بوابة الدولة
الأربعاء 24 سبتمبر 2025 11:40 صـ 1 ربيع آخر 1447 هـ
رئيس مجلس الإدارة ورئيس التحريرصالح شلبي
مستشار التحريرمحمود نفادي
بوابة الدولة الاخبارية
رئيس جامعة جنوب الوادي يتابع المراحل النهائية لتطبيق ”تشييد” الخاص بالمشروعات الهندسية ”بحوث الصحراء” يفتتح المرحلة الثانية من نادي ريادة الأعمال بالتعاون مع جامعة العريش رئيس شركة ميناء القاهرة الجوي يهنئ العاملين بالمطار بعد فوزه بجائزة قيادة المطارات المحورية في الاستدامة لعام 2024 هشام مجدي أول الحضور في اليوم الثاني لاستلام كارنيه عضوية مجلس الشيوخ وزير التعليم العالي يلتقي نظيره السوداني لبحث سبل تعزيز التعاون المشترك في البحث العلمي الصحة تطلق ورشة تدريبية لتطوير مهارات موظفي المجالس الطبية وتعزيز تجربة المرضى ”الخدمات البيطرية” تنفذ أكثر من 8 آلاف زيارة للتقصي النشط خلال أغسطس الماضي وزير الاستثمار يلتقي وفد ”شفيق جبر” لتعزيز التنافسية وجذب الاستثمارات الأجنبية المباشرة رئيس الوزراء يؤكد موقف مصر الداعم للحكومة الشرعية في اليمن مجلس الشيوخ يواصل استقبال الأعضاء الجدد وتسليم كارنيهات العضوية للفصل التشريعي الثاني ندى ثابت: الاعترافات المتتالية بدولة فلسطين تعكس إرادة دولية متنامية لإنهاء الاحتلال وزير الكهرباء يغادر إلى روسيا للمشاركة في فعاليات الأسبوع الذرى العالمي

خبراء كاسبرسكي يكتشفون برامج فدية جديدة تستخدم ميزة BitLocker لتشفير بيانات الشركات

 كاسبرسكي
كاسبرسكي

اكتشفت كاسبرسكي هجمات برامج فدية تستخدم BitLocker من Microsoft لمحاولة تشفير ملفات الشركات. حيث تزيل مصادر التهديد خيارات الاسترداد لمنع استعادة الملفات، وتستخدم نصاً برمجياً خبيثاً مع ميزة جديدة تمكنه من اكتشاف إصدارات نظام Windows محددة وتمكين BitLocker وفقاً للإصدار. سميت هذه البرمجية «ShrinkLocker»، وقد تم ملاحظتها مع مشتقاتها في المكسيك وإندونيسيا والأردن. واستهدف الجناة شركات في صناعات الصلب واللقاحات، وجهة حكومية.
وفقاً لتقارير فريق كاسبرسكي للاستجابة للطوارئ العالمية، تستعمل مصادر التهديد لغة VBScript - وهي لغة برمجة تستخدم لأتمتة المهام على أجهزة الحاسوب العاملة بنظام Windows - لإنشاء نص برمجي خبيث بميزات غير معروفة مسبقاً لزيادة الضرر الناجم عن الهجوم إلى أقصى حد. لكن الجديد هو أن النص البرمجي يتحقق من الإصدار الحالي المثبت من نظام Windows ويفعّل ميزات BitLocker وفقاً لذلك. وبهذه الطريقة، يُعتقد أن البرنامج النصي قادر على إصابة الأنظمة الجديدة والقديمة بداية من نظام Windows Server 2008.
عندما يكون إصدار نظام التشغيل ملائماً للهجوم، يغيّر النص البرمجي إعدادات الإقلاع ويحاول تشفير محركات الأقراص بأكملها باستخدام BitLocker. فينشئ تقسيمة إقلاع جديدة، أي أنه يعد قسماً منفصلاً على وحدة تخزين الحاسوب المتضمن ملفات لإقلاع نظام التشغيل. ويهدف هذا الإجراء إلى تقييد الضحية في مرحلة لاحقة. كذلك، قام المهاجمون بحذف الحماية المستخدمة لتأمين مفتاح تشفير BitLocker حتى لا يتمكن الضحية من استعادتها.
عند إتمام الخطوات السابقة، يرسل النص البرمجي الخبيث معلومات حول النظام ومفتاح التشفير الذي أُنشئ على الحاسوب المخترق إلى الخادم الذي يتحكم فيه مصدر التهديد. بعد ذلك، يغطي مساراته عن طريق حذف السجلات والملفات المختلفة التي تعمل كتلميح وتساعد في التحقيق في الهجوم.
كخطوة أخيرة، تفرض البرمجيات الخبيثة إيقاف تشغيل النظام - وهي قدرة يجري تسهيلها من خلال إنشاء الملفات وإعادة تثبيتها في تقسيمة إقلاع منفصلة. ترى الضحية شاشة BitLocker مع هذه الرسالة: «لا توجد خيارات استرداد BitLocker أخرى على حاسوبك.»

