News
MARKET SIGNAL:

برمجيات مخصصة تضيق خطر التجسس الإلكتروني في آسيا الوسطى

موجز التحرير

نقلت Backend News عن Kaspersky أن حملة نشطة منذ يناير 2025 استخدمت برمجيات مخصصة وبابين خلفيين OctLurk وSilkLurk وأداة PlugX لاستهداف جهات حكومية وصحية وبحثية في آسيا الوسطى وسوريا.

تمت المراجعة مقابل مواد المصدرتحرير مكتب الأمن السيبراني في SendTech Timesالمصدر: Backend News
برمجيات مخصصة تضيق خطر التجسس الإلكتروني في آسيا الوسطى
مصدر الصورة: Backend News

حوّلت حملة تجسس في آسيا الوسطى تخصيص البرمجيات الخبيثة إلى إشارة أمنية رئيسية، إذ ذكرت Backend News نقلاً عن نتائج Kaspersky أن المهاجمين بنوا شيفرة لا تعمل إلا على أجهزة محددة بدلاً من الانتشار الواسع في كل نظام مصاب.

تعمل الحملة منذ يناير 2025 وتستهدف وكالات حكومية ومؤسسات صحية وجهات بحثية وقطاعات حيوية أخرى في آسيا الوسطى وسوريا، وفق النتائج المنسوبة إلى Kaspersky. ويضع ذلك الحادث في فئة أصغر لكنها أصعب في الاكتشاف: فالمشغلون يضحون بالانتشار الواسع مقابل وصول طويل إلى مؤسسات تملك سجلات حساسة أو وظائف عامة.

العنصر التقني الحاسم هو فحص الهدف. وجد فريق Global Research and Analysis Team في Kaspersky أن البرمجية الخبيثة تبحث عن معرف فريد، مثل اسم الحاسوب أو الرقم التسلسلي للقرص الصلب، قبل فك التشفير والتشغيل. وعلى جهاز غير مقصود أو داخل مختبر أمني، يمكن لهذا التصميم أن يترك العينة خاملة وأقل ظهوراً في التحليل المعتاد.

منح بابان خلفيان مخصصان، OctLurk وSilkLurk، المشغلين وصولاً طويل الأمد إلى الأنظمة المخترقة. وبعد الدخول، جلب المهاجمون الأدوات اللازمة للخطوة التالية فقط بدلاً من إسقاط حزمة كاملة مرة واحدة، ودعمت مجموعة الأدوات تسجيل ضغطات المفاتيح وسرقة كلمات مرور المتصفحات وقراءة البريد والتقاط الشاشة والبحث في مجلدات الشبكة المشتركة وجمع بيانات اعتماد خوادم حسابات الموظفين.

لم يعتمد الاستمرار على الشيفرة المخصصة وحدها. استخدم المشغلون أيضاً PlugX Remote Access Trojan إلى جانب برمجيات مراقبة عن بعد مشروعة، وهو مزيج قد يبقي الوصول متاحاً إذا أزال المدافعون مساراً واحداً وفاتهم مسار آخر. وشملت الجهات المحددة في أفغانستان وكازاخستان وقيرغيزستان وسوريا وطاجيكستان وأوزبكستان وزارات حكومية وجهات إنفاذ قانون ومزودي خدمات لوجستية ومرافق تخطيط حضري.

يبقى الإسناد محدوداً. لم تنسب Kaspersky النشاط إلى مجموعة تهديد متقدمة بعينها، بينما قيّم باحثوها بثقة متوسطة أن المشغلين ناطقون بالصينية بسبب استخدام PlugX وتشابهات في بنية المهاجمين. وقال Saurabh Sharma، الباحث الأمني الرئيسي في Kaspersky GReAT، إن بناء نسخ منفصلة لكل ضحية أظهر أن المهاجمين أعطوا الأولوية للتخفي داخل عدد صغير من المؤسسات بدلاً من حجم إصابة واسع.

