Close Menu
Saudi Economy Online
    ما هو ساخن

    قالت تسيسكاريدزه إن قطارًا صدم فولوتشكوفا: “لا سمح الله لأحد”

    فبراير 18, 2026

    وحاول المهاجمون مهاجمة أنظمة الاتصالات في قيرغيزستان وطاجيكستان

    فبراير 18, 2026

    نائب الرئيس رادا كورنينكو: ستجرى الانتخابات إذا كان هناك 60 يومًا من الصمت التام

    فبراير 18, 2026

    أنقذ طالب حياة متقاعد سقط وسط الجليد في يكاترينبرج

    فبراير 18, 2026

    فولوتشكوفا عن الجراحة: “لقد كانت مخيفة ومؤلمة”

    فبراير 17, 2026
    أخبار شائعة
    • قالت تسيسكاريدزه إن قطارًا صدم فولوتشكوفا: “لا سمح الله لأحد”
    • وحاول المهاجمون مهاجمة أنظمة الاتصالات في قيرغيزستان وطاجيكستان
    • نائب الرئيس رادا كورنينكو: ستجرى الانتخابات إذا كان هناك 60 يومًا من الصمت التام
    • أنقذ طالب حياة متقاعد سقط وسط الجليد في يكاترينبرج
    • فولوتشكوفا عن الجراحة: “لقد كانت مخيفة ومؤلمة”
    • وكانت الولايات المتحدة قد حركت قوات عسكرية إلى إيران قبل المفاوضات النووية
    • الساسة الفرنسيون يسخرون من سلوك ماكرون في الهند
    • يعتقد الكاتب دراغونسكي أن سبب وفاة بافيلسكي كان المرض
    الأربعاء, فبراير 18
    Saudi Economy Online
    • الرئيسية
    • الأخبار
    • العالمية
    • ترفيه

      قالت تسيسكاريدزه إن قطارًا صدم فولوتشكوفا: “لا سمح الله لأحد”

      فبراير 18, 2026

      فولوتشكوفا عن الجراحة: “لقد كانت مخيفة ومؤلمة”

      فبراير 17, 2026

      سخر وطالب بـ 13 مليونًا: كشفت زوجة سولوفيوف السابقة عن حقيقة تصرفات الممثل الغريبة

      فبراير 17, 2026

      قام المختار بافيل دوروف بترتيب جلسة تصوير على الشاطئ

      فبراير 17, 2026

      كسينيا بورودينا تتحدث عن فارق السن مع زوجها: “تجارب مختلفة”

      فبراير 17, 2026
    • مجتمع
    • اقتصاد
    • بيان صحفي
    Saudi Economy Online
    الرئيسية»الأخبار

    وحاول المهاجمون مهاجمة أنظمة الاتصالات في قيرغيزستان وطاجيكستان

    فبراير 18, 2026 الأخبار 2 دقائق
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    وفي خريف عام 2025، حدد خبراء الاستخبارات السيبرانية في شركة Positive Technologies حملتين مماثلتين تهدفان إلى تثبيت أبواب خلفية في شبكات مقدمي خدمات الاتصالات في قيرغيزستان. وفي الشهر الماضي، تم تنفيذ هجمات مماثلة في طاجيكستان.

    وفي جميع الحالات، استخدم المهاجمون حملات البريد الإلكتروني لعناوين المنظمات المستهدفة. تحتوي رسائل البريد الإلكتروني المزيفة على مرفقات أو روابط ضارة لمثل هذه الملفات؛ تم إخفاء البرامج الضارة نفسها كمكونات مشروعة لنظام التشغيل Microsoft Windows.

    تم إرسال رسائل مزيفة إلى مشغلي الاتصالات في قيرغيزستان في سبتمبر نيابة عن العملاء المحتملين. المؤلف مهتم بتعريفات الاتصالات المتنقلة الحالية.

    عند فتح المرفق، تظهر للمستلم صورة مع طلب لتمكين وحدات الماكرو باللغة الروسية. عند تفعيلها، تظهر للضحية خطة (منسوخة من مزود آخر!) كوسيلة إلهاء ويتم تثبيت البرامج الضارة المستهدفة.

    يظهر التحليل أن الباب الخلفي محمل ببرنامج نصي (يطلق عليه PT اسم LuciDoor) مكتوب بلغة C++ ويمكنه الاتصال بـ C2 ليس فقط بشكل مباشر، ولكن أيضًا من خلال وكلاء النظام والخوادم الأخرى في البنية التحتية للضحية. وتشمل مهامها جمع المعلومات حول الأجهزة المصابة، وتنزيل البرامج، وتصفية البيانات.

    وقد سُجلت هجمات متكررة على أنظمة الاتصالات في قيرغيزستان، في نوفمبر/تشرين الثاني. قام المهاجمون بتغيير المستند الخادع، وارتكبوا نفس الخطأ (كان يحتوي على اسم لا يتطابق مع المستلم) وأنشأوا بابًا خلفيًا لنظام Windows – هذه المرة MarsSnake، الذي ظهر في هجمات التجسس في المملكة العربية السعودية.

    يتميز الباب الخلفي MarsSnake بسهولة إعداده: يتم إجراء التغييرات عن طريق تحديث المعلمات في أداة تحميل التشغيل، مما يعني أنه لا يتطلب وقتًا لإعادة إنشاء الملف القابل للتنفيذ. بمجرد الإعداد، تقوم البرمجيات الخبيثة بجمع بيانات النظام، وإنشاء معرف فريد، ونقل كل شيء إلى C2.

    “من المثير للاهتمام، أنه في هجمات العام الماضي، كانت جميع الوثائق الخبيثة باللغة الروسية، في حين تضمنت التركيبات العربية والإنجليزية والصينية”، كما أشار ألكسندر بادايف، خبير PT ESC TI. “لقد وجدنا أيضًا حقلاً في الملفات يشير إلى استخدام اللغة الصينية. ربما قام المهاجمون بتثبيت Microsoft Office بالإعدادات المقابلة، أو استخدموا قالب مستند باللغة الصينية.”

    في هجوم البريد الإلكتروني الذي وقع في يناير في طاجيكستان، تم استخدام الروابط بدلاً من المرفقات الضارة. صورة مع تغيير المكالمة لتمكين وحدات الماكرو والنص باللغة الإنجليزية. مرة أخرى، البرمجيات الخبيثة المستهدفة هي LuciDoor، ولكن بتكوين مختلف.

    Keep Reading

    فبراير 17, 2026

    وكانت الولايات المتحدة قد حركت قوات عسكرية إلى إيران قبل المفاوضات النووية

    فبراير 17, 2026
    فبراير 17, 2026

    مروحيات أباتشي مجهزة بالذخيرة لمحاربة الطائرات بدون طيار

    فبراير 17, 2026
    فبراير 16, 2026

    تتعلم المدفعية الروسية بسرعة درس الدفاع الجوي: يركز “Tablet-A” على ساحة المعركة

    فبراير 16, 2026
    فبراير 16, 2026

    قامت شركة Rostec بتطوير محرك المكبس M105 للطائرات الخفيفة والمروحيات

    فبراير 16, 2026
    فبراير 15, 2026

    السعودية تفتتح مؤتمر مبادرة الإمكانات الإنسانية 2026 تحت شعار “الشفرة الإنسانية”

    فبراير 15, 2026
    فبراير 15, 2026

    جيف بو: سيحصل iPhone 18 Pro على جزيرة ديناميكية أصغر وأربعة تحسينات أخرى

    فبراير 15, 2026
    أحدث المقالات

    قالت تسيسكاريدزه إن قطارًا صدم فولوتشكوفا: “لا سمح الله لأحد”

    فبراير 18, 2026

    وحاول المهاجمون مهاجمة أنظمة الاتصالات في قيرغيزستان وطاجيكستان

    فبراير 18, 2026

    نائب الرئيس رادا كورنينكو: ستجرى الانتخابات إذا كان هناك 60 يومًا من الصمت التام

    فبراير 18, 2026

    أنقذ طالب حياة متقاعد سقط وسط الجليد في يكاترينبرج

    فبراير 18, 2026

    فولوتشكوفا عن الجراحة: “لقد كانت مخيفة ومؤلمة”

    فبراير 17, 2026

    وكانت الولايات المتحدة قد حركت قوات عسكرية إلى إيران قبل المفاوضات النووية

    فبراير 17, 2026

    الساسة الفرنسيون يسخرون من سلوك ماكرون في الهند

    فبراير 17, 2026
    • Home
    • العالمية
    • مجتمع
    • ترفيه
    • Buy Now
    © 2026 Saudiec by www.saudiec.com.

    اكتب كلمة البحث ثم اضغط على زر Enter