الأحد 23 نوفمبر 2025 05:34 مـ
بلدنا نيوز الاقتصادي

اقتصاد على مدار الساعة

  • بانر تنظيم الاتصالات
  • إعلان كايرو
  • مجموعة إى فاينانس للاستثمارات المالية والرقمية
  • تمويل المشروعات
  • أصل الانترنت
  • سامسونج 2025
  • بانر البنك الزراعى يوليو
ببجي موبايل تتعاون مع روكستار إنرجي لتقديم مجموعة أزياء مبتكرة مستوحاة من الثقافة المُعاصرة وعالم الرياضات الإلكترونية” القومي لتنظيم الاتصالات ” يشارك في المؤتمر العالمي لتنمية الاتصالات WTDC2025 بدولة أذربيجان” اقتصادية لقناة السويس ” توقع مذكرة تفاهم وعقد انتفاع مع شركة «سكاي بورتس»إطلاق ”مؤسسة إم إن تي” لدعم التنمية المجتمعية وتمكين ملايين المصريينوزير المالية : كل التقدير لجهود «إي فاينانس» و«إي تاكس» الداعمة لمسار التحول الرقمي”دي اكس سي” تعلن عن شراكة استراتيجية مع ” ايتيدا ” لتعزيز مكانة مصر كمركز إقليمي رائد في تقديم حلول التكنولوجيا المتقدمةالبنك العربي يوقع اتفاقية تعاون مع مؤسسة مجدي يعقوب لأمراض وأبحاث القلب لدعم انشاء وحدة عناية مركّزة”جوائز مصر لرواد الأعمال ” تحتفل بخمس سنوات من التأثير وتعلن عن الفائزين في 15 فئةهيئة الشراء الموحد تبحث إنشاء منصة أفريقية موحدة لدعم نفاذ الأدوية والمستلزمات وتعزيز التحول الرقمي الصحيرئيس الوزراء : مصر مستعدة لاستضافة المؤتمر الدولي للتعافي المبكر وإعادة الإعمار في غزةفيكسد مصر (FEDIS) تعلن دعمها لحزمة جديدة من الخدمات الرقمية على منصة “مصر الرقمية” خلال مشاركتها في معرض Cairo ICT 2025خبراء مكافحة الاحتيال يحذرون من تصاعد التهديدات المدعومة بالذكاء الاصطناعي
عالم الـIT

بالو ألتو نتوركس تكتشف دودة جرابويد الخبيثة التي تقوم بتعدين العملات المشفرة

بلدنا نيوز الاقتصادي

 

اكتشفت شركة بالو ألتو نتوركس دودة خبيثة لتعدين العملات المشفرة تعمل على الأجهزة المخترقة كانت قد انتشرت في أكثر من 2,000 جهاز استضافة لأنظمة للحوسبة الافتراضية. وأطلقت بالو ألتو نتوركس على الدودة تسمية "جرابويد" Graboid  والمستمدة من فيلم "تريمرز" (هزّات) للعام 1990، حيث يوجد تشابه سلوكي بين هذه الدودة الخبيثة ودودة الرمال العملاقة في الفيلم المذكور من ناحية حركتها وفق خطوات سريعة، إلا أنها عمومًا لا تتمتع بالبراعة ذاتها. 

وسبق أن وقعت هجمات اتخذت شكل دودة تعدين سري للعملات المشفرة، لكن هذه المرة الأولى التي تستخدم  فيها دودة تعدين خبيثة الحاويات (آلات افتراضية للحوسبة). ويصعب كشف هذا النوع من الأنشطة الخبيثة نظرًا لعدم قيام أغلب برمجيات الحماية التقليدية في النقاط النهائية بتمحيص البيانات والأنشطة الحاصلة في الحاويات. وقد تمكنت الجهة المعادية من ترسيخ أول موطئ قدم لها عن طريق برنامج دوكر لإدارة الحاويات، حيث جرى للمرة الأولى تشغيل نسخة لنظام مخترق على جهاز مضيف. ويتم نشر هذه البرمجية الخبيثة، والتي جرى تنزيلها من خوادم هجومية، بهدف تعدين العملات المشفرة مع مجموعة مونرو للتعدين، وتقوم البرمجية الخبيثة بشكل متكرر بالبحث عن أجهزة استضافة ضعيفة أخرى بواسطة الخادم الهجومي ويقع اختيارها بشكل عشوائي على الهدف الجديد لأجل نشر الدودة فيه. وأظهر تحليل بالو ألتو نتوركس نشاط كل دودة تعدين بنسبة 63% من الوقت بمعدل وسطي، وتستغرق كل فترة تعدين 250 ثانية. 

وبهذه المناسبة، قال جاي تشان، الباحث الأمني لدى بالو ألتو نتوركس: "أظهر بحث سريع على موقع شودان وجود أكثر من 2000 آلة افتراضية معرّضة بطريقة غير آمنة لشبكة الإنترنت. حيث تستطيع أي جهة معادية اكتساب سيطرة كاملة على محرك دوكر والجهاز المضيف من دون أي تخويل أو استيثاق. وينطلق المهاجمون من هذه الثغرة لنشر الدودة. وقد اخترق المهاجمون نظام إدارة دوكر، وقاموا بتشغيل حاوية دوكر مستجلبة من موقع دوكر هاب Docker HubK، ثم عمدوا إلى تنزيل بضع نصوص برمجية وقائمة بعناوين أجهزة استضافة غير محصنة من الخوادم الهجومية، ثم اختاروا الأهداف الأخرى لنشر الدودة بشكل متكرر".

وتقوم البرمجية الخبيثة بنشر الدودة وتعدين العملات الرقمية سرًا ضمن حاويات آلات الحوسبة الافتراضية. ويقع اختيار الدودة بشكل عشوائي على ثلاثة أهداف في كل دورة عمل. حيث يتم تثبيت الدودة على الهدف الأول وإيقاف التعدين على الهدف الثاني وتشغيل التعدين على الهدف الثالث. وتؤدي هذه العملية إلى سلوك عشوائي جدًا في التعدين. فإذا جرى اختراق أحد الأجهزة المضيفة، لا تبدأ الحاوية المصابة في العمل مباشرة. عوضًا عن ذلك، تبدأ عملية التعدين فور قيام أحد أجهزة الاستضافة الأخرى المخترقة بمنح إشارة بدء التعدين. ويمكن لأجهزة مخترقة أخرى إرسال إشارة بدء عملية التعدين. حيث يتم بالأساس التحكم بالتعدين في كل جهاز مصاب بشكل عشوائي من قبل كافة الأجهزة الأخرى المصابة. ولا يتضح الدافع من وراء هذه العشوائية في التصميم. فربما يكون مجرد تصميم رديء أو أسلوب لأجل المراوغة (رغم كونه غير فعال جدًا) أو نظام ذاتي الاستدامة أو لأغراض أخرى .

فودافون فايف جى بنك القاهرة 1
بالو ألتو نت وركس دودة جرابويد الخبيثة

آخر الأخبار

تحويل الأرقام
efinance