السبت, 27 يونيو , 2026
  • من نحن
  • سياسة الخصوصية
  • اتصل بنا
تفاعل السعودية
  • الرئيسية
  • عن السعودية
    • تفاعل في الحج
  • تقنية
  • سيارات
    • كتالوج السيارات
  • عقارات
    • المزادات العقارية
  • سياحة
  • ارتقاء
  • بودكاست
  • لقاءات
  • دليل الأعمال
  • فعاليات وأنشطة
  • منوعات
    • لايف ستايل
    • تريند
    • ترفيه
  • المزيد
    • انفوجراف
    • مقالات
لا توجد نتائج
عرض جميع النتائج
تفاعل السعودية
  • الرئيسية
  • عن السعودية
    • تفاعل في الحج
  • تقنية
  • سيارات
    • كتالوج السيارات
  • عقارات
    • المزادات العقارية
  • سياحة
  • ارتقاء
  • بودكاست
  • لقاءات
  • دليل الأعمال
  • فعاليات وأنشطة
  • منوعات
    • لايف ستايل
    • تريند
    • ترفيه
  • المزيد
    • انفوجراف
    • مقالات
لا توجد نتائج
عرض جميع النتائج
تفاعل السعودية
لا توجد نتائج
عرض جميع النتائج
  • الرئيسية
  • عن السعودية
  • سيارات
  • عقارات
  • بودكاست
  • تقنية
  • سياحة
  • دليل الأعمال
  • فعاليات وأنشطة
  • جائزة السياحة العربية
  • لايف ستايل
  • صحة
  • فيديو تفاعل السعودية
  • مقالات
  • تريند
  • ترفيه
  • انفوجراف
  • ارتقاء
  • لقاءات وحوارات

نسخة رسمية لكنها مخترقة.. هجوم سلسلة توريد يستهدف مستخدمي DAEMON Tools عالميًا

كتب بواسطة عبدالعزيز السعدي
10 مايو، 2026 - 1:36 مساءً
in تقنية
A A
هجوم سلسلة توريد يستهدف مستخدمي DAEMON Tools عالميًا

هجوم سلسلة توريد يستهدف مستخدمي DAEMON Tools عالميًا

Share TweetSendShare

رصد فريق البحث والتحليل العالمي (GReAT) في كاسبرسكي هجومًا نشطًا على سلسلة التوريد يستهدف الموقع الرسمي لبرمجية DAEMON Tools، المستخدمة على نطاق واسع لمحاكاة الأقراص الافتراضية.

وتضمن ملف التثبيت المُخترق برمجيات ضارة مرفقة مع النسخة الشرعية للبرنامج، مما يسمح للمهاجمين بتنفيذ أوامر غير مصرح بها والتحكم عن بُعد في الأجهزة المصابة.

وفقًا للتحليل، قامت جهات خبيثة منذ 8 أبريل 2026 بتوزيع نسخة محرّفة من البرنامج عبر النطاق الرسمي للشركة، مستغلين شهادة رقمية شرعية للمطور لإخفاء البرمجيات الخبيثة. ويطال هذا الاختراق الإصدار رقم 12.5.0.2421 وما تلاه حتى الإصدار الحالي. وقد أبلغت كاسبرسكي شركة AVB Disc Soft، المطوّرة للبرمجية، عن هذا الاختراق لاتخاذ الإجراءات اللازمة.

استغلال صلاحيات النظام العالية

تعتمد برمجية محاكاة الأقراص على الوصول العميق إلى مكونات النظام، ما يجعل المستخدمين يمنحونها صلاحيات إدارية عالية أثناء التثبيت. واستُغلت هذه الصلاحيات لتمكين البرمجيات الضارة من التغلغل في نظام التشغيل بشكل يصعب اكتشافه، مما يعرض سلامة الأجهزة للخطر.

وقد عبّر المهاجمون عن نشاطهم عن طريق التلاعب بالملفات التنفيذية الأصلية للبرنامج لتفعيل نص برمجي خبيث عند بدء التثبيت، إلى جانب استخدام خدمة موثوقة في نظام ويندوز لضمان بقاء البرمجية الخبيثة داخل النظام.

انتشار عالمي وتأثير المؤسسات

كشفت بيانات القياس عن بعد لدى كاسبرسكي عن توزيع عالمي واسع للتحديثات المخترقة شمل أكثر من 100 دولة ومنطقة، مع تمركز غالبية الضحايا في روسيا، البرازيل، تركيا، إسبانيا، ألمانيا، فرنسا، إيطاليا، والصين.

ويُبيّن التحليل أن 10% من الأنظمة المتضررة تابعة لمؤسسات وشركات. ورغم أن DAEMON Tools تحظى باستخدام واسع بين المستخدمين الأفراد، فإن استخدامها في البيئات المؤسسية يفتح الباب أمام مخاطر تمتد إلى الشبكات الداخلية للشركات.

