• أحدث المقالات
  • ترينـد
  • الكل
  • فن
  • استاد المساء
  • إقتصاد
خبراء كاسبرسكى يرصدون تطور وحدة DeathNote من الهجمات على قطاع الدفاع للعملات المشفرة 1 - جريدة المساء

خبراء كاسبرسكى يرصدون تطور وحدة DeathNote من الهجمات على قطاع الدفاع للعملات المشفرة

18 أبريل، 2023
محافظ أسوان يتابع جهود اصلاح الكسر بخط الطرد الرئيسى بالكرور 3 - جريدة المساء

محافظ أسوان يتابع جهود اصلاح الكسر بخط الطرد الرئيسى بالكرور

28 فبراير، 2026
قائمة النقابة للجميع فازت بجميع المقاعد فى إنتخابات نقابه المهندسين بكفرالشيخ 5 - جريدة المساء

قائمة النقابة للجميع فازت بجميع المقاعد فى إنتخابات نقابه المهندسين بكفرالشيخ

28 فبراير، 2026
إعـــلان
نجاح طبي جديد بمستشفى قفط التخصصي.. إنقاذ مريضتين بزراعة منظم ضربات القلب 7 - جريدة المساء

نجاح طبي جديد بمستشفى قفط التخصصي.. إنقاذ مريضتين بزراعة منظم ضربات القلب

28 فبراير، 2026
أشرف رشاد يرد على محمد الباز بشأن «شهادة المرأة»: التجديد لا يكون فى ثوابت الدين 9 - جريدة المساء

أشرف رشاد يرد على محمد الباز بشأن «شهادة المرأة»: التجديد لا يكون فى ثوابت الدين

28 فبراير، 2026
"شلة الصحاب" من عوامل نجاح مسلسل "اتنين غيرنا" 11 - جريدة المساء

“شلة الصحاب” من عوامل نجاح مسلسل “اتنين غيرنا”

28 فبراير، 2026
يسرا اللوزي تحاول الانتحار بالحلقة العاشرة من "كان ياما كان" 13 - جريدة المساء

يسرا اللوزي تحاول الانتحار بالحلقة العاشرة من “كان ياما كان”

28 فبراير، 2026
تارا عماد وتهديد من شارون بقتل والديها في "إفراج" 15 - جريدة المساء

تارا عماد وتهديد من شارون بقتل والديها في “إفراج”

28 فبراير، 2026
محافظ قنا يقدم واجب العزاء لأسرة شيخ الإذاعيين فهمي عمر 17 - جريدة المساء

محافظ قنا يقدم واجب العزاء لأسرة شيخ الإذاعيين فهمي عمر

28 فبراير، 2026
السبت, 28 فبراير, 2026
  • سياسة الخصوصية
  • إتصل بنا
  • من نحن
Retail

رئيس مجلس الإدارة

طارق لطفي

رئيس التحرير

أحمد سليمان

  • آخر الأخبار
  • استاد المساء
    • رياضة
    • دوري المظاليم
    • رياضة عالمية
  • إتصالات
  • إقتصاد
  • أخبار المرأة
  • أدب و ثقافه
  • تعليم
  • فن
  • طيران
    • أخبار المطار و الطيران
    • الشركة القابضة للمطارات والملاحة الجوية
    • الشركة القابضة لمصر للطيران
    • وزارة الطيران المدني
  • المزيد
    • تحقيقات
    • أهالينا
    • الصحة والسكان
    • زراعة وري
    • مع تحياتي لـ “المساء”
    • مقال سمير رجب
    • الدنيا بخير
لا توجد نتائج
مشاهدة كل النتائج
Retail
  • آخر الأخبار
  • استاد المساء
    • رياضة
    • دوري المظاليم
    • رياضة عالمية
  • إتصالات
  • إقتصاد
  • أخبار المرأة
  • أدب و ثقافه
  • تعليم
  • فن
  • طيران
    • أخبار المطار و الطيران
    • الشركة القابضة للمطارات والملاحة الجوية
    • الشركة القابضة لمصر للطيران
    • وزارة الطيران المدني
  • المزيد
    • تحقيقات
    • أهالينا
    • الصحة والسكان
    • زراعة وري
    • مع تحياتي لـ “المساء”
    • مقال سمير رجب
    • الدنيا بخير
جريدة المساء
لا توجد نتائج
مشاهدة كل النتائج
الرئيسية إتصالات

خبراء كاسبرسكى يرصدون تطور وحدة DeathNote من الهجمات على قطاع الدفاع للعملات المشفرة

بواسطة لمياء عبدالحميد
18 أبريل، 2023
في إتصالات
خبراء كاسبرسكى يرصدون تطور وحدة DeathNote من الهجمات على قطاع الدفاع للعملات المشفرة 19 - جريدة المساء
شاركإرسال

أجرت كاسبرسكي مؤخراً تحقيقاً ركزت فيه على DeathNote الوحدة التابعة لمجموعة “لازاروس” السيبرانية الإجرامية سيئة السمعة، واكتشفوا تحولها بشكل كبير على مر السنين.
بدأت المجموعة بشن هجمات على الشركات المرتبطة بالعملات المشفرة في جميع أنحاء العالم في عام 2019. وفي نهاية 2022، كانت مسؤولة عن الحملات التي استهدفت شركات تكنولوجيا المعلوماتية وشركات أخرى عاملة في قطاع الدفاع على مستوى أوروبا وأمريكا اللاتينية وكوريا الجنوبية وإفريقيا. وكشف أحدث تقرير صادر عن كاسبرسكي التحول في أهداف المجموعة، إضافة إلى تطوير وصقل أدواتها وطُرقها وإجراءاتها خلال السنوات الأربع الماضية.

واستهدفت مجموعة “لازاروس” الأعمال المرتبطة بالعملات المشفرة باستمرار لفترة طويلة، وفي أثناء مراقبة ورصد أنشطتها، لاحظت كاسبرسكي أن المجموعة ذاتها استخدمت برنامجاً ضاراً متغيراً بشكل كبير في حالة واحدة. وفي منتصف أكتوبر من العام 2019، عثر خبراء كاسبرسكي على مستند مشبوه تم تحميله على موقع VirusTotal. واستخدم مطورو البرنامج الضار مستندات خادعة تتعلق بأعمال العملات المشفرة، وتتضمن استبياناً حول شراء إحدى العملات المشفرة، ومقدمة عن عملة معينة، ومقدمة أخرى عن تعدين عملة البيتكوين. وكانت هذه المرة الأولى التي تظهر فيها حملة DeathNote لاستهداف أفراد وشركات ممن يعملون في العملات المشفرة في قبرص والولايات المتحدة وتايوان وهونغ كونغ.

وفي أبريل 2020، رصدت كاسبرسكي تحولاً كبيراً في الأدوات والبرامج الخبيثة الخاصة بوحدة DeathNote، حيث تبيّن من خلال الأبحاث أنها كانت تستخدم في الهجمات الموجهة ضد شركات السيارات والمؤسسات الأكاديمية في أوروبا الشرقية المرتبطة بقطاع الدفاع. وقامت المجموعة المسؤولة عن التهديد بتحويل جميع المستندات الخادعة المتعلقة بالتوصيف الوظيفي من مقاولي الدفاع والمستندات المتعلقة بالدبلوماسية، كما عمدت إلى تطوير السلسلة الخبيثة الخاصة بها باستخدام ما يطلق عليه “طريقة حقن القالب عن بُعد” في مستنداتها المُستخدمة في الهجمات، وتوظيف أحد برامج التروجانات كملفات PDF مفتوحة المصدر. وتؤدي طريقتا الإصابة إلى نفس البرنامج الخبيث لتنزيل وحدة DeathNote، المسؤولة عن تحميل المعلومات الخاصة بالضحية.