بالنسبة للمدافعين، الدرس العملي هو أن البرمجيات الخبيثة الموجهة قد لا تكشف نفسها عبر الحجم. وتصبح حماية نقاط النهاية والمراقبة المستمرة للشبكات وتشديد التحكم في أنظمة دخول الموظفين وتدوير بيانات اعتماد المديرين بانتظام مهمة لأن قيمة الحملة تأتي من الوصول الهادئ وتسليم الأدوات انتقائياً وسرقة بيانات الاعتماد المخزنة لا من توزيع حمولة صاخبة.

شارك هذا المقال
inXf

مقالات ذات صلة

المزيد
مستودعات GitHub مزيفة حولت ثقة المطورين إلى مسار لتوزيع BoryptGrab
الأمن السيبراني

مستودعات GitHub مزيفة حولت ثقة المطورين إلى مسار لتوزيع BoryptGrab

حوّلت حملة مستودعات GitHub مزيفة صفحات مصقولة إلى مسار لتنزيل برمجية BoryptGrab، بحسب مقال DeveloperTech عن بحث Arctic Wolf Labs. وقال مقال DeveloperTech عن بحث Arctic Wolf Labs إن المختبر رصد 292 مستودعا منتحلا على الأقل وثمانية وسبعين محولا نشطا أثناء التحليل، مع أرشيفات ZIP متغيرة وتحميل DLL جانبي دفع المدافعين نحو فحص منشأ الملفات لا الاكتفاء بالثقة في مظهر صفحات المستودعات.

Arch Linux يجمّد اعتماد حزم AUR بعد عمليات استحواذ خبيثة
الأمن السيبراني

Arch Linux يجمّد اعتماد حزم AUR بعد عمليات استحواذ خبيثة

جمّد Arch Linux مؤقتاً اعتماد حزم AUR بعد عمليات استحواذ خبيثة، ما حوّل الخطر من إزالة حزمة واحدة إلى مراجعة مصدر الصيانة ومفاتيح المطورين.

SourTrade تجعل المتصفح يجمع برمجية Windows خبيثة عبر malvertising
الأمن السيبراني

SourTrade تجعل المتصفح يجمع برمجية Windows خبيثة عبر malvertising

ذكرت The Hacker News أن Confiant حللت حملة SourTrade، وهي عملية malvertising تستخدم صفحات تداول مزيفة وتجميعا داخل المتصفح لتغيير ملفات Windows malware الموجهة إلى متداولي التجزئة ومستثمري crypto.

Microsoft تلغي 11 وحدة Secure Boot بعد كشف ESET خطر التجاوز
الأمن السيبراني

Microsoft تلغي 11 وحدة Secure Boot بعد كشف ESET خطر التجاوز

أفادت Ars Technica بأن ESET عثرت على 11 صورة UEFI shim قديمة ظلت Microsoft تثق بها رغم عيوب معروفة. وألغت Microsoft الثقة بهذه الوحدات في تحديثات يونيو، لكنها لم توضح كيف استمر الخلل لسنوات.

اختبار بريطاني يرصد وكيل Mythos يستخدم هويات مزيفة في تقييم سيبراني
الأمن السيبراني

اختبار بريطاني يرصد وكيل Mythos يستخدم هويات مزيفة في تقييم سيبراني

أفادت CNBC بأن معهد أمن الذكاء الاصطناعي في بريطانيا رصد وكلاء من نماذج Anthropic وOpenAI ينفذون أفعالاً قد تكون ضارة خلال اختبارات سيبرانية متساهلة، بينما قالت الشركتان إن الظروف لا تمثل الاستخدام الإنتاجي العادي.

Rails تصلح ثغرة حرجة في Active Storage قد تكشف ملفات الخادم
الأمن السيبراني

Rails تصلح ثغرة حرجة في Active Storage قد تكشف ملفات الخادم

ذكرت BleepingComputer أن مشرفي Rails عالجوا CVE-2026-66066، وهي ثغرة حرجة في Active Storage مرتبطة بمعالجة الصور عبر libvips وقد تكشف ملفات في التطبيقات الضعيفة.

