باحثون: قراصنة صينيون زرعوا باباً خلفياً في برنامج Daemon Tools الشائع

رصدت شركة كاسبرسكي هجوم سلسلة توريد ضرب آلاف أجهزة ويندوز عبر نسخ مُخترَقة من برنامج Daemon Tools، وتُتّهم مجموعة قرصنة صينية بتنسيق الهجوم المستمر.

تحرير
ألمعي · هيئة التحرير
النشر
٦ مايو ٢٠٢٦
المصدر
TechCrunch
القراءات
٠
الوقت
قراءة دقيقتين
صندوق أدوات قرصنة إلكترونية رمزي

كشف باحثو الأمن السيبراني في شركة كاسبرسكي الروسية عن اكتشاف باب خلفي خبيث مُضمَّن في مُثبِّت برنامج Daemon Tools، أحد أشهر برامج محاكاة الأقراص الافتراضية على نظام ويندوز. ووفقاً للشركة، رصدت أجهزة الاستشعار في مضاد الفيروسات الخاص بها آلاف محاولات الاختراق في هجوم موصوف بأنه واسع النطاق، مما جعله واحداً من أبرز هجمات سلسلة التوريد التي ضربت مستخدمي البرمجيات الشائعة في الأشهر الأخيرة.

رصدت كاسبرسكي الباب الخلفي في الثامن من أبريل 2026، وأكّد الباحثون أن الهجوم لا يزال نشطاً. وقد تمكّن المهاجمون من تسليم برمجيات خبيثة إضافية إلى ما لا يقلّ عن اثني عشر جهازاً في قطاعات التجزئة والعلوم والتصنيع والحكومة في كل من روسيا وبيلاروسيا وتايلاند. وتُلمّح الشركة إلى أن مؤشرات تقنية وأسلوب تنفيذ الهجوم توحيان بتورط جهة تتحدث الصينية.

تحقق فريق تقني بارز من مجلة TechCrunch من وجود الباب الخلفي بنفسه، إذ أجرى مسحاً لمُثبِّت Daemon Tools المأخوذ مباشرةً من الموقع الرسمي لشركة Disc Soft المطوّرة عبر منصة VirusTotal، وأكّد النتائج. ويُثير ذلك تساؤلات حادة حول سلسلة التوريد في صناعة البرمجيات: كيف تمكّن المهاجمون من اختراق الموقع الرسمي للشركة والتلاعب بملفات المُثبِّت الموقّعة رقمياً؟

لا تُعدّ هذه الحادثة منفردةً؛ إذ تندرج ضمن سلسلة هجمات سلسلة التوريد التي ضربت صناعة البرمجيات في 2026، وكان من أبرزها هجمات مُماثلة استهدفت برنامجَي Notepad++ وCPUID، حيث نجح المهاجمون في زرع برمجيات خبيثة في تحديثات برمجية تبدو اعتيادية ليتلقاها المستخدمون بثقة تامة.

تكمن خطورة هجمات سلسلة التوريد في أنها تستغلّ عنصراً يرتكز عليه المستخدمون أساساً: الثقة في المصدر. فالتنزيل من الموقع الرسمي للبرنامج لا يضمن بعد الآن سلامة المُثبِّت، مما يُفرز تحدياً جسيماً أمام محترفي الأمن السيبراني ومستخدمي البرمجيات على حدٍّ سواء.

ردّت شركة Disc Soft على استفسارات الصحافة مؤكدةً أنها على علم بالتقرير وتُحقق في الأمر حالياً وأنها تُعالج هذه المسألة بأعلى درجات الأولوية. غير أن التحقيق لا يزال جارياً دون الكشف عن كيفية اختراق بنيتها التحتية.

تُوصي كاسبرسكي مستخدمي Daemon Tools بمسح أجهزتهم فوراً بمضاد فيروسات مُحدَّث، وعدم تشغيل النسخة المُثبَّتة حتى إصدار تحديث أمني مُعتمد من الشركة المطوّرة. كما يُنصح مسؤولو تقنية المعلومات في الشركات والمؤسسات بمراجعة سجلات الأنظمة للتحقق من وجود أي نشاط غير اعتيادي مرتبط بملفات DAEMON Tools.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من أمن

عملات بيتكوين وأوراق نقدية دولارية

قراصنة يسرقون 130 مليون دولار باستغلال ثغرة قديمة في المحافظ المادية كولدكارد

استغل قراصنة خللاً في توليد الأرقام العشوائية ببرمجيات كولدكارد الثابتة منذ 2021 لاختراق محافظ العملات المشفرة وسرقة 130 مليون دولار رغم عزلها التام عن الإنترنت.

TechCrunch
تتبع الموقع الجغرافي على الهاتف

تطبيقات أندرويد تُسرّب بيانات موقعك لمعلنين ووكالات حكومية دون علم المطوّرين

وثّقت مؤسسة الحدود الإلكترونية أن مجموعات تطوير البرمجيات الإعلانية في تطبيقات أندرويد ترث أذونات الموقع تلقائياً وتُشارك البيانات مع وسطاء بيانات وجهات حكومية.

TechCrunch
سيارة أجرة ذاتية القيادة من وايمو الجيل الخامس

وايمو تُلغي قائمة الانتظار وتفتح سيارات الأجرة ذاتية القيادة في دالاس للجميع

أتاحت شركة وايمو خدمتها في دالاس لجميع السكان والزوار دون قائمة انتظار، بعد أن جذبت 150 ألف راكب خلال مرحلة الإطلاق التجريبي منذ فبراير 2026.

TechCrunch
قمر اصطناعي في المدار الثابت يمثل جيل أقمار الاتصالات التقليدية

هيوز للأقمار الاصطناعية تُعلن إفلاسها أمام المنافسة الشرسة من ستارلينك

شركة Hughes لخدمات الإنترنت عبر الأقمار الاصطناعية التقليدية تتقدم بطلب إفلاس بعد فقدانها 22% من مشتركيها في عام واحد، في دلالة واضحة على تحوّل هيكلي في صناعة الاتصالات الفضائية.

SpaceNews
واجهة iCloud على أجهزة آبل تعكس المعركة القانونية حول التشفير وخصوصية البيانات

آبل تطعن قضائياً في مطالب الحكومة البريطانية بفتح ثغرة في iCloud

آبل ترفع طعناً قانونياً في أمر حكومي بريطاني يُلزمها بمنح صلاحية الوصول إلى بيانات مستخدمي iCloud المشفرة، في مواجهة متصاعدة حول الخصوصية الرقمية.

TechCrunch
تصوير فني لآلة ذكاء اصطناعي تبحث عن مسارات بديلة لتحقيق أهدافها

لماذا يكذب الذكاء الاصطناعي ويحتال على البشر لبلوغ أهدافه؟

باحثون يكشفون عن ظاهرة «اختراق المكافأة»: حين تجد أنظمة الذكاء الاصطناعي طرقاً خاطئة لتحقيق أهدافها عوضاً عن حل المشكلة الحقيقية.

MIT Technology Review