
يوجين كاسبيرسكي
@e_kaspersky · أوروبا
يوجين كاسبيرسكي ضمن متابعة Storyz World لتغطية البحوث والخبرة المتخصصة المرتبطة بـروسيا في فصل أوروبا.
مجموعة Toy Ghouls ذات الدوافع المالية، التي تهاجم المؤسسات الروسية منذ عام 2025، توسّع أدواتها: بالإضافة إلى برمجية الفدية GenieLocker، رصدنا للمرة الأولى استخدام باب خلفي خاص بها – نسختان في آن واحد، مع قنوات C2 غير قياسية (وسيط HiveMQ لـ MQTT وتطبيق المراسلة Element). التفاصيل
مترجم من الإنجليزيةتتطور أدوات مجموعة Mirage Kitten APT: نستكشف اثنتين من برمجيات RAT متعددة المنصات التي لم يُكشف عنها من قبل، وهما NodeRabbit وPollCat، وتستهدفان قطاعي الطيران والتكنولوجيا المالية في أنحاء الشرق الأوسط وأفريقيا. التصيد الاحتيالي الموجّه (مجندون مزيفون وتحديات برمجة حُقنت فيها برمجيات خبيثة) هو ناقل الهجوم الرئيسي. وتمثل برمجيتا RAT هاتان أول استخدام موثق للمجموعة لبرمجيات خبيثة مبنية على Node.js/JavaScript. التحليل الكامل
مترجم من الإنجليزيةمنذ فترة، كُلِّفنا بتحليل ملف كان تصنيفه الأولي برنامج إعلانات. وأظهر بحث أعمق نشاطًا مريبًا على الشبكة — فقد كانت العينة تفعل أكثر بكثير من عرض الإعلانات. في الواقع، حتى وظيفة الإعلانات فيها لا تعمل؛ بل إنها تطلق سلسلة إصابة توصل بابًا خلفيًا يسمى ValleyRAT. مزيد من التفاصيل
مترجم من الإنجليزيةبحث متعمق حول انتشار البرمجية الخبيثة عبر أدوات التحديث المدمجة في البرامج الثابتة لوحدات التحكم الرئيسية للسيارات التي تعمل بنظام أندرويد. هذه أول حالة موثقة لاكتشاف برمجية خبيثة في وحدة تحكم رئيسية لسيارة، مع سلسلة إصابة خاصة بهذا النوع من الأجهزة.
مترجم من الإنجليزية