• سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا
  • Login
إيجى إيكونومى
Advertisement
  • إيجي إيكونومي
  • اقتصاد
    • محلي
    • خارجى
  • أسواق مال
    • بورصة
    • كاش
  • أسعار ع الماشى
  • عقارات
  • اتصالات
  • سياحة وسفر
  • سيارات
  • المزيد
    • مقالات رأى
    • من المصدر
    • قصة نجاح
    • منوعات
  • English
No Result
View All Result
  • إيجي إيكونومي
  • اقتصاد
    • محلي
    • خارجى
  • أسواق مال
    • بورصة
    • كاش
  • أسعار ع الماشى
  • عقارات
  • اتصالات
  • سياحة وسفر
  • سيارات
  • المزيد
    • مقالات رأى
    • من المصدر
    • قصة نجاح
    • منوعات
  • English
No Result
View All Result
إيجى إيكونومى
No Result
View All Result
Home اتصالات

كاسبرسكي وBI.ZONE ترصدان نشاطاً جديداً لبرمجية PipeMagic الخبيثة في أمريكا اللاتينية ومنطقة الخليج

إيجى إيكونومى by إيجى إيكونومى
20 أغسطس، 2025
in اتصالات
0
إستطلاع من كاسبرسكي يتناول إدارة الأمن السيبراني في مصر
153
SHARES
1.9k
VIEWS
Share on FacebookShare on Twitter

استطاع فريق الأبحاث والتحليل العالمي (GReAT) في كاسبرسكي، بالتعاون مع خبراء أبحاث الثغرات الأمنية في شركة BI.ZONE، أن يرصد نشاطاً جديداً لبرمجية بايب ماجيك (PipeMagic) الخبيثةـ التي اكتشفت لأول مرة عام 2022 ثم عاودت الظهور في عام 2025. فقد توسعت هجمات البرمجية إلى مناطق متعددة؛ إذ رُصدت في البداية في آسيا، ثم اكتشفت لاحقاً في المملكة العربية السعودية في أواخر عام 2024. وتشير الهجمات الأخيرة إلى اهتمام متزايد باستهداف المؤسسات السعودية، فضلاً عن التوسع إلى مناطق جديدة أبرزها شركات التصنيع في البرازيل.

قام الباحثون على متابعة هذه البرمجية الخبيثة ومسار تطورها، وحددوا أبرز التغييرات في أساليب مشغليها، وأجروا تحليلاً تقنياً لثغرة مايكروسوفت المعروفة بالاسم الرمزي: CVE-2025-29824. فمن أصل121 ثغرة رصدت في شهر أبريل عام 2025، كانت هذه الثغرةُ الوحيدةَ التي استخدمت كثيراً في الهجمات السيبرانية. وقد استُهدِفت بالتحديد بأداة مدمجة في سلسلة إصابة PipeMagic. وأتاحت هذه الثغرةُ تصعيد الصلاحيات في نظام التشغيل جرّاء خلل في برنامج تشغيل سجل ملف النظام clfs.sys.

استخدمت إحدى الهجمات الجديدة في عام 2025 ملف فهرس المساعدة من مايكروسوفت (Microsoft Help Index File)، الذي يستخدم لغرضين هما: فك تشفير وتنفيذ تعليمات الشيل كود. فالشيل كود يشفر باستخدام خوارزمية RC4 (تشفير التدفق) بالترميز السداسي العشري. وبعد فك التشفير يشغل الكود عبر دالة EnumDisplayMonitors WinAPI، مما يتيح الوصول إلى عناوين واجهات برمجة التطبيقات الخاصة بالنظام عبر حقن العمليات.

بالإضافة إلى ذلك اكتشف الباحثون إصداراً جديداً مطوراً من أداة تحميل برمجية PipeMagic الخبيثة، التي كانت على هيئة تطبيق شات جي بي تي. ويشبه هذا التطبيق نظيره المستخدم سابقاً في هجمات عام 2024 على المؤسسات السعودية؛ إذ يتشاركان إطاري العمل ذاته Tokio وTauri، ويستخدمان نفس إصدار مكتبة libaes، ويتشابهان في بنية الملفات والسلوك.

يعلق على هذه المسألة «ليونيد بيزفيرشينكو»، وهو باحث أمني رئيسي في فريق GReAT لدى كاسبرسكي: «يؤكد هذا الظهور الجديد لبرمجية PipeMagic الخبيثة أنها لا تزال نشطة ومستمرة في التطور. فنسخ هذه البرمجية عام 2024 تضمنت تحسينات لتعزيز قدرتها على الاستمرار في أنظمة الضحايا، وتسهيل التنقل ضمن الشبكات المستهدفة».

