Har Hermon
  • الرئيسية
  • اقتصاد
  • التكنولوجيا
  • العالمية
  • ترفيه
  • سياسة
  • مجتمع
  • بيان صحفي
No Result
View All Result
  • الرئيسية
  • اقتصاد
  • التكنولوجيا
  • العالمية
  • ترفيه
  • سياسة
  • مجتمع
  • بيان صحفي
No Result
View All Result
Har Hermon
No Result
View All Result
Home التكنولوجيا

يتم تحذير الروس من الفيروسات الخطيرة الموجودة على المواقع المقرصنة واليوتيوب

ديسمبر 20, 2025
in التكنولوجيا

بدأ المهاجمون في استخدام مواقع البرامج المقرصنة ومنصات الفيديو الشهيرة لتوزيع تنزيلات CountLoader وGachiLoader الضارة. تم الإبلاغ عن ذلك بواسطة Anti-Malware.

يتم تحذير الروس من الفيروسات الخطيرة الموجودة على المواقع المقرصنة واليوتيوب

وفقًا للمحللين، فإن الحملة الحالية مبنية على CountLoader، وهي أداة معيارية تستخدم كمرحلة أولى من الهجمات متعددة المراحل. للإصابة بالعدوى، ما عليك سوى محاولة تنزيل نسخة “متصدعة” من البرنامج الشهير. تتم إعادة توجيه المستخدم إلى خدمة استضافة الملفات، التي تحتوي على أرشيف يحتوي على محتوى مشفر إضافي ومستندات بكلمات مرور. بمجرد استخراجه، يتم تشغيل ملف قابل للتنفيذ، متخفيًا في هيئة مثبت، ويقوم بتنزيل تعليمات برمجية ضارة من خادم بعيد.

للحصول على موطئ قدم في النظام، يتنكر CountLoader كعملية نظام يمكن تنفيذها بتردد عالٍ لسنوات عديدة. يقوم المُحمل أيضًا بتحليل برامج الأمان المثبتة، وعندما يكتشف حلولًا فردية، فإنه يغير سلوكه، مما يقلل من مخاطر الاكتشاف. وبعد ذلك، يقوم بجمع معلومات حول النظام والاستعداد لبدء المرحلة التالية من الهجوم.

لاحظ الخبراء أن الإصدار الجديد من CountLoader قد وسع قدراته، بما في ذلك إطلاق أنواع مختلفة من الملفات، وتنفيذ التعليمات البرمجية في الذاكرة، والتسليم عبر محركات أقراص USB، وجمع بيانات القياس عن بعد التفصيلية، ومحو آثار النشاط. في إحدى الحالات الموثقة، كانت الحمولة النهائية عبارة عن برنامج ACR Stealer المصمم لسرقة البيانات الحساسة.

أبلغ خبراء Check Point بدورهم عن حملة ضارة أخرى باستخدام GachiLoader، وهو برنامج تنزيل يتم توزيعه عبر شبكة من حسابات YouTube المخترقة. نشر المهاجمون مقاطع فيديو تحتوي على روابط إلى “مثبتات” ضارة لبرامج شائعة. في المجموع، تم تحديد حوالي مائة مقاطع فيديو من هذا القبيل، والتي تلقت في المجموع أكثر من 220 ألف مشاهدة. تمت إزالة جزء كبير من المحتوى بواسطة Google.

يتمتع GachiLoader بالقدرة على تجاوز آليات الأمان والتحقق من الحقوق الإدارية ومحاولة تعطيل مكونات Microsoft Defender. وفي إحدى الحالات، تم استخدامه لتسليم Rhadamanthys المسروقة.

Previous Post

يمكن أن أكون عمدة: رئيس الوزراء البلجيكي يمزح عن المنزل الخشبي في سانت بطرسبرغ والمنطقة المحيطة بالأسد

Next Post

تحديث أسعار الفائدة في عمليات إعادة الخصم والمعاملات المسبقة

Next Post
تحديث أسعار الفائدة في عمليات إعادة الخصم والمعاملات المسبقة

تحديث أسعار الفائدة في عمليات إعادة الخصم والمعاملات المسبقة

تدابير الجرانيت المصرية من الوزارة

تدابير الجرانيت المصرية من الوزارة

يوليو 20, 2025
يعبد الموظفون أبل ميت

يعبد الموظفون أبل ميت

يونيو 8, 2025

كشف الجيش السابق عن الحقيقة حول الحياة الجنسية والعنف في البحرية الأمريكية

سبتمبر 5, 2025
iPhone و Samsung عند الباب عند الباب: ستزيد التكلفة بنسبة 43 ٪

iPhone و Samsung عند الباب عند الباب: ستزيد التكلفة بنسبة 43 ٪

أبريل 10, 2025
في الصين ، تم إصدار الإنترنت

في الصين ، تم إصدار الإنترنت

أبريل 20, 2025
كتالوج BIM الحالي الجمعة 31 أكتوبر: منتجات التكنولوجيا والإلكترونيات المنزلية ومواد الملابس بأسعار مخفضة

كتالوج BIM الحالي الجمعة 31 أكتوبر: منتجات التكنولوجيا والإلكترونيات المنزلية ومواد الملابس بأسعار مخفضة

أكتوبر 30, 2025

إسرائيل تقرر مصير فلسطين

نوفمبر 16, 2025

شرح العالم السياسي استعادة مراقبة الحدود على الحدود البولندية مع ألمانيا

يوليو 7, 2025
  • الرئيسية
  • ترفيه
  • مجتمع
  • اقتصاد
  • سياسة
  • التكنولوجيا
  • العالمية
  • بيان صحفي

© 2025 Har Hermon

No Result
View All Result
  • الرئيسية
  • ترفيه
  • مجتمع
  • اقتصاد
  • سياسة
  • التكنولوجيا
  • العالمية
  • بيان صحفي

© 2025 Har Hermon