طريقة عمل الفول الإسكندراني بخطوات سهلة ونكهة لا تُنسى    انطلاق أول تجربة بنظام التصويت الإلكتروني في الأندية الرياضية    مواقيت الصلاة فى أسيوط السبت 19102025    تفاصيل ضبط طرفي مشاجرة داخل مقر أحد الأحزاب بالجيزة    مكتبة الإسكندرية القديمة.. ذاكرة الإنسانية بين التنوير والإقصاء    «السياحة» تشارك في رعاية الدورة الثامنة لمهرجان الجونة السينمائي 2025    إمام عاشور يذبح عجلاً قبل العودة لتدريبات الأهلى.. ويعلق :"هذا من فضل ربى"    20 لاعبا فى قائمة الإسماعيلى لمواجهة حرس الحدود بالدورى    نقاط ضوء على وقف حرب غزة.. وما يجب الانتباه إليه    حمزة نمرة لبرنامج معكم: الفن بالنسبة لي تعبير عن إحساسي    قرار هام بشأن المتهم بقتل طفلته وتعذيب شقيقها بأطفيح    أخبار 24 ساعة.. وزارة التضامن تطلق المرحلة الرابعة من تدريبات برنامج مودة    نائب وزير الصحة تناقش "صحة المرأة والولادة" في المؤتمر الدولي ال39 بجامعة الإسكندرية (صور)    الإثنين، آخر مهلة لسداد اشتراكات المحامين حاملي كارنيه 2022    اللواء بحرى أركان حرب أيمن عادل الدالى: هدفنا إعداد مقاتلين قادرين على حماية الوطن بثقة وكفاءة    «الوطنية للانتخابات»: قاعدة بيانات محدثة للناخبين لتيسير عملية التصويت    ينافس نفسه.. على نور المرشح الوحيد بدائرة حلايب وشلاتين    تعرف على مواقيت الصلاة اليوم الجمعة 17-10-2025 في محافظة الأقصر    العلماء يؤكدون: أحاديث فضل سورة الكهف يوم الجمعة منها الصحيح ومنها الضعيف    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



تقرير يكشف.. رصد برمجية حصان طروادة تستهدف المؤسسات المالية
نشر في اليوم السابع يوم 20 - 08 - 2025

