SendTech Times
الأمن السيبرانيNews|4 يونيو 2026 في 10:12 ص
MARKET SIGNAL:

برمجية WeedHack تحول إضافات Minecraft إلى حملة سرقة معلومات أصابت 116 ألف نظام

ملخص المقال

أصابت حملة WeedHack أكثر من 116 ألف نظام عبر استهداف لاعبي Minecraft من خلال إضافات وعملاء وأدوات غش وأدوات مساعدة خبيثة. تُظهر بيانات McAfee إصابة 116,464 نظاماً، وما بين 2,000 و3,000 إصابة يومياً، وأكثر من 240 رابط توزيع و3,820 ملف JAR خبيثاً. والإشارة التالية هي ما إذا كانت مجتمعات إضافات Minecraft ستعيد المستخدمين إلى مصادر التحميل الرسمية قبل أن يتوسع توزيع برمجيات سرقة المعلومات أكثر.

إشارة السوق

يوضح هذا الخبر الأثر العملي المباشر على التكاليف أو البنية التحتية أو المخاطر القانونية في القطاع المعني. النقطة الأهم للقارئ هي ما إذا كان الحدث سيغير الأسعار أو الامتثال أو قرارات الاستثمار خلال الفترة المقبلة.

برمجية WeedHack تحول إضافات Minecraft إلى حملة سرقة معلومات أصابت 116 ألف نظام
مصدر الصورة: BleepingComputer

إضافات Minecraft تتحول إلى قناة لتوزيع برمجيات سرقة المعلومات

أصابت حملة برمجيات خبيثة تسمى WeedHack أكثر من 116 ألف نظام منذ يناير عبر استهداف لاعبي Minecraft من خلال إضافات وعملاء وأدوات غش وأدوات مساعدة خبيثة. تستخدم الحملة الترويج عبر YouTube وتسميم نتائج البحث لدفع تنزيلات تبدو كأنها أدوات للألعاب.

تُظهر بيانات McAfee إصابة 116,464 نظاماً، مع ما بين 2,000 و3,000 إصابة يومياً. أكبر تجمعات الضحايا التي حددها التقرير موجودة في الولايات المتحدة وألمانيا والهند والمملكة المتحدة.

يتضح حجم الحملة من أكثر من 240 رابط توزيع و3,820 ملف JAR خبيثاً فريداً. بالنسبة إلى فرق أمن المستهلكين، تكمن المخاطرة العملية في أن إضافة لعبة قد تتحول إلى مسار لسرقة بيانات الاعتماد قبل أن يدرك المستخدمون أنها مشكلة أمنية.

أدوات خبيثة مجانية تخفض حاجز الإساءة

تعمل WeedHack كعملية سرقة معلومات بنموذج البرمجيات الخبيثة كخدمة، مع لوحة تحكم تتيح للمستخدمين عرض بيانات الاعتماد والبيانات المسروقة من الأنظمة المخترقة. ووصفت McAfee استخدام استضافة ويب عامة ومباشرة، بدلاً من توزيع مخفي عبر الويب المظلم، إلى جانب نموذج الوصول المجاني، بأنه غير معتاد في عمليات سرقة المعلومات.

تستهدف الطبقة المجانية معرفات جلسات Minecraft وملفات تعريف الارتباط وكلمات المرور المحفوظة عبر 36 متصفحاً و56 إضافة للعملات المشفرة و12 تطبيق محفظة عملات مشفرة على أجهزة سطح المكتب. كما تستهدف بيانات اعتماد Discord وSteam وTelegram ويمكنها التقاط لقطات شاشة.

تبلغ تكلفة الطبقة المدفوعة 5 دولارات شهرياً، كما توفر خيار شراء مدى الحياة. وتضيف هذه النسخة تحكماً عن بعد مع إدخال عبر الفأرة ولوحة المفاتيح، والوصول إلى كاميرا الويب، ومسجل مفاتيح، ووصولاً إلى واجهة أوامر عن بعد، وإدارة ملفات عن بعد. ويغير هذا النطاق المدفوع شكل المخاطر على المستهلكين لأن الحملة التي تبدأ كأداة ألعاب مزيفة قد تمتد إلى تحكم مباشر في الجهاز المخترق.

