https://cairoict.com/trade-visitor-registration/ https://cairoict.com/trade-visitor-registration/ https://cairoict.com/trade-visitor-registration/
الإثنين, 22 يونيو, 2026
سياسة الخصوصية
من نجن
No Result
View All Result
  • آخر الأخبار
  • أمن إلكتروني
  • خدمات مالية
  • تقنيات ومنصات
  • ريادة أعمال
  • عالم الألعاب
  • مدن المستقبل
  • أحدث المنتجات
  • ترند
  • English
Techno fin
No Result
View All Result
  • آخر الأخبار
  • أمن إلكتروني
  • خدمات مالية
  • تقنيات ومنصات
  • ريادة أعمال
  • عالم الألعاب
  • مدن المستقبل
  • أحدث المنتجات
  • ترند
  • English

هجوم سيبراني على المؤسسات المالية في أوروبا وأمريكا بنسخة مزيفة Minesweeper  

by تكنو فن
مايو 27, 2024
Reading Time: 1 min read
A A
هجوم سيبراني على المؤسسات المالية في أوروبا وأمريكا بنسخة مزيفة Minesweeper  

يستغل القراصنة كودًا مستنسخًا من لعبة “Minesweeper” الشهيرة لشركة مايكروسوفت لإخفاء سكريبتات خبيثة في هجماتهم على المؤسسات المالية في أوروبا والولايات المتحدة.

 

تشير فرق الاستجابة لحوادث أمن الحاسوب في أوكرانيا (CSIRT-NBU وCERT-UA) إلى أن الفاعل التهديدي المعروف بـ “UAC-0188” هو المسؤول عن هذه الهجمات، حيث يستخدم الكود الشرعي لإخفاء سكريبتات بايثون تقوم بتنزيل وتثبيت برنامج إدارة عن بُعد “SuperOps RMM”.

 

RelatedPosts

مستخدمو Steam يستهدفون بحملة برمجيات خبيثة عبر خلفيات شاشة على Steam Workshop

أخطر من الصور.. احذر رموز الـ QR “النصية” المبرمجة لسرقة حساباتك

هجمات NFC على هواتف أندرويد تقفز 188%.. و أساليب جديدة لسرقة الأموال

يعد “SuperOps RMM” برنامجًا شرعيًا لإدارة الأنظمة عن بُعد، إلا أنه في هذه الحالة يُستخدم لمنح الجهات المهاجمة وصولًا مباشرًا إلى الأنظمة المُخترَقة.

 

تفاصيل الهجوم

يبدأ الهجوم برسالة بريد إلكتروني مرسلة من العنوان “support@patient-docs-mail.com”، متنكرة كرسالة من مركز طبي وتحمل عنوان “أرشيف ويب شخصي للوثائق الطبية”.

 

يُطلب من المستلم تنزيل ملف بحجم 33 ميغابايت بصيغة .SCR من رابط دروب بوكس المرفق. يحتوي هذا الملف على كود بريء من نسخة مستنسخة للعبة “Minesweeper” بالإضافة إلى كود بايثون خبيث يقوم بتنزيل سكريبتات إضافية من مصدر بعيد (“anotepad.com”).

 

يتضمن كود “Minesweeper” دالة تسمى “create_license_ver” والتي تُعاد توظيفها لفك تشفير وتنفيذ الكود الخبيث المخفي، مما يجعل المكونات الشرعية للبرنامج تُستخدم كغطاء لتسهيل الهجوم السيبراني.

 

يتضمن الملف النص المشفر باستخدام قاعدة 64، والذي يتم فك ترميزه لإنشاء ملف مضغوط (ZIP) يحتوي على ملف مثبت MSI لبرنامج “SuperOps RMM”، الذي يتم استخراجه وتنفيذه باستخدام كلمة مرور ثابتة.

 

توصيات CERT-UA

توصي CERT-UA بأن تعتبر المنظمات التي لا تستخدم منتج “SuperOps RMM” وجوده أو نشاطه على الشبكة، مثل الاتصالات بالمجالات “superops.com” أو “superops.ai”، كعلامة على تعرضها للاختراق.

 

كما شاركت الوكالة مؤشرات إضافية للاختراق المرتبطة بهذا الهجوم في نهاية التقرير، مشيرة إلى أنه قد تم اكتشاف ما لا يقل عن خمس حالات اختراق محتملة في مؤسسات مالية وشركات تأمين عبر أوروبا والولايات المتحدة باستخدام نفس الملفات.

شارك هذا الموضوع

  • المشاركة على WhatsApp (فتح في نافذة جديدة) WhatsApp
  • المشاركة على Telegram (فتح في نافذة جديدة) Telegram
  • المزيد
  • تدوينة
  • Tweet

مرتبط

Tags: Minesweeperهجوم سيبرانيأمن سيبراني

Related Posts

برمجيات خبيثة
أمن إلكتروني

مستخدمو Steam يستهدفون بحملة برمجيات خبيثة عبر خلفيات شاشة على Steam Workshop

يونيو 22, 2026
رموز QR
آخر الأخبار

أخطر من الصور.. احذر رموز الـ QR “النصية” المبرمجة لسرقة حساباتك

يونيو 4, 2026
NFC
آخر الأخبار

هجمات NFC على هواتف أندرويد تقفز 188%.. و أساليب جديدة لسرقة الأموال

يونيو 2, 2026
آخر الأخبار

شراكة عربية أفريقية لتعزيز السيادة الرقمية والأمن السيبراني خلال CAISEC 2026

يونيو 2, 2026
Load More

آخر الأخبار

تشكيل لجنة تصديرية بشعبة المعادن لتعظيم صادرات الذهب المصرية وفتح أسواق عالمية جديدة

جولد بيليون: ارتفاع الوعي الاستثماري يدفع المصريين للاحتفاظ بالذهب رغم التراجع الأخير

يونيو 22, 2026
برمجيات خبيثة

مستخدمو Steam يستهدفون بحملة برمجيات خبيثة عبر خلفيات شاشة على Steam Workshop

يونيو 22, 2026
السعودية

الشركات الناشئة في السعودية تستحوذ على 95% من التمويل الخاص في الخليج مع نمو قياسي يتجاوز 8 أضعاف إلى 4.1 مليار دولار

يونيو 22, 2026
سيتي تعيّن راجيف غارغ رئيسا لإدارة الثروات في الإمارات لتعزيز النمو وتطوير الخدمات المصرفية

تحت شعار “Artist of Change”.. أكسا في مصر تحتفل بأسبوعها السنوي “AXA Week for Good” لتعزيز الاستدامة والدمج المجتمعي

يونيو 22, 2026
سيتي تعيّن راجيف غارغ رئيسا لإدارة الثروات في الإمارات لتعزيز النمو وتطوير الخدمات المصرفية

سيتي تعيّن راجيف غارغ رئيسا لإدارة الثروات في الإمارات لتعزيز النمو وتطوير الخدمات المصرفية

يونيو 22, 2026
No Result
View All Result
contact us: info@techno-fin.com Dubai:0553028804 Cairo:01150009990

Follow Us

All rights reserved to www.techno-fin.com, UAE, Sheikh Zayed Road, City Tower 2, 18th floor, office 1801
No Result
View All Result
  • آخر الأخبار
  • أمن إلكتروني
  • خدمات مالية
  • تقنيات ومنصات
  • ريادة أعمال
  • عالم الألعاب
  • مدن المستقبل
  • أحدث المنتجات
  • ترند
  • English