محتالون يستهدفون معجبي ليوناردو دي كابريو بتorrent يحتوي على برمجيات خبيثة

آلاف معجبي ليوناردو دي كابريو قاموا بتنزيل ملف torrent مزيف بعنوان 'One Battle After Another'، مما أدى إلى تثبيت برمجيات AgentTesla الخبيثة على أجهزتهم Windows دون علمهم. انتشرت الاحتيال بسرعة من خلال الـseeders والـleechers حول العالم. يحذر خبراء الأمن السيبراني من المخاطر الناتجة عن مثل هذه التنزيلات المضللة.

استغل المحتالون شعبية ليوناردو دي كابريو بتوزيع torrent خبيث يُدعى 'One Battle After Another'. وفقاً للتقارير، وقع آلاف المعجبين الذين يبحثون عن محتوى متعلق بالممثل ضحايا، حيث قاموا بتنزيل الملف وبالتالي إطلاق برمجيات AgentTesla الخبيثة على حواسيبهم Windows في جميع أنحاء العالم.

هذه البرمجيات الخبيثة السارقة للمعلومات، المعروفة باسم AgentTesla، مصممة لالتقاط معلومات حساسة من الأنظمة المصابة. انتشر التorrent المزيف عبر شبكات peer-to-peer، مع مساعدة الـseeders والـleechers دون علمهم في توزيعه. بمجرد التنفيذ، يتم تفعيل الحمولة المخفية، مما يعرض بيانات المستخدم للخطر دون كشف فوري.

يبرز الحادث المخاطر المستمرة في مجتمعات التorrenting، حيث تتنكر الملفات الخبيثة كوسائط شرعية. يُنصح المستخدمون بالتحقق من المصادر واستخدام برامج مكافحة الفيروسات لتقليل مثل هذه التهديدات. لم يتم الكشف عن تفاصيل محددة حول عدد الأجهزة المتضررة بالضبط أو أصول المحتالين، لكن الحجم يبدو كبيراً نظراً للتأثير العالمي.

مقالات ذات صلة

Illustration of a developer's desk with a computer screen showing malicious npm packages stealing credentials across platforms, highlighting cybersecurity risks.
صورة مولدة بواسطة الذكاء الاصطناعي

حزم npm الضارة تسرق بيانات اعتماد المطورين على منصات متعددة

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

تم اكتشاف عشر حزم npm مزيفة بالأخطاء الإملائية، تم تحميلها في 4 يوليو 2025، وهي تقوم بتنزيل برمجية سرقة المعلومات التي تستهدف البيانات الحساسة عبر أنظمة Windows وLinux وmacOS. هذه الحزم، التي تحاكي المكتبات الشائعة، تجنبت الكشف من خلال طبقات متعددة من التشويش وجمعت نحو 10,000 تنزيل. أبلغت شركة الأمن السيبراني Socket عن التهديد، مشيرة إلى أن الحزم لا تزال متاحة في السجل.

ظهرت مجموعة شهيرة من مجرمي الجرائم الإلكترونية الروس مرة أخرى بنوع جديد من برمجيات الفدية. ومع ذلك، يلاحظ خبراء الأمن أن الملفات المشفرة بهذا البرمجيات الضارة يمكن فك تشفيرها بسهولة.

من إعداد الذكاء الاصطناعي

Following bans of major offenders like Screen Culture and KH Studio, YouTube has demonetized channels producing deceptive AI-generated fake movie trailers, as revealed by a Deadline investigation. Studios including Warner Bros., Sony, and Paramount have surprisingly claimed ad revenue from some fakes rather than issuing copyright strikes, prioritizing profits over enforcement.

استهدف قراصنة شركة والتيو، وهي منصة فرنسية لمحاسبة العملات المشفرة، مطالبين بفدية بعد سرقة رسائل بريد إلكتروني وتقارير ضريبية من 50,000 عميل. أبلغت الشركة عن الحادث في 21 يناير 2026، مشيرة إلى أنه لم تُخترق كلمات مرور أو بيانات حساسة للغاية. السلطات الفرنسية تحقق الآن في الهجوم الإلكتروني المتطور.

من إعداد الذكاء الاصطناعي

ينتقل المهاجمون من اللغات التقليدية مثل سي ولغة سي++ إلى اللغات الحديثة مثل روست، مما يمكّن من تطوير برمجيات خبيثة متعددة المنصات. ظهر لص معلومات جديد مبني على روست يُدعى لوكا، وتم إصداره علنًا للجمهور. يبرز هذا التطور الاستخدام المتزايد لروست في البرمجيات الخبيثة، مما يطرح تحديات جديدة لمدافعي الأمن السيبراني.

فقد مستثمر في العملات المشفرة أكثر من 282 مليون دولار في بيتكوين وليتكوين بعد أن تظاهر المحتالون بأنهم دعم Trezor لسرقة عبارة البذرة الاحتياطية. الكشف عن السرقة، الذي أعلنه المحقق ZachXBT في 16 يناير 2026، شمل سرقة 1459 بيتكوين و2.05 مليون ليتكوين في 10 يناير. قام المهاجم بغسيل الأموال عبر Thorchain وتحويلها إلى Monero، مما أدى إلى ارتفاع سعر عملة الخصوصية بنسبة 36%.

من إعداد الذكاء الاصطناعي

اكتشفت شركة الأمن Varonis طريقة جديدة لهجمات حقن البرمبت تستهدف Microsoft Copilot، مما يسمح باختراق المستخدمين بنقرة واحدة فقط. تبرز هذه الثغرة المخاطر المستمرة في أنظمة الذكاء الاصطناعي. ظهرت التفاصيل في تقرير حديث لـTechRadar.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض