1 فبراير، 2026 - 7:30 مساءً
  • من نحن
  • سياسة الخصوصية
  • الشروط والأحكام
  • ادارة الإعلانات
  • احدث الاعلانات
  • اتصل بنا
  • أعلن معنا
English
The Market 365
أضف اعلانك مجانا
  • الرئيسية
  • اخر الاخبار
  • بورصة وشركات
  • بنوك
  • عقارات
  • اتصالات وتكنولوجيا
  • طاقة وبترول
  • أسعار وسلع
  • ذهب وعملات
  • المزيد
    • سيارات
    • اخضر
    • تأمين
    • نقل وملاحة
    • شركات ناشئة
    • الرياضة
    • الفن
    • تريند
    • بلاك ليست
    • فيديو
    • سوشيال
لا توجد نتائج
عرض كل النتائج
  • الرئيسية
  • اخر الاخبار
  • بورصة وشركات
  • بنوك
  • عقارات
  • اتصالات وتكنولوجيا
  • طاقة وبترول
  • أسعار وسلع
  • ذهب وعملات
  • المزيد
    • سيارات
    • اخضر
    • تأمين
    • نقل وملاحة
    • شركات ناشئة
    • الرياضة
    • الفن
    • تريند
    • بلاك ليست
    • فيديو
    • سوشيال
لا توجد نتائج
عرض كل النتائج
The Market 365
لا توجد نتائج
عرض كل النتائج
  • الرئيسية
  • احدث الاعلانات
  • اخر الاخبار
  • بورصة وشركات
  • بنوك
  • عقارات
  • اتصالات وتكنولوجيا
  • طاقة وبترول
  • أسعار وسلع
  • ذهب وعملات
  • اخضر
  • الرياضة
  • الفن
  • بلاك ليست
  • تأمين
  • تريند
  • سوشيال
  • سيارات
  • فيديو
  • نقل وملاحة
  • شركات ناشئة
الرئيسية اتصالات وتكنولوجيا

كاسبرسكي تكشف عن حملة خبيثة تستهدف مستخدمي التكنولوجيا المالية عبر تيليجرام

كتب: فريق العمل
31 أكتوبر 2024 - 12:54 م
A A
كاسبرسكي تكشف عن حملة خبيثة تستهدف مستخدمي التكنولوجيا المالية عبر تيليجرام
Share on FacebookShare on Twitter

كشف فريق البحث والتحليل العالمي (GReAT) لدى كاسبرسكي عن حملة عالمية خبيثة استخدم فيها المهاجمون تطبيق تيليجرام لزرع برمجيات حصان طروادة التجسسية، في استهداف محتمل للأفراد والشركات في قطاعي التكنولوجيا الماليةوالتجارة ضمن بلدان عدة في أوروبا، وآسيا، وأمريكا اللاتينية، والشرق الأوسط. وقد صُمّمت البرمجية الخبيثة لسرقة البيانات الحساسة، مثل كلمات المرور، والسيطرة على أجهزة المستخدمين لأغراض التجسس.

يُعتقد أن الحملة على صلة مع مجموعة DeathStalker سيئة السمعة والنشطة في مجال التهديدات المتقدمة المستمرة (APT)، حيث تمتهن القرصنة المأجورة وتقدم خدمات متخصصة في القرصنة والاستخبارات المالية. وفي موجة الهجمات الأخيرة التي رصدتها كاسبرسكي، حاولت مصادر التهديد إصابة الضحايا ببرمجية DarkMe الخبيثة؛ وهي برمجية حصان طروادة تتيح الوصول عن بعد (RAT)، مصممة لسرقة المعلومات وتنفيذ الأوامر عن بعد انطلاقاً من خادم خاضع لسيطرة الجناة.

أقرأ أيضا

حجب لعبة روبلكس الإلكترونية رسميا فى مصر

حجب لعبة روبلكس الإلكترونية رسميا فى مصر

فبراير 1, 2026
“الهيئة القومية للبريد” و”جامعة بنها الأهلية” توقّعان بروتوكول تعاون.. لتقديم الخدمات البريدية والمالية داخل الحرم الجامعي

“الهيئة القومية للبريد” و”جامعة بنها الأهلية” توقّعان بروتوكول تعاون.. لتقديم الخدمات البريدية والمالية داخل الحرم الجامعي

فبراير 1, 2026

يبدو أن مصادر التهديد التي تقف خلف الحملة كانت قد استهدفت ضحايا في قطاعي التجارة والتكنولوجيا المالية، بحكم أن المؤشرات الفنية تشير بأن البرمجية الخبيثة قد وُزّعَت عبر قنوات تيليجرام ينصبّ تركيزها على هذه المواضيع على الأرجح. وكانت الحملة ذات بعد عالمي، إذ شخّصت كاسبرسكي وجود ضحايا في أكثر من 20 دولة في أوروبا، وآسيا، وأمريكا اللاتينية، والشرق الأوسط.

 

يكشف تحليل سلسلة العدوى عن قيام المهاجمين بإرفاق ملفات أرشيف خبيثة بالمنشورات في قنوات تيليجرام على الأرجح.  ولم تكن ملفات الأرشيف تلك، بما يشمل ملفات RAR أو ZIP، خبيثة بحدّ ذاتها، لكنها احتوت على ملفات ضارة بامتدادات مثل.lnk و.com و.cmdوإذا ما قام الضحايا المحتملون بتشغيل هذه الملفات، فسيؤدي ذلك إلى تثبيت البرمجية الخبيثة للمرحلة النهائية، DarkMe، في إطار سلسلة من الإجراءات.

 

حول الأمر، يوضح ماهر يموت، كبير الباحثين الأمنيين لدىGReAT، قائلاً: «بدلاً من استخدام أساليب التصيد الاحتيالي التقليدية، استعانت مصادر التهديد بقنوات تيليجرام لدسّ البرمجية الخبيثة. وفي حملات سابقة، رصدنا أيضاً استخدام هذه العملية منصات مراسلة أخرى، مثل Skype، كنواقل للعدوى الأولية. وقد تجعل هذه الطريقة الضحايا المحتملين أكثر ميلاً للثقة بالمرسل وفتح الملف الخبيث قياساً بما هو عليه الحال مع موقع تصيد احتيالي. وبالإضافة إلى ذلك، قد يؤدي تنزيل الملفات من خلال تطبيقات المراسلة إلى إثارة تحذيرات أمنية أقل بالمقارنة مع التنزيلات الاعتيادية عبر الإنترنت، وهو أمر مواتٍ لمصادر التهديد. وفي حين أننا عادة ما نوصي باليقظة ضد رسائل البريد الإلكتروني والروابط المشبوهة، فإن هذه الحملة تسلط الضوء على الحاجة إلى الحذر عند التعامل حتى مع تطبيقات المراسلة الفورية مثل Skype وتيليجرام.»

 

بالإضافة إلى استخدامهم تيليجرام لدسّ البرمجية الخبيثة، حسّن المهاجمون من مستوى الأمن التشغيلي وممارسات إزالة آثار ما بعد الاختراق. فبعد التثبيت، قامت البرمجية الخبيثة بإزالة الملفات التي اُستخدِمت لنشر DarkMe. ولعرقلة التحليل أكثر ومحاولة الهروب من الاكتشاف، قام الجناة بزيادة حجم ملف الغرسة وأزالوا الدلائل الأخرى، مثل الملفات، والأدوات، ومفاتيح التسجيل اللاحقة للاختراق، بعد تحقيق مبتغاهم.

 

كانت مجموعة Deathstalker معروفة سابقاً باسم Deceptikons، وهي مصدر تهديد نشط منذ العام 2018 على أقل تقدير، ولربّما منذ العام 2012. ويُعتقد أنها مكونة من المرتزقة الإلكترونيين أو القراصنة المأجورين، حيث يبدو أن لدى مصدر التهديد أعضاء متمرّسون يتولون تطوير مجموعات أدوات داخلياً، ولديهم فهم للمنظومة البيئية المتقدمة للتهديدات المتقدمة المستمرة. والهدف الأساسي للمجموعة هو جمع المعلومات التجارية، والمالية، والشخصية الخاصة، ومن الوارد أن يكون ذلك لأغراض تنافسية أو استخباراتية تجارية لخدمة عملائها. وعادة ما تستهدف المجموعة الشركات الصغيرة والمتوسطة، والشركات المالية، وشركات التكنولوجيا المالية، وشركات المحاماة، وفي بعض المناسبات، الكيانات الحكومية. ورغم استهداف هذه الأنواع من الأهداف، لم يسبق إطلاقاً رصد قيام DeathStalker بسرقة الأموال، وهو سبب اعتقاد كاسبرسكي أنها منظمة استخباراتية خاصة.

 

كذلك، لدى المجموعة اتجاه للسعي نحو تجنّب الإسناد الصريح لأنشطتها من خلال تقليدها جهات فاعلة أخرى في مشهد التهديدات المتقدمة المستمرة وإدراجها قرائن زائفة.

 

من أجل الأمان الشخصي، توصي كاسبرسكي بالإجراءات التالية:

  • قم بتثبيت حل أمني موثوق به واتبع توصياته. وستتولى الحلول الآمنة إثر ذلك حل معظم المشكلات تلقائياً وإخطارك إذا لزم الأمر.
  • يمكن للاطلاع المستمر على أساليب الهجوم الإلكتروني الجديدة أن يساعدك في التعرف عليها وتجنبها. كما وستساعدك مدونات الأمان في المتابعة المستمرة للتهديدات المستجدة.

 

للحماية من التهديدات المتقدمة المستمرة، يوصي خبراء الأمن في كاسبرسكي المؤسسات بما يلي:

  • تزويد متخصصي أمن المعلومات لديك باطلاع عميق على التهديدات السيبرانية التي تستهدف مؤسستك. وستمدّهم أحدث معلومات التهديدات من كاسبرسكي بسياق غنيّ وذي معنى على امتداد كامل دورة إدارة الحوادث، كما وستساعد في تحديد المخاطر الإلكترونية في الوقت المناسب.
  • الاستثمار في دورات أمن سيبراني إضافية لطاقم العمل لإبقائهم على اطلاع بأحدث المعارف. وبفضل تدريب Kaspersky Expert المرتكز على الجانب العملي، يمكن لمحترفي أمن المعلومات أن يطوروا من مهاراتهم العملية وأن يكتسبوا قدرة الدفاع عن شركاتهم في وجه الهجمات المعقدة. بالإمكان اختيار التنسيق الأنسب، وتتبع الدورات التدريبية ذاتية التوجيه عبر الإنترنت، أو الدورات التدريبية المباشرة بإشراف مدرب.
  • لحماية الشركة من مجموعة واسعة من التهديدات، يوصى باستخدام حلول خط منتجات Kaspersky Next التي توفر الحماية في الوقت الفعلي، ورؤية التهديدات، وقدرات التحقيق والاستجابة لكل من حلول الاكتشاف والاستجابة للنقاط الطرفية وحلول الاكتشاف والاستجابة الموسعة للمؤسسات على اختلاف أحجامها والصناعات التي تعمل ضمنها. واعتماداً على الاحتياجات الراهنة والموارد المتاحة، يمكن اختيار رتبة المنتَج الأكثر ملائمة والانتقال بسهولة إلى أخرى في حال تغير متطلبات الأمن السيبراني.
الوسوم : تيليجرامكاسبرسكيمستخدمي التكنولوجيا
شارك76Tweet47

قد يهمك أيضا

حجب لعبة روبلكس الإلكترونية رسميا فى مصر
اتصالات وتكنولوجيا

حجب لعبة روبلكس الإلكترونية رسميا فى مصر

فبراير 1, 2026
“الهيئة القومية للبريد” و”جامعة بنها الأهلية” توقّعان بروتوكول تعاون.. لتقديم الخدمات البريدية والمالية داخل الحرم الجامعي
اتصالات وتكنولوجيا

“الهيئة القومية للبريد” و”جامعة بنها الأهلية” توقّعان بروتوكول تعاون.. لتقديم الخدمات البريدية والمالية داخل الحرم الجامعي

فبراير 1, 2026
تناقش مستقبل حلول الشركات اعتمادًا على تكنولوجيا الذكاء الاصطناعي وإنترنت الأشياء والحوسبة السحابية
توب ستوري

تناقش مستقبل حلول الشركات اعتمادًا على تكنولوجيا الذكاء الاصطناعي وإنترنت الأشياء والحوسبة السحابية

فبراير 1, 2026
الجهاز القومي لتنظيم الاتصالات يشهد إقبالًا من أكثر من ٣٠ شركة ومؤسسة على أول مزاد رسمي إلكتروني لتخصيص أرقام مختصرة مميزة
اتصالات وتكنولوجيا

الجهاز القومي لتنظيم الاتصالات يشهد إقبالًا من أكثر من ٣٠ شركة ومؤسسة على أول مزاد رسمي إلكتروني لتخصيص أرقام مختصرة مميزة