اكتشف فريق الأبحاث والتحليل العالمي GReAT في مركز الأبحاث الروسي كاسبرسكي برمجية GodRAT الخبيثة، وهي من أنواع حصان طروادة تستخدم للوصول عن بعد، وتنتشر عبر ملفات شاشة التوقف خبيثة تتخفى على هيئة مستندات مالية، وكانت ترسل إلى الضحايا عبر تطبيق سكايب حتى شهر مارس 2025، قبل أن تنتقل لاحقاً إلى قنوات أخرى، واستهدفت هذه البرمجية خلال الهجمات شركاتٍ صغيرة ومتوسطة في دول عديدة منها: دولة الإمارات العربية المتحدة، وهونج كونج، والأردن، ولبنان.
نشرت الجهة المهاجمة برمجية حصان طروادة جديدة للوصول والتحكم عن بعد اسمها GodRAT، وقد عثر على هذه البرمجية في الشيفرة المصدرية لأحد العملاء باستخدام أداة فحص، وذلك بعد رفع ملف البرمجية الخبيثة إليها في شهر يوليو عام 2024.
ويتضمن الأرشيف المسمى أداة لتوليد برمجية GodRAT الخبيثة، فهي تستطيع توليد ملفات خبيثة بصيغة تنفيذية (EXE) وبصيغة ملفات (DLL).
وتتيح هذه الأداة للمهاجمين خداع الضحايا وإخفاء الملفات الخبيثة باستخدام أسماء عمليات وبرامج مألوفة (مثل svchost.exe وcmd.exe وwscript.exe) لحقن كود البرمجية، ثم حفظ الملفات بتنسيقات مختلفة منها: .exe, .com, .bat, .scr, and .pif
استعان المهاجمون بتقنية إخفاء المعلومات (Steganography) تفادياً للاكتشاف، فأدخلوا الشيل كود الخبيث ضمن ملفات صور تستعرض بيانات مالية مختلفة.
ويتولى الشيل كود تحميل برمجية GodRAT الخبيثة من خادم القيادة والتحكم (C2) وبعد ذلك تنشئ برمجية حصان طروادة للوصول عن بعد (RAT) اتصالاً ببروتوكول TCP مع خادم C2، وتستخدم لهذه الغاية المنفذ المحدد ضمن إعداداتها الداخلية.
وتجمع البرمجية معلومات كثيرة منها: تفاصيل نظام التشغيل، واسم المضيف المحلي، واسم عملية البرمجية الخبيثة ومعرفها، وحساب المستخدم المرتبط بهذه العملية، وتكتشف برامج مكافحة الفيروسات المُثبتة في الجهاز، وتتحقق من وجود برنامج لالتقاط المعلومات.
علاوة على ما سبق، تتيح برمجية GodRAT الخبيثة تشغيل إضافات أخرى؛ فبعد تثبيت هذه البرمجية في الجهاز، استعان المهاجمون بإضافة FileManager لاستكشاف أنظمة الضحية، وأطلقوا برنامجاً لسرقة كلمات المرور استهدف متصفحي كروم ومايكروسوفت إيدج لسرقة بيانات تسجيل الدخول، ولم يكتفِ المهاجمون باستخدام GodRAT، وإنما استعانوا كذلك ببرمجية AsyncRAT كأداة إضافية للوصول إلى النظام لمدة أطول.
يعلق على هذه المسألة "سوراب شارما"، وهو باحث أمني في فريق GReAT لدى كاسبرسكي: "تبدو GodRAT نسخة مطورة من برمجية AwesomePuppet، التي رصدتها كاسبرسكي لأول مرة عام 2023، ويرجح أنها مرتبطة بمجموعة Winnti APT الإجرامية.
وتدل أساليب الانتشار، والمعلمات النادرة لسطر الأوامر، وتشابه كود البرمجية مع Gh0st RAT، و الملفات المشتركة مثل البصمة التعريفية الرقمية، على الأصل المشترك لهذه البرمجيات.
فعلى الرغم من مرور ما يقارب عقدين من الزمن، لا تزال جهات التهديد تستخدم قواعد بيانات الشيفرة القديمة لبرمجيات الزرع مثل Gh0st، فتواصل غالباً على تعديلها وتطويرها لاستهداف شريحة واسعة من الضحايا.
وما اكتشاف برمجية GodRAT إلا برهان على أنّ هذه الأدوات المعروفة منذ سنين طويلة تظل صالحة للاستخدام ومؤثرة في المشهد الراهن للأمن السيبراني».
للحفاظ على سلامتك، يوصي بما يلي:
التحديث الدوري والمنتظم لنظام التشغيل، ومتصفح الإنترنت، وبرامج مكافحة الفيروسات، والبرامج الأخرى، فالمجرمون السيبرانيون يحاولون غالباً استغلال الثغرات الأمنية في البرامج لاختراق الأنظمة.
واستخدام أحد الحلول الأمنية لحماية شركتك؛ إذ توفر لك مزايا كثيرة منها: الحماية الفورية، ورصد التهديدات واكتشافها، وقدرات التحقق والاستجابة المتاحة ضمن حلول EDR وXDR للمؤسسات بمختلف قطاعاتها وأحجامها.
تفعيل خيار "إظهار امتدادات الملفات" ضمن إعدادات نظام ويندوز، فهذه الخطوة تسهل تمييز الملفات الخبيثة المحتملة، فأحصنة طروادة هي برمجيات، لذلك ينبغي أن تبتعد عن الملفات التي تكون تنسيقاتها مثل: «exe»، و«vbs»، و«scr».
وعليك أن تكون حذراً لأنّ كثيراً من الملفات المعروفة قد تكون خطيرة؛ فالمجرمون قد يستخدمون تنسيقات أخرى لإخفاء ملف خبيث على أنه فيديو أو صورة أو مستند.


انقر هنا لقراءة الخبر من مصدره.