قد يعجبك أيضاً

تروكولر تتعاون مع AnyMind Group لتوسيع نطاق مبيعاتها المباشرة 21 - جريدة المساء

تروكولر تتعاون مع AnyMind Group لتوسيع نطاق مبيعاتها المباشرة

27 فبراير، 2026
تيك توك تكشف «Discover List 2026» وتحتفي بـ50 مبدعًا بينهم موهبتان من الشرق الأوسط 23 - جريدة المساء

تيك توك تكشف «Discover List 2026» وتحتفي بـ50 مبدعًا بينهم موهبتان من الشرق الأوسط

26 فبراير، 2026

ولاحظت كاسبرسكي في مايو 2021 أن شركة أوروبية متخصصة في مجال تكنولوجيا المعلومات، تعمل في مجال توفير حلول مراقبة أجهزة الشبكة والخادم، قد تعرضت للاختراق من قبل وحدة DeathNote. وفي أوائل يونيو 2021، بدأت الوحدة ذاتها التابعة لمجموعة “لازاروس” باستخدام آلية جديدة لإصابة الأهداف في كوريا الجنوبية. وكان اللافت لانتباه الباحثين أن المرحلة الأولى من البرنامج الخبيث تم تنفيذه بواسطة برنامج شرعي يستخدم على نطاق واسع للأمن في كوريا الجنوبية.

وفي أثناء مراقبتهم لوحدة DeathNote خلال العام 2022، اكتشف باحثو كاسبرسكي أن المجموعة كانت مسؤولة عن هجمات على عدد من مقاولي الدفاع في أمريكا اللاتينية. وكانت الأدوات والبرامج الخبيثة مشابهة لتلك التي تم توظيفها لإصابة أهداف بقطاع الدفاع الأخرى، بما في ذلك استخدام برنامج التروجانات لقراءة الملفات بنسق PDF مع ملف بنفس النسق تم إعداده خصيصاً لهذه الغاية. لكن في هذه الحالة بالذات، اعتمد المهاجمون على طريقة التحميل الجانبي لإيصال الحمولة النهائية.

وفي إحدى الحملات المستمرة التي رصدت لأول مرة في يوليو 2022، اكتشف الباحثون أن مجموعة “لازاروس” قد تمكنت من اختراق عدد من مقاولي بقطاع الدفاع بنجاح في إفريقيا. وتمثلت الإصابة الأولية باستخدام تطبيق مشبوه بنسق PDF تم إرساله عبر “سكايب مسنجر”. عند تشغيل قارئ PDF، قام بإنشاء ملف شرعي (CameraSettingsUIHost.exe) وملف خبيث باسم (DUI70.dll) في نفس الدليل.

وقال سيونغسو بارك، كبير باحثي الأمن في فريق البحث والتحليل العالمي GReAT في كاسبرسكي: “لقد أصبحت مجموعة “لازاروس” خطيرة جداً من خلال المهارات العالية التي تتمتع بها. ويكشف التحليل الذي أجريناه على وحدة DeathNote التابعة لها عن تحقيقها تطوراً سريعاً في الطرق والتقنيات والإجراءات التي تتبعها على مر السنين. وفي هذه الحملة بالذات، لم يقتصر نشاط المجموعة على الأعمال المرتبطة بالعملات المشفرة، ولكنها ذهبت إلى ما هو أبعد من ذلك بكثير، حيث تقوم بتوظيف البرامج الشرعية والملفات الخبيثة على حد سواء لمهاجمة المؤسسات الدفاعية. وعلى ضوء مواصلتها العمل لتحسين طرقها في هجماتها الإجرامية، يكون لزاماً على الشركات التصرف بأعلى مستويات اليقظة، واتخاذ الإجراءات الاستباقية حتى تتمكن من التصدي لأنشطتها الخبيثة”.

لمعرفة المزيد حول وحدة DeathNote التابعة لمجموعة “لازاروس”، والمراحل المختلفة للحملة والتكتيكات والتقنيات والإجراءات التي تتبعها، يمكن الرجوع إلى التقرير الكامل على Securelist.

