الجمعة, 13 يونيو , 2025
  • اتصل بنا
  • سياسة الخصوصية
  • تسجيل دخول
بروبرتي بلس
رئيس التحرير
حمادة إسماعيل

  • الرئيسية
  • نشرة اليوم
    • أرشيف نشرة اليوم
  • تداولات عقارية
  • بنوك
  • منوعات
  • نشرة العاصمة الإدارية
    • أرشيف نشرة العاصمة
  • أخبار
    • اخبار مصر
  • اشترك في النشرة
  • المزيد
    • اتصالات
    • اسعار اليوم
      • اسعار الذهب
      • اسعار العملات
    • انفوجرافيك
    • خاص
    • توك شو
    • السياحة
  • English
لا نتيجة
عرض جميع النتائج
  • الرئيسية
  • نشرة اليوم
    • أرشيف نشرة اليوم
  • تداولات عقارية
  • بنوك
  • منوعات
  • نشرة العاصمة الإدارية
    • أرشيف نشرة العاصمة
  • أخبار
    • اخبار مصر
  • اشترك في النشرة
  • المزيد
    • اتصالات
    • اسعار اليوم
      • اسعار الذهب
      • اسعار العملات
    • انفوجرافيك
    • خاص
    • توك شو
    • السياحة
  • English
لا نتيجة
عرض جميع النتائج
بروبرتي بلس
رئيس التحرير حمادة إسماعيل
  • الرئيسية
  • نشرة اليوم
  • تداولات عقارية
  • بنوك
  • منوعات
  • نشرة العاصمة الإدارية
  • أخبار
  • اشترك في النشرة
  • المزيد
  • English
الرئيسية اتصالات

كاسبرسكي: برنامج خبيث ينتحل DeepSeek ويستهدف مستخدمي ويندوز

ولاء عبد الكريم بواسطة ولاء عبد الكريم
12 يونيو، 2025
في اتصالات
A A
0
Share on FacebookShare on Twitter

 

رصد فريق كاسبرسكي للبحث والتحليل العالمي حملة إلكترونية خبيثة جديدة تنشر برنامج حصان طروادة متنكرًا في هيئة تطبيق مزيف للنموذج اللغوي الكبير DeepSeek-R1 المخصص لأجهزة الحاسوب. تنتقل البرمجية عبر موقع تصيد احتيالي يحاكي الصفحة الرسمية لـDeepSeek، ويتم الترويج له عبر إعلانات غوغل. وتستهدف الهجمات تثبيت برمجية خبيثة تُعرف باسم BrowserVenom، تعمل على إعادة ضبط إعدادات متصفحات الإنترنت لتمرير حركة البيانات عبر خوادم المهاجمين، ما يتيح لهم سرقة بيانات تسجيل الدخول ومعلومات المستخدم الحساسة. وقد سُجلت إصابات في كل من البرازيل وكوبا والمكسيك والهند ونيبال وجنوب إفريقيا ومصر.

انتحال وترويج خادع
يعتمد المهاجمون على محاكاة واجهة منصة DeepSeek الحقيقية، ويظهر الموقع المزيف ضمن نتائج البحث المدفوعة عندما يبحث المستخدمون عن “DeepSeek-R1”. يقوم الموقع الخبيث بتحديد نظام التشغيل على جهاز المستخدم، ويعرض خيار تحميل الأدوات اللازمة لتشغيل النموذج دون اتصال بالإنترنت، في حال اكتشاف استخدام نظام ويندوز. ولم تُستهدف الأنظمة الأخرى خلال فترة تحليل الحملة.

تحميل مزيف وتثبيت مزدوج
بعد تخطي اختبار CAPTCHA في الموقع المزيف، يُحمّل ملف تثبيت خبيث يدّعي تثبيت برامج Ollama أو LM Studio، وهما أدوات حقيقية لتشغيل النماذج اللغوية. إلا أن البرمجية الخبيثة تُثبت نفسها إلى جانب تلك البرامج المشروعة، مستخدمة خوارزميات خاصة لتجاوز Windows Defender. وتشترط العملية وجود صلاحيات المدير في حساب المستخدم، مما يعوق تثبيت البرنامج في حال غياب هذه الصلاحيات.

خادم وكيل خبيث
تقوم البرمجية، بعد التثبيت، بتعديل إعدادات متصفحات الويب لاستخدام خادم وكيل يسيطر عليه المهاجمون، ما يتيح لهم مراقبة بيانات الضحية واعتراض معلومات حساسة. وقد أطلق عليها فريق كاسبرسكي اسم BrowserVenom نظرًا لطبيعتها التخريبية المقصودة، إذ تتصرف بطريقة إلزامية لضبط إعدادات النظام دون علم المستخدم.

استغلال أدوات الذكاء
قال ليساندرو أوبيدو، الباحث الأمني لدى كاسبرسكي: “رغم أن تشغيل النماذج اللغوية الكبيرة محليًا بدون إنترنت يوفر خصوصية أكبر، إلا أنه يحمل مخاطر أمنية كبيرة إذا لم تُتخذ الاحتياطات اللازمة”. وأوضح أن أدوات الذكاء الاصطناعي مفتوحة المصدر تشهد استغلالًا متزايدًا من قبل مجرمي الإنترنت، إذ تُستخدم لنشر برمجيات خبيثة مثل مسجلات ضربات المفاتيح ومعدّني العملات وسارقي البيانات.

