Close Menu
Alathar Post
    ما هو ساخن

    وعلق قديروف على البيانات المتعلقة بتحرك الوحدات الشيشانية نحو إيران

    أبريل 9, 2026

    واتهمت إيران الولايات المتحدة بانتهاك ثلاث نقاط من معاهدة السلام

    أبريل 9, 2026

    يمكن أن تفسر الحالات الشاذة الغامضة أحد الألغاز الرئيسية للأرض

    أبريل 8, 2026

    ماذا يحدث في Call of Duty: لماذا يتجادل عشاق السلسلة مع بعضهم البعض إلى ما لا نهاية؟

    أبريل 8, 2026

    تفاصيل دعوى مكافحة الفساد ضد “القاضي الذهبي” خاخاليفا معروفة

    أبريل 8, 2026
    Alathar Post
    • الرئيسية
    • التكنولوجيا

      يمكن أن تفسر الحالات الشاذة الغامضة أحد الألغاز الرئيسية للأرض

      أبريل 8, 2026

      اكتشف العلماء الروس أحد ألمع النجوم الزائفة

      أبريل 8, 2026

      تبين أن الكنز الذي يعود تاريخه إلى القرن العاشر في فيليكي نوفغورود له صلات أوروبية

      أبريل 8, 2026

      ضرب عصفورين بحجر واحد: استجابت روسيا بشكل غير متوقع لرحلة أمريكا إلى القمر

      أبريل 8, 2026

      ذكر Roskomnadzor سبب الحوادث واسعة النطاق في Runet

      أبريل 8, 2026
    • الألعاب

      ماذا يحدث في Call of Duty: لماذا يتجادل عشاق السلسلة مع بعضهم البعض إلى ما لا نهاية؟

      أبريل 8, 2026

      MediaTek Dimensity 9600 Pro: مجموعة شرائح سطح المكتب بسرعة 5 جيجاهرتز

      أبريل 8, 2026

      تقوم AMD باختبار أجهزة PlayStation 6، ولم يتم تغيير تاريخ الإصدار بعد

      أبريل 8, 2026

      تم الإعلان عن السعر الروسي للنسخة الجديدة من أول فيلم “Gothic” على Steam

      أبريل 8, 2026

      أصدرت شركة Valve التحديث 7.41b للعبة Dota 2

      أبريل 8, 2026
    • الأخبار
    • سياسة
    • نمط الحياة
    • امريكا
    • بيان صحفي
    Alathar Post
    الرئيسية»التكنولوجيا»يتم تحذير الروس من الفيروسات الخطيرة الموجودة على المواقع المقرصنة واليوتيوب
    التكنولوجيا

    يتم تحذير الروس من الفيروسات الخطيرة الموجودة على المواقع المقرصنة واليوتيوب

    ديسمبر 20, 20252 دقائق
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    بدأ المهاجمون في استخدام مواقع البرامج المقرصنة ومنصات الفيديو الشهيرة لتوزيع تنزيلات CountLoader وGachiLoader الضارة. تم الإبلاغ عن ذلك بواسطة Anti-Malware.

    يتم تحذير الروس من الفيروسات الخطيرة الموجودة على المواقع المقرصنة واليوتيوب

    وفقًا للمحللين، فإن الحملة الحالية مبنية على CountLoader، وهي أداة معيارية تستخدم كمرحلة أولى من الهجمات متعددة المراحل. للإصابة بالعدوى، ما عليك سوى محاولة تنزيل نسخة “متصدعة” من البرنامج الشهير. تتم إعادة توجيه المستخدم إلى خدمة استضافة الملفات، التي تحتوي على أرشيف يحتوي على محتوى مشفر إضافي ومستندات بكلمات مرور. بمجرد استخراجه، يتم تشغيل ملف قابل للتنفيذ، متخفيًا في هيئة مثبت، ويقوم بتنزيل تعليمات برمجية ضارة من خادم بعيد.

    للحصول على موطئ قدم في النظام، يتنكر CountLoader كعملية نظام يمكن تنفيذها بتردد عالٍ لسنوات عديدة. يقوم المُحمل أيضًا بتحليل برامج الأمان المثبتة، وعندما يكتشف حلولًا فردية، فإنه يغير سلوكه، مما يقلل من مخاطر الاكتشاف. وبعد ذلك، يقوم بجمع معلومات حول النظام والاستعداد لبدء المرحلة التالية من الهجوم.

    لاحظ الخبراء أن الإصدار الجديد من CountLoader قد وسع قدراته، بما في ذلك إطلاق أنواع مختلفة من الملفات، وتنفيذ التعليمات البرمجية في الذاكرة، والتسليم عبر محركات أقراص USB، وجمع بيانات القياس عن بعد التفصيلية، ومحو آثار النشاط. في إحدى الحالات الموثقة، كانت الحمولة النهائية عبارة عن برنامج ACR Stealer المصمم لسرقة البيانات الحساسة.

