https://cairoict.com/trade-visitor-registration/ https://cairoict.com/trade-visitor-registration/ https://cairoict.com/trade-visitor-registration/
الإثنين, 11 مايو, 2026
سياسة الخصوصية
من نجن
No Result
View All Result
  • آخر الأخبار
  • أمن إلكتروني
  • خدمات مالية
  • تقنيات ومنصات
  • ريادة أعمال
  • عالم الألعاب
  • مدن المستقبل
  • أحدث المنتجات
  • ترند
  • English
Techno fin
No Result
View All Result
  • آخر الأخبار
  • أمن إلكتروني
  • خدمات مالية
  • تقنيات ومنصات
  • ريادة أعمال
  • عالم الألعاب
  • مدن المستقبل
  • أحدث المنتجات
  • ترند
  • English

خبراء كاسبرسكي يكشفون عن برمجية تستهدف نظام macOS

by تكنو فن
ديسمبر 7, 2023
Reading Time: 1 min read
A A
برمجية خبيثة

Malware Detected Warning Screen with abstract binary code 3d digital concept

كشفت كاسبرسكي عن برمجية حصان طروادة لخوادم الوكيل متطورة مصممة لاختراق نظام التشغيل macOS وتحول حاسوب الضحية إلى خادم وكيل. حيث تنتشر هذه البرمجية الحديثة من خلال توزيع إصدارات مقرصنة من برامج مشروعة، مما يعرض الباحثين عن وسائل بديلة للحصول على التطبيقات لخطر أمني كبير.

 

تعمل حصان طروادة لخوادم الوكيل هذه عن طريق التنكر كبرنامج مشروع أثناء تثبيتها. وبمجرد اختراقها نظام الضحية، تنشئ البرمجية خادم وكيل بشكل سري، مما يسمح لمصادر التهديد بإعادة توجيه تدفق البيانات في الشبكات لتمر عبر الجهاز المصاب. تنتشر هذه البرمجية عبر حزم تثبيت من نوع PKG، بدلاً من ملفات صورة القرص المعيارية، وهذا يسمح لها بتنفيذ إجراءات اعتباطية قبل التثبيت وبعده.

 

RelatedPosts

5 أدوات من Google لحماية حساباتك وتسهيل تسجيل الدخول بدون كلمات مرور

كلمة السر بتاعتك ممكن تتخترق في دقيقة.. تحذير خطير من كاسبرسكي

موجة احتيال إلكتروني تستهدف جماهير كأس العالم 2026

اكتشف تحليل الخبراء أن برمجية حصان طروادة هذه تستخدم بروتوكول (DNS-over-HTTPS (DoH داخل ملف WindowServer، مما يؤدي إلى إخفاء اتصالها بخادم القيادة والتحكم (C&C). إذ يقوم هذا البروتوكول بحماية طلبات DNS، مما يزيد من قدرات البرمجية الخبيثة على التخفي.

 

علاوة على ذلك، تستخدم هذه البرمجية بروتوكول WebSocket للاتصال مع خادم القيادة والتحكم، وهذا ما يميز البرمجية عن غيرها، فليس من عادة برمجيات حصان طروادة لخوادم الوكيل أن تستخدم هذا البروتوكول للاتصال. يسمح استخدام بروتوكول WebSocket للبرمجية بتلقي الأوامر في الوقت الفعلي من مصادر التهديد، وبالتالي يمكّنها من التكيف مع الظروف المتغيرة وتجنب الاكتشاف بشكل أكثر فعالية.

 

تعرّف باحثو كاسبرسكي أيضاً على عدة عينات مصممة لاستهداف نظامي تشغيل Android وWindows إلى جانب النسخة التي تستهدف نظام macOS. إذ تعمل هذه النسخ بمثابة برمجيات حصان طروادة لخوادم الوكيل أيضاً، ويتم توزيعها بصحبة البرامج المقرصنة.

 

يقول «سيرجي بوزان»، باحث أمني لدى كاسبرسكي، عن هذا التهديد: «اعتاد المجرمون السيبرانيون أن يستغلوا بحث المستخدمين عن برامج مجانية لنشر إصدارات مقرصنة من هذه البرامج محملة بالبرمجيات الخبيثة. ويؤكد اكتشافنا الجديد على حقيقة هذا التهديد، لا سيما باعتبار تمتع برمجيات حصان طروادة لخوادم الوكيل بقدرة متقدمة على إخفاء أنشطتها. وللحماية منها، يجب على مستخدمي الأجهزة العاملة بنظام macOS أن يعتمدوا على برامج أمنية قوية، وتوخي الحذر عند تحميل البرامج، والالتزام بالمصادر الرسمية للبرامج، وتجنب تحميل البرامج المقرصنة.»

 

 

 

شارك هذا الموضوع

  • المشاركة على WhatsApp (فتح في نافذة جديدة) WhatsApp
  • المشاركة على Telegram (فتح في نافذة جديدة) Telegram
  • المزيد
  • تدوينة
  • Tweet

مرتبط

Related Posts

Google chrome
أمن إلكتروني

5 أدوات من Google لحماية حساباتك وتسهيل تسجيل الدخول بدون كلمات مرور

مايو 8, 2026
كلمات المرور
آخر الأخبار

كلمة السر بتاعتك ممكن تتخترق في دقيقة.. تحذير خطير من كاسبرسكي

مايو 7, 2026
كأس العالم 2026
آخر الأخبار

موجة احتيال إلكتروني تستهدف جماهير كأس العالم 2026

مايو 4, 2026
آليات جديدة للإبلاغ والدعم يطلقها "القومي للمرأة" لمواجهة الجرائم الرقمية
آخر الأخبار

آليات جديدة للإبلاغ والدعم يطلقها “القومي للمرأة” لمواجهة الجرائم الرقمية

مايو 4, 2026
Load More

آخر الأخبار

فيروس هانتا

كل ما تريد معرفته عن فيروس هانتا وأعراضه وطرق انتقاله

مايو 9, 2026
PlayStation

Sony تدخل عصر الذكاء الاصطناعي رسميًا داخل ألعاب PlayStation

مايو 9, 2026
Apple

بعد سنوات من الانفصال.. اتفاق جديد بين Apple وIntel يشعل السوق

مايو 9, 2026
Google chrome

5 أدوات من Google لحماية حساباتك وتسهيل تسجيل الدخول بدون كلمات مرور

مايو 8, 2026
إي آند مصر

أسعار باقات الإنترنت الجديدة من اتصالات إي آند مصر بعد زيادة الأسعار 2026

مايو 8, 2026
No Result
View All Result
contact us: info@techno-fin.com Dubai:0553028804 Cairo:01150009990

Follow Us

All rights reserved to www.techno-fin.com, UAE, Sheikh Zayed Road, City Tower 2, 18th floor, office 1801
No Result
View All Result
  • آخر الأخبار
  • أمن إلكتروني
  • خدمات مالية
  • تقنيات ومنصات
  • ريادة أعمال
  • عالم الألعاب
  • مدن المستقبل
  • أحدث المنتجات
  • ترند
  • English

Go to mobile version