Connect with us

اتصالات وتقنية

العصابة الرقمية المرتزقة DeathStalker تضرب الأمريكيتين وأوروبا ببرمجية PowerPepper جديدة

Published

on

تُعدّ العصابة الرقمية المرتزقة DeathStalker إحدى الجهات سيئة السمعة المختصة بالتهديدات المتقدمة المستمرة، والتي يُعتقد أنها تقدّم خدماتها في القرصنة الرقمية لسرقة المعلومات التجارية الحساسة من الشركات لا سيما في القطاعين المالي والقانوني. وكان باحثو كاسبرسكي أول من أبلغ في أغسطس الماضي عن عودة هذه العصابة إلى النشاط، ولكن هذه المرة باستخدام تكتيكات جديدة لزرع البرمجيات الخبيثة وتوصيلها إلى الضحايا عبر منفذ خلفي أطلقت عليه كاسبرسكي الاسم PowerPepper، يستغلّ نظام أسماء النطاق (DNS) العامل على بروتوكول HTTPS كقناة اتصال لإخفاء الاتصالات التي تجري مع خادم القيادة الذي يحمل مظهرًا رسميًا سليمًا. كذلك تستخدم البرمجية الخبيثة PowerPepper العديد من أساليب التسلل، مثل إخفاء المعلومات ضمن الملفات، أو ما يُعرف بـ steganography.

 وبدأت عصابة DeathStalker ناطها منذ العام 2012 على الأقلّ، وهي تنفذ حملات تجسس ضد المنشآت الصغيرة والمتوسطة، لا سيما شركات المحاماة والمؤسسات المالية. وبخلاف مجموعات التهديدات المتقدمة المستمرة الأخرى، لا يبدو أن لديها دوافع سياسية أو مساعي لتحقيق مكاسب مالية من الجهات التي تستهدفها، بل إنها تعمل جهة مرتزقة تقدّم خدمات القرصنة مقابل ثمن تقبضه من الجهات التي توظفها.

وكشف باحثو كاسبرسكي حديثًا عن حملات تخريبية جديدة شنتها العصابة التي وظفت هذه المرة منفذًا خلفيًا يُعرف باسم PowerPepper. والمنافذ الخلفية برمجيات خبيثة تسمح للمهاجمين بالتحكّم في جهاز الضحية عن بُعد.

ويجري نشر PowerPepper عادةً في عمليات تصيد موجّه تُستخدم فيها رسائل البريد الإلكتروني تحتوي على ملفات خبيثة في متن الرسالة أو عبر رابط خبيث، وذلك مثلما هو الحال في سلالات البرمجيات الخبيثة الأخرى المرتبطة بالعصابة. واستغلت العصابة الأحداث والفعاليات العالمية المهمة، واللوائح التنظيمية المحددة لانبعاثات الكربون، وحتى الجائحة العالمية الراهنة لخداع ضحاياها ودفعهم لفتح الملفات الخبيثة.

ويجري إخفاء الحمولة الخبيثة الرئيسة باستخدام الأسلوب المعروف بالاسم steganography أو “إخفاء المعلومات”، والمتمثل بعملية تسمح للمهاجمين بإخفاء البيانات التخريبية وسط محتوى سليم. وجرى تضمين الشيفرة الخبيثة في حالة PowerPepper في صور عادية لنباتات السرخس أو الفلفل (ومن هنا جاء الاسم الذي يعني الفلفل اللاذع)، قبل أن تُستخرج بأداة تحميل خاصة، لتبدأ PowerPepper عندها في تنفيذ الأوامر التي ترسلها العصابة عن بُعد والتي تهدف إلى سرقة المعلومات التجارية الحساسة.

ويمكن للبرمجية الخبيثة تنفيذ أي أمر على النظام المستهدف، حتى أوامر جمع معلومات المستخدم ومعلومات الملفات الموجودة على الحاسوب، فضلًا عن تصفح الملفات المشتركة عبر الشبكة، وتنزيل ثنائيات إضافية، ونسخ المحتوى إلى مواقع بعيدة. ويجري الحصول على الأوامر من خادم القيادة عبر نظام DNS من خلال اتصالات HTTPS، وهي طريقة فعالة لإخفاء الاتصالات الخبيثة وراء الاستعلامات التي تقدم بأسماء خوادم رسمية.

