Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    يستهدف تحديث ويندوز 11 القادم من مايكروسوفت الاستقرار والسرعة.

    21 أبريل, 2026

    الحاسوب الشخصي للارتباك: ماهيته، إمكانياته، وتكلفته.

    21 أبريل, 2026

    يحتاج نظام ويندوز بشدة إلى جهاز MacBook Neo خاص به، لكن تصنيعه يبدو مستحيلاً.

    21 أبريل, 2026
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » كاسبرسكي تكشف عن حملة خبيثة تستهدف الشركات السعودية عبر إصدار مزيف من ChatGPT
    الأمن الإلكتروني

    كاسبرسكي تكشف عن حملة خبيثة تستهدف الشركات السعودية عبر إصدار مزيف من ChatGPT

    فريق التحريربواسطة فريق التحرير10 أكتوبر, 20242 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    كشف فريق البحث والتحليل العالمي (GReAT) في كاسبرسكي عن حملة إلكترونية خبيثة جديدة تشارك فيها برمجية حصان طروادة (PipeMagic)، وتستهدف الشركات في المملكة العربية السعودية، ويستخدم المهاجمون في هذه الحملة نسخة مزيفة من تطبيق ChatGPT، كطعم لجذب الضحايا.

    ثم ينشرون بابًا خلفيًا يقوم باستخراج البيانات الحساسة وتمكين الوصول الكامل من بُعد إلى الأجهزة المخترقة. وتعمل تلك البرمجية الخبيثة كبوابة عبور أيضًا، تسمح بدخول برمجيات خبيثة إضافية وإطلاق مزيد من الهجمات عبر شبكة الشركة.

    كيف تعمل الحملة؟

    اكتشفت كاسبرسكي برمجية الباب الخلفي (PipeMagic) أول مرة في عام 2022، إذ كانت البرمجية هي حصان طروادة قائم على دعم الإضافات، وكانت تستهدف الكيانات في آسيا آنذاك.

    كما تتمتع البرمجية بالقدرة على العمل كباب خلفي أو بوابة عبور على حد سواء. وفي سبتمبر 2024، لاحظ فريق (GReAT) في كاسبرسكي عودة نشاط PipeMagic من جديد، فقد استهدفت هذه المرة مؤسسات داخل المملكة العربية السعودية.

    ويستخدم هذا الإصدار من الباب الخلفي تطبيقًا مزيفًا من ChatGPT، أُنشئ باستخدام لغة البرمجة Rust. وللوهلة الأولى، يبدو التطبيق مشروعًا، إذ إنه يحتوي على عدة مكتبات Rust شائعة ومستخدمة في العديد من التطبيقات الأخرى المستندة إلى هذه اللغة البرمجية.

    ومع ذلك، عند التنفيذ، يعرض التطبيق شاشة فارغة بدون واجهة مرئية، ويُخفي وراء ذلك 105,615 بايت من البيانات المشفرة، التي تحمل برمجيات خبيثة في الواقع.

    في المرحلة الثانية، تشرع البرمجية الخبيثة بالبحث عن وظائف رئيسية لواجهة برمجة التطبيقات في نظام ويندوز، وذلك من خلال البحث في تغييرات الذاكرة الموافقة باستخدام خوارزمية لتجزئة الأسماء. ومن ثم تعمل على تخصيص موارد الذاكرة، وتحميل باب (PipeMagic) الخلفي، وضبط الإعدادات الضرورية، وتقوم بتنفيذ البرمجية الخبيثة.

    ومن بين المزايا الفريدة لبرمجية PipeMagic هو أنها تولد مجموعة عشوائية بحجم 16 بايت لإنشاء مجرى معنون يتخذ التنسيق (\. pipe1.)، وتولد مسارًا يقوم بإنشاء هذا المجرى باستمرار، فيقرأ البيانات منه، ثم يدمره.

    ويُستخدم هذا المجرى لاستقبال الحمولات المشفرة وإشارات الإيقاف عبر الواجهة المحلية الافتراضية. وعادة ما تعمل برمجية (PipeMagic) رفقة عدد من الإضافات التي تُنزل من خادم قيادة وتحكم (C2)، وقد اُستضاف الخادم على سحابة (Microsoft Azure) هذه المرة.

    أهداف المهاجمين من هذه الحملة:

    يهدف المهاجمون من وراء هذه الحملة إلى:

    • سرقة البيانات الحساسة: مثل المعلومات المالية والبيانات الشخصية.
    • التجسس على أنشطة الشركات: من خلال التحكم في الأجهزة المخترقة.
    • تخريب الأنظمة: عن طريق إدخال برامج خبيثة أخرى.

    وتعليقًا على ذلك، قال  سيرجي لوزكين، الباحث الأمني الرئيسي في فريق GREAT في كاسبرسكي: «يطوّر مجرمو الإنترنت إستراتيجياتهم باستمرار للوصول إلى المزيد من الضحايا وتوسيع نطاق حضورهم، وهو ما يتضح من التوسع الأخير لبرمجية حصان طروادة PipeMagic من آسيا إلى المملكة العربية السعودية. وبالنظر إلى قدراتها، فإننا نتوقع أن نرى زيادة في الهجمات التي تستغل هذا الباب الخلفي”.