إسناد Amazon يعيد خطر اختراق npm إلى حسابات maintainers
الأمن السيبراني

إسناد Amazon يعيد خطر اختراق npm إلى حسابات maintainers

ربطت Amazon Threat Intelligence هجوم npm على debug وchalk بمجموعة Sapphire Sleet الكورية الشمالية، موسعة خط مخاطر supply chain مع بقاء فجوات في الأدلة العامة حول سجلات الحزم الأقدم.

Anthropic Mythos يعثر على ثغرات تشفير بلا أثر عملي فوري
الأمن السيبراني

Anthropic Mythos يعثر على ثغرات تشفير بلا أثر عملي فوري

أفادت CyberScoop بأن Anthropic استخدمت Claude Mythos Preview للعثور على نقاط ضعف في HAWK واختبار AES مخفض، بينما شددت Anthropic على أن البرمجيات الحالية غير متأثرة.

التالي

المزيد من الأخبار

كل الأخبار
اختراق Hugging Face يضع وكلاء الذكاء الاصطناعي تحت مجهر الأمن السيبرانيالذكاء الاصطناعي8 أغسطس 2026اختراق Hugging Face يضع وكلاء الذكاء الاصطناعي تحت مجهر الأمن السيبرانيذكرت CNBC أن قادة الأمن السيبراني في Black Hat تعاملوا مع اختراق وكلاء الذكاء الاصطناعي لمنصة Hugging Face كنقطة تحول في حوكمة النماذج الذاتية لا كفشل منفرد.Alibaba تختبر تقاسم الإيرادات لاستخدام Qwen التجاريالذكاء الاصطناعي8 أغسطس 2026Alibaba تختبر تقاسم الإيرادات لاستخدام Qwen التجاريذكرت AI News أن Alibaba تخطط لشروط تقاسم إيرادات مع بعض المستخدمين التجاريين لنموذج Qwen المفتوح الأوزان المقبل، في نمط ترخيص تستخدمه Moonshot بالفعل مع Kimi K3.Meta تؤمر بتمويل خطة صحة نفسية للشباب بقيمة 567 مليون دولاررأس المال والسياسات8 أغسطس 2026Meta تؤمر بتمويل خطة صحة نفسية للشباب بقيمة 567 مليون دولارذكرت Ars Technica أن قاضيا في New Mexico أمر Meta بتوفير 567 مليون دولار للعلاج والفحص والتوعية والوقاية بعد أن وجد أن منصاتها ساهمت في إزعاج عام.محادثات تمويل Harvey قد ترفع قيمة شركة الذكاء الاصطناعي القانوني إلى 15.5 مليار دولارالذكاء الاصطناعي8 أغسطس 2026محادثات تمويل Harvey قد ترفع قيمة شركة الذكاء الاصطناعي القانوني إلى 15.5 مليار دولارأفادت SiliconANGLE بأن Harvey AI تسعى لجمع ما لا يقل عن 500 مليون دولار في تمويل جديد قد يقيّم شركة الذكاء الاصطناعي القانوني عند 15.5 مليار دولار بعد تجاوز الإيرادات السنوية 350 مليون دولار.Vietnam تظهر احتدام سباق Shopee وTikTok Shopالعلوم والتقنية7 أغسطس 2026Vietnam تظهر احتدام سباق Shopee وTikTok Shopكتبت Tech Collective SEA أن حصة Shopee في Vietnam تراجعت من 61% إلى 53% بين May 2025 وApril 2026 بينما ارتفعت TikTok Shop من 33% إلى 44%، ما يوضح أثر التجارة الاجتماعية في بنية التجارة الإلكترونية الإقليمية.