nexbitranews | Unsorted

Telegram-канал nexbitranews - NexBitra News

5492

Привет - @Durov Эта группа не нарушает закон. И никаких порнографических или грубых постов.Пожалуйста,обратитевнимание! Наш официальный канал- @Telegram Без спам порнографии ower @Yetixxa - @Yetixx1

Subscribe to a channel

NexBitra News

📌 مقال تقني جديد | House of Force — التحليل العميق

يسعدنا مشاركة مقال تقني متخصص يتناول تقنية House of Force في استغلال الـ Heap بشكل شامل ومفصّل.

📋 المحاور الرئيسية:

• تشريح بنية Top Chunk داخلياً بايت بايت
• شرح كود الاستغلال سطراً بسطر مع تحليل كل قرار
• الأسباب التقنية التي دفعت glibc 2.29 لإيقاف هذه التقنية نهائياً
• الأنظمة المتأثرة وكيفية التحقق من الإصدار
• مختبر تفاعلي لمحاكاة خطوات الاستغلال

🎯 الجمهور المستهدف: طلاب أمن المعلومات، المتحضّرون لمسابقات CTF، والمهتمون بـ Binary Exploitation.

🔗 https://nexbitra.github.io/House-of-Force-Technique/

🌐 موقعنا: https://sahmstudy.online/
📲 حسابنا على X: https://x.com/Silent0pCode

#BinaryExploitation #HeapExploitation #CTF #Pwn #CyberSecurity

Читать полностью…

NexBitra News

تم بحمد الله إصلاح المشاكل الأولية التي كانت تواجه المنصة وإعادتها للعمل بشكل طبيعي.
العمل مستمر حاليًا على تطويرها وتحسينها، لكنها أصبحت جاهزة للاستخدام في الوقت الحالي.

يجري الآن رفع كورس Bash Scripting على المنصة، وسيكون مجانيًا لعدد محدود من الأشخاص الذين يسجلون أولًا.

بعد الانتهاء من رفع الكورس بالكامل، سيتم نشر منشور يتضمن Coupon مجاني للاستفادة منه.

سجّل الآن وابدأ رحلتك: https://sahmstudy.online/

شكرًا لدعمكم وثقتكم. 🚀

Читать полностью…

NexBitra News

/channel/Sahm_Academy/314

Читать полностью…

NexBitra News

English:
📌 "We aim to elevate and enrich technology content. Follow us: https://x.com/Silent0pCode
"

Arabic / العربية:
"نسعى للارتقاء بالمحتوى التقني وإثرائه. تابعونا: https://x.com/Silent0pCode
"

German / Deutsch:
📌 "Wir möchten Technologiinhalte verbessern und bereichern. Folge uns: https://x.com/Silent0pCode
"

French / Français:
📌 "Nous visons à enrichir et améliorer le contenu technologique. Suivez-nous : https://x.com/Silent0pCode
"

Spanish / Español:
📌 "Nuestro objetivo es mejorar y enriquecer el contenido tecnológico. Síguenos: https://x.com/Silent0pCode
"

Читать полностью…

NexBitra News

━━━━━━━━━━━━━
## 🌛 العربية

بِسْمِ اللّٰهِ الرَّحْمٰنِ الرَّحِيم

🔥 السلام عليكم ورحمة الله وبركاته 🔥

نحب نعلن لكم بكل فخر إن NexBitra رجعت من جديد 💎
راجعين أقوى، أوضح، وجاهزين نبدأ معكم مرحلة جديدة في بناء المستقبل التقني بإذن الله.
📌مدونتنا تهتم بمشاركة محتوى تقني وتعليمي مميز
🌐 بعدة لغات:
العربية – الإنجليزية – الإسبانية – الفرنسية – الألمانية

🔍 اشتغلنا الفترة الماضية على:

✔️ إصلاح أخطاء النسخة السابقة
✔️ تحسين الأداء وتجربة الاستخدام
✔️ تجهيز المنصة للانطلاق بشكل أفضل

🎉 اليوم نقولها بثقة:
جاهزين نبني المستقبل خطوة بخطوة، بالعلم والتقنية

✉️ في حال واجهتكم أي مشكلة أو عندكم أي استفسار، تقدرون تتواصلون معنا من خلال التعليقات، وراح نرد عليكم بإذن الله.

🤲 نبدأ متوكلين على الله أولاً،
ثم بدعمكم وتشجيعكم اللي نعتز فيه كثير.