نصائح للحماية
وقدمت كاسبرسكي مجموعة من التوصيات لتفادي هذه التهديدات، أبرزها:

  • التحقق الدقيق من عناوين المواقع الإلكترونية.
  • تنزيل أدوات النماذج اللغوية من مواقعها الرسمية فقط (مثل ollama.com وlmstudio.ai).
  • تجنّب استخدام حسابات ويندوز بصلاحيات المدير.
  • الاعتماد على حلول أمن سيبراني موثوقة للكشف عن التهديدات ومنع تشغيل الملفات الخبيثة.

الرابط المختصر: https://propertypluseg.com/?p=143770

المقال السابق

Visa تختار لامين يامال سفيراً عالمياً لبطولة كأس العالم 2026

المقال التالي

شركة “Rock Developments” تستعد لإطلاق أحدث مشروعاتها في هليوبوليس الجديدة بمساحات خضراء تتجاوز 85%

متعلقة مقالات

اتصالات

“ماجد الفطيم” و”هواوي” تطلقان تطبيق كارفور على ساعة HUAWEI WATCH 5

12 يونيو، 2025
اتصالات

هواوي تعلن عن HUAWEI FreeArc: سماعات ذكية بتصميم مفتوح وابتكار فائق

12 يونيو، 2025
اتصالات

شراكة استراتيجية بين “سبرنتس” و”BUE” لتمكين الشباب بالمهارات التكنولوجية

12 يونيو، 2025
اتصالات

وزير الاتصالات : تعاون مصري سعودي في الاتصالات والتكنولوجيا

10 يونيو، 2025
اتصالات

ساعة HUAWEI WATCH FIT 4 Pro: خفة وأناقة وابتكار

10 يونيو، 2025
اتصالات

“إي آند مصر” تطلق خدمات الجيل الخامس لدعم التحول الرقمي

4 يونيو، 2025

النشرة البريدية

من نحن

بروبرتي بلس

نشرة إخبارية متخصصة فى الشأن العقارى تقدم كل ما تريد معرفته عن نشاط السوق من أخبار ومعلومات تحليلية يقدمها مجموعة من الصحفيين المحترفين.

شائع

وزير الإسكان يتابع مشروعات المرافق الجاري تنفيذها بالعبور الجديدة والأراضي المضافة لها

بواسطة فريق العمل
10 يونيو، 2025

استمرار الحملات اليومية خلال إجازة عيد الأضحى لإزالة المخالفات بمدينة القاهرة الجديدة

بواسطة فريق العمل
8 يونيو، 2025

رئيس جهاز مدينة بدر يتفقد المشروعات السكنية ورفع الكفاءة بعددٍ من المناطق 

بواسطة فريق العمل
10 يونيو، 2025

الأرشيف

“الحكومة” تستعد للإعلان عن صفقة ضخمة في رأس شقير على البحر الأحمر بمشاركة أحد صناديق الخليجية .. .. “طلعت مصطفى” تستهدف 120 مليار جنيه من “شرم باي”

بواسطة فريق التحرير
11 يونيو، 2025

“الحكومة” تنتهي من إصدار نحو 19 مليون رقم قومي عقاري .. .. أرباح أكبر 5 شركات عقارية في البورصة تتراجع 4% في الربع الأول من 2025

بواسطة فريق التحرير
1 يونيو، 2025

“الإسكان” تجهز لطرح جديد لأراضي المستثمر الصغير بعدد من المدن الجديدة … “طلعت مصطفى” توقع مذكرة تفاهم لتطوير مدينة مستدامة متعددة الاستخدامات في العراق

بواسطة فريق التحرير
25 مايو، 2025

  • اتصل بنا
  • سياسة الخصوصية

بروبرتي بلس © 2020. تنفيذ وتطوير ♥

مرحبا بعودتك!

تسجيل الدخول إلي حسابك بالاسفل

كلمة سر المفقودة ?

استعادة رمزك السري

يرجى إدخال اسم المستخدم أو عنوان البريد الإلكتروني الخاص بك لإعادة تعيين كلمة المرور الخاصة بك.

تسجيل الدخول
لا نتيجة
عرض جميع النتائج
  • الرئيسية
  • نشرة اليوم
    • أرشيف نشرة اليوم
  • تداولات عقارية
  • بنوك
  • منوعات
  • نشرة العاصمة الإدارية
    • أرشيف نشرة العاصمة
  • أخبار
    • اخبار مصر
  • اشترك في النشرة
  • المزيد
    • اتصالات
    • اسعار اليوم
      • اسعار الذهب
      • اسعار العملات
    • انفوجرافيك
    • خاص
    • توك شو
    • السياحة
  • English

بروبرتي بلس © 2020. تنفيذ وتطوير ♥