بوابة الدولة
الإثنين 28 أكتوبر 2024 12:02 مـ 25 ربيع آخر 1446 هـ
رئيس مجلس الإدارة ورئيس التحريرصالح شلبي
مستشار التحريرمحمود نفادي
بوابة الدولة الاخبارية
التشيك تعبر عن قلقها إزاء ما يتردد عن وقوع انتهاكات في الانتخابات البرلمانية الجورجية بدء الجلسة العامة لـ”الشيوخ” لبحث قانون مد العمل بقانون المنازعات الضريبية خان يونس.. الزوارق الحربية الإسرائيلية تقصف مخيم الشاطئ باستمرار هيئة الأرصاد: استقرار حالة الطقس والأجواء تميل للحرارة نهاراً والبرودة ليلاً معلومات الوزراء: تقدم ترتيب مصر 24 مركزا × 7 سنوات بمؤشر تطور التجزئة العالمي فاكسيرا: لقاح الأنفلونزا متوفر بالصيدليات وبفروع المصل واللقاح انخفاض الطلب في الصين يدفع فيليبس لخفض توقعات المبيعات لعام 2024 استشهاد 4 لبنانيين في غارات إسرائيلية على جنوب البلاد.. وحزب الله يستهدف تجمعًا للاحتلال العراق يتقدم بمذكرة احتجاج رسمية إلى الأمم المتحدة بشأن استخدام إسرائيل مجاله الجوي في ضرب إيران الخارجية الإيرانية: طهران ستستخدم كل الأدوات المتاحة للرد على الهجوم الإسرائيلي وزير التعليم العالى يستقبل سفير اليابان ووفدي الوكالة اليابانية للتعاون الدولي (جايكا) والجمعية اليابانية لتعزيز العلوم لبحث سبل التعاون المشترك الشهابى يشيد بالمباحثات بين الرئيسين المصرى والجزائرى حول الوضع الراهن

كاسبرسكي: Lazarus تستغل ثغرة يوم الصفر في كروم لسرقة العملات المشفرة

كاسبرسكي
كاسبرسكي

اكتشف فريق البحث والتحليل العالمي (GReAT) لدى كاسبرسكي حملةً خبيثةً متطورةً أطلقتها مجموعة التهديدات المتقدمة المستمرة Lazarus، والتي تستهدف مستثمري العملات المشفرة في جميع أنحاء العالم. حيث استخدم المهاجمون موقع ألعاب مشفرة مزيف يستغل ثغرةً يوم صفري في متصفح Chrome لتثبيت برمجيات تجسس وسرقة بيانات اعتماد المحفظة. وقد تم تقديم هذه النتائج في قمة المحللين الأمنيين 2024.

أثناء تحليل الحوادث داخل نظام القياس عن بعد لشبكة كاسبرسكي الأمنية في مايو 2024، حدد خبراء الشركة هجوماً بواسطة البرمجية الخبيثة Manuscrypt، والذي استخدمته مجموعة Lazarus منذ عام 2013 ووثقه فريق GReAT في أكثر من 50 حملةً فريدةً تستهدف مختلف القطاعات. وكشف التحليل الإضافي عن حملة خبيثة معقدة اعتمدت بشكل كبير على أساليب الهندسة الاجتماعية والذكاء الاصطناعي التوليدي لاستهداف مستثمري العملات المشفرة.

تشتهر مجموعة Lazarus بهجماتها المتقدمة للغاية على منصات العملات المشفرة ولديها تاريخ في استخدام ثغرات اليوم الصفري. وقد اتبعت هذه الحملة المكتشفة حديثاً نفس النمط: اكتشف باحثو كاسبرسكي أن مصدر التهديد استغل ثغرتين أمنيتين، بما يشمل نوعاً غير معروف مسبقاً من الخلل في محرك V8، وهو محرك مفتوح المصدر من شركة Google يدعم لغتي JavaScript وWebAssembly. وأصلحت شركة Google ثغرة اليوم الصفري المسماة CVE-2024-4947 بعد أن أبلغت عنها كاسبرسكي. مكنت هذه الثغرة المهاجمين من تنفيذ كود عشوائي، وتجاوز الميزات الأمنية، وإجراء أنشطة خبيثة مختلفة. كما استغل المهاجمون ثغرةً أمنيةً أخرى لتجاوز حماية محرك V8 الخاصة بمتصفح Chrome.

