Har Hermon
  • الرئيسية
  • اقتصاد
  • التكنولوجيا
  • العالمية
  • ترفيه
  • سياسة
  • مجتمع
  • بيان صحفي
No Result
View All Result
  • الرئيسية
  • اقتصاد
  • التكنولوجيا
  • العالمية
  • ترفيه
  • سياسة
  • مجتمع
  • بيان صحفي
No Result
View All Result
Har Hermon
No Result
View All Result
Home التكنولوجيا

يتم تحذير الروس من الفيروسات الخطيرة الموجودة على المواقع المقرصنة واليوتيوب

ديسمبر 20, 2025
in التكنولوجيا

بدأ المهاجمون في استخدام مواقع البرامج المقرصنة ومنصات الفيديو الشهيرة لتوزيع تنزيلات CountLoader وGachiLoader الضارة. تم الإبلاغ عن ذلك بواسطة Anti-Malware.

يتم تحذير الروس من الفيروسات الخطيرة الموجودة على المواقع المقرصنة واليوتيوب

وفقًا للمحللين، فإن الحملة الحالية مبنية على CountLoader، وهي أداة معيارية تستخدم كمرحلة أولى من الهجمات متعددة المراحل. للإصابة بالعدوى، ما عليك سوى محاولة تنزيل نسخة “متصدعة” من البرنامج الشهير. تتم إعادة توجيه المستخدم إلى خدمة استضافة الملفات، التي تحتوي على أرشيف يحتوي على محتوى مشفر إضافي ومستندات بكلمات مرور. بمجرد استخراجه، يتم تشغيل ملف قابل للتنفيذ، متخفيًا في هيئة مثبت، ويقوم بتنزيل تعليمات برمجية ضارة من خادم بعيد.

للحصول على موطئ قدم في النظام، يتنكر CountLoader كعملية نظام يمكن تنفيذها بتردد عالٍ لسنوات عديدة. يقوم المُحمل أيضًا بتحليل برامج الأمان المثبتة، وعندما يكتشف حلولًا فردية، فإنه يغير سلوكه، مما يقلل من مخاطر الاكتشاف. وبعد ذلك، يقوم بجمع معلومات حول النظام والاستعداد لبدء المرحلة التالية من الهجوم.

لاحظ الخبراء أن الإصدار الجديد من CountLoader قد وسع قدراته، بما في ذلك إطلاق أنواع مختلفة من الملفات، وتنفيذ التعليمات البرمجية في الذاكرة، والتسليم عبر محركات أقراص USB، وجمع بيانات القياس عن بعد التفصيلية، ومحو آثار النشاط. في إحدى الحالات الموثقة، كانت الحمولة النهائية عبارة عن برنامج ACR Stealer المصمم لسرقة البيانات الحساسة.

أبلغ خبراء Check Point بدورهم عن حملة ضارة أخرى باستخدام GachiLoader، وهو برنامج تنزيل يتم توزيعه عبر شبكة من حسابات YouTube المخترقة. نشر المهاجمون مقاطع فيديو تحتوي على روابط إلى “مثبتات” ضارة لبرامج شائعة. في المجموع، تم تحديد حوالي مائة مقاطع فيديو من هذا القبيل، والتي تلقت في المجموع أكثر من 220 ألف مشاهدة. تمت إزالة جزء كبير من المحتوى بواسطة Google.

يتمتع GachiLoader بالقدرة على تجاوز آليات الأمان والتحقق من الحقوق الإدارية ومحاولة تعطيل مكونات Microsoft Defender. وفي إحدى الحالات، تم استخدامه لتسليم Rhadamanthys المسروقة.

Previous Post

يمكن أن أكون عمدة: رئيس الوزراء البلجيكي يمزح عن المنزل الخشبي في سانت بطرسبرغ والمنطقة المحيطة بالأسد

Next Post

تحديث أسعار الفائدة في عمليات إعادة الخصم والمعاملات المسبقة

Next Post
تحديث أسعار الفائدة في عمليات إعادة الخصم والمعاملات المسبقة

تحديث أسعار الفائدة في عمليات إعادة الخصم والمعاملات المسبقة

موقف Dolt من الدولار

موقف Dolt من الدولار

سبتمبر 1, 2025

دول توافق على حظر السفر الشامل لمواطني سبع دول

ديسمبر 17, 2025
التاريخ المعلن: كم ستكون مكافأة التقاعد 2025 ، ما هي النسبة المئوية؟

التاريخ المعلن: كم ستكون مكافأة التقاعد 2025 ، ما هي النسبة المئوية؟

فبراير 16, 2025
دعت أخت زانا فريسك ، ناتاليا ، ابن أخيها للزيارة بعد 10 سنوات من الوداع

دعت أخت زانا فريسك ، ناتاليا ، ابن أخيها للزيارة بعد 10 سنوات من الوداع

أبريل 8, 2025
سعر الصرف الحالي في 5 مارس: كم يورو ، كم عدد TL؟ الدولار/TL – سعر اليورو/TL

سعر الصرف الحالي في 5 مارس: كم يورو ، كم عدد TL؟ الدولار/TL – سعر اليورو/TL

مارس 6, 2025
سعر الذهب المباشر يوم 9 ديسمبر: ما هو سعر الذهب اليوم؟ أسعار بيع وشراء الجرام والربع والأوقية ونصف الذهب

سعر الذهب المباشر يوم 9 ديسمبر: ما هو سعر الذهب اليوم؟ أسعار بيع وشراء الجرام والربع والأوقية ونصف الذهب

ديسمبر 9, 2025
وزارة الداخلية تقيد دخول أكثر من 160 ألف أجنبي إلى روسيا منذ بداية عام 2025

وزارة الداخلية تقيد دخول أكثر من 160 ألف أجنبي إلى روسيا منذ بداية عام 2025

نوفمبر 24, 2025
كيركوروف يغني في جوائز في موسكو بعد سقوطه من الدرج

كيركوروف يغني في جوائز في موسكو بعد سقوطه من الدرج

أغسطس 28, 2025
  • الرئيسية
  • ترفيه
  • مجتمع
  • اقتصاد
  • سياسة
  • التكنولوجيا
  • العالمية
  • بيان صحفي

© 2025 Har Hermon

No Result
View All Result
  • الرئيسية
  • ترفيه
  • مجتمع
  • اقتصاد
  • سياسة
  • التكنولوجيا
  • العالمية
  • بيان صحفي

© 2025 Har Hermon