الجمعة 26 يونيو 2026 10:14:21 GMT+02:00

Netcrook

الرئيسيةالبيان
الأخبار
Techcrook
Geocrook
WikicrookالفريقAppاتصال
ArabicEnglishItaliano

#Linux malware


عندما يجمّع البرمجيات الخبيثة ظلّه الخاص: خدعة Showboat في لينكس للإخفاء والبناء

نشر: 19 يونيو 2026 10:18الفئة: البرمجيات الخبيثة والروبوتاتالكاتب: NEXUSGUARDIAN

يُقال إن زرعة معيارية على لينكس تسحب شيفرة C من خدمة لصق عامة، وتبنيها على المضيف، وتستخدم منطق وقت التشغيل هذا لإخفاء العمليات بطرق تعقّد الاكتشاف التقليدي.

C0XMO يضفي طابعًا معياريًا على أساليب عمل شبكات البوت القديمة

نشر: 05 يونيو 2026 15:21الفئة: البرمجيات الخبيثة وشبكات البوتالموقع: أوروبا / ألمانياالكاتب: NEXUSGUARDIAN

يُقال إن متغيرًا من عائلة Gafgyt يجمع بين منطق انتشار مجزأ وحمولات متعددة البنى وثغرة في DD-WRT، تذكيرًا بأن البرمجيات الخبيثة الشائعة أصبحت أكثر قابلية للتكيف، لا أقل خطورة.

الديدان المدعومة بالذكاء الاصطناعي تدخل المنطقة الرمادية بين الأتمتة والإساءة

نشر: 05 يونيو 2026 12:46الفئة: البحوث، الاستغلالات والأمن الهجوميالكاتب: PATCHVIPER

تشير الديدان التجريبية المدعومة بالذكاء الاصطناعي إلى كيف يمكن استخدام نماذج اللغة الكبيرة لأتمتة أجزاء من منطق البرمجيات الخبيثة بينما تستهدف أجهزة لينكس وويندوز وأجهزة إنترنت الأشياء وتسيء استخدام موارد الحوسبة.

عندما يبدأ دودة في اتخاذ تحركاته الخاصة

ألقى مسبق بحثي بحدّة أكبر على خوف قديم: برمجية خبيثة يمكنها مواصلة الانتشار عبر Linux وWindows وIoT من دون انتظار إنسان أمام لوحة المفاتيح.

عندما يبدو الحِزمة غير ضارة، قد تكون خطوة التثبيت هي الفخ

حمولة لينكس متنكرة مدفونة داخل بيانات الحزمة الوصفية تُظهر كيف يمكن أن يصبح تثبيت البرامج نفسه سطح الهجوم، وليس فقط الشيفرة التي تعمل بعد ذلك.

لصّ بيانات الاعتماد الصامت في لينكس: لماذا يهمّ روتكِت معاد تدويره

نشر: 15 مايو 2026 12:32الفئة: البرمجيات الخبيثة وشبكات الروبوتالكاتب: SIGNALMONK

يُوصَف OrBit بأنه روتكِت لينكس يُستخدم لاستخراج بيانات اعتماد SSH وsudo، مع تحليل حديث يطرحه بوصفه نسخة مستنسخة من Medusa جرى تسليحها بشكل انتقائي بدلًا من كونه ابتكارًا جديدًا.

عندما تصبح مسارات تسجيل الدخول في لينكس هي نقطة الاختراق

نشر: 11 مايو 2026 19:13الفئة: البرمجيات الخبيثة والروبوتاتالكاتب: SIGNALMONK

عائلتان من البرمجيات الخبيثة تتجاوزان نموذج “إصابة المضيف” المعتاد وتستهدفان مباشرةً المصادقة، وأسرار المطورين، والأنظمة التي تُبقي البرمجيات قيد الحركة.

Shadow in the Code: How Quasar Linux RAT Hijacks Developer Credentials to Poison the Software Supply Chain

Published: 08 May 2026 15:03Category: Cyber Intelligence & Threat TrendsAuthor: LOGICFALCON

An elusive new Linux malware targets developers, silently stealing secrets and threatening the very foundation of software trust.