شكراً لثقتكم ودعمكم،
وشكراً لكونكم جزء من NexBitra 🤍

#NexBitra #تقنية #برمجة #أمن_سيبراني

━━━━━━━━━━━━━━━

## 🇬🇧 English

💥 NexBitra Is Back!

Hello everyone,

We’re excited to announce that NexBitra has returned, stronger and more focused than ever.
Our blog delivers technology and educational content in multiple languages:

🌐 Arabic • English • Spanish • French • German

🛠 We’ve fixed issues from the previous version, improved performance, and enhanced the overall experience.
Now, we’re ready to move forward and build the future together through knowledge and technology.

💬 If you face any issues or have questions, feel free to reach out through the comments—we’ll be happy to help.

With faith in God first, and with your continued support, we begin this new chapter.

Thank you for being part of NexBitra ❤️

#NexBitra #Technology #Programming #CyberSecurity

━━━━━━━━━━━━━━━

## 🇫🇷 Français

💥 NexBitra est de retour !

Bonjour à tous,

Nous sommes heureux d’annoncer que NexBitra est de retour, plus fort et plus clair que jamais.
Notre blog propose du contenu technologique et éducatif en plusieurs langues :

🌐 Arabe • Anglais • Espagnol • Français • Allemand

🛠 Nous avons corrigé les erreurs de l’ancienne version et amélioré les performances ainsi que l’expérience utilisateur.
Aujourd’hui, nous sommes prêts à avancer et à construire l’avenir ensemble grâce au savoir et à la technologie.

✉️ Si vous rencontrez un problème ou avez des questions, n’hésitez pas à nous contacter via les commentaires.

Avec la confiance en Dieu avant tout, et grâce à votre soutien, nous entamons ce nouveau chapitre.

Merci de faire partie de NexBitra ❤️

#NexBitra #Technologie #Programmation #Cybersécurité

━━━━━━━━━━━━━━━

## 🇪🇸 Español

💥 ¡NexBitra ha vuelto!

Hola a todos,

Nos complace anunciar que NexBitra ha regresado, más fuerte y mejor que nunca.
Nuestro blog comparte contenido tecnológico y educativo en varios idiomas:

🌐 Árabe • Inglés • Español • Francés • Alemán

🛠 Hemos corregido los errores de la versión anterior y mejorado el rendimiento y la experiencia del sitio.
Ahora estamos listos para avanzar y construir el futuro juntos a través del conocimiento y la tecnología.

✍️ Si tienes algún problema o pregunta, puedes contactarnos a través de los comentarios y estaremos encantados de ayudarte.

Confiando primero en Dios y contando con tu apoyo, comenzamos esta nueva etapa.

Gracias por ser parte de NexBitra ❤️

#NexBitra #Tecnología #Programación #Ciberseguridad

━━━━━━━━━━━━━━━

## 🇩🇪 Deutsch

💥 NexBitra ist zurück!

Hallo zusammen,

wir freuen uns, bekannt zu geben, dass NexBitra zurück ist, stärker und fokussierter als zuvor.
Unser Blog bietet technologische und lehrreiche Inhalte in mehreren Sprachen:

🌐 Arabisch • Englisch • Spanisch • Französisch • Deutsch

🛠 Wir haben Fehler aus der vorherigen Version behoben und die Leistung sowie die Benutzererfahrung verbessert.
Jetzt sind wir bereit, voranzugehen und die Zukunft gemeinsam durch Wissen und Technologie aufzubauen.

✍️ **Falls ihr Probleme habt

Читать полностью…

NexBitra News

🔥🔐 انتباه — تهديد ذكي يستخدم OpenAI كقناة أوامر!

مايكروسوفت كشفت بابًا خلفيًا باسم SesameOp يستعمل واجهة OpenAI Assistants لاستقبال أوامر مشفرة وتنفيذها داخل الأنظمة المصابة بدلاً من قنوات C2 التقليدية. حمولة DLL محمية تُحمّل بالذاكرة عبر AppDomainManager وتنفذ تعليمات تُرسَل كرسائل: SLEEP لإيقاف مؤقت، Payload لتنفيذ، وResult لإرجاع النتيجة. الخطير أن الحركة تبدو كترافيك مشروع، ما يصعّب الكشف ويمكّن المهاجم من البقاء طويلاً. مايكروسوفت تعاونت مع OpenAI لتعطيل المفاتيح المتورطة.🌚

لو اعجبكم المنشور لاتنسونا بالتفاعل والدعم بقلب وشكرا لكم 🖤

#NexBitra

Читать полностью…

NexBitra News

🚨 تحذير أمني خطير لمستخدمي Android!

