Close Menu
أخبار التقنية في مكان واحدأخبار التقنية في مكان واحد

    اشترك في نشرتنا الإلكترونية مجاناً

    اشترك في نشرتنا الإلكترونية مجاناً.

    اختيارات المحرر

    المحكمة العليا الأمريكية ترفض استئناف جوجل بشأن فتح متجر Play Store

    أكتوبر 7, 2025

    واتساب يقترب من إتاحة ميزة حجز أسماء المستخدمين على اندرويد

    أكتوبر 7, 2025

    HMD Touch 4G يجمع بين بساطة الهواتف التقليدية وذكاء السحابة

    أكتوبر 7, 2025
    X (Twitter) الانستغرام
    أخبار التقنية في مكان واحدأخبار التقنية في مكان واحد
    • الرئيسية
    • أجهزة المحمول

      جوجل تكشف عن هاتف Pixel 10 الجديد بكاميرا مكبرة

      أكتوبر 2, 2025

      أبرز الفروق بين هاتفي جوجل Pixel 10 Pro Fold و Pixel 9 Pro Fold

      سبتمبر 28, 2025

      هونر تكشف عن هاتفها الذكي القابل للطي Magic V Flip 2

      سبتمبر 24, 2025

      نهاية عصر Fire OS… أمازون تقترب من التحول الكامل إلى أندرويد

      سبتمبر 20, 2025

      آبل تدرس الاستعانة بروبوت Gemini من جوجل لتشغيل “سيري”

      سبتمبر 16, 2025
    • أخر الأخبار
      1. أخبار الإنترنت
      2. الذكاء الاصطناعي
      3. مشاهدة الكل

      “أبوت” تمنح جائزة الابتكار للصحة في الشرق الأوسط لمنصة “نواة للصحة” المتخصصة برعاية المرأة

      أكتوبر 3, 2025

      «أنا أختار» تطلق أول منصة ثنائية اللغة في الشرق الأوسط لتكنولوجيا التعليم لتنمية المهارات الاجتماعية والعاطفية والسلوكية

      أكتوبر 1, 2025

      جي إس 1 الإمارات وتجمّع الغذاء الإماراتي يطلقان الدليل الموحّد للمنتجات لتعزيز الشفافية والرقمنة في قطاع الأغذية

      سبتمبر 25, 2025

      دراسة سناب شات وPublicis Media: امتلاك أول ظهور إعلاني يمنح العلامات التجارية تفوقاً غير مسبوق

      سبتمبر 23, 2025

      أوبن إيه آي واستثمارات هائلة في الذكاء الاصطناعي

      أكتوبر 6, 2025

      DeepSeek تطلق تحديثًا جديدًا لنموذج الذكاء الاصطناعي الصيني

      أكتوبر 5, 2025

      تقنية الحداد تحول الذكاء الاصطناعي إلى رفيق رقمي للراحلين

      أكتوبر 4, 2025

      OpenAI تطلق تطبيق فيديو قصير يعتمد على الذكاء الاصطناعي

      أكتوبر 3, 2025

      ما هي وظائف الحنجرة وكيف تعمل؟ – DW – 2025/5/30

      يونيو 12, 2025

      مكافحة الإزالة غير القانونية للغابات – DW – 2025/6/2

      يونيو 12, 2025

      توفير الطاقة عبر التبريد بالمغناطيس – DW – 2025/6/3

      يونيو 12, 2025

      تطبيق ذكي في كينيا يتيح التواصل لمجتمع الصم – DW – 2025/6/4

      يونيو 12, 2025
    • التواصل
    • المتجر
      • Orders
      • Downloads
      • Addresses
      • Payment methods
      • Account details
      • Lost password
    X (Twitter) الانستغرام
    أخبار التقنية في مكان واحدأخبار التقنية في مكان واحد
    أنت الآن تتصفح:الرئيسية»أخبار الإنترنت»كاسبرسكي وBI.ZONE تكشفان نشاطاً متطوراً لبرمجية PipeMagic الخبيثة في الخليج وأمريكا اللاتينية
    أخبار الإنترنت

