استغلال غاماريدون لبرنامج وينرار لشن هجمات على أوكرانيا باستخدام غاما وورم وغاما ستيل

2026 June 02 نُشر | مترجم من الإسبانية

استغلت المجموعة الروسية Gamaredon ثغرة أمنية في برنامج WinRAR لاختراق الأجهزة في أوكرانيا باستخدام فيروسي GammaWorm وGammaSteel. تركز هذه البرامج على سرقة المعلومات الشخصية والحكومية الحساسة. تُظهر هذه الحالة أن أي خلل في البرامج الشائعة يمكن أن يصبح بوابة للهجمات الإلكترونية. يُعد الحفاظ على تحديث البرامج واستخدام برامج مكافحة الفيروسات خطوات ضرورية لتقليل المخاطر.

ثغرة WinRAR المستغلة أثناء هجوم إلكتروني، شاشة كمبيوتر تعرض رمزًا ضارًا مستخرجًا من ملف مضغوط، أيقونة WinRAR مكسورة بشقوق رقمية، فيروس GammaWorm ينتشر كخطوط حمراء متوهجة نحو وثائق أوكرانية، GammaSteel يستخرج بيانات حكومية حساسة، لوحة مفاتيح مع علم أوكرانيا مضاء جزئيًا، خلفية داكنة مع تنبيهات مضاد فيروسات فاشلة، أسلوب رسم توضيحي تقني سينمائي واقعي، إضاءة درامية زرقاء وحمراء، أنسجة معدنية ودوائر كهربائية، دقة عالية

كيف تعمل الثغرة في WinRAR 🛡️

تسمح الثغرة المستغلة للمهاجمين بتنفيذ تعليمات برمجية ضارة دون تفاعل المستخدم عند فتح ملف مضغوط. ينتشر GammaWorm عبر الشبكة المحلية لسرقة بيانات الاعتماد والمستندات، بينما يستخرج GammaSteel البيانات من التطبيقات والمتصفحات. يستخدم كلا الحمولين تقنيات التعتيم لتجنب الكشف الأولي. يؤدي تحديث WinRAR إلى أحدث إصدار إلى سد هذه الثغرة، مما يؤكد أهمية تحديث البرامج المستخدمة يوميًا.

من ضغط الملفات إلى ضغط أمانك 😅

من كان ليقول إن فك ضغط ملف .rar سيكون بهذه الإثارة. الآن، في كل مرة تفتح فيها ملفًا، يصبح الأمر وكأنك تلعب الروليت الرقمية. الشيء التالي سيكون أن حتى آلة حاسبة Windows بها ثغرات. لكن لا تقلق، طالما أنك لا تزال تستخدم WinRAR من عام 2005، فإن القراصنة سيشكرونك على المواد الطازجة لتقاريرهم.