موقع إلكتروني متخصص في الأخبار الاقتصادية
الخميس, 26 مارس 2026 | 11:33 مساءً
آخر الأخبار
أكبر 50 شركة من حيث القيمة السوقية في مصر ضمن قائمة فوربس الشرق الأوسط لعام 2026 غدًا.. معرض "كايرو فاشون آند تكس" يجمع كبار مصنعي الملابس والأقمشة في دورته الـ80 تحالف استثماري عربي يضع السوق المصري ضمن أولوياته باستثمارات في القطاعين الطبي والعقاري شراكة استراتيجية بين «SUD» و«REDCON SPAIN» لتقديم تجربة تشطيب فاخرة في «هاي سيتي مول» «ترو فاينانس» تطلق حملة قانونية ورقابية لمواجهة "السطو" على اسمها التجاري مدينة مصر تحصد جائزة "أثر" لأفضل الممارسات في الاستدامة والمسؤولية المجتمعية هاني قسيس: المسؤولية الوطنية والأخلاقية تقتضي عدم رفع الأسعار الأهرام للمشروبات والأورمان توقعان اتفاقيه تعاون لإنشاء 50 بئرًا لحصاد مياه الأمطار في مرسى مطروح ماجد الفطيم تختتم مبادراتها الرمضانية لتعزيز التكافل ودعم الأسر المصرية الأكثر احتياجًا إي اف چي هيرميس تعل إتمام خدماتها الاستشارية للطرح العام الأولي وإدراج شركة ترولي في بورصة الكويت
اعلان كبير اسفل السلايدر

«كاسبرسكي» تكشف عن حملة جديدة لمجموعة Lazarus

كشف فريق البحث والتحليل العالمي في كاسبرسكي (GReAT) عن حملة جديدة من قبل مجموعة Lazarus سيئة السمعة تستهدف المؤسسات في جميع أنحاء العالم.

وشمل البحث الذي تم تقديمه في قمة المحللين الأمنيين (SAS) عن حملة تهديدات متقدمة مستمرة، يتم توزيعها عبر برمجية خبيثة، ويتم نشرها عبر البرامج الشرعية.

اكتشف فريق البحث والتحليل العالمي سلسلة من الحوادث السيبرانية التي تضمنت إصابة أهداف عبر برامج شرعية مصممة لتشفير اتصالات الويب باستخدام الشهادات الرقمية. وعلى الرغم من الإبلاغ عن الثغرات وتصحيحها، لا تزال المنظمات حول العالم تستخدم الإصدار المصاب من البرنامج، وهو ما يوفر نقطة دخول لمجموعة Lazarus.

أظهر المجرمين مستوى عالٍ من التطور، حيث استخدم تقنيات التهرب المتقدمة وفعّل برمجية «SIGNBT» الخبيثة للسيطرة على الضحية. كما استخدمت المجموعة أداة LPEClient المعروفة جيداً، والتي شوهدت سابقاً في عمليات استهداف لكل من مقاولي في قطاع الدفاع والمهندسين النوويين وقطاع العملات المشفرة.

تعمل هذه البرمجية الخبيثة كنقطة انتشار للعدوى وتلعب دوراً مهماً في تحديد سمات الضحية وإيصال الحمولة. وتشير ملاحظات باحثي كاسبرسكي إلى أن دور أداة LPEClient في هذه الهجمات وغيرها يتماشى مع أساليب مجموعة Lazarus، كما رأينا أيضًا في هجوم سلسلة التوريد الشهير الذي استهدف شركة 3CX.

كشفت التحقيقات الإضافية أن البرمجية الخبيثة التي أطلقتها مجموعة Lazarus قد استهدفت أولى ضحاياها، وهي شركة تزويد بالبرمجيات، في عدة مناسبات حتى الآن. يشير هذا النمط من الهجمات المتكررة إلى كون المجموعة مصممة ومركّزة بشدة، ومن المحتمل أن يكون القصد هو سرقة الكود المصدري شديد الأهمية أو تعطيل سلسلة توريد البرمجيات.

استغل مصدر التهديد الثغرات في برمجيات الشركة ووسع من تأثيرها عبر استهداف الشركات الأخرى التي استخدمت الإصدار غير المصحح من البرنامج.

تعليقاً على الحملة، قال سيونغسو بارك، باحث أمني رئيسي في فريق البحث والتحليل العالمي في كاسبرسكي: ” إن النشاط المستمر لمجموعة Lazarus هو شهادة على قدراتها المتقدمة ومحفزاتها التي لا تتزعزع. إذ تعمل المجموعة على مستوىً عالمي، وتستهدف مجالاً واسعاً من القطاعات بمجموعة متنوعة من الأساليب. ويشير ذلك إلى تهديد مستمر ودائم التطور يتطلب مزيداً من اليقظة”.

اترك ردًا

لن يتم نشر عنوان بريدك الإلكتروني.