Close Menu
    فيسبوك X (Twitter) الانستغرام
    أخبار شائعة
    • تطوير تقنية ثورية لمعالجة الصور بسرعة قياسية دون التأثير في الجودة
    • كارثة تلوح في الأفق.. ماذا يحدث في القارة القطبية الجنوبية ولماذا يقلق العلماء؟
    • اتحاد الإمارات لألعاب البلياردو يعلن تشكيلة منتخب السنوكر بعد التصفيات النهائية
    • الإمارات تلغي اعتماد كلية هورايزون الجامعية
    • هجر يجدد عقد الجنوبي وكوليبالـي
    • جائزة سنوية للرواية العربية باسم صنع الله ابراهيم
    • “إمباور” ترفع قدرتها التعاقدية إلى أكثر من مليوني طن تبريد
    • سوني تعلن اختيار INZONE H9 II لتكون السماعات الرسمية لبطولة فالورانت في منطقة أوروبا والشرق الأوسط وأفريقيا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    نبض العربنبض العرب
    • الرئيسية
    • اقتصاد
    • تكنولوجيا
    • ثقافة وفنون
    • منوعات
    • رياضة
    نبض العربنبض العرب
    الرئيسية»منوعات»“كاسبرسكي” تكشف عن إطار عمل خبيث يستهدف مستخدمي العملات المشفرة
    منوعات

    “كاسبرسكي” تكشف عن إطار عمل خبيث يستهدف مستخدمي العملات المشفرة

    فريق التحريربواسطة فريق التحرير4 أغسطس، 2026
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني



     

     

     

     

    مسقط- الرؤية

    كشف فريق البحث والتحليل العالمي في كاسبرسكي (GReAT) معلومات عن حملة OkoBot الجديدة التي تستهدف مستخدمي العملات المشفرة. حيث يقوم إطار العمل المتطور الجديد بنشر برمجية TookPS لاستخراج عبارات الاسترداد، ويستخدم وحدة OkoSpyware جديدة لمراقبة المتصفحات المبنية على محرك Chromium ونشر أنواع مختلفة من البرمجيات الخبيثة مثل برمجية Rilide لسرقة البيانات. وقد استهدف فعلاً مئات الضحايا في أكثر من 25 دولة، وكان العدد الأكبر من المستخدمين المتضررين من هذه الهجمات في البرازيل، وفيتنام، وكندا، والمكسيك، وتركيا. ويشير خبراء كاسبرسكي إلى أنّ هذا التهديد ما يزال قائماً، وهو إلى ذلك يشكل خطراً على مستخدمي العملات المشفرة.

    وفي شهر يناير 2026، رصد خبراء فريق البحث والتحليل العالمي في كاسبرسكي هجمات متعددة باستخدام برمجية خبيثة غير معروفة سابقاً، لكنها قادرة على تسجيل محتوى نوافذ محافظ العملات المشفرة. وأطلق على هذا الإطار الخبيث المتطور اسم Okobot، ويضم أكثر من 20 حمولة خبيثة وأداة زرع لتنفيذ مجموعة واسعة من الوظائف التي تتضمن: جمع الملفات المحلية، وتنفيذ أوامر عن بُعد، وتنزيل إضافات متصفح عشوائية، وسرقة محتوى محافظ العملات المشفرة، وجمع عبارات الاسترداد وبيانات الاعتماد، وتسجيل الفيديوهات، وتنفيذ أنشطة خبيثة أخرى. وكانت إحدى أدوات الزرع الجديدة المستخدمة في هذه الحملة عبارة عن أداة تحميل تُعدّل ذاكرة المتصفح لتحميل الإضافات الخبيثة وإخفائها. كما يتضمن إطار OkoBot وحدة OkoSpyware جديدة مهمتها تسجيل ضغطات المفاتيح وبث محتوى مرئي لنافذة التطبيق المستهدف.

    ولا تكفي المعلومات المتوفرة حالياً لنسب هذه الحملة إلى إحدى الجهات المعروفة في مجال البرمجيات الخبيثة بدرجة عالية من الثقة. ومع ذلك، كانت التقنيات وبرمجيات سرقة المعلومات المستخدمة في الحملة شائعة بين بعض الجهات الخبيثة الناطقة باللغة الروسية، كما كشف التحليل التقني أيضاً عن أثار برمجية باللغة الروسية.

    وتحدث الإصابة الأولية عادةً عبر مسارين رئيسيين: هجمات ClickFix التي تستخدم فيها الجهات الخبيثة الهندسة الاجتماعية لخداع المستخدمين ودفعهم لتشغيل برمجيات خبيثة، والبرمجيات الخبيثة التي تنتشر عبر منصة GitHub على شكل برامج شرعية. وتوصل الباحثون خلال التحقيق إلى حالة مشابهة تتضمن ملف تنصيب مزيفاً لبرنامج SQL Server Management Studio (SSMS)، وهو أداة من مايكروسوفت يشيع استخدامها لإدارة قواعد البيانات.

