• أحدث المقالات
  • ترينـد
  • الكل
  • فن
  • استاد المساء
  • إقتصاد
كاسبرسكي تكشف عن حملة خبيثة تستهدف مستخدمي التكنولوجيا المالية عبر تيليجرام 1 - جريدة المساء

كاسبرسكي تكشف عن حملة خبيثة تستهدف مستخدمي التكنولوجيا المالية عبر تيليجرام

31 أكتوبر، 2024
الشركة المتحدة تحتفل بانطلاق ٢٢ مسلسل في رمضان ٢٠٢٦ 3 - جريدة المساء

الشركة المتحدة تحتفل بانطلاق ٢٢ مسلسل في رمضان ٢٠٢٦

31 يناير، 2026
لا إصابات فى حريق منافذ بيع جهاز «مستقبل مصر» بمنوف 5 - جريدة المساء

لا إصابات فى حريق منافذ بيع جهاز «مستقبل مصر» بمنوف

30 يناير، 2026
إعـــلان
كتاب المسلماني "قريبا من التاريخ " يحتل المركز الأول علي تويتر 7 - جريدة المساء

كتاب المسلماني “قريبا من التاريخ ” يحتل المركز الأول علي تويتر

30 يناير، 2026
القومي للمرأة يهنئ السيدات الفائزات بجوائز مصر للتميز الحكومي 9 - جريدة المساء

القومي للمرأة يهنئ السيدات الفائزات بجوائز مصر للتميز الحكومي

30 يناير، 2026
التدخل السريع و إنقاذ أشخاص بلا مأوى

التدخل السريع بالتضامن يكثف الحملات الليلية لإنقاذ مواطنين بلا مأوى

30 يناير، 2026
التضامن تنظم معرض "ديارنا للحرف اليدوية والتراثية" بمدينة نصر 12 - جريدة المساء

التضامن تنظم معرض “ديارنا للحرف اليدوية والتراثية” بمدينة نصر

30 يناير، 2026
جامعة الزقازيق تتألق في “الرفاعي 53” وتحصد ميداليات الذهب 14 - جريدة المساء

جامعة الزقازيق تتألق في “الرفاعي 53” وتحصد ميداليات الذهب

30 يناير، 2026
المجلس القومى يناقش تمكين المرأة خلال ندوة "صانعة التغيير الثقافة" 16 - جريدة المساء

المجلس القومى يناقش تمكين المرأة خلال ندوة “صانعة التغيير الثقافة”

30 يناير، 2026
السبت, 31 يناير, 2026
  • سياسة الخصوصية
  • إتصل بنا
  • من نحن
Retail

رئيس مجلس الإدارة

طارق لطفي

رئيس التحرير

أحمد سليمان

  • آخر الأخبار
  • استاد المساء
    • رياضة
    • دوري المظاليم
    • رياضة عالمية
  • إتصالات
  • إقتصاد
  • أخبار المرأة
  • أدب و ثقافه
  • تعليم
  • فن
  • طيران
    • أخبار المطار و الطيران
    • الشركة القابضة للمطارات والملاحة الجوية
    • الشركة القابضة لمصر للطيران
    • وزارة الطيران المدني
  • المزيد
    • تحقيقات
    • أهالينا
    • الصحة والسكان
    • زراعة وري
    • مع تحياتي لـ “المساء”
    • مقال سمير رجب
    • الدنيا بخير
لا توجد نتائج
مشاهدة كل النتائج
Retail
  • آخر الأخبار
  • استاد المساء
    • رياضة
    • دوري المظاليم
    • رياضة عالمية
  • إتصالات
  • إقتصاد
  • أخبار المرأة
  • أدب و ثقافه
  • تعليم
  • فن
  • طيران
    • أخبار المطار و الطيران
    • الشركة القابضة للمطارات والملاحة الجوية
    • الشركة القابضة لمصر للطيران
    • وزارة الطيران المدني
  • المزيد
    • تحقيقات
    • أهالينا
    • الصحة والسكان
    • زراعة وري
    • مع تحياتي لـ “المساء”
    • مقال سمير رجب
    • الدنيا بخير
جريدة المساء
لا توجد نتائج
مشاهدة كل النتائج
الرئيسية إتصالات

