حملة اللقاح الوطنية 2024-04-21najwaسابق ست ميداليات متنوعة لمنتخب جودو السويداء في بطولة الجمهورية انظر ايضاً تستمر حتى الـ 30 من الشهر الجاري.. (لقحوا أطفالكم الآن.. ليبقوا بأمان) حملة لقاح وطنية شاملة للأطفال

المحافظات-سانا أطلقت وزارة الصحة اليوم حملة اللقاح الوطنية الشاملة لمتابعة الأطفال المتسربين وتعزيز اللقاح الروتيني، …

آخر الأخبار 2024-04-21وزارة الاقتصاد تؤكد على التقيد بمنع استيراد وتصدير الأغذية والألعاب المصنعة على شكل منتجات التبغ 2024-04-21القبض على شخصين يتلاعبان بأجهزة التتبع (GPS) في حمص 2024-04-21أوتشا: “إسرائيل” تعرقل إيصال الوقود إلى مستشفيات غزة 2024-04-21بدء زراعة محصول القطن في الحسكة 2024-04-21عشرات الآلاف يتظاهرون في العاصمة الإيرلندية دعماً للشعب الفلسطيني 2024-04-21إحباط هجوم صاروخي أوكراني على سفينة في ميناء سيفاستوبول 2024-04-21منتخب سورية العسكري للفروسية يشارك بالبطولة العربية في القاهرة 2024-04-21بدء زراعة البندورة للموسم الصيفي بالسويداء بخطة تتجاوز 7500 دونم 2024-04-21فولودين: الولايات المتحدة تجبر كييف على القتال حتى آخر أوكراني 2024-04-21استشهاد فلسطينيين اثنين برصاص قوات الاحتلال شمال شرق الخليل فيكم الخير

مراسيم وقوانين الرئيس الأسد يصدر قانوناً بتعديل مادة من قانون مصارف التمويل الأصغر لتحقيق دعم أكبر للمشاريع الصغيرة 2024-04-13 الرئيس الأسد يصدر مرسوماً بإحداث جائزة تقديرية تسمى “جائزة الدولة التقديرية للشجاعة والعطاء” 2024-04-09 الرئيس الأسد يصدر قانوناً بإعفاء المتأخرين عن سداد اشتراكاتهم لـ “التأمينات الاجتماعية” من الفوائد والغرامات 2024-04-02الأحداث على حقيقتها استشهاد 3 مواطنين بانفجار لغم من مخلفات الإرهاب بريف حماة 2024-04-12 وحدات من قواتنا المسلحة تستهدف تجمعات الإرهابيين في أرياف دير الزور و تدمر وإدلب 2024-04-07صور من سورية منوعات الصين تصدر أول أطلس جيولوجي عالي الدقة للقمر في العالم 2024-04-21 مبتكرتان عُمانيتان تفوزان بالجوائز الأولى في أكبر حدث عالمي للاختراعات 2024-04-20فرص عمل تمديد فترة التقديم للاشتراك بمسابقة السورية للبريد لـ 21 نيسان الجاري 2024-04-14 السورية للاتصالات تعلن عن مسابقة لشغل عدد من الوظائف بفرعها بدمشق 2024-03-12الصحافة عشرات الآلاف يتظاهرون في العاصمة الإيرلندية دعماً للشعب الفلسطيني 2024-04-21 كاتبة أسترالية: حرب الإبادة الإسرائيلية على غزة تثبت نفاق الإعلام الغربي وتضليله للحقائق 2024-04-21حدث في مثل هذا اليوم 2024-04-2121 نيسان 2009- إطلاق المكتبة الرقمية العالمية التابعة لليونيسكو 2024-04-2020 نيسان 2017- الجيش العربي السوري يحرر بلدة طيبة الإمام بريف حماة الشمالي من إرهابيي جبهة النصرة 2024-04-1919 نيسان 1936- بدء إضراب عام في فلسطين استمر 6 أشهر وتحول لثورة بقيادة الحاج أمين الحسيني 2024-04-1818 نيسان 1996- عدوان إسرائيلي على موقع الأمم المتحدة في قانا بلبنان 2024-04-1717 نيسان 1946 جلاء الفرنسيين عن سورية 2024-04-1616 نيسان 1972- انطلاق المكوك الفضائي أبولو 16 باتجاه القمر
مواقع صديقة أسعار العملات رسائل سانا هيئة التحرير اتصل بنا للإعلان على موقعنا
Powered by sana | Designed by team to develop the softwarethemetf © Copyright 2024, All Rights Reserved.

