Close Menu
نجمة الخليجنجمة الخليج

    رائج الآن

    اتحاد الكرة ينعى والد محمد شحاتة

    الخميس 07 مايو 11:41 ص

    تصاعد التوتر بين إسرائيل وحزب الله رغم محاولات التهدئه

    الخميس 07 مايو 11:35 ص

    فرقة الريغي هذه في معركة كابوسية ضد ريمكسات AI Slop

    الخميس 07 مايو 11:34 ص
    فيسبوك X (Twitter) الانستغرام
    نجمة الخليجنجمة الخليج
    • الاخبار
    • العالم
    • سياسة
    • اسواق
    • تقنية
    • رياضة
    • صحة
    • منوعات
    • المزيد
      • سياحة وسفر
      • مشاهير
      • مقالات
              
    الخميس 07 مايو 11:46 ص
    رائج الآن
    • #الإنتخابات_التركية
    • حرب اوكرانيا
    • موسم الحج
    • السعودية 2030
    • دونالد ترامب
    نجمة الخليجنجمة الخليج
    الرئيسية»تقنية
    تقنية

    يا مستخدمي برنامج Notepad++، ربما تعرضتم للاختراق من قبل الصين

    فريق التحريرفريق التحريرالأربعاء 04 فبراير 8:06 ملا توجد تعليقات

    البنية التحتية تقديم التحديثات قال المطورون يوم الاثنين إن برنامج Notepad ++ – وهو محرر نصوص مستخدم على نطاق واسع لنظام التشغيل Windows – قد تم اختراقه لمدة ستة أشهر من قبل قراصنة يشتبه في أنهم تابعون للدولة الصينية والذين استخدموا سيطرتهم لتقديم إصدارات خلفية من التطبيق لتحديد الأهداف.

    “أعتذر بشدة لجميع المستخدمين المتأثرين بهذا الاختطاف”، كتب مؤلف المنشور المنشور على الموقع الرسمي لـnotepad-plus-plus.org يوم الاثنين. وقال المنشور إن الهجوم بدأ في يونيو الماضي “بتسوية على مستوى البنية التحتية سمحت للجهات الفاعلة الخبيثة باعتراض وإعادة توجيه حركة مرور التحديث الموجهة إلى notepad-plus-plus.org”. قام المهاجمون، الذين ربطهم العديد من المحققين بالحكومة الصينية، بإعادة توجيه بعض المستخدمين المستهدفين بشكل انتقائي إلى خوادم تحديث ضارة حيث تلقوا تحديثات خلفية. لم يستعيد برنامج Notepad++ السيطرة على بنيته التحتية حتى ديسمبر.

    استخدم المهاجمون وصولهم لتثبيت حمولة لم يسبق لها مثيل والتي أطلق عليها اسم Chrysalis. ووصفته شركة الأمن Rapid 7 بأنه “باب خلفي مخصص وغني بالميزات”.

    وقال باحثون في الشركة: “إن المجموعة الواسعة من قدراتها تشير إلى أنها أداة متطورة ودائمة، وليست أداة بسيطة يمكن التخلص منها”.

    التدريب العملي على اختراق لوحة المفاتيح

    قال برنامج Notepad++ إن المسؤولين في الموفر الذي لم يذكر اسمه والذي يستضيف البنية التحتية للتحديث تشاوروا مع المستجيبين للحوادث ووجدوا أنها ظلت معرضة للخطر حتى 2 سبتمبر. وحتى ذلك الحين، احتفظ المهاجمون ببيانات اعتماد الخدمات الداخلية حتى 2 ديسمبر، وهي القدرة التي سمحت لهم بمواصلة إعادة توجيه حركة مرور التحديث المحددة إلى الخوادم الضارة. استهدف ممثل التهديد “نطاق Notepad++ على وجه التحديد بهدف استغلال عناصر التحكم غير الكافية للتحقق من التحديث التي كانت موجودة في الإصدارات الأقدم من Notepad++.” تشير سجلات الأحداث إلى أن المتسللين حاولوا إعادة استغلال إحدى نقاط الضعف بعد إصلاحها لكن المحاولة باءت بالفشل.

    وفقًا للباحث المستقل كيفن بومونت، أخبرته ثلاث منظمات أن الأجهزة الموجودة داخل شبكاتها والتي تم تثبيت برنامج Notepad ++ عليها شهدت “حوادث أمنية” “أدت إلى وقوع أيدي على جهات فاعلة تهدد لوحة المفاتيح”، مما يعني أن المتسللين كانوا قادرين على التحكم المباشر باستخدام واجهة قائمة على الويب. وقال بومونت إن المنظمات الثلاث لها مصالح في شرق آسيا.

    وأوضح الباحث أن شكوكه قد أثيرت عندما قدم الإصدار 8.8.8 من برنامج Notepad++ إصلاحات للأخطاء في منتصف نوفمبر “لتعزيز محدث Notepad++ من التعرض للاختطاف لتقديم شيء ما… وليس Notepad++.”

    أجرى التحديث تغييرات على برنامج تحديث Notepad ++ المخصص المعروف باسم GUP، أو بدلاً من ذلك، WinGUP. يقوم الملف التنفيذي المسؤول عن gup.exe بالإبلاغ عن الإصدار المستخدم إلى https://notepad-plus-plus.org/update/getDownloadUrl.php ثم يسترد عنوان URL للتحديث من ملف يسمى gup.xml. يتم تنزيل الملف المحدد في عنوان URL إلى دليل %TEMP% الخاص بالجهاز ثم يتم تنفيذه.

