باستخدام هذا الموقع ، فإنك توافق على سياسة الخصوصية و شروط الاستخدام .
القبول

انضم الى قائمة المتابعين لتصلك جميع الاخبار مباشرة. اشترك الآن

الخليج ترند
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة

    سياسة

    سياسة

    الرجل المتهم بمحاولة اغتيال ترامب يطلب من القاضية إيلين كانون التنحي عن قضيته

    يطلب الرجل المتهم بالجلوس خلف سياج متصل بسلسلة على حدود ملعب الغولف التابع لدونالد ترامب في فلوريدا ومعه بندقية، بزعم…

    سياسة

    هابرمان: أصبحت لغة ترامب أكثر قتامة

    هابرمان: أصبحت لغة ترامب أكثر قتامة تقول المحللة السياسية لشبكة CNN، ماجي هابرمان، إن لغة الرئيس السابق دونالد ترامب خلال…

    سياسة

    بالنسبة لبايدن، فإن وفاة السنوار تضخ حالة من عدم اليقين – ولكنها أيضًا تفتح بابًا – لحل الصراع في غزة

    على مدار أشهر، ظل المسؤولون الأمريكيون المحبطون الذين يتطلعون إلى إنهاء الحرب في غزة يفكرون بهدوء في السيناريو الوحيد الذي…

    سياسة

    سيتم منح المواطنين اللبنانيين الذين يعيشون في الولايات المتحدة إغاثة إنسانية مع استمرار الصراع بين إسرائيل وحزب الله

    أعلنت وزارة الأمن الداخلي اليوم الخميس، أن المواطنين اللبنانيين المقيمين في الولايات المتحدة سيحصلون على شكل من أشكال الإغاثة الإنسانية،…

  • تقنية
  • رياضة
  • صحة
  • منوعات

    منوعات

    منوعات

    رابط مشاهدة مسلسل اولاد عابد الحلقة 30 الثلاثون الاخيرة

    رابط مشاهدة مسلسل اولاد عابد الحلقة 30 الثلاثون الاخيرة مسلسل أبناء عابد الحلقة 30 الاخيرة 30 والذي يعرض على قناة…

    منوعات

    وكيل معهد القطن يكشف لـ “صدى البلد” آخر تطورات زراعة المحصول الملون بمصر

    قال الدكتور وليد يحيي وكيل معهد القطن للإنتاج التابع لوزارة الزراعة، إنه يتم حاليا عمل إكثار لبذرة القطن الملون بالمعهد على…

    منوعات

    مصرع مسن إثر سقوطه من الطابق الرابع بالبحيرة

    لقى قبل قليل مسن مصرعه إثر سقوطه من الطابق الرابع داخل مزرعة دواجن بطريق« مصر_ اسكندرية» الصحراوي بنطاق مركز وادي…

    نتائج الترقية بالملفات edunet tn لترقية مدرسي اللغة الانقليزية والإعلامية في تونس 2023

    نتائج الترقية بالملفات edunet tn لترقية مدرسي اللغة الانقليزية والإعلامية في تونس 2023 أصدرت وزارة التربية في تونس نتائج المناظرة…

  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
اشترك معنا
Aa
الخليج ترند
  • اخر الاخبار
  • دوليات
  • سياسة
  • اقتصاد
  • صحة
  • تقنية
  • ثقافة وفنون
  • رياضة
  • سياحة وسفر
  • منوعات
البحث
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة
  • تقنية
  • رياضة
  • صحة
  • منوعات
  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
banner
ابق على إطلاع دائم
اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد الى بريدك الإلكتروني مباشرة.
اشترك الآن

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • ألنشرة البريدية
2023 © المراقب. جميع الحقوق محفوظة.
الخليج ترند > تقنية > لقد أصابت البرامج الضارة الخفية الآلاف من أنظمة Linux لسنوات

لقد أصابت البرامج الضارة الخفية الآلاف من أنظمة Linux لسنوات

فريق التحرير كتب فريق التحرير منذ 9 أشهر 4 دقيقة للقراءة
شارك

تشمل المناقشات الأخرى: Reddit، وStack Overflow (الإسبانية)، وforobeta (الإسبانية)، وBrainycp (الروسية)، وnatnetwork (الإندونيسية)، وProxmox (الألمانية)، وCamel2243 (الصينية)، وsvrforum (الكورية)، وexabytes، وvirtualmin، وserverfault وغيرها الكثير. .

بعد استغلال ثغرة أمنية أو تكوين خاطئ، يقوم كود الاستغلال بتنزيل الحمولة الرئيسية من الخادم، والتي، في معظم الحالات، تم اختراقها من قبل المهاجم وتحويلها إلى قناة لتوزيع البرامج الضارة بشكل مجهول. أطلق الهجوم الذي استهدف مصيدة الباحثين اسم الحمولة httpd. بمجرد التنفيذ، ينسخ الملف نفسه من الذاكرة إلى موقع جديد في الدليل /temp، ويقوم بتشغيله، ثم ينهي العملية الأصلية ويحذف الملف الثنائي الذي تم تنزيله.

بمجرد نقله إلى الدليل /tmp، يتم تنفيذ الملف تحت اسم مختلف، والذي يحاكي اسم عملية Linux معروفة. الملف المستضاف على مصيدة الجذب كان اسمه sh. من هناك، ينشئ الملف عملية قيادة وتحكم محلية ويحاول الحصول على حقوق نظام الجذر من خلال استغلال CVE-2021-4043، وهي ثغرة أمنية لتصعيد الامتيازات تم تصحيحها في عام 2021 في Gpac، وهو إطار عمل متعدد الوسائط مفتوح المصدر مستخدم على نطاق واسع.

تستمر البرمجيات الخبيثة في نسخ نفسها من الذاكرة إلى عدد قليل من مواقع القرص الأخرى، مرة أخرى باستخدام الأسماء التي تظهر كملفات نظام روتينية. تقوم البرامج الضارة بعد ذلك بإسقاط برنامج rootkit، وهو عبارة عن مجموعة من أدوات Linux الشائعة التي تم تعديلها لتكون بمثابة rootkits وأداة التعدين. في بعض الحالات، تقوم البرامج الضارة أيضًا بتثبيت برنامج “اختراق الوكيل”، وهو مصطلح يستخدم لتوجيه حركة المرور خلسة عبر الجهاز المصاب حتى لا يتم الكشف عن الأصل الحقيقي للبيانات.

وتابع الباحثون:

وكجزء من عملية الأوامر والتحكم، تفتح البرمجيات الخبيثة مقبس Unix، وتنشئ دليلين ضمن الدليل /tmp، وتخزن البيانات هناك التي تؤثر على تشغيلها. تتضمن هذه البيانات أحداث المضيف ومواقع النسخ وأسماء العمليات وسجلات الاتصال والرموز المميزة ومعلومات السجل الإضافية. بالإضافة إلى ذلك، تستخدم البرامج الضارة متغيرات البيئة لتخزين البيانات التي تؤثر بشكل أكبر على تنفيذها وسلوكها.

يتم تعبئة جميع الثنائيات وتجريدها وتشفيرها، مما يشير إلى جهود كبيرة لتجاوز آليات الدفاع وإعاقة محاولات الهندسة العكسية. تستخدم البرامج الضارة أيضًا تقنيات مراوغة متقدمة، مثل تعليق نشاطها عندما تكتشف مستخدمًا جديدًا في ملفات btmp أو utmp وإنهاء أي برامج ضارة منافسة للحفاظ على السيطرة على النظام المصاب.

ومن خلال استقراء بيانات مثل عدد خوادم Linux المتصلة بالإنترنت عبر مختلف الخدمات والتطبيقات، كما تتبعها خدمات مثل Shodan وCensys، يقدر الباحثون أن عدد الأجهزة المصابة بـPerfctl يُقاس بالآلاف. ويقولون إن مجموعة الأجهزة المعرضة للخطر – أي تلك التي لم تقم بعد بتثبيت التصحيح لـ CVE-2023-33426 أو التي تحتوي على تكوين خاطئ ضعيف – هي بالملايين. لم يقم الباحثون بعد بقياس كمية العملة المشفرة التي أنشأها عمال المناجم الضارون.

يجب على الأشخاص الذين يرغبون في تحديد ما إذا كانت أجهزتهم قد تم استهدافها أو إصابتها بواسطة Perfctl البحث عن مؤشرات الاختراق المضمنة في منشور الخميس. ويجب عليهم أيضًا الانتباه إلى الارتفاعات غير العادية في استخدام وحدة المعالجة المركزية أو التباطؤ المفاجئ للنظام، خاصة إذا حدثت أثناء أوقات الخمول. ويقدم تقرير الخميس أيضًا خطوات للوقاية من العدوى في المقام الأول.