فبراير 1, 2026
إطلاق خدمة قبول المدفوعات اللاتلامسية من خلال الأجهزة الذكية
اتصالات وتكنولوجيا

إطلاق خدمة قبول المدفوعات اللاتلامسية من خلال الأجهزة الذكية

فبراير 1, 2026
جوجل تعزز AI Mode بميزة الذكاء الشخصي
اتصالات وتكنولوجيا

جوجل تعزز AI Mode بميزة الذكاء الشخصي

فبراير 1, 2026
تحميل المزيد

احدث اعلانات التكنولوجيا

No Listing Found

نشر حديثا

حجب لعبة روبلكس الإلكترونية رسميا فى مصر

حجب لعبة روبلكس الإلكترونية رسميا فى مصر

فبراير 1, 2026
انطلاق أولى رحلات إيركايرو من مطار العاصمة إلى مطار الملك عبد العزيز بجدة

انطلاق أولى رحلات إيركايرو من مطار العاصمة إلى مطار الملك عبد العزيز بجدة

فبراير 1, 2026
هايد بارك العقارية للتطوير تطلق المرحلة الأولي من الشقق السكنية بمشروع “Hyde Park Signature “

هايد بارك العقارية للتطوير تطلق المرحلة الأولي من الشقق السكنية بمشروع “Hyde Park Signature “

فبراير 1, 2026
سعر الريال السعودي

سعر الريال السعودي أمام الجنيه اليوم الأحد 1 فبراير 2026

فبراير 1, 2026
موقع “The Markets 365” هو موقع إخباري متخصص في الشأن الاقتصادي، تأسس عام 2023. يوفر الموقع تغطية شاملة للأخبار الاقتصادية المحلية والعالمية، بالإضافة إلى تحليلات وتقارير اقتصادية متخصصة.
تصنيفات
  • أسعار وسلع
  • اتصالات وتكنولوجيا
  • اخر الاخبار
  • اخضر
  • الرياضة
  • الفن
  • بلاك ليست
  • بنوك
  • بورصة وشركات
  • تأمين
  • تريند
  • توب ستوري
  • ذهب وعملات
  • سوشيال
  • سيارات
  • شركات ناشئة
  • طاقة وبترول
  • عقارات
  • فيديو
  • نقل وملاحة
النشرة البريدية
  • من نحن
  • سياسة الخصوصية
  • الشروط والأحكام
  • ادارة الإعلانات
  • احدث الاعلانات
  • اتصل بنا
  • أعلن معنا
© جميع الحقوق محفوظة 2024 موقع  The Markets 365 | تنفيذ بواسطة
لا توجد نتائج
عرض كل النتائج
  • الرئيسية
  • احدث الاعلانات
  • اخر الاخبار
  • بورصة وشركات
  • بنوك
  • عقارات
  • اتصالات وتكنولوجيا
  • طاقة وبترول
  • أسعار وسلع
  • ذهب وعملات
  • اخضر
  • الرياضة
  • الفن
  • بلاك ليست
  • تأمين
  • تريند
  • سوشيال
  • سيارات
  • فيديو
  • نقل وملاحة
  • شركات ناشئة

© جميع الحقوق محفوظة 2024 موقع The Markets 365

أضف إعلانك مجانا
آخر الأخبار
حجب لعبة روبلكس الإلكترونية رسميا فى مصر انطلاق أولى رحلات إيركايرو من مطار العاصمة إلى مطار الملك عبد العزيز بجدة هايد بارك العقارية للتطوير تطلق المرحلة الأولي من الشقق السكنية بمشروع “Hyde Park Signature " سعر الريال السعودي أمام الجنيه اليوم الأحد 1 فبراير 2026 سعر الدولار مقابل الجنيه اليوم الأحد 1 فبراير 2026 في البنوك تعيين المهندس شريف عبد الرحيم مساعد الوزيرة للسياسات المناخية رئيسًا لجهاز شئون البيئة رئيس الوزراء يتابع خطط إعادة الهيكلة وتطوير الأداء المالي للهيئة العامة للسلع التموينية "الهيئة القومية للبريد" و"جامعة بنها الأهلية" توقّعان بروتوكول تعاون.. لتقديم الخدمات البريدية والما... بنك مصر "أسرع بنك نموًا في قطاع الشركات " من مجلة جلوبال بيزنس أوتلوك وزير العمل يعقد اجتماعًا مع شركة "ابدأ إديو" وممثلي 38 مركز تدريب مهني لتفعيل "بروتوكول التطوير"