    كتب بومونت:

    إذا كان بإمكانك اعتراض حركة المرور هذه وتغييرها، فيمكنك إعادة توجيه التنزيل إلى أي موقع يظهر فيه عن طريق تغيير عنوان URL في الموقع.

    من المفترض أن تكون حركة المرور هذه عبر HTTPS، ولكن يبدو أنك قد تكون (قادرًا) على التلاعب بحركة المرور إذا كنت تجلس على مستوى مزود خدمة الإنترنت واعتراض TLS. في الإصدارات السابقة من برنامج Notepad++، كانت حركة المرور تتم عبر HTTP مباشرةً.

    يتم توقيع التنزيلات نفسها، ولكن بعض الإصدارات السابقة من برنامج Notepad++ تستخدم شهادة جذر موقعة ذاتيًا، وهي موجودة على Github. مع الإصدار السابق 8.8.7، تم إرجاع هذا إلى GlobalSign. على نحو فعال، هناك موقف لا يتم فيه فحص التنزيل بشكل صارم بحثًا عن أي تلاعب.

    ونظرًا لأن حركة المرور إلى موقع notepad-plus-plus.org نادرة إلى حد ما، فقد يكون من الممكن الجلوس داخل سلسلة مزودي خدمة الإنترنت وإعادة التوجيه إلى تنزيل مختلف. للقيام بذلك على أي نطاق يتطلب الكثير من الموارد.

    نشر بومونت نظريته في العمل في ديسمبر، قبل شهرين من اليوم السابق لاستشارة يوم الاثنين من برنامج Notepad++. وبالجمع مع التفاصيل الواردة في برنامج Notepad++، أصبح من الواضح الآن أن الفرضية كانت صحيحة.

    وحذر بومونت أيضًا من أن محركات البحث “ممتلئة” بالإعلانات التي تروج لإصدارات طروادة من برنامج Notepad++، لدرجة أن العديد من المستخدمين يقومون بتشغيلها عن غير قصد داخل شبكاتهم. تؤدي سلسلة من ملحقات Notepad++ الضارة إلى تفاقم المخاطر.

    شاركها. فيسبوك تويتر بينتيريست تيلقرام واتساب البريد الإلكتروني

    مقالات ذات صلة

    فرقة الريغي هذه في معركة كابوسية ضد ريمكسات AI Slop

    تقنية الخميس 07 مايو 11:34 ص

    لا يوجد دليل على أن محاولات اغتيال ترامب كانت مدبرة. لا يزال الناس يعتقدون أنهم كانوا كذلك

    تقنية الخميس 07 مايو 10:33 ص

    مراجعة: خلاط سميج فورتي

    تقنية الخميس 07 مايو 2:22 ص

    مراجعة: البؤري Mu-So Hekla

    تقنية الخميس 07 مايو 1:21 ص

    جهود إيلون ماسك الأخيرة للتحكم في OpenAI: تجنيد سام ألتمان في شركة تيسلا

    تقنية الخميس 07 مايو 12:20 ص

    آبل ستدفع 250 مليون دولار لتسوية دعوى قضائية بشأن ميزات الذكاء الاصطناعي لسيري

    تقنية الأربعاء 06 مايو 11:19 م
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    اخر الأخبار

    المزيد

    تصاعد التوتر بين إسرائيل وحزب الله رغم محاولات التهدئه

    الخميس 07 مايو 11:35 ص

    فرقة الريغي هذه في معركة كابوسية ضد ريمكسات AI Slop

    الخميس 07 مايو 11:34 ص

    الكشف عن أفضل شركة طيران في العالم على متن الطائرة

    الخميس 07 مايو 11:33 ص

    تتصدر برمنغهام وتامبا قائمة أفضل المدن لخريجي الجامعات في ADP

    الخميس 07 مايو 11:30 ص

    شاهد: الحفر أم أوروبا؟ فك رموز الانتخابات المحلية في بريطانيا

    الخميس 07 مايو 11:29 ص

    النشرة البريدية

    اشترك في النشرة البريدية ليصلك كل جديد على بريدك الإلكتروني مباشرة

    رائج هذا الأسبوع

    بـتكلفة 6 ملايين جنيه.. انطلاقة جديدة لجراحات اليد الميكروسكوبية بجامعة سوهاج

    سبنسر برات يترشح لمنصب عمدة لوس أنجلوس: النجوم يكشفون ما إذا كانوا سيصوتون لنجم الواقع

    نهائي الكونفدرالية.. الجزائر تدعم اتحاد العاصمة ب 3 إجراءات قبل مواجهة الزمالك

    بقوة 700 حصان .. دودج تشارجر 2026 الجديدة

    تهديد بالانسحاب .. إيران تضغط على الاتحاد الدولي لكرة القدم قبل مونديال 2026

    اعلانات
    Demo
    فيسبوك X (Twitter) الانستغرام يوتيوب تيلقرام
    2026 © نجمة الخليج. جميع حقوق النشر محفوظة.
    • من نحن
    • سياسة الخصوصية
    • اعلن معنا
    • اتصل بنا

    اكتب كلمة البحث ثم اضغط على زر Enter

    تسجيل الدخول أو التسجيل

    مرحبًا بعودتك!

    Login to your account below.

    نسيت كلمة المرور؟