بوابة الدولة
الخميس 29 يناير 2026 05:59 صـ 10 شعبان 1447 هـ
رئيس مجلس الإدارة ورئيس التحريرصالح شلبي
مستشار التحريرمحمود نفادي
بوابة الدولة الاخبارية
انتفاضة تنفيذية مسائية لرفع الاشغالات من انحاء محافظة الشرقية حاتم محمود يكريم المتميزين فى الانشطة بادارة فاقوس التعليمية بالشرقية أحمد القصاص يكتب: أزمة الزمالك المالية بين الواقع والحل.. تدخل رجال الأعمال ضرورة لإنقاذ شريان الكرة المصرية صلاح يتربع على عرش أوروبا.. قائمة هدافي ليفربول في دوري أبطال أوروبا تاريخيًا معتمد جمال: فتوح يخضع للأشعة والسعيد يعود للتدريبات.. الزمالك يستعد لمواجهة المصري في الكونفدرالية محمود الشاذلى يكتب : إطلاله وطنية على الزمن الجميل لعلنا ننتبه لكارثية واقعنا المرير . 152 شاحنة مساعدات إنسانية تصل قطاع غزة من معبر رفح معرفة بلا حواجز، رحلة في عالم الكتب بين سور الأزبكية وشارع النبي دانيال رئيس ملف الشرق الأوسط بمنتدى دافوس: مشاركة الرئيس السيسي تاريخية ومصر محور رئيسي بحضور أبو ريدة.. ختام مرحلة ”التصفية” بمشروع تنمية المواهب ”FIFA TDS” شيخ الأزهر: «المذهب الأشعرى» طوق نجاح لكل المسلمين على اختلاف مذاهبهم السيطرة على حريق داخل سفينة فى ورشة تصليح بالبدرشين

كاسبرسكي تكشف عن حملات وأدوات برمجية خبيثة جديدة تستخدم من قبل مجموعة HoneyMyte

اكتشف خبراء فريق البحث والتحليل العالمي (GReAT) لدى كاسبرسكي أنّ مجموعة التهديدات المتقدمة المستمرةHoneyMyte حسّنت برمجية الباب الخلفي CoolClient بمجموعة من الميزات الجديدة، ونشرت عدة إصدارات لأداة سرقة بيانات تسجيل الدخول للمتصفح، واستخدمت نصوصاً برمجية خبيثة لسرقة البيانات وتنفيذ مهام الاستطلاع وجمع البيانات. واستهدفت أحدث حملات المجموعة كلّاً من: ميانمار، ومنغوليا، وماليزيا، وتايلاند، وروسيا، وقد ركزت تحديداً على مؤسسات القطاع الحكومي.

رصد خبراء كاسبرسكي استخدام الإصدار الأحدث من برمجية CoolClient في حملات متعددة شنتها مجموعة HoneyMyte، إذ كانت تُستخدم كباب خلفي ثانوي مع برمجيتي PlugX وLuminousMoth. تعتمد هجمات برمجية الباب الخلفي هذه أساساً على تحميل مكتبة DLL كآلية لتنفيذ الهجوم، وتتطلب أن يقوم برنامج تشغيل شرعي مُوقع رقمياً بتحميل مكتبة DLL خبيثة. وخلال الفترة الممتدة بين عامي 2021 و2025، أساءت المجموعة استخدام ملفات تشغيل ثنائية موقعة تعود لمجموعة من المنتجات البرمجية الموثوقة، وقد استغلت في أحدث حملاتها تطبيقاً شرعياً موقعاً رقمياً من شركة Sangfor. وتتضمن التحسينات الحديثة ميزات عديدة منها مراقبة محتوى حافظة النسخ وتتبع النوافذ النشطة؛ إذ تتيح هذه الميزة تسجيل محتويات حافظة النسخ، وعنوان نافذة التطبيق المستخدم، ومعرّف العملية، والوقت. وبذلك، يستطيع المهاجمون تتبع نشاط المستخدم وفهم سياق البيانات المنسوخة.

كما أضيف إلى برمجية CoolClient قدرة جديدة تتيح لها استخراج بيانات اعتماد وكيل HTTP من حركة البيانات في الشبكة، وهي تقنية جديدة لم تُرصد سابقاً ضمن البرمجيات الخبيثة التي تستخدمها مجموعة HoneyMyte. وكشف البحث عن مجموعة من إضافات CoolClient المستخدمة حالياً، مما يوضح أنّ وظائف هذه الأداة الخبيثة قابلة للتوسع عبر إضافات مخصصة.

