The Editor News
  • الرئيسية
  • أهم الأخبار
  • اقتصاد
  • عقارات
  • اتصالات وتكنولوجيا
  • لايف ستايل
  • منوعات
  • الشرق الأوسط
لا توجد نتائج
عرض جميع النتائج
The Editor News
  • الرئيسية
  • أهم الأخبار
  • اقتصاد
  • عقارات
  • اتصالات وتكنولوجيا
  • لايف ستايل
  • منوعات
  • الشرق الأوسط
لا توجد نتائج
عرض جميع النتائج
The Editor News

كاسبرسكي تكتشف برمجية خبيثة تستهدف مستخدمي WeChat وDingTalk

The editor news بواسطة The editor news
سبتمبر 15, 2024
في اتصالات وتكنولوجيا
كاسبرسكي
Share on FacebookShare on Twitter

تمكن باحثو كاسبرسكي من تحديد نسخة من الباب الخلفي HZ Rat المخصص لنظام macOS، وتستهدف النسخة مستخدمي تطبيقي WeChat وDingTalk، وهما منصتا مراسلة صينيتين شهيرتين. اكتُشفت البرمجية الخبيثة لأول مرة على نظام Windows، والآن تهدد نظام macOS، مما يسمح بالحركة الجانبية داخل الشبكات وسرقة البيانات.

يُنشر إصدار الباب الخلفي HZ Rat لنظام macOS من خلال أداة تثبيت مزيفة لتطبيق OpenVPN Connect. وتحتوي أداة التثبيت هذه على عميل شبكة خاصة افتراضية (VPN) مشروع، بجانب ملفين خبيثين، وهما الباب الخلفي نفسه ونص برمجي لتشغيل الباب الخلفي مع عميل الشبكة الخاصة الافتراضية. بمجرد بدء تشغيل الباب الخلفي، يتم الاتصال بخادم المهاجمين بواسطة قائمة محددة مسبقاً من عناوين بروتوكول إنترنت، مع تشفير جميع الاتصالات لتجنب اكتشافها.

قال سيرجي بوزان، محلل البرمجيات الخبيثة لدى كاسبرسكي: «أظهر تحليل خبراء كاسبرسكي أن الباب الخلفي لنظام التشغيل macOS يجمع معلومات عن الضحايا مثل اسم المستخدم، وعنوان البريد الإلكتروني الخاص بالعمل، ورقم الهاتف من ملفات البيانات غير المحمية لتطبيقي DingTalk وWeChat. وفي حين أن البرمجيات الخبيثة تجمع البيانات فقط حالياً، إلا أن بعض الإصدارات تستخدم عناوين بروتوكول إنترنت محلية للتواصل مع خادم المهاجمين، مما يشير لإمكانية الحركة الجانبية داخل شبكة الضحية. كما يشير هذا لاحتمالية تخطيط المهاجمين لهجمات موجهة.»

اكتُشف الباب الخلفي HZ Rat لأول مرة في شهر نوفمبر 2022، عندما اكتشف باحثو منصة DCSO إصداراً من البرمجية الخبيثة لنظام Windows. ويدل اكتشاف نسخة macOS HZ Rat على أن المجموعة المسؤولة عن الهجمات السابقة لنظام التشغيل Windows لا تزال نشطة. ورغم أن أهدافهم النهائية ليست واضحة بعد، إلا أن البيانات السابق جمعها قد تُستخدم لتكوين تصورات استخبارية لشن هجمات مستقبلية.

لمزيد من التفاصيل بشأن قضية الباب الخلفي HZ Rat، يُرجى زيارة Securelist.com.

لتخفيف مخاطر الإصابة ببرمجيات خبيثة مثل HZ Rat، توصي كاسبرسكي بما يلي:

  • من الأكثر أماناً أن تنزل التطبيقات من المتاجر الرسمية فقط. ورغم أن التطبيقات من هذه المتاجر ليست آمنة بالكامل، إلا أن ممثلي المتجر يقومون بفحصها وفلترتها قبل السماح بعرضها على متاجرهم على الأقل، فلا تُعرض جميع التطبيقات في هذه المتاجر.
  • اتبع نهجاً وقائياً للعناية بحمايتك وفكر في خيارات تحصين إضافية. استخدم حلول أمن سيبراني قوية للحد من استخدام التطبيقات، والمواقع الإلكترونية، مما يقلل بشكل كبير من مخاطر الإصابة، بما يشمل حالات استخدام تكنولوجيا المعلومات دون علم المسؤولين أو ارتكاب أخطاء بسبب نقص عادات الأمان السيبراني.
  • لحماية الشركة من مجموعة واسعة من التهديدات، استخدم حلاً من خط منتجات Kaspersky Next لتوفير حماية في الوقت الفعلي، ورؤية التهديدات، وقدرات تحقيق واستجابة لكل من حلول الاكتشاف والاستجابة للنقاط الطرفية (EDR) وحلول الاكتشاف والاستجابة الموسعة (XDR) للمؤسسات أياً كان حجمها وصناعتها. اعتماداً على احتياجاتك الحالية ومواردك المتاحة، يمكنك اختيار الفئة الملائمة لحل الأمن السيبراني والانتقال لفئة أخرى إذا تغيرت متطلبات الأمن السيبراني خاصتك.
  • استخدم حل أمنياً قوياً عبر جميع الحواسيب الشخصية والأجهزة المحمولة لديك، مثل حل Kaspersky Premium.
  • تأكد من تحديث البرمجيات عبر جميع أجهزتك دورياً لمنع المهاجمين من استغلال الثغرات الأمنية لاختراق شبكتك.