    وصايا خبراء كاسبرسكي:

    كي تتجنب الوقوع ضحية لهجوم موجه من قبل مصدر تهديد معروف أو غير معروف، يوصي خبراء كاسبرسكي بتنفيذ الإجراءات التالية:

    • توخ الحذر عند تنزيل البرامج من الإنترنت، خاصة إذا كانت من موقع ويب تابع لجهة خارجية. وحاول دائمًا تنزيل البرنامج من الموقع الرسمي للشركة أو الخدمة التي تستخدمها.
    • زود فريق مركز العمليات الأمني (SOC) بالوصول إلى أحدث معلومات التهديدات (TI). وتُعدّ منصة Kaspersky Threat Intelligence Portal نقطة وصول فردية لمعلومات التهديدات الخاصة بكاسبرسكي، إذ توفر بيانات ورؤى عن الهجمات السيبرانية جمعتها الشركة على مدار أكثر من 20 عامًا.
    • طوّر مهارات فريق الحماية السيبرانية لمواجهة أحدث الهجمات الموجهة باستخدام خدمة التدريب عبر الإنترنت من شركة كاسبرسكي، التي طورها خبراء فريق GReAT.
    • استخدم حلول الاكتشاف والاستجابة للنقاط الطرفية (EDR) مثل سلسلة منتجات Kaspersky Next لاكتشاف التهديدات على مستوى النقاط الطرفية، والتحقيق بشأنها، والاستجابة السريعة للحوادث.
    • بجانب اعتماد حماية أساسية للنقاط الطرفية، استخدم حلًا أمنيًا على مستوى الشركات يمكنه اكتشاف التهديدات المتقدمة على مستوى الشبكة في مرحلة مبكرة مثل حل Kaspersky Anti Targeted Attack Platform.
    • نظرًا إلى بدء العديد من الهجمات الموجهة بالتصيد الاحتيالي أو أساليب الهندسة الاجتماعية الأخرى، قدم لفريقك تدريبات من شأنها رفع وعيهم الأمني وزودهم بالمهارات العملية، وذلك من خلال منصة Kaspersky Automated Security Awarenss Platform.



    تم نسخ الرابط

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقكيفية استخدام أدوات الكتابة المدعومة بالذكاء الاصطناعي في هواتف آيفون 
    التالي 5 مزايا مُتوقعة في جهاز آيباد ميني 7 القادم

    المقالات ذات الصلة

    الأمن الإلكتروني

    تبدو عمليات الاحتيال المتعلقة بحركة مرور رمز الاستجابة السريعة ذكية، ولكنها مثيرة للقلق العميق

    13 أبريل, 2026
    الأمن الإلكتروني

    أفضل VPN مجاني وآمن للاستخدام في 2026: الدليل الشامل والمقارنة النهائية

    7 أبريل, 2026
    الأمن الإلكتروني

    فليب بورد تطلق Surf.. منصة جديدة لتصفح الإنترنت بعيدًا عن الخوارزميات

    3 أبريل, 2026
    الأمن الإلكتروني

    عطل في أوتلوك يربك طاقم ناسا خلال رحلته إلى القمر

    3 أبريل, 2026
    الأمن الإلكتروني

    تسريب جديد يكشف أسرار Claude ويسبب إحراجًا لأنثروبيك

    2 أبريل, 2026
    الأمن الإلكتروني

    يسرق هجوم الذكاء الاصطناعي الجديد النماذج دون لمس النظام

    2 أبريل, 2026
    الأمن الإلكتروني

    روسيا تدفع بتطبيق Max كبديل شامل للمنصات الغربية

    2 أبريل, 2026
    الأمن الإلكتروني

    جوجل تطلق ميزة “البحث الحي” في الدول العربية.. محادثات صوتية وبصرية فورية

    27 مارس, 2026
    الأمن الإلكتروني

    خطأ ترميزي بسيط هو الكشف عن مفاتيح واجهة برمجة التطبيقات (API) عبر آلاف مواقع الويب

    27 مارس, 2026
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    مقارنة بين Samsung Galaxy Z Fold 6 و Galaxy S24 Ultra: لا تخطئ

    25 يوليو, 20241٬186 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025849 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024829 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024784 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024727 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    ألعاب

    رسمياً: يمكنك لعب GTA Online مجانًا الآن على جميع المنصات المنزلية

    فريق التحرير11 نوفمبر, 2025
    ألعاب

    أفضل 10 ألعاب مجانية على الكمبيوتر مع روابط التحميل المباشر

    فريق التحرير29 يوليو, 2024
    Uncategorized

    كيف تبدأ الربح من الذكاء الاصطناعي بدون خبرة في 2026 (طرق عملية ومجربة)

    Hend Ali13 أبريل, 2026
    رائج الآن

    رسمياً: يمكنك لعب GTA Online مجانًا الآن على جميع المنصات المنزلية

    11 نوفمبر, 202517 زيارة

    أفضل 10 ألعاب مجانية على الكمبيوتر مع روابط التحميل المباشر

    29 يوليو, 202413 زيارة

    كيف تبدأ الربح من الذكاء الاصطناعي بدون خبرة في 2026 (طرق عملية ومجربة)

    13 أبريل, 202610 زيارة
    اختيارات المحرر

    يستهدف تحديث ويندوز 11 القادم من مايكروسوفت الاستقرار والسرعة.

    21 أبريل, 2026

    الحاسوب الشخصي للارتباك: ماهيته، إمكانياته، وتكلفته.

    21 أبريل, 2026

    يحتاج نظام ويندوز بشدة إلى جهاز MacBook Neo خاص به، لكن تصنيعه يبدو مستحيلاً.

    21 أبريل, 2026

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2026 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter