مجيد قرباني نجاد

🌙 تيكين نايت 31 أغسطس 2026 | برمجية TerminalFix، اختراق روبوت Unitree وقروض بنك Sber

مساء الخير وأهلاً بكم في تيكين نايت ليوم الإثنين ۳۱ أغسطس ۲۰۲۶! في ختام شهر أغسطس الاستثنائي، يركز تقريرنا المسائي الاستقصائي على مخاطر الهندسة الاجتماعية في بيئات الأوامر البرمجية وثغرات الروبوتات.

مساء الخير وأهلاً بكم في تيكين نايت (Tekin Night) ليوم الإثنين ۳۱ أغسطس ۲۰۲۶! في ختام شهر أغسطس الاستثنائي، يركز تقريرنا المسائي الاستقصائي على مخاطر الهندسة الاجتماعية في بيئات الأوامر البرمجية، ثغرات

الأجهزة السيبرانية-الفيزيائية في الروبوتات البشرية، تطورات التمويل المؤسسي بالعملات المشفرة، أمن سلاسل إمداد العتاد، والطلب الكاسح على أجهزة الألعاب الفائقة. ۱. برمجية TerminalFix الخبيثة؛ فخاخ مهندسة

عبر ويندوز تيرمينال وكابتشا كلودفلير أصدر مركز استخبارات التهديدات في مايكروسوفت تحذيراً أمنياً رفيع المستوى يكشف عن ظهور سلالة متطورة من هجمات ClickFix أُطلق عليها اسم TerminalFix . وتعتمد هذه الحملة

على إنشاء مواقع احتيالية تعرض نافذة تحقق أمني مزيفة تحاكي نظام Cloudflare Turnstile CAPTCHA ، لخداع المستخدمين وإقناعهم بنسخ كود برمجي وتنفيذه يدوياً داخل Windows Terminal أو PowerShell لاجتياز التحقق.

ويتيح الانتقال إلى بيئة ويندوز تيرمينال للمهاجمين تنفيذ سكريبتات معقدة ومتعددة المراحل دون إثارة أنظمة الحماية التقليدية. ويقوم الكود بإنشاء نفق اتصال معكوس ومشفر (Reverse Tunnel Backdoor) يتجاوز الجدران

النارية للشبكات المؤسسية، مما يمنح القراصنة قدرة دائمة على سرقة بيانات الاعتماد، وسحب ملفات تعريف الارتباط، والتحرك جانبياً داخل خوادم الشركات. • هجمات ClickFix: أسلوب خداع يعتمد على الهندسة الاجتماعية

لإقناع الضحية بتنفيذ أوامر برمجية ضارة بنفسه داخل نظام التشغيل تحت ذريعة حل أخطاء المتصفح. • النفق المعكوس (Reverse Tunnel): اتصال صادر يبدأ من داخل جهاز الضحية باتجاه خادم المهاجم الخارجي لتخطي حواجز

جدران الحماية المؤسسية. "} --> [IMAGE_PLACEHOLDER_1] مرحلة الهجوم التكتيك المتبع الهدف الأمني للقرصان آلية الحماية الموصى بها ۱. عرض الكابتشا المزيفة واجهة احتيالية تشبه Cloudflare تضليل المستخدم وبناء

اقرأ المزيد على الموقع