استخدمت مجموعة HoneyMyte في كثيرٍ من حملات التجسس الإلكتروني نصوصاً برمجية لجمع معلومات النظام، وتسريب المستندات، وجمع بيانات الاعتماد المخزّنة في المتصفح. كما استخدمت المجموعة نسخة جديدة من برمجية خبيثة لسرقة بيانات اعتماد متصفح كروم بعد اختراق النظام، وقد تشابهت كثيراً في الكود البرمجي مع عينات من حملة برمجية ToneShell الخبيثة.

يعلق على هذه المسألة فريد رادزي، وهو باحث أمني في فريق البحث والتحليل العالمي لدى كاسبرسكي: «بفضل قدرات متعددة مثل تسجيل نقرات المستخدم على المفاتيح، ومراقبة محتوى حافظة النسخ، وسرقة بيانات الوكيل، وتسريب المستندات، وجمع بيانات الاعتماد للمتصفح، وسرقة الملفات واسعة النطاق، باتت المراقبة المستمرة والنشطة من الأساليب الأساسية في استراتيجيات مجموعات التهديدات المتقدمة المستمرة، مما يتطلب اعتماد المستوى نفسه من الجاهزية والدفاع الاستباقي كما هو الحال مع التهديدات السيبرانية التقليدية مثل تسريب البيانات واستمرار آثارها بعد الاختراق»

تتوفر معلومات تفصيلية في موقع Securelist.

للحماية من هجمات مجموعة HoneyMyte وغيرها من مجموعات التهديدات المتقدمة المستمرة، تنصح كاسبرسكي المؤسسات باتباع هذه الممارسات:

• توخّ الحذر ولا تنشر أياً من أدوات مجموعة HoneyMyt مثل برمجية CoolClient، ومجموعات البرمجيات الخبيثة المشابهة مثل PlugX، وToneShell، وQreverse، وLuminousMoth.

• احمِ مؤسستك من التهديدات السيبرانية باستخدام حلول أمنية مثل حلول خط منتجات Kaspersky Next التي توفر الحماية المستمرة، وتكتشف التهديدات السيبرانية، وتقدم قدرات الاكتشاف والاستجابة للنقاط الطرفية وحلول الاكتشاف والاستجابة الموسعة للمؤسسات مهما كان حجمها ومجال أعمالها. حيث يمكنك اختيار مستوى المنتج الأنسب وفقاً لاحتياجاتك ومواردك الحالية، ثم يمكنك التبديل إلى مستوى آخر إذا تغيرت متطلبات الأمن السيبراني لدى مؤسستك.

• استعن بخدمات الأمن المدارة من كاسبرسكي مثل منصة تقييم الاختراقات والاكتشاف والاستجابة المدارة (MDR) و/أو الاستجابة للحوادث، التي تغطي دورة إدارة الحوادث بالكامل؛ بدءاً بتحديد التهديدات وانتهاء بتوفير الحماية المستمرة والمعالجة. تحميك هذه الخدمات من الهجمات السيبرانية الخفية، وتحقق في الحوادث السيبرانية، وتقدم خبرات إضافية، حتى لو افتقرت المؤسسة إلى خبراء الأمن السيبراني.

• زوّد فريق الأمن السيبراني في مؤسستك برؤية شاملة للتهديدات السيبرانية المحدقة بها. حيث يمنحك أحدث إصدار من منصة كاسبرسكي لاستخبارات التهديدات رؤى ذات سياق واضح طوال عملية إدارة الحوادث، مما يساهم في تحديد المخاطر السيبرانية في الوقت المناسب.

موضوعات متعلقة

أسعار العملات

متوسط أسعار السوق بالجنيه المصرى28 يناير 2026

العملة شراء بيع
دولار أمريكى 46.8643 46.9643
يورو 56.1153 56.2444
جنيه إسترلينى 64.5743 64.7309
فرنك سويسرى 61.0769 61.2311
100 ين يابانى 30.7166 30.7841
ريال سعودى 12.4958 12.5231
دينار كويتى 153.7542 154.1329
درهم اماراتى 12.7584 12.7871
اليوان الصينى 6.7464 6.7611

أسعار الذهب

متوسط سعر الذهب اليوم بالصاغة بالجنيه المصري
الوحدة والعيار سعر البيع سعر الشراء بالدولار الأمريكي
سعر ذهب 24 8205 جنيه 8160 جنيه $174.09
سعر ذهب 22 7520 جنيه 7480 جنيه $159.58
سعر ذهب 21 7180 جنيه 7140 جنيه $152.33
سعر ذهب 18 6155 جنيه 6120 جنيه $130.57
سعر ذهب 14 4785 جنيه 4760 جنيه $101.55
سعر ذهب 12 4105 جنيه 4080 جنيه $87.04
سعر الأونصة 255225 جنيه 253805 جنيه $5414.77
الجنيه الذهب 57440 جنيه 57120 جنيه $1218.62
الأونصة بالدولار 5414.77 دولار
سعر الذهب بمحلات الصاغة تختلف بين منطقة وأخرى