• سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا
  • Login
إيجى إيكونومى
Advertisement
  • إيجي إيكونومي
  • اقتصاد
    • محلي
    • خارجى
  • أسواق مال
    • بورصة
    • كاش
  • أسعار ع الماشى
  • عقارات
  • اتصالات
  • سياحة وسفر
  • سيارات
  • المزيد
    • مقالات رأى
    • من المصدر
    • قصة نجاح
    • منوعات
  • English
No Result
View All Result
  • إيجي إيكونومي
  • اقتصاد
    • محلي
    • خارجى
  • أسواق مال
    • بورصة
    • كاش
  • أسعار ع الماشى
  • عقارات
  • اتصالات
  • سياحة وسفر
  • سيارات
  • المزيد
    • مقالات رأى
    • من المصدر
    • قصة نجاح
    • منوعات
  • English
No Result
View All Result
إيجى إيكونومى
No Result
View All Result
Home عقارات

كاسبرسكي تحذر من تطور برمجيات الفدية المدعومة بالذكاء الاصطناعي

إيجى إيكونومى by إيجى إيكونومى
3 يوليو، 2025
in عقارات
0
كاسبرسكي تحذر من تطور برمجيات الفدية المدعومة بالذكاء الاصطناعي
153
SHARES
1.9k
VIEWS
Share on FacebookShare on Twitter

كشف خبراء كاسبرسكي عن آلية العمل الداخلية لمجموعة FunkSec، وهي مجموعة مختصة ببرمجيات الفدية يجسد نشاطها مستقبل الجرائم السيبرانية على نطاق واسع. فهذه المجموعة مدعومة بالذكاء الاصطناعي، ومتعددة الوظائف، وقادرة على التكيف، وتنفذ هجماتها على نطاق واسع مع طلبات فدية تقارب قيمتها ال10,000 دولار أمريكي.

يراقب فريق البحث والتحليل العالمي (GReAT) التابع لشركة كاسبرسكي، مشهد تهديدات برمجيات الفدية، الذي يشهد زيادة متواصلة في عدد الهجمات. فوفقاً لأحدث تقرير للشركة عن وضع برمجيات الفدية، ارتفعت نسبة المستخدمين المتأثرين بهجمات برمجيات الفدية حول العالم إلى 0.44% بين عامي 2023 و2024، أي بزيادة نسبتها 0.02%. وصحيح أنّ هذه النسبة تبدو منخفضةً كثيراً مقارنة بالتهديدات السيبرانية الأخرى، غير أنها تؤكد بوضوح أنّ المهاجمين يستهدفون عادةً أهدافاً قيّمة عوضاً عن شنّ الهجمات العشوائية، مما يجعل كل حالة أشبه بكارثة محتملة. وفي ظل هذا المشهد المتطور، تعد مجموعة FunkSec تهديداً مقلقاً وبالغ الخطورة.

أصبحت مجموعة FunkSec، خلال أقل من عام على ظهورها في نهاية 2024، تهديداً خطيراً يفوق الجهات الفاعلة في هذا المجال، وذلك باستهدافها القطاعات الحكومية، والتقنية، والتمويل، والتعليم. تتميز مجموعة FunkSec ببنيتها التقنية المتطورة، واعتمادها على الذكاء الاصطناعي في تطوير أدواتها. وتدمج المجموعة بين قدرات التشفير الكامل واستخراج ونقل البيانات الكثيف ضمن ملف تنفيذي واحد بلغة رست (Rust)، بحيث يستطيع الملف تعطيل أكثر من 50 عملية على أجهزة الضحية، وهو إلى ذلك مجهز بخصائص مسح الآثار ذاتياً لتجاوز الدفاعات الأمنية. ولا تقتصر أنشطة مجموعة FunkSec على برمجيات الفدية الأساسية، فقد أضافت إلى ترسانة أدواتها مولّد كلمات مرور وأداة لهجمات حجب الخدمة الموزعة، ويحتوي كلاهما على دلائل تشير إلى استخدام نماذج لغوية كبيرة في توليد الأكواد البرمجية الخاصة بهما. يجسد نهج FunkSec المشهد المتطور للجرائم السيبرانية واسعة النطاق، والتي أصبحت تجمع بين أدوات وأساليب متقدمة. يسلط خبراء GReAT لدى كاسبرسكي الضوء على السمات الرئيسية المميزة لعملياتهم وهجماتهم:

