Close Menu
Alathar Post
    ما هو ساخن

    ووصف ترامب الحوار الأمريكي الإيراني بأنه “ساخن” وأشار إلى التقرير المتعلق بباكستان

    أبريل 8, 2026

    فارس: سيتم تعويض الأضرار التي لحقت بإيران من أموال صندوق الاستثمار الذي تم إنشاؤه

    أبريل 8, 2026

    تبين أن الكنز الذي يعود تاريخه إلى القرن العاشر في فيليكي نوفغورود له صلات أوروبية

    أبريل 8, 2026

    تقوم AMD باختبار أجهزة PlayStation 6، ولم يتم تغيير تاريخ الإصدار بعد

    أبريل 8, 2026

    تلقى أحد سكان أوفا حكماً بالسجن لمدة 5.5 سنوات بتهمة ضرب واختطاف أحد معارفه

    أبريل 8, 2026
    Alathar Post
    • الرئيسية
    • التكنولوجيا

      تبين أن الكنز الذي يعود تاريخه إلى القرن العاشر في فيليكي نوفغورود له صلات أوروبية

      أبريل 8, 2026

      ضرب عصفورين بحجر واحد: استجابت روسيا بشكل غير متوقع لرحلة أمريكا إلى القمر

      أبريل 8, 2026

      ذكر Roskomnadzor سبب الحوادث واسعة النطاق في Runet

      أبريل 8, 2026

      تم وصف مخاطر الهواتف الذكية القديمة

      أبريل 7, 2026

      يشرح أحد العلماء لماذا لن يتمكن أبناء الأرض من رؤية الجانب البعيد من القمر أبدًا

      أبريل 7, 2026
    • الألعاب

      تقوم AMD باختبار أجهزة PlayStation 6، ولم يتم تغيير تاريخ الإصدار بعد

      أبريل 8, 2026

      تم الإعلان عن السعر الروسي للنسخة الجديدة من أول فيلم “Gothic” على Steam

      أبريل 8, 2026

      أصدرت شركة Valve التحديث 7.41b للعبة Dota 2

      أبريل 8, 2026

      Twitch Drops في Minecraft: كيفية الحصول على مكافآت لحدث Tiny Takeover

      أبريل 7, 2026

      اختبار PlayStation لتحديث واجهة مستخدم PS5

      أبريل 7, 2026
    • الأخبار
    • سياسة
    • نمط الحياة
    • امريكا
    • بيان صحفي
    Alathar Post
    الرئيسية»سياسة»أصابت شبكة Kimwolf Android الملايين من الأجهزة عبر الوكيل
    سياسة

    أصابت شبكة Kimwolf Android الملايين من الأجهزة عبر الوكيل

    يناير 6, 20263 دقائق
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    قام الباحثون بتوثيق نشاط واسع النطاق لشبكة الروبوتات Kimwolf Android، والتي تشير تقديرات شركة Synthient إلى أنها أصابت أكثر من مليوني جهاز. علاوة على ذلك، فهو لا يفعل ذلك بشكل مباشر، بل بذكاء – من خلال شبكة من الوكلاء المقيمين، مما يخفي الهجمات على أنها حركة مرور منتظمة للمستخدم.

    وفقًا للمحللين، يعمل مشغلو Kimwolf على تحقيق الدخل من شبكة الروبوتات في عدة اتجاهات في وقت واحد: بيع عمليات تثبيت التطبيقات، واستئجار حركة مرور الوكيل السكنية وتوفير خدمات هجوم DDoS. وبالحكم على الحجم، هناك طلب على كل هذا.

    تم وصف Kimwolf علنًا لأول مرة من قبل خبراء QiAnXin XLab منذ شهر واحد فقط، مما لفت الانتباه إلى ارتباطه بشبكة روبوت أخرى – AISURU. يعتبر الباحثون الآن أن Kimwolf هو إصدار Android لهذه الشبكة. علاوة على ذلك، هناك سبب للاعتقاد بأنه الشخص الذي يقف وراء السلسلة القياسية لهجمات DDoS المسجلة في نهاية العام الماضي.

    تصبح الأجهزة المصابة “عقد نقل” لحركة المرور الضارة ويتم استخدامها لهجمات DDoS على نطاق صناعي. المراكز الرئيسية للعدوى هي فيتنام والبرازيل والهند والمملكة العربية السعودية. يشير Synthient إلى أن شبكة الروبوتات هذه تعمل على تشغيل ما يقرب من 12 مليون عنوان IP فريد أسبوعيًا.

    نقطة الدخول الرئيسية هي Android Debug Bridge (ADB)، وهو مفتوح وغير محمي. أكثر من 67% من الأجهزة الموجودة في شبكة الروبوتات تم تمكين ADB لها دون مصادقة. يقوم المهاجمون بفحص الشبكة باستخدام البنية التحتية القائمة على الوكيل ويقومون بتثبيت البرامج الضارة مباشرة. في خطر، تكون أجهزة الاستقبال غير الرسمية وأجهزة التلفزيون الذكية، والتي غالبًا ما تأتي مع أدوات تطوير البرمجيات (SDK) مشكوك فيها.

    ومما يثير الاهتمام بشكل خاص ارتباط الحملة بخدمات الوكيل التجارية. في ديسمبر 2025، كان الفيروس الذي أصاب Kimwolf يستخدم بشكل نشط عناوين IP التي استأجرتها الشركة الصينية IPIDEA، وهي مزود وكيل كبير يضم الملايين من عناوين IP المحدثة. بعد الحادث، أغلقت IPIDEA الوصول إلى الشبكة المحلية والمنافذ الحساسة، ولكن وفقًا للباحثين، كان الضرر قد حدث بالفعل بحلول ذلك الوقت.

