Connect with us

اتصالات وتقنية

كاسبرسكي تكتشف برمجيات خبيثة نادرة جدًا ضمن حملة للتجسس الرقمي باسم firmware bootkit

Published

on

كشف باحثو كاسبرسكي النقاب عن حملة تجسس رقمي تقف خلفها إحدى جهات التهديدات المتقدمة المستمرة وتستخدم فيها نوعًا نادرًا جدًا من البرمجيات الخبيثة يُعرف باسم firmware bootkit. واكُتشفت هذه البرمجيات الخبيثة بتقنية فحص UEFI / BIOS من كاسبرسكي، والتي تتميز بقدرتها على اكتشاف التهديدات المعروفة والمجهولة. وحدّدت تقنية الفحص برمجية خبيثة لم تكن معروف سابقًا في الواجهة الموحدة والموسّعة للبرمجيات الثابتة (UEFI)، وهي جزء أساسي في أي جهاز حاسوب حديث، ما يجعل من الصعب اكتشافها وإزالتها من الأجهزة المصابة. وتشكّل البرمجية المكتشفة نسخة معدلة من bootkit خاصة بمجموعة Hacking Team التخريبية، والتي كانت سُرّبت في العام 2015.

وتُعد البرمجيات الثابتة UEFI جزءًا أساسيًا من أي جهاز حاسوب، وتبدأ في العمل قبل نظام التشغيل وقبل جميع البرمجيات المثبتة فيها. وإذا خضعت هذه البرمجيات لأي تعديل يهدف إلى تضمينها شيفرة خبيثة، فإن هذه الشيفرة سوف تُشغّل قبل نظام التشغيل، ما يجعل نشاطها خفيًّا عن الحلول الأمنية. كذلك فإن كون البرمجيات الثابتة نفسها موجودة على شريحة ذاكرة فلاشية منفصلة عن القرص الصلب، يجعل الهجمات التي تُشنّ ضدها ذات قدرة استثنائية على المراوغة والاستمرار. وباختصار، فإن إصابة البرمجية الثابتة باستخدام bootkit يعني بقاءها مزروعة على الجهاز بغض النظر عن عدد المرات التي يُعاد فيها تثبيت نظام التشغيل.

وقد وجد باحثو كاسبرسكي عينة من هذه البرمجيات الخبيثة في حملة وظّفت نسخًا من بُنية معقدة متعددة المراحل يُطلق عليه اسم MosaicRegressor. واستُخدمت هذه البُنية للتجسس وجمع البيانات بعد أن لجأت إلى برمجية خبيثة لم تكن معروفة من قبل، زُرعت في UEFI لتضمن استمرارها في العمل. واستندت مكونات bootkit التي كشف النقاب عنها على bootkit يُسمّى Vector-EDK كانت طورته عصابة Hacking Team وسُرّبت شيفرته المصدرية إلى الإنترنت في العام 2015. ويُرجّح أن تكون هذه الشيفرة سمحت للمخربين ببناء برمجيتهم الخاصة بقليل من الجهد التطويري وبكثير من الحرص على تقليل مخاطر تعرّضها للانكشاف.

وعُثر على الهجمات بمساعدة البرمجية الأمنية Firmware Scanner، التي جرى جُعلت جزءًا من منتجات كاسبرسكي منذ بداية العام 2019. وكانت هذه التقنية طُوّرت لاكتشاف التهديدات المخبّأة في الذاكرة التشغيلية للنظام، المعروفة بالاسم ROM BIOS على وجه التحديد، وبما يشمل صور البرمجيات الثابتة UEFI.

ولم يكن من الممكن التعرّف بدقة على ناقل العدوى الذي سمح للمهاجمين بالكتابة فوق برمجيات UEFI الثابتة الأصلي، لكن خبراء كاسبرسكي استنتجوا طريقة فعل ذلك بناءً على ما عُرف عن VectorEDK من مستندات Hacking Team المسربة. وتشير هذه الطريقة، من دون استبعاد الاحتمالات الأخرى، إلى أن الإصابات قد أُحدثت بوصول المخربين شخصيًا إلى جهاز الضحية، وتحديدًا باستخدام مفتاح تشغيل قابل للتوصيل عبر منفذ USB، والذي ربما احتوى على أداة تحديث خاصة. بعد ذلك، سهلت البرمجية الثابتة، التي خضعت للتغيير، تثبيت برمجية تنزيل تروجان يتيح بدوره تنزيل أية حمولة مناسبة لاحتياجات الجهة التخريبية عند تشغيل نظام التشغيل.

لكن في معظم الحالات، يجري توصيل مكونات MosaicRegressor إلى الضحايا عبر إجراءات أقل تعقيدًا، مثل التصيد الموجّه لإيصال أداة لإسقاط البرمجيات الخبيثة مخبأة في أرشيف مع ملف مفخخ. وقد مكنت البنية المعقدة متعددة المراحل للمنظومة الخبيثة المهاجمين من إخفائها عن الرصد والتحليل، وتوظيف مكونات معينة لاستهداف الأجهزة عند الطلب فقط. وكانت البرمجية الخبيثة التي ثُبّتت في البداية على الجهاز المصاب عبارة عن برمجية لتنزيل التروجانات، قادرة على تنزيل حمولة خبيثة إضافية وبرمجيات خبيثة أخرى. ويمكن للبرمجية الخبيثة، اعتمادًا على الحمولة المنزّلة، تنزيل أو تحميل ملفات من أو إلى عناوين ويب وجمع المعلومات من الجهاز المستهدف.

وتمكن الباحثون من تحديد استخدام MosaicRegressor في سلسلة من الهجمات الموجهة استهدفت دبلوماسيين وأعضاء في منظمات غير حكومية في إفريقيا وآسيا وأوروبا، وذلك بناءً على انتماء الضحايا المكتشفين. وتضمنت بعض الهجمات وثائق للتصيد الموجّه باللغة الروسية، في حين كان بعضها مرتبطًا بكوريا الشمالية واستُخدِمت وسيلة إغراء لتنزيل البرمجيات الخبيثة.

هذا ولم تُربط الحملة بأي من الجهات التخريبية المعروفة التي تقف وراء التهديدات المتقدمة المستمرة.

وعلى الرغم من أن الهجمات باستخدام UEFI تتيح فرصًا واسعة أمام جهات التهديدات الرقمية، فإن MosaicRegressor تُعتبر أول حالة معروفة علنًا تستخدم فيها جهة التهديدات برمجية ثابتة UEFI خبيثة معدلة استخدامًا واقعيًا، بحسب ما أكّد مارك ليشتيك الباحث الأمني الأول في فريق البحث والتحليل العالمي لدى كاسبرسكي، الذي قال إن الهجمات المعروفة التي رُصدت في السابق “أعادت توظيف برمجيات رسمية، مثل LoJax، ما جعل هذا الهجوم الأول من نوعه الذي يسخّر UEFI bootkit معدلة”.

وأضاف: “يوضح هذا الهجوم استعداد الجهات التخريبية، وإن في حالات استثنائية نادرة، لبذل جهود كبيرة من أجل الحصول على أعلى مستوى من استمرارية الهجوم وإطالته على جهاز الضحية. وتواصل هذه الجهات تنويع أدواتها ورفع مستوى إبداعها في الطرق التي تستهدف بها ضحاياها، ولهذا ينبغي للشركات المنتجة للحلول الأمنية بدورها أن تحرص على رفع مستوى الابتكار، من أجل ضمان التفوق على المخربين. ولحسن الحظ، فإن قدرتنا على الجمع بين تقنياتنا المتقدمة وفهمنا العميق للحملات التخريبية الحالية والسابقة التي تستغل البرمجيات الثابتة المصابة، يساعدنا في رصد الهجمات المستقبلية والإبلاغ عنها”.

من جانبه، أشار إيغور كوزنتسوف الباحث الأمني الرئيس في فريق البحث والتحليل العالمي لدى كاسبرسكي، إلى أن استخدام شيفرة مصدرية مُسرّبة من طرف ثالث وتعديلها لإنتاج برمجية خبيثة متقدمة جديدة “يذكرنا مرة أخرى بأهمية أمن البيانات”، وقال: “تنال الجهات التي تقف وراء التهديدات الرقمية ميزة كبيرة بمجرد أن تُسرّب برمجية خبيثة من أي نوع، نظرًا لأن الأدوات المتاحة مجانًا تتيح لها الفرصة لتطوير أدواتها وتعديلها بجهد أقلّ وفرص أقلّ للاكتشاف”.