الرابط المختصر: https://www.theeditor.news/?p=1508

قد يهمك أيضاً

مجموعة يلا تعلن عن النتائج المالية السنوية: 1.256 مليار درهم إيرادات “مجموعة يلا” عام 2025   
اتصالات وتكنولوجيا

مجموعة يلا تعلن عن النتائج المالية السنوية: 1.256 مليار درهم إيرادات “مجموعة يلا” عام 2025  

  • 308.1 مليون درهم ايرادات يلا في الربع الأخير من العام 2025 وارتفاع صافي أرباح الشركة الربعية بمعدل...

حوكمة الذهب والشمول المالي في مصر: بين الادخار الذكي والتحديات المصرفية
أهم الأخبار

حوكمة الذهب والشمول المالي في مصر: بين الادخار الذكي والتحديات المصرفية

أعلنت "دبليو كابيتال للوساطة العقارية الشركة الرائدة في قطاع الوساطة العقارية وتتخذ من دولة الإمارات مقرًا لها، عن حصولها...

روبن لحلول البيانات والذكاء الاصطناعي والجامعة الأمريكية بالقاهرة تتعاونان لتأهيل الجيل القادم من كوادر علوم البيانات في مصر
اتصالات وتكنولوجيا

روبن لحلول البيانات والذكاء الاصطناعي والجامعة الأمريكية بالقاهرة تتعاونان لتأهيل الجيل القادم من كوادر علوم البيانات في مصر

وقّعت روبن لحلول البيانات والذكاء الاصطناعي، التابعة والمملوكة بالكامل لشركة بلتون القابضة، مذكرة تفاهم مع الجامعة الأمريكية بالقاهرة، للتعاون...

قمة ڤودافون بيزنس Next لعام 2026: تناقش مستقبل حلول الشركات اعتمادًا على تكنولوجيا الذكاء الاصطناعي
اتصالات وتكنولوجيا

قمة ڤودافون بيزنس Next لعام 2026: تناقش مستقبل حلول الشركات اعتمادًا على تكنولوجيا الذكاء الاصطناعي

في إطار التزامها بالمساهمة في تحقيق أهداف رؤية مصر 2030 ودعم التحول الرقمي، أعلنت ڤودافون بيزنس عن تنظيم قمة...

المقال التالي
كمبيوتر فائق الصغر

الكشف عن كمبيوتر فائق الصغر وبدون مراوح لأداء هادئ

آخر الأخبار

Sky Innovo Developments تدعم إنشاء مركز مجدي يعقوب العالمي للقلب بالقاهرة من خلال رعايتها للسحور السنوي للمؤسسة

Sky Innovo Developments تدعم إنشاء مركز مجدي يعقوب العالمي للقلب بالقاهرة من خلال رعايتها للسحور السنوي للمؤسسة

«إمباير ستيت للتطوير» تتبنى استراتيجية «الحماية السعرية» لمواجهة تغير تكلفة التنفيذ والوفاء بالتزامات العملاء 

«إمباير ستيت للتطوير» تتبنى استراتيجية «الحماية السعرية» لمواجهة تغير تكلفة التنفيذ والوفاء بالتزامات العملاء 

المصرية السويسرية تستضيف ندوة تعريفية بقانون العمل الجديد بالتعاون مع مديرية العمل بالشرقية

المصرية السويسرية تستضيف ندوة تعريفية بقانون العمل الجديد بالتعاون مع مديرية العمل بالشرقية

سيتي إيدج تبدأ تسليم أولى الوحدات السكنية الفاخرة بمرحلة “جاردن سيتي هايتس” في “نيو جاردن سيتي” بالعاصمة الجديدة

سيتي إيدج تبدأ تسليم أولى الوحدات السكنية الفاخرة بمرحلة “جاردن سيتي هايتس” في “نيو جاردن سيتي” بالعاصمة الجديدة

سيتي إيدج تبدأ تسليم أولى الوحدات السكنية الفاخرة بمرحلة “جاردن سيتي هايتس” في “نيو جاردن سيتي” بالعاصمة الجديدة

سيتي إيدج تبدأ تسليم أولى الوحدات السكنية الفاخرة بمرحلة “جاردن سيتي هايتس” في “نيو جاردن سيتي” بالعاصمة الجديدة

«أركانيا للتطوير» تكشف عن خطتها الاستثمارية لـ2026..وتطلق «REFAD» أحدث مشروعاتها 

«أركانيا للتطوير» تكشف عن خطتها الاستثمارية لـ2026..وتطلق «REFAD» أحدث مشروعاتها 

The Editor News

موقع «The Editor News» هو منصة إخبارية تقدم تحليلات شاملة وموثوقة حول الأحداث والأخبار المحلية والعالمية بدقة ومصداقية.

  • الرئيسية
  • أهم الأخبار
  • اقتصاد
  • عقارات
  • اتصالات وتكنولوجيا
  • لايف ستايل
  • منوعات
  • الشرق الأوسط

جميع الحقوق محفوظة 2024 The Editor . تنفيذ

لا توجد نتائج
عرض جميع النتائج
  • الرئيسية
  • أهم الأخبار
  • اقتصاد
  • عقارات
  • اتصالات وتكنولوجيا
  • لايف ستايل
  • منوعات
  • الشرق الأوسط

جميع الحقوق محفوظة 2024 The Editor . تنفيذ