المصدر: الوكالة العربية السورية للأنباء

إقرأ أيضاً:

حملة قرصنة جديدة تستهدف أنظمة لينكس بأدوات مفتوحة المصدر وبرمجة خبيثة

كشفت شركة Sysdig المتخصصة في أمن المعلومات عن حملة اختراق إلكترونية جديدة نُسبت إلى جهة تهديد مرتبطة بالصين تعرف باسم UNC5174، حيث اعتمدت هذه الحملة على نسخة معدلة من برمجية خبيثة تدعى SNOWLIGHT، إلى جانب أداة جديدة مفتوحة المصدر تعرف باسم VShell لاستهداف أنظمة Linux.

وبحسب الباحثة الأمنية "أليساندرا ريـزو" في تقرير شاركته مع موقع The Hacker News، فإن “المهاجمين باتوا يعتمدون بشكل متزايد على أدوات مفتوحة المصدر لخفض التكاليف والتخفي ضمن مجموعة الخصوم غير المرتبطين بدول – مثل المبتدئين في مجال الاختراق – مما يصعّب من عملية تحديد هوية الفاعلين”.

وأضافت أن هذه الاستراتيجية تبدو جلية في أنشطة مجموعة UNC5174، والتي كانت قد خضعت للتدقيق في العام الماضي بعد ارتباطها بالحكومة الصينية.

الذكاء الذي يعرف ما تريده قبل أن تطلبه.. شراكة Google وOppo تغيّر اللعبة|تفاصيلعودة ميزة تشغيل فيديوهات YouTube داخل Google Messagesنهاية Google Assistant.. جوجل تجهز لمفاجأة كبرى وتسبتدله بـ Geminiأدوات معروفة ومصادر مفتوحة لهجمات معقدة

في وقتٍ سابق، وثقت شركة Mandiant التابعة لـ Google أن مجموعة UNC5174 استغلت ثغرات أمنية في برنامجي Connectwise ScreenConnect وF5 BIG-IP لنشر أداة تحميل خبيثة بلغة C تُدعى SNOWLIGHT، والتي تُستخدم لجلب أداة أنفاق بلغة Golang تعرف باسم GOHEAVY من بنية تحكم وسيطرة (C2) مرتبطة بإطار عمل مفتوح المصدر يسمى SUPERSHELL.

كما شملت الهجمات أيضاً أداة اختراق خلفية تعرف بـ GOREVERSE، وهي عبارة عن "reverse shell" مكتوبة بلغة Golang وتعمل عبر بروتوكول SSH.

وفي تقريرها الأخير حول التهديدات السيبرانية لعام 2024، أشارت الوكالة الوطنية الفرنسية لأمن نظم المعلومات (ANSSI) إلى أنها رصدت مهاجمين يستخدمون تكتيكات مشابهة لمجموعة UNC5174 لاستغلال ثغرات أمنية في أجهزة Ivanti Cloud Service Appliance مثل CVE-2024-8963 وCVE-2024-9380 وCVE-2024-8190.

وأكدت الوكالة أن “هذا التهديد يتسم بقدر معتدل من التعقيد والسرية، ويعتمد على أدوات اختراق متاحة غالبًا كمصادر مفتوحة، بالإضافة إلى استخدامه الموثّق سابقًا لبرمجيات rootkit.”

استهداف أنظمة macOS وخداع باسم Cloudflare

تجدر الإشارة إلى أن كلًا من SNOWLIGHT وVShell قادران على استهداف أنظمة Apple macOS، حيث أشارت تحليلات لعناصر برمجية مرفوعة على منصة VirusTotal من الصين في أكتوبر 2024 إلى أن أداة VShell تم توزيعها كـتطبيق مزيّف لـ "التحقق الثنائي من Cloudflare".

وفي سلسلة هجمات رصدتها Sysdig في يناير 2025، تصرفت SNOWLIGHT كـ حامل (dropper) لنشر حمولة خبيثة تُعرف بـ VShell، وهي أداة وصول عن بُعد (RAT) تعمل بدون ملفات وتبقى في الذاكرة فقط، ما يزيد من صعوبة اكتشافها.

