بوابة الدولة
الجمعة 3 أبريل 2026 11:01 مـ 15 شوال 1447 هـ
رئيس مجلس الإدارة ورئيس التحريرصالح شلبي
مستشار التحريرمحمود نفادي
بوابة الدولة الاخبارية
”مصر الخير” تشارك في ختام مهرجان الأقصر السينمائي بفيلم ”فاطمة” المهندس محمد عادل فتحي يهنئ الفريق أسامة ربيع بإنجاز صعود القناة للدوري الممتاز د. عبير نصار تشارك في احتفالية يوم اليتيم وتؤكد: الدولة المصرية تولي اهتمامًا كبيرًا بدمج وتمكين ذوي الهمم( صور ) نائبة المحافظ تشهد فعاليات مبادرة جُمعتنا لمتنا بمدينة العاشر بالشرقية 60 سيارة كلاسيكية تزين شوارع العاصمة احتفالًا بمرور 102 عام على إنشاء نادي السيارات ( صور ) عبدالظاهر : يهنئ الشافعي بعضوية «العلوم القانونية» صحة الشرقية: إجراء ٤ عمليات متقدمة في أقل من شهر بمستشفى ديرب نجم االكاتب الصحفى سمير البرعى : يهنئ ابن شقيقته بعقد القرآن تضامن الشرقية تنفذ فعاليات دمج أبنائنا من ذوي الهمم اضطراب طيف التوحد عميد طب أسيوط يشارك طلاب الدفعة (٦٤) احتفالاتهم بانتهاء أعمال الامتحانات القناة يعود للممتاز… ونتائج مثيرة في الجولة الـ28 بدوري المحترفين المجلس القومي للإعاقة يُحيي يوم اليتيم باحتفالية كبرى

كاسبرسكي تكتشف برمجية فدية خفيّة لم يسبق رصدها من قبل

Kaspersky
Kaspersky

رصد فريق كاسبرسكي للاستجابة للطوارئ العالمية استخدام سلالة برمجية فدية لم يسبق رصدها من قبل، كانت قد أنتشرت في هجوم أعقب سرقة بيانات اعتمادية للموظفين، وأُطلق عليها اسم «Ymir». وتلجأ برمجية الفدية تلك لتوظيف أساليب متقدمة في التشفير والتخفّي. كما تستهدف الملفات بشكل انتقائي وتحاول تفادي الانكشاف.

تستخدم برمجية Ymir مزيجاً من الميزات التقنية والأساليب التي تحسن من فعاليتها.

أساليب تخفٍّ غير شائعة عبر التلاعب بالذاكرة. استغلت مصادر التهديد مزيجاً خارجاً عن المألوف من وظائف إدارة الذاكرة؛ مثل malloc، وmemmove، وmemcmp، بهدف تنفيذ كود خبيث في الذاكرة مباشرة. ويمثل هذا النهج جنوحاً عن التدفق النموذجي المتسلسل في التنفيذ، والمعهود في أنواع واسعة الانتشار من برمجيات الفدية، وهو ما يعزّز من قدراتها على التخفي. يُضاف إلى ذلك المرونة التي تتمتع بها برمجية Ymir، فمن خلال استخدام أمر –path، يمكن للمهاجمين أن يحددوا بالدقة والتفصيل المسار الذي يفترض بالبرمجية أن تبحث فيه عن الملفات. وإذا ما وُجد ملف ما ضمن قوائمها البيضاء، فستتخطاه تاركة إياه دون تشفير. وتمنح هذه الميزة المهاجمين تحكماً أكبر فيما هو مشفر وما هو متروك.

استعمال برمجيات خبيثة لسرقة البيانات. في الهجوم الذي رصده خبراء كاسبرسكي، والذي وقع في إحدى القطاعات في كولومبيا، لوحظ استخدام مصادر التهديد لبرمجية RustyStealer؛ وهي نوع من البرمجيات الخبيثة المختصة بسرقة المعلومات، وقصدوا من وراء ذلك الوصول إلى بيانات اعتماد المؤسسات من الموظفين. وكانت تلك الملفات تستخدم لاحقاً لكسب صلاحيات الوصول إلى أنظمة المؤسسة وتولي التحكم لوقت كافٍ لنشر برمجية الفدية. ويُعرَف نمط الهجمات هذا باسم وساطة الوصول الأولي، إذ يخترق المهاجمون الأنظمة، ويحتفظون بقدرتهم على الوصول. وفي العادة، يتجه وسطاء الوصول الأولي لبيع صلاحية الوصول المكتسبة تلك على الإنترنت المظلم أو لمجرمين سيبرانيين آخرين، لكن في الحالة هذه، يبدو وأنهم قرروا القيام بالهجوم بأنفسهم عبر نشر برمجية الفدية. وحول ذلك، شرح كريستيان سوزا، أخصائي الاستجابة للحوادث ضمن فريق كاسبرسكي للاستجابة للطوارئ العالمية، قائلاً: «في حال ثَبت أن الوسطاء هم بالفعل ذات الأطراف التي أقدمت على نشر برمجية الفدية، فإن في ذلك مؤشراً على توجه جديد، وهو ما يخلق خيارات اختطاف إضافية دون الاتكال على المجموعات التقليدية لبرمجيات الفدية كخدمة (RaaS).»

موضوعات متعلقة

أسعار العملات

متوسط أسعار السوق بالجنيه المصرى02 أبريل 2026

العملة شراء بيع
دولار أمريكى 54.3014 54.4014
يورو 62.5878 62.7139
جنيه إسترلينى 71.7376 71.8914
فرنك سويسرى 67.9277 68.0783
100 ين يابانى 34.0192 34.0904
ريال سعودى 14.4649 14.4935
دينار كويتى 176.9351 177.3187
درهم اماراتى 14.7823 14.8156
اليوان الصينى 7.8733 7.8888