استغل المهاجمون هذه الثغرة الأمنية من خلال موقع ألعاب مشفرة مزيف مصمم بعناية، والذي يدعو المستخدمين للتنافس عالمياً باستخدام دبابات تحمل رموزاً غير قابلة للاستبدال (NFT). وركز المهاجمون على تعزيز الثقة بموقعهم المزيف لتعظيم فاعلية الحملة عبر إضفاء تفاصيل تجعل الأنشطة الترويجية حقيقيةً قدر الإمكان. بجانب ما سبق، أنشأ المهاجمون حسابات وسائل تواصل اجتماعي عبر منصة X، والمعروفة سابقاً باسم Twitter، ومنصة LinkedIn للترويج للعبة خلال الأشهر السابقة، حيث استخدموا صوراً مولدةً بالذكاء الاصطناعي لتعزيز المصداقية. ونجحت مجموعة Lazarus في دمج الذكاء الاصطناعي التوليدي في عملياتها، ويتوقع خبراء كاسبرسكي أن يقوم المهاجمون بتنفيذ هجمات أكثر تطوراً باستخدام هذه التقنية.

كما حاول المهاجمون إشراك المؤثرين في مجال العملات المشفرة لتعزيز الترويج، مستفيدين من وجودهم على وسائل التواصل الاجتماعي، ولم يقتصر ذلك على نشر التهديد، بل تضمن استهداف حسابات المؤثرين المشفرة مباشرةً أيضاً.

قال بوريس لارين، الباحث الأمني الرئيسي في فريق البحث والتحليل العالمي (GReAT) لدى كاسبرسكي: «رغم أننا سبق وشهدنا مصادر تهديدات متقدمة مستمرة تسعى لتحقيق مكاسب مالية، فقد كانت هذه الحملة فريدة من نوعها. إذ تجاوز المهاجمون التكتيكات التقليدية، واستخدموا لعبةً كاملةً تستغل ثغرة يوم صفري في متصفح Chrome لإصابة الأنظمة المستهدفة. بالنسبة لمصادر التهديد سيئة السمعة مثل مجموعة Lazarus، فقد تؤدي الإجراءات غير الضارة في ظاهرها، مثل النقر فوق رابط على شبكة اجتماعية أو في رسالة بريد إلكتروني، لاختراق كامل لحاسوب شخصي أو شبكة مؤسسة كاملة. ويشير الجهد الكبير المبذول في هذه الحملة للخطط الطموحة لمصادر التهديد، والتأثير الفعلي الذي قد يكون أوسع نطاقاً بكثير، مما قد يؤثر على المستخدمين والشركات في جميع أنحاء العالم.»

اكتشف خبراء كاسبرسكي لعبةً مشروعةً يبدو أنها كانت النموذج الذي استخدمه المهاجمون لبناء إصدارهم الخبيث. وبعد وقت قصير من إطلاق المهاجمين لحملة ترويجية للعبة، زعم مطورو اللعبة الحقيقيون أن 20 ألف دولار أمريكي من العملات المشفرة قد تم تحويلها خارج محفظتهم. وكان شعار وتصميم اللعبة المزيفة مقاربين للعبة الأصليين، مع اختلاف موضع الشعار وجودته البصرية. ونظراً لتشابه الكود وتداخله، أكد خبراء كاسبرسكي أن أعضاء مجموعة Lazarus بذلوا جهوداً عظيمةً لإضفاء المصداقية على هجومهم. فقد طوروا لعبةً مزيفةً بواسطة كود مصدري مسروق واستبدلوا شعارات اللعبة المشروعة وجميع إشاراتها لتعزيز موثوقية نسختهم شبه المطابقة.

موضوعات متعلقة

أسعار العملات

متوسط أسعار السوق بالجنيه المصرى27 أكتوبر 2024

العملة شراء بيع
دولار أمريكى 48.6897 48.7897
يورو 52.5508 52.6783
جنيه إسترلينى 63.0970 63.2559
فرنك سويسرى 56.1459 56.3067
100 ين يابانى 31.9675 32.0353
ريال سعودى 12.9625 12.9905
دينار كويتى 158.8831 159.2613
درهم اماراتى 13.2558 13.2841
اليوان الصينى 6.8373 6.8526

أسعار الذهب

متوسط سعر الذهب اليوم بالصاغة بالجنيه المصري
الوحدة والعيار سعر البيع سعر الشراء بالدولار الأمريكي
سعر ذهب 24 4269 جنيه 4251 جنيه $88.02
سعر ذهب 22 3913 جنيه 3897 جنيه $80.69
سعر ذهب 21 3735 جنيه 3720 جنيه $77.02
سعر ذهب 18 3201 جنيه 3189 جنيه $66.02
سعر ذهب 14 2490 جنيه 2480 جنيه $51.35
سعر ذهب 12 2134 جنيه 2126 جنيه $44.01
سعر الأونصة 132767 جنيه 132234 جنيه $2737.85
الجنيه الذهب 29880 جنيه 29760 جنيه $616.17
الأونصة بالدولار 2737.85 دولار
سعر الذهب بمحلات الصاغة تختلف بين منطقة وأخرى