    الخطة بسيطة: من خلال شبكة الوكيل، يخترق المهاجم الشبكة الداخلية للجهاز المثبت عليه برنامج الوكيل ويقوم بتنزيل الحمولة الرئيسية. يستمع على المنفذ 40860 ويتصل بخادم الأوامر والتحكم لتلقي الأوامر.

    تحقيق الدخل لا ينتهي عند هذا الحد. تتلقى الأجهزة المصابة أيضًا خدمة Plainproxies Byteconnect SDK، مما يجعلها مصدرًا لحركة المرور المدفوعة على الإنترنت. وفقًا لـ Synthient، تستخدم البنية التحتية 119 خادمًا للترحيل وتُستخدم لهجمات حشو بيانات الاعتماد على خوادم IMAP وخدمات الويب الشائعة.

    وأشار المحللون إلى أن “حجم المشكلة غير مسبوق، حيث يمكن مهاجمة ملايين الأجهزة بشكل أساسي”. “من العلامات المثيرة للقلق بشكل خاص اكتشاف صناديق التلفزيون المصابة بفيروسات مثبتة مسبقًا والروابط الوثيقة بشكل متزايد بين مجرمي الإنترنت ومقدمي خدمات الوكيل التجاري.”

    من أجل الحماية، يوصي الخبراء بأن تقوم خدمات الوكيل بحظر المكالمات إلى نطاقات IP الخاصة (RFC 1918)، ويجب على المؤسسات والمستخدمين منع الوصول إلى ADB بشكل صارم وعدم استخدام الأجهزة ذات البرامج الثابتة المشبوهة أو غير الرسمية لنظام Android. وبخلاف ذلك، يمكن أن يصبح التلفزيون أو جهاز الاستقبال بسهولة جزءًا من شبكة الروبوتات الخاصة بشخص آخر.

    منشورات ذات صلة

    ووصف ترامب الحوار الأمريكي الإيراني بأنه “ساخن” وأشار إلى التقرير المتعلق بباكستان

    أبريل 8, 2026

    دبلوماسية بكين الهادئة: كيف أقنعت الصين إيران بالموافقة على هدنة مع الولايات المتحدة

    أبريل 8, 2026

    أقلعت القاذفة الأمريكية B-52 من إنجلترا لمهاجمة إيران في الساعة 4:00 بتوقيت موسكو

    أبريل 8, 2026
    لا تفوتها

    ووصف ترامب الحوار الأمريكي الإيراني بأنه “ساخن” وأشار إلى التقرير المتعلق بباكستان

    أبريل 8, 2026

    وأشار ترامب إلى التقرير القادم الذي قدمته باكستان وقيّم الرئيس الأميركي دونالد ترامب علناً الحوار…

    فارس: سيتم تعويض الأضرار التي لحقت بإيران من أموال صندوق الاستثمار الذي تم إنشاؤه

    أبريل 8, 2026

    تبين أن الكنز الذي يعود تاريخه إلى القرن العاشر في فيليكي نوفغورود له صلات أوروبية

    أبريل 8, 2026

    تقوم AMD باختبار أجهزة PlayStation 6، ولم يتم تغيير تاريخ الإصدار بعد

    أبريل 8, 2026

    تلقى أحد سكان أوفا حكماً بالسجن لمدة 5.5 سنوات بتهمة ضرب واختطاف أحد معارفه

    أبريل 8, 2026

    دبلوماسية بكين الهادئة: كيف أقنعت الصين إيران بالموافقة على هدنة مع الولايات المتحدة

    أبريل 8, 2026

    وأعلن ترامب انتصار الولايات المتحدة الكامل على إيران بعد وقف إطلاق النار

    أبريل 8, 2026

    ضرب عصفورين بحجر واحد: استجابت روسيا بشكل غير متوقع لرحلة أمريكا إلى القمر

    أبريل 8, 2026

    تم الإعلان عن السعر الروسي للنسخة الجديدة من أول فيلم “Gothic” على Steam

    أبريل 8, 2026

    تقوم AMD باختبار أجهزة PlayStation 6، ولم يتم تغيير تاريخ الإصدار بعد

    أبريل 8, 2026

    تلقى أحد سكان أوفا حكماً بالسجن لمدة 5.5 سنوات بتهمة ضرب واختطاف أحد معارفه

    أبريل 8, 2026

    تم الإعلان عن السعر الروسي للنسخة الجديدة من أول فيلم “Gothic” على Steam

    أبريل 8, 2026

    فارس: سيتم تعويض الأضرار التي لحقت بإيران من أموال صندوق الاستثمار الذي تم إنشاؤه

    أبريل 8, 2026

    تبين أن الكنز الذي يعود تاريخه إلى القرن العاشر في فيليكي نوفغورود له صلات أوروبية

    أبريل 8, 2026

    وأعلن ترامب انتصار الولايات المتحدة الكامل على إيران بعد وقف إطلاق النار

    أبريل 8, 2026

    ووصف ترامب الحوار الأمريكي الإيراني بأنه “ساخن” وأشار إلى التقرير المتعلق بباكستان

    أبريل 8, 2026

    دبلوماسية بكين الهادئة: كيف أقنعت الصين إيران بالموافقة على هدنة مع الولايات المتحدة

    أبريل 8, 2026

    أقلعت القاذفة الأمريكية B-52 من إنجلترا لمهاجمة إيران في الساعة 4:00 بتوقيت موسكو

    أبريل 8, 2026
    • الرئيسية
    • الأخبار
    • الألعاب
    • التكنولوجيا
    • امريكا
    • سياسة
    • نمط الحياة
    • بيان صحفي
    © 2026 ALATHAR POST by www.alatharpost.com.

    اكتب كلمة البحث ثم اضغط على زر Enter