وليست طريقة إخفاء المعلومات سوى واحدة من العديد من أساليب التعتيم والتهرّب التي تلجأ إليها البرمجيات الخبيثة. ويجري إخفاء أداة التحميل باعتبارها إحدى أدوات التحقق الخاصة بـ GlobalSign لتقديم خدمات الهوية، كما تستخدم تشويشًا معدلًا، في حين تُخفي أجزاء من نصوص البرمجيات الخبيثة للتسليم في العناصر البرمجية المضمنة في تطبيق Word. كذلك يجري تشفير الاتصالات بين الغرسة المزروعة والخوادم، بحيث يعجز حلّ مكافحة الفيروسات عن تمييز الغرسة عند بدء تشغيل النظام بفضل استخدام البرمجية النصية الموثوق بها والموقعة.

هذا وقد شوهدت PowerPepper في هجمات تمّت عبر أوروبا وفي الأمريكيتين وآسيا، استهدفت بها العصابة في الأساس شركات الاستشارات القانونية والمحاماة ومؤسسات الخدمات المالية وخدمات العملات الرقمية.

وقال بيير ديلشر الخبير الأمني لدى كاسبرسكي، إن PowerPepper تثبت مرة أخرى أن العصابة DeathStalker جهة تهديدات تخريبية إبداعية، مشيرًا إلى قدرتها على تطوير عمليات زرع وسلاسل أدوات جديدة باستمرار وفي فترة زمنية قصيرة، وأضاف: “PowerPepper هي الرابعة في سلاسل البرمجيات الخبيثة التي تطورها العصابة، وقد اكتشفنا سلالة خامسة محتملة، وبالرغم من أنها ليست شديدة التعقيد، فقد أثبتت فاعليتها، ربما لأن أهدافها الأساسية تتمثل في المنشآت الصغيرة والمتوسطة، والجهات التي تميل إلى امتلاك تطبيقات أمنية أقلّ قوة، ونتوقع أن تظل هذه العصابة نشطة ولكننا سنواصل مراقبة حملاتها”.

ومثلت اكتشاف البرمجية الخبيثة PowerPepper وتسميتها جزءًا من أحدث إنجازات فريق البحث والتحليل العالمي التابع لكاسبرسكي: Powered by Croissant. Baguette Edition. ويمكن مشاهدة التسجيل والعروض التقديمية الأخرى حول أحدث تطورات في مجال التهديدات والتي يعرضها خبراء كاسبرسكي المرموقين هنا. كما يمكن الاطلاع على المزيد عن PowerPepper وأساليب التهرّب في Securelist.

يوصي خبراء كاسبرسكي باتباع التدابير التالية لحماية المنشآت من هجمات مثل PowerPepper:

  • منح فريق مركز العمليات الأمنية إمكانية الوصول إلى أحدث معلومات التهديدات. وتُعدّ بوابة Kaspersky Threat Intelligence Portal منصة واحدة يمكن للمؤسسات عبرها الوصول إلى أحدث المعلومات الخاصة بالتهديدات، حيث تتاح البيانات المتعلقة بالهجمات الإلكترونية والرؤى التي جمعتها كاسبرسكي بشأنها على مدار أكثر من 20 عامًا.
  • تزويد الموظفين بالتدريب على أساسيات الأمن الرقمي، نظرًا لأن العديد من الهجمات الموجّهة تبدأ بالتصيّد وتعتمد على تقنيات الهندسة الاجتماعية الأخرى. ويمكن تنفيذ عملية محاكاة لهجوم تصيد للتأكّد من قدرة الموظفين على تمييز رسائل البريد الإلكتروني المخادعة.
  • الحرص على حماية النقاط الطرفية في النظم الصناعية، بحلول تتضمّن وظائف الكشف عن التهديدات عند النقاط الطرفية والاستجابة لها، مثل Integrated Endpoint Security، لحماية المنشآت المتوسطة من الهجمات الخطرة.

