الحوار نيوز
الأربعاء 30 سبتمبر 2026 مـ 03:47 مـ 17 ربيع آخر 1448 هـ
الحوار نيوز
قيادي بـ«حماة الوطن»: مصر تطرح رؤية متكاملة لإصلاح النظام الدولي ودعم السلام والتنمية ومواجهة التحديات العالمية موسى مصطفى موسى: كلمة مصر بالأمم المتحدة تؤكد أن القاهرة تتحرك برؤية واضحة لحماية الأمن القومي ودعم السلام إبراهيم ضيف: كلمة مصر بالأمم المتحدة جسدت رؤية الدولة لمواجهة أزمات المنطقة وبناء نظام دولي أكثر فاعلية محمد صالح: تطوير الخطاب الإعلامي ضرورة لمواكبة التحولات العالمية وتعزيز وعي المواطن محمد مجدي صالح يهنئ السعودية باليوم الوطني الـ96: العلاقات المصرية السعودية نموذج للأخوة والشراكة الاستراتيجية إبراهيم ضيف يهنئ السعودية باليوم الوطني: العلاقات المصرية السعودية نموذج للشراكة العربية.. ومحمد بن سلمان يقود جهودًا محورية لدعم استقرار المنطقة موسى مصطفى موسى: العلاقات المصرية السعودية ركيزة أساسية لاستقرار المنطقة.. والتنسيق بين القاهرة والرياض يحمي الأمن القومي العربي إبراهيم ضيف: مصر والسعودية ركيزتان للعمل العربي المشترك.. والتنسيق بينهما يعزز حضور المنطقة محمد مجدي صالح: العلاقات المصرية السعودية تجمع التاريخ بالمستقبل.. وشراكة البلدين ركيزة للاستقرار والتنمية العربية مصطفى مزيرق: الاقتصاد والاستثمار يفتحان آفاقًا جديدة للعلاقات المصرية السعودية.. وفرص كبيرة أمام القطاع الخاص موسى مصطفى موسى: مشاركة السيسي في قمة بريكس تفتح أمام الاقتصاد المصري أبوابًا جديدة للأسواق والاستثمارات مصطفى مزيرق: بريكس فرصة لمضاعفة الصادرات المصرية وربط الصناعة الوطنية بالأسواق العالمية

الكشف عن برمجية حصان طروادة تستهدف نظام تشغيل macOS

قراصنة الإنترنت
قراصنة الإنترنت

كشف خبراء أمن المعلومات عن برمجية حصان طروادة لخوادم الوكيل متطورة مصممة لاختراق نظام التشغيل macOS وتحول حاسوب الضحية إلى خادم وكيل حيث تنتشر هذه البرمجية الحديثة من خلال توزيع إصدارات مقرصنة من برامج مشروعة، مما يعرض الباحثين عن وسائل بديلة للحصول على التطبيقات لخطر أمني كبير.

برمجية حصان طروادة

تعمل برمجية حصان طروادة لخوادم الوكيل هذه عن طريق التنكر كبرنامج مشروع أثناء تثبيتها. وبمجرد اختراقها نظام الضحية، تنشئ البرمجية خادم وكيل بشكل سري، مما يسمح لمصادر التهديد بإعادة توجيه تدفق البيانات في الشبكات لتمر عبر الجهاز المصاب. تنتشر هذه البرمجية عبر حزم تثبيت من نوع PKG، بدلًا من ملفات صورة القرص المعيارية، وهذا يسمح لها بتنفيذ إجراءات اعتباطية قبل التثبيت وبعده.

Advertisements

اكتشف تحليل الخبراء أن برمجية حصان طروادة هذه تستخدم بروتوكول (DNS-over-HTTPS (DoH داخل ملف WindowServer، مما يؤدي إلى إخفاء اتصالها بخادم القيادة والتحكم (C&C). إذ يقوم هذا البروتوكول بحماية طلبات DNS، مما يزيد من قدرات البرمجية الخبيثة على التخفي.

علاوة على ذلك، تستخدم هذه البرمجية بروتوكول WebSocket للاتصال مع خادم القيادة والتحكم، وهذا ما يميز البرمجية عن غيرها، فليس من عادة برمجيات حصان طروادة لخوادم الوكيل أن تستخدم هذا البروتوكول للاتصال. يسمح استخدام بروتوكول WebSocket للبرمجية بتلقي الأوامر في الوقت الفعلي من مصادر التهديد، وبالتالي يمكّنها من التكيف مع الظروف المتغيرة وتجنب الاكتشاف بشكل أكثر فعالية.

تعرّف الخبراء أيضًا على عدة عينات مصممة لاستهداف نظامي تشغيل Android وWindows إلى جانب النسخة التي تستهدف نظام macOS. إذ تعمل هذه النسخ بمثابة برمجيات حصان طروادة لخوادم الوكيل أيضًا، ويتم توزيعها بصحبة البرامج المقرصنة.

يقول سيرجي بوزان باحث أمني لدى كاسبرسكي، عن هذا التهديد اعتاد المجرمون السيبرانيون أن يستغلوا بحث المستخدمين عن برامج مجانية لنشر إصدارات مقرصنة من هذه البرامج محملة بالبرمجيات الخبيثة.

برامج أمنية قوية

ويؤكد اكتشافنا الجديد على حقيقة هذا التهديد، لا سيما باعتبار تمتع برمجيات حصان طروادة لخوادم الوكيل بقدرة متقدمة على إخفاء أنشطتها وللحماية من تلك البرمجيات، يجب على مستخدمي الأجهزة العاملة بنظام macOS أن يعتمدوا على برامج أمنية قوية، وتوخي الحذر عند تحميل البرامج، والالتزام بالمصادر الرسمية للبرامج، وتجنب تحميل البرامج المقرصنة.

و