    ويتضمن الإطار الخبيث SeedHunter، وهو مكون خبيث يراقب عمليات النظام النشطة ويحقن أدوات برمجية خبيثة في Trezor Suite، وLedger Wallet، وLedger Live، وهي تطبيقات رسمية لإدارة أصول العملات المشفرة. وعندما تكتشف الأداة محفظة متصلة بتطبيق Trezor أو Ledger، فإنها تُشغل وظائف معترضة لعرض صفحة تصيد احتيالي مبرمجة مسبقاً لسرقة عبارة الاسترداد الخاصة بالمستخدم، وذلك بالاعتماد على تصميم مميز لكل نوع من أنواع المحافظ المختلفة.

    ويعلق على هذه المسألة ديمتري غالوف، رئيس وحدة روسيا ورابطة الدول المستقلة في فريق البحث والتحليل العالمي لدى كاسبرسكي: «تنشط حملة OkoBot منذ أكثر من عام، وقد استمرت حتى شهر يوليو 2026. وتشير طرق الإصابة التي رصدناها إلى أنّ المطورين من الأهداف الرئيسية لهذه الحملة. ومما يدعو للقلق هو التطور المتواصل للبرمجية الخبيثة، مما يوضح أنّ هذا الإطار الخبيث يخضع لعملية تعديل وتطوير دورية. وبينما تتواصل عمليات نشر وتوزيع البرمجية الخبيثة، تظل الحملة قادرة على الوصول إلى أعداد أكبر من المستخدمين، والتوسع إلى دول إضافية على المدى القريب.»

    وللمحافظة على أمنكم وسلامتكم، ينصح خبراء كاسبرسكي المستخدمين بالأمور التالية:

    •       لا تتبع أي تعليمات من مصادر غير موثوقة لتثبيت برمجيات خبيثة على أجهزتك، سواء أكانت تعليمات مباشرة أو مذكورة في دليل. ففي معظم الأحيان، يلجأ المهاجمون إلى هذه الحيلة لاختراق الأنظمة، مما يتسبب في خسارة البيانات وفقدان التحكم بالجهاز.

    •       استخدم برنامج حماية قوياً، مثل برنامج Kaspersky Premium، على الحاسوب والأجهزة المحمولة كافة؛ حيث سيرسل إليك تحذيرات ويحميك من البرمجيات الخبيثة قبل إصابة الجهاز.

    •       حافظ على أمان بياناتك الحساسة: تجنب تخزين كلمات المرور أو عبارات الاسترداد في معرض الصور أو الملاحظات، واستخدم بدلاً منها حلاً موثوقاً لإدارة كلمات المرور مثل Kaspersky Password Manager.

    •       امتنع عن تعطيل برمجيات مكافحة الفيروسات أو أدوات الحماية عند تثبيت البرمجيات. واحذر كثيراً عند تنزيل تعديلات الألعاب، أو أدوات الغش، أو الأدوات الخارجية.

    •       واظب على تحديث أنظمة التشغيل والتطبيقات، واستخدم كلمات مرور قوية وفريدة، وفعّل خيار المصادقة متعددة العوامل إذا أمكن.


    المصدر: جريدة الرؤية

    المقالات ذات الصلة

    كارثة تلوح في الأفق.. ماذا يحدث في القارة القطبية الجنوبية ولماذا يقلق العلماء؟

    4 أغسطس، 2026

    الإمارات تلغي اعتماد كلية هورايزون الجامعية

    4 أغسطس، 2026

    سوني تعلن اختيار INZONE H9 II لتكون السماعات الرسمية لبطولة فالورانت في منطقة أوروبا والشرق الأوسط وأفريقيا

    4 أغسطس، 2026
    آخر الأخبار

    كارثة تلوح في الأفق.. ماذا يحدث في القارة القطبية الجنوبية ولماذا يقلق العلماء؟

    4 أغسطس، 2026

    الإمارات تلغي اعتماد كلية هورايزون الجامعية

    4 أغسطس، 2026

    سوني تعلن اختيار INZONE H9 II لتكون السماعات الرسمية لبطولة فالورانت في منطقة أوروبا والشرق الأوسط وأفريقيا

    4 أغسطس، 2026

    1830 إصابة مؤكدة بفيروس إيبولا.. وأكثر من 600 حالة وفاة

    4 أغسطس، 2026
    أختيار المحرر
    تكنولوجيا

    تطوير تقنية ثورية لمعالجة الصور بسرعة قياسية دون التأثير في الجودة

    بواسطة فريق التحرير4 أغسطس، 2026

    نجح باحثون من جامعة شمال القوقاز الفيدرالية الروسية في تطوير تقنية جديدة لمعالجة الصور تتيح…

    كارثة تلوح في الأفق.. ماذا يحدث في القارة القطبية الجنوبية ولماذا يقلق العلماء؟

    4 أغسطس، 2026

    اتحاد الإمارات لألعاب البلياردو يعلن تشكيلة منتخب السنوكر بعد التصفيات النهائية

    4 أغسطس، 2026

    الإمارات تلغي اعتماد كلية هورايزون الجامعية

    4 أغسطس، 2026
    فيسبوك X (Twitter) الانستغرام بينتيريست
    • اقتصاد
    • تكنولوجيا
    • ثقافة وفنون
    • منوعات
    • رياضة
    • اتصل بنا
    © 2026 جميع الحقوق محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter