• سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا
  • Login
إيجى إيكونومى
Advertisement
  • إيجي إيكونومي
  • اقتصاد
    • محلي
    • خارجى
  • أسواق مال
    • بورصة
    • كاش
  • أسعار ع الماشى
  • عقارات
  • اتصالات
  • سياحة وسفر
  • سيارات
  • المزيد
    • مقالات رأى
    • من المصدر
    • قصة نجاح
    • منوعات
  • English
No Result
View All Result
  • إيجي إيكونومي
  • اقتصاد
    • محلي
    • خارجى
  • أسواق مال
    • بورصة
    • كاش
  • أسعار ع الماشى
  • عقارات
  • اتصالات
  • سياحة وسفر
  • سيارات
  • المزيد
    • مقالات رأى
    • من المصدر
    • قصة نجاح
    • منوعات
  • English
No Result
View All Result
إيجى إيكونومى
No Result
View All Result
Home أسواق مال

كاسبرسكي تكشف عن حملات وأدوات برمجية خبيثة جديدة تستخدم من قبل مجموعة HoneyMyte

إيجى إيكونومى by إيجى إيكونومى
28 يناير، 2026
in أسواق مال
0
كاسبرسكي تكشف عن حملات وأدوات برمجية خبيثة جديدة تستخدم من قبل مجموعة HoneyMyte
153
SHARES
1.9k
VIEWS
Share on FacebookShare on Twitter

اكتشف خبراء فريق البحث والتحليل العالمي (GReAT) لدى كاسبرسكي أنّ مجموعة التهديدات المتقدمة المستمرةHoneyMyte حسّنت برمجية الباب الخلفي CoolClient بمجموعة من الميزات الجديدة، ونشرت عدة إصدارات لأداة سرقة بيانات تسجيل الدخول للمتصفح، واستخدمت نصوصاً برمجية خبيثة لسرقة البيانات وتنفيذ مهام الاستطلاع وجمع البيانات. واستهدفت أحدث حملات المجموعة كلّاً من: ميانمار، ومنغوليا، وماليزيا، وتايلاند، وروسيا، وقد ركزت تحديداً على مؤسسات القطاع الحكومي.

رصد خبراء كاسبرسكي استخدام الإصدار الأحدث من برمجية CoolClient في حملات متعددة شنتها مجموعة HoneyMyte، إذ كانت تُستخدم كباب خلفي ثانوي مع برمجيتي PlugX وLuminousMoth. تعتمد هجمات برمجية الباب الخلفي هذه أساساً على تحميل مكتبة DLL كآلية لتنفيذ الهجوم، وتتطلب أن يقوم برنامج تشغيل شرعي مُوقع رقمياً بتحميل مكتبة DLL خبيثة. وخلال الفترة الممتدة بين عامي 2021 و2025، أساءت المجموعة استخدام ملفات تشغيل ثنائية موقعة تعود لمجموعة من المنتجات البرمجية الموثوقة، وقد استغلت في أحدث حملاتها تطبيقاً شرعياً موقعاً رقمياً من شركة Sangfor. وتتضمن التحسينات الحديثة ميزات عديدة منها مراقبة محتوى حافظة النسخ وتتبع النوافذ النشطة؛ إذ تتيح هذه الميزة تسجيل محتويات حافظة النسخ، وعنوان نافذة التطبيق المستخدم، ومعرّف العملية، والوقت. وبذلك، يستطيع المهاجمون تتبع نشاط المستخدم وفهم سياق البيانات المنسوخة.

كما أضيف إلى برمجية CoolClient قدرة جديدة تتيح لها استخراج بيانات اعتماد وكيل HTTP من حركة البيانات في الشبكة، وهي تقنية جديدة لم تُرصد سابقاً ضمن البرمجيات الخبيثة التي تستخدمها مجموعة HoneyMyte. وكشف البحث عن مجموعة من إضافات CoolClient المستخدمة حالياً، مما يوضح أنّ وظائف هذه الأداة الخبيثة قابلة للتوسع عبر إضافات مخصصة.

استخدمت مجموعة HoneyMyte في كثيرٍ من حملات التجسس الإلكتروني نصوصاً برمجية لجمع معلومات النظام، وتسريب المستندات، وجمع بيانات الاعتماد المخزّنة في المتصفح. كما استخدمت المجموعة نسخة جديدة من برمجية خبيثة لسرقة بيانات اعتماد متصفح كروم بعد اختراق النظام، وقد تشابهت كثيراً في الكود البرمجي مع عينات من حملة برمجية ToneShell الخبيثة.

يعلق على هذه المسألة فريد رادزي، وهو باحث أمني في فريق البحث والتحليل العالمي لدى كاسبرسكي: «بفضل قدرات متعددة مثل تسجيل نقرات المستخدم على المفاتيح، ومراقبة محتوى حافظة النسخ، وسرقة بيانات الوكيل، وتسريب المستندات، وجمع بيانات الاعتماد للمتصفح، وسرقة الملفات واسعة النطاق، باتت المراقبة المستمرة والنشطة من الأساليب الأساسية في استراتيجيات مجموعات التهديدات المتقدمة المستمرة، مما يتطلب اعتماد المستوى نفسه من الجاهزية والدفاع الاستباقي كما هو الحال مع التهديدات السيبرانية التقليدية مثل تسريب البيانات واستمرار آثارها بعد الاختراق»

تتوفر معلومات تفصيلية في موقع Securelist.

للحماية من هجمات مجموعة HoneyMyte وغيرها من مجموعات التهديدات المتقدمة المستمرة، تنصح كاسبرسكي المؤسسات باتباع هذه الممارسات:

• توخّ الحذر ولا تنشر أياً من أدوات مجموعة HoneyMyt مثل برمجية CoolClient، ومجموعات البرمجيات الخبيثة المشابهة مثل PlugX، وToneShell، وQreverse، وLuminousMoth.

• احمِ مؤسستك من التهديدات السيبرانية باستخدام حلول أمنية مثل حلول خط منتجات Kaspersky Next التي توفر الحماية المستمرة، وتكتشف التهديدات السيبرانية، وتقدم قدرات الاكتشاف والاستجابة للنقاط الطرفية وحلول الاكتشاف والاستجابة الموسعة للمؤسسات مهما كان حجمها ومجال أعمالها. حيث يمكنك اختيار مستوى المنتج الأنسب وفقاً لاحتياجاتك ومواردك الحالية، ثم يمكنك التبديل إلى مستوى آخر إذا تغيرت متطلبات الأمن السيبراني لدى مؤسستك.

• استعن بخدمات الأمن المدارة من كاسبرسكي مثل منصة تقييم الاختراقات والاكتشاف والاستجابة المدارة (MDR) و/أو الاستجابة للحوادث، التي تغطي دورة إدارة الحوادث بالكامل؛ بدءاً بتحديد التهديدات وانتهاء بتوفير الحماية المستمرة والمعالجة. تحميك هذه الخدمات من الهجمات السيبرانية الخفية، وتحقق في الحوادث السيبرانية، وتقدم خبرات إضافية، حتى لو افتقرت المؤسسة إلى خبراء الأمن السيبراني.

• زوّد فريق الأمن السيبراني في مؤسستك برؤية شاملة للتهديدات السيبرانية المحدقة بها. حيث يمنحك أحدث إصدار من منصة كاسبرسكي لاستخبارات التهديدات رؤى ذات سياق واضح طوال عملية إدارة الحوادث، مما يساهم في تحديد المخاطر السيبرانية في الوقت المناسب.

 

Tags: ايجي ايكونوميكاسبرسكي

Related Posts

موانئ دبي العالمية تحقق إيرادات قياسية في عام 2025
أسواق مال

موانئ دبي العالمية تحقق إيرادات قياسية في عام 2025

15 مارس، 2026
مدينة مصر توزع أسهم الخزينة على المساهمين لتعظيم العائد الإستثماري ضمن أكبر مشروع توزيع أرباح في تاريخ الشركة عن أرباح ٢٠٢٥
أسواق مال

مدينة مصر توزع أسهم الخزينة على المساهمين لتعظيم العائد الإستثماري ضمن أكبر مشروع توزيع أرباح في تاريخ الشركة عن أرباح ٢٠٢٥

13 مارس، 2026
ڤاليو تحقق أداءً قويًا في عام 2025، حيث بلغت الإيرادات القياسية 5.6 مليار جنيه، مع ارتفاع صافي الربح بنسبة 81% ليصل إلى 764 مليون جنيه
أسواق مال

ڤاليو تحقق أداءً قويًا في عام 2025، حيث بلغت الإيرادات القياسية 5.6 مليار جنيه، مع ارتفاع صافي الربح بنسبة 81% ليصل إلى 764 مليون جنيه

12 مارس، 2026
مجلس أمناء مدينة بدر  يرعى احتفالية كبرى لتكريم حفظة القرآن في ختام مسابقة مدينة التلاوة
أسواق مال

مجلس أمناء مدينة بدر  يرعى احتفالية كبرى لتكريم حفظة القرآن في ختام مسابقة مدينة التلاوة

12 مارس، 2026
موانئ دبي العالمية تحقق إيرادات قياسية في عام 2025
أسواق مال

موانئ دبي العالمية تحقق إيرادات قياسية في عام 2025

12 مارس، 2026
«إمباير ستيت للتطوير» تتبنى استراتيجية «الحماية السعرية» لعدم إضافة أي زيادات جديدة على العملاء المتعاقدين معها
أسواق مال

«إمباير ستيت للتطوير» تتبنى استراتيجية «الحماية السعرية» لعدم إضافة أي زيادات جديدة على العملاء المتعاقدين معها

12 مارس، 2026
ADVERTISEMENT
No Result
View All Result

أحدث المقالات

  • موانئ دبي العالمية تحقق إيرادات قياسية في عام 2025
  • مصطفى بليغ مديرًا تنفيذيًا لقسم الخدمات المصرفية الخاصة لبنك UBS في جينيف
  • الجامعة الألمانية ساكسوني مصر للعلوم التطبيقية والتكنولوجيا تعلن تفاصيل برنامج علوم الرياضة
  • “جائزة الراوي” تعلن رعاية بنك قناة السويس لنسختها الثانية دعمًا للشباب المبدع  
  • مؤسسة CMA CGM وبنك الطعام المصري تجددان شراكتهما لدعم المجتمعات الأكثر احتياجاً في مصر
  • مدينة مصر تعلن نتائجها المالية والتشغيلية عن فترة العام المالي 2025
  • مدينة مصر توزع أسهم الخزينة على المساهمين لتعظيم العائد الإستثماري ضمن أكبر مشروع توزيع أرباح في تاريخ الشركة عن أرباح ٢٠٢٥
  • خالد ابراهيم : استراتيجية الغرفة تعتمد على 3 محاور اساسية لتعزيز القدرات التنافسية
  • مجموعة ألاميدا للرعاية الصحية تستعرض خططها التوسعية خلال حفل إفطار رمضان السنوي
  • “إل جي” ترتقي بتلفزيونات OLED لعام 2026 مع تقنية Hyper Radiant Color تحسين أداء الأسود المثالي والألوان والسطوع مع تقليل الانعكاسات،
  • المصرية السويسرية تستضيف ندوة تعريفية بقانون العمل الجديد بالتعاون مع مديرية العمل بالشرقية
  • ڤاليو تحقق أداءً قويًا في عام 2025، حيث بلغت الإيرادات القياسية 5.6 مليار جنيه، مع ارتفاع صافي الربح بنسبة 81% ليصل إلى 764 مليون جنيه
  • مجلس أمناء مدينة بدر  يرعى احتفالية كبرى لتكريم حفظة القرآن في ختام مسابقة مدينة التلاوة
  • سيتي إيدج تبدأ تسليم أولى الوحدات السكنية الفاخرة بمرحلة “جاردن سيتي هايتس” في “نيو جاردن سيتي” بالعاصمة الجديدة
  • إندرايف. سفر تقدم حلولًا عملية وموفرة للعائلات المصرية خلال عطلة عيد الفطر
  • موانئ دبي العالمية تحقق إيرادات قياسية في عام 2025
  • «إمباير ستيت للتطوير» تتبنى استراتيجية «الحماية السعرية» لعدم إضافة أي زيادات جديدة على العملاء المتعاقدين معها
  • وزارة الخارجية وشركة ڤودافون مصر توقعان بروتوكول تعاون للتوعية بمخاطر الهجرة غير الشرعية
  • السويدي للتنمية الصناعية توقع عقدً ارض صناعي مع “نيوهوب” لإنشاء مصنع أعلاف في “اندستريا العاشر”
  • مجموعة إي فاينانس للاستثمارات المالية والرقمية توقع بروتوكول تعاون مع مستشفى بهية لدعم علاج 13 حالة

