مباشرتاسي 12,482+0.42%
Apple—Microsoft—NVIDIA—Tesla—S&P 500—
EUR/USD—
Bitcoin—
الذهب—
Apple—Microsoft—NVIDIA—Tesla—S&P 500—
EUR/USD—
Bitcoin—
الذهب—
صورة بصرية تتعلق بخبر: PowerShell Malware Abuses Registry and DNS TXT Records to Deploy XMRig Crypto Miner
العودة إلى الأخبار
StepInvest 19 سبتمبر 2026الكريبتو

تطور خطير: برمجيات خبيثة تستغل سجلات DNS لتعدين العملات المشفرة سرًا

صورة بصرية تتعلق بخبر: تطور خطير: برمجيات خبيثة تستغل سجلات DNS لتعدين العملات المشفرة سرًا
صورة تعبيرية تعكس موضوع المقال — إعداد StepInvest.

حذر خبراء أمن سيبراني من حملة برمجيات خبيثة متطورة تستغل سجلات النظام وأوامر PowerShell لتنفيذ عمليات تعدين سرية لعملة "مونيرو". تستهدف هذه الهجمات استنزاف الموارد الحسابية للشركات والمستثمرين، مما يفرض تحديات أمنية جديدة على المؤسسات المالية في أسواق الخليج.

تهديد سيبراني متطور يستهدف أمن التعدين

كشفت تقارير أمنية حديثة عن حملة برمجيات خبيثة متطورة للغاية تستهدف أنظمة الحوسبة لنشر برامج تعدين العملات المشفرة، وتحديداً برنامج XMRig المخصص لتعدين عملة "مونيرو" (Monero). ما يميز هذه الهجمة هو اعتمادها على أساليب تمويه معقدة تتضمن استغلال سجلات النظام (Registry) وسجلات نظام أسماء النطاقات (DNS TXT Records) لتمرير حمولات برمجية عبر أداة PowerShell، مما يجعل اكتشافها من قبل برامج الحماية التقليدية أمراً في غاية الصعوبة.

تعتمد الهجمة على استراتيجية "العيش بعيداً عن الأرض" (LotL)، حيث تستخدم الأدوات المشروعة الموجودة مسبقاً في نظام التشغيل لتنفيذ عملياتها التخريبية. هذا النوع من التهديدات لا يستهدف الأفراد فحسب، بل يمثل خطراً حقيقياً على البنية التحتية الرقمية للشركات الكبرى والمؤسسات المالية التي تعتمد على خوادم بنظام ويندوز.

آليات التمويه واستغلال البنية التحتية

تبدأ الرحلة الخبيثة بسلسلة من الحيل البرمجية التي تهدف إلى إخفاء الهوية وتجاوز جدران الحماية. ومن أبرز التكتيكات التي رصدها الخبراء في هذه الحملة:

  • ◆استخدام أوامر PowerShell مشفرة ومجزأة لتفادي أنظمة الكشف عن التسلل.
  • ◆استغلال سجلات DNS TXT لتخزين واسترجاع أجزاء من الكود الخبيث، مما يعني أن البرنامج لا يحتاج للاتصال بخادم مركزي مشبوه بشكل مباشر.
  • ◆تخزين البيانات الضارة داخل سجلات ويندوز (Registry)، مما يضمن استمرارية البرمجية حتى بعد إعادة تشغيل الجهاز.
  • ◆تحميل برنامج التعدين XMRig في الذاكرة مباشرة دون الحاجة لكتابة ملفات على القرص الصلب، وهو أسلوب يعرف بـ "البرمجيات الخبيثة عديمة الملفات" (Fileless Malware).

تداعيات الهجمة على المستثمر الخليجي

في ظل التوجه المتسارع نحو التحول الرقمي ضمن رؤية 2030 في السعودية ومبادرات الاقتصاد الرقمي في الإمارات، تصبح هذه التهديدات ذات أهمية قصوى. يمتلك المستثمر الخليجي وشركات التكنولوجيا الكبرى في المنطقة، مثل اتصالات (e&) ومجموعة سابك، بنى تحتية ضخمة قد تكون مطمعاً لمثل هذه الهجمات التي تستنزف الموارد الحاسوبية (CPU) وتؤدي إلى ارتفاع تكاليف الطاقة التشغيلية وتدهور أداء الأنظمة.

علاوة على ذلك، فإن نجاح هذه الهجمات في اختراق المؤسسات المالية المرتبطة بـ سوق دبي المالي أو تاسي - السوق السعودي قد يؤدي إلى مخاوف أمنية تؤثر على ثقة المستثمرين الأجانب. لذا، تضع جهات تنظيمية مثل ساما (البنك المركزي السعودي) ومصرف الإمارات المركزي معايير صارمة للأمن السيبراني لحماية الأصول المالية من استنزاف الموارد الرقمية غير المشروع.

مكتب الثروات · استشارة موجّهة
بيانات مشفّرة

صمّم خطتك الاستثمارية في أربع خطوات

أجب على أسئلة قصيرة لنربطك بالمستشار والوسيط المرخّص الأنسب لأهدافك وشهيّة المخاطرة لديك — أقل من دقيقة.

Race Brief · Step 1 / 4

اختر مسار السباق

الدروس المستفادة وكيفية الحماية

إن تطور أساليب "تعدين العملات المشفرة الخفي" (Cryptojacking) يفرض على الصناديق السيادية مثل صندوق الاستثمارات العامة (PIF) والمكاتب العائلية في الخليج ضرورة الاستثمار في حلول الأمن السيبراني المتقدمة التي تعتمد على الذكاء الاصطناعي لرصد السلوكيات غير الطبيعية.

لحماية المحافظ الاستثمارية والبنى التحتية، يجب اتباع الخطوات التالية:

  1. 01مراقبة استهلاك المعالج بشكل دوري، خاصة في الخوادم التي تدير العمليات المالية.
  2. 02تقييد صلاحيات استخدام PowerShell للمستخدمين غير المصرح لهم.
  3. 03تفعيل أنظمة مراقبة حركة مرور DNS للكشف عن الاستعلامات غير الطبيعية لسجلات TXT.
  4. 04تحديث أنظمة التشغيل دورياً لسد الثغرات التي تستغلها هذه البرمجيات في التنقل الجانبي داخل الشبكات.

نظرة على آفاق الأمن السيبراني في المنطقة

مع نمو قطاع التكنولوجيا المالية (FinTech) في أسواق الخليج، أصبح الأمن السيبراني ركيزة أساسية للاستقرار المالي. إن برمجيات مثل XMRig، رغم أنها أدوات تعدين مشروعة في الأصل، إلا أن توظيفها بشكل خبيث يسلط الضوء على الحاجة الملحة لتشريعات قوية من قبل هيئة السوق المالية السعودية (CMA) لضمان امتثال الشركات المدرجة لأعلى معايير الحماية الرقمية، حمايةً لحقوق المساهمين واستدامة النمو الاقتصادي في دول مجلس التعاون.

#تعدين_العملات #برمجيات_خبيثة #أمن_سيبراني #مونيرو #تعدين_رقمي #العملات_الرقمية #بلوكتشين #التكنولوجيا_المالية #اقتصاد_رقمي #تاسي #سوق_دبي #رؤية_2030 #StepInvest #أخبار_المال #الاستثمار_الخليجي

تحليل StepInvest الذكي

الملخص التنفيذي

تستهدف حملة قرصنة متطورة أنظمة الحوسبة لاستغلالها في تعدين العملات المشفرة (XMRig) عبر تقنيات تخفٍ معقدة تستخدم سجلات DNS وسجل النظام (Registry). تعتمد الهجمة على برمجيات PowerShell خبيثة لتجاوز أنظمة الحماية التقليدية، مما يؤدي إلى استنزاف موارد الأجهزة المصابة.

أبرز النقاط

  • 01الهجمة تستخدم سجلات DNS TXT لنقل الأكواد الخبيثة، مما يجعل اكتشافها صعباً على جدران الحماية العادية.
  • 02الهدف النهائي هو زرع برمجية XMRig لتعدين عملة Monero (XMR) بشكل سري.
  • 03استخدام سجل النظام (Registry) لتخزين الحمولات الخبيثة يضمن استمرارية الهجمة حتى بعد إعادة تشغيل الجهاز.
  • 04الاعتماد المكثف على PowerShell يعكس استغلال أدوات النظام الأصلية (Living off the Land) لتفادي الملاحقة الأمنية.

الأثر على السوق

من المتوقع أن تؤدي مثل هذه الهجمات إلى زيادة الإنفاق الرأسمالي للشركات على حلول الأمن السيبراني المتطورة. على صعيد العملات المشفرة، تعزز هذه الأخبار الرؤية السلبية حول الخصوصية في عملة Monero كونها المفضل للمقرصنين، مما قد يزيد من الضغوط التنظيمية عليها. كما أن شركات الحوسبة السحابية قد تضطر لتطوير أدوات مراقبة أكثر دقة لمنع استنزاف مواردها.

رؤى للمستثمر

  • ◆ قطاع الأمن السيبراني مرشح لمزيد من النمو مع زيادة تعقيد الهجمات التي تستهدف البنية التحتية الرقمية.
  • ◆ الشركات التي تعتمد بكثافة على الحوسبة السحابية قد تواجه ارتفاعاً مفاجئاً في تكاليف التشغيل نتيجة عمليات التعدين غير المشروع.
  • ◆ هذا النوع من الهجمات يعزز الطلب على حلول الكشف والاستجابة المتقدمة (EDR) التي لا تعتمد فقط على فحص الملفات التقليدي.

تحليل المعنويات

سلبي · Bearish

تطور أساليب الاختراق يفرض تكاليف تشغيلية وأمنية إضافية على الشركات ويهدد كفاءة الأصول الرقمية.

المصدر الأصلي
قراءة المقال الأصلي على gbhackers.com

المحتوى التحليلي مُقدَّم من StepInvest استناداً إلى الخبر الأصلي. حقوق المقال الأصلي محفوظة لمصدره.

استراتيجيات وآراء المجتمع

0 مشاركة

شارك استراتيجيتك أو رأيك حول هذا الخبر — التعليق متاح مجاناً لجميع المستخدمين المسجّلين. كل المشاركات تخضع لمراجعة آلية فورية لمنع التضليل والترويج غير المرخّص.