كذلك يقول «بافيل بلينيكوف»، رئيس أبحاث الثغرات الأمنية في شركة BI.ZONE: «تزايد استهداف المجرمين السيبرانيين لملف clfs.sys خلال السنين الأخيرة، لا سيما المجرمين الساعين وراء مكاسب مالية. ويستغل المهاجمون ثغرات “اليوم الصفري” في هذا البرنامج التشغيلي وغيرها للحصول على صلاحيات أعلى وإخفاء الأنشطة اللاحقة للاختراق. لهذا نوصي للوقاية من هذه التهديدات باستخدام أدوات اكتشاف تهديدات النقاط الطرفية والاستجابة لها (EDR)، التي تكتشف السلوكيات المشبوهة قبل استغلال الثغرات الأمنية وبعدها».

تعرف PipeMagic بأنها برمجية باب خلفي خبيثة اكتشفتها كاسبرسكي لأول مرة عام 2022، وذلك خلال تحقيقها في حملة خبيثة مرتبطة ببرمجية الفدية RansomExx. وكان من ضحايا هذه الهجمات شركات صناعية في جنوب شرق آسيا. وقد استغل المهاجمون ثغرة CVE-2017-0144 للوصول إلى البنية التحتية الداخلية. ويقدم الباب الخلفي وضعين للتشغيل؛ إما كأداة متكاملة للوصول عن بعد وإما كوكيل شبكة، مما يتيح تنفيذ مجموعة واسعة من الأوامر. وفي أكتوبر عام 2024، اكتشفت نسخة جديدة من برمجية PipeMagic ضمن هجمات استهدفت مؤسسات في المملكة العربية السعودية، واستخدمت تطبيقاً زائفاً شبيهاً بتطبيق شات جي بي تي لخداع الضحايا والإيقاع بهم.

 

Tags: ايجي ايكونوميفريق أبحاثكاسبرسكي

Related Posts

مايكروسوفت وإريكسون تعززان نظام التشغيل Windows 11 بقدرات متقدمة لإدارة الحواسيب المتصلة بشبكات الجيل الخامس للمؤسسات
اتصالات

مايكروسوفت وإريكسون تعززان نظام التشغيل Windows 11 بقدرات متقدمة لإدارة الحواسيب المتصلة بشبكات الجيل الخامس للمؤسسات

18 فبراير، 2026
إي‑نوفِيت وكوبي تطلقان أول بنية تحتية واسعة النطاق للمدفوعات الرقمية المدعومة بالذكاء الاصطناعي في مصر
اتصالات

إي‑نوفِيت وكوبي تطلقان أول بنية تحتية واسعة النطاق للمدفوعات الرقمية المدعومة بالذكاء الاصطناعي في مصر

17 فبراير، 2026
اطلاق ساعات KOSPET  الذكية في مصر بامكانيات متقدمة 
اتصالات

اطلاق ساعات KOSPET الذكية في مصر بامكانيات متقدمة 

15 فبراير، 2026
IoT Misr” تحجز ترتيبها بين أهم مطوري مراكز بيانات الذكاء الاصطناعي خلال 2026
اتصالات

IoT Misr” تحجز ترتيبها بين أهم مطوري مراكز بيانات الذكاء الاصطناعي خلال 2026

15 فبراير، 2026
راية للإلكترونيات ” تحصد جائزة ” تكنوتايم للتميز ” كأفضل شركة في توزيع الإلكترونيات وبناء أنظمة ذكية للوصول إلى الأسواق لعام 2025″
اتصالات

راية للإلكترونيات ” تحصد جائزة ” تكنوتايم للتميز ” كأفضل شركة في توزيع الإلكترونيات وبناء أنظمة ذكية للوصول إلى الأسواق لعام 2025″

14 فبراير، 2026
«نوفينتيك» ” Noventiq تحصد جائزة التميز كأفضل قيادة في حلول الأمن السيبرانى من جوائز «تكنوتايم للتميز ” لعام 2025
اتصالات

«نوفينتيك» ” Noventiq تحصد جائزة التميز كأفضل قيادة في حلول الأمن السيبرانى من جوائز «تكنوتايم للتميز ” لعام 2025

