Close Menu
    تكنولوجيا

    إنفيديا: صعود أسطوري في الذكاء الاصطناعي يواجه تحديات غير مسبوقة

    03/05/2025

    جوجل تطلق ميزة تقييد الشحن لإطالة عمر بطارية هواتف بكسل

    11/11/2024

    بيتكوين تسجل ارتفاعًا تاريخيًا وتصل إلى 85,000 دولار مدفوعة بتخفيضات الفيدرالي وعودة ترامب

    11/11/2024

    شاومي تعلن عن نظام HyperOS 2 بميزات ذكاء اصطناعي

    10/31/2024
    فيسبوك X (Twitter) الانستغرام
    فيسبوك X (Twitter) الانستغرام
    techtrnds.nettechtrnds.net
    • الصفحة الرئيسية
    • أخبار

      جوجل تطلق ميزة تقييد الشحن لإطالة عمر بطارية هواتف بكسل

      11/11/2024

      نظام هواوي HarmonyOS NEXT يلقى استحسانًا واسعًا وفق آراء المستخدمين

      10/28/2024

      آبل تحديث iOS 18.2 يمنح المستخدمين حرية حذف التطبيقات

      10/27/2024

      هونر تكشف عن جهازها اللوحي الجديد Honor Tablet GT Pro

      10/19/2024

      أوبو تكشف رسميًا عن نظام ColorOS 15 الجديد

      10/19/2024
    • تقنية
    • الهواتف الذكية
    • الألعاب
    • الأمن السيبراني
    • الذكاء الاصطناعي
    • العملات المشفرة
    techtrnds.nettechtrnds.net
    الرئيسية»الأمن السيبراني»مجموعة OilRig الإيرانية تستخدم ثغرات ويندوز لاستهداف دول الخليج في هجوم سيبراني
    الأمن السيبراني

    مجموعة OilRig الإيرانية تستخدم ثغرات ويندوز لاستهداف دول الخليج في هجوم سيبراني

    Ahmed Mahmoudبواسطة Ahmed Mahmoud10/19/2024آخر تحديث:10/19/20242 دقائق
    شاركها
    فيسبوك تويتر واتساب

    تم رصد المهاجم الإيراني المعروف باسم OilRig وهو يستغل ثغرة تصعيد الامتيازات التي تم إصلاحها مؤخرًا في نواة ويندوز كجزء من حملة تجسس إلكتروني موسعة تستهدف دولة الإمارات العربية المتحدة والمنطقة الخليجية بشكل عام. وقد أثارت هذه العملية المتطورة قلقًا كبيرًا بين خبراء الأمن السيبراني والوكالات الحكومية بسبب تأثيرها المحتمل على الأمن القومي والبنية التحتية الحيوية. وفقًا لتحليل أجراه باحثو شركة تريند مايكرو، بما في ذلك محمد فهمي، وبها ياماني، وأحمد كمال، ونيك داي، تستخدم المجموعة تكتيكات متقدمة لتنفيذ هجماتها. تشمل أساليبها نشر باب خلفي يستخدم خوادم Microsoft Exchange لسرقة بيانات الاعتماد واستغلال الثغرات مثل CVE-2024-30088 لتصعيد الامتيازات. وهذه الثغرة، التي تم إصلاحها من قبل مايكروسوفت في يونيو 2024، تسمح للمهاجمين بالحصول على امتيازات النظام من خلال استغلال حالة سباق.

    تبدأ سلسلة الهجمات التي ينفذها OilRig بالحصول على الوصول الأولي من خلال خادم ويب ضعيف. يقوم المهاجمون بنشر ويب شيل لتسهيل تسللهم، ثم يقومون بتثبيت أداة الإدارة عن بُعد ngrok. تساعد هذه الأداة في الحفاظ على استمرارية وجودهم والتنقل عبر نقاط نهاية أخرى داخل الشبكة المخترقة. تلعب استغلال ثغرة CVE-2024-30088 دورًا حاسمًا في توصيل الباب الخلفي المعروف باسم STEALHOOK، والذي يُستخدم لنقل البيانات المسروقة إلى عنوان بريد إلكتروني يتحكم فيه المهاجمون على شكل مرفقات. تتضمن إحدى التقنيات المقلقة التي تم رصدها في هذه الموجة الأخيرة من الهجمات إساءة استخدام الامتيازات المرتفعة لحقن ملف DLL الخاص بتصفية كلمات المرور (psgfilter.dll). يتيح هذا للمهاجم استخراج بيانات اعتماد حساسة من المستخدمين في النطاق عبر وحدات تحكم النطاق أو الحسابات المحلية على الأجهزة المحلية. وأشار الباحثون إلى أن “الممثل الخبيث اعتنى جيدًا في التعامل مع كلمات المرور النصية عند تنفيذ وظائف تصفية كلمات المرور.” وهذا يسلط الضوء على نهج المهاجم الدقيق في استغلال الثغرات لتحقيق أقصى استفادة.

