Close Menu
صوت الإماراتصوت الإمارات
  • الرئيسية
  • الأخبار
  • دولي
  • اقتصاد
  • تكنولوجيا
  • رياضة
  • صحة
  • ثقافة وفن
  • منوعات

خدمة الإشعارات البريدية

اشترك معنا في خدمة النشرة البريدية ليصلك اخر الاخبار المحلية والعالمية مباشرة الى بريدك الإلكتروني.

رائج الآن

شركة CNTXT AI تطلق نموذج “مُنصِت” الإماراتي لتحويل النص إلى كلام، أدق نموذج صوتي إماراتي أصيل، واضعةً معياراً جديداً لدقة وتطوّر تقنيات النطق باللغة العربية

السبت 25 أبريل 9:44 م

شركة CNTXT AI تطلق نموذج “مُنصِت” الإماراتي لتحويل النص إلى كلام، أدق نموذج صوتي إماراتي أصيل، واضعةً معياراً جديداً لدقة وتطوّر تقنيات النطق باللغة العربية

السبت 25 أبريل 9:44 م

تعبره 21 ألف سفينة سنويا.. كيف يشل إغلاق “باب المندب” الاقتصاد العالمي؟

السبت 04 أبريل 5:30 م
فيسبوك X (Twitter) الانستغرام
  • من نحن
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا
فيسبوك X (Twitter) الانستغرام
صوت الإماراتصوت الإمارات
  • الرئيسية
  • الأخبار
  • دولي
  • اقتصاد
  • تكنولوجيا
  • رياضة
  • صحة
  • ثقافة وفن
  • منوعات
الإشتراك
صوت الإماراتصوت الإمارات
الرئيسية»تكنولوجيا»نسخة مزيفة من تطبيق فك الملفات 7-Zip تهاجم حواسيب المستخدمين
تكنولوجيا

نسخة مزيفة من تطبيق فك الملفات 7-Zip تهاجم حواسيب المستخدمين

فريق التحريربواسطة فريق التحريرالإثنين 16 فبراير 4:28 ملا توجد تعليقات3 دقائق
فيسبوك تويتر واتساب البريد الإلكتروني بينتيريست تيلقرام لينكدإن Tumblr

كشفت تحليلات أمنية حديثة عن حملة خبيثة تستهدف مستخدمي برنامج فك الملفات المضغوطة الشهير 7-Zip، حيث تم إنشاء موقع ويب مزيف يحمل اسم نطاق مشابه للموقع الرسمي (7-Zip.com بدلاً من 7-Zip.org). يستغل هذا الموقع الخبيث شعبية البرنامج لتوزيع نسخة معدلة تتضمن برمجيات ضارة، مما يحول الأجهزة المصابة إلى نقاط “بروكسي” للتمرير غير المصرح به لحركة الإنترنت.

جاء الكشف عن هذه الحملة بعد أن اكتشف أحد المستخدمين، الذي كان يجمع جهاز كمبيوتر جديد، أنه قام بتنزيل برنامج 7-Zip من الموقع الخاطئ. بعد تثبيت البرنامج على جهازين، بدأ Microsoft Defender في رصد تهديد تحت اسم Trojan:Win32/Malgent!MSR، مما أكد اختراق الجهاز.

حملة خبيثة تستغل 7-Zip لتحويل الأجهزة لنقاط بروكسي

توضح هذه الحادثة كيف يمكن للتلاعب البسيط في أسماء النطاقات أن يؤدي إلى استغلال واسع النطاق، خاصة عندما ينتحل المهاجمون هوية موفري البرامج الموثوق بهم. لم تعتمد الحملة على استضافة ملفات ضارة في مواقع غير معروفة، بل قامت بإنشاء نطاق شبيه بالموقع الرسمي، وقدمت برنامج تثبيت موقع بتوقيع رقمي، مما أضفى عليه مظهرًا شرعيًا.

تعمل النسخة المعدلة من برنامج 7-Zip بشكل طبيعي في واجهة المستخدم، مما يقلل من احتمالية إثارة الشكوك. ومع ذلك، في الخلفية، يتم تثبيت ثلاث ملفات خبيثة تعمل كمدير خدمات، وحمولة برمجية أساسية، ومكتبة داعمة. تُكتب هذه الملفات داخل مجلدات النظام ذات الامتيازات المرتفعة، والتي نادراً ما تخضع للفحص اليدوي.

تم اكتشاف قناة تحديث مستقلة عبر نطاق فرعي تابع للموقع المزيف، مما يشير إلى إمكانية تحديث البرمجية الخبيثة بشكل منفصل عن المثبت الأصلي، لضمان استمرار نشاطها على المدى الطويل. وتكمن خطورة هذه الحملة في استغلالها للثقة المتبادلة في منظومات المحتوى، حيث أشارت بعض مقاطع الفيديو التعليمية على YouTube، عن غير قصد، إلى النطاق الخاطئ، مما وجه المستخدمين إلى البنية التحتية الضارة.

آلية الإصابة والتأثيرات الأمنية

يبدأ الإصابة بنشر الملفات الخبيثة داخل مجلد SysWOW64، وهو ما يتطلب امتيازات مرتفعة ويدل على رغبة في الاندماج العميق داخل النظام. بعد ذلك، تُسجل الملفات التنفيذية كخدمات ويندوز تعمل تلقائيًا عند بدء التشغيل بامتيازات SYSTEM، مما يضمن تنفيذها في كل مرة يُعاد فيها تشغيل الجهاز.

تستخدم البرمجية الخبيثة أدوات لتعديل قواعد جدار الحماية، مما يسمح لها بالاتصالات الواردة والصادرة اللازمة لتلقي التحديثات من خوادم التحكم. كما تجمع البرمجية معلومات تفصيلية عن الجهاز، بما في ذلك خصائص العتاد، والذاكرة، والمعالج، والأقراص، وإعدادات الشبكة.

على الرغم من أن السلوك الأولي قد يوحي بوجود باب خلفي، إلا أن التحليل المتعمق أظهر أن الوظيفة الأساسية للبرمجية هي تشغيل خدمة Proxyware. يتم إدراج الجهاز المصاب ضمن شبكة تستخدم لتمرير حركة الإنترنت عبر عنوان IP الخاص بالضحية، مما يصعب عملية التتبع.

يوصي الخبراء المستخدمين بالتأكد دائمًا من تنزيل البرمجيات من نطاقاتها الرسمية وحفظها في المفضلة. كما ينصح بالحذر عند التعامل مع شهادات التوقيع الرقمي غير المتوقعة، ومراقبة إنشاء خدمات ويندوز غير المصرح بها، وتغييرات قواعد جدار الحماية، بالإضافة إلى حظر نطاقات التحكم والسيطرة المعروفة على مستوى الشبكة. أي جهاز قام بتثبيت التطبيق من عنوان 7Zip.com يمكن اعتباره مخترقًا، ومن الضروري استخدام حلول الحماية الموثوقة للكشف عن المكونات الخبيثة وإزالتها.

شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني

المقالات ذات الصلة

شركة CNTXT AI تطلق نموذج “مُنصِت” الإماراتي لتحويل النص إلى كلام، أدق نموذج صوتي إماراتي أصيل، واضعةً معياراً جديداً لدقة وتطوّر تقنيات النطق باللغة العربية

اخبار التقنية السبت 25 أبريل 9:44 م

شركة CNTXT AI تطلق نموذج “مُنصِت” الإماراتي لتحويل النص إلى كلام، أدق نموذج صوتي إماراتي أصيل، واضعةً معياراً جديداً لدقة وتطوّر تقنيات النطق باللغة العربية

اخبار التقنية السبت 25 أبريل 9:44 م

OpenAI تغلق Sora.. وماسك يستعد لإطلاق Grok Imagine

تكنولوجيا الجمعة 03 أبريل 11:15 ص

تسريبات تكشف تصميم هاتف سامسونج Galaxy Z Fold Wide

تكنولوجيا الجمعة 03 أبريل 6:14 ص

حكم قضائي يمنع إدارة ترمب من معاقبة شركة “أنثروبيك”

تكنولوجيا الجمعة 03 أبريل 1:12 ص

استثمارات ضخمة وعوائد غير مؤكدة.. أين يتجه الذكاء الاصطناعي؟

تكنولوجيا الخميس 02 أبريل 8:11 م

سامسونج تعترف بتراجع جودة شاشة Galaxy S26 Ultra

تكنولوجيا الخميس 02 أبريل 3:11 م

شركة CNTXT AI تطلق “منصّت” Munsit، أدق منصة ذكاء اصطناعي صوتي باللغة العربية في العالم، مع تسارع الطلب على خدمات الذكاء الاصطناعي في دولة الإمارات

اخبار التقنية الخميس 02 أبريل 3:00 م

100 مليون دولار عوائد سنوية متوقعة من الإعلانات داخل ChatGPT

تكنولوجيا الخميس 02 أبريل 10:09 ص
اترك تعليقاً
اترك تعليقاً إلغاء الرد

خدمة الإشعارات البريدية

اشترك معنا في خدمة النشرة البريدية ليصلك اخر الاخبار المحلية والعالمية مباشرة الى بريدك الإلكتروني.

اخر الاخبار

شركة CNTXT AI تطلق نموذج “مُنصِت” الإماراتي لتحويل النص إلى كلام، أدق نموذج صوتي إماراتي أصيل، واضعةً معياراً جديداً لدقة وتطوّر تقنيات النطق باللغة العربية

السبت 25 أبريل 9:44 م

شركة CNTXT AI تطلق نموذج “مُنصِت” الإماراتي لتحويل النص إلى كلام، أدق نموذج صوتي إماراتي أصيل، واضعةً معياراً جديداً لدقة وتطوّر تقنيات النطق باللغة العربية

السبت 25 أبريل 9:44 م

تعبره 21 ألف سفينة سنويا.. كيف يشل إغلاق “باب المندب” الاقتصاد العالمي؟

السبت 04 أبريل 5:30 م

فهود الكونغو والمونديال.. من إرث موبوتو إلى حلم الحرية والمجد

السبت 04 أبريل 5:29 م

إيران وأمريكا وإسرائيل.. ما شروط كل طرف لإنهاء الحرب؟

السبت 04 أبريل 5:28 م

صحيفة العرب تربيون هي صحيفة يومية عربية تهتم بآخر اخبار المملكة العربية السعودية والخليج العربي والشرق الأوسط والعالم. تابع معنا اخر اخبار الاقتصاد والرياضة والسياسة واهم القضايا التي تهم المواطن العربي.

فيسبوك X (Twitter) الانستغرام يوتيوب
اهم الأقسام
  • اقتصاد
  • تكنولوجيا
  • ثقافة وفن
  • دولي
  • رياضة
  • صحة وجمال
  • منوعات
روابط هامة
  • اخر الاخبار
  • فيديو
  • عاجل الآن
  • الشروط والأحكام
  • عن الشركة
  • تواصل معنا
  • النشرة البريدية

خدمة الإشعارات البريدية

اشترك معنا في خدمة النشرة البريدية ليصلك اخر الاخبار المحلية والعالمية مباشرة الى بريدك الإلكتروني.

2026 © صوت الإمارات. جميع حقوق النشر محفوظة.
  • من نحن
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا

اكتب كلمة البحث ثم اضغط على زر Enter