Har Hermon
  • الرئيسية
  • اقتصاد
  • التكنولوجيا
  • العالمية
  • ترفيه
  • سياسة
  • مجتمع
  • بيان صحفي
No Result
View All Result
  • الرئيسية
  • اقتصاد
  • التكنولوجيا
  • العالمية
  • ترفيه
  • سياسة
  • مجتمع
  • بيان صحفي
No Result
View All Result
Har Hermon
No Result
View All Result
Home التكنولوجيا

يتم تحذير الروس من الفيروسات الخطيرة الموجودة على المواقع المقرصنة واليوتيوب

ديسمبر 20, 2025
in التكنولوجيا

بدأ المهاجمون في استخدام مواقع البرامج المقرصنة ومنصات الفيديو الشهيرة لتوزيع تنزيلات CountLoader وGachiLoader الضارة. تم الإبلاغ عن ذلك بواسطة Anti-Malware.

يتم تحذير الروس من الفيروسات الخطيرة الموجودة على المواقع المقرصنة واليوتيوب

وفقًا للمحللين، فإن الحملة الحالية مبنية على CountLoader، وهي أداة معيارية تستخدم كمرحلة أولى من الهجمات متعددة المراحل. للإصابة بالعدوى، ما عليك سوى محاولة تنزيل نسخة “متصدعة” من البرنامج الشهير. تتم إعادة توجيه المستخدم إلى خدمة استضافة الملفات، التي تحتوي على أرشيف يحتوي على محتوى مشفر إضافي ومستندات بكلمات مرور. بمجرد استخراجه، يتم تشغيل ملف قابل للتنفيذ، متخفيًا في هيئة مثبت، ويقوم بتنزيل تعليمات برمجية ضارة من خادم بعيد.

للحصول على موطئ قدم في النظام، يتنكر CountLoader كعملية نظام يمكن تنفيذها بتردد عالٍ لسنوات عديدة. يقوم المُحمل أيضًا بتحليل برامج الأمان المثبتة، وعندما يكتشف حلولًا فردية، فإنه يغير سلوكه، مما يقلل من مخاطر الاكتشاف. وبعد ذلك، يقوم بجمع معلومات حول النظام والاستعداد لبدء المرحلة التالية من الهجوم.

لاحظ الخبراء أن الإصدار الجديد من CountLoader قد وسع قدراته، بما في ذلك إطلاق أنواع مختلفة من الملفات، وتنفيذ التعليمات البرمجية في الذاكرة، والتسليم عبر محركات أقراص USB، وجمع بيانات القياس عن بعد التفصيلية، ومحو آثار النشاط. في إحدى الحالات الموثقة، كانت الحمولة النهائية عبارة عن برنامج ACR Stealer المصمم لسرقة البيانات الحساسة.

أبلغ خبراء Check Point بدورهم عن حملة ضارة أخرى باستخدام GachiLoader، وهو برنامج تنزيل يتم توزيعه عبر شبكة من حسابات YouTube المخترقة. نشر المهاجمون مقاطع فيديو تحتوي على روابط إلى “مثبتات” ضارة لبرامج شائعة. في المجموع، تم تحديد حوالي مائة مقاطع فيديو من هذا القبيل، والتي تلقت في المجموع أكثر من 220 ألف مشاهدة. تمت إزالة جزء كبير من المحتوى بواسطة Google.

يتمتع GachiLoader بالقدرة على تجاوز آليات الأمان والتحقق من الحقوق الإدارية ومحاولة تعطيل مكونات Microsoft Defender. وفي إحدى الحالات، تم استخدامه لتسليم Rhadamanthys المسروقة.

Previous Post

يمكن أن أكون عمدة: رئيس الوزراء البلجيكي يمزح عن المنزل الخشبي في سانت بطرسبرغ والمنطقة المحيطة بالأسد

Next Post

تحديث أسعار الفائدة في عمليات إعادة الخصم والمعاملات المسبقة

Next Post
تحديث أسعار الفائدة في عمليات إعادة الخصم والمعاملات المسبقة

تحديث أسعار الفائدة في عمليات إعادة الخصم والمعاملات المسبقة

عثر البناة بطريق الخطأ على معبد قديم

عثر البناة بطريق الخطأ على معبد قديم

مارس 27, 2025
كان أورورا كيبا حزينًا بسبب وضع “العروس Lepsa”

كان أورورا كيبا حزينًا بسبب وضع “العروس Lepsa”

أبريل 26, 2025
وحث ماكرون الولايات المتحدة على إرسال الغضب إلى سياسي

وحث ماكرون الولايات المتحدة على إرسال الغضب إلى سياسي

أبريل 24, 2025

اتضح لماذا أرسلت الولايات المتحدة طائرات مقاتلة إلى سوريا

ديسمبر 14, 2025
عثر أليكسي بانين* على وظيفة في الولايات المتحدة: “انتهى المال. لقد بدأت أنا وابنتي بروتوكول الطعام للجميع”

عثر أليكسي بانين* على وظيفة في الولايات المتحدة: “انتهى المال. لقد بدأت أنا وابنتي بروتوكول الطعام للجميع”

أغسطس 16, 2025
سعر الذهب الحي 31 أكتوبر 2025: ما هو سعر جرام الذهب والذهب الثمين وأوقية الذهب اليوم؟ (سعر تداول الذهب)

سعر الذهب الحي 31 أكتوبر 2025: ما هو سعر جرام الذهب والذهب الثمين وأوقية الذهب اليوم؟ (سعر تداول الذهب)

نوفمبر 1, 2025
13 يوليو: أي عطلات تقام في روسيا والعالم

13 يوليو: أي عطلات تقام في روسيا والعالم

يوليو 13, 2025

أحد المحاربين القدامى في بريوبرازينسكوي يحتفل بعيد ميلاده المائة

نوفمبر 25, 2025
  • الرئيسية
  • ترفيه
  • مجتمع
  • اقتصاد
  • سياسة
  • التكنولوجيا
  • العالمية
  • بيان صحفي

© 2025 Har Hermon

No Result
View All Result
  • الرئيسية
  • ترفيه
  • مجتمع
  • اقتصاد
  • سياسة
  • التكنولوجيا
  • العالمية
  • بيان صحفي

© 2025 Har Hermon