بوابة الدولة
الإثنين 26 يناير 2026 05:30 مـ 7 شعبان 1447 هـ
رئيس مجلس الإدارة ورئيس التحريرصالح شلبي
مستشار التحريرمحمود نفادي
بوابة الدولة الاخبارية
وزير الدفاع يلتقى نائب رئيس الوزراء ووزير الدفاع الوطنى وشئون المحاربين القدامى بجمهورية الكونغو الديمقراطية |صور محافظ أسيوط: إزالة 11 حالة تعدي في 3 مراكز خلال المرحلة الأولى وزير الشؤون النيابية: تعديل قانون نقابة المهن الرياضية وسع شروط العضوية ”تعليم الشيوخ” توافق على مواد تنظم شئون المستشفيات التابعة للجامعات الأهلية والخاصة تعليم الشيوخ: قانون تنظيم عمل المستشفيات الجامعية يضع ضوابط لتحسين الخدمات تشريعية النواب توافق مبدئيا على تعديل قانون الكهرباء لمواجهة سرقة التيار محافظ أسيوط: قوافل مجتمعية متكاملة بمركز شباب صنبو بديروط لدعم ذوي الهمم وزير الخارجية يؤكد لمفتى تونس عمق الروابط الأخوية والتاريخية بين البلدين الأرصاد تكشف تفاصيل حالة الجو ودرجات الحرارة وتوجه نصائح مهمة للمواطنين الرئيس السيسى يوجه بالإسراع فى امتلاك القدرة التصنيعية للأطراف والأجهزة التعويضية وزارة التعليم توضح إجراءات عقد امتحان الثانوية العامة للطلاب المصابين بأمراض تعديل موعد المربع الذهبي لكأس خادم الحرمين الشريفين

كاسبرسكي تكشف عن عملية سرقة عملات مشفرة بقيمة 500 ألف دولار عبر برمجيات خبيثة

رصد خبراء فريق كاسبرسكي للبحث والتحليل العالمي (GReAT) حزماً برمجية مفتوحة المصدر تقوم بتحميل باب خلفي من نوع Quasar وبرنامج سرقة مخصص لسرقة العملات المشفرة. تستهدف الحزم الخبيثة بيئة تطوير Cursor AI، التي تعتمد على Visual Studio Code - وهي أداة للبرمجة مدعومة بالذكاء الاصطناعي.

تلك الحزم الخبيثة مفتوحة المصدر عبارة عن امتدادات مستضافة في مستودع Open VSX تزعم أنها تدعم لغة برمجة Solidity. لكنها في الواقع تقوم بتحميل وتنفيذ كود خبيث على أجهزة المستخدمين.

وخلال حادث استجابة، اتصل مطور روسي مختص في سلسلة الكتل لدى كاسبرسكي بعد تثبيته لواحدة من تلك الإضافات المزيفة على جهازه، والتي مكّنت المخترقين من سرقة أصول مشفرة تقدر بنحو 500 ألف دولار.

نجح مصدر التهديد بالاحتيال على المطور عبر رفع تصنيف الحزمة البرمجية الخبيثة لتتفوق على الحزمة المشروعة. وقد حقق ذلك عبر زيادة عدد التحميلات للحزمة الخبيثة بطريقة وهمية إلى 54,000 تحميل.

عقب التثبيت، لم يحصل الضحية على أي منفعة حقيقية من الإضافة. بل تم تثبيت برمجية ScreenConnect الخبيثة على جهازه، مما أتاح لمصادر التهديد التحكم عن بُعد في جهاز الضحية. ومن خلال هذا الوصول، قاموا بتثبيت برنامج Quasar - باب خلفي مفتوح المصدر - مع برنامج سرقة يجمع البيانات من المتصفحات وتطبيقات البريد الإلكتروني ومحافظ العملات المشفرة. باستخدام هذه الأدوات، استطاعت مصادر التهديد سرقة عبارات الاسترداد الخاصة بمحفظة المطور ومن ثم سرقة العملات المشفرة من حساباته.

