برمجيات ضارة
مهاجمون يسيطرون على تطبيقات Snap Store لـ Linux لسرقة عبارات الكريبتو
من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي
لقد اخترق مجرمو الإنترنت تطبيقات لينكس موثوقة في متجر Snap من خلال الاستيلاء على نطاقات منتهية الصلاحية، مما سمح لهم بتوزيع برمجيات خبيثة تسرق عبارات الاسترداد للعملات المشفرة. برز خبراء الأمان من SlowMist ومساهم أوبونتو ألان بوبر الهجوم، الذي يستهدف حسابات الناشرين المعروفين لتوزيع تحديثات خبيثة تتظاهر بأنها محافظ شهيرة. أزالت Canonical الـ snaps المتضررة، لكن الدعوات لتعزيز الإجراءات الأمنية مستمرة.
كشفت مختبرات Cyble Research and Intelligence Labs عن ShadowHS، وهو إطار متقدم خالٍ من الملفات للاستغلال ما بعد الاختراق على أنظمة لينكس. يمكن الأداة من إجراء عمليات خفية في الذاكرة ووصول طويل الأمد للمهاجمين. يتضمن نسخة مسلحة من hackshell وتقنيات تهرب متقدمة.
من إعداد الذكاء الاصطناعي
نسب الباحثون هجوماً إلكترونياً فاشلاً على شبكة الكهرباء البولندية إلى قراصنة روس مدعومين من الدولة، يتزامن مع الذكرى العاشرة لهجوم مشابه على أوكرانيا. برمجية الوايبر كانت تهدف إلى تعطيل توزيع الطاقة لكنها لم تنجح في إحداث انقطاع للكهرباء. ربطت شركة الأمن ESET الحادث بالمجموعة الشهيرة ساندوورم.
أعادت مجموعة الهاكتيفيست المؤيدة لروسيا CyberVolk الظهور بمنصة ransomware-as-a-service جديدة تُدعى VolkLocker، تدعم كلاً من أنظمة Linux و Windows. وثّقت للمرة الأولى في 2024 بواسطة SentinelOne، عادت المجموعة بعد فترة من الخمول الناجم عن حظر Telegram. رغم التلقائية المتقدمة عبر bots Telegram، يحتوي البرمجيات الضارة على عيوب تشفير كبيرة قد تسمح للضحايا باستعادة الملفات دون دفع.
من إعداد الذكاء الاصطناعي
ثغرة حرجة في React Server Components، المعروفة باسم React2Shell ومسجلة بـ CVE-2025-55182، يتم استغلالها بنشاط لنشر باب خلفي جديد للينكس يُدعى PeerBlight. هذا البرمجيات الضارة تحول الخوادم المتضررة إلى عقد وكيل ومركز قيادة وتحكم سرية. يستخدم المهاجمون طلب HTTP مصمم واحدًا لتنفيذ كود تعسفي على تطبيقات Next.js وReact الضعيفة.
يخفي الجريمون الإلكترونيون برمجيات خبيثة قوية داخل تحديثات ويندوز مزيفة تبدو أصيلة بما يكفي لخداع حتى المستخدمين المتحريين. تستخدم هذه التحديثات الضارة تقنيات تجنب ديناميكية، مما يعقد الكشف والتحليل بينما تعمل البرمجيات الخبيثة دون اكتشاف.
من إعداد الذكاء الاصطناعي
أصدرت كاسبرسكي لاب برمجيتها المضادة للفيروسات لمستخدمي المنازل على لينكس، موجهة نحو التهديدات المتزايدة من البرمجيات الضارة على المنصة. يوسع هذا الإجراء عروض الأمان الاستهلاكية للشركة الروسية وسط حظر أمريكي وهجمات متزايدة على توزيعات مثل أوبونتو وفيدورا. تبدأ الاشتراكات من حوالي 30 دولارًا سنويًا، مع تجربة مجانية لمدة 30 يومًا متاحة.
حزمة ضارة في PyPI تتظاهر بأنها SymPy لنشر برنامج تعدين XMRig
21 يناير 2026 05:18إطار برمجيات خبيثة VoidLink بمساعدة الذكاء الاصطناعي يستهدف خوادم لينكس السحابية
14 يناير 2026 21:57يكتشف Check Point برمجية خبيثة VoidLink متقدمة لـ Linux في السحابة
08 يناير 2026 07:18يستهدف UAT-7290 المرتبط بـ الصين شركات الاتصالات ببرمجيات خبيثة لينكس
16 ديسمبر 2025 23:12تستمر استغلالات React2Shell مع نشر أبواب خلفية لـLinux على نطاق واسع وسرقة بيانات اعتماد السحابة
10 ديسمبر 2025 07:11مخترقو كوريا الشمالية يستغلون ثغرة React2Shell ذات الخطورة القصوى
09 ديسمبر 2025 22:07Researchers uncover stealthy GhostPenguin backdoor targeting Linux
05 ديسمبر 2025 14:39اختراق صينيون لبنية تحتية أمريكية باستخدام برمجية الضارة Brickworm
04 ديسمبر 2025 00:05روتكيتات BPFDoor وSymbiote تستغل eBPF على أنظمة Linux
27 نوفمبر 2025 12:03ملفات نماذج Blender الضارة تقدم برمجية الـStealC السارقة للمعلومات