Har Hermon
  • الرئيسية
  • اقتصاد
  • التكنولوجيا
  • العالمية
  • ترفيه
  • سياسة
  • مجتمع
  • بيان صحفي
No Result
View All Result
  • الرئيسية
  • اقتصاد
  • التكنولوجيا
  • العالمية
  • ترفيه
  • سياسة
  • مجتمع
  • بيان صحفي
No Result
View All Result
Har Hermon
No Result
View All Result
Home التكنولوجيا

يتم تحذير الروس من الفيروسات الخطيرة الموجودة على المواقع المقرصنة واليوتيوب

ديسمبر 20, 2025
in التكنولوجيا

بدأ المهاجمون في استخدام مواقع البرامج المقرصنة ومنصات الفيديو الشهيرة لتوزيع تنزيلات CountLoader وGachiLoader الضارة. تم الإبلاغ عن ذلك بواسطة Anti-Malware.

يتم تحذير الروس من الفيروسات الخطيرة الموجودة على المواقع المقرصنة واليوتيوب

وفقًا للمحللين، فإن الحملة الحالية مبنية على CountLoader، وهي أداة معيارية تستخدم كمرحلة أولى من الهجمات متعددة المراحل. للإصابة بالعدوى، ما عليك سوى محاولة تنزيل نسخة “متصدعة” من البرنامج الشهير. تتم إعادة توجيه المستخدم إلى خدمة استضافة الملفات، التي تحتوي على أرشيف يحتوي على محتوى مشفر إضافي ومستندات بكلمات مرور. بمجرد استخراجه، يتم تشغيل ملف قابل للتنفيذ، متخفيًا في هيئة مثبت، ويقوم بتنزيل تعليمات برمجية ضارة من خادم بعيد.

للحصول على موطئ قدم في النظام، يتنكر CountLoader كعملية نظام يمكن تنفيذها بتردد عالٍ لسنوات عديدة. يقوم المُحمل أيضًا بتحليل برامج الأمان المثبتة، وعندما يكتشف حلولًا فردية، فإنه يغير سلوكه، مما يقلل من مخاطر الاكتشاف. وبعد ذلك، يقوم بجمع معلومات حول النظام والاستعداد لبدء المرحلة التالية من الهجوم.

لاحظ الخبراء أن الإصدار الجديد من CountLoader قد وسع قدراته، بما في ذلك إطلاق أنواع مختلفة من الملفات، وتنفيذ التعليمات البرمجية في الذاكرة، والتسليم عبر محركات أقراص USB، وجمع بيانات القياس عن بعد التفصيلية، ومحو آثار النشاط. في إحدى الحالات الموثقة، كانت الحمولة النهائية عبارة عن برنامج ACR Stealer المصمم لسرقة البيانات الحساسة.

أبلغ خبراء Check Point بدورهم عن حملة ضارة أخرى باستخدام GachiLoader، وهو برنامج تنزيل يتم توزيعه عبر شبكة من حسابات YouTube المخترقة. نشر المهاجمون مقاطع فيديو تحتوي على روابط إلى “مثبتات” ضارة لبرامج شائعة. في المجموع، تم تحديد حوالي مائة مقاطع فيديو من هذا القبيل، والتي تلقت في المجموع أكثر من 220 ألف مشاهدة. تمت إزالة جزء كبير من المحتوى بواسطة Google.

يتمتع GachiLoader بالقدرة على تجاوز آليات الأمان والتحقق من الحقوق الإدارية ومحاولة تعطيل مكونات Microsoft Defender. وفي إحدى الحالات، تم استخدامه لتسليم Rhadamanthys المسروقة.

Previous Post

يمكن أن أكون عمدة: رئيس الوزراء البلجيكي يمزح عن المنزل الخشبي في سانت بطرسبرغ والمنطقة المحيطة بالأسد

Next Post

تحديث أسعار الفائدة في عمليات إعادة الخصم والمعاملات المسبقة

Next Post
تحديث أسعار الفائدة في عمليات إعادة الخصم والمعاملات المسبقة

تحديث أسعار الفائدة في عمليات إعادة الخصم والمعاملات المسبقة

توقفت تطبيقات المراسلة الفورية الشهيرة عن العمل في منطقة سفيردلوفسك. شاشة

توقفت تطبيقات المراسلة الفورية الشهيرة عن العمل في منطقة سفيردلوفسك. شاشة

أكتوبر 23, 2025
خطأ: صرحت إستونيا أنه تم اكتشاف حوالي 40 انتهاكًا على سفينة النفط كيوالا

خطأ: صرحت إستونيا أنه تم اكتشاف حوالي 40 انتهاكًا على سفينة النفط كيوالا

أبريل 12, 2025

ووقعت سوريا إعلان التعاون مع التحالف الغربي ضد داعش

نوفمبر 11, 2025
أعلن Eurotroshka جاهزًا لإعادة العقوبات ضد إيران

أعلن Eurotroshka جاهزًا لإعادة العقوبات ضد إيران

أغسطس 13, 2025
اكتشاف فيلا رومانية فاخرة على حدود العالم المعروف

اكتشاف فيلا رومانية فاخرة على حدود العالم المعروف

يناير 19, 2026
فوربس: لم يعترف ديدي بالشعور الجديد بالتجارة

فوربس: لم يعترف ديدي بالشعور الجديد بالتجارة

أبريل 15, 2025
اشتبه مجلس الدوما في جنون دولينا

اشتبه مجلس الدوما في جنون دولينا

ديسمبر 4, 2025

سيتم تعليم اللاجئين من سوريا اللغة الروسية في جامعة مينين

يناير 28, 2026
  • الرئيسية
  • ترفيه
  • مجتمع
  • اقتصاد
  • سياسة
  • التكنولوجيا
  • العالمية
  • بيان صحفي

© 2025 Har Hermon

No Result
View All Result
  • الرئيسية
  • ترفيه
  • مجتمع
  • اقتصاد
  • سياسة
  • التكنولوجيا
  • العالمية
  • بيان صحفي

© 2025 Har Hermon


Warning: array_sum() expects parameter 1 to be array, null given in /www/wwwroot/harhermon.org/wp-content/plugins/jnews-social-share/class.jnews-social-background-process.php on line 111