وظيفة التحكم بكلمة المرور

اكتشف خبراء GReAT أن برمجية الفدية من FunkSec تتميز بآلية فريدة تعتمد على كلمة المرور للتحكم في أوضاع تشغيلها. فمن دون كلمة المرور، يقتصر عمل البرمجية الخبيثة على تشفير الملفات فقط، أما توفير كلمة مرور فيُفعل عملية نقل البيانات مع التشفير لسرقة البيانات الحساسة.

تدمج مجموعة FunkSec بين التشفير الكامل، والاستخراج المحلي للبيانات، والمسح الذاتي ضمن ملف تنفيذي واحد بلغة Rust، دون الاعتماد على أدوات مساعدة أو سكربتات مرافقة. لا يعد هذا المستوى من الدمج شائعاً، ويمنح الشركاء أداة جاهزة سهلة الاستخدام يمكن نشرها واستخدامها في مختلف البيئات.

استخدام الذكاء الاصطناعي في التطوير

يوضح تحليل الكود أن مجموعة FunkSec تستخدم الذكاء الاصطناعي التوليدي بنشاط في تطوير أدواتها. ويبدو أن معظم أقسام الكود البرمجي يجري إنشاؤها آلياً بدلاً من كتابتها يدوياً. تتجلى الدلائل على ذلك في وجود تعليقات مؤقتة في الكود مثل «placeholder for actual check»، فضلاً عن تناقضات تقنية واضحة، كوجود أوامر مخصصة لأنظمة تشغيل مختلفة لكنها غير متناسقة على نحو صحيح. بالإضافة إلى ذلك، فإن وجود وظائف معلنة ولكن غير مستخدمة – مثل الوحدات البرمجية المضمنة وغير المستخدمة- يشير إلى دور نماذج لغوية كبيرة في دمج أقسام متعددة من الكود البرمجي دون إزالة العناصر الزائدة والمكررة.

يعلق مارك ريفيرو، باحث أمني رئيسي لدى فريق GReAT التابع لكاسبرسكي: “نرى إقبالاً متزايداً من المجرمين السيبرانيين على استغلال الذكاء الاصطناعي لتطوير أدوات خبيثة. فالذكاء الاصطناعي التوليدي يقلل من صعوبة إنشاء البرمجيات الخبيثة ويسرع هذه العملية، مما يتيح للمجرمين السيبرانيين تكييف أساليبهم بوتيرة أسرع. ومن خلال خفض عتبة الدخول، يتيح الذكاء الاصطناعي حتى للمهاجمين محدودي الخبرة تطوير برمجيات خبيثة متطورة بسرعة وعلى نطاق واسع»

استراتيجية الحجم الكبير والفدية المنخفضة

تطلب مجموعة FunkSec مبالغ فدية منخفضة بطريقة غير اعتيادية، فقد تنخفض أحياناً إلى 10 آلاف دولار، ويقترن ذلك ببيع البيانات المسروقة بأسعار مخفضة إلى أطراف أخرى. ويبدو أن هذه الاستراتيجية مصممة لتمكين عدد كبير من الهجمات، مما يرسخ سمعة المجموعة بسرعة داخل عالم الجريمة السيبرانية. بخلاف مجموعات برمجية الفدية التقليدية التي تريد فدية بملايين الدولارات، وتتبع FunkSec نموذجاً يعتمد على الهجمات المتكررة والمنخفضة التكلفة، ما يؤكد بوضوح استخدامها للذكاء الاصطناعي لتعزيز كفاءة العمليات وتوسيع نطاقها.