  • أغذية تُعزز ريادتها في جلفود 2025 بإطلاق منتجات جديدة، عقد شراكات استراتيجية، وحصد جائزة الاستدامة

    أغذية تُعزز ريادتها في جلفود 2025 بإطلاق منتجات جديدة، عقد شراكات استراتيجية، وحصد جائزة الاستدامة

    596 shares
    Share 238 Tweet 149
  • جدول زيادة مرتبات الموظفين 2021: 4200 جنيه للدرجة الأولى

    493 shares
    Share 197 Tweet 123
  • المالية توقف التعامل بالدولار و تلزم التوكيلات الملاحية بتحصيل الرسوم بالجنيه

    377 shares
    Share 151 Tweet 94
  • فاضل مرزوق رئيس جيزة للغزل والنسيج: 3.5 مليار جنيه مبيعات مرتقبة للشركة خلال 2023

    369 shares
    Share 148 Tweet 92
  • أنسولين توجيو® يغطي احتياجات الأطفال المصابين بالسكري

    351 shares
    Share 140 Tweet 88
  • أغذية تُعزز ريادتها في جلفود 2025 بإطلاق منتجات جديدة، عقد شراكات استراتيجية، وحصد جائزة الاستدامة

    أغذية تُعزز ريادتها في جلفود 2025 بإطلاق منتجات جديدة، عقد شراكات استراتيجية، وحصد جائزة الاستدامة

    596 shares
    Share 238 Tweet 149
  • جدول زيادة مرتبات الموظفين 2021: 4200 جنيه للدرجة الأولى

    493 shares
    Share 197 Tweet 123
  • المالية توقف التعامل بالدولار و تلزم التوكيلات الملاحية بتحصيل الرسوم بالجنيه

    377 shares
    Share 151 Tweet 94
  • فاضل مرزوق رئيس جيزة للغزل والنسيج: 3.5 مليار جنيه مبيعات مرتقبة للشركة خلال 2023

    369 shares
    Share 148 Tweet 92
  • أنسولين توجيو® يغطي احتياجات الأطفال المصابين بالسكري

    351 shares
    Share 140 Tweet 88
إيجى إيكونومى

© 2023 - إيجى إيكونومى.. بوابة إلكترونية متخصصة فى تغطية أخبار البيزنس والاقتصاد فى مصر والعالم العربى.

روابط هامة

  • إيجي إيكونومي
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا

تابعنا

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
No Result
View All Result
  • إيجي إيكونومي
  • اقتصاد
    • محلي
    • خارجى
  • أسواق مال
    • بورصة
    • كاش
  • أسعار ع الماشى
  • عقارات
  • اتصالات
  • سياحة وسفر
  • سيارات
  • المزيد
    • مقالات رأى
    • من المصدر
    • قصة نجاح
    • منوعات
  • English

© 2023 - إيجى إيكونومى.. بوابة إلكترونية متخصصة فى تغطية أخبار البيزنس والاقتصاد فى مصر والعالم العربى.

-
00:00
00:00

Queue

Update Required Flash plugin
-
00:00
00:00