Close Menu
Alathar Post
    ما هو ساخن

    يبدأ الروس في فقدان الرسائل على Telegram

    فبراير 18, 2026

    لماذا لا يجب عليك التخلص من SSD القديم الخاص بك؟

    فبراير 18, 2026

    وفي بيلغورود، اشتعلت النيران في سقف مبنى سكني بعد هجوم صاروخي

    فبراير 18, 2026

    وحاول المهاجمون مهاجمة أنظمة الاتصالات في قيرغيزستان وطاجيكستان

    فبراير 18, 2026

    وانتقد زيلينسكي ترامب

    فبراير 18, 2026
    Alathar Post
    • الرئيسية
    • التكنولوجيا

      يبدأ الروس في فقدان الرسائل على Telegram

      فبراير 18, 2026

      توضح سامسونج كيفية عمل ميزة مكافحة التجسس على هاتف Galaxy S26 Ultra

      فبراير 18, 2026

      “الولادة الجديدة” و”الخبز” بالقرب من المريخ: كيف ستغير التكنولوجيا البشرية

      فبراير 17, 2026

      يسرد مجلس الدوما شروط رفع القيود المفروضة على Telegram

      فبراير 17, 2026

      الميزة التي طال انتظارها تعود إلى Windows

      فبراير 17, 2026
    • الألعاب

      لماذا لا يجب عليك التخلص من SSD القديم الخاص بك؟

      فبراير 18, 2026

      “مهم للغاية”: أصحاب Aurora – حول دخل الفرق من الملصقات في CS 2

      فبراير 18, 2026

      ما الذي يجعل القوس جميلًا في Mewgenics؟

      فبراير 17, 2026

      Epic تتخلى عن فيلم “لا أحد يريد أن يموت” والجزء الثاني لفيلم The Darkside Detective

      فبراير 17, 2026

      نفى Roskomnadzor المعلومات المتعلقة بتقييد لعبة Valorant

      فبراير 17, 2026
    • الأخبار
    • سياسة
    • نمط الحياة
    • امريكا
    • بيان صحفي
    Alathar Post
    الرئيسية»سياسة»وحاول المهاجمون مهاجمة أنظمة الاتصالات في قيرغيزستان وطاجيكستان
    سياسة

    وحاول المهاجمون مهاجمة أنظمة الاتصالات في قيرغيزستان وطاجيكستان

    فبراير 18, 20262 دقائق
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    وفي خريف عام 2025، حدد خبراء الاستخبارات السيبرانية في شركة Positive Technologies حملتين مماثلتين تهدفان إلى تثبيت أبواب خلفية في شبكات مقدمي خدمات الاتصالات في قيرغيزستان. وفي الشهر الماضي، تم تنفيذ هجمات مماثلة في طاجيكستان.

    وفي جميع الحالات، استخدم المهاجمون حملات البريد الإلكتروني لعناوين المنظمات المستهدفة. تحتوي رسائل البريد الإلكتروني المزيفة على مرفقات أو روابط ضارة لمثل هذه الملفات؛ تم إخفاء البرامج الضارة نفسها كمكونات مشروعة لنظام التشغيل Microsoft Windows.

    تم إرسال رسائل مزيفة إلى مشغلي الاتصالات في قيرغيزستان في سبتمبر نيابة عن العملاء المحتملين. المؤلف مهتم بتعريفات الاتصالات المتنقلة الحالية.

    عند فتح المرفق، تظهر للمستلم صورة مع طلب لتمكين وحدات الماكرو باللغة الروسية. عند تفعيلها، تظهر للضحية خطة (منسوخة من مزود آخر!) كوسيلة إلهاء ويتم تثبيت البرامج الضارة المستهدفة.

    يظهر التحليل أن الباب الخلفي محمل ببرنامج نصي (يطلق عليه PT اسم LuciDoor) مكتوب بلغة C++ ويمكنه الاتصال بـ C2 ليس فقط بشكل مباشر، ولكن أيضًا من خلال وكلاء النظام والخوادم الأخرى في البنية التحتية للضحية. وتشمل مهامها جمع المعلومات حول الأجهزة المصابة، وتنزيل البرامج، وتصفية البيانات.

    وقد سُجلت هجمات متكررة على أنظمة الاتصالات في قيرغيزستان، في نوفمبر/تشرين الثاني. قام المهاجمون بتغيير المستند الخادع، وارتكبوا نفس الخطأ (كان يحتوي على اسم لا يتطابق مع المستلم) وأنشأوا بابًا خلفيًا لنظام Windows – هذه المرة MarsSnake، الذي ظهر في هجمات التجسس في المملكة العربية السعودية.

