الأحد 12 يوليو 2026 17:06:43 GMT+02:00

Netcrook

الرئيسيةالبيان
الأخبار
Techcrook
Geocrook
WikicrookالفريقAppاتصالتسجيل الدخول
EnglishItaliano

Malware & Botnets


عندما يتحول ملف البناء إلى تهديد: خطر البرمجيات الخبيثة الصامت داخل مشاريع Visual Studio

تذكير من حصان طروادة لويندوز موثق في أواخر 2025 بأن ملفات المشاريع في التطوير الحديث يمكن أن تصبح سطح هجوم، لا مجرد إعدادات.

عندما يصبح ملف البناء باب الاختراق

يُظهر حصان طروادة متعدد المراحل المرتبط بملفات مشاريع Visual Studio كيف يمكن لمنطق البناء العادي أن يتحول إلى سطح هجوم على سلسلة التوريد.

Rust، تسميم نتائج البحث، وقناة C2 هادئة: مشكلة MODBEACON

نشر: 10 يوليو 2026 16:32الفئة: البرمجيات الخبيثة وشبكات الروبوتاتالموقع: آسيا / الصينالكاتب: NEXUSGUARDIAN

يُقال إن RAT مرتبطًا بالصين يجمع بين تنزيلات برامج مزيفة وحركة أوامر قائمة على gRPC، مما يوضح كيف يمكن لخيارات التسليم والنقل الحديثة أن تجعل أساليب البرمجيات الخبيثة القديمة أصعب في الاكتشاف.

فخ الاختصار، رابط سحابي، مسار بلوكتشين: سلسلة بريد إلكتروني تبدو نظيفة تخفي حمولة خبيثة

نشر: 10 يوليو 2026 14:41الفئة: البرمجيات الخبيثة والروبوتاتالكاتب: SIGNALMONK

تظهر موجة تصيد احتيالي ذات طابع الحجز تستهدف تدفقات العمل في قطاع الضيافة كيف يمكن للمهاجمين تجميع أدوات عادية - المشاركة السحابية، وملفات ZIP، واختصارات LNK، وPowerShell، وNode.js - في سلسلة تسليم يصعب اكتشافها وحظرها.

الخادم الذي خان الصيادين خلف موجة أبواب خلفية في ووردبريس

نشر: 10 يوليو 2026 14:16الفئة: البرمجيات الخبيثة وشبكات الروبوتاتالكاتب: IRONQUERY

سرّب صندوق تشغيل متصل بالإنترنت أدوات وسجلات وقوائم أهداف، محولًا حملة واسعة ضد ووردبريس إلى لمحة نادرة عن كيفية تنظيم الاختراقات عبر الويب.

مئات مستودعات GitHub، وسلسلة برمجيات خبيثة واحدة: الشكل الجديد لمرحلة الإعداد في Windows

نمط إساءة استخدام متعدد المراحل مبني على استضافة الشيفرة العامة وGo وPowerShell وطبقة وسيطة من نوع dead-drop يوضح كيف يمكن إعادة توظيف البنية التحتية العادية للمطورين لتسليم البرمجيات الخبيثة.

برمجيات Mac الخبيثة تتعلم ارتداء محفظة: كيف يستخدم Odyssey Stealer أدوات macOS الأصلية للسرقة

تقوم حملة سرقة المعلومات على macOS بدمج الهندسة الاجتماعية وAppleScript وLaunchDaemons لجمع بيانات الاعتماد ودفع برمجيات محفظة عملات مشفرة مزيفة إلى أجهزة Mac المصابة.

الخطر الحقيقي في GigaWiper ليس السرعة - بل الخيارات

نشر: 10 يوليو 2026 12:26الفئة: البرمجيات الخبيثة والروبوتاتالكاتب: NEXUSGUARDIAN

تتميز البرمجية الخبيثة التدميرية الموصوفة هنا لأنها تجمع عدة أنماط من التأثير داخل حمولة واحدة، مما يتيح للمشغلين التبديل بين المسح والتشفير بدلاً من الاعتماد على أداة واحدة غليظة.

عندما يستعير البرمجيات الخبيثة سلسلة كتل: حيلة TON وراء باب خلفي في Windows

نشر: 10 يوليو 2026 12:17الفئة: البرمجيات الخبيثة وشبكات الروبوتاتالكاتب: NEXUSGUARDIAN

اختصار Windows وPowerShell وبيئة تشغيل Node.js شرعية ومنطق بحث قائم على TON تشير إلى حملة صُممت للإبقاء على بنية الأوامر مرنة وصعبة التتبع.

