استغلت مجموعات الجريمة السيبرانية الروسية ثغرة وينرار ليوم الصفر لأسابيع

التكنولوجيا اليومية

التكنولوجيا اليومية

·

13/08/2025

button icon
ADVERTISEMENT

تم استغلال ثغرة أمنية حرجة من نوع "يوم الصفر" في أداة ضغط الملفات WinRAR واسعة الاستخدام بشكل نشط لأسابيع من قبل مجموعتين على الأقل من مجموعات الجريمة السيبرانية الروسية. تسمح هذه الثغرة، التي تحمل الرقم التعريفي CVE-2025-8088، للمهاجمين باختراق أجهزة الكمبيوتر عن طريق خداع المستخدمين لفتح أرشيفات ضارة، والتي غالبًا ما يتم تسليمها عبر رسائل تصيد احتيالي مخصصة. اكتشفت شركة الأمن ESET الهجمات الأولية في 18 يوليو، وتم إصدار تصحيح بعد عشرة أيام فقط في 28 يوليو.

تفاصيل الاستغلال

استغلت الثغرة عيبًا غير معروف سابقًا في تجاوز المسار (path traversal) داخل WinRAR، وهي أداة يستخدمها ما يقدر بنحو 500 مليون مستخدم حول العالم. أساء هذا الاستغلال استخدام ميزة تدفقات البيانات البديلة (Alternate Data Streams) في Windows، مما مكن من زرع ملفات تنفيذية ضارة في أدلة النظام الحساسة مثل %TEMP% و %LOCALAPPDATA%، والتي عادة ما تكون مقيدة بسبب قدراتها على تنفيذ التعليمات البرمجية.

ADVERTISEMENT

الجهات الفاعلة في التهديد

نسبت ESET الهجمات إلى مجموعة الجريمة السيبرانية الروسية ذات الدوافع المالية المعروفة باسم RomCom. تُعرف هذه المجموعة باستثمارها الكبير في العمليات السيبرانية، بما في ذلك شراء استغلالات يوم الصفر. يمثل هذا على الأقل الحالة الثالثة التي تستخدم فيها RomCom ثغرة يوم الصفر في هجمات حية، مما يؤكد تركيزها على العمليات المستهدفة.

ومن المثير للاهتمام أن RomCom لم تكن الكيان الوحيد الذي يستغل هذه الثغرة الأمنية. حددت شركة الأمن الروسية Bi.ZONE مجموعة أخرى، تُعرف باسم Paper Werewolf (المعروفة أيضًا باسم GOFFEE)، تستغل بنشاط CVE-2025-8088. كانت هذه المجموعة نفسها قد استغلت سابقًا ثغرة WinRAR منفصلة عالية الخطورة، CVE-2025-6218، والتي تم تصحيحها قبل خمسة أسابيع من اكتشاف أحدث ثغرة يوم الصفر.

النقاط الرئيسية

ADVERTISEMENT

قراءة مقترحة

04-09-2025
سامسونج تطلق مكبرات صوت تاور جديدة لتجربة حفلات لا مثيل لها
تكشف سامسونج عن مكبرات الصوت الجديدة من سلسلة Sound Tower، طرازيها ST50F و ST40F، في معرض IFA 2025، والتي تتميز بصوت محسن، وإضاءة قابلة للتخصيص، وقابلية للحمل لعشاق الحفلات.
ADVERTISEMENT
27-06-2025
تحذير الدراسات: قد يجعلنا الذكاء الاصطناعي أقل ذكاءً
{ "document": "تشير دراسات جديدة من جامعتي بنسلفانيا ومعهد ماساتشوستس للتكنولوجيا إلى أن الاستخدام المنتظم للذكاء الاصطناعي، وخاصة نماذج اللغة الكبيرة، قد يؤدي إلى تدهور القدرات المعرفية وفهم سطحي، مما يثير جدلاً حول تأثير الذكاء الاصطناعي على الفكر البشري." }
01-10-2025
تكشف الصين عن مركز تدريب ضخم للروبوتات البشرية لتطوير الصناعات بشكل جذري
تفتتح الصين أكبر مركز تدريب للروبوتات البشرية، وتعد الروبوتات لمهام المستودعات وتتوقع نشرًا مستقبليًا هائلاً وتأثيرًا اقتصاديًا.
24-09-2025
الكشف عن أسرار اللمس: دراسة جديدة تكشف كيف نستكشف المجهول، وتُفيد الروبوتات المستقبلية
دراسة جديدة من جامعة هارفارد تكشف كيف يستكشف البشر الأجسام غير المألوفة عن طريق اللمس، مما يقدم رؤى حاسمة لتعزيز التفاعل بين الإنسان والروبوت والتقنيات المعتمدة على اللمس.
ADVERTISEMENT
23-07-2025
غارات ميتا بقيمة 100 مليون دولار: استقطاب أفضل العقول في مجال الذكاء الاصطناعي من OpenAI
ورد أن شركة Meta Platforms تقدم حوافز مالية غير مسبوقة، تصل إلى 100 مليون دولار، لاقتناص كبار باحثي الذكاء الاصطناعي من OpenAI، مما يسرع طموحاتها في مجال الذكاء الاصطناعي العام (AGI) ويتحدى منافستها.
07-08-2025
أعمق صورة لعنقود مجرات عملاق تكشف التاريخ الكوني ومكاننا في الكون
علماء الفلك يلتقطون أعمق صورة على الإطلاق لعنقود المجرات أبيل 3667، كاشفةً عن جسر نجمي ومقدمةً أول دليل بصري على تاريخ اندماجه.
29-08-2025
ويروبوتكس تكشف عن أليكس: روبوت بشري يحاكي الاستجابة البشرية
اكتشف أليكس، الروبوت البشري الجديد من WIRobotics، الذي يتميز باستجابة شبيهة بالبشر، واستشعار متقدم للقوة، ورؤية للاندماج اليومي.
ADVERTISEMENT
24-09-2025
أنهار القطب الشمالي تتحول بشكل غامض إلى اللون البرتقالي مع كشف الجليد عن قوته الكيميائية
كشفت أبحاث جديدة أن الجليد، وليس الماء السائل فقط، يلعب دورًا حاسمًا في إذابة معادن الحديد، مما قد يفسر اللون البرتقالي الغريب للأنهار القطبية الشمالية مع اشتداد تغير المناخ لدورات التجمد والذوبان.
04-06-2025
صراع هوليوود على قوة الذكاء الاصطناعي: إلى أين تتجه الإبداعات البشرية من هنا؟
استكشف صراع القوى المعقد داخل هوليوود بينما يعيد الذكاء الاصطناقة تشكيل صناعة الأفلام، مما يؤثر على الإبداع والوظائف والملكية الفكرية. اكتشف المعارك القانونية، المعضلات الأخلاقية، والدور الحاسم للنقابات في التعامل مع هذا التحول التكنولوجي.
16-09-2025
الروبوتات البشرية تغزو المسارات الوعرة ذاتيًا بإطار عمل جديد للذكاء الاصطناعي
اكتشف كيف يمكّن إطار عمل الذكاء الاصطناعي الجديد LEGO-H الروبوتات البشرية المحاكية من التنزه ذاتيًا في التضاريس الوعرة، عبر دمج الرؤية واتخاذ القرار والتحكم الحركي للتطبيقات المتقدمة.
ADVERTISEMENT