ولتفادي الوقوع ضحية لهجمات مستهدفة من قبل جهات تهديد معروفة أو غير معروفة، يوصي باحثو كاسبرسكي باتباع الإجراءات التالية:

·       إجراء تدقيق للأمن السيبراني ومراقبة الشبكات باستمرار لتصحيح أي نقاط ضعف أو لعلاج أي عناصر خبيثة يتم اكتشافها في محيط الشبكة أو داخلها.

·       توفير تدريب النظافة السيبرانية للموظفين، لاسيما وأن العديد من الهجمات المستهدفة تبدأ بالتصيد الاحتيالي أو تقنيات الهندسة الاجتماعية الأخرى.

·       توعية الموظفين حول ضرورة تنزيل البرامج وتطبيقات الأجهزة المحمولة فقط من مصادر موثوقة ومتاجر التطبيقات الرسمية.

·       استخدام أحد برامج الكشف عن نقاط النهاية للمساعدة على اكتشاف الحوادث في الوقت المناسب والاستجابة للتهديدات المتقدمة. وتوفر خدمة Kaspersky Managed Detection and Response القدرات اللازمة لتعقب التهديدات ضد الهجمات المستهدفة.

اعتماد حل لمكافحة الاحتيال لحماية معاملات العملة المشفرة من خلال اكتشاف ومنع سرقة الحسابات والمعاملات التي لم يتم التحقق منها وغسيل الأموال

هاشتاج: كاسبرسكى

إقرأ أيضاً

تروكولر تتعاون مع AnyMind Group لتوسيع نطاق مبيعاتها المباشرة 25 - جريدة المساء
إتصالات

تروكولر تتعاون مع AnyMind Group لتوسيع نطاق مبيعاتها المباشرة

27 فبراير، 2026
تيك توك تكشف «Discover List 2026» وتحتفي بـ50 مبدعًا بينهم موهبتان من الشرق الأوسط 27 - جريدة المساء
إتصالات

تيك توك تكشف «Discover List 2026» وتحتفي بـ50 مبدعًا بينهم موهبتان من الشرق الأوسط

26 فبراير، 2026
المصرية للاتصالات تحقق 106.7 مليار جنيه إيرادات وأرباح تقفز 123% في 2025 29 - جريدة المساء
إتصالات

المصرية للاتصالات تحقق 106.7 مليار جنيه إيرادات وأرباح تقفز 123% في 2025

26 فبراير، 2026
لوجو المساء

هي أول جريدة مسائية في جمهورية مصر العربية تأسست عام 1956م, و هي أحدى إصدارات مؤسسة دار الجمهورية للصحافة.

أحدث المقالات

  • محافظ أسوان يتابع جهود اصلاح الكسر بخط الطرد الرئيسى بالكرور
  • قائمة النقابة للجميع فازت بجميع المقاعد فى إنتخابات نقابه المهندسين بكفرالشيخ
  • نجاح طبي جديد بمستشفى قفط التخصصي.. إنقاذ مريضتين بزراعة منظم ضربات القلب
  • أشرف رشاد يرد على محمد الباز بشأن «شهادة المرأة»: التجديد لا يكون فى ثوابت الدين

إشترك معنا

أقسام الموقع

  • سياسة الخصوصية
  • إتصل بنا
  • من نحن

جميع الحقوق محفوظة © 2021 لـ المساء - يُدار بواسطة إدارة التحول الرقمي.

لا توجد نتائج
مشاهدة كل النتائج
  • آخر الأخبار
  • استاد المساء
    • رياضة
    • دوري المظاليم
    • رياضة عالمية
  • إتصالات
  • إقتصاد
  • أخبار المرأة
  • أدب و ثقافه
  • تعليم
  • فن
  • طيران
    • أخبار المطار و الطيران
    • الشركة القابضة للمطارات والملاحة الجوية
    • الشركة القابضة لمصر للطيران
    • وزارة الطيران المدني
  • المزيد
    • تحقيقات
    • أهالينا
    • الصحة والسكان
    • زراعة وري
    • مع تحياتي لـ “المساء”
    • مقال سمير رجب
    • الدنيا بخير

جميع الحقوق محفوظة © 2021 لـ المساء - يُدار بواسطة إدارة التحول الرقمي.