النهار
الثلاثاء 15 يوليو 2025 09:03 مـ 19 محرّم 1447 هـ
جريدة النهار المصرية رئيس مجلس الإدارة ورئيس التحريرأسامة شرشر
مفتي الجمهورية يستقبل وفد رابطة خريجي الأزهر ويؤكد دعم دار الإفتاء للمؤسسات العلمية والإفتائية في بنجلاديش وزيرة البيئة تشارك في النسخة الرابعة من منتدى مصر للتعدين مكتبة الإسكندرية تحتفي بالعمل الأول للكتاب الشباب في ندوة ”الرواية الأولى” إخلاء عقارين آيلين للسقوط بقنا والسكان: بنستغيث المارة في خطر وهجرنا بيوتنا من شهور عاوزين حل رئيس جامعة المنوفية يشارك فيى عددًا من الإجتماعات الأكاديمية الهامة بجامعة لويفيل الأمريكية محافظ القليوبية يوقع بروتوكول تعاون مع جهاز مستقبل مصر لتطوير عدد من قطع الأراضي ”العدل” يستعرض تنفيذ المبادرة الرئاسية زراعة 100 مليون شجرة ضبط لحوم مجمدة ومصنعة مجهولة المصدر بحملة تموينية بكفر الشيخ رئيس جامعة المنصورة يستقبل اللواء حافظ محمود حسن خلال مشاركته في ندوة ”أمن مصر القومي” ”تلازم العمارة والحلي” ندوة بمعرض مكتبة الإسكندرية للكتاب انطلاق المرحلة الثالثة من مشروع ”السفيرة” لتدريب اللاجئات السودانيات بالإسكندرية ”الترجمة وحقوق الملكية الفكرية” ندوة بمعرض مكتبة الإسكندرية

تكنولوجيا وانترنت

الكشف عن GriffithRAT: برمجية خبيثة جديدة ومتطورة تستهدف مؤسسات التكنولوجيا المالية

أعلنت كاسبرسكي عن رصد GriffithRAT - وهي برمجية خبيثة جديدة ومتطورة تستخدم في حملات تستهدف شركات التكنولوجيا المالية، ومنصات التداول عبر الإنترنت وخدمات صرف العملات الأجنبية في جميع أنحاء العالم، مع تسجيل حالات تضرر في الإمارات العربية المتحدة ومصر وتركيا وجنوب أفريقيا.
تنتشر برمجية GriffithRAT عبر قنوات Skype وتيليجرام، وعادةً ما تكون متخفية في ملفات تحليلات الاتجاهات المالية أو الإرشادات الاستثمارية المستخدمة في عملية الاحتيال. تستهدف هذه الأساليب الاحتيالية المؤسسات والمتداولين الأفراد الذين يحمّلون البرامج الخبيثة دون وعي. فور تحميلها، تُمكّن المهاجمين من اختلاس بيانات الاعتماد، والتقاط لقطات الشاشة وبث كاميرا الويب، وتسجيل النقرات على لوحة المفاتيح، ورصد نشاطات المستخدم. ويمكن استغلال البيانات المختلسة بأساليب متنوعة، تتراوح من جمع المعلومات الاستخباراتية التجارية التنافسية إلى تتبع الأفراد أو الأصول الثمينة - مما يوضّح الإمكانات الواسعة لإساءة استخدامها.
يرصد باحثو كاسبرسكي برمجية GriffithRAT منذ أكثر من عام ويربطونها بعمليات المرتزقة السيبرانيين، حيث تتعاقد أطراف ثالثة مع الجهات المهاجمة لتنفيذ هجمات موجهة - تحركها في الغالب دوافع كالتجسس التجاري.
يُعزز هذا الارتباط التحليل التقني الذي يكشف عن أوجه تشابه قوية بين GriffithRAT وعمليات اختراق DarkMe، وهو برنامج حصان طروادة شهير للوصول عن بُعد، يُستخدم عادة في الحملات السيبرانية التي يديرها مرتزقة إلكترونية.
وصرّح ماهر يموت، باحث أمني رئيسي لدى كاسبرسكي: «يعكس هذا الاكتشاف التقدّم المتزايد للتهديدات السيبرانية وتحوّلها إلى تجارة مربحة. إن GriffithRAT ليس من صنع قراصنة عشوائيين، بل برمجية خبيثة تُحدّث باستمرار وتمثل جزءاً من توجه أوسع يُستأجر فيه مرتزقة سيبرانيين لجمع المعلومات الحساسة، عادة لتحقيق مكاسب مالية أو استراتيجية. قد توفر البيانات المسروقة نظرة ثاقبة على آليات عمل المنظمات الكبرى، وتمنح ميزة تنافسية غير مشروعة، كما قد تُطرح للبيع في الإنترنت المظلم. إنها تذكير أن الجرائم السيبرانية في بيئة التهديدات اليوم باتت أكثر احترافاً واستهدافاً ومثابرة.»
للحماية من التهديدات، تقدم كاسبرسكي النصائح التالية للأفراد:
● توخوا الحذر بشأن الملفات التي تحملونها وافحصوها بحلول الأمن السيبراني المعتمدة، مثل Kaspersky Premium للأفراد و Kaspersky Next للشركات، والتي تمكّن من رصد التهديدات المتقدمة، والاستجابة لها، وإدارة الحماية الشاملة للأجهزة والشبكات والأنظمة السحابية من مكان واحد.
● كونوا حذرين جداً عند التعامل مع منصات التواصل الاجتماعي وتطبيقات المراسلة الفورية؛ فالقراصنة يستخدمون هذه الوسائل لنشر البرمجيات الخبيثة بالإضافة إلى رسائل التصيد الاحتيالي التقليدية عبر البريد الإلكتروني.
● اعتمدوا حل Kaspersky Threat Intelligence للكشف عن الصورة الأكبر وراء البرمجيات الخبيثة لفهم هوية ودوافع مصادر التهديد. عبر دمج مصادر البيانات المتنوعة والأبحاث المتخصصة، توفر المنصة رؤى قابلة للتطبيق - مما يتيح الوصول للمعلومات الاستخباراتية التكتيكية والتشغيلية والاستراتيجية لضمان البقاء آمناً في بيئة التهديدات المتغيرة.
● عززوا الوعي الأمني لديكم ولدى موظفيكم بانتظام وشجعوا الممارسات الآمنة، كحماية الحسابات بالطريقة السليمة.