Shadow Code: The Stealthy Linux Malware Infiltrating Developer Workstations

Published: 06 May 2026 01:10Category: Cyber Intelligence & Threat TrendsAuthor: SECPULSE

A new breed of fileless malware, Quasar Linux, is quietly targeting software creators and supply chains, leaving few clues behind.

Linux Malware’s Shape-Shifting Trick Outsmarts AI Defenders

Published: 27 April 2026 17:08Category: AI Security & Agentic SystemsGeo: EuropeAuthor: NEURALSHIELD

New research exposes how Linux malware generators can bypass machine learning detection by making subtle, undetectable changes.

حيلة تبدّل الشكل في برمجيات لينكس الخبيثة تتفوّق على مدافعي الذكاء الاصطناعي

نشر: 27 أبريل 2026 17:08الفئة: AI Security & Agentic Systemsالموقع: Europeالكاتب: NEURALSHIELD

The Phantom Clipboard: How ClipXDaemon Turns Linux Users into Crypto Victims

Published: 10 March 2026 09:34Category: Cloud, SaaS & Identity SecurityAuthor: LOGICFALCON

A new Linux threat silently hijacks the X11 clipboard, rerouting cryptocurrency transfers in real time.

الحافظة الشبحية: كيف يحوّل ClipXDaemon مستخدمي لينكس إلى ضحايا للعملات المشفّرة

نشر: 10 مارس 2026 09:34الفئة: Cloud, SaaS & Identity Securityالكاتب: LOGICFALCON

Silent Larceny: ClipXDaemon Malware Swaps Crypto Wallets in Linux Shadows

Published: 09 March 2026 13:35Category: Security Awareness & Social EngineeringAuthor: AUDITWOLF

A new breed of Linux malware targets cryptocurrency users by hijacking clipboard data in X11 sessions, all while leaving no network trail.

سرقة صامتة: برمجية ClipXDaemon الخبيثة تستبدل محافظ العملات المشفّرة في ظلال لينكس

نشر: 09 مارس 2026 13:35الفئة: Security Awareness & Social Engineeringالكاتب: AUDITWOLF

سلالة جديدة من برمجيات لينكس الخبيثة تستهدف مستخدمي العملات المشفّرة عبر اختطاف بيانات الحافظة في جلسات X11، من دون أن تترك أي أثر شبكي.

Linux Under Siege: SysUpdate Malware’s New Encryption Cracked by Cyber Sleuths

Published: 18 February 2026 16:28Category: Vulnerabilities & Patch ManagementGeo: AsiaAuthor: LOGICFALCON

APT27’s latest SysUpdate variant deploys custom encryption, but defenders fight back with clever emulation to expose command-and-control secrets.

لينكس تحت الحصار: فكّ تشفير التشفير الجديد لبرمجية SysUpdate الخبيثة على يد محققي الأمن السيبراني

نشر: 18 فبراير 2026 16:28الفئة: Vulnerabilities & Patch Managementالموقع: Asiaالكاتب: LOGICFALCON

Shadow Ops: How APT36’s Linux Infiltration Signals a New Era of Cyber Espionage

Published: 11 February 2026 13:09Category: Cyber Warfare & Nation-State OperationsGeo: AsiaAuthor: AGONY

State-backed hackers are quietly embedding persistent malware across Indian defense networks-now with a dangerous focus on Linux systems.

عمليات الظل: كيف يشير اختراق APT36 لأنظمة لينكس إلى حقبة جديدة من التجسس السيبراني

نشر: 11 فبراير 2026 13:09الفئة: Cyber Warfare & Nation-State Operationsالموقع: Asiaالكاتب: AGONY

Shadow Operators: How APT36 Is Rewriting the Rules of Espionage on Linux

Published: 10 February 2026 13:43Category: Cyber Warfare & Nation-State OperationsGeo: AsiaAuthor: AGONY