• سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا
  • Login
إيجى إيكونومى
Advertisement
  • إيجي إيكونومي
  • اقتصاد
    • محلي
    • خارجى
  • أسواق مال
    • بورصة
    • كاش
  • أسعار ع الماشى
  • عقارات
  • اتصالات
  • سياحة وسفر
  • سيارات
  • المزيد
    • مقالات رأى
    • من المصدر
    • قصة نجاح
    • منوعات
  • English
No Result
View All Result
  • إيجي إيكونومي
  • اقتصاد
    • محلي
    • خارجى
  • أسواق مال
    • بورصة
    • كاش
  • أسعار ع الماشى
  • عقارات
  • اتصالات
  • سياحة وسفر
  • سيارات
  • المزيد
    • مقالات رأى
    • من المصدر
    • قصة نجاح
    • منوعات
  • English
No Result
View All Result
إيجى إيكونومى
No Result
View All Result
Home أسواق مال

كاسبرسكي ترصد برمجية حصان طروادة تستهدف المؤسسات المالية عن بعد عبر برنامج سكايب

إيجى إيكونومى by إيجى إيكونومى
20 أغسطس، 2025
in أسواق مال
0
إستطلاع من كاسبرسكي يتناول إدارة الأمن السيبراني في مصر
153
SHARES
1.9k
VIEWS
Share on FacebookShare on Twitter

اكتشف فريق الأبحاث والتحليل العالمي (GReAT) في كاسبرسكي برمجية GodRAT الخبيثة، وهي من أنواع حصان طروادة تستخدم للوصول عن بعد، وتنتشر عبر ملفات شاشة التوقف خبيثة تتخفى على هيئة مستندات مالية، وكانت ترسل إلى الضحايا عبر تطبيق سكايب حتى شهر مارس 2025، قبل أن تنتقل لاحقاً إلى قنوات أخرى. واستهدفت هذه البرمجية خلال الهجمات شركاتٍ صغيرة ومتوسطة في دول عديدة منها: دولة الإمارات العربية المتحدة، وهونج كونج، والأردن، ولبنان.

نشرت الجهة المهاجمة برمجية حصان طروادة جديدة للوصول والتحكم عن بعد اسمها GodRAT، وقد عثر على هذه البرمجية في الشيفرة المصدرية لأحد العملاء باستخدام أداة فحص، وذلك بعد رفع ملف البرمجية الخبيثة إليها في شهر يوليو عام 2024. ويتضمن الأرشيف المسمى (GodRAT V3.5_______dll.rar) أداة لتوليد برمجية GodRAT الخبيثة، فهي تستطيع توليد ملفات خبيثة بصيغة تنفيذية (EXE) وبصيغة ملفات (DLL). وتتيح هذه الأداة للمهاجمين خداع الضحايا وإخفاء الملفات الخبيثة باستخدام أسماء عمليات وبرامج مألوفة (مثل svchost.exe وcmd.exe وwscript.exe) لحقن كود البرمجية، ثم حفظ الملفات بتنسيقات مختلفة منها: .exe, .com, .bat, .scr, and .pif

استعان المهاجمون بتقنية إخفاء المعلومات (Steganography) تفادياً للاكتشاف، فأدخلوا الشيل كود الخبيث ضمن ملفات صور تستعرض بيانات مالية مختلفة. ويتولى الشيل كود تحميل برمجية GodRAT الخبيثة من خادم القيادة والتحكم (C2). وبعد ذلك تنشئ برمجية حصان طروادة للوصول عن بعد (RAT) اتصالاً ببروتوكول TCP مع خادم C2، وتستخدم لهذه الغاية المنفذ المحدد ضمن إعداداتها الداخلية. وتجمع البرمجية معلومات كثيرة منها: تفاصيل نظام التشغيل، واسم المضيف المحلي، واسم عملية البرمجية الخبيثة ومعرّفها، وحساب المستخدم المرتبط بهذه العملية، وتكتشف برامج مكافحة الفيروسات المُثبتة في الجهاز، وتتحقق من وجود برنامج لالتقاط المعلومات.