كاسبرسكي تكشف عن حملة خبيثة تستهدف مستخدمي التكنولوجيا المالية عبر تيليجرام

بواسطة لمياء عبدالحميد
31 أكتوبر، 2024
في إتصالات
كاسبرسكي تكشف عن حملة خبيثة تستهدف مستخدمي التكنولوجيا المالية عبر تيليجرام 18 - جريدة المساء
شاركإرسال

كشف فريق البحث والتحليل العالمي (GReAT) لدى كاسبرسكي عن حملة عالمية خبيثة استخدم فيها المهاجمون تطبيق تيليجرام لزرع برمجيات حصان طروادة التجسسية، في استهداف محتمل للأفراد والشركات في قطاعي التكنولوجيا المالية والتجارة ضمن بلدان عدة في أوروبا، وآسيا، وأمريكا اللاتينية، والشرق الأوسط. وقد صُمّمت البرمجية الخبيثة لسرقة البيانات الحساسة، مثل كلمات المرور، والسيطرة على أجهزة المستخدمين لأغراض التجسس.
يُعتقد أن الحملة على صلة مع مجموعة DeathStalker سيئة السمعة والنشطة في مجال التهديدات المتقدمة المستمرة (APT)، حيث تمتهن القرصنة المأجورة وتقدم خدمات متخصصة في القرصنة والاستخبارات المالية. وفي موجة الهجمات الأخيرة التي رصدتها كاسبرسكي، حاولت مصادر التهديد إصابة الضحايا ببرمجية DarkMe الخبيثة؛ وهي برمجية حصان طروادة تتيح الوصول عن بعد (RAT)، مصممة لسرقة المعلومات وتنفيذ الأوامر عن بعد انطلاقاً من خادم خاضع لسيطرة الجناة.
يبدو أن مصادر التهديد التي تقف خلف الحملة كانت قد استهدفت ضحايا في قطاعي التجارة والتكنولوجيا المالية ، بحكم أن المؤشرات الفنية تشير بأن البرمجية الخبيثة قد وُزّعَت عبر قنوات تيليجرام ينصبّ تركيزها على هذه المواضيع على الأرجح. وكانت الحملة ذات بعد عالمي، إذ شخّصت كاسبرسكي وجود ضحايا في أكثر من 20 دولة في أوروبا، وآسيا، وأمريكا اللاتينية، والشرق الأوسط.

يكشف تحليل سلسلة العدوى عن قيام المهاجمين بإرفاق ملفات أرشيف خبيثة بالمنشورات في قنوات تيليجرام على الأرجح. ولم تكن ملفات الأرشيف تلك، بما يشمل ملفات RAR أو ZIP، خبيثة بحدّ ذاتها، لكنها احتوت على ملفات ضارة بامتدادات مثل .lnk و.com و.cmd وإذا ما قام الضحايا المحتملون بتشغيل هذه الملفات، فسيؤدي ذلك إلى تثبيت البرمجية الخبيثة للمرحلة النهائية، DarkMe، في إطار سلسلة من الإجراءات.

حول الأمر، يوضح ماهر يموت، كبير الباحثين الأمنيين لدى GReAT، قائلاً: «بدلاً من استخدام أساليب التصيد الاحتيالي التقليدية، استعانت مصادر التهديد بقنوات تيليجرام لدسّ البرمجية الخبيثة. وفي حملات سابقة، رصدنا أيضاً استخدام هذه العملية منصات مراسلة أخرى، مثل Skype، كنواقل للعدوى الأولية. وقد تجعل هذه الطريقة الضحايا المحتملين أكثر ميلاً للثقة بالمرسل وفتح الملف الخبيث قياساً بما هو عليه الحال مع موقع تصيد احتيالي. وبالإضافة إلى ذلك، قد يؤدي تنزيل الملفات من خلال تطبيقات المراسلة إلى إثارة تحذيرات أمنية أقل بالمقارنة مع التنزيلات الاعتيادية عبر الإنترنت، وهو أمر مواتٍ لمصادر التهديد. وفي حين أننا عادة ما نوصي باليقظة ضد رسائل البريد الإلكتروني والروابط المشبوهة، فإن هذه الحملة تسلط الضوء على الحاجة إلى الحذر عند التعامل حتى مع تطبيقات المراسلة الفورية مثل Skype وتيليجرام.»