تجاوز حدود برمجيات الفدية

وسّعت FunkSec قدراتها لتتخطى ملف برمجية الفدية الثنائي. فيستضيف موقعها على الشبكة المظلمة (DLS) أدوات إضافية، منها مولد كلمة مرور بلغة بايثون، وهو مصمم لدعم الهجمات القوية وهجمات رش كلمات المرور، بالإضافة إلى أداة هجمات حجب الخدمة الموزعة.

التهرب المتقدم

تستخدم FunkSec أساليب التهرب المتقدمة لتجنب الاكتشاف، وتعقيد التحليل الجنائي. فتستطيع برمجية الفدية إيقاف أكثر من 50 عملية وخدمة، وذلك لضمان التشفير الكامل للملفات المستهدفة. بالإضافة إلى ذلك، تتضمن البرمجية آلية احتياطية لتنفيذ أوامر معينة، حتى لو افتقر المستخدم الذي يقوم بتشغيل البرمجية إلى الصلاحيات الكافية.

تصنف منتجات كاسبرسكي هذا التهديد بأنه: HEUR:Trojan-Ransom.Win64.Generic.

للحفاظ على الحماية من هجمات برمجيات الفدية، يوصي خبراء كاسبرسكي المؤسسات باتباع الممارسات المفضلة التالية لحماية نفسها من هذا التهديد:

• فعّل الحماية من برمجيات الفدية لجميع النقاط الطرفية. تتوفر أداة Kaspersky Anti-Ransomware Tool for Business المجانية التي تقدّم حماية للحواسيب والخوادم من برمجيات الفدية والبرمجيات الخبيثة الأخرى، وتمنع الاختراقات وتتوافق مع برامج الحماية الموجودة.

• اعمل دائماً على تحديث البرامج في جميع أجهزتك لحماية شبكتك من استغلال المهاجمين للثغرات والتسلل إليها.

• ركز استراتيجية دفاعك على كشف التحركات الجانبية وتسريب البيانات إلى الإنترنت. اهتم بشكل خاص بحركة البيانات الصادرة للكشف عن اتصالات المجرمين السيبرانيين بشبكتك. وأنشئ نسخاً احتياطية غير متصلة بالشبكة لا يقدر المخترقين على التلاعب بها. وتأكد من سهولة الوصول إليها فوراً عندما تحتاجها أو في الحالات الطارئة.

• قم بتثبيت حلول مضادة للتهديدات المتقدمة المستمرة (anti-APT) وحلول الاكتشاف والاستجابة للنقاط الطرفية (EDR)، مما يتيح قدرات اكتشاف وتحديد التهديدات المتقدمة، والتحقيق فيها، وتصحيح الحوادث في الوقت المناسب. وقم بتزويد فريق مركز العمليات الأمني (SOC) الخاص بك بإمكانية الوصول إلى أحدث معلومات التهديدات وتطوير مهاراتهم بانتظام من خلال التدريب الاحترافي. وكل ما سبق مُتاح ضمن إطار دورات Kaspersky Expert Security.

• استفد من أحدث معلومات التهديدات لمتابعة التكتيكات والأساليب والإجراءات الحالية التي تستخدمها مصادر التهديد.

• لحماية الشركة من مجموعة واسعة من التهديدات، استخدم حلاً من خط منتجات Kaspersky Next لتوفير حماية في الوقت الفعلي، ورؤية التهديدات، وقدرات تحقيق واستجابة لكل من حلول الاكتشاف والاستجابة للنقاط الطرفية (EDR) وحلول الاكتشاف والاستجابة الموسعة (XDR) للمؤسسات أياً كان حجمها وصناعتها. وحسب احتياجاتك الحالية والموارد المتاحة، بإمكانك اختيار المستوى المناسب من المنتج والترقية بسهولة إلى مستوى آخر عندما تتغير متطلبات أمنك السيبراني.