ظهرت هذه القصة في الأصل على آرس تكنيكا.

فريق التحرير أكتوبر 5, 2024 أكتوبر 5, 2024
شارك المقال
فيسبوك تويتر واتساب واتساب نسخ الرابط طباعة
شارك
المقال السابق كاتب بصحيفة معاريف: وضع إسرائيل يشبه سفينة تايتنك
المقال التالي يقول Mets 'Rally Pimp' إن رحلة Amazins ستنتهي بفوز بطولة العالم على يانكيز
اترك تعليقك اترك تعليقك

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تابع معنا اخر الاخبار لحظة بلحظة واطلع على ما يحدث في العالم من حولك

ابق على إطلاع

اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد.

اشترك الآن

رائج اليوم

حرب إسرائيل وإيران.. ترامب يتحدث عن وقف إطلاق نار في الساعات القادمة

دخلت الحرب الإسرائيلية الإيرانية يومها الـ12، وقال الرئيس الأميركي دونالد ترامب إن اتفاقا تاما جرى…

اخر الاخبار منذ يومين

الرئيس الفلسطيني يعين وزير خارجية جديدا

عيّن الرئيس الفلسطيني محمود عباس، اليوم الاثنين، وزيرين للخارجية والتخطيط في تعديل على حكومة محمد…

اخر الاخبار منذ 3 أيام

استطلاع: أغلبية الأميركيين قلقون من تصاعد الصراع مع إيران

أظهر استطلاع جديد -أجرته وكالة رويترز بالتعاون مع مؤسسة إبسوس- أن غالبية الأميركيين يشعرون بقلق…

اخر الاخبار منذ 3 أيام

اغتيال عالم نووي إيراني بهجوم إسرائيلي قبيل وقف إطلاق النار

24/6/2025-|آخر تحديث: 05:13 (توقيت مكة)بالتزامن مع إعلان الرئيس الأميركي دونالد ترامب عن التوصل إلى اتفاق…

اخر الاخبار منذ يومين

انطلاق فعاليات القمة الـ17 الأميركية الأفريقية للأعمال في أنغولا

انطلقت في العاصمة الأنغولية لواندا فعاليات القمة الـ17 الأميركية الأفريقية للأعمال، وسط أجواء دولية مشحونة…

اخر الاخبار منذ يومين

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • النشرة البريدية

مقالات ذات صلة

مراجعة: طقم وجبات توفالا والفرن

تقنية

يتراجع الأزواج مع 3 من الذكاء الاصطناعي والبشر الذين يحبونهم

تقنية

أفضل صفقات مرتبة الرابع من يوليو (2025)

تقنية

جعلت مركبة الفضاء الأوروبية لبدء التشغيل المدار. الآن فقدت في البحر

تقنية

الفوقية تفوز بحقوق حقوق الطبع والنشر AI Meta – ولكن هناك صيد

تقنية

“لا يتنفسون”: داخل فوضى مركز احتجاز الجليد 911 مكالمات

تقنية

أقواس البندقية لزفاف جيف بيزوس ولورين سانشيز

تقنية

يتحسن وكلاء الذكاء الاصطناعي في كتابة التعليمات البرمجية – واختراقه أيضًا

تقنية
مصدرك الأول لآخر الاخبار العالمية
Facebook Twitter Youtube Instagram Linkedin

2023 © المراقب. جميع الحقوق محفوظة.

روابط هامة

  • الرئيسية
  • من نحن
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا

أهم الأقسام

  • ثقافة وفنون
  • سياحة وسفر
  • سياسة
  • صحة
  • اقتصاد

نرشح لك

موقف كيليان مبابي من المشاركة مع ريال مدريد أمام سالزبورج
محللون إسرائيليون: إيران لم تفقد برنامجها النووي والحرب كشفت عدم وجود معارضة
موقف عمر مرموش.. تشكيل مانشستر سيتي أمام يوفنتوس بكأس العالم للأندية

صحيفة المراقب هي صحيفة يومية عربية تهتم بآخر اخبار المملكة العربية السعودية والخليج العربي والشرق الأوسط والعالم. تابع معنا اخر اخبار الاقتصاد والرياضة والسياسة واهم القضايا التي تهم المواطن العربي.

Welcome Back!

Sign in to your account

نسيت كلمة المرور؟