Close Menu
صوت الإماراتصوت الإمارات
  • الرئيسية
  • الأخبار
  • دولي
  • اقتصاد
  • تكنولوجيا
  • رياضة
  • صحة
  • ثقافة وفن
  • منوعات

خدمة الإشعارات البريدية

اشترك معنا في خدمة النشرة البريدية ليصلك اخر الاخبار المحلية والعالمية مباشرة الى بريدك الإلكتروني.

رائج الآن

هازارد: أصبحت أقرب إلى سائق تاكسي بعد الاعتزال

الإثنين 16 فبراير 4:33 م

جيل جديد من هوندا (HR-V) بتصميم أكثر فخامة ومحركات هجينة متطورة

الإثنين 16 فبراير 4:32 م

مباريات الملحق المؤهل لثمن نهائي دوري أبطال أوروبا.. المواعيد والقنوات الناقلة

الإثنين 16 فبراير 4:30 م
فيسبوك X (Twitter) الانستغرام
  • من نحن
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا
فيسبوك X (Twitter) الانستغرام
صوت الإماراتصوت الإمارات
  • الرئيسية
  • الأخبار
  • دولي
  • اقتصاد
  • تكنولوجيا
  • رياضة
  • صحة
  • ثقافة وفن
  • منوعات
الإشتراك
صوت الإماراتصوت الإمارات
الرئيسية»تكنولوجيا»نسخة مزيفة من تطبيق فك الملفات 7-Zip تهاجم حواسيب المستخدمين
تكنولوجيا

نسخة مزيفة من تطبيق فك الملفات 7-Zip تهاجم حواسيب المستخدمين

فريق التحريربواسطة فريق التحريرالإثنين 16 فبراير 4:28 ملا توجد تعليقات3 دقائق
فيسبوك تويتر واتساب البريد الإلكتروني بينتيريست تيلقرام لينكدإن Tumblr

كشفت تحليلات أمنية حديثة عن حملة خبيثة تستهدف مستخدمي برنامج فك الملفات المضغوطة الشهير 7-Zip، حيث تم إنشاء موقع ويب مزيف يحمل اسم نطاق مشابه للموقع الرسمي (7-Zip.com بدلاً من 7-Zip.org). يستغل هذا الموقع الخبيث شعبية البرنامج لتوزيع نسخة معدلة تتضمن برمجيات ضارة، مما يحول الأجهزة المصابة إلى نقاط “بروكسي” للتمرير غير المصرح به لحركة الإنترنت.

جاء الكشف عن هذه الحملة بعد أن اكتشف أحد المستخدمين، الذي كان يجمع جهاز كمبيوتر جديد، أنه قام بتنزيل برنامج 7-Zip من الموقع الخاطئ. بعد تثبيت البرنامج على جهازين، بدأ Microsoft Defender في رصد تهديد تحت اسم Trojan:Win32/Malgent!MSR، مما أكد اختراق الجهاز.

حملة خبيثة تستغل 7-Zip لتحويل الأجهزة لنقاط بروكسي

توضح هذه الحادثة كيف يمكن للتلاعب البسيط في أسماء النطاقات أن يؤدي إلى استغلال واسع النطاق، خاصة عندما ينتحل المهاجمون هوية موفري البرامج الموثوق بهم. لم تعتمد الحملة على استضافة ملفات ضارة في مواقع غير معروفة، بل قامت بإنشاء نطاق شبيه بالموقع الرسمي، وقدمت برنامج تثبيت موقع بتوقيع رقمي، مما أضفى عليه مظهرًا شرعيًا.

تعمل النسخة المعدلة من برنامج 7-Zip بشكل طبيعي في واجهة المستخدم، مما يقلل من احتمالية إثارة الشكوك. ومع ذلك، في الخلفية، يتم تثبيت ثلاث ملفات خبيثة تعمل كمدير خدمات، وحمولة برمجية أساسية، ومكتبة داعمة. تُكتب هذه الملفات داخل مجلدات النظام ذات الامتيازات المرتفعة، والتي نادراً ما تخضع للفحص اليدوي.

تم اكتشاف قناة تحديث مستقلة عبر نطاق فرعي تابع للموقع المزيف، مما يشير إلى إمكانية تحديث البرمجية الخبيثة بشكل منفصل عن المثبت الأصلي، لضمان استمرار نشاطها على المدى الطويل. وتكمن خطورة هذه الحملة في استغلالها للثقة المتبادلة في منظومات المحتوى، حيث أشارت بعض مقاطع الفيديو التعليمية على YouTube، عن غير قصد، إلى النطاق الخاطئ، مما وجه المستخدمين إلى البنية التحتية الضارة.

آلية الإصابة والتأثيرات الأمنية

يبدأ الإصابة بنشر الملفات الخبيثة داخل مجلد SysWOW64، وهو ما يتطلب امتيازات مرتفعة ويدل على رغبة في الاندماج العميق داخل النظام. بعد ذلك، تُسجل الملفات التنفيذية كخدمات ويندوز تعمل تلقائيًا عند بدء التشغيل بامتيازات SYSTEM، مما يضمن تنفيذها في كل مرة يُعاد فيها تشغيل الجهاز.