Tags: ايجي ايكونوميكاسبرسكي

Related Posts

«برايم هيلز للتطوير» تطلق مشروع «برايم بلازا 6 أكتوبر» باستثمارات 2.5 مليار جنيه
عقارات

«برايم هيلز للتطوير» تطلق مشروع «برايم بلازا 6 أكتوبر» باستثمارات 2.5 مليار جنيه

18 يونيو، 2026
ماونتن ڤيو تطلق “Wellth” في القاهرة الجديدة بالتعاون مع LA7
عقارات

ماونتن ڤيو تطلق “Wellth” في القاهرة الجديدة بالتعاون مع LA7

18 يونيو، 2026
نجاح دولي يعزز خطة “Arkan Property” بطرح المرحلة الثانية بمشروع “Veranda Varketili” 
عقارات

نجاح دولي يعزز خطة “Arkan Property” بطرح المرحلة الثانية بمشروع “Veranda Varketili” 

16 يونيو، 2026
«نيو إيفنت للتطوير» تطرح مشروعاتها في مصر والسعودية عبر «معرض المستقبل العقاري» بجدة..18 يونيو الجاري
عقارات

«نيو إيفنت للتطوير» تطرح مشروعاتها في مصر والسعودية عبر «معرض المستقبل العقاري» بجدة..18 يونيو الجاري

16 يونيو، 2026
ڤاليو تتعاون مع البنك الأوروبي لإعادة الإعمار والتنمية  (EBRD)لتعزيز وصول العملاء إلى حلول الطاقة الموفرة في المنازل بمص
عقارات

ڤاليو تتعاون مع البنك الأوروبي لإعادة الإعمار والتنمية (EBRD)لتعزيز وصول العملاء إلى حلول الطاقة الموفرة في المنازل بمص

16 يونيو، 2026
Voya Development تطلق كمبوند UNOIA بالشيخ زايد باستثمارات 4 مليارات جنيه
عقارات

Voya Development تطلق كمبوند UNOIA بالشيخ زايد باستثمارات 4 مليارات جنيه

16 يونيو، 2026
ADVERTISEMENT
No Result
View All Result

أحدث المقالات

  • «برايم هيلز للتطوير» تطلق مشروع «برايم بلازا 6 أكتوبر» باستثمارات 2.5 مليار جنيه
  • FDC Summit وAfrica Health ExCon تطلقان شراكة استراتيجية لدعم الحوار الإقليمي حول مستقبل الصحة الرقمية في أفريقيا
  • ماونتن ڤيو تطلق “Wellth” في القاهرة الجديدة بالتعاون مع LA7
  • تنميه توقع بروتوكول تعاون مع “إي هيلث” و”إي أسواق” لدعم التحول الرقمي وتمويل مقدمي الخدمات الطبية
  • خصومات حصرية لفترة محدودة بمناسبة افتتاح فرع هواوي في سيتي سنتر ألماظة
  • النيل للطيران وماي فير جيتس تطلقان 7 خطوط مباشرة للربط بين أوروبا والغردقة
  • “الأولي العقارية” تواصل صناعة البهجة بتنظيم احتفالية خاصة لمشاهدة مباراة منتخب مصر فى كأس العالم 
  • Honor of Kings تطلق تحديثها الأضخم لعام 2026 مع HOK Plus 2.0
  • «اورنچ» توقع مذكرة تفاهم استراتيجية مع «eHealth» لتعزيز التحول الرقمي
  • 75 دولارًا للبرميل.. اختبار جديد لموازنة مصر بعد تراجع مخاطر حرب إيران وأمريكا.. هل تنجو أسعار الطاقة من الزيادة في 2026/2027؟
  • نجاح دولي يعزز خطة “Arkan Property” بطرح المرحلة الثانية بمشروع “Veranda Varketili” 
  • «نيو إيفنت للتطوير» تطرح مشروعاتها في مصر والسعودية عبر «معرض المستقبل العقاري» بجدة..18 يونيو الجاري
  • قمة السبع الكبرى.. مشاركة مصر تعكس حضورها في ملفات الاقتصاد والأمن الإقليمي
  • انتربرايز : ارتفاع أسعار النفط يهدد فاتورة الطاقة المصرية مع ترقب موازنة 2026/2027
  • ڤاليو تتعاون مع البنك الأوروبي لإعادة الإعمار والتنمية (EBRD)لتعزيز وصول العملاء إلى حلول الطاقة الموفرة في المنازل بمص
  • “الوعد البحر الأحمر للتنمية” تنفذ مشروع “تافيرا باي” في رأس سدر.. وتؤكد التزامها بتعاقدات العملاء دون أعباء إضافية
  • Voya Development تطلق كمبوند UNOIA بالشيخ زايد باستثمارات 4 مليارات جنيه
  • غرفة التكنولوجيا تنظم سلسلة ندوات افتراضية حول مستقبل ال “AI” وتأثيره على تعزيز القدرات التتافسة للشركات
  • بريمير للتطوير” تقتنص جائزة التميز بـ “SANSA”.. أول منتجع فندقي “سمارت بالكامل” وبالفرش في بوابة العلمين
  • وزير المالية.. فى افتتاح المركز المطور للبيانات فى «سلطة التصديق الإلكترونى»: دفع مسار التحول الرقمي للدولة.. للتسهيل على المواطنين والمستثمرين