الرسالة التي تظهر على شاشة الضحية بعد الإيقاف القسري لتشغيل النظام
أطلقت كاسبرسكي على النص البرمجي تسمية «ShrinkLocker» لأن هذا الاسم يسلط الضوء على الإجراء الخطير لتغيير حجم القسم، والذي كان ضرورياً للمهاجم لضمان تمهيد النظام بشكل صحيح مع الملفات المشفرة.

يوضح كريستيان سوزا، أخصائي الاستجابة للحوادث في فريق كاسبرسكي للاستجابة للطوارئ العالمية، بالقول: «ما يثير القلق بشكل خاص في هذه القضية هو أن أداة BitLocker، المصممة في الأصل للتخفيف من مخاطر سرقة البيانات أو انكشافها، قد أُعيد استخدامها من قبل المخترقين لتحقيق غايات خبيثة. إنها لمفارقة قاسية أن يجري تسليح إجراء أمني بهذه الطريقة. بالنسبة للشركات التي تستخدم BitLocker، من الضروري ضمان كلمات مرور قوية وتخزين آمن لمفاتيح الاسترداد. كما تعد النسخ الاحتياطية المنتظمة، التي تُحفظ في وضع عدم الاتصال والمختبرة، ضمانات أساسية كذلك.»
التحليل الفني المفصل للحادث متاح على Securelist. يوصي خبراء كاسبرسكي بتدابير الوقاية التالية لمنع المهاجمين من استغلال الميزة الموضحة في التقرير:
استخدم برنامج أمان قوي تم تكوينه بشكل صحيح للكشف عن التهديدات التي تحاول إساءة استخدام BitLocker. طبّق حلول الاكتشاف والاستجابة المُدارة (MDR) للبحث عن التهديدات بشكل استباقي.
قيّد امتيازات المستخدم لمنع التمكين غير المصرح به لميزات التشفير أو تعديل مفاتيح التسجيل.
فعّل تسجيل حركة مرور الشبكة ومراقبتها، والتقاط كل من طلبات GET وPOST، حيث قد تنقل الأنظمة المصابة كلمات المرور أو المفاتيح إلى مجالات المهاجمين.
راقب أحداث تنفيذ VBScript وPowerShell، واحفظ النصوص البرمجية والأوامر المسجلة في مستودع خارجي للاحتفاظ بالنشاط حتى عند الحذف المحلي.

موضوعات متعلقة

أسعار العملات

متوسط أسعار السوق بالجنيه المصرى23 سبتمبر 2025

العملة شراء بيع
دولار أمريكى 48.1546 48.2546
يورو 56.7839 56.9066
جنيه إسترلينى 65.0327 65.1871
فرنك سويسرى 60.7322 60.8890
100 ين يابانى 32.5897 32.6596
ريال سعودى 12.8381 12.8655
دينار كويتى 158.0134 158.3935
درهم اماراتى 13.1097 13.1384
اليوان الصينى 6.7707 6.7857

أسعار الذهب

متوسط سعر الذهب اليوم بالصاغة بالجنيه المصري
الوحدة والعيار سعر البيع سعر الشراء بالدولار الأمريكي
سعر ذهب 24 5823 جنيه 5800 جنيه $121.36
سعر ذهب 22 5338 جنيه 5317 جنيه $111.25
سعر ذهب 21 5095 جنيه 5075 جنيه $106.19
سعر ذهب 18 4367 جنيه 4350 جنيه $91.02
سعر ذهب 14 3397 جنيه 3383 جنيه $70.79
سعر ذهب 12 2911 جنيه 2900 جنيه $60.68
سعر الأونصة 181111 جنيه 180400 جنيه $3774.72
الجنيه الذهب 40760 جنيه 40600 جنيه $849.52
الأونصة بالدولار 3774.72 دولار
سعر الذهب بمحلات الصاغة تختلف بين منطقة وأخرى