    كاسبرسكي وBI.ZONE تكشفان نشاطاً متطوراً لبرمجية PipeMagic الخبيثة في الخليج وأمريكا اللاتينية

    adminadminأغسطس 20, 2025لا توجد تعليقات3 دقائق
    فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني


    أعلن فريق الأبحاث والتحليل العالمي (GReAT) التابع لشركة كاسبرسكي، بالتعاون مع خبراء أبحاث الثغرات الأمنية في BI.ZONE، عن رصد نشاطات جديدة لبرمجية PipeMagic الخبيثة، التي تم اكتشافها لأول مرة في عام 2022 وأعيد ظهورها لاحقًا في 2025.
    بدأت الهجمات في قارة آسيا، ثم ظهرت في المملكة العربية السعودية أواخر عام 2024، قبل أن تتوسع مؤخرًا إلى شركات التصنيع في البرازيل، في مؤشر على سعي مشغليها لاستهداف مناطق وقطاعات جديدة.

    استغلال ثغرة CVE-2025-29824 في هجمات متطورة

    أوضح الباحثون أن البرمجية استغلت ثغرة CVE-2025-29824، وهي من بين 121 ثغرة رُصدت في أبريل 2025، لكنها الوحيدة التي تم استغلالها بشكل متكرر في الهجمات السيبرانية الأخيرة.
    تتيح هذه الثغرة تصعيد الصلاحيات داخل نظام التشغيل نتيجة خلل في برنامج تشغيل سجل ملف النظام clfs.sys، وتم توظيفها كجزء رئيسي من سلسلة إصابة PipeMagic، ما زاد من خطورة الهجمات وتأثيرها على الأنظمة المستهدفة.

    تقنيات متقدمة لتنفيذ الشيفرات الخبيثة

    كشفت التحقيقات أن بعض الهجمات في 2025 اعتمدت على ملف فهرس المساعدة من مايكروسوفت (Microsoft Help Index File)، الذي استُخدم لفك تشفير وتنفيذ تعليمات الشيل كود.
    وقد تم تشفير الشيل كود بخوارزمية RC4 بالترميز السداسي العشري، ليُنفذ بعد ذلك عبر دالة EnumDisplayMonitors WinAPI، مما يتيح للمهاجمين الوصول إلى واجهات برمجة التطبيقات الخاصة بالنظام وحقن العمليات بشكل متقدم.

    كاسبرسكي

    أداة تحميل جديدة متنكرة كتطبيق شات جي بي تي

    اكتشف الباحثون إصدارًا مطورًا من أداة تحميل PipeMagic، جاء على هيئة تطبيق مزيف يشبه ChatGPT.
    ويتطابق التطبيق الجديد مع النسخة التي استُخدمت في هجمات 2024 ضد مؤسسات سعودية من حيث:

    • اعتماده على إطاري عمل Tokio وTauri.
    • استخدام نفس إصدار مكتبة libaes.
    • تشابه في هيكل الملفات والسلوكيات التشغيلية.

    تصريحات الخبراء حول خطورة PipeMagic

    أكد ليونيد بيزفيرشينكو، الباحث الأمني الرئيسي في فريق GReAT لدى كاسبرسكي، أن النسخة الجديدة من البرمجية تظهر استمرار تطورها وقدرتها على البقاء في أنظمة الضحايا والتنقل بين الشبكات.
    فيما أشار بافيل بلينيكوف، رئيس أبحاث الثغرات الأمنية في BI.ZONE، إلى أن المهاجمين يركزون على استغلال ملف clfs.sys بشكل متكرر، خاصة لتحقيق مكاسب مالية عبر ثغرات اليوم الصفري، موصيًا باستخدام حلول EDR لرصد السلوكيات المشبوهة ومنع الاختراقات.

    خلفية عن PipeMagic وتاريخ هجماتها

    تعود أولى عمليات اكتشاف PipeMagic إلى عام 2022، حين تم رصدها في هجمات استهدفت شركات صناعية في جنوب شرق آسيا، وكانت مرتبطة ببرمجية الفدية RansomExx.
    اعتمد المهاجمون حينها على ثغرة CVE-2017-0144 للوصول إلى البنية التحتية، وقدمت البرمجية خيارين للتشغيل: باب خلفي متكامل للوصول عن بعد أو وكيل شبكة لتنفيذ الأوامر.
    وفي أكتوبر 2024، ظهرت نسخة جديدة ضمن هجمات على مؤسسات سعودية عبر تطبيق زائف شبيه بـ ChatGPT لخداع الضحايا والإيقاع بهم.