الثقة الاجتماعية جزء من سطح الهجوم

قال باحثو McAfee إن الحملة تصل إلى الضحايا أساساً عبر مقاطع YouTube ونتائج البحث المسمومة. وتشمل بعض المقاطع تعليقاً صوتياً كي تبدو أكثر واقعية، وقد جذبت أكثر من 7,500 مشاهدة.

تنسخ الهجمات أيضاً إشارات الشرعية من المشاريع الحقيقية. ففي أحد الأمثلة، حذر موقع خبيث المستخدمين من تنزيل Skytils إلا من الموقع الرسمي، مع ربطه بمستودع GitHub الشرعي وخادم Discord الخاص بالمشروع، ما خلق إحساساً زائفاً بالأمان حول الصفحة المزيفة.

بالنسبة إلى اللاعبين، يتمثل الإجراء الأكثر أماناً في الانضباط عند اختيار المصدر: تجنب روابط الإضافات التي تروج لها المقاطع أو نتائج البحث، والتحقق من التنزيلات عبر الموقع الرسمي للمشروع أو مستودعه بدلاً من صفحة هبوط مشابهة.

الإشارة التالية هي ما إذا كان لاعبو Minecraft ومجتمعات الإضافات سيعيدون التنزيلات إلى مصادر المشاريع الرسمية قبل أن يستمر توزيع نمط WeedHack في التوسع عبر الترويج بالفيديو وحركة البحث.

شارك هذا المقال
inXf

مقالات ذات صلة

المزيد
تحذير CISA بشأن WebLogic يحول تأخر تصحيحات Oracle إلى اختبار تعرض
الأمن السيبراني

تحذير CISA بشأن WebLogic يحول تأخر تصحيحات Oracle إلى اختبار تعرض

أمرت CISA الوكالات الفيدرالية الأمريكية بتأمين أنظمة Oracle WebLogic Server المتأثرة بالثغرة CVE-2024-21182 بعد رصد استغلال نشط. ترصد Shodan أكثر من 1,592 خادماً مكشوفاً ومعرضاً للثغرة، منها 961 تعمل بالإصدار 12.2.1.4.0 و631 تعمل بالإصدار 14.1.1.0.0. الاختبار الفوري هو ما إذا كانت الجهات العامة والخاصة ستطبق إصلاحات Oracle أو تزيل الأنظمة المكشوفة عندما لا تتوفر وسائل تخفيف.

أداة فدية مبنية بالذكاء الاصطناعي تجعل تجاوز أنظمة الكشف مساراً أسرع للجريمة السيبرانية
الأمن السيبراني

أداة فدية مبنية بالذكاء الاصطناعي تجعل تجاوز أنظمة الكشف مساراً أسرع للجريمة السيبرانية

اعتمد ممثل تهديد مرتبط ببرمجيات الفدية أداة مبنية بالذكاء الاصطناعي لاكتشاف Active Directory وتجاوز أنظمة الكشف والاستجابة عند نقاط النهاية. وجدت Sophos أن وكلاء Cursor وClaude Opus ساعدوا في التطوير، مع اختبار ما يقارب 80 وحدة ضد أكثر من 70 تقنية. الاختبار العملي هو ما إذا كان المدافعون يستطيعون تقصير دورات التحقق مع تسريع الذكاء الاصطناعي انتقال الأبحاث الهجومية إلى مكونات برمجية خبيثة قابلة للاستخدام.

تراجع سهم بالو ألتو يكشف أن طلب أمن الذكاء الاصطناعي ما زال يواجه مشكلة توقيت
الأمن السيبراني

تراجع سهم بالو ألتو يكشف أن طلب أمن الذكاء الاصطناعي ما زال يواجه مشكلة توقيت

تراجع سهم Palo Alto Networks بأكثر من 4% رغم نتائج فصلية قوية وتوجيهات للربع الحالي تجاوزت التوقعات. كرر الرئيس التنفيذي Nikesh Arora هدف تجاوز 4,000 عملية منصة بحلول السنة المالية 2030 وهدفاً قدره 20 مليار دولار لإيرادات NGS ARR. الاختبار العملي هو ما إذا كان الطلب الأمني المرتبط بالذكاء الاصطناعي سيتحول إلى تقدم في NGS ARR مع طلب بنية مراكز البيانات وتركيبها وتشغيلها.

