بوابة الدولة
الأحد 22 مارس 2026 04:02 مـ 3 شوال 1447 هـ
رئيس مجلس الإدارة ورئيس التحريرصالح شلبي
مستشار التحريرمحمود نفادي
بوابة الدولة الاخبارية
وزارة الخارجية تتابع أوضاع الجاليات المصرية في دول الخليج والمشرق العربي متى ينتهى العام الدراسى وموعد امتحانات الترم الثانى للطلاب 2026؟ تشكيل نيوكاسل يونايتد أمام سندرلاند في ديربي تاين وير بالدوري الإنجليزي تكافؤالفرص بالشرقية تنفذ ٥ ندوات توعوية لتعزيز الوعي المجتمعي بدور المرأة تعرف على أسعار العملات الأجنبية مقابل الجنيه المصرى اليوم الأحد 22-3-2026 وكيل وزارة الصحة بأسيوط يقود حملة مرورية مكثفة على المنشآت الطبية وزير الدفاع الألماني يطالب إيران بوقف فوري لإغلاق مضيق هرمز إصابة 6 فلسطينين إثر اعتداء المستوطنين في مدينتي نابلس وسلفيت بالضفة الغربية رئيس جامعة أسيوط يشيد بافتتاح مشروع المونوريل خلال أيام العيد محافظ أسوان يوجه بتطبيق هوية بصرية جديدة لسيارات السيرفيس بخطوط محددة وألوان واضحة طقس ثالث أيام العيد.. استقرار نسبى وتحذير من أمطار رعدية وسيول بهذه المناطق النائبة داليا السعدني : جولة الرئيس السيسي الخليجية لتعزيز التضامن العربي في توقيت دقيق

كاسبرسكي تنشر تقريراً حول هجمات برمجيات الفدية المعدّة يدوياً التي تستخدم كوداً مسرباً

كاسبرسكي
كاسبرسكي

نشر فريق البحث والتحليل العالمي (GReAT) لدى كاسبرسكي تقريراً يصف فيه هجمات برمجيات الفدية الأخيرة التي تستخدم كوداً مسرباً. ويلقي هذا البحث الضوء على الأدوات والأساليب التي تستخدمها كل من مجموعات برمجيات الفدية المنظمة والمهاجمين الأفراد.

بفضل مجموعة واسعة من الأدوات والعينات المتاحة تحت تصرفها، غالباً ما تمتلك المجموعات المنظمة من مجرمي برمجيات الفدية الرقميين عينات برمجيات فدية مخصصة لها، في حين يعتمد المجرمون الأفراد في كثير من الأحيان على إصدارات مسربة من حلول معدّة يدوياً لشن هجماتهم. وتكشف أحدث الأبحاث التي أجرتها كاسبرسكي عن هجمات برمجيات الفدية الأخيرة باستخدام الأكواد المصدرية المسربة، والتي تمكّن مصادر التهديد من التحري بحثاً عن ضحايا ونشر أنشطة خبيثة على جناح السرعة، جاعلة من مجرمي الإنترنت الجدد خطراً محدقاً.

مجموعة SEXi. في أبريل 2024، شنت مجموعة SEXi هجوم فدية ضد مركز البيانات ومزود الاستضافة IxMetro، مستعملة نسخة من البرمجية تم التعرف عليها حديثاً. وتستهدف هذه المجموعة تطبيقات ESXi، حيث يقوم جميع الضحايا المعروفين بتشغيل إصدارات غير مدعومة. وتتفرد مجموعة SEXi من خلال استخدام أشكال متباينة من برمجيات الفدية للمنصات المختلفة، مثل Babuk لأنظمة Linux، وLockbit لأنظمة Windows. وعلى نحو فريد، تستعين المجموعة بتطبيق التواصل Session للاتصال، وذلك باستخدام معرف مستخدم موحد في هجمات عدة. ويجعل كل من الافتقار إلى الاحترافية، وغياب موقع تسريب مستند إلى شبكة الموجه البصلي (TOR) من المجموعة أكثر تميزاً.

مجموعة Key Group. استخدمت مجموعة Key Group، المعروفة أيضاً باسم keygroup777، ثماني سلالات مختلفة من برمجيات الفدية منذ ظهورها الأول في أبريل 2022. وقد تطورت أساليبها وآليات استمراريتها مع كل متغير جديد. فعلى سبيل المثال، لجأ الإصدار UX-Cryptor إلى إدخالات متعددة لمحرر سجل النظام من أجل الاستمرار، بينما استعمل الإصدار Chaos نهجاً مختلفاً يتضمن مجلد بدء التشغيل (Startup). وعلى الرغم من أساليبها المتنوعة ، تُشتهَر Key Group بعملياتها غير الاحترافية، بما في ذلك استخدام مستودع GitHub عام لاتصالات منظومة القيادة والسيطرة (C2)، ومنصة تيليجرام للتفاعل، مما يسهّل تعقبها.

مجموعة Mallox. ظهرت Mallox لأول مرة في العام 2021، وهي برمجيات فدية أقل شهرة. وبعد فترة وجيزة من بدايتها، استهلت المجموعة برنامج الشركاء الخاص بها. وفي العام 2023، بات لها 16 شريكاً نشطاً. وعلى عكس SEXi وKey Group، يدعي مؤلفو Mallox أنهم قاموا بشراء الكود المصدري. كما أنهم صريحون للغاية بشأن أنواع المنظمات التي يجب أن تستهدفها توابعهم؛ تحديداً تلك التي لا تقل إيراداتها عن 10 ملايين دولار أمريكي، وتُستثنى منها المستشفيات أو المؤسسات التعليمية. ولدى تعقبها من خلال معرفات فريدة، ظهر أن الأطراف التابعة لمجموعة Mallox قد ساهمت في ارتفاعات كبيرة في النشاط في العام 2023.

وفي تعليقه على هذا الأمر، قال هورنت فان دير ويل، باحث أول في مجال الأمن السيبراني ضمن فريق البحث والتحليل العالمي (GReAT) لدى كاسبرسكي: «لقد تداعى العائق أمام إطلاق هجمات برمجيات الفدية إلى حد بعيد. فمع برمجيات الفدية الجاهزة والبرامج التابعة، يمكن حتى لمجرمي الإنترنت المبتدئين أن يشكلوا تهديداً جسيماً».

بينما لا تُظهر المجموعات التي تستخدم الإصدارات المسربة مستويات عالية من الاحترافية، فإن فعاليتها تكمن في مخططات الشراكة الناجحة أو الاستهداف الدقيق، مثلما ثبت مع Key Group وSEXi. ما يعني أن نشر وتسريب إصدارات برمجيات الفدية يشكل تهديداً بليغاً للمنظمات والأفراد على حد سواء.

موضوعات متعلقة

أسعار العملات

متوسط أسعار السوق بالجنيه المصرى18 مارس 2026

العملة شراء بيع
دولار أمريكى 52.2906 52.3906
يورو 60.3485 60.4692
جنيه إسترلينى 69.8288 69.9781
فرنك سويسرى 66.5274 66.6716
100 ين يابانى 32.8727 32.9438
ريال سعودى 13.9256 13.9544
دينار كويتى 170.5219 170.9038
درهم اماراتى 14.2338 14.2668
اليوان الصينى 7.6079 7.6231