    أبلغ خبراء Check Point بدورهم عن حملة ضارة أخرى باستخدام GachiLoader، وهو برنامج تنزيل يتم توزيعه عبر شبكة من حسابات YouTube المخترقة. نشر المهاجمون مقاطع فيديو تحتوي على روابط إلى “مثبتات” ضارة لبرامج شائعة. في المجموع، تم تحديد حوالي مائة مقاطع فيديو من هذا القبيل، والتي تلقت في المجموع أكثر من 220 ألف مشاهدة. تمت إزالة جزء كبير من المحتوى بواسطة Google.

    يتمتع GachiLoader بالقدرة على تجاوز آليات الأمان والتحقق من الحقوق الإدارية ومحاولة تعطيل مكونات Microsoft Defender. وفي إحدى الحالات، تم استخدامه لتسليم Rhadamanthys المسروقة.

    منشورات ذات صلة

    يمكن أن تفسر الحالات الشاذة الغامضة أحد الألغاز الرئيسية للأرض

    أبريل 8, 2026

    اكتشف العلماء الروس أحد ألمع النجوم الزائفة

    أبريل 8, 2026

    تبين أن الكنز الذي يعود تاريخه إلى القرن العاشر في فيليكي نوفغورود له صلات أوروبية

    أبريل 8, 2026
    لا تفوتها

    وعلق قديروف على البيانات المتعلقة بتحرك الوحدات الشيشانية نحو إيران

    أبريل 9, 2026

    قال رئيس جمهورية الشيشان رمضان قديروف يوم الأربعاء، 8 أبريل، إن الجيش الشيشاني سينتقل إلى…

    واتهمت إيران الولايات المتحدة بانتهاك ثلاث نقاط من معاهدة السلام

    أبريل 9, 2026

    يمكن أن تفسر الحالات الشاذة الغامضة أحد الألغاز الرئيسية للأرض

    أبريل 8, 2026

    ماذا يحدث في Call of Duty: لماذا يتجادل عشاق السلسلة مع بعضهم البعض إلى ما لا نهاية؟

    أبريل 8, 2026

    تفاصيل دعوى مكافحة الفساد ضد “القاضي الذهبي” خاخاليفا معروفة

    أبريل 8, 2026

    “لا أعرف” كلمة زيلينسكي الأخيرة: لماذا جاء مبعوث ترامب الخاص إلى كييف؟

    أبريل 8, 2026

    وقال مجلس الدوما إن زيلينسكي تحدث “بشكل كبير” عن حماية المياه الأجنبية

    أبريل 8, 2026

    اكتشف العلماء الروس أحد ألمع النجوم الزائفة

    أبريل 8, 2026

    MediaTek Dimensity 9600 Pro: مجموعة شرائح سطح المكتب بسرعة 5 جيجاهرتز

    أبريل 8, 2026

    ماذا يحدث في Call of Duty: لماذا يتجادل عشاق السلسلة مع بعضهم البعض إلى ما لا نهاية؟

    أبريل 8, 2026

    تفاصيل دعوى مكافحة الفساد ضد “القاضي الذهبي” خاخاليفا معروفة

    أبريل 8, 2026

    MediaTek Dimensity 9600 Pro: مجموعة شرائح سطح المكتب بسرعة 5 جيجاهرتز

    أبريل 8, 2026

    واتهمت إيران الولايات المتحدة بانتهاك ثلاث نقاط من معاهدة السلام

    أبريل 9, 2026

    يمكن أن تفسر الحالات الشاذة الغامضة أحد الألغاز الرئيسية للأرض

    أبريل 8, 2026

    وقال مجلس الدوما إن زيلينسكي تحدث “بشكل كبير” عن حماية المياه الأجنبية

    أبريل 8, 2026

    وعلق قديروف على البيانات المتعلقة بتحرك الوحدات الشيشانية نحو إيران

    أبريل 9, 2026

    “لا أعرف” كلمة زيلينسكي الأخيرة: لماذا جاء مبعوث ترامب الخاص إلى كييف؟

    أبريل 8, 2026

    ووصف ترامب الحوار الأمريكي الإيراني بأنه “ساخن” وأشار إلى التقرير المتعلق بباكستان

    أبريل 8, 2026
    • الرئيسية
    • الأخبار
    • الألعاب
    • التكنولوجيا
    • امريكا
    • سياسة
    • نمط الحياة
    • بيان صحفي
    © 2026 ALATHAR POST by www.alatharpost.com.

    اكتب كلمة البحث ثم اضغط على زر Enter