رانسوموير

تابع
Realistic illustration of a computer screen showing the VanHelsing ransomware attack targeting multiple operating systems, suitable for a cybersecurity news article.
صورة مولدة بواسطة الذكاء الاصطناعي

برمجية الفدية VanHelsing RaaS تستهدف منصات متعددة

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

عملية جديدة لبرمجيات الفدية كخدمة تُدعى VanHelsing ظهرت في 7 مارس 2025، مدعية بسرعة على الأقل ثلاث ضحايا. تدعم هجمات على أنظمة Windows وLinux وBSD وARM وESXi، مع الشركاء التابعين يحتفظون بنسبة 80% من الفديات بعد إيداع 5000 دولار. يحظر المجموعة استهداف كيانات في رابطة الدول المستقلة.

يحذّر خبراء الأمن أن هجمات الرانسوموير تستهدف الآن جدران الحماية بشكل أكثر تكرارًا. ينصحون المنظمات بتأمين هذه الدفاعات الحرجة للشبكة فورًا. الإنذار يأتي وسط تصاعد التهديدات الإلكترونية.

من إعداد الذكاء الاصطناعي

ادّعت مجموعة ransomware تُدعى NightSpire مسؤولية اختراق أنظمة Hyatt وسرقة البيانات. وتقول المجموعة إنها حصلت على ما يقرب من 50 جيجابايت من الملفات من سلسلة الفنادق، والتي تخطط لبيعها. يبرز هذا الحادث التهديدات الأمنية السيبرانية المستمرة لقطاع الضيافة.

تم اكتشاف امتداد ضار تم إنشاؤه بواسطة الذكاء الاصطناعي، ويحتوي على قدرات برمجيات فدية، في سوق VS Code الرسمي لشركة مايكروسوفت. ظل الامتداد متاحًا لفترة قصيرة قبل الكشف عنه. يُحث المطورون على توخي الحذر عند تنزيل الامتدادات من السوق.

من إعداد الذكاء الاصطناعي

أصدرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية تنبيهاً عاجلاً بشأن ثغرة حرجة في نواة لينكس، CVE-2024-1086، والتي يستخدمها الآن مشغلو برمجيات الفدية. تسمح هذه الثغرة بترقية الامتيازات المحلية وتم إصلاحها في يناير 2024. يبرز التحذير المخاطر المستمرة على أنظمة المؤسسات رغم توفر الإصلاحات.

مجموعة برمجية الفدية Gunra، التي أصبحت نشطة منذ أبريل 2025، تستهدف أنظمة Windows وLinux حول العالم من خلال متغيرات برمجيات خبيثة خاصة بالمنصة. بينما تستخدم النسخة الخاصة بـ Windows تشفيرًا آمنًا، تعاني المتغير الخاص بـ Linux من ضعف حرج يسمح بالفك التشفير بالقوة الغاشمة. أبلغت منظمات في مناطق مثل كوريا الجنوبية عن إصابات، مما يبرز توسع عمليات المجموعة.

من إعداد الذكاء الاصطناعي

الممثل المهدد zeta88 يروج لعملية ransomware-as-a-service جديدة تُدعى The Gentlemen's RaaS في منتديات الهكر، مستهدفًا أنظمة Windows وLinux وESXi. تقدم المنصة للشركاء 90 في المئة من مدفوعات الفدية وتتميز بأدوات تشفير عابرة للمنصات تم تطويرها بلغوي Go وC. يبرز هذا التطور التجارية المستمرة للرنسوموير المتطور المستهدف لبيئات المؤسسات.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض