
التقييم الفوري
اكتشف باحثو الأمن السيبراني مجموعة من حزم npm المُصممة كأحصنة طروادة، والتي تتنكر في شكل أدوات تقويم و"ستريك" صالحة للاستخدام، لكنها مصممة لتوصيل برنامج تجسسي يعمل بنظام لينكس ومدعوم بالذكاء الاصطناعي (AI) يُطلق عليه اسم RedC2 4.0. "عندما يتم تحميل الوحدة النمطية، فإنها تحدد موقع الملف الثنائي المرفق، وتصنفه على أنه قابل للتنفيذ، ثم تطلقه كعملية خلفية منفصلة"، وفقًا لـ TrendAI، التابع لشركة Trend Micro
نظرة عامة
- اكتشف باحثو الأمن السيبراني مجموعة من حزم npm المُصممة كأحصنة طروادة، والتي تتنكر في شكل أدوات تقويم وstreak عاملة، ولكنها مصممة لتوصيل برنامج تجسسي لينكس مدعوم بالذكاء الاصطناعي (AI) يُسمى RedC2 4.0 بشكل خفي. "عندما يتم تحميل الوحدة النمطية، فإنها تحدد موقع الملف الثنائي المرفق، وتصنفه على أنه قابل للتنفيذ، وتقوم بتشغيله كعملية منفصلة في الخلفية"، وفقًا لـ TrendAI، التابعة لشركة Trend Micro
- قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط وحافظت على نسبته.
أهمية هذا الأمر
اكتشف باحثو الأمن السيبراني مجموعة من حزم npm المُصممة كأحصنة طروادة، والتي تتنكر في شكل أدوات تقويم و"ستريك" (streak) عاملة، لكنها مصممة لتوصيل برنامج خفي يعمل بنظام لينكس ومدعوم بالذكاء الاصطناعي (AI) يُطلق عليه اسم RedC2 4.0. "عندما يتم تحميل الوحدة النمطية، فإنها تحدد موقع الملف الثنائي المرفق، وتصنفه على أنه قابل للتنفيذ، ثم تطلقه كعملية منفصلة تعمل في الخلفية"، وفقًا لـ TrendAI، التابعة لشركة Trend Micro
يجب على الفرق التحقق مما إذا كان هذا التطور يؤثر على تقنياتها أو خدماتها أو التزاماتها أو قراراتها المتعلقة بالمخاطر.
من يجب أن يتخذ الإجراءات
- فرق العمليات الأمنية والاستجابة للحوادث
- مالكو التكنولوجيا والخدمات
- قادة المخاطر والامتثال والأمن
قائمة مراجعة الإجراءات الخاصة بـ SecurityTalent
- افتح المصدر الرسمي وتأكد من النطاق والأنظمة المتأثرة والتوقيت.
- تعيين مسؤول عن الأمر وتقييم مدى التعرض للمخاطر باستخدام قائمة الجرد الحالية.
- تطبيق الإرشادات الرسمية أو توثيق قرار المخاطر وأدلة التحقق.
المصدر والإسناد
المصدر الأولي: 14 حزمة npm مصابة بفيروس طروادة تنشر بابًا خلفيًا RedC2 4.0 لنظام Linux مع C2 مدعوم بالذكاء الاصطناعي
- الناشر
- The Hacker News
- المؤلف / المصدر
- The Hacker News
- تاريخ النشر
- 21 أغسطس 2026
- مراجعة SecurityTalent
- 18 يوليو 2026
هذا ملخص وتحليل أصلي من SecurityTalent استنادًا إلى المصدر الأساسي المرتبط. وهو ليس إعادة نشر. يتحكم المصدر في ما إذا كانت الحقائق أو الإصدارات أو المواعيد النهائية قد تغيرت بعد مراجعتنا.