Close Menu
أخبار التقنية في مكان واحدأخبار التقنية في مكان واحد

    اشترك في نشرتنا الإلكترونية مجاناً

    اشترك في نشرتنا الإلكترونية مجاناً.

    اختيارات المحرر

    محادثات الذكاء الاصطناعي تدخل قاعات المحاكم الأمريكية كأدلة جنائية مثيرة للجدل

    يونيو 5, 2026

    آبل وإنتل يتوصلان لاتفاق مبدئى لتصنيع الشرائح الإلكترونية

    يونيو 5, 2026

    حل مشكلة امتلاء مساحة الهاتف بدون سبب: طرق فعالة

    يونيو 5, 2026
    X (Twitter) الانستغرام
    أخبار التقنية في مكان واحدأخبار التقنية في مكان واحد
    • الرئيسية
    • أجهزة المحمول

      حل مشكلة امتلاء مساحة الهاتف بدون سبب: طرق فعالة

      يونيو 5, 2026

      مقارنة القرن بين هاتف: iPhone 17 ضد Samsung Galaxy S26 – : أيهما أفضل؟

      يونيو 1, 2026

      آبل تكشف عن سماعات AirPods Max 2 في إعلان مفاجئ.

      مايو 28, 2026

      تعزز خطة AT&T Elite 2.0 الجديدة نقطة الاتصال اللاسلكية وأداء البيانات.

      مايو 24, 2026

      سعر هاتف Motorola Razr Fold في المملكة المتحدة، وتوقعات حول تكلفته في الولايات المتحدة.

      مايو 20, 2026
    • أخر الأخبار
      1. أخبار الإنترنت
      2. الذكاء الاصطناعي
      3. مشاهدة الكل

      مايكروسوفت تطلق قدرات سيادية جديدة لتشغيل الذكاء الاصطناعي في بيئات معزولة بالكامل

      مارس 2, 2026

      طلبات تحصل على جائزة «التميّز في تقديم الخدمات» من هيئة الطرق والمواصلات وشرطة دبي

      فبراير 3, 2026

      جروب-آي بي تكشف تصاعد الجريمة السيبرانية المدعومة بالذكاء الاصطناعي وتحذر من موجة تهديد عالمية جديدة

      يناير 21, 2026

      مايكرو ميتي تدخل دبي وتروّج لإندور كوجهة استثمار عقاري صاعدة أمام المستثمرين غير المقيمين

      يناير 9, 2026

      محادثات الذكاء الاصطناعي تدخل قاعات المحاكم الأمريكية كأدلة جنائية مثيرة للجدل

      يونيو 5, 2026

      طفرة الذكاء الاصطناعي من فقاعة الاستثمار إلى قوة تغيّر سوق التقنية

      يونيو 4, 2026

      الذكاء الاصطناعي من المساعد إلى الوكيل كيف يعيد تشكيل العمل الرقمي

      يونيو 3, 2026

      التوظيف بالذكاء الاصطناعي بين الفرص والقلق في عصر الخوارزميات

      يونيو 2, 2026

      ما هي وظائف الحنجرة وكيف تعمل؟ – DW – 2025/5/30

      يونيو 12, 2025

      مكافحة الإزالة غير القانونية للغابات – DW – 2025/6/2

      يونيو 12, 2025

      توفير الطاقة عبر التبريد بالمغناطيس – DW – 2025/6/3

      يونيو 12, 2025

      تطبيق ذكي في كينيا يتيح التواصل لمجتمع الصم – DW – 2025/6/4

      يونيو 12, 2025
    • التواصل
    • المتجر
      • الطلبات
      • التنزيلات
      • العنوان
      • طرق الدفع
      • تفاصيل الحساب
      • خروج
      • استعادة كلمة المرور
    X (Twitter) الانستغرام
    أخبار التقنية في مكان واحدأخبار التقنية في مكان واحد
    أنت الآن تتصفح:الرئيسية»أخبار الإنترنت»كاسبرسكي وBI.ZONE تكشفان نشاطاً متطوراً لبرمجية PipeMagic الخبيثة في الخليج وأمريكا اللاتينية
    أخبار الإنترنت

    كاسبرسكي وBI.ZONE تكشفان نشاطاً متطوراً لبرمجية PipeMagic الخبيثة في الخليج وأمريكا اللاتينية

    adminadminأغسطس 20, 2025لا توجد تعليقات3 دقائق
    فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني


    أعلن فريق الأبحاث والتحليل العالمي (GReAT) التابع لشركة كاسبرسكي، بالتعاون مع خبراء أبحاث الثغرات الأمنية في BI.ZONE، عن رصد نشاطات جديدة لبرمجية PipeMagic الخبيثة، التي تم اكتشافها لأول مرة في عام 2022 وأعيد ظهورها لاحقًا في 2025.
    بدأت الهجمات في قارة آسيا، ثم ظهرت في المملكة العربية السعودية أواخر عام 2024، قبل أن تتوسع مؤخرًا إلى شركات التصنيع في البرازيل، في مؤشر على سعي مشغليها لاستهداف مناطق وقطاعات جديدة.

    استغلال ثغرة CVE-2025-29824 في هجمات متطورة

    أوضح الباحثون أن البرمجية استغلت ثغرة CVE-2025-29824، وهي من بين 121 ثغرة رُصدت في أبريل 2025، لكنها الوحيدة التي تم استغلالها بشكل متكرر في الهجمات السيبرانية الأخيرة.
    تتيح هذه الثغرة تصعيد الصلاحيات داخل نظام التشغيل نتيجة خلل في برنامج تشغيل سجل ملف النظام clfs.sys، وتم توظيفها كجزء رئيسي من سلسلة إصابة PipeMagic، ما زاد من خطورة الهجمات وتأثيرها على الأنظمة المستهدفة.

    تقنيات متقدمة لتنفيذ الشيفرات الخبيثة

    كشفت التحقيقات أن بعض الهجمات في 2025 اعتمدت على ملف فهرس المساعدة من مايكروسوفت (Microsoft Help Index File)، الذي استُخدم لفك تشفير وتنفيذ تعليمات الشيل كود.
    وقد تم تشفير الشيل كود بخوارزمية RC4 بالترميز السداسي العشري، ليُنفذ بعد ذلك عبر دالة EnumDisplayMonitors WinAPI، مما يتيح للمهاجمين الوصول إلى واجهات برمجة التطبيقات الخاصة بالنظام وحقن العمليات بشكل متقدم.

    كاسبرسكي

    أداة تحميل جديدة متنكرة كتطبيق شات جي بي تي

    اكتشف الباحثون إصدارًا مطورًا من أداة تحميل PipeMagic، جاء على هيئة تطبيق مزيف يشبه ChatGPT.
    ويتطابق التطبيق الجديد مع النسخة التي استُخدمت في هجمات 2024 ضد مؤسسات سعودية من حيث:

    • اعتماده على إطاري عمل Tokio وTauri.
    • استخدام نفس إصدار مكتبة libaes.
    • تشابه في هيكل الملفات والسلوكيات التشغيلية.

    تصريحات الخبراء حول خطورة PipeMagic

    أكد ليونيد بيزفيرشينكو، الباحث الأمني الرئيسي في فريق GReAT لدى كاسبرسكي، أن النسخة الجديدة من البرمجية تظهر استمرار تطورها وقدرتها على البقاء في أنظمة الضحايا والتنقل بين الشبكات.
    فيما أشار بافيل بلينيكوف، رئيس أبحاث الثغرات الأمنية في BI.ZONE، إلى أن المهاجمين يركزون على استغلال ملف clfs.sys بشكل متكرر، خاصة لتحقيق مكاسب مالية عبر ثغرات اليوم الصفري، موصيًا باستخدام حلول EDR لرصد السلوكيات المشبوهة ومنع الاختراقات.