وقد استخدمت سكربتات Bash خبيثة مثل download_backd.sh لتفعيل الهجوم، حيث تقوم بتحميل برمجيتين خبيثتين: dnsloger التابعة لـ SNOWLIGHT، وsystem_worker المرتبطة بـ Sliver – وكلاهما يُستخدمان لضمان الاستمرارية والاتصال بخادم C2.

تحكم عن بُعد باستخدام WebSockets وتهديد فعلي للأنظمة

في المرحلة النهائية، يتم إرسال طلب خاص إلى خادم C2 من خلال SNOWLIGHT لتحميل أداة VShell التي تمكّن المهاجمين من تنفيذ أوامر عن بعد وتحميل أو تنزيل الملفات.

ووفقًا لـ "ريزو":"تسمح VShell للمهاجمين بتنفيذ أوامر تعسفية ونقل البيانات، وتشكل مع SNOWLIGHT تهديدًا بالغًا للمؤسسات بفضل تقنياتهم المتقدمة في التخفي، مثل استخدام WebSockets للتحكم عن بُعد ونشر حمولة بدون ملفات."

هجمات أوسع واستغلال ثغرات جديدة

وفي سياق متصل، كشفت شركة TeamT5 التايوانية أن مجموعة اختراق صينية أخرى ربما استغلت ثغرات أمنية في أجهزة Ivanti (مثل CVE-2025-0282 وCVE-2025-22457) لاختراق أنظمة ونشر برمجية خبيثة جديدة تُعرف باسم SPAWNCHIMERA.

وقد استهدفت الهجمات قطاعات متنوعة في ما يقرب من 20 دولة حول العالم، من بينها: النمسا، أستراليا، فرنسا، إسبانيا، اليابان، كوريا الجنوبية، هولندا، سنغافورة، تايوان، الإمارات العربية المتحدة، المملكة المتحدة، والولايات المتحدة.

تبادل للاتهامات بين الصين والولايات المتحدة

وتأتي هذه التطورات في خضم تبادل الاتهامات بين بكين وواشنطن، حيث اتهمت وزارة الخارجية الصينية وكالة الأمن القومي الأمريكية NSA بشن هجمات سيبرانية "متقدمة" خلال دورة الألعاب الشتوية الآسيوية الأخيرة، واستهدفت أنظمة معلومات الحدث وكذلك البنية التحتية الحرجة في الصين، بما في ذلك شركة هواوي.

وقال المتحدث باسم الخارجية الصينية "لين جيان":"نفذت الحكومة الأمريكية هجمات إلكترونية على أنظمة الألعاب الشتوية الآسيوية وعلى البنية التحتية الحيوية في مقاطعة هيلونججيانج، وهو أمر خطير يهدد الأمن القومي والمجتمعي والاقتصادي، ويعرض بيانات المواطنين للخطر".

مقالات مشابهة

  • الرئيس السيسي يصدر قرارًا جمهوريًا جديدًا
  • مازن الناطور يصدر قرارًا هامًا ضد سلافة فواخرجي بتهمة انكار جرائم نظام الأسد
  • الرمد الربيعي.. مرض يصيب العيون نتيجة وجود الأتربة وحبوب اللقاح والغبار.. وأطباء يوضحون أعراضه وطرق الوقاية منه
  • حملة قرصنة جديدة تستهدف أنظمة لينكس بأدوات مفتوحة المصدر وبرمجة خبيثة
  • جولة مفاجئة لمستشفيات أشمون لمتابعة مستوى الخدمات الطبية وتعزيز الانضباط
  • «الوطنية لحقوق الإنسان» تؤكد التزامها بحماية الطفل
  • الصحة العامة: لقاح MMR يحمي الأطفال ويعزز المناعة
  • رفع العقوبات وتعزيز التعاون يتصدران زيارة الرئيس السوري إلى قطر
  • سلا..حملة أمنية موسعة للدرك الملكي تستهدف مكافحة الجريمة وتعزيز الأمن
  • انطلاق الحملة الوطنية للتوعية من مخاطر الأنواء المناخية وأمواج تسونامي في جنوب الشرقية