يمكن الاطلاع على تحليل تفصيلي لبُنية MosaicRegressor ومكوناتها على Securelist.

كما يمكن التسجيل في SAS@Home لمشاهدة العرض التعريفي الخاص بـ MosaicRegressor ومعرفة المزيد حول التهديدات المتقدمة المستمرة والاكتشافات الأمنية الرقمية عالية المستوى عبر الرابط https://kas.pr/tr59.

وتوصي كاسبرسكي باتباع التدابير التالية للحماية من تهديدات مثل MosaicRegressor:

  • تزويد فريق مركز العمليات الأمنية بإمكانية الوصول إلى أحدث المعلومات الخاصة بالتهديدات. وتُعتبر منصة Kaspersky Threat Intelligence Portal نقطة واحدة إلى هذه المعلومات التي جمعتها كاسبرسكي على مدار أكثر من 20 عامًا وتشمل بيانات الهجمات الرقمية.
  • تنفيذ حلول EDR، مثل Kaspersky Endpoint Detection and Response، لاكتشاف التهديدات عند مستوى النقاط الطرفية والتحقيق في الحوادث ومعالجتها في الوقت المناسب.
  • تزويد الموظفين بالتدريب الأساسي على مبادئ الأمن الرقمي، فالعديد من الهجمات الموجهة تبدأ بالتصيد وتقوم على تقنيات الهندسة الاجتماعية الأخرى.
  • استخدام منتج أمني قوي يعمل عند النقاط الطرفية ويمكنه اكتشاف استخدام البرمجيات الثابتة، مثل Kaspersky Endpoint Security for Business.
  • عدم تحديث البرمجيات الثابتة UEFI إلاّ من موردين محلّ ثقة.

اتصالات وتقنية

TCL UNVEILS NEXT-GENERATION MINI LED TVS AND SMART APPLIANCES AT EXCLUSIVE JEDDAH LAUNCH EVENT

Published

on

By

 

TCL Electronics, the world’s No.1 Mini LED TV brand and a global pioneer in cutting-edge technology, officially unveiled its 2025 product lineup at an exclusive launch event in Jeddah. The event marked a major milestone in TCL’s regional expansion, showcasing its latest QD-Mini LED televisions, the innovative VoxIN smart air conditioner, and a suite of next-generation appliances and mobile devices tailored for modern Saudi lifestyles.

Reimagining Home Entertainment: The 2025 QD-Mini LED TV Lineup 

TCL unveiled its cutting-edge QD-Mini LED TV lineup, featuring the C6K, C7K, C8K, and flagship X11K models each engineered to set new benchmarks in brightness, color accuracy, and audio immersion. With advanced dimming zones and high refresh rates, the series delivers an exceptional viewing experience across all content types. The C6K combines high performance with accessibility, the C7K elevates sound quality with premium audio technology, the C8K boasts a virtually borderless design and stunning HDR clarity, while the X11K stands as TCL’s most advanced display, offering ultra-precise dimming and industry-leading dynamic range. Reinforcing its leadership in large-screen innovation, TCL also spotlighted its standout 115-inch QD-Mini LED TV, part of its acclaimed XL Collection.

TCL VoxIN: A Smart Air Conditioner That Understands Arabic

TCL also introduced its revolutionary VoxIN Smart Air Conditioner, built with offline voice command functionality in Arabic, making it one of the first ACs to cater to local language needs without requiring an internet connection. Integrated with TCL HOME and T-AI energy-saving technology, VoxIN enables real-time electricity monitoring, self-cleaning, and up to 37% energy savings a perfect fit for the smart, efficient Saudi home. 

Expanding Everyday Innovation: Appliances and Mobile Devices 

The showcase extended beyond home entertainment with the debut of TCL’s new range of smart appliances and connected devices, including refrigerators, washing machines, smartphones, and tablets. Featuring advanced technologies, energy-saving functions, and sleek, modern designs, these innovations are purpose-built for smart living and day-to-day convenience. This expansion underscores TCL’s commitment to enriching the lives of Saudi consumers through intelligent solutions that blend innovation, practicality, and lifestyle.