  • أغذية تُعزز ريادتها في جلفود 2025 بإطلاق منتجات جديدة، عقد شراكات استراتيجية، وحصد جائزة الاستدامة

    أغذية تُعزز ريادتها في جلفود 2025 بإطلاق منتجات جديدة، عقد شراكات استراتيجية، وحصد جائزة الاستدامة

    623 shares
    Share 249 Tweet 156
  • جدول زيادة مرتبات الموظفين 2021: 4200 جنيه للدرجة الأولى

    493 shares
    Share 197 Tweet 123
  • المالية توقف التعامل بالدولار و تلزم التوكيلات الملاحية بتحصيل الرسوم بالجنيه

    377 shares
    Share 151 Tweet 94
  • فاضل مرزوق رئيس جيزة للغزل والنسيج: 3.5 مليار جنيه مبيعات مرتقبة للشركة خلال 2023

    369 shares
    Share 148 Tweet 92
  • أنسولين توجيو® يغطي احتياجات الأطفال المصابين بالسكري

    351 shares
    Share 140 Tweet 88
  • أغذية تُعزز ريادتها في جلفود 2025 بإطلاق منتجات جديدة، عقد شراكات استراتيجية، وحصد جائزة الاستدامة

    أغذية تُعزز ريادتها في جلفود 2025 بإطلاق منتجات جديدة، عقد شراكات استراتيجية، وحصد جائزة الاستدامة

    623 shares
    Share 249 Tweet 156
  • جدول زيادة مرتبات الموظفين 2021: 4200 جنيه للدرجة الأولى

    493 shares
    Share 197 Tweet 123
  • المالية توقف التعامل بالدولار و تلزم التوكيلات الملاحية بتحصيل الرسوم بالجنيه

    377 shares
    Share 151 Tweet 94
  • فاضل مرزوق رئيس جيزة للغزل والنسيج: 3.5 مليار جنيه مبيعات مرتقبة للشركة خلال 2023

    369 shares
    Share 148 Tweet 92
  • أنسولين توجيو® يغطي احتياجات الأطفال المصابين بالسكري

    351 shares
    Share 140 Tweet 88
إيجى إيكونومى

© 2023 - إيجى إيكونومى.. بوابة إلكترونية متخصصة فى تغطية أخبار البيزنس والاقتصاد فى مصر والعالم العربى.

روابط هامة

  • إيجي إيكونومي
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا

تابعنا

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
No Result
View All Result
  • إيجي إيكونومي
  • اقتصاد
    • محلي
    • خارجى
  • أسواق مال
    • بورصة
    • كاش
  • أسعار ع الماشى
  • عقارات
  • اتصالات
  • سياحة وسفر
  • سيارات
  • المزيد
    • مقالات رأى
    • من المصدر
    • قصة نجاح
    • منوعات
  • English

© 2023 - إيجى إيكونومى.. بوابة إلكترونية متخصصة فى تغطية أخبار البيزنس والاقتصاد فى مصر والعالم العربى.

-
00:00
00:00

Queue

Update Required Flash plugin
-
00:00
00:00