Close Menu
أخبار التقنية في مكان واحدأخبار التقنية في مكان واحد

    اشترك في نشرتنا الإلكترونية مجاناً

    اشترك في نشرتنا الإلكترونية مجاناً.

    اختيارات المحرر

    تفعيل خاصية اقتراح الكلمات او النص اثناء الكتابة في الكمبيوتر ويندوز Windows 11

    أغسطس 20, 2025

    تسريب ألوان iPhone 17 و17 Pro.. آبل تعتمد 15 لونًا جديدًا بينها الشفاف والذهبى

    أغسطس 20, 2025

    ردود فعل المستخدمين تكشف تأثير الذكاء الاصطناعي في حياتنا

    أغسطس 20, 2025
    X (Twitter) الانستغرام
    أخبار التقنية في مكان واحدأخبار التقنية في مكان واحد
    • الرئيسية
    • أجهزة المحمول

      نوثينج تُطلق رسميًا هاتف Phone (3) بمزايا ذكية وتصميم ضوئي جديد

      أغسطس 19, 2025

      شاومي تكشف عن سماعة OpenWear Stereo Pro بتصميم مفتوح

      أغسطس 15, 2025

      شاومي تطلق سوارها الذكي Smart Band 10 عالميًا

      أغسطس 11, 2025

      شاومي تطلق هاتفها القابل للطي Mix Flip 2 عالميًا

      أغسطس 7, 2025

      سامسونج تقدّم ساعات Galaxy Watch 8 الذكية.. تصميم جديد وذكاء اصطناعي مدمج

      أغسطس 3, 2025
    • أخر الأخبار
      1. أخبار الإنترنت
      2. الذكاء الاصطناعي
      3. مشاهدة الكل

      كاسبرسكي وBI.ZONE تكشفان نشاطاً متطوراً لبرمجية PipeMagic الخبيثة في الخليج وأمريكا اللاتينية

      أغسطس 20, 2025

      صُنع في الإمارات: إطلاق “أوتاي” أول منصة تواصل اجتماعي عالمية داعمة للتوحد

      أغسطس 19, 2025

      42% من أطفال الشرق الأوسط يرغبون أن يكونوا صنّاع محتوى… وكاسبرسكي تحذر من التحديات الخفية

      أغسطس 7, 2025

      “Google Storybook”أداة مبتكرة لإنشاء قصص أطفال باللغة العربية عبر Gemini

      أغسطس 5, 2025

      سام ألتمان يتحدث عن الذكاء الاصطناعي ودوره في دعم الأسر.

      أغسطس 20, 2025

      الذكاء الاصطناعي في أبحاث الأجنة يقفز إلى المستقبل مع أداة DeepBlastoid

      أغسطس 18, 2025

      أمازون تستحوذ على Bee لتعزيز قدراتها في الذكاء الاصطناعي والأجهزة القابلة للارتداء

      أغسطس 17, 2025

      جوجل تطلق أداة تجربة الملابس افتراضيًا وتطور تتبع الأسعار لتسوق أسهل

      أغسطس 16, 2025

      ما هي وظائف الحنجرة وكيف تعمل؟ – DW – 2025/5/30

      يونيو 12, 2025

      مكافحة الإزالة غير القانونية للغابات – DW – 2025/6/2

      يونيو 12, 2025

      توفير الطاقة عبر التبريد بالمغناطيس – DW – 2025/6/3

      يونيو 12, 2025

      تطبيق ذكي في كينيا يتيح التواصل لمجتمع الصم – DW – 2025/6/4

      يونيو 12, 2025
    • التواصل
    • المتجر
      • Orders
      • Downloads
      • Addresses
      • Payment methods
      • Account details
      • Lost password
    X (Twitter) الانستغرام
    أخبار التقنية في مكان واحدأخبار التقنية في مكان واحد
    أنت الآن تتصفح:الرئيسية»أخبار الإنترنت»كاسبرسكي وBI.ZONE تكشفان نشاطاً متطوراً لبرمجية PipeMagic الخبيثة في الخليج وأمريكا اللاتينية
    أخبار الإنترنت

    كاسبرسكي وBI.ZONE تكشفان نشاطاً متطوراً لبرمجية PipeMagic الخبيثة في الخليج وأمريكا اللاتينية

    adminadminأغسطس 20, 2025لا توجد تعليقات3 دقائق
    فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني


    أعلن فريق الأبحاث والتحليل العالمي (GReAT) التابع لشركة كاسبرسكي، بالتعاون مع خبراء أبحاث الثغرات الأمنية في BI.ZONE، عن رصد نشاطات جديدة لبرمجية PipeMagic الخبيثة، التي تم اكتشافها لأول مرة في عام 2022 وأعيد ظهورها لاحقًا في 2025.
    بدأت الهجمات في قارة آسيا، ثم ظهرت في المملكة العربية السعودية أواخر عام 2024، قبل أن تتوسع مؤخرًا إلى شركات التصنيع في البرازيل، في مؤشر على سعي مشغليها لاستهداف مناطق وقطاعات جديدة.

    استغلال ثغرة CVE-2025-29824 في هجمات متطورة

    أوضح الباحثون أن البرمجية استغلت ثغرة CVE-2025-29824، وهي من بين 121 ثغرة رُصدت في أبريل 2025، لكنها الوحيدة التي تم استغلالها بشكل متكرر في الهجمات السيبرانية الأخيرة.
    تتيح هذه الثغرة تصعيد الصلاحيات داخل نظام التشغيل نتيجة خلل في برنامج تشغيل سجل ملف النظام clfs.sys، وتم توظيفها كجزء رئيسي من سلسلة إصابة PipeMagic، ما زاد من خطورة الهجمات وتأثيرها على الأنظمة المستهدفة.

    تقنيات متقدمة لتنفيذ الشيفرات الخبيثة

    كشفت التحقيقات أن بعض الهجمات في 2025 اعتمدت على ملف فهرس المساعدة من مايكروسوفت (Microsoft Help Index File)، الذي استُخدم لفك تشفير وتنفيذ تعليمات الشيل كود.
    وقد تم تشفير الشيل كود بخوارزمية RC4 بالترميز السداسي العشري، ليُنفذ بعد ذلك عبر دالة EnumDisplayMonitors WinAPI، مما يتيح للمهاجمين الوصول إلى واجهات برمجة التطبيقات الخاصة بالنظام وحقن العمليات بشكل متقدم.

    كاسبرسكي

    أداة تحميل جديدة متنكرة كتطبيق شات جي بي تي

    اكتشف الباحثون إصدارًا مطورًا من أداة تحميل PipeMagic، جاء على هيئة تطبيق مزيف يشبه ChatGPT.
    ويتطابق التطبيق الجديد مع النسخة التي استُخدمت في هجمات 2024 ضد مؤسسات سعودية من حيث:

    • اعتماده على إطاري عمل Tokio وTauri.
    • استخدام نفس إصدار مكتبة libaes.
    • تشابه في هيكل الملفات والسلوكيات التشغيلية.

    تصريحات الخبراء حول خطورة PipeMagic

    أكد ليونيد بيزفيرشينكو، الباحث الأمني الرئيسي في فريق GReAT لدى كاسبرسكي، أن النسخة الجديدة من البرمجية تظهر استمرار تطورها وقدرتها على البقاء في أنظمة الضحايا والتنقل بين الشبكات.
    فيما أشار بافيل بلينيكوف، رئيس أبحاث الثغرات الأمنية في BI.ZONE، إلى أن المهاجمين يركزون على استغلال ملف clfs.sys بشكل متكرر، خاصة لتحقيق مكاسب مالية عبر ثغرات اليوم الصفري، موصيًا باستخدام حلول EDR لرصد السلوكيات المشبوهة ومنع الاختراقات.