البرمجة بالذكاء الاصطناعي تجعل المطورين هدفاً سيبرانياً عالي القيمة
الأمن السيبراني

البرمجة بالذكاء الاصطناعي تجعل المطورين هدفاً سيبرانياً عالي القيمة

يشير تحليل نشره موقع @IT الياباني إلى أن المهاجمين يستهدفون المطورين بشكل متزايد لأن أدوات البرمجة بالذكاء الاصطناعي والبرمجيات مفتوحة المصدر وخطوط CI/CD والخدمات السحابية تجمع حولهم صلاحيات وبيانات اعتماد عالية القيمة.

التالي

المزيد من الأخبار

كل الأخبار
طرح عُمان لأمن الطاقة يسلط الضوء على الموانئ ورأس المال الخاص وطلب الذكاء الاصطناعيالاقتصاد4 يونيو 2026طرح عُمان لأمن الطاقة يسلط الضوء على الموانئ ورأس المال الخاص وطلب الذكاء الاصطناعيطُرحت عُمان باعتبارها مركزاً أقوى للطاقة والبنية التحتية مع ازدياد تركيز الأسواق العالمية على أمن الإمدادات وتنويع مسارات التجارة. ضم نقاش الطاقة العالمي في مؤتمر عُمان لسوق رأس المال الثاني Shell Oman وOman LNG وOQ وBlackRock وVision Invest. الإشارة التالية هي ما إذا كان رأس المال الخاص وتخطيط البنية التحتية سيحولان موقع عُمان وموانئها وأصولها في الطاقة إلى مشاريع ممولة.دفع أوروبي نحو السيادة التقنية يضع مزودي السحابة ورقائق الذكاء الاصطناعي تحت رقابة السياساتالسحابة ومراكز البيانات4 يونيو 2026دفع أوروبي نحو السيادة التقنية يضع مزودي السحابة ورقائق الذكاء الاصطناعي تحت رقابة السياساتاقترحت المفوضية الأوروبية حزمة للسيادة التقنية تشمل الرقائق والذكاء الاصطناعي والخدمات السحابية. تتضمن الحزمة قانون تطوير السحابة والذكاء الاصطناعي وقانون الرقائق 2.0، ولا تزال بحاجة إلى موافقة جميع الدول الأعضاء الـ27 في الاتحاد الأوروبي. والإشارة التالية هي ما إذا كانت الدول الأعضاء ستحول المقترحات إلى قواعد مشتريات سحابية وأولويات استثمار في أشباه الموصلات.توسعة Core42 بقدرة 42 ميغاواط في ليك مارينر تحول الطاقة الأميركية إلى إشارة لسحابة ذكاء اصطناعي خليجيةالسحابة ومراكز البيانات4 يونيو 2026توسعة Core42 بقدرة 42 ميغاواط في ليك مارينر تحول الطاقة الأميركية إلى إشارة لسحابة ذكاء اصطناعي خليجيةوسعت Core42 عنقود الذكاء الاصطناعي في موقع Lake Mariner التابع لـ TeraWulf في بوفالو، لترفع القدرة الحاسوبية هناك بواقع 42 ميغاواط إلى 60 ميغاواط. تعمل منصة السحابة للذكاء الاصطناعي التابعة للشركة المرتبطة بـ G42 من عشرة مواقع عالمية، مع خطط لنشر مواقع إضافية في 2026. الاختبار العملي هو ما إذا كانت Core42 ستفعل خيارات قدرة إضافية في Lake Mariner وتحول حضورها الأميركي الموسع إلى أعباء عمل مستدامة من المؤسسات والعملاء ذوي النطاق الفائق.جولة كورالوجيكس البالغة 200 مليون دولار تضع مراقبة وكلاء الذكاء الاصطناعي تحت أنظار المؤسساتالذكاء الاصطناعي4 يونيو 2026جولة كورالوجيكس البالغة 200 مليون دولار تضع مراقبة وكلاء الذكاء الاصطناعي تحت أنظار المؤسساتجمعت كورالوجيكس 200 مليون دولار في تمويل من السلسلة F لتوسيع أدوات مراقبة البرمجيات المرتبطة بعمليات وكلاء الذكاء الاصطناعي. قيّمت الجولة الشركة عند 1.6 مليار دولار بعد الاستثمار، ورفعت إجمالي رأس المال الذي جمعته إلى 550 مليون دولار. الاختبار العملي هو ما إذا كان استخدام المؤسسات لوكلاء الذكاء الاصطناعي سيحوّل الإنفاق على المراقبة التشغيلية إلى نمو مستدام لكورالوجيكس.مشروع رياح بقدرة 58 ميغاواط في الدقم يربط الطاقة المتجددة العمانية بالطلب الصناعيالاقتصاد4 يونيو 2026مشروع رياح بقدرة 58 ميغاواط في الدقم يربط الطاقة المتجددة العمانية بالطلب الصناعيتطور O-Green مزرعة رياح تجريبية بقدرة 58 ميغاواط في المنطقة الاقتصادية الخاصة بالدقم لدعم استخدام الطاقة النظيفة في التوسع الصناعي العماني. سيستخدم مشروع الدقم الشمالي والجنوبي لطاقة الرياح ست توربينات بقدرة 9.6 ميغاواط لكل منها، ومن المتوقع أن ينتج نحو 190 غيغاواط ساعة من الكهرباء سنوياً. الاختبار العملي هو ما إذا كانت O-Green تستطيع تحويل المشروع التجريبي في الدقم ومحفظتها الأوسع للطاقة المتجددة إلى طاقة موثوقة للتصنيع والبنية الرقمية المستقبلية.ضعف الوون الكوري يكشف مشكلة في مصداقية السياساتالاقتصاد4 يونيو 2026ضعف الوون الكوري يكشف مشكلة في مصداقية السياساتيتداول الوون الكوري الجنوبي قرب مستويات مرتبطة بالأزمات رغم أن الطلب على أشباه الموصلات المرتبط بالذكاء الاصطناعي دعم فائضا خارجيا قياسيا وصعودا تاريخيا في أسهم الرقائق. يعكس الضغط لغزا في تدفقات رأس المال: المصدرون يحققون إيرادات بالدولار، والمستثمرون الأجانب يبيعون الأسهم الكورية، وشركات الرقائق قد تبقي جزءا أكبر من إيراداتها في الخارج. الخطر السياسي هو أن تتعامل سيول مع هبوط العملة كتحرك مؤقت في السوق بدلا من اعتباره تحذيرا بشأن مصداقية السياسات وتضخم الأصول والاعتماد على دورة أشباه الموصلات.شريحة Teralynx T100 من Marvell تدفع تبديل مراكز بيانات الذكاء الاصطناعي إلى سباق الرقائقالرقائق وأشباه الموصلات4 يونيو 2026شريحة Teralynx T100 من Marvell تدفع تبديل مراكز بيانات الذكاء الاصطناعي إلى سباق الرقائقأعلنت Marvell عن الإتاحة المخططة لشريحة التبديل Teralynx T100 الموجهة لبنية تدريب واستدلال الذكاء الاصطناعي. تعمل الشريحة بسرعة 102.4 Tbps، وتستخدم تقنية تصنيع 3nm، وتدعم ما يصل إلى 512 منفذاً، وتقول الشركة إنها تستهلك طاقة أقل بنسبة 25 percent من الحلول المنافسة. الاختبار العملي هو ما إذا كان عملاء مراكز البيانات سيستخدمون التبديل عالي الكثافة والأقل استهلاكاً للطاقة لتخفيف قيود الكمون والطاقة في عناقيد الذكاء الاصطناعي الأكبر.نقص أوراق الاقتراع ليس انتخابا طبيعياالسياسة3 يونيو 2026نقص أوراق الاقتراع ليس انتخابا طبيعياتسبب نقص أوراق الاقتراع في تعطيل التصويت في عدة مراكز في سيول ومناطق أخرى خلال انتخابات 3 يونيو، ما ترك بعض الناخبين ينتظرون لساعات وأثار مخاوف من أن آخرين غادروا من دون التصويت. عزت اللجنة الوطنية للانتخابات النقص إلى إقبال أعلى من المتوقع، لكن توفير أوراق الاقتراع يجب أن يستند إلى افتراض أن كل ناخب مؤهل قد يدلي بصوته. الاختبار العملي هو ما إذا كانت الحكومة وسلطات الانتخابات ستشرحان الإخفاق علنا، وتحددان المسؤولية، وتمنعان تكرار الخلل نفسه.اقتراض بنية الذكاء الاصطناعي يدفع شركات التكنولوجيا الكبرى أعمق في أسواق السندات العالميةالسحابة ومراكز البيانات3 يونيو 2026اقتراض بنية الذكاء الاصطناعي يدفع شركات التكنولوجيا الكبرى أعمق في أسواق السندات العالميةتستخدم Alphabet وAmazon أسواق سندات الشركات خارج الولايات المتحدة لتوسيع مصادر تمويل بنية الذكاء الاصطناعي ومراكز البيانات. جمعت Amazon نحو 14.5 مليار يورو في مارس، بينما تتوقع Morgan Stanley نحو 50 مليار يورو من ديون شركات الحوسبة السحابية الكبرى باليورو هذا العام. الاختبار العملي هو ما إذا كانت أسواق السندات الدولية قادرة على استيعاب مزيد من الإصدارات المرتبطة بالذكاء الاصطناعي من دون تحمل تقلبات أكبر من قطاع التكنولوجيا.إطلاق Intel Xeon 6+ يضع إمدادات المعالجات المركزية على قائمة متابعة بنية الذكاء الاصطناعيالرقائق وأشباه الموصلات3 يونيو 2026إطلاق Intel Xeon 6+ يضع إمدادات المعالجات المركزية على قائمة متابعة بنية الذكاء الاصطناعيأطلقت Intel معالج Xeon 6+ "Clearwater Forest" في Computex 2026 لأعباء عمل مراكز البيانات واسعة النطاق. يصل المعالج إلى 288 نواة Darkmont E-core لكل مقبس وذاكرة L3 بسعة 576 ميغابايت، مع شرائح حوسبة مبنية على Intel 18A. الاختبار العملي هو ما إذا كانت قيود تخصيص المعالجات المركزية ستصبح عنق زجاجة أكبر في نشر مراكز بيانات الذكاء الاصطناعي الوكيلي.مصارف إماراتية تقود دفع الذكاء الاصطناعي المسؤول مع تضاؤل فجوة التبني إقليمياًالذكاء الاصطناعي3 يونيو 2026مصارف إماراتية تقود دفع الذكاء الاصطناعي المسؤول مع تضاؤل فجوة التبني إقليمياًحل مصرف الإمارات دبي الوطني في المركز الأول وجاء بنك أبوظبي الأول في المركز الثالث ضمن مؤشر للذكاء الاصطناعي المسؤول في بنوك الشرق الأوسط وأفريقيا. شمل مؤشر Evident AI Index أكثر من 100 شركة، ومنح معيار المواهب أعلى وزن عند 45 في المئة ضمن أربعة مقاييس. الاختبار العملي هو ما إذا كانت البنوك الإماراتية ستحول مراكزها المتقدمة إلى تطبيقات قابلة للقياس في تفاعل العملاء وتحليلات المخاطر وعمليات البنوك الأساسية.تجميد الإيجارات في أبوظبي يحول تكاليف السكن إلى نقطة متابعة في سوق العقاراتالعقارات3 يونيو 2026تجميد الإيجارات في أبوظبي يحول تكاليف السكن إلى نقطة متابعة في سوق العقاراتجمّد مركز أبوظبي العقاري زيادات الإيجارات للعقارات السكنية والتجارية والصناعية حتى إشعار آخر. يحدد الإجراء تجديد العقود عند زيادة صفر في المئة ويستثني مجتمعات ADGM مثل جزيرة الماريه وجزيرة الريم. الإشارة التالية هي ما إذا كان التجميد المؤقت سيخفف ضغط المستأجرين من دون إضعاف حوافز الملاك في سوق إيجارية ضيقة.