Har Hermon
  • الرئيسية
  • اقتصاد
  • التكنولوجيا
  • العالمية
  • ترفيه
  • سياسة
  • مجتمع
  • بيان صحفي
No Result
View All Result
  • الرئيسية
  • اقتصاد
  • التكنولوجيا
  • العالمية
  • ترفيه
  • سياسة
  • مجتمع
  • بيان صحفي
No Result
View All Result
Har Hermon
No Result
View All Result
Home التكنولوجيا

يتم تحذير الروس من الفيروسات الخطيرة الموجودة على المواقع المقرصنة واليوتيوب

ديسمبر 20, 2025
in التكنولوجيا

بدأ المهاجمون في استخدام مواقع البرامج المقرصنة ومنصات الفيديو الشهيرة لتوزيع تنزيلات CountLoader وGachiLoader الضارة. تم الإبلاغ عن ذلك بواسطة Anti-Malware.

يتم تحذير الروس من الفيروسات الخطيرة الموجودة على المواقع المقرصنة واليوتيوب

وفقًا للمحللين، فإن الحملة الحالية مبنية على CountLoader، وهي أداة معيارية تستخدم كمرحلة أولى من الهجمات متعددة المراحل. للإصابة بالعدوى، ما عليك سوى محاولة تنزيل نسخة “متصدعة” من البرنامج الشهير. تتم إعادة توجيه المستخدم إلى خدمة استضافة الملفات، التي تحتوي على أرشيف يحتوي على محتوى مشفر إضافي ومستندات بكلمات مرور. بمجرد استخراجه، يتم تشغيل ملف قابل للتنفيذ، متخفيًا في هيئة مثبت، ويقوم بتنزيل تعليمات برمجية ضارة من خادم بعيد.

للحصول على موطئ قدم في النظام، يتنكر CountLoader كعملية نظام يمكن تنفيذها بتردد عالٍ لسنوات عديدة. يقوم المُحمل أيضًا بتحليل برامج الأمان المثبتة، وعندما يكتشف حلولًا فردية، فإنه يغير سلوكه، مما يقلل من مخاطر الاكتشاف. وبعد ذلك، يقوم بجمع معلومات حول النظام والاستعداد لبدء المرحلة التالية من الهجوم.

لاحظ الخبراء أن الإصدار الجديد من CountLoader قد وسع قدراته، بما في ذلك إطلاق أنواع مختلفة من الملفات، وتنفيذ التعليمات البرمجية في الذاكرة، والتسليم عبر محركات أقراص USB، وجمع بيانات القياس عن بعد التفصيلية، ومحو آثار النشاط. في إحدى الحالات الموثقة، كانت الحمولة النهائية عبارة عن برنامج ACR Stealer المصمم لسرقة البيانات الحساسة.

أبلغ خبراء Check Point بدورهم عن حملة ضارة أخرى باستخدام GachiLoader، وهو برنامج تنزيل يتم توزيعه عبر شبكة من حسابات YouTube المخترقة. نشر المهاجمون مقاطع فيديو تحتوي على روابط إلى “مثبتات” ضارة لبرامج شائعة. في المجموع، تم تحديد حوالي مائة مقاطع فيديو من هذا القبيل، والتي تلقت في المجموع أكثر من 220 ألف مشاهدة. تمت إزالة جزء كبير من المحتوى بواسطة Google.

يتمتع GachiLoader بالقدرة على تجاوز آليات الأمان والتحقق من الحقوق الإدارية ومحاولة تعطيل مكونات Microsoft Defender. وفي إحدى الحالات، تم استخدامه لتسليم Rhadamanthys المسروقة.

Previous Post

يمكن أن أكون عمدة: رئيس الوزراء البلجيكي يمزح عن المنزل الخشبي في سانت بطرسبرغ والمنطقة المحيطة بالأسد

Next Post

تحديث أسعار الفائدة في عمليات إعادة الخصم والمعاملات المسبقة

Next Post
تحديث أسعار الفائدة في عمليات إعادة الخصم والمعاملات المسبقة

تحديث أسعار الفائدة في عمليات إعادة الخصم والمعاملات المسبقة

15 شهادة عقارية في السؤال: ما هي شهادة العقارات؟ كيفية تخزينها مع الشهادات؟

15 شهادة عقارية في السؤال: ما هي شهادة العقارات؟ كيفية تخزينها مع الشهادات؟

يوليو 25, 2025
قال المحامي جافريشيف ما يجب فعله في حالة تهديدات هواة الجمع

قال المحامي جافريشيف ما يجب فعله في حالة تهديدات هواة الجمع

أكتوبر 7, 2025
وزارة الطوارئ: في ماجادان ، منع الأطفال حرائق الغابات

وزارة الطوارئ: في ماجادان ، منع الأطفال حرائق الغابات

مايو 18, 2025
تم تسمية الكوكب الأصلي ثيا، الذي اصطدم بالأرض قبل 4.5 مليار سنة

تم تسمية الكوكب الأصلي ثيا، الذي اصطدم بالأرض قبل 4.5 مليار سنة

نوفمبر 21, 2025
تحكي فيرا سوتنيكوفا عن لقاءها مع جسم غامض

تحكي فيرا سوتنيكوفا عن لقاءها مع جسم غامض

ديسمبر 27, 2025
هل اتفاقية ترقية وزارة العدل ، متى ستذهب إلى الفراش؟ 2025 ما هو تعزيز وزارة العدل؟

هل اتفاقية ترقية وزارة العدل ، متى ستذهب إلى الفراش؟ 2025 ما هو تعزيز وزارة العدل؟

سبتمبر 20, 2025

نتنياهو: قد تكون نتائج التشغيل الإسرائيلية تغييرًا في السلطة في إيران

يونيو 17, 2025
تم الإعلان عن الفجل شراء

تم الإعلان عن الفجل شراء

أكتوبر 2, 2025
  • الرئيسية
  • ترفيه
  • مجتمع
  • اقتصاد
  • سياسة
  • التكنولوجيا
  • العالمية
  • بيان صحفي

© 2025 Har Hermon

No Result
View All Result
  • الرئيسية
  • ترفيه
  • مجتمع
  • اقتصاد
  • سياسة
  • التكنولوجيا
  • العالمية
  • بيان صحفي

© 2025 Har Hermon