باحثون: قراصنة صينيون زرعوا باباً خلفياً في برنامج Daemon Tools الشائع

رصدت شركة كاسبرسكي هجوم سلسلة توريد ضرب آلاف أجهزة ويندوز عبر نسخ مُخترَقة من برنامج Daemon Tools، وتُتّهم مجموعة قرصنة صينية بتنسيق الهجوم المستمر.

تحرير
ألمعي · هيئة التحرير
النشر
٦ مايو ٢٠٢٦
المصدر
TechCrunch ↗
القراءات
٠
الوقت
قراءة دقيقتين
صندوق أدوات قرصنة إلكترونية رمزي

كشف باحثو الأمن السيبراني في شركة كاسبرسكي الروسية عن اكتشاف باب خلفي خبيث مُضمَّن في مُثبِّت برنامج Daemon Tools، أحد أشهر برامج محاكاة الأقراص الافتراضية على نظام ويندوز. ووفقاً للشركة، رصدت أجهزة الاستشعار في مضاد الفيروسات الخاص بها آلاف محاولات الاختراق في هجوم موصوف بأنه واسع النطاق، مما جعله واحداً من أبرز هجمات سلسلة التوريد التي ضربت مستخدمي البرمجيات الشائعة في الأشهر الأخيرة.

رصدت كاسبرسكي الباب الخلفي في الثامن من أبريل 2026، وأكّد الباحثون أن الهجوم لا يزال نشطاً. وقد تمكّن المهاجمون من تسليم برمجيات خبيثة إضافية إلى ما لا يقلّ عن اثني عشر جهازاً في قطاعات التجزئة والعلوم والتصنيع والحكومة في كل من روسيا وبيلاروسيا وتايلاند. وتُلمّح الشركة إلى أن مؤشرات تقنية وأسلوب تنفيذ الهجوم توحيان بتورط جهة تتحدث الصينية.

تحقق فريق تقني بارز من مجلة TechCrunch من وجود الباب الخلفي بنفسه، إذ أجرى مسحاً لمُثبِّت Daemon Tools المأخوذ مباشرةً من الموقع الرسمي لشركة Disc Soft المطوّرة عبر منصة VirusTotal، وأكّد النتائج. ويُثير ذلك تساؤلات حادة حول سلسلة التوريد في صناعة البرمجيات: كيف تمكّن المهاجمون من اختراق الموقع الرسمي للشركة والتلاعب بملفات المُثبِّت الموقّعة رقمياً؟

لا تُعدّ هذه الحادثة منفردةً؛ إذ تندرج ضمن سلسلة هجمات سلسلة التوريد التي ضربت صناعة البرمجيات في 2026، وكان من أبرزها هجمات مُماثلة استهدفت برنامجَي Notepad++ وCPUID، حيث نجح المهاجمون في زرع برمجيات خبيثة في تحديثات برمجية تبدو اعتيادية ليتلقاها المستخدمون بثقة تامة.

تكمن خطورة هجمات سلسلة التوريد في أنها تستغلّ عنصراً يرتكز عليه المستخدمون أساساً: الثقة في المصدر. فالتنزيل من الموقع الرسمي للبرنامج لا يضمن بعد الآن سلامة المُثبِّت، مما يُفرز تحدياً جسيماً أمام محترفي الأمن السيبراني ومستخدمي البرمجيات على حدٍّ سواء.

ردّت شركة Disc Soft على استفسارات الصحافة مؤكدةً أنها على علم بالتقرير وتُحقق في الأمر حالياً وأنها تُعالج هذه المسألة بأعلى درجات الأولوية. غير أن التحقيق لا يزال جارياً دون الكشف عن كيفية اختراق بنيتها التحتية.

تُوصي كاسبرسكي مستخدمي Daemon Tools بمسح أجهزتهم فوراً بمضاد فيروسات مُحدَّث، وعدم تشغيل النسخة المُثبَّتة حتى إصدار تحديث أمني مُعتمد من الشركة المطوّرة. كما يُنصح مسؤولو تقنية المعلومات في الشركات والمؤسسات بمراجعة سجلات الأنظمة للتحقق من وجود أي نشاط غير اعتيادي مرتبط بملفات DAEMON Tools.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من أمن

تطبيق بيت تشات يظهر كغير متاح على متجر غوغل بلاي في الهند

الهند تأمر بإزالة تطبيق بيت تشات اللامركزي من متاجر التطبيقات

أمرت السلطات الهندية بإزالة تطبيق بيت تشات لجاك دورسي القائم على شبكة بلوتوث لامركزية، وسط جدل قانوني حول حرية الإنترنت وصلاحيات الرقابة الحكومية.

TechCrunch
جودي فولكنر، الرئيسة التنفيذية المؤسسة لشركة إيبك سيستمز

إيبك توقف تطوير منتجاتها مؤقتاً لإصلاح ثغرات تهدد بيانات 320 مليون مريض

أوقفت شركة إيبك، أكبر مزوّد لأنظمة السجلات الصحية الإلكترونية في أمريكا، تطوير منتجاتها ستة أسابيع لإصلاح ثغرات أمنية في نظام MyChart قد تسمح بالوصول إلى بيانات ملايين المرضى دون تسجيل أثر.

TechCrunch
حاسوب ماك بوك إير مفتوح على مكتب يرمز إلى نظام ماك أو إس من آبل

آبل تشدد ضوابط الوصول الكامل للقرص في ماك مواجهةً لمخاطر وكلاء الذكاء الاصطناعي

أعلنت آبل تشديد صلاحية الوصول الكامل للقرص في نظام ماك أو إس، بعد تنامي المخاوف من وكلاء الذكاء الاصطناعي القادرين على الوصول غير المقيّد إلى ملفات المستخدمين ورسائلهم وسجل تصفحهم.

TechCrunch
تصور للمعالج الضوئي العصبي المستخدم لكشف مقاطع فيديو التزييف العميق

معالج ضوئي يكتشف التزييف العميق في الفيديو بدقة تقارب 98%

باحثون في جامعة كاليفورنيا لوس أنجلوس يطورون معالجاً عصبياً ضوئياً يفحص عشرات مقاطع الفيديو في آنٍ واحد باستخدام الضوء بدلاً من الكهرباء، لكشف التزييف العميق بدقة واستهلاك طاقة منخفضين.

ScienceDaily
تصوير فني لأسراب الذكاء الاصطناعي المتشابكة تحمي الشبكات السيبرانية

أرمادين: 255 مليون دولار لحماية الشركات بأسراب الذكاء الاصطناعي

مؤسس مانديانت كيفن مانديا يطلق أرمادين، شركة تستخدم أسراباً من عوامل الذكاء الاصطناعي المستقلة لمحاكاة هجمات القراصنة واختبار دفاعات الشركات بتكلفة أقل وسرعة أكبر.

TechCrunch
مارك تشين، كبير مسؤولي الأبحاث في OpenAI

كبير باحثي OpenAI يدافع عن سلامة النماذج بعد اختراق Hugging Face

مارك تشين، كبير مسؤولي الأبحاث في OpenAI، يرد على تداعيات اختراق عوامل الذكاء الاصطناعي لمنصة Hugging Face، ويشرح إجراءات السلامة الجديدة ومراقبة التدريب التي تبنتها الشركة.

MIT Technology Review