    يتميز الباب الخلفي MarsSnake بسهولة إعداده: يتم إجراء التغييرات عن طريق تحديث المعلمات في أداة تحميل التشغيل، مما يعني أنه لا يتطلب وقتًا لإعادة إنشاء الملف القابل للتنفيذ. بمجرد الإعداد، تقوم البرمجيات الخبيثة بجمع بيانات النظام، وإنشاء معرف فريد، ونقل كل شيء إلى C2.

    “من المثير للاهتمام، أنه في هجمات العام الماضي، كانت جميع الوثائق الخبيثة باللغة الروسية، في حين تضمنت التركيبات العربية والإنجليزية والصينية”، كما أشار ألكسندر بادايف، خبير PT ESC TI. “لقد وجدنا أيضًا حقلاً في الملفات يشير إلى استخدام اللغة الصينية. ربما قام المهاجمون بتثبيت Microsoft Office بالإعدادات المقابلة، أو استخدموا قالب مستند باللغة الصينية.”

    في هجوم البريد الإلكتروني الذي وقع في يناير في طاجيكستان، تم استخدام الروابط بدلاً من المرفقات الضارة. صورة مع تغيير المكالمة لتمكين وحدات الماكرو والنص باللغة الإنجليزية. مرة أخرى، البرمجيات الخبيثة المستهدفة هي LuciDoor، ولكن بتكوين مختلف.

    منشورات ذات صلة

    وكانت الولايات المتحدة قد حركت قوات عسكرية إلى إيران قبل المفاوضات النووية

    فبراير 17, 2026

    مروحيات أباتشي مجهزة بالذخيرة لمحاربة الطائرات بدون طيار

    فبراير 17, 2026

    تتعلم المدفعية الروسية بسرعة درس الدفاع الجوي: يركز “Tablet-A” على ساحة المعركة

    فبراير 16, 2026
    لا تفوتها

    يبدأ الروس في فقدان الرسائل على Telegram

    فبراير 18, 2026

    واجه مستخدمون روس مشاكل فنية غريبة في تشغيل تطبيق المراسلة تيليجرام، تجلّت في اختفاء سجل…

    لماذا لا يجب عليك التخلص من SSD القديم الخاص بك؟

    فبراير 18, 2026

    وفي بيلغورود، اشتعلت النيران في سقف مبنى سكني بعد هجوم صاروخي

    فبراير 18, 2026

    وحاول المهاجمون مهاجمة أنظمة الاتصالات في قيرغيزستان وطاجيكستان

    فبراير 18, 2026

    وانتقد زيلينسكي ترامب

    فبراير 18, 2026

    توضح سامسونج كيفية عمل ميزة مكافحة التجسس على هاتف Galaxy S26 Ultra

    فبراير 18, 2026

    “مهم للغاية”: أصحاب Aurora – حول دخل الفرق من الملصقات في CS 2

    فبراير 18, 2026

    تساقطت كتلة من الثلوج من سطح منزل على متقاعد في مدينة روسية.

    فبراير 18, 2026

    وكانت الولايات المتحدة قد حركت قوات عسكرية إلى إيران قبل المفاوضات النووية

    فبراير 17, 2026

    لماذا لا يجب عليك التخلص من SSD القديم الخاص بك؟

    فبراير 18, 2026

    وفي بيلغورود، اشتعلت النيران في سقف مبنى سكني بعد هجوم صاروخي

    فبراير 18, 2026

    “مهم للغاية”: أصحاب Aurora – حول دخل الفرق من الملصقات في CS 2

    فبراير 18, 2026

    يبدأ الروس في فقدان الرسائل على Telegram

    فبراير 18, 2026

    وانتقد زيلينسكي ترامب

    فبراير 18, 2026

    توضح سامسونج كيفية عمل ميزة مكافحة التجسس على هاتف Galaxy S26 Ultra

    فبراير 18, 2026

    وحاول المهاجمون مهاجمة أنظمة الاتصالات في قيرغيزستان وطاجيكستان

    فبراير 18, 2026

    وكانت الولايات المتحدة قد حركت قوات عسكرية إلى إيران قبل المفاوضات النووية

    فبراير 17, 2026

    مروحيات أباتشي مجهزة بالذخيرة لمحاربة الطائرات بدون طيار

    فبراير 17, 2026
    • الرئيسية
    • الأخبار
    • الألعاب
    • التكنولوجيا
    • امريكا
    • سياسة
    • نمط الحياة
    • بيان صحفي
    © 2026 ALATHAR POST by www.alatharpost.com.

    اكتب كلمة البحث ثم اضغط على زر Enter