قرص واحد، مهمة واحدة، ممسحة واحدة: كيف يختبئ غرس تدميري على مرأى من الجميع

تُشير التقارير إلى أن عائلة برمجيات خبيثة قائمة على Golang تستخدم مهمة مجدولة بطابع OneDrive لتحقيق الثبات، ما يوضح كيف يمكن إعادة توظيف أنماط صيانة Windows العادية لعمليات تدميرية.

GigaWiper يحول وصول ويندوز إلى أداة تخريب

يشير تحذير مايكروسوفت إلى مزيج مقلق - باب خلفي قائم على Go يمكنه الحفاظ على موطئ قدم، وجمع البيانات، ثم التحول إلى عمل تدميري ضد أنظمة ويندوز.

دليل Odyssey على macOS: أداة سرقة صُممت لملاحقة كلمات المرور والمحافظ والثقة

تُظهر موجة البرمجيات الخبيثة المرتبطة بـ Odyssey كيف يمكن لإصابة على Mac أن تنتقل من عمليات تسجيل الدخول في المتصفح إلى الأصول المشفرة، مع بقائها متخفية داخل السلوك العادي للنظام.

عندما يستعير برنامج الفدية مكتب المدير: PsExec، ومخازن كلمات المرور، والطريق الهادئ إلى التشفير

حادث برنامج الفدية GodDamn يسلط الضوء على نمط مألوف لكنه خطير: أدوات Windows المشروعة، واستخراج بيانات الاعتماد، والانتشار الداخلي السريع.

PowerShell تحت محرك أوامر: تقرير استكشاف Active Directory الذي يغيّر المنظور الدفاعي

حادث وقع في 3 يونيو وارتبط بـ Huntress يوضح كيف يمكن استخدام PowerShell المُولّد بالذكاء الاصطناعي في تعداد Active Directory دون إدخال سلسلة استغلال جديدة.

برمجيات Go الخبيثة، بوتات أسرع، والتهديد الصامت المتسرب نحو OT

حددت Nozomi Networks Labs عائلتي برمجيات خبيثة باسم Apex2 وc2c/meow، وهما عائلتان مبنيتان على Golang ومرتبطتان بهجمات بوت نت IoT أسرع وملف مخاطر أعلى لبيئات OT.

عودة RedHook بحيلة أغرب: تحويل تصحيح Android إلى تحكم بالبرمجيات الخبيثة

نشر: 09 يوليو 2026 15:53الفئة: البرمجيات الخبيثة وشبكات الروبوتاتالموقع: آسيا / فيتنامالكاتب: NEXUSGUARDIAN

تشير نظرة جديدة إلى RedHook إلى أن التهديد يتجاوز إساءة استخدام الأذونات المعتادة ويتجه إلى منطقة ثقة أكثر خطورة داخل Android.

برمجية خبيثة على Android تحوّل ميزة أمان إلى مسار للوصول إلى shell

يتم ربط RedHook بنمط إساءة استخدام لسلسلة تحكم يستخدم إمكانية الوصول وخيارات المطورين والتصحيح اللاسلكي للوصول إلى امتيازات shell على Android.

تتحول طعوم شبكات VPN المزيفة إلى قناة لتسليم البرمجيات الخبيثة

نشر: 09 يوليو 2026 11:31الفئة: البرمجيات الخبيثة وشبكات الروبوتالموقع: Asia / Chinaالكاتب: SIGNALMONK

يُستخدم مثبّت VPN مزيف لزرع GoodPersonRAT، وهو RAT لنظام Windows يرتبط بتسجيل ضغطات المفاتيح، وإساءة استخدام البروكسي، وسرقة Telegram ضمن نمط كلاسيكي لاختطاف الثقة.

عينة Everest تخفي آثارها داخل .NET، ثم تضيف Wake-on-LAN إلى المزيج

نشر: 09 يوليو 2026 11:22الفئة: البرمجيات الخبيثة وشبكات الروبوتاتالكاتب: NEXUSGUARDIAN

ثنائي فدية قديم لـ .NET محمي بـ ConfuserEx ويتميز بقدرة Wake-on-LAN يبرز كيف يمكن للبرمجيات الخبيثة الحديثة أن تجمع بين الإخفاء وقرارات التصميم المرتبطة بالوصول.

داخل SNOW: سلسلة تصيّد تختبئ في الدردشة والمتصفحات وحركة الويب

يُظهر نمط اختراق متعدد المراحل مرتبط بـ SNOW كيف يمكن للمهاجمين نسج إساءة استخدام أدوات التعاون، وثبات المتصفح، ونفق WebSocket لجعل اختراق واحد يبدو كأنه ضجيج مكتبي عادي.