علاوة على ما سبق، تتيح برمجية GodRAT الخبيثة تشغيل إضافات أخرى؛ فبعد تثبيت هذه البرمجية في الجهاز، استعان المهاجمون بإضافة FileManager لاستكشاف أنظمة الضحية، وأطلقوا برنامجاً لسرقة كلمات المرور استهدف متصفحي كروم ومايكروسوفت إيدج لسرقة بيانات تسجيل الدخول. ولم يكتفِ المهاجمون باستخدام GodRAT، وإنما استعانوا كذلك ببرمجية AsyncRAT كأداة إضافية للوصول إلى النظام لمدة أطول.

يعلق على هذه المسألة «سوراب شارما»، وهو باحث أمني في فريق GReAT لدى كاسبرسكي: «تبدو GodRAT نسخة مطورة من برمجية AwesomePuppet، التي رصدتها كاسبرسكي لأول مرة عام 2023، ويرجح أنها مرتبطة بمجموعة Winnti APT الإجرامية. وتدل أساليب الانتشار، والمعلمات النادرة لسطر الأوامر، وتشابه كود البرمجية مع Gh0st RAT، و الملفات المشتركة مثل البصمة التعريفية الرقمية، على الأصل المشترك لهذه البرمجيات. فعلى الرغم من مرور ما يقارب عقدين من الزمن، لا تزال جهات التهديد تستخدم قواعد بيانات الشيفرة القديمة لبرمجيات الزرع مثل Gh0st، فتواصل غالباً على تعديلها وتطويرها لاستهداف شريحة واسعة من الضحايا. وما اكتشاف برمجية GodRAT إلّا برهان على أنّ هذه الأدوات المعروفة منذ سنين طويلة تظل صالحة للاستخدام ومؤثرة في المشهد الراهن للأمن السيبراني».

يرجى زيارة الموقع التالي للاطلاع على التقرير كاملاً: Securelist.com.

للحفاظ على سلامتك، توصي كاسبيرسكي بما يلي:

• التحديث الدوري والمنتظم لنظام التشغيل، ومتصفح الإنترنت، وبرامج مكافحة الفيروسات، والبرامج الأخرى. فالمجرمون السيبرانيون يحاولون غالباً استغلال الثغرات الأمنية في البرامج لاختراق الأنظمة.

• استخدام أحد الحلول الأمنية من منتجات Kaspersky Next لحماية شركتك؛ إذ توفر لك مزايا كثيرة منها: الحماية الفورية، ورصد التهديدات واكتشافها، وقدرات التحقق والاستجابة المتاحة ضمن حلول EDR وXDR للمؤسسات بمختلف قطاعاتها وأحجامها.

• تفعيل خيار «إظهار امتدادات الملفات» ضمن إعدادات نظام ويندوز. فهذه الخطوة تُسّهل تمييز الملفات الخبيثة المحتملة. فأحصنة طروادة هي برمجيات، لذلك ينبغي أن تبتعد عن الملفات التي تكون تنسيقاتها مثل: «exe»، و«vbs»، و«scr». وعليك أن تكون حذراً لأنّ كثيراً من الملفات المعروفة قد تكون خطيرة؛ فالمجرمون قد يستخدمون تنسيقات أخرى لإخفاء ملف خبيث على أنه فيديو أو صورة أو مستند (مثل hot-chics.avi.exe أو doc.scr).

 

 

Tags: أبحاثايجي ايكونوميكاسبرسكي

Related Posts

4 مايو.. انطلاق المعرض الدولي الأكبر لصناعات التبريد وتكييف الهواء والتدفئة والعزل والطاقة
أسواق مال

كوندور تعلن مشاركتها في معرض HVAC Egypt Expo 2026 وتكشف عن خطط توسع صناعي في السوق المصري

4 مايو، 2026
خبير اقتصادي يحذر من انفجار أزمة التمويل الاستهلاكي في مصر
كاش

خبير اقتصادي يحذر من انفجار أزمة التمويل الاستهلاكي في مصر

4 مايو، 2026
مشروعات السويدي إليكتريك في تنزانيا تعزز الشراكة المصرية الأفريقية وتدعم التنمية المستدامة
أسواق مال

مشروعات السويدي إليكتريك في تنزانيا تعزز الشراكة المصرية الأفريقية وتدعم التنمية المستدامة

3 مايو، 2026
4 مايو.. انطلاق المعرض الدولي الأكبر لصناعات التبريد وتكييف الهواء والتدفئة والعزل والطاقة
أسواق مال

الإثنين المقبل.. وزير الصناعة يفتتح معرض HVAC-R EGYPT EXPO – ASHRAE CAIRO أكبر حدث لصناعات التبريد والتكييف

2 مايو، 2026
بنك قطر الوطني مصر يحذر العملاء من روابط الاحتيال وصفحات التواصل الوهمية
كاش

بنك قطر الوطني مصر يحذر العملاء من روابط الاحتيال وصفحات التواصل الوهمية

1 مايو، 2026
قفزة تاريخية لأسعار النفط.. برنت يلامس 128 دولارًا للبرميل مع تصاعد التوترات حول إيران
أسواق مال

قفزة تاريخية لأسعار النفط.. برنت يلامس 128 دولارًا للبرميل مع تصاعد التوترات حول إيران

30 أبريل، 2026
ADVERTISEMENT
No Result
View All Result

أحدث المقالات

  • “برنامج هنا الجمهورية الجديدة” يكشف تحول الوعود إلى تسليم فعلي بمشروع “تافير باي” في البحر الأحمر
  • كوندور تعلن مشاركتها في معرض HVAC Egypt Expo 2026 وتكشف عن خطط توسع صناعي في السوق المصري
  • *«THOTH للاستشارات» تنطلق في مصر لدعم التحول المؤسسي وبناء القدرات *الاستراتيجية
  • خبير اقتصادي يحذر من انفجار أزمة التمويل الاستهلاكي في مصر
  • الصورة الأوضح والصوت الأذكى.. “إل جي” تطلق OLED 2026 في السوق المصري
  • سارة الغريب عضو مجلس إدارة مؤسس ورئيسًا للقطاع التجاري بشركة ” TAMADON DEVELOPMENTS” ضمن استراتيجية الشركة للاستثمار الفندقي 
  • ماونتن ڤيو توقّع شراكة استراتيجية مع كرييتيف اندستري ساميت لاستضافة النسخة الثامنة والعشرين في Heartwork داخل آي سيتي القاهرة الجديدة
  • “جوميا مصر” تحتفل بمرور 14 عامًا في السوق المصري بعروض غير مسبوقة وتخفيضات تصل إلى 80% عبر جميع الفئات
  • مؤسسة التضامن للتمويل الأصغر تجدد اتفاق تمويل مع بنك مصر بـ 200 مليون جنيه
  • المجلس القومي للمرأة ينظم مائدة مستديرة تحت عنوان “مواجهة الانتهاكات الرقمية ضد المرأة: من السياسات إلى التنفيذ”
  • سفارة تنزانيا في القاهرة تحتفل بذكرى مرور 62 عام على الاستقلال بحضور دبلوماسي رفيع المستوى
  • برنامج “المطورون” يعود في موسمه الثالث على صدى البلد تقديم هيا شاهين 
  • مشروعات السويدي إليكتريك في تنزانيا تعزز الشراكة المصرية الأفريقية وتدعم التنمية المستدامة
  • «دبي للتطوير» تطلق شراكة إعلامية استراتيجية مع “AEMP” لدعم «Spark Mall»
  • الإثنين المقبل.. وزير الصناعة يفتتح معرض HVAC-R EGYPT EXPO – ASHRAE CAIRO أكبر حدث لصناعات التبريد والتكييف
  • انطلاق شركة ” TAMADON DEVELOPMENTS” برؤية استراتيجية لإعادة تشكيل قطاع الاستثمار الفندقي في مصر
  • بنك قطر الوطني مصر يحذر العملاء من روابط الاحتيال وصفحات التواصل الوهمية
  • 3 مسؤلون يبحثون التعاون المشترك للتحول الرقمي وترتيب الاتفاقيات المزمع توقيعها مع الشركات العالمية
  • قفزة تاريخية لأسعار النفط.. برنت يلامس 128 دولارًا للبرميل مع تصاعد التوترات حول إيران
  • المصرية للاتصالات توقع مذكرة تفاهم مع ميركون للتطوير العقاري لتقديم حلول الاتصالات المتكاملة في عدد من مشروعاتها 

  • أغذية تُعزز ريادتها في جلفود 2025 بإطلاق منتجات جديدة، عقد شراكات استراتيجية، وحصد جائزة الاستدامة

    أغذية تُعزز ريادتها في جلفود 2025 بإطلاق منتجات جديدة، عقد شراكات استراتيجية، وحصد جائزة الاستدامة

    614 shares
    Share 246 Tweet 154
  • جدول زيادة مرتبات الموظفين 2021: 4200 جنيه للدرجة الأولى

    493 shares
    Share 197 Tweet 123
  • المالية توقف التعامل بالدولار و تلزم التوكيلات الملاحية بتحصيل الرسوم بالجنيه

    377 shares
    Share 151 Tweet 94
  • فاضل مرزوق رئيس جيزة للغزل والنسيج: 3.5 مليار جنيه مبيعات مرتقبة للشركة خلال 2023

    369 shares
    Share 148 Tweet 92
  • أنسولين توجيو® يغطي احتياجات الأطفال المصابين بالسكري

    351 shares
    Share 140 Tweet 88
  • أغذية تُعزز ريادتها في جلفود 2025 بإطلاق منتجات جديدة، عقد شراكات استراتيجية، وحصد جائزة الاستدامة

    أغذية تُعزز ريادتها في جلفود 2025 بإطلاق منتجات جديدة، عقد شراكات استراتيجية، وحصد جائزة الاستدامة

    614 shares
    Share 246 Tweet 154
  • جدول زيادة مرتبات الموظفين 2021: 4200 جنيه للدرجة الأولى

    493 shares
    Share 197 Tweet 123
  • المالية توقف التعامل بالدولار و تلزم التوكيلات الملاحية بتحصيل الرسوم بالجنيه

    377 shares
    Share 151 Tweet 94
  • فاضل مرزوق رئيس جيزة للغزل والنسيج: 3.5 مليار جنيه مبيعات مرتقبة للشركة خلال 2023

    369 shares
    Share 148 Tweet 92
  • أنسولين توجيو® يغطي احتياجات الأطفال المصابين بالسكري

    351 shares
    Share 140 Tweet 88
إيجى إيكونومى

© 2023 - إيجى إيكونومى.. بوابة إلكترونية متخصصة فى تغطية أخبار البيزنس والاقتصاد فى مصر والعالم العربى.

روابط هامة

  • إيجي إيكونومي
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا

تابعنا

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
No Result
View All Result
  • إيجي إيكونومي
  • اقتصاد
    • محلي
    • خارجى
  • أسواق مال
    • بورصة
    • كاش
  • أسعار ع الماشى
  • عقارات
  • اتصالات
  • سياحة وسفر
  • سيارات
  • المزيد
    • مقالات رأى
    • من المصدر
    • قصة نجاح
    • منوعات
  • English

© 2023 - إيجى إيكونومى.. بوابة إلكترونية متخصصة فى تغطية أخبار البيزنس والاقتصاد فى مصر والعالم العربى.

-
00:00
00:00

Queue

Update Required Flash plugin
-
00:00
00:00