قد يعجبك أيضاً

شركة ناشئة تجمع 1.7 مليون دولار في جولة تمويل أولية لبناء محرك إيرادات قائم على الذكاء الاصطناعي للتجارة 20 - جريدة المساء

شركة ناشئة تجمع 1.7 مليون دولار في جولة تمويل أولية لبناء محرك إيرادات قائم على الذكاء الاصطناعي للتجارة

28 يناير، 2026
شراكة بين وزارة العمل وطلبات مصرى تستهدف تعزيز مفاهيم السلامة والصحة المهنية والحد من مخاطر العمل 22 - جريدة المساء

شراكة بين وزارة العمل وطلبات مصرى تستهدف تعزيز مفاهيم السلامة والصحة المهنية والحد من مخاطر العمل

28 يناير، 2026

بالإضافة إلى استخدامهم تيليجرام لدسّ البرمجية الخبيثة، حسّن المهاجمون من مستوى الأمن التشغيلي وممارسات إزالة آثار ما بعد الاختراق. فبعد التثبيت، قامت البرمجية الخبيثة بإزالة الملفات التي اُستخدِمت لنشر DarkMe. ولعرقلة التحليل أكثر ومحاولة الهروب من الاكتشاف، قام الجناة بزيادة حجم ملف الغرسة وأزالوا الدلائل الأخرى، مثل الملفات، والأدوات، ومفاتيح التسجيل اللاحقة للاختراق، بعد تحقيق مبتغاهم.

كانت مجموعة Deathstalker معروفة سابقاً باسم Deceptikons، وهي مصدر تهديد نشط منذ العام 2018 على أقل تقدير، ولربّما منذ العام 2012. ويُعتقد أنها مكونة من المرتزقة الإلكترونيين أو القراصنة المأجورين، حيث يبدو أن لدى مصدر التهديد أعضاء متمرّسون يتولون تطوير مجموعات أدوات داخلياً، ولديهم فهم للمنظومة البيئية المتقدمة للتهديدات المتقدمة المستمرة. والهدف الأساسي للمجموعة هو جمع المعلومات التجارية، والمالية، والشخصية الخاصة، ومن الوارد أن يكون ذلك لأغراض تنافسية أو استخباراتية تجارية لخدمة عملائها. وعادة ما تستهدف المجموعة الشركات الصغيرة والمتوسطة، والشركات المالية، وشركات التكنولوجيا المالية، وشركات المحاماة، وفي بعض المناسبات، الكيانات الحكومية. ورغم استهداف هذه الأنواع من الأهداف، لم يسبق إطلاقاً رصد قيام DeathStalker بسرقة الأموال، وهو سبب اعتقاد كاسبرسكي أنها منظمة استخباراتية خاصة.

كذلك، لدى المجموعة اتجاه للسعي نحو تجنّب الإسناد الصريح لأنشطتها من خلال تقليدها جهات فاعلة أخرى في مشهد التهديدات المتقدمة المستمرة وإدراجها قرائن زائفة.

من أجل الأمان الشخصي، توصي كاسبرسكي بالإجراءات التالية:
قم بتثبيت حل أمني موثوق به واتبع توصياته. وستتولى الحلول الآمنة إثر ذلك حل معظم المشكلات تلقائياً وإخطارك إذا لزم الأمر.
يمكن للاطلاع المستمر على أساليب الهجوم الإلكتروني الجديدة أن يساعدك في التعرف عليها وتجنبها. كما وستساعدك مدونات الأمان في المتابعة المستمرة للتهديدات المستجدة.