Continue Reading
Click to comment

Leave a Reply

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

اتصالات وتقنية

WITH AN INCREASE OF 18%, ESTERAD REPORTS NET PROFIT ATTRIBUTABLE TO SHAREHOLDERS OF BD 1.04 MILLION FOR Q2 2025

Published

on

By

Esterad Investment Co. B.S.C. (“Esterad” or “the Company”) (Trading Code: ESTERAD) announced its financial results for the second quarter of 2025 (“the quarter”) ending June 30, 2025.
Net profit attributable to shareholders was BD 1,041,757 for the second quarter of 2025 compared to BD 885,853 for the same period last year, reflecting an increase of 18%. Esterad continued to deliver double-digit growth, driven by disciplined execution of its restructuring strategy and performance across its diversified global private equity, public market and real estate portfolio. Earnings per share for the quarter was 6.4 Fils compared with 5.8 Fils in the second quarter of last year. Total comprehensive income attributable to shareholders amounted to BD 1,183,296 in Q2 2025 compared to BD 290,269 in the same quarter of last year, representing a significant increase of 308%. Total income for the second quarter stood at BD 2,227,469, marking an 18% decline compared to BD 2,716,940 in the second quarter of 2024. Profit rose despite lower income owing to a 33% cut in total expenses and a 61% drop in interest costs following deleveraging.
For the first six months of the year, net profit attributable to shareholders rose to BD 1,531,362, a 16% increase from the BD 1,321,646 reported in the same period of 2024. Earnings per share for first half of 2025 was 9.5 Fils compared with 8.6 Fils in H1 2024. Total comprehensive income attributable to shareholders in the first six months of 2025 amounted to BD 1,714,247, compared with BD 855,310 for the corresponding period of 2024, representing an increase of 100%. Total income for the first six months of 2025 was BD 4,087,553 compared to BD 4,694,745 in the same period of 2024, down by 13%.
As of 30 June 2025, total equity attributable to shareholders reached BD 43,141,313, a 1% decline from the BD 43,377,483 recorded as of 31 December 2024. Total assets decreased by 11% to BD 83,142,818 compared to BD 93,100,840 on 31 December 2024, primarily because of portfolio restructuring and investment exits.
In line with its strategic objectives, Esterad continued to deleverage its balance sheet and reduce financing costs, utilising proceeds from profitable investment exits, including primary listed equities in the first half of the year, to prepay debt early, further strengthening its financial position.
Commenting on the results, Mr. Nabeel Noorudin, Board Chairman of Esterad, said: “Our results for the second quarter reaffirm Esterad’s continued ability to deliver resilient performance and value creation, despite global macroeconomic challenges. The strong growth in earnings reflects disciplined execution of our long-term strategy, which is focused on optimising our capital structure, enhancing returns from core assets, and exiting legacy investments.
We have made significant progress on our restructuring roadmap, with successful partial exits of global listed equities. These efforts are enabling us to redeploy capital into higher-yielding and strategically aligned opportunities across key markets. Esterad remains strongly positioned to capitalise and identify unique investment opportunities that offer risk-adjust returns for our shareholders.”
Elaborating further, Mr. Noorudin added: “In parallel, we are actively working on several strategic transactions targeted to close in the second half of the year, which are expected to drive future growth in both business activity and profitability. These include niche new opportunities in defensive sectors & opportunistic yielding real estate projects. In addition, we are also looking forward to resuming construction and beginning sales of one of our recently acquired, partially completed real estate projects in Bahrain in the second half of the year.”
On his part, Mr. Ahmed Abdulrahman, Chief Executive Officer of Esterad, stated: “We are pleased with our performance in the second quarter and the continued execution of our strategy, which has resulted in sustained profit growth and stronger financial position. Our focus remains on activating newly acquired assets and exiting legacy holdings as we successfully realised value from the exit of our global listed equities in the last quarter. We remain fully committed to the turnaround and repositioning of key assets across our diversified global portfolio, unlocking long-term value, and deploying capital efficiently into high-potential opportunities. A key priority in the second half of the year is to resume construction and begin sales on a recently acquired, incomplete real estate project. “
He added: “A key contributor to our positive momentum has been the progress of Esterad Bank, which continues to advance on its strategic roadmap. The Bank entered 2025 with strengthened capital and a healthy pipeline of investment opportunities. During Q2, the Bank made further progress on strategic acquisitions as they are in advanced stages of negotiation on three deals, with expected closures in the third quarter. We remain confident in our ability to deliver superior returns for our investors by capitalising on these compelling, income-generating investments.”

Continue Reading

اتصالات وتقنية

سامسونج توسّع نطاق البرنامج التجريبي لواجهة ‘One UI 8’ ليشمل مزيداً من أجهزة  ‘Galaxy’

Published

on

By

أعلنت شركة سامسونج للإلكترونيات اليوم عن توسيع نطاق برنامجها التجريبي المستمر لواجهة ‘One UI 8’  ليشمل المزيد من أجهزة  ‘Galaxy’. ويُمهّد هذا التحديث الطريق لتوفير قدرات تفاعلية متقدمة لمجموعة أوسع من أجهزة ‘Galaxy’ بمختلف أشكالها، إلى جانب تجارب ‘Galaxy AI’ أكثر سلاسة تهدف إلى تبسيط المهام اليومية للمستخدمين.