    خلفية عن PipeMagic وتاريخ هجماتها

    تعود أولى عمليات اكتشاف PipeMagic إلى عام 2022، حين تم رصدها في هجمات استهدفت شركات صناعية في جنوب شرق آسيا، وكانت مرتبطة ببرمجية الفدية RansomExx.
    اعتمد المهاجمون حينها على ثغرة CVE-2017-0144 للوصول إلى البنية التحتية، وقدمت البرمجية خيارين للتشغيل: باب خلفي متكامل للوصول عن بعد أو وكيل شبكة لتنفيذ الأوامر.
    وفي أكتوبر 2024، ظهرت نسخة جديدة ضمن هجمات على مؤسسات سعودية عبر تطبيق زائف شبيه بـ ChatGPT لخداع الضحايا والإيقاع بهم.

    📌 للاطلاع على التقرير الكامل: Securelist.com

     

    سجل في قائمتنا البريدية لتصلك آخر الأخبار

     

    تابعونا أيضا على بوابة التكنولوجيا وأخبارها في مصر


    تصفّح المقالات



    Source link

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابق“إي آند” تعلن إطلاق أول هاكاثون للاستدامة في دول مجلس التعاون الخليجي بالتعاون مع شركات الاتصالات
    التالي ردود فعل المستخدمين تكشف تأثير الذكاء الاصطناعي في حياتنا
    admin
    • موقع الويب

    المقالات ذات الصلة

    صُنع في الإمارات: إطلاق “أوتاي” أول منصة تواصل اجتماعي عالمية داعمة للتوحد

    أغسطس 19, 2025

    42% من أطفال الشرق الأوسط يرغبون أن يكونوا صنّاع محتوى… وكاسبرسكي تحذر من التحديات الخفية

    أغسطس 7, 2025

    “Google Storybook”أداة مبتكرة لإنشاء قصص أطفال باللغة العربية عبر Gemini

    أغسطس 5, 2025
    اترك تعليقاً إلغاء الرد

    آخر الأخبار

    دليل التثبيت الكامل وتحميل التطبيق VPN

    يونيو 22, 2025

    “ديجي موتيف” تحصد الجائزة البرونزية ضمن جوائز “إم إم إيه سمارتيز”

    يونيو 12, 2025

    كشف تسربات المياه والعوازل بالرياض –شركة الرياض هوم

    يونيو 27, 2025

    هذا HP Chromebook معروض للبيع مقابل 139 دولار بأسعار معقولة للغاية

    يونيو 17, 2025
    أخبار خاصة
    المنوعات أغسطس 20, 2025

    تفعيل خاصية اقتراح الكلمات او النص اثناء الكتابة في الكمبيوتر ويندوز Windows 11

    تفعيل خاصية اقتراح الكلمات او النص اثناء الكتابة في الكمبيوتر ويندوز Windows 11في هذا الدرس…

    تسريب ألوان iPhone 17 و17 Pro.. آبل تعتمد 15 لونًا جديدًا بينها الشفاف والذهبى

    أغسطس 20, 2025

    ردود فعل المستخدمين تكشف تأثير الذكاء الاصطناعي في حياتنا

    أغسطس 20, 2025
    تابعنا
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    الأكثر قراءة
    bio page
    الأكثر مشاهدة

    دليل التثبيت الكامل وتحميل التطبيق VPN

    يونيو 22, 20257 زيارة

    “ديجي موتيف” تحصد الجائزة البرونزية ضمن جوائز “إم إم إيه سمارتيز”

    يونيو 12, 20255 زيارة

    كشف تسربات المياه والعوازل بالرياض –شركة الرياض هوم

    يونيو 27, 20252 زيارة
    اختيارات المحرر

    تفعيل خاصية اقتراح الكلمات او النص اثناء الكتابة في الكمبيوتر ويندوز Windows 11

    أغسطس 20, 2025

    تسريب ألوان iPhone 17 و17 Pro.. آبل تعتمد 15 لونًا جديدًا بينها الشفاف والذهبى

    أغسطس 20, 2025

    ردود فعل المستخدمين تكشف تأثير الذكاء الاصطناعي في حياتنا

    أغسطس 20, 2025

    مع كل متابعة جديدة

    اشترك في نشرتنا الإلكترونية مجاناً

    © 2025 جميع الحقوق محفوظة.
    • الرئيسية
    • أخبار الإنترنت
    • الذكاء الاصطناعي
    • أخر الأخبار

    اكتب كلمة البحث ثم اضغط على زر Enter