    تعكس أنشطة OilRig استراتيجية مستهدفة تهدف إلى استغلال الثغرات داخل البنى التحتية الرئيسية في المناطق الحساسة جغرافيًا. وقد ذكر الباحثون: “تشير أنشطتهم الأخيرة إلى أن Earth Simnavaz تركز على استغلال الثغرات في البنى التحتية الرئيسية.” تسعى المجموعة إلى إنشاء موطئ قدم دائم داخل المنظمات المخترقة، بحيث يمكن استخدام هذه المنظمات لإطلاق هجمات على أهداف إضافية. تمت ملاحظة استخدام psgfilter.dll سابقًا في ديسمبر 2022، مرتبطًا بحملة استهدفت منظمات في الشرق الأوسط باستخدام باب خلفي آخر يُعرف باسم MrPerfectionManager. تؤكد هذه الاستمرارية في الأساليب التهديد المستمر الذي تمثله OilRig ومشابهتها في المنطقة.

    الاختراق امن سيبراني كاسبرسكي
    شاركها. فيسبوك تويتر واتساب Copy Link
    Ahmed Mahmoud
    • موقع الويب

    المقالات ذات الصلة

    إنفيديا: صعود أسطوري في الذكاء الاصطناعي يواجه تحديات غير مسبوقة

    03/05/2025

    جوجل تطلق ميزة تقييد الشحن لإطالة عمر بطارية هواتف بكسل

    11/11/2024

    بيتكوين تسجل ارتفاعًا تاريخيًا وتصل إلى 85,000 دولار مدفوعة بتخفيضات الفيدرالي وعودة ترامب

    11/11/2024
    أفضل المراجعات
    الذكاء الاصطناعي

    الحوسبة الكمومية: الثورة التكنولوجية المقبلة بعد الذكاء الاصطناعي

    8.5 بواسطة Ahmed Mahmoud
    اختيارات المحررين

    إنفيديا: صعود أسطوري في الذكاء الاصطناعي يواجه تحديات غير مسبوقة

    03/05/2025

    جوجل تطلق ميزة تقييد الشحن لإطالة عمر بطارية هواتف بكسل

    11/11/2024

    بيتكوين تسجل ارتفاعًا تاريخيًا وتصل إلى 85,000 دولار مدفوعة بتخفيضات الفيدرالي وعودة ترامب

    11/11/2024

    شاومي تعلن عن نظام HyperOS 2 بميزات ذكاء اصطناعي

    10/31/2024
    أحدث المقالات
    • إنفيديا: صعود أسطوري في الذكاء الاصطناعي يواجه تحديات غير مسبوقة
    • جوجل تطلق ميزة تقييد الشحن لإطالة عمر بطارية هواتف بكسل
    • بيتكوين تسجل ارتفاعًا تاريخيًا وتصل إلى 85,000 دولار مدفوعة بتخفيضات الفيدرالي وعودة ترامب
    • شاومي تعلن عن نظام HyperOS 2 بميزات ذكاء اصطناعي
    • ماك بوك برو
    • iMac
    • نتفلكس
    • ios18
    • Firefly
    • ادوبي
    • ارشيف الانترنت
    • اكس بوكس
    • ايثريوم
    • عملات مشفرة
    • معرض جيتكس
    • OpenAI
    • شات جي تي
    • جوجل
    • يوتيوب
    • ويندوز 11
    • ويندوز
    • هواوي
    • مايكروسوفت
    • اوبو
    • سامسونج
    • هونر
    • شاومي
    • بيتكوين
    • الاختراق
    • واتساب
    • انستجرام
    • اندرويد
    • ابل
    • كاسبرسكي
    • ايفون
    • هاردوير
    • كريبتو
    • العاب
    • امن سيبراني
    • هواتف ذكية
    • ذكاء اصطناعي
    معلومات عنا

    تك تريندز هو موقع إخباري تقني يركز على تقديم آخر الأخبار والتحديثات في عالم التكنولوجيا. يغطي الموقع مجموعة متنوعة من المواضيع، بما في ذلك الهواتف الذكية، الألعاب، الهاردوير، الذكاء الاصطناعي، والعملات المشفرة، بهدف إبقاء القراء على اطلاع دائم بأحدث التطورات والابتكارات في هذه المجالات.

    فيسبوك X (Twitter) الانستغرام
    • الصفحة الرئيسية
    • تقنية
    • الذكاء الاصطناعي
    • الأمن السيبراني
    • العملات المشفرة
    © 2025 TechTrends. Designed by TechTrends.

    اكتب كلمة البحث ثم اضغط على زر Enter