برمجيات ضارة
باحثون يكتشفون شبكة بوتنت SSHStalker التي تصيب خوادم لينكس
من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي
لقد حدد باحثو Flare شبكة بوتنت لينكس جديدة تُدعى SSHStalker والتي قد اخترقت حوالي 7000 نظام باستخدام ثغرات قديمة ومسح SSH. تستخدم الشبكة IRC للتحكم والقيادة مع الحفاظ على الاستمرارية النائمة دون أنشطة ضارة فورية مثل DDoS أو تعدين العملات المشفرة. تستهدف نوى لينكس القديمة، مما يبرز المخاطر في البنية التحتية المهملة.
حدد باحثون في مجال الأمن السيبراني موقعاً إلكترونياً احتيالياً يحاكي أداة الذكاء الاصطناعي الشهيرة Claude، حيث يقوم بتثبيت برمجيات خبيثة تفتح أبواباً خلفية في أجهزة الزوار. ويسلط هذا الاكتشاف الضوء على كيفية استغلال مجرمي الإنترنت للاهتمام المتزايد بمنصات الذكاء الاصطناعي.
من إعداد الذكاء الاصطناعي
تعرض تطبيق Daemon Tools الشهير، المخصص لتركيب صور الأقراص، لهجوم عبر سلسلة التوريد بدأ في 8 أبريل، حيث قام بتوزيع برمجيات خبيثة من خلال تحديثات رسمية. وأفادت شركة الأمن السيبراني كاسبرسكي بوقوع إصابات في آلاف الأجهزة في أكثر من 100 دولة، وتحث المستخدمين على فحص أنظمتهم على الفور.
استخدمت مجموعة قرصنة كورية شمالية تُدعى UNC1069 مقاطع فيديو مُولدة بالذكاء الاصطناعي لنقل برمجيات ضارة تستهدف أنظمة macOS وWindows. تُظهر هذه الطريقة تطور الأساليب في التهديدات الإلكترونية. أفادت TechRadar بهذا التطور في 11 فبراير 2026.
من إعداد الذكاء الاصطناعي
كشفت مختبرات Cyble Research and Intelligence Labs عن ShadowHS، وهو إطار متقدم خالٍ من الملفات للاستغلال ما بعد الاختراق على أنظمة لينكس. يمكن الأداة من إجراء عمليات خفية في الذاكرة ووصول طويل الأمد للمهاجمين. يتضمن نسخة مسلحة من hackshell وتقنيات تهرب متقدمة.
أفادت شركة Cisco Talos بأن فاعل تهديد مرتبط بالصين يُعرف باسم UAT-7290 يتجسس على شركات الاتصالات منذ عام 2022. يستخدم المجموعة برمجيات خبيثة لينكس وثغرات في الأجهزة الحدية وبنية تحتية ORB للحفاظ على الوصول إلى الشبكات المستهدفة.
من إعداد الذكاء الاصطناعي
يستمر استغلال ثغرة React2Shell (CVE-2025-55182)—التي تم تفصيلها سابقًا في تغطية حملات China-nexus وحملات الجرائم الإلكترونية—ليشمل الآن تثبيتات أبواب خلفية على Linux منتشرة على نطاق واسع، وتنفيذ أوامر تعسفية، وسرقة بيانات اعتماد السحابة على نطاق كبير.
FBI seeks victims of malware in Steam indie games
12 مارس 2026 22:40الولايات المتحدة وأوروبا تعطلان شبكة الوكيل SocksEscort
11 مارس 2026 07:15إصابة 14,000 راوتر أسوس ببرمجية KadNap الخبيثة المقاومة للإسقاط
23 فبراير 2026 08:01حزم npm الضارة تجمع مفاتيح كريبتو والأسرار
20 فبراير 2026 10:04برمجية أندرويد خبيثة ماسيف تستهدف مستخدمي البرتغال بتطبيق IPTV مزيف
24 يناير 2026 21:25برمجية وايبر تستهدف شبكة الطاقة في بولندا لكنها لا تسبب انقطاع كهرباء
22 يناير 2026 03:56حزمة ضارة في PyPI تتظاهر بأنها SymPy لنشر برنامج تعدين XMRig
21 يناير 2026 17:17مهاجمون يسيطرون على تطبيقات Snap Store لـ Linux لسرقة عبارات الكريبتو
21 يناير 2026 05:18إطار برمجيات خبيثة VoidLink بمساعدة الذكاء الاصطناعي يستهدف خوادم لينكس السحابية
14 يناير 2026 21:57يكتشف Check Point برمجية خبيثة VoidLink متقدمة لـ Linux في السحابة