هجمات مستهدفة: عمليات يدوية لحمولات إضافية

رصد فريق GReAT تنفيذ المهاجمين عمليات نشر يدوية لحمولات إضافية على مجموعة صغيرة من الأجهزة – ما يقارب عشرة أجهزة – تابعة لمؤسسات تعمل في مجالات التجزئة، العلوم، القطاع الحكومي، والتصنيع.

وتضمنت هذه الحمولات أداة لحقن تعليمات برمجية خبيثة وبرمجيات RATs غير معروفة سابقاً. ويشير التوزع القطاعي الضيق والأخطاء اللغوية وتباينات الأوامر إلى أن عمليات الاختراق تُدار بشكل يدوي ومباشر ضد أهداف محددة.

على الرغم من رصد مؤشرات باللغة الصينية ضمن الغرسات الخبيثة، لم تُنسب الحملة بعد إلى أي جهة تهديد معروفة.

صرّح جورجي كوتشيرين، خبير البحث الأمني في GReAT لدى كاسبرسكي: “يتجاوز هذا النوع من الاختراقات آليات الحماية التقليدية، لأن المستخدمين يثقون بالبرمجيات الموقعة رقمياً والمحمّلة مباشرة من مزوّد رسمي. ونتيجة لهذا الأمر، لم يتم اكتشاف هجوم DAEMON Tools لمدة تقارب شهراً، مما يشير إلى أن الجهة المهاجمة تمتلك قدرات متقدمة ومستوى عالٍ من التعقيد في العمليات الهجومية.”

وأضاف: “من الضروري أن تقوم المؤسسات بعزل الأجهزة التي تم تثبيت DAEMON Tools عليها، وإجراء فحص أمني دقيق لمنع أي انتشار إضافي للأنشطة الخبيثة داخل الشبكات المؤسسية.”

توصيات الحماية

تواصل كاسبرسكي اكتشاف ومنع تشغيل حزم التثبيت المخترقة. ويشدد الباحثون على ضرورة قيام المؤسسات باتباع الإجراءات التالية:

مراجعة شبكات المؤسسات: التحقق من وجود DAEMON Tools Lite، وعزل الأجهزة الطرفية المتضررة، مع تتبع أي نشاط غير مصرح به أو تحركات جانبية في الشبكة.

إزالة البرمجية للمستخدمين الأفراد: إجراء فحص شامل للجهاز للتحقق من خلوه من أي برمجيات خبيثة.

تقييم سلاسل توريد البرمجيات: مراجعة سجل الأمان للمورّد والتحقق من امتثاله لمعايير الأمن المعتمدة قبل إدخال أي تطبيقات خارجية إلى بيئة العمل.

تطبيق سياسات شراء صارمة: إجراء تحقيقات أمنية دورية على البرمجيات، وضمان التزام الأدوات المستخدمة بسياسات الأمن ومتطلبات الإبلاغ عن الحوادث.

تقليل الصلاحيات الإدارية: اعتماد مبدأ الحد الأدنى من الامتيازات ونموذج الثقة الصفرية لتقليص نطاق التأثير في حال تعرض تطبيق موثوق للاختراق.

اعتماد مراقبة مستمرة للبنية التحتية: استخدام حلول الكشف والاستجابة الموسّعة (XDR) مثل Kaspersky Next للمراقبة اللحظية للشبكات واكتشاف أي نشاط غير طبيعي أو محاولات تنفيذ أوامر غير مصرح بها.

تحديث أدلة الاستجابة للحوادث: يجب أن تشمل خطط الاستجابة أساليب اختراق سلاسل التوريد، مع تحديد خطوات واضحة لاكتشاف التطبيقات المتضررة، والتعامل معها بطريقة مناسبة، وفصلها عن الأنظمة الداخلية.

رابط مختصر للمشاركة:
https://tafaol.sa/120157/

تابعنا الآن على شبكة نبض
السابق

العلاقات الموثوقة واستغلال الثغرات في التطبيقات العامة أبرز نواقل الهجمات السيبرانية

التالي

مزاد المزاحمية وتبراك يطرح أراضي كبرى جنوب غرب الرياض

إقرأ ايضا

الاستدامة الرقمية
تقنية

الاستدامة الرقمية 2024–2025: جهود عالمية لتعزيز الأمن السيبراني

25 يونيو، 2026
جامعة سيرفس ناو
تقنية

بتدريبٍ مباشر ومحاكاة عملية.. جامعة “سيرفس ناو” تدعم النمو المهني في عصر الذكاء الاصطناعي