أصدرت Google تنبيهًا أمنيًا عاجلًا بشأن ثغرة 0-Click حرجة (CVE-2025-48593) داخل مكوّن أساسي في نظام Android، تسمح بتنفيذ تعليمات برمجية خبيثة عن بُعد دون أي تفاعل من المستخدم ⚠️.

الثغرة تُعد من أخطر أنواع الهجمات لأنها لا تتطلب صلاحيات إضافية أو نقر المستخدم، ما يجعلها مثالية للاستغلال في هجمات التجسس والاختراق المستهدف 🎯. يمكن للمهاجمين استغلالها عبر حزم بيانات مُخصصة أو تطبيقات ضارة يتم تثبيتها من متاجر غير رسمية.

📱 تنصح Google جميع المستخدمين بتحديث أجهزتهم فورًا وتجنّب تحميل التطبيقات من مصادر خارجية.


#NexBitra#CyberSecurity #Android #Vulnerability #Google #RCE

Читать полностью…

NexBitra News

🚨 تنبيه أمني سيبراني – اليابان 🇯🇵

أعلنت مجموعة القرصنة Qilin عن اختراق شركة Super Value Co., Ltd. العاملة في قطاع البيع بالجملة والتجزئة، مدعيةً تسريب نحو 350 غيغابايت من البيانات الحساسة.

تم رصد الحادث في 29 أكتوبر 2025، ويُصنف ضمن فئة الجرائم السيبرانية، بينما لا تزال عملية التحقق الرسمية جارية. وتشير المعلومات الأولية إلى أن الهجوم قد استهدف البنية الرقمية للشركة بهدف الابتزاز أو تسريب بيانات داخلية.

🔍 وفقًا لمنصة Hackmanac، تم الحصول على هذه المعلومات من مصادر مفتوحة ومتابعات للدارك ويب دون الوصول أو نسخ أي بيانات خاصة.

📊 هذا الحادث يسلط الضوء على تزايد الهجمات ضد الشركات التجارية في آسيا وضرورة تعزيز إجراءات الأمن السيبراني لحماية سلاسل الإمداد والبيانات المؤسسية.

#NexBitra #CyberAlert #Japan #Qilin #Hackmanac #CyberSecurity #DataBreach

Читать полностью…

NexBitra News

🔥📱 عصابة Smishing Triad تُطلق عاصفة تصيّد عالمية عبر 194 ألف نطاق خبيث!

منذ مطلع 2024، كشف باحثو Unit 42 عن عملية تصيّد ضخمة تقودها مجموعة صينية تُعرف باسم Smishing Triad، استهدفت مستخدمي الهواتف حول العالم عبر رسائل نصية مزيفة تتظاهر بأنها من خدمات التوصيل أو المخالفات المرورية، لتسرق بياناتهم المالية والشخصية. 💸📩

البنية التحتية للعملية شيطانية التنظيم: أكثر من 194,000 نطاق خبيث، معظمها مسجّل عبر شركة من هونغ كونغ ويستضيفه مزوّدون أميركيون مثل Cloudflare، ما يصعّب تتبّعهم. 70٪ من النطاقات لا تعيش أكثر من أسبوع، ما يجعلهم أشباحًا رقمية تتبدّل يوميًا لتفادي الحظر. 🌐⚠️

تبيّن أن العصابة تحوّلت من مطوّر أدوات تصيّد إلى نظام Phishing-as-a-Service متكامل يضم مطورين، وسماسرة بيانات، ومورّدي نطاقات، ومرسلي رسائل ضخمة. وقد حققوا أكثر من مليار دولار أرباحًا عبر خداع ضحاياهم في أنحاء العالم.

لو اعجبكم المنشور لاتنسونا بالتفاعل والدعم بقلب وشكرا لكم 🖤

#NexBitra

Читать полностью…

NexBitra News

🔐⚠️ منصة X تحذر المستخدمين: أعد تسجيل مفاتيح الأمان قبل 10 نوفمبر لتجنّب حظر حسابك!

في تنبيه أمني عاجل، دعت منصة X (تويتر سابقًا) مستخدميها الذين يعتمدون على مفاتيح الأمان (Security Keys) مثل YubiKey أو Passkeys ضمن المصادقة الثنائية (2FA)، إلى إعادة تسجيل مفاتيحهم قبل 10 نوفمبر 2025. ⏰🔑

وحذّرت الشركة أنه بعد هذا التاريخ، سيتم قفل الحسابات التي لم تُعد تسجيل مفاتيحها حتى يقوم المستخدم بإعادة التسجيل، أو يختار طريقة أخرى للمصادقة الثنائية، أو يتخلى عنها كليًا (رغم أن المنصة توصي بشدّة بالاستمرار باستخدامها لحماية الحسابات). 🛡

الخطوة تأتي ضمن خطة رسمية للتخلّي عن نطاق twitter[.]com وربط جميع خدمات الأمان بالنطاق الجديد x[.]com بعد إعادة العلامة التجارية التي بدأها إيلون ماسك في يوليو 2023. 🚀

🧠 ملاحظة مهمة:
هذا التحديث لا يشمل المستخدمين الذين يستخدمون تطبيقات المصادقة (Authenticator Apps)، بل فقط أولئك الذين يعتمدون على مفاتيح الأمان المادية.

لو اعجبكم المنشور لاتنسونا بالتفاعل والدعم بقلب وشكرا لكم 🖤

#NexBitra

Читать полностью…

NexBitra News

🔥🎯 هجوم تصيّد متقن يستهدف مؤسسات حكومية هندية — التهمة على APT36!

مجموعة باكستانية مرتبطة بالاستخبارات تُدير حملة تصيّد متطورة تنتحل خدمة NIC eEmail Services لاغواء موظفين حكوميين، بهدف سرقة بيانات اعتماد ونشر برمجيات خبيثة عبر رسائل تبدو شرعية تمامًا. 🕵️‍♂️

المهاجمون استغلّوا فهمًا عميقًا لبُنى التواصل الحكومية وصياغة قوالب تحاكي رسائل NIC، ما زاد فعالية الخداع وجعل الهدف يفتح الباب لبذور الاختراق داخل البنى الإدارية والدفاعية. 📨🧩

البنية التقنية خلف الحملة متعددة الطبقات ومرنة: نطاقات مزيفة مثل accounts.mgovcloud[.]in.departmentofdefence[.]live وdepartmentofdefence[.]live، إضافةً إلى خوادم C2 عند العنوانين 81.180.93[.]5:8080 و45.141.59[.]168، ما يمنح المهاجمين استمرارية ومراوغة ضد إجراءات الحظر والإزالة. 🌐🛡

الدرس العملي: راقبوا دومًا صحة دومين المرسِل، فعّلوا المصادقة متعددة العوامل، ودرّبوا الموظفين على التحقق من الروابط والملفات المشبوهة — فالثقة الرسمية يمكن تزويرها ببراعة. 🔐

لو اعجبكم المنشور لاتنسونا بالتفاعل والدعم بقلب وشكرا لكم 🖤

#NexBitra

Читать полностью…

NexBitra News

🔥💥 يوروبول تفكك شبكة SIMCARTEL التي أنشأت 49 مليون حساب مزيف حول العالم!

في عملية دولية ضخمة، أعلنت يوروبول عن تفكيك منصة إجرامية تعمل بنظام Cybercrime-as-a-Service كانت تدير "مزرعة شرائح SIM" تُستخدم في جرائم احتيال واستثمار مزيفة على نطاق عالمي. 🕵️‍♂️

العملية – المسماة SIMCARTEL – أسفرت عن 7 اعتقالات و26 مداهمة ومصادرة 1,200 جهاز SIM Box يحتوي على 40,000 شريحة نشطة، إضافةً إلى مصادرة سيارات فارهة وتجميد أرصدة تتجاوز 700 ألف يورو نقدًا ومشفّرًا. 💶🚨

التحقيقات بيّنت أن الشبكة استخدمت الشرائح لتسجيل هواتف وهمية من أكثر من 80 دولة، مما مكّن المجرمين من إنشاء أكثر من 49 مليون حساب مزيف على مواقع التواصل ومنصات التراسل، تُستخدم في هجمات تصيّد (Phishing/Smishing) واحتيالات مالية عبر تطبيقات مثل WhatsApp، وحتى الابتزاز وتهريب المهاجرين.

الموقع الرئيسي GoGetSMS قدّم نفسه كخدمة لأرقام مؤقتة، لكنه في الحقيقة كان قلب شبكة مظلمة تُولّد أرباحًا من كل رسالة تُرسل عبر شرائح مسروقة.