تستخدم البرمجية الخبيثة أدوات لتعديل قواعد جدار الحماية، مما يسمح لها بالاتصالات الواردة والصادرة اللازمة لتلقي التحديثات من خوادم التحكم. كما تجمع البرمجية معلومات تفصيلية عن الجهاز، بما في ذلك خصائص العتاد، والذاكرة، والمعالج، والأقراص، وإعدادات الشبكة.

على الرغم من أن السلوك الأولي قد يوحي بوجود باب خلفي، إلا أن التحليل المتعمق أظهر أن الوظيفة الأساسية للبرمجية هي تشغيل خدمة Proxyware. يتم إدراج الجهاز المصاب ضمن شبكة تستخدم لتمرير حركة الإنترنت عبر عنوان IP الخاص بالضحية، مما يصعب عملية التتبع.

يوصي الخبراء المستخدمين بالتأكد دائمًا من تنزيل البرمجيات من نطاقاتها الرسمية وحفظها في المفضلة. كما ينصح بالحذر عند التعامل مع شهادات التوقيع الرقمي غير المتوقعة، ومراقبة إنشاء خدمات ويندوز غير المصرح بها، وتغييرات قواعد جدار الحماية، بالإضافة إلى حظر نطاقات التحكم والسيطرة المعروفة على مستوى الشبكة. أي جهاز قام بتثبيت التطبيق من عنوان 7Zip.com يمكن اعتباره مخترقًا، ومن الضروري استخدام حلول الحماية الموثوقة للكشف عن المكونات الخبيثة وإزالتها.

شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني

المقالات ذات الصلة

ميتا تدرس إطلاق ميزة التعرف على الأشخاص عبر نظاراتها الذكية

تكنولوجيا الإثنين 16 فبراير 4:28 م

الذكاء الاصطناعي في خدمة الحوامل.. كيف يمكن أن ينقذ حياتهن؟

تكنولوجيا الأحد 15 فبراير 8:37 ص

مفاجأة.. الذكاء الاصطناعي استخدم في القبض على مادورو

تكنولوجيا السبت 14 فبراير 5:10 ص

"أوبن إيه آي" تحذر المشرعين الأميركيين من تحايل "ديب سيك"

تكنولوجيا الجمعة 13 فبراير 3:43 ص

البنتاغون يسعى لفك قيود الذكاء الاصطناعي على الشبكات السرية

تكنولوجيا الخميس 12 فبراير 2:30 م

طحنون بن زايد يبحث مع رئيسة شركة “ميتا” فرص التعاون

تكنولوجيا الخميس 12 فبراير 3:19 ص

الإمارات ترسخ مكانتها كأحد أبرز قادة الذكاء الاصطناعي عالميا

تكنولوجيا الخميس 12 فبراير 2:18 ص

الإمارات تطلق شراكة عالمية مع ستارلينك لإتاحة التعليم الرقمي

تكنولوجيا الثلاثاء 10 فبراير 4:45 م

تحذير علمي من “أسلوب شائع” للاستغراق في نوم عميق

تكنولوجيا الثلاثاء 10 فبراير 7:36 ص
اترك تعليقاً
اترك تعليقاً إلغاء الرد

خدمة الإشعارات البريدية

اشترك معنا في خدمة النشرة البريدية ليصلك اخر الاخبار المحلية والعالمية مباشرة الى بريدك الإلكتروني.

اخر الاخبار

هازارد: أصبحت أقرب إلى سائق تاكسي بعد الاعتزال

الإثنين 16 فبراير 4:33 م

جيل جديد من هوندا (HR-V) بتصميم أكثر فخامة ومحركات هجينة متطورة

الإثنين 16 فبراير 4:32 م

مباريات الملحق المؤهل لثمن نهائي دوري أبطال أوروبا.. المواعيد والقنوات الناقلة

الإثنين 16 فبراير 4:30 م

عيار 21 يتراجع.. أسعار الذهب في مصر اليوم الاثنين

الإثنين 16 فبراير 4:30 م

غزة تستقبل رمضان وسط الغلاء وشح الإمدادات

الإثنين 16 فبراير 4:29 م

صحيفة العرب تربيون هي صحيفة يومية عربية تهتم بآخر اخبار المملكة العربية السعودية والخليج العربي والشرق الأوسط والعالم. تابع معنا اخر اخبار الاقتصاد والرياضة والسياسة واهم القضايا التي تهم المواطن العربي.

فيسبوك X (Twitter) الانستغرام يوتيوب
اهم الأقسام
  • اقتصاد
  • تكنولوجيا
  • ثقافة وفن
  • دولي
  • رياضة
  • صحة وجمال
  • منوعات
روابط هامة
  • اخر الاخبار
  • فيديو
  • عاجل الآن
  • الشروط والأحكام
  • عن الشركة
  • تواصل معنا
  • النشرة البريدية

خدمة الإشعارات البريدية

اشترك معنا في خدمة النشرة البريدية ليصلك اخر الاخبار المحلية والعالمية مباشرة الى بريدك الإلكتروني.

2026 © صوت الإمارات. جميع حقوق النشر محفوظة.
  • من نحن
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا

اكتب كلمة البحث ثم اضغط على زر Enter