بوابة الدولة
الإثنين 6 أبريل 2026 06:40 مـ 18 شوال 1447 هـ
رئيس مجلس الإدارة ورئيس التحريرصالح شلبي
مستشار التحريرمحمود نفادي
بوابة الدولة الاخبارية
محافظ أسيوط: إجراءات حاسمة ضد المخالفين.. غلق وتشميع 17 محلًا النيابة العامة تُطلق المرحلة الأولى لمكاتب خدماتها بالشراكة مع Orange Egypt وزير الرى يلتقي نظيره المغربي لبحث سبل تعزيز العلاقات الثنائية محافظ أسيوط يتفقد وحدة الإنقاذ والتدخل السريع ويوجه بإصلاح المعدات ترامب: الحرب قد تنتهي سريعاً للغاية إذا فعلت إيران ما يتعين عليها فعله نائب محافظ الجيزة يعاين قطع أراضٍ مقترحة لإنشاء محطة رفع صرف صحى بعزبة العسيلى المنشاوي يرافق وزير الأوقاف للقاء محافظ أسيوط لبحث دعم الفكر المستنير صناع الخير عضو التحالف الوطني تُعلن بدء تنفيذ أنشطة مبادرة «تمكين» في محافظتي قنا والبحيرة بحضور الدكتور أسامة الأزهري وزير الأوقاف.. الدكتور المنشاوي يشهد افتتاح فعاليات جولة مفاجئة لوكيل وزارة الصحة بأسيوط على المعامل المشتركة ومعامل غدا قسم جراحة العظام والإصابات بجامعة أسيوط يطلق أعمال مؤتمره تقديرا لإسهاماتهم البارزة .. قسم التخدير بجامعة أسيوط يُنظم احتفالية لتكريم

كاسبرسكي تنشر تقريراً حول هجمات برمجيات الفدية المعدّة يدوياً التي تستخدم كوداً مسرباً

كاسبرسكي
كاسبرسكي

نشر فريق البحث والتحليل العالمي (GReAT) لدى كاسبرسكي تقريراً يصف فيه هجمات برمجيات الفدية الأخيرة التي تستخدم كوداً مسرباً. ويلقي هذا البحث الضوء على الأدوات والأساليب التي تستخدمها كل من مجموعات برمجيات الفدية المنظمة والمهاجمين الأفراد.

بفضل مجموعة واسعة من الأدوات والعينات المتاحة تحت تصرفها، غالباً ما تمتلك المجموعات المنظمة من مجرمي برمجيات الفدية الرقميين عينات برمجيات فدية مخصصة لها، في حين يعتمد المجرمون الأفراد في كثير من الأحيان على إصدارات مسربة من حلول معدّة يدوياً لشن هجماتهم. وتكشف أحدث الأبحاث التي أجرتها كاسبرسكي عن هجمات برمجيات الفدية الأخيرة باستخدام الأكواد المصدرية المسربة، والتي تمكّن مصادر التهديد من التحري بحثاً عن ضحايا ونشر أنشطة خبيثة على جناح السرعة، جاعلة من مجرمي الإنترنت الجدد خطراً محدقاً.

مجموعة SEXi. في أبريل 2024، شنت مجموعة SEXi هجوم فدية ضد مركز البيانات ومزود الاستضافة IxMetro، مستعملة نسخة من البرمجية تم التعرف عليها حديثاً. وتستهدف هذه المجموعة تطبيقات ESXi، حيث يقوم جميع الضحايا المعروفين بتشغيل إصدارات غير مدعومة. وتتفرد مجموعة SEXi من خلال استخدام أشكال متباينة من برمجيات الفدية للمنصات المختلفة، مثل Babuk لأنظمة Linux، وLockbit لأنظمة Windows. وعلى نحو فريد، تستعين المجموعة بتطبيق التواصل Session للاتصال، وذلك باستخدام معرف مستخدم موحد في هجمات عدة. ويجعل كل من الافتقار إلى الاحترافية، وغياب موقع تسريب مستند إلى شبكة الموجه البصلي (TOR) من المجموعة أكثر تميزاً.

مجموعة Key Group. استخدمت مجموعة Key Group، المعروفة أيضاً باسم keygroup777، ثماني سلالات مختلفة من برمجيات الفدية منذ ظهورها الأول في أبريل 2022. وقد تطورت أساليبها وآليات استمراريتها مع كل متغير جديد. فعلى سبيل المثال، لجأ الإصدار UX-Cryptor إلى إدخالات متعددة لمحرر سجل النظام من أجل الاستمرار، بينما استعمل الإصدار Chaos نهجاً مختلفاً يتضمن مجلد بدء التشغيل (Startup). وعلى الرغم من أساليبها المتنوعة ، تُشتهَر Key Group بعملياتها غير الاحترافية، بما في ذلك استخدام مستودع GitHub عام لاتصالات منظومة القيادة والسيطرة (C2)، ومنصة تيليجرام للتفاعل، مما يسهّل تعقبها.

مجموعة Mallox. ظهرت Mallox لأول مرة في العام 2021، وهي برمجيات فدية أقل شهرة. وبعد فترة وجيزة من بدايتها، استهلت المجموعة برنامج الشركاء الخاص بها. وفي العام 2023، بات لها 16 شريكاً نشطاً. وعلى عكس SEXi وKey Group، يدعي مؤلفو Mallox أنهم قاموا بشراء الكود المصدري. كما أنهم صريحون للغاية بشأن أنواع المنظمات التي يجب أن تستهدفها توابعهم؛ تحديداً تلك التي لا تقل إيراداتها عن 10 ملايين دولار أمريكي، وتُستثنى منها المستشفيات أو المؤسسات التعليمية. ولدى تعقبها من خلال معرفات فريدة، ظهر أن الأطراف التابعة لمجموعة Mallox قد ساهمت في ارتفاعات كبيرة في النشاط في العام 2023.

وفي تعليقه على هذا الأمر، قال هورنت فان دير ويل، باحث أول في مجال الأمن السيبراني ضمن فريق البحث والتحليل العالمي (GReAT) لدى كاسبرسكي: «لقد تداعى العائق أمام إطلاق هجمات برمجيات الفدية إلى حد بعيد. فمع برمجيات الفدية الجاهزة والبرامج التابعة، يمكن حتى لمجرمي الإنترنت المبتدئين أن يشكلوا تهديداً جسيماً».

بينما لا تُظهر المجموعات التي تستخدم الإصدارات المسربة مستويات عالية من الاحترافية، فإن فعاليتها تكمن في مخططات الشراكة الناجحة أو الاستهداف الدقيق، مثلما ثبت مع Key Group وSEXi. ما يعني أن نشر وتسريب إصدارات برمجيات الفدية يشكل تهديداً بليغاً للمنظمات والأفراد على حد سواء.

موضوعات متعلقة

أسعار العملات

متوسط أسعار السوق بالجنيه المصرى06 أبريل 2026

العملة شراء بيع
دولار أمريكى 54.3860 54.4860
يورو 62.8213 62.9531
جنيه إسترلينى 72.0506 72.1885
فرنك سويسرى 68.1871 68.3639
100 ين يابانى 34.1021 34.1755
ريال سعودى 14.4856 14.5141
دينار كويتى 177.1531 177.5367
درهم اماراتى 14.8033 14.8366
اليوان الصينى 7.9017 7.9167