استغلت مجموعات الجريمة السيبرانية الروسية ثغرة وينرار ليوم الصفر لأسابيع

التكنولوجيا اليومية

التكنولوجيا اليومية

·

13/08/2025

button icon
ADVERTISEMENT

تم استغلال ثغرة أمنية حرجة من نوع "يوم الصفر" في أداة ضغط الملفات WinRAR واسعة الاستخدام بشكل نشط لأسابيع من قبل مجموعتين على الأقل من مجموعات الجريمة السيبرانية الروسية. تسمح هذه الثغرة، التي تحمل الرقم التعريفي CVE-2025-8088، للمهاجمين باختراق أجهزة الكمبيوتر عن طريق خداع المستخدمين لفتح أرشيفات ضارة، والتي غالبًا ما يتم تسليمها عبر رسائل تصيد احتيالي مخصصة. اكتشفت شركة الأمن ESET الهجمات الأولية في 18 يوليو، وتم إصدار تصحيح بعد عشرة أيام فقط في 28 يوليو.

تفاصيل الاستغلال

استغلت الثغرة عيبًا غير معروف سابقًا في تجاوز المسار (path traversal) داخل WinRAR، وهي أداة يستخدمها ما يقدر بنحو 500 مليون مستخدم حول العالم. أساء هذا الاستغلال استخدام ميزة تدفقات البيانات البديلة (Alternate Data Streams) في Windows، مما مكن من زرع ملفات تنفيذية ضارة في أدلة النظام الحساسة مثل %TEMP% و %LOCALAPPDATA%، والتي عادة ما تكون مقيدة بسبب قدراتها على تنفيذ التعليمات البرمجية.

ADVERTISEMENT

الجهات الفاعلة في التهديد

نسبت ESET الهجمات إلى مجموعة الجريمة السيبرانية الروسية ذات الدوافع المالية المعروفة باسم RomCom. تُعرف هذه المجموعة باستثمارها الكبير في العمليات السيبرانية، بما في ذلك شراء استغلالات يوم الصفر. يمثل هذا على الأقل الحالة الثالثة التي تستخدم فيها RomCom ثغرة يوم الصفر في هجمات حية، مما يؤكد تركيزها على العمليات المستهدفة.

ومن المثير للاهتمام أن RomCom لم تكن الكيان الوحيد الذي يستغل هذه الثغرة الأمنية. حددت شركة الأمن الروسية Bi.ZONE مجموعة أخرى، تُعرف باسم Paper Werewolf (المعروفة أيضًا باسم GOFFEE)، تستغل بنشاط CVE-2025-8088. كانت هذه المجموعة نفسها قد استغلت سابقًا ثغرة WinRAR منفصلة عالية الخطورة، CVE-2025-6218، والتي تم تصحيحها قبل خمسة أسابيع من اكتشاف أحدث ثغرة يوم الصفر.

النقاط الرئيسية

ADVERTISEMENT

قراءة مقترحة

15-10-2025
سامسونج تكشف عن حقبة جديدة من الأجهزة الأصلية للذكاء الاصطناعي في حدث "عوالم مفتوحة على مصراعيها" لسلسلة جالاكسي
تقدم سامسونج في حدث "عوالم واسعة مفتوحة" الخاص بأجهزة جالاكسي جيلًا جديدًا من الأجهزة المصممة خصيصًا للذكاء الاصطناعي، مدعومة بنظام Android XR ومشروع Moohan، مما يعد بتجارب غامرة محسّنة ويوفر أرصدة حجز حصرية.
ADVERTISEMENT
20-08-2025
أسوس روج تشعل جيمزكوم 2025 بشاشات الألعاب بتقنية OLED من الجيل التالي
تكشف أسوس ريبابليك أوف جيمرز عن شاشات ألعاب OLED جديدة في جيمزكوم 2025، تتميز بتقنية Tandem OLED، وطبقة TrueBlack اللامعة، وحماية متقدمة ضد الاحتراق لتجارب لعب محسّنة.
11-10-2025
تسريب سماعات Galaxy Buds 4 من سامسونج يشير إلى تحديثات طفيفة، وليس إلى إعادة تصميم كبيرة
أفادت التقارير أن سامسونج تستعد لإطلاق تحديث طفيف لسماعات Galaxy Buds 4، مع التركيز على تغييرات بسيطة في التصميم بدلاً من إعادة تصميم شاملة. تشير التسريبات المبكرة إلى مظهر أكثر انسيابية وتغييرات محتملة في أطراف الأذن. لا تزال التفاصيل الكاملة وتاريخ الإصدار غير مؤكدة.
15-09-2025
أغيليتي روبوتيكس تكشف النقاب عن "القشرة الحركية" لروبوت ديجيت البشري، مُحدثةً ثورة في التحكم بالروبوتات
تكشف أجيليتي روبوتيكس عن نموذجها الأساسي الجديد "القشرة الحركية" للروبوت البشري ديجيت، مما يعزز تحكمه الشامل بالجسم للمهام المعقدة والنشر في العالم الحقيقي.
ADVERTISEMENT
23-05-2025
تحليل أمان الذكاء الاصطناعي: تحويل بياناتك إلى دفاعات قوية
اكتشف كيف يمكن للذكاء الاصطناعي تعزيز أمان البيانات في المؤسسات من خلال تحسين سير العمل وزيادة الكفاءة.
09-06-2025
انطلق بجرأة: إطلاق العرض الدعائي للموسم الثالث من 'ستار تريك: عوالم جديدة غريبة'
اكتشف أحدث مقطع دعائي للموسم الثالث من 'ستار تريك: عوالم جديدة غريبة'، والذي يكشف عن مغامرات جديدة وعناوين الحلقات وتواريخ الإصدار للعودة المرتقبة لطاقم يو.إس.إس. إنتربرايز.
03-10-2025
إنستغرام تنفي التجسس عبر الميكروفون وسط مخاوف بشأن الإعلانات المستهدفة
يتناول الرئيس التنفيذي لـ Instagram، آدم موسيري، الشائعات حول استخدام المنصة لميكروفونات الهاتف للإعلانات المستهدفة، موضحًا كيف يتم تحقيق ملاءمة الإعلانات من خلال نشاط المستخدم وجمع البيانات.
ADVERTISEMENT
17-10-2025
ميتا تنهي دعم تطبيقات سطح المكتب للمراسلة على ماك وويندوز
تقوم ميتا بإغلاق تطبيقات Messenger الخاصة بها لأجهزة Mac و Windows في 15 ديسمبر، وتوجيه المستخدمين إلى Facebook.com أو Messenger.com للمراسلة عبر سطح المكتب وتقديم نافذة لحفظ سجل الدردشة.
02-10-2025
تهدف CJ Logistics إلى إحداث ثورة في التخزين باستخدام الروبوتات الشبيهة بالبشر بحلول عام 2028
تستعد CJ Logistics لتطوير ونشر روبوتات شبيهة بالبشر لعملياتها اللوجستية بحلول عام 2028، بهدف تعزيز الكفاءة ومعالجة تحديات العمل في صناعة التخزين.
05-09-2025
مطاردة الزوار الكونيين: هل يمكننا القبض على جسم بين نجمي في نظامنا الشمسي؟
جسم بين نجمي تم اكتشافه حديثاً، 3I/أطلس، يندفع عبر النظام الشمسي. هل يمكن للعلماء اعتراض الأجسام المستقبلية؟ الخبراء يستعدون لوضع خطط بعثات لاستكشاف هؤلاء الزوار الكونيين.
ADVERTISEMENT