وتم تقديم برنامج ‘One UI 8’ التجريبي لأول مرة مع سلسلة ‘Galaxy S25’ في مايو الماضي، وسيشمل اعتباراً من الأسبوع المقبل أجهزة  ‘Galaxy S24’، و ’Galaxy Z Fold6’، و ‘Galaxy Z Flip6’، وذلك في كوريا الجنوبية، والولايات المتحدة، والمملكة المتحدة، والهند.

وفي سبتمبر، سيتم توسيع نطاق الإتاحة ليشمل المزيد من الأجهزة، بما في ذلك سلسلة  ‘Galaxy S23’، و ’Z Fold5’، و ‘Z Flip5’، و’A36 5G’ ، و ‘A55 5G’، و ’A35 5G’ ، و ‘A54’ . ويمكن للمستخدمين التسجيل في البرنامج التجريبي عبر تطبيق ‘Samsung Members’.

وتوفر واجهة ‘One UI 8’  تجارب ذكاء اصطناعي أكثر ذكاءً وسهولة، بفضل قدراتها المتقدمة التي تفهم احتياجات المستخدم مباشرة وتتفاعل معه بشكل سلس. وعند إقرانها بسماعات ‘Galaxy Buds3’  أو ‘Buds3 Pro’، يمكن للمستخدمين تفعيل مساعد ‘Google Gemini’  عبر الأوامر الصوتية أو بالضغط المطوّل على أي من السماعتين. وتم تصميم واجهة ‘One UI 8’ لتناسب تنوّع أشكال أجهزة  ‘Galaxy’، حيث تعزّز الإنتاجية والكفاءة، وتقدّم اقتراحات ذكية مصمّمة وفقاً لاحتياجات كل مستخدم.

وفي سبتمبر، ستطرح سامسونج الإصدار الرسمي من واجهة ‘One UI 8’، بعد إجراء التحسينات القيّمة التي قدمها المشاركين في البرنامج التجريبي. وسيبدأ التحديث مع سلسلة ‘Galaxy S25’، ثم يُطرح تدريجياً على أجهزة ‘Galaxy’ الأخرى. بالإضافة إلى ذلك، سيتم توسيع نطاق ‘One UI 8 Watch’  ليشمل طرازات إضافية من ساعات Galaxy خلال هذا العام، خارج نطاق سلسلة ‘Galaxy Watch8’، ما يوفّر مزايا صحية تحفيزية وواجهة ساعة ذكية أكثر تطورًا وسهولة لمجموعة أوسع من المستخدمين.

 

Continue Reading

اتصالات وتقنية

Samsung One UI 8 Beta Will Be Open for More Galaxy Devices

Published

on

By

 

Samsung Electronics today announced the expansion of its ongoing One UI 8 beta program to additional Galaxy devices. The update sets the foundation for advanced multimodal capabilities to more Galaxy devices across various form factors, along with more intuitive Galaxy AI experiences that simplify everyday routines.

Initially introduced with the Galaxy S25 series in May, the One UI 8 beta program will include the Galaxy S24 series, Galaxy Z Fold6 and Galaxy Z Flip6 beginning next week in Korea, the U.S., the U.K. and India.

In September, availability will extend to even more devices, including the Galaxy S23 series, Z Fold5, Z Flip5, A36 5G, A55 5G, A35 5G and A54.1 Users can register for the beta program via the Samsung Members app.

One UI 8 delivers smarter, more convenient AI experiences through multimodal capabilities that understands users’ real-time context and supports more natural interactions. When paired with the Galaxy Buds3 or Buds3 Pro, users can activate Google’s Gemini with voice or by long-pressing either earbud. Designed to complement Galaxy’s diverse form factors, One UI 8 enhances productivity and efficiency while offering personalized, proactive suggestions tailored to each user.

In September, Samsung will roll out the official version of One UI 8, incorporating valuable feedback from beta program participants. The update will begin with the Galaxy S25 series and will be rolled out sequentially to other eligible devices. In addition, One UI 8 Watch will expand to more Galaxy Watch models beyond the Galaxy Watch8 series later this year, delivering motivational health features and a more refined, intuitive smartwatch interface to a wider range of users.

Continue Reading
Advertisement

Trending