    خلفية عن PipeMagic وتاريخ هجماتها

    تعود أولى عمليات اكتشاف PipeMagic إلى عام 2022، حين تم رصدها في هجمات استهدفت شركات صناعية في جنوب شرق آسيا، وكانت مرتبطة ببرمجية الفدية RansomExx.
    اعتمد المهاجمون حينها على ثغرة CVE-2017-0144 للوصول إلى البنية التحتية، وقدمت البرمجية خيارين للتشغيل: باب خلفي متكامل للوصول عن بعد أو وكيل شبكة لتنفيذ الأوامر.
    وفي أكتوبر 2024، ظهرت نسخة جديدة ضمن هجمات على مؤسسات سعودية عبر تطبيق زائف شبيه بـ ChatGPT لخداع الضحايا والإيقاع بهم.

    📌 للاطلاع على التقرير الكامل: Securelist.com

     

    سجل في قائمتنا البريدية لتصلك آخر الأخبار

     

    تابعونا أيضا على بوابة التكنولوجيا وأخبارها في مصر


    تصفّح المقالات



    Source link

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابق“إي آند” تعلن إطلاق أول هاكاثون للاستدامة في دول مجلس التعاون الخليجي بالتعاون مع شركات الاتصالات
    التالي ردود فعل المستخدمين تكشف تأثير الذكاء الاصطناعي في حياتنا
    admin
    • موقع الويب

    المقالات ذات الصلة

    مايكروسوفت تطلق قدرات سيادية جديدة لتشغيل الذكاء الاصطناعي في بيئات معزولة بالكامل

    مارس 2, 2026

    طلبات تحصل على جائزة «التميّز في تقديم الخدمات» من هيئة الطرق والمواصلات وشرطة دبي

    فبراير 3, 2026

    جروب-آي بي تكشف تصاعد الجريمة السيبرانية المدعومة بالذكاء الاصطناعي وتحذر من موجة تهديد عالمية جديدة

    يناير 21, 2026
    اترك تعليقاً إلغاء الرد

    آخر الأخبار

    أفضل برنامج مجاني لقص ودمج ملفات الصوت بسهولة Free MP3 Cutter Joiner – افهم كمبيوتر

    ديسمبر 3, 2025

    جوجل تعلن رسميًا تخليها عن سوق الأجهزة اللوحية

    أغسطس 23, 2025

    دليل التثبيت الكامل وتحميل التطبيق VPN

    يونيو 22, 2025

    سباق جوجل نحو مراكز بيانات في الفضاء

    ديسمبر 14, 2025
    أخبار خاصة
    الذكاء الاصطناعي يونيو 5, 2026

    محادثات الذكاء الاصطناعي تدخل قاعات المحاكم الأمريكية كأدلة جنائية مثيرة للجدل

    تشهد الولايات المتحدة في السنوات الأخيرة تحولا لافتا في أساليب التحقيق الجنائي، بعد أن بدأت…

    آبل وإنتل يتوصلان لاتفاق مبدئى لتصنيع الشرائح الإلكترونية

    يونيو 5, 2026

    حل مشكلة امتلاء مساحة الهاتف بدون سبب: طرق فعالة

    يونيو 5, 2026
    تابعنا
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    الأكثر قراءة
    bio page
    الأكثر مشاهدة

    أفضل برنامج مجاني لقص ودمج ملفات الصوت بسهولة Free MP3 Cutter Joiner – افهم كمبيوتر

    ديسمبر 3, 202528 زيارة

    جوجل تعلن رسميًا تخليها عن سوق الأجهزة اللوحية

    أغسطس 23, 202516 زيارة

    دليل التثبيت الكامل وتحميل التطبيق VPN

    يونيو 22, 202516 زيارة
    اختيارات المحرر

    محادثات الذكاء الاصطناعي تدخل قاعات المحاكم الأمريكية كأدلة جنائية مثيرة للجدل

    يونيو 5, 2026

    آبل وإنتل يتوصلان لاتفاق مبدئى لتصنيع الشرائح الإلكترونية

    يونيو 5, 2026

    حل مشكلة امتلاء مساحة الهاتف بدون سبب: طرق فعالة

    يونيو 5, 2026

    مع كل متابعة جديدة

    اشترك في نشرتنا الإلكترونية مجاناً

    © 2026 جميع الحقوق محفوظة.
    • الرئيسية
    • أخبار الإنترنت
    • الذكاء الاصطناعي
    • أخر الأخبار

    اكتب كلمة البحث ثم اضغط على زر Enter