بعد الكشف عن الإضافة الخبيثة التي قام المطور بتحميلها تم حذفها من المستودع، إلا أن مصدر التهديد أعاد نشرها ورفع عدد مرات تحميلها بشكل وهمي إلى رقم أكبر - مليوني تحميل، مقابل 61,000 للنسخة المشروعة. وبعد طلب من كاسبرسكي تم إزالة الإضافة من المنصة بشكل نهائي.

وعلّق جورجي كوتشيرين، الباحث الأمني في فريق البحث والتحليل العالمي لدى كاسبرسكي: «تزداد صعوبة رصد حزم المصادر المفتوحة المخترقة بالعين المجردة. فمصادر التهديد تستخدم أساليب مبتكرة لتضليل الضحايا المحتملين، بمن فيهم المطورون الذين يتمتعون بفهم عميق للمخاطر السيبرانية - خاصة العاملين في مجال تطوير سلاسل الكتل. ومع توقعنا استمرار استهداف المهاجمين للمطورين، ننصح حتى المحترفين المخضرمين في مجال تكنولوجيا المعلومات باستخدام حلول أمنية متخصصة لحماية البيانات الحساسة ومنع الخسائر المالية.»

كما قام مصدر التهديد المسؤول عن الهجوم بنشر إضافات Solidity الخبيثة بنشر حزمة NPM أخرى باسم solsafe، والتي تقوم أيضاً بتنزيل ScreenConnect. وقبل أشهر قليلة، تم إصدار ثلاث إضافات خبيثة أخرى لبرنامج Visual Studio Code - هي solaibot و among-eth و blankebesxstnion - وجميعها تمت إزالتها من المستودع.

لضمان سلامتك، تقدم كاسبرسكي التوصيات التالية:

استخدام حلاً لرصد مكونات المصادر المفتوحة المستخدمة لاكتشاف أي تهديدات قد تختبئ داخلها.

إذا ساورك الشك في أن مصدر تهديد قد نجح في اختراق البنية الأساسية لشركتك، نقترح الاستعانة بخدمة Kaspersky Compromise Assessment للتحقق من وجود أي هجمات سابقة أو حالية.

التأكد من مسؤولي الحزم: تحقق من مدى مصداقية المشرف أو الجهة المسؤولة عن الحزمة. تحقق من وجود سجل منتظم للإصدارات، وتوثيق شامل، ونظام فعال لتتبع المشكلات.

واكب التهديدات الناشئة: سجل في النشرات الأمنية المرتبطة ببيئة البرمجيات مفتوحة المصدر. فكلما عرفت بالتهديد مبكراً، كانت استجابتك أسرع.

أسعار العملات

متوسط أسعار السوق بالجنيه المصرى26 يناير 2026

العملة شراء بيع
دولار أمريكى 47.0194 47.1194
يورو 55.7321 55.8601
جنيه إسترلينى 64.2191 64.3746
فرنك سويسرى 60.4363 60.5804
100 ين يابانى 30.5519 30.6189
ريال سعودى 12.5385 12.5659
دينار كويتى 154.1115 154.4899
درهم اماراتى 12.8007 12.8293
اليوان الصينى 6.7610 6.7757

أسعار الذهب

متوسط سعر الذهب اليوم بالصاغة بالجنيه المصري
الوحدة والعيار سعر البيع سعر الشراء بالدولار الأمريكي
سعر ذهب 24 7755 جنيه 7720 جنيه $163.21
سعر ذهب 22 7110 جنيه 7075 جنيه $149.61
سعر ذهب 21 6785 جنيه 6755 جنيه $142.81
سعر ذهب 18 5815 جنيه 5790 جنيه $122.41
سعر ذهب 14 4525 جنيه 4505 جنيه $95.21
سعر ذهب 12 3875 جنيه 3860 جنيه $81.60
سعر الأونصة 241185 جنيه 240120 جنيه $5076.40
الجنيه الذهب 54280 جنيه 54040 جنيه $1142.47
الأونصة بالدولار 5076.40 دولار
سعر الذهب بمحلات الصاغة تختلف بين منطقة وأخرى