    📌 للاطلاع على التقرير الكامل: Securelist.com

     

    سجل في قائمتنا البريدية لتصلك آخر الأخبار

     

    تابعونا أيضا على بوابة التكنولوجيا وأخبارها في مصر


    تصفّح المقالات



    Source link

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابق“إي آند” تعلن إطلاق أول هاكاثون للاستدامة في دول مجلس التعاون الخليجي بالتعاون مع شركات الاتصالات
    التالي ردود فعل المستخدمين تكشف تأثير الذكاء الاصطناعي في حياتنا
    admin
    • موقع الويب

    المقالات ذات الصلة

    “أبوت” تمنح جائزة الابتكار للصحة في الشرق الأوسط لمنصة “نواة للصحة” المتخصصة برعاية المرأة

    أكتوبر 3, 2025

    «أنا أختار» تطلق أول منصة ثنائية اللغة في الشرق الأوسط لتكنولوجيا التعليم لتنمية المهارات الاجتماعية والعاطفية والسلوكية

    أكتوبر 1, 2025

    جي إس 1 الإمارات وتجمّع الغذاء الإماراتي يطلقان الدليل الموحّد للمنتجات لتعزيز الشفافية والرقمنة في قطاع الأغذية

    سبتمبر 25, 2025
    اترك تعليقاً إلغاء الرد

    آخر الأخبار

    دليل التثبيت الكامل وتحميل التطبيق VPN

    يونيو 22, 2025

    “Google Storybook”أداة مبتكرة لإنشاء قصص أطفال باللغة العربية عبر Gemini

    أغسطس 5, 2025

    “ديجي موتيف” تحصد الجائزة البرونزية ضمن جوائز “إم إم إيه سمارتيز”

    يونيو 12, 2025

    تريدرز هب: منصة تداول إماراتية تجمع بين التقنية المتقدمة والدعم البشري والشفافية

    سبتمبر 22, 2025
    أخبار خاصة
    جديد الأخبار أكتوبر 7, 2025

    المحكمة العليا الأمريكية ترفض استئناف جوجل بشأن فتح متجر Play Store

    رفضت المحكمة العليا الأمريكية استئناف شركة جوجل في القضية المتعلقة بفتح متجر Play Store أمام…

    واتساب يقترب من إتاحة ميزة حجز أسماء المستخدمين على اندرويد

    أكتوبر 7, 2025

    HMD Touch 4G يجمع بين بساطة الهواتف التقليدية وذكاء السحابة

    أكتوبر 7, 2025
    تابعنا
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    الأكثر قراءة
    bio page
    الأكثر مشاهدة

    دليل التثبيت الكامل وتحميل التطبيق VPN

    يونيو 22, 20258 زيارة

    “Google Storybook”أداة مبتكرة لإنشاء قصص أطفال باللغة العربية عبر Gemini

    أغسطس 5, 20255 زيارة

    “ديجي موتيف” تحصد الجائزة البرونزية ضمن جوائز “إم إم إيه سمارتيز”

    يونيو 12, 20255 زيارة
    اختيارات المحرر

    المحكمة العليا الأمريكية ترفض استئناف جوجل بشأن فتح متجر Play Store

    أكتوبر 7, 2025

    واتساب يقترب من إتاحة ميزة حجز أسماء المستخدمين على اندرويد

    أكتوبر 7, 2025

    HMD Touch 4G يجمع بين بساطة الهواتف التقليدية وذكاء السحابة

    أكتوبر 7, 2025

    مع كل متابعة جديدة

    اشترك في نشرتنا الإلكترونية مجاناً

    © 2025 جميع الحقوق محفوظة.
    • الرئيسية
    • أخبار الإنترنت
    • الذكاء الاصطناعي
    • أخر الأخبار

    اكتب كلمة البحث ثم اضغط على زر Enter