موقع إلكتروني متخصص في الأخبار الاقتصادية
الأربعاء, 9 سبتمبر 2026 | 4:45 مساءً
آخر الأخبار
الجهاز القومي لتنظيم الاتصالات يعلن نمو محافظ المحمول بنسبة 23% مسجلة 2.22 مليار عملية فيكسد مصر للحلول الرقمية تجدد شهادة ISO 27001 لأمن المعلومات للعام الثالث على التوالي التعمير لإدارة المرافق توقع بروتوكول تعاون استراتيجي مع الأهلي مصر لإدارة الأصول العقارية لمدة 10 سن... هواوي تتصدر سوق الأجهزة القابلة للارتداء عالميًا بحصة تتجاوز 20% خلال النصف الأول من 2026 «تترا للتطوير العقاري» تتوسع في السوق المصرية وتطلق حملة إعلانية كبرى بالتعاون مع «سليوشنز فاكتوري» صن رايز تتصدر قائمة الفنادق الأكثر طلبًا في شرم الشيخ عبر منصة «ويجو» نيو إيفنت للتطوير العقاري تعزز تواجدها الإقليمي وتستعرض مشروعاتها في مصر والسعودية بمعرض «سيريدو» شركة Mainlands Development تسلم مشروع Artea Mall للعملاء قبل موعده التعاقدي بعام بنك إن بوكس ينجز البنية التكنولوجية لأول بنك تجاري رقمي بالمالديف خلال 3 أشهر تطوير مصر توقع شراكة لتنمية مشروع سكني على مساحة 150 فداناً في مستقبل سيتي
اعلان كبير اسفل السلايدر

«كاسبرسكي» تكشف عن حملة جديدة لمجموعة Lazarus

اعلان كبير اسفل قسم الاخبار

كشف فريق البحث والتحليل العالمي في كاسبرسكي (GReAT) عن حملة جديدة من قبل مجموعة Lazarus سيئة السمعة تستهدف المؤسسات في جميع أنحاء العالم.

وشمل البحث الذي تم تقديمه في قمة المحللين الأمنيين (SAS) عن حملة تهديدات متقدمة مستمرة، يتم توزيعها عبر برمجية خبيثة، ويتم نشرها عبر البرامج الشرعية.

اكتشف فريق البحث والتحليل العالمي سلسلة من الحوادث السيبرانية التي تضمنت إصابة أهداف عبر برامج شرعية مصممة لتشفير اتصالات الويب باستخدام الشهادات الرقمية. وعلى الرغم من الإبلاغ عن الثغرات وتصحيحها، لا تزال المنظمات حول العالم تستخدم الإصدار المصاب من البرنامج، وهو ما يوفر نقطة دخول لمجموعة Lazarus.

اعلانات بجانب السلايدر 2

أظهر المجرمين مستوى عالٍ من التطور، حيث استخدم تقنيات التهرب المتقدمة وفعّل برمجية «SIGNBT» الخبيثة للسيطرة على الضحية. كما استخدمت المجموعة أداة LPEClient المعروفة جيداً، والتي شوهدت سابقاً في عمليات استهداف لكل من مقاولي في قطاع الدفاع والمهندسين النوويين وقطاع العملات المشفرة.

تعمل هذه البرمجية الخبيثة كنقطة انتشار للعدوى وتلعب دوراً مهماً في تحديد سمات الضحية وإيصال الحمولة. وتشير ملاحظات باحثي كاسبرسكي إلى أن دور أداة LPEClient في هذه الهجمات وغيرها يتماشى مع أساليب مجموعة Lazarus، كما رأينا أيضًا في هجوم سلسلة التوريد الشهير الذي استهدف شركة 3CX.

كشفت التحقيقات الإضافية أن البرمجية الخبيثة التي أطلقتها مجموعة Lazarus قد استهدفت أولى ضحاياها، وهي شركة تزويد بالبرمجيات، في عدة مناسبات حتى الآن. يشير هذا النمط من الهجمات المتكررة إلى كون المجموعة مصممة ومركّزة بشدة، ومن المحتمل أن يكون القصد هو سرقة الكود المصدري شديد الأهمية أو تعطيل سلسلة توريد البرمجيات.

استغل مصدر التهديد الثغرات في برمجيات الشركة ووسع من تأثيرها عبر استهداف الشركات الأخرى التي استخدمت الإصدار غير المصحح من البرنامج.

تعليقاً على الحملة، قال سيونغسو بارك، باحث أمني رئيسي في فريق البحث والتحليل العالمي في كاسبرسكي: ” إن النشاط المستمر لمجموعة Lazarus هو شهادة على قدراتها المتقدمة ومحفزاتها التي لا تتزعزع. إذ تعمل المجموعة على مستوىً عالمي، وتستهدف مجالاً واسعاً من القطاعات بمجموعة متنوعة من الأساليب. ويشير ذلك إلى تهديد مستمر ودائم التطور يتطلب مزيداً من اليقظة”.

اترك ردًا

لن يتم نشر عنوان بريدك الإلكتروني.