24 يونيو، 2026
أمل جديد لمرضى السرطان
تقنية

أمل جديد لمرضى السرطان.. تقنية تبريد دقيقة بلا جراحة كبرى

21 يونيو، 2026
آبل ووتش
تقنية

خلف الشاشة الذكية.. 10 ميزات خفية ستغير طريقتك في استخدام آبل ووتش

17 يونيو، 2026
ضحايا الإساءة الرقمية
تقنية

نصف ضحايا الإساءة الرقمية يتعرضون لها من محيطهم الاجتماعي

16 يونيو، 2026
إيلون ماسك
تقنية

إيلون ماسك في تصريحات مثيرة: سنزرع في عقول البشر شرائح تمنحه قوى خارقة

15 يونيو، 2026
التالي
مزاد المزاحمية وتبراك

مزاد المزاحمية وتبراك يطرح أراضي كبرى جنوب غرب الرياض

وجهة خيالا

وجهة خيالا 2026| مشروع عمراني يعيد تعريف السكن العصري في جدة

صندوق الرياض للتطوير العقاري – دار السلام

صندوق الرياض للتطوير العقاري – دار السلام يطلق مشروع متعدد الاستخدامات بقيمة 1.5 مليار ريال

برنامج واعد

برنامج واعد 6: فتح باب التسجيل لحديثي التخرج لتمكين الكوادر الوطنية

نشر حديثًا

معهد الإدارة العامة

معهد الإدارة العامة يحتفي بتخريج الدفعة الخامسة من برنامج الدبلوم العالي للعلوم القانونية

26 يونيو، 2026
كأس العالم 2026

كأس العالم 2026.. 336 موقعًا مزيفًا تستغل الجماهير لسرقة الأموال والبيانات

25 يونيو، 2026
دليل شامل: 5 خطوات أساسية يجب القيام بها قبل السفر بالسيارة لرحلة آمنة

دليل شامل: 5 خطوات أساسية يجب القيام بها قبل السفر بالسيارة لرحلة آمنة

25 يونيو، 2026
مواصفات أودي A3 الجديدة 2027 مقصورة بانورامية وأنظمة ركن ذكية عن بعد

مواصفات أودي A3 الجديدة 2027: مقصورة بانورامية وأنظمة ركن ذكية عن بعد

25 يونيو، 2026

الأكثر قراءة

  • «سبع منصات تعليمية موثوقة».. “تفاعل السعودية – ارتقاء” تطلق دليلًا شاملًا لأفضل منصات التعلم الذاتي عالميًا وعربيًا

    تفاعل السعودية ارتقاء تطلق دليلًا رقميًا شاملاً لأفضل منصات التعلم الذاتي

    554 shares
    Share 222 Tweet 139
  • تفاعل السعودية تطلق برنامجها الحواري “أثر” وتستضيف الدكتور نزار باهبري الرئيس التنفيذي لمجموعة السعودي الألماني الطبية في أولى حلقاته

    410 shares
    Share 164 Tweet 103
  • الفئات المعفاة من رسوم المرافقين وقيمة رسوم تجديد الإقامة للعمالة المنزلية

    284 shares
    Share 114 Tweet 71
  • كلية الملك فهد الأمنية تعلن عن وظائف عسكرية.. 80 تخصصًا جامعيًا مطلوبًا

    200 shares
    Share 80 Tweet 50
  • شركة أرامكو الرقمية تعلن عن وظائف شاغرة في الظهران

    186 shares
    Share 74 Tweet 47

عن تفاعل

تفاعل السعودية

” تفاعل السعودیة “ منصة إعلامیة سعودیة متخصصة، تصل إلى أكثر من 7 ملایین متابع. نقدم محتوى عصري وموثوق یغطي أھم التطورات والأحداث في المملكة

  • من نحن
  • سياسة الخصوصية
  • اتصل بنا
  • الرئيسية
  • عن السعودية
  • تفاعل في الحج
  • تقنية
  • سياحة
  • عقارات
  • سيارات
  • ارتقاء
  • لقاءات وحوارات

النشرة البريدية

اشترك الآن في نشرتنا البريدية تصلك جديد الأخبار والموضوعات.

لا توجد نتائج
عرض جميع النتائج
  • #129803 (بدون عنوان)
  • #126380 (بدون عنوان)
  • Embed Link
  • Newsletter
  • Newsletter Profile
  • test
  • أخبار تفاعل السعودية
  • اقتصاد
  • الأخلاقيات والمعايير المهنية
  • الذكاء الاصطناعي
  • العالم
  • الملكية والتمويل
  • النشرة البريدية
  • ترفيه
  • تسجيل الإعلاميين
  • تطوير الذات
  • تقنيات
  • تيست
  • خبر عاجل
  • دليل الأعمال
  • رؤية 2030
  • رياضة
  • سياحة
  • سياحة
  • سياحة
  • سيارات
  • سيارات
  • سيارات الحديثة
  • سياسة استقبال ملاحظات القراء
  • سياسة التصحيح
  • سياسة التنوع
  • سياسة الخصوصية
  • صحة
  • صحيفة تفاعل السعودية
  • صفحة بودكاست أثر
  • عقارات
  • عين تفاعل
  • فعاليات وأنشطة
  • فيديو
  • فيديو تفاعل السعودية
  • كتالوج السيارات
  • كل الدول
  • لايف ستايل
  • مبادئ النشر
  • متابعات
  • مقالات
  • من نحن
  • منوعات