Close Menu
نجمة الخليجنجمة الخليج

    رائج الآن

    هل الاحتفال بالمولد النبوي بدعة؟.. علي جمعة يحسم الجدل

    السبت 08 أغسطس 11:53 م

    رسالة واحدة قلبت الأمور.. ماذا يحدث لحسابات «واتساب»؟

    السبت 08 أغسطس 11:47 م

    كليات المرحلة الثانية علمي علوم.. مفاجآت في القائمة المتاحة والحد الأدنى

    السبت 08 أغسطس 11:34 م
    فيسبوك X (Twitter) الانستغرام
    نجمة الخليجنجمة الخليج
    • الاخبار
    • العالم
    • سياسة
    • اسواق
    • تقنية
    • رياضة
    • صحة
    • منوعات
    • المزيد
      • سياحة وسفر
      • مشاهير
      • مقالات
              
    السبت 08 أغسطس 11:54 م
    رائج الآن
    • #الإنتخابات_التركية
    • حرب اوكرانيا
    • موسم الحج
    • السعودية 2030
    • دونالد ترامب
    نجمة الخليجنجمة الخليج
    الرئيسية»مقالات
    مقالات

    سرقة واسعة النطاق تستهدف مجتمع الأمن السيبراني .. تفاصيل

    فريق التحريرفريق التحريرالإثنين 16 ديسمبر 12:04 صلا توجد تعليقات

    كشف باحثون في مختبرات Datadog Security Labs عن حملة قرصنة ضخمة استمرت لأكثر من عام نفذها كيان تهديد يحمل اسم MUT-1244. 

    بحسب “ bleepingcomputer”تمكن المهاجمون من سرقة أكثر من 390,000 من بيانات تسجيل الدخول لمنصات WordPress، إلى جانب مفاتيح SSH الخاصة ومفاتيح الوصول إلى AWS، من أنظمة مئات الضحايا.

    تضم قائمة الضحايا خبراء أمن سيبراني مثل مختبري الاختراق، وباحثي الأمن، وفرق الحماية الحمراء، بالإضافة إلى بعض المهاجمين الآخرين الذين وقعوا في فخ أدوات خبيثة متخفية.

    تفاصيل الهجوم

    استخدم المهاجمون أسلوبًا معقدًا لاستهداف الضحايا، حيث اعتمدوا على أدوات trojanized (مصابة ببرمجيات خبيثة) لتوفير ما يبدو كأنه أدوات تحقق من بيانات WordPress.

     انتشرت هذه البرمجيات الخبيثة عبر مستودعات مزيفة على GitHub تحتوي على أكواد تثبت استغلالات PoC (إثبات المفهوم) لثغرات أمنية معروفة، وأيضًا من خلال حملات تصيد متقنة.

    كانت رسائل التصيد تهدف إلى خداع الضحايا لتنفيذ أوامر تثبّت البرمجيات الخبيثة عبر تحديثات وهمية لوحدة المعالجة المركزية (CPU).

     في الوقت نفسه، استهدفت المستودعات المزيفة الباحثين الأمنيين والمهاجمين الذين يبحثون عن أكواد استغلال لثغرات محددة.

    استغلال الثقة داخل مجتمع الأمن السيبراني

    أوضحت Datadog أن مستودعات GitHub الخبيثة كانت تُصمم بأسماء تضفي عليها شرعية زائفة، مما أدى إلى إدراجها تلقائيًا ضمن مصادر موثوقة مثل Feedly Threat Intelligence وVulnmon، مما زاد من احتمالية استخدامها.

    شملت الأساليب المستخدمة في توزيع البرمجيات الخبيثة:

    ملفات تكوين مضمنة بأبواب خلفية.

    ملفات PDF خبيثة.

    سكربتات Python تسقط البرمجيات الخبيثة.

    حزم npm تحتوي على أكواد ضارة ضمن مكتبات المشاريع.

    سرقة بيانات واستغلال واسع النطاق

    تضمنت البرمجيات الخبيثة المثبتة:

    أدوات تعدين للعملات الرقمية (Monero).

    مكنت أبواب خلفية المهاجمين من جمع ونقل مفاتيح SSH الخاصة، وأكواد الوصول إلى AWS، والمتغيرات البيئية، ومحتويات مجلدات حساسة مثل “~/.aws”.

    أظهرت التحقيقات أن البرمجيات الخبيثة استخدمت بيانات اعتماد مخزنة بشكل صريح للوصول إلى خدمات مشاركة الملفات مثل Dropbox وfile.io، مما سهّل نقل البيانات المسروقة.

    إساءة استخدام أدوات داخل مجتمع القراصنة

    استغل MUT-1244 أداة yawpp، التي روج لها كأداة تحقق من بيانات WordPress، للإيقاع بالمهاجمين الآخرين. قام المهاجمون بشراء بيانات اعتماد مسروقة من الأسواق السوداء لتسريع عملياتهم، ليكتشفوا لاحقًا أن الأداة نفسها مصابة ببرمجيات خبيثة استخدمها MUT-1244 لاستهدافهم.

    نتائج الحملة وتأثيرها

    أسفرت هذه الحملة عن اختراق عشرات الأجهزة الخاصة بخبراء الأمن السيبراني والمهاجمين على حد سواء، مما أدى إلى سرقة بيانات حساسة، بما في ذلك مفاتيح SSH وتوكنات AWS وسجلات الأوامر.

    تقدر Datadog أن مئات الأنظمة لا تزال مخترقة، مع استمرار انتشار الهجوم وإصابة أجهزة جديدة.

    تكشف حملة MUT-1244 عن استغلال خطير للثقة داخل مجتمع الأمن السيبراني، حيث تم استهداف الضحايا باستخدام أدوات وهمية وعمليات تصيد محكمة، مما يسلط الضوء على أهمية التحقق الدقيق من مصادر البرمجيات المستخدمة واتخاذ تدابير أمنية صارمة لحماية البيانات الحساسة.

    شاركها. فيسبوك تويتر بينتيريست تيلقرام واتساب البريد الإلكتروني

    مقالات ذات صلة

    هل الاحتفال بالمولد النبوي بدعة؟.. علي جمعة يحسم الجدل

    مقالات السبت 08 أغسطس 11:53 م

    رسالة واحدة قلبت الأمور.. ماذا يحدث لحسابات «واتساب»؟

    مقالات السبت 08 أغسطس 11:47 م

    كليات المرحلة الثانية علمي علوم.. مفاجآت في القائمة المتاحة والحد الأدنى

    مقالات السبت 08 أغسطس 11:34 م

    خبير علاقات دولية: ترامب يسعى لإنجاز تاريخي.. وضغوط واشنطن تعيد رسم خريطة الشرق الأوسط

    مقالات السبت 08 أغسطس 11:28 م

    «بيتي واتربيت فيه» .. أحمد إيشو يعلن تجديد عقده مع الزمالك

    مقالات السبت 08 أغسطس 11:22 م

    أسعار فورد توروس هايبرد موديل 2026 في السوق السعودي

    مقالات السبت 08 أغسطس 11:10 م
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    اخر الأخبار

    المزيد

    رسالة واحدة قلبت الأمور.. ماذا يحدث لحسابات «واتساب»؟

    السبت 08 أغسطس 11:47 م

    كليات المرحلة الثانية علمي علوم.. مفاجآت في القائمة المتاحة والحد الأدنى

    السبت 08 أغسطس 11:34 م

    خبير علاقات دولية: ترامب يسعى لإنجاز تاريخي.. وضغوط واشنطن تعيد رسم خريطة الشرق الأوسط

    السبت 08 أغسطس 11:28 م

    «بيتي واتربيت فيه» .. أحمد إيشو يعلن تجديد عقده مع الزمالك

    السبت 08 أغسطس 11:22 م

    أسعار فورد توروس هايبرد موديل 2026 في السوق السعودي

    السبت 08 أغسطس 11:10 م

    النشرة البريدية

    اشترك في النشرة البريدية ليصلك كل جديد على بريدك الإلكتروني مباشرة

    رائج هذا الأسبوع

    فستان صيفي.. داليا البحيري تخطف الأنظار بظهورها

    يوسف حسن يفتح النار: مستقبلي اتدمر بسبب الزمالك وحقوقي ضاعت .. وهذه رسالتي للجمهور

    «من أفضل 3 في العالم» .. مدرب طرابزون سبور يُشيد بمحمد صلاح بعد انضمامه للفريق

    بنادق وقذائف آر بي جي .. إحباط شحنة أسلحة في طريقها من سوريا إلى لبنان.. وتوقيف ضابط سابق

    وفاء مكي: اتظلمت في «حق عرب» .. وأحمد العوضي موقفش معايا | فيديو

    اعلانات
    Demo
    فيسبوك X (Twitter) الانستغرام يوتيوب تيلقرام
    2026 © نجمة الخليج. جميع حقوق النشر محفوظة.
    • من نحن
    • سياسة الخصوصية
    • اعلن معنا
    • اتصل بنا

    اكتب كلمة البحث ثم اضغط على زر Enter

    تسجيل الدخول أو التسجيل

    مرحبًا بعودتك!

    Login to your account below.

    نسيت كلمة المرور؟