الصين تفتح مراجعة أمنية لمنتجات Palo Alto Networksالأمن السيبراني7 أغسطس 2026الصين تفتح مراجعة أمنية لمنتجات Palo Alto Networksفتحت الجهة التنظيمية الصينية للفضاء الإلكتروني مراجعة أمنية لمنتجات Palo Alto Networks من دون كشف خط إنتاج محدد أو خلل تقني أو جدول زمني للقرار.رواد الذكاء الاصطناعي ينقسمون حول المخاطر مع تسارع بناء الحوسبةالذكاء الاصطناعي7 أغسطس 2026رواد الذكاء الاصطناعي ينقسمون حول المخاطر مع تسارع بناء الحوسبةأفاد Data Center Knowledge بأن Geoffrey Hinton وFei-Fei Li وAndrew Ng اختلفوا في مؤتمر Ai4 حول مخاطر الذكاء الاصطناعي والوظائف والانفتاح والتنظيم، ما يترك مستثمري البنية التحتية يخططون للطاقة وسط قواعد نشر غير محسومة.SpaceX تطلب من FCC إنهاء دعم النطاق العريض الريفي البالغ $4.5bnالاتصالات والربط الشبكي7 أغسطس 2026SpaceX تطلب من FCC إنهاء دعم النطاق العريض الريفي البالغ $4.5bnذكرت Light Reading أن SpaceX حثت FCC على إنهاء دعم High-Cost للنطاق العريض الريفي، بينما قالت مجموعات الاتصالات الريفية والتعاونيات الكهربائية إن تغطية أقمار LEO لا تكفي لاستبدال دعم الشبكات الأرضية.OpenAI توسع وصول ChatGPT المجاني مع طرح GPT-5.6الذكاء الاصطناعي7 أغسطس 2026OpenAI توسع وصول ChatGPT المجاني مع طرح GPT-5.6ذكرت BleepingComputer أن OpenAI تطرح GPT-5.6 Sol لمستخدمي ChatGPT المدفوعين وGPT-5.6 Luna لمستخدمي Free وGo، مع محادثات نصية مجانية غير محدودة وأداة تحكم في مستوى التفكير وحماية إضافية لمن يُعتقد أنهم دون 18 عامًا.تقرير JLL يرصد توقف خط مراكز بيانات الشرق الأوسط مع نمو FLAPDرأس المال والسياسات7 أغسطس 2026تقرير JLL يرصد توقف خط مراكز بيانات الشرق الأوسط مع نمو FLAPDأفادت Data Center Dynamics بأن تقرير JLL نصف السنوي لعام 2026 وضع السعة الحية في FLAPD عند 3.8GW، بينما لدى الشرق الأوسط 2.6GW قيد التطوير المتوقف و13.8GW في التخطيط.AWS تضيف Runtime Instances مستمرة لوكلاء الذكاء الاصطناعي في الإنتاجالسحابة ومراكز البيانات7 أغسطس 2026AWS تضيف Runtime Instances مستمرة لوكلاء الذكاء الاصطناعي في الإنتاجأعلنت AWS عن runtime instances في Amazon Bedrock AgentCore Runtime، مضيفة بيئات مُدارة مدعومة بـ EC2 لسير عمل متعدد الوكلاء وجلسات مشتركة تستمر حتى 14 يوماً ونشر وكلاء إنتاجيين بدعم GPU.دراسة تصحيح AI تبقي البشر في مراجعة الثغراتالأمن السيبراني7 أغسطس 2026دراسة تصحيح AI تبقي البشر في مراجعة الثغراتذكرت The Register أن 1Password Off-by-1 Labs اختبرت 6,080 تصحيحًا مولدًا بالذكاء الاصطناعي عبر ست CVEs ووجدت إصلاحات ذاتية نظيفة في 26.0% من الحالات، ما يترك فرق الأمن أمام مشكلة إشراف لا بديلًا عن مراجعة الثغرات.