14 فبراير، 2026
ADVERTISEMENT
No Result
View All Result

أحدث المقالات

  • محمد خطاب يطلق مبادرة لإعادة إحياء ثقافة العمل في رمضان ويدعو لتبني أهداف استثنائية خلال الشهر الكريم
  • QNB مصر يحتفل بتخريج دفعة جديدة من المختصين في الخدمات المصرفية للمشروعات الصغيرة والمتوسطة
  • “سيتي إيدج” تبدأ تسليم وحدات «ماسبيرو مول» التجارية والمطاعم وفق أعلى معايير الجودة
  • وزير المالية :اكتر حاجة مفيدة.. الاقتصاد يكبر ومجتمع الأعمال ينمو ويكسب فى إطار قوى من شراكة الثقة»
  • مؤسسة مجدي يعقوب لأمراض وأبحاث القلب تُطلق حملتها الإعلانية لدعم مرضى القلب في شهر رمضان 2026
  • إي اف چي هيرميس تعلن عن إتمام خدماتها الاستشارية لصفقة استثمار بقيمة 190 مليون دولار في مجموعة ألاميدا للرعاية الصحية عقب استيفاء كافة موافقات الجهات المعنية
  • «هوم تاون» تضع حجر الأساس لمشروع «West Gardens» بمدينة ناصر-غرب أسيوط ضمن خططها التوسعية 
  • شركة «PLDG Development» تتعاقد مع بيت الخبرة «محرم باخوم» استشاري إنشائي لمشروع «إطلالة» 
  • إي ال & إن لندن” تعلن عن توسّعها بافتتاح فرعين جديدين في العاصمة أبوظبي
  • QNB مصر يحصد جائزة “جودة المدفوعات 2025” من بنك JP Morgan
  • إطلاق النسخة الثالثة من Logivators لدعم الابتكار في الخدمات اللوجستية بمصر
  • مايكروسوفت وإريكسون تعززان نظام التشغيل Windows 11 بقدرات متقدمة لإدارة الحواسيب المتصلة بشبكات الجيل الخامس للمؤسسات
  • إنرشيا” تكشف ملامح خطتها لعام 2026
  • مجموعة إي اف چي القابضة تحصل على شهادة ISO 45001 لتعزيز معايير الصحة والسلامة المهنية
  • ’جنرال موتورز أفريقيا والشرق الأوسط‘ تسجّل نمواً قياسياً في المبيعات بنسبة 33٪ وتكسب جوائز تقديرية راقية ضمن قطاع السيارات
  • «أوركا للاستشارات المالية» تتولى الاستشارات التمويلية لمشروع «Fairmont» لمجموعة عربية بصن كابيتال
  • إي‑نوفِيت وكوبي تطلقان أول بنية تحتية واسعة النطاق للمدفوعات الرقمية المدعومة بالذكاء الاصطناعي في مصر
  • سيسليا لاجونز تطلق “سيسليا إليت” في الساحل الشمالي باستثمارات 5 مليارات جنيه
  • مؤسسة التضامن للتمويل الأصغر تشارك في مؤتمر سنابل السابع عشر بشرم الشيخ
  • رئيس المستلزمات الطبية : مليار جنيه دفعة جديدة تصرفها هيئة الشراء الموحد للموردين خلال أيام

  • أغذية تُعزز ريادتها في جلفود 2025 بإطلاق منتجات جديدة، عقد شراكات استراتيجية، وحصد جائزة الاستدامة

    أغذية تُعزز ريادتها في جلفود 2025 بإطلاق منتجات جديدة، عقد شراكات استراتيجية، وحصد جائزة الاستدامة

    590 shares
    Share 236 Tweet 148
  • جدول زيادة مرتبات الموظفين 2021: 4200 جنيه للدرجة الأولى

    493 shares
    Share 197 Tweet 123
  • المالية توقف التعامل بالدولار و تلزم التوكيلات الملاحية بتحصيل الرسوم بالجنيه

    377 shares
    Share 151 Tweet 94
  • فاضل مرزوق رئيس جيزة للغزل والنسيج: 3.5 مليار جنيه مبيعات مرتقبة للشركة خلال 2023

    369 shares
    Share 148 Tweet 92
  • أنسولين توجيو® يغطي احتياجات الأطفال المصابين بالسكري

    351 shares
    Share 140 Tweet 88
  • أغذية تُعزز ريادتها في جلفود 2025 بإطلاق منتجات جديدة، عقد شراكات استراتيجية، وحصد جائزة الاستدامة

    أغذية تُعزز ريادتها في جلفود 2025 بإطلاق منتجات جديدة، عقد شراكات استراتيجية، وحصد جائزة الاستدامة

    590 shares
    Share 236 Tweet 148
  • جدول زيادة مرتبات الموظفين 2021: 4200 جنيه للدرجة الأولى

    493 shares
    Share 197 Tweet 123
  • المالية توقف التعامل بالدولار و تلزم التوكيلات الملاحية بتحصيل الرسوم بالجنيه

    377 shares
    Share 151 Tweet 94
  • فاضل مرزوق رئيس جيزة للغزل والنسيج: 3.5 مليار جنيه مبيعات مرتقبة للشركة خلال 2023

    369 shares
    Share 148 Tweet 92
  • أنسولين توجيو® يغطي احتياجات الأطفال المصابين بالسكري

    351 shares
    Share 140 Tweet 88
إيجى إيكونومى

© 2023 - إيجى إيكونومى.. بوابة إلكترونية متخصصة فى تغطية أخبار البيزنس والاقتصاد فى مصر والعالم العربى.

روابط هامة

  • إيجي إيكونومي
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا

تابعنا

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
No Result
View All Result
  • إيجي إيكونومي
  • اقتصاد
    • محلي
    • خارجى
  • أسواق مال
    • بورصة
    • كاش
  • أسعار ع الماشى
  • عقارات
  • اتصالات
  • سياحة وسفر
  • سيارات
  • المزيد
    • مقالات رأى
    • من المصدر
    • قصة نجاح
    • منوعات
  • English

© 2023 - إيجى إيكونومى.. بوابة إلكترونية متخصصة فى تغطية أخبار البيزنس والاقتصاد فى مصر والعالم العربى.

-
00:00
00:00

Queue

Update Required Flash plugin
-
00:00
00:00