 

Mohammad Hassan Hashish, COO of Al-Assayi Electronics, commented, “We are proud to bring TCL’s latest innovations to the Saudi market. These launches reflect our shared commitment to delivering future-ready solutions that elevate the user experience.”

Jason Sui, General Manager of TCL Saudi Arabia, added, “This launch demonstrates our dedication to growing in the Kingdom and providing consumers with premium technology that reflects both global excellence and local relevance.”

Continue Reading

اتصالات وتقنية

TCL تكشف النقاب عن الجيل الجديد من تلفزيونات Mini LED والأجهزة الذكية خلال فعالية إطلاق حصرية في جدة

Published

on

By

 

 

كشفت شركة TCL للإلكترونيات، العلامة التجارية الأولى عالمياً في صناعة أجهزة تلفزيونات Mini LED  والرائدة في ابتكارات التكنولوجيا المتقدمة، رسمياً عن مجموعة منتجاتها لعام 2025 خلال فعالية إطلاق حصرية أُقيمت في جدة. وشكّلت الفعالية محطة مفصلية في مسيرة توسّع TCL الإقليمي، حيث استعرضت خلالها أحدث تلفزيوناتها بتقنية QD-Mini LED، والمكيّف الذكي المبتكر VoxIN ، إلى جانب مجموعة من الأجهزة المنزلية والهواتف الذكية من الجيل الجديد، والمُصممة خصيصاً لتلبية أسلوب الحياة العصري في المملكة العربية السعودية.

 

إعادة تعريف الترفيه المنزلي: تشكيلة تلفزيونات QD-Mini LED لعام 2025

 

أزاحت TCL الستار عن أحدث مجموعاتها من تلفزيونات QD-Mini LED العصرية، والتي تشمل الطرازات C6K وC7K وC8K، إلى جانب النموذج الرائد X11K، حيث تم تطوير كل منها ليُرسي معايير جديدة في عالم الترفيه المنزلي من خلال أداء استثنائي في السطوع، ودقة الألوان، والتجربة الصوتية الغامرة. وبفضل مناطق التعتيم المتقدمة ومعدلات التحديث العالية، تضمن هذه السلسلة أداءً بصرياً فائقاً يثري تجربة المشاهدة بكل تفاصيلها، على اختلاف أنواع المحتوى. ويجمع طراز C6K بين الأداء العالي وسهولة الوصول، بينما يعزز C7K جودة الصوت من خلال تقنيات صوتية متقدمة. ويأتي C8K بتصميم شبه خالٍ من الحواف وسطوع مبهر بتقنية HDR، في حين يُعد X11K الشاشة الأحدث والأكثر تطوراً من TCL، حيث يوفر تعتيماً فائق الدقة ونطاقاً ديناميكياً رائداً على مستوى القطاع. وفي تأكيد على ريادتها في ابتكار الشاشات الكبيرة، سلطت TCL الضوء على تلفزيونها المميز بقياس 115 بوصة بتقنية QD-Mini LED، والذي يأتي ضمن تشكيلتها الواسعة والمعروفة باسم XL Collection  الحائزة على إشادات واسعة.

 

TCL VoxIN: مكيف هواء ذكي يتحدث لغتك ويفهم العربية

 

كشفت TCL عن مكيف الهواء الذكي الثوري”VoxIN”، والمزوّد بخاصية التحكم الصوتي باللغة العربية دون الحاجة إلى اتصال بالإنترنت، مما يجعله واحداً من أوائل أجهزة التكييف التي تلبي احتياجات المستخدمين المحليين باللغة العربية دون الحاجة إلى اتصال بالإنترنت. ومع دمجه بتطبيق TCL HOME وتقنية T-AI الذكية لتوفير الطاقة، يتيح مكيف VoxIN مراقبة استهلاك الكهرباء بشكل لحظي، ووظيفة التنظيف الذاتي، وتوفيراً في الطاقة يصل إلى 37%، ما يجعله الخيار الأمثل للمنزل السعودي الذكي العالي الكفاءة.