لو اعجبكم المنشور لاتنسونا بالتفاعل والدعم بقلب وشكرا لكم 🖤

#NexBitra

Читать полностью…

NexBitra News

🚨 ضربة قوية من OpenAI ضد هاكرز الصين وكوريا الشمالية! 🇨🇳🇰🇵

في أكتوبر 2025، أعلنت OpenAI حظر سلسلة من حسابات ChatGPT مرتبطة بمجموعات تجسس تابعة للصين وكوريا الشمالية، بعد اكتشاف استخدامها لتطوير برمجيات خبيثة وصياغة حملات تصيّد متقدمة. 💀

🔍 التحقيق كشف أن الهاكرز استغلوا ChatGPT لتحسين أدواتهم البرمجية (مثل GOVERSHELL وHealthKick) وكتابة رسائل تصيّد بلغات متعددة لاستهداف قطاعات حساسة مثل أشباه الموصلات والتعليم الأميركي. كما سعى بعضهم لتطوير أنظمة مراقبة وتحليل بيانات عرقية ودينية.

⚙️ التقرير أشار إلى أن النماذج لم تُنشئ كودًا ضارًا مباشرًا، لكنها وفّرت “كفاءة تدريجية” سمحت بتسريع الهجمات وصقل المحتوى الاحتيالي.

🛡 كردٍّ فوري، عطّلت OpenAI جميع الحسابات وأبلغت شركاء الصناعة بمؤشرات الاختراق. الرسالة واضحة: لن يُسمح بتحويل الذكاء الاصطناعي إلى سلاح رقمي. 🔒🤖

لو اعجبكم المنشور لاتنسونا بالتفاعل والدعم بقلب وشكرا لكم 🖤

#NexBitra

Читать полностью…

NexBitra News

🛡✨ ثقة رقمية أقوى مع Microsoft Intune وEntra ID!

بحث جديد يكشف أسرارًا داخل شهادات إدارة الأجهزة (MDM) في Microsoft Intune، يمكن استغلالها للتحقق من هوية الأجهزة والمستأجرين (Tenants) بطريقة أكثر موثوقية من مفاتيح الـRegistry التقليدية. 🔍

🔐 تحتوي هذه الشهادات على معرفات فريدة (OIDs) تُشفّر داخلها GUIDs خاصة بكل جهاز ومؤسسة، مثل:

1.2.840.113556.5.4 لهوية الجهاز

1.2.840.113556.5.14 لهوية المستأجر في Entra ID

بعد فك البايتات وترتيبها بطريقة محددة، يمكن استنتاج GUID موثوق يصعب التلاعب به، لأن مصدره موثوق من سلطات مايكروسوفت الرسمية. ⚙️

🧠 الباحث Ben Whitmore أشار إلى سكربت PowerShell جديد من فريق MSEndpointMgr باسم Get-TenantInformation.ps1 يقوم تلقائيًا باكتشاف الشهادات، فك OIDs، والتحقق من مصداقية المفاتيح وتشفيرها عبر TPM.

💼 النتيجة؟ هوية رقمية لا يمكن تزويرها بسهولة، وإدارة أمان أكثر دقة للمؤسسات.
المستقبل للأمان المشفّر... وليس للثقة العمياء. 🔒🤖

لو اعجبكم المنشور لاتنسونا بالتفاعل والدعم بقلب وشكرا لكم 🖤

#NexBitra

Читать полностью…

NexBitra News

🔥💀 اختراق جديد يهزّ العملاق الصيني Huawei!
قراصنة غامضون أعلنوا عن تسريب ضخم يشمل الكود المصدري وأدوات التطوير الداخلية للشركة، معروضين للبيع في منتدى على الدارك ويب مقابل 1000 دولار فقط 💸!
المنشور تضمّن أدلة على سرقة سكربتات، ملفات بناء، وكتيبات تقنية حساسة، ما أشعل ضجة في مجتمعات الاستخبارات السيبرانية 🌐.

هذه الحادثة تضاف إلى سجل طويل من الشكوك حول Huawei، التي اتُّهمت سابقًا بالتجسس وسرقة الملكية الفكرية منذ 2012. التقارير السابقة كشفت “ثغرات خلفية” في معدّاتها وارتباطات مزعومة بالحكومة الصينية 🕵️‍♂️.

⚠️ إذا صحّ هذا الاختراق، فالعواقب ستكون وخيمة: انكشاف البنية الداخلية لمنتجاتها وفتح أبواب جديدة أمام الهجمات المستقبلية.

لو اعجبكم المنشور لاتنسونا بالتفاعل والدعم بقلب وشكرا لكم 🖤

#NexBitra #Darkweb

Читать полностью…

NexBitra News

🎉 كوبون حصري مجاني لأوائل المشتركين! 🎉

كن من أوائل من يصلون إلى دورة Bash Scripting & Cybersecurity على sahmstudy.online!

استخدم كود الكوبون: ABDO0X80_FREE ✅

افتح كامل محتوى الدورة مجانًا وابدأ التعلم:

تعلم برمجة Bash من الