كل الأخبار
BleepingComputer2026-07-14

حوالى 300 مستودع على جيت هاب ينتحون برامج شرعية لنشر برمجيات التجسس

نشر مهاجم سيبراني مئات المستودعات الوهمية على جيت هاب محاكاةً لمشاريع برامج أمنية مشروعة بهدف نشر برمجيات التجسس.

تحليل الذكاء الاصطناعي

مُولّد آلياً

نشر مهاجم حوالي 300 مستودعاً وهمياً على GitHub ينتحل برامج مشروعة لنشر برامج التجسس، مما يمثل خطراً كبيراً على المؤسسات.

ما الذي حدث؟

نشر مهاجم مئات المستودعات الوهمية على منصة GitHub، حيث تقوم هذه المستودعات بالتحايل على البرامج المشروعة والمشاريع الأمنية لنشر برامج التجسس (infostealer malware). هذه الاستراتيجية تهدف خداع المستخدمين والمطورين لتنزيل وتثبيت البرامج المصابة.

الجهات والأنظمة المتأثّرة

تتأثر جميع المؤسسات التي تستخدم GitHub لتنزيل البرامج أو المشاريع، خاصة تلك التي تعتمد على مشاريع مفتوحة المصدر أو البرامج المجانية. يشمل ذلك أنظمة التشغيل المختلفة ونطاق واسع من التطبيقات.

المخاطر

  • تنزيل وتثبيت برامج التجسس التي سرق بيانات حساسة
  • انتهاكات أمنية نتيجة استخدام برامج ملوثة
  • تآكل الثقة في منصات مشاركة الكود مثل GitHub
  • توزيع برامج ضارة داخل البنية التحتية للمؤسسة

الخطوات الموصى بها

  1. 1مراجعة جميع المستودعات المحلية المصدر من GitHub
  2. 2تنفيذ سياسات صارمة للتحقق من مصادر البرامج
  3. 3تدريب الموظفين على التعرف على المستودعات الوهمية
  4. 4مراقبة الشبكة للأنشطة المشبوهة المتعلقة ببرامج التجسس
  5. 5تحديث برامج مكافحة الفيروسات والكشف عن التهديدات

ربط الامتثال والضوابط

الهيئة الوطنية للأمن السيبراني — ECC-1:2018

إجراء مطلوب
2-10إدارة الثغرات

لمنع استخدام الثغرات عبر البرامج المصابة

فحص جميع البرامج المصدر من الخارج

2-12مراقبة سجلّات الأحداث

لكشف الأنشطة المشبوهة المتعلقة بالبرامج الضارة

مراقبة الوصول غير المصرح به للبيانات

ساما — إطار الأمن السيبراني

إجراء مطلوب
3.3.9أمن التطبيقات

لضمان سلامة التطبيقات المستخدمة في المؤسسة

تحقق من مصادر جميع التطبيقات قبل التثبيت

3.3.14مراقبة الأحداث

لاكتشاف الأنشطة الضارة المحتملة

تنفيذ نظام كشف التسلل

NIST CSF 2.0

إجراء مطلوب
ID.RA-01تحديد الثغرات

لتحديد الثغرات في البرامج المصدر من الخارج

فحص جميع البرامج الخارجية قبل الاستخدام

PR.PS-02إدارة التحديثات

للحد من تأثير الثغرات المعروفة

تطبيق التحديثات الأمنية فوراً

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

GitHubmalwareinfostealerimpersonationsupply chain attack
اقرأ المصدر الأصلي