 

 

توسيع آفاق الابتكار اليومي: الأجهزة المنزلية والهواتف الذكية

تجاوز العرض حدود الترفيه المنزلي ليشمل الكشف عن مجموعة TCL الجديدة من الأجهزة الذكية والمتصلة، بما في ذلك الثلاجات، والغسالات، والهواتف الذكية، والأجهزة اللوحية. وتتميز هذه الابتكارات بتقنيات متطورة ووظائف موفرة للطاقة وتصاميم عصرية أنيقة، وقد صُممت خصيصاً لتواكب أسلوب الحياة الذكية وتوفّر الراحة اليومية للمستخدمين. ويعكس هذا التوسع التزام TCL الراسخ بإثراء حياة المستهلكين في المملكة العربية السعودية، من خلال حلول ذكية تجمع بين الابتكار والوظائف العملية وتلائم نمط الحياة العصري.

 

وقال محمد حسن حشيش، مدير العمليات التنفيذي في العيسائي للإلكترونيات: “يسعدنا أن نكون جزءاً من إطلاق أحدث ابتكارات TCL في السوق السعودية، إذ تعكس هذه المنتجات المتقدمة رؤيتنا المشتركة نحو تقديم حلول ذكية تواكب تطلعات المستقبل وتثري تجربة المستخدم على كافة المستويات.

 

وأضاف جيسون سوي، المدير العام لشركة TCL في السعودية: “يعكس هذا الإطلاق التزامنا الراسخ بالتوسع في المملكة، وتقديم تقنيات عالية الجودة تجمع بين التميز العالمي والملاءمة المحلية، بما يلبي تطلعات المستهلك السعودي ويواكب احتياجاته المتجددة”.

 

 

Continue Reading

اتصالات وتقنية

كروت GeForce RTX 5060 مُتاحة الآن مع تحديث جديد لتعريفات Game Ready Driver

Published

on

By

 

تتوفر الآن كروت الشاشة الجديدة GeForce RTX 5060 لأجهزة الكمبيوتر المكتبي وأجهزة اللابتوب، وسيحتاج أي شخص يقتني هذه الكروت الجديدة تثبيت آخر إصدار من تعريفات Game Ready Driver الجديدة، يوفر هذا التعريف أيضًا دعمًا للعبتين الجديدتين Dune: Awakening و F1® 25، واللتين تطلقان بدعم من اليوم الأول لتقنية DLSS 4 مع توليد الإطارات المتعددة (Multi Frame Generation) بالإضافة إلى ذلك، ستكون هناك تحديثات للعبة Portal with RTX لدعم DLSS 4 بتوليد الإطارات المتعددة، ولعبة NARAKA: BLADEPOINT لدعم التتبع الكامل للأشعة (Full Ray Tracing).

تبدأ أسعار بطاقات GeForce RTX 5060 المخصصة لأجهزة الكمبيوتر المكتبي من 299 دولارًا، وتتوفر بنسخ ذات سرعات طبيعية ونسخ أخرى مع كسر السرعة وذلك على حسب الشركات المصنعة بين شركات: ASUS، Colorful، Gainward، Galaxy، GIGABYTE، INNO3D، MSI، Palit، PNY، وZOTAC. كما تتوفر أيضًا أجهزة مكتبية جاهزة من مختلف الشركات المتخصصة في تقديم أجهزة متكاملة، تقدم هذه البطاقات ضعف أداء الجيل السابق GeForce RTX 4060 في الألعاب التي تستخدم DLSS 4 مع توليد الإطارات المتعددة، وقفزة أكبر في الأداء والاستجابة للمستخدمين الذين يقومون بالترقية من بطاقات أقدم مثل GeForce GTX 1660 أو GeForce RTX 2060.

تبدأ أجهزة اللابتوب المزودة بكروت GeForce RTX 5060 بالتوفر اليوم بأسعار تبدأ من 1099 دولارًا من جميع الشركات المصنعة الكبرى. تأتي هذه الأجهزة بسماكة تصل إلى 14.9 ملم فقط، وتمنح اللاعبين ضعف أداء الجيل السابق بفضل قوة معمارية NVIDIA Blackwell وتقنية DLSS 4. كما تتيح تقنيات Blackwell الحديثة وتقنيات Max-Q الجديدة للمستخدمين العمل أو اللعب لفترات أطول باستخدام البطارية.

 

Continue Reading
Advertisement

Trending