للحماية من التهديدات المتقدمة المستمرة، يوصي خبراء الأمن في كاسبرسكي المؤسسات بما يلي:
تزويد متخصصي أمن المعلومات لديك باطلاع عميق على التهديدات السيبرانية التي تستهدف مؤسستك. وستمدّهم أحدث معلومات التهديدات من كاسبرسكي بسياق غنيّ وذي معنى على امتداد كامل دورة إدارة الحوادث، كما وستساعد في تحديد المخاطر الإلكترونية في الوقت المناسب.
الاستثمار في دورات أمن سيبراني إضافية لطاقم العمل لإبقائهم على اطلاع بأحدث المعارف. وبفضل تدريب Kaspersky Expert المرتكز على الجانب العملي، يمكن لمحترفي أمن المعلومات أن يطوروا من مهاراتهم العملية وأن يكتسبوا قدرة الدفاع عن شركاتهم في وجه الهجمات المعقدة. بالإمكان اختيار التنسيق الأنسب، وتتبع الدورات التدريبية ذاتية التوجيه عبر الإنترنت، أو الدورات التدريبية المباشرة بإشراف مدرب.
لحماية الشركة من مجموعة واسعة من التهديدات، يوصى باستخدام حلول خط منتجات Kaspersky Next التي توفر الحماية في الوقت الفعلي، ورؤية التهديدات، وقدرات التحقيق والاستجابة لكل من حلول الاكتشاف والاستجابة للنقاط الطرفية وحلول الاكتشاف والاستجابة الموسعة للمؤسسات على اختلاف أحجامها والصناعات التي تعمل ضمنها. واعتماداً على الاحتياجات الراهنة والموارد المتاحة، يمكن اختيار رتبة المنتَج الأكثر ملائمة والانتقال بسهولة إلى أخرى في حال تغير متطلبات الأمن السيبراني.

هاشتاج: كاسبرسكى

إقرأ أيضاً

شركة ناشئة تجمع 1.7 مليون دولار في جولة تمويل أولية لبناء محرك إيرادات قائم على الذكاء الاصطناعي للتجارة 24 - جريدة المساء
إتصالات

شركة ناشئة تجمع 1.7 مليون دولار في جولة تمويل أولية لبناء محرك إيرادات قائم على الذكاء الاصطناعي للتجارة

28 يناير، 2026
شراكة بين وزارة العمل وطلبات مصرى تستهدف تعزيز مفاهيم السلامة والصحة المهنية والحد من مخاطر العمل 26 - جريدة المساء
إتصالات

شراكة بين وزارة العمل وطلبات مصرى تستهدف تعزيز مفاهيم السلامة والصحة المهنية والحد من مخاطر العمل

28 يناير، 2026
دراسة : 90% من الشركات تفضل الاستعانة بجهات خارجية عند إنشاء مركز لعمليات الأمن السيبراني 28 - جريدة المساء
إتصالات

دراسة : 90% من الشركات تفضل الاستعانة بجهات خارجية عند إنشاء مركز لعمليات الأمن السيبراني

27 يناير، 2026
لوجو المساء

هي أول جريدة مسائية في جمهورية مصر العربية تأسست عام 1956م, و هي أحدى إصدارات مؤسسة دار الجمهورية للصحافة.

أحدث المقالات

  • الشركة المتحدة تحتفل بانطلاق ٢٢ مسلسل في رمضان ٢٠٢٦
  • لا إصابات فى حريق منافذ بيع جهاز «مستقبل مصر» بمنوف
  • كتاب المسلماني “قريبا من التاريخ ” يحتل المركز الأول علي تويتر
  • القومي للمرأة يهنئ السيدات الفائزات بجوائز مصر للتميز الحكومي

إشترك معنا

أقسام الموقع

  • سياسة الخصوصية
  • إتصل بنا
  • من نحن

جميع الحقوق محفوظة © 2021 لـ المساء - يُدار بواسطة إدارة التحول الرقمي.

لا توجد نتائج
مشاهدة كل النتائج
  • آخر الأخبار
  • استاد المساء
    • رياضة
    • دوري المظاليم
    • رياضة عالمية
  • إتصالات
  • إقتصاد
  • أخبار المرأة
  • أدب و ثقافه
  • تعليم
  • فن
  • طيران
    • أخبار المطار و الطيران
    • الشركة القابضة للمطارات والملاحة الجوية
    • الشركة القابضة لمصر للطيران
    • وزارة الطيران المدني
  • المزيد
    • تحقيقات
    • أهالينا
    • الصحة والسكان
    • زراعة وري
    • مع تحياتي لـ “المساء”
    • مقال سمير رجب
    • الدنيا بخير

جميع الحقوق محفوظة © 2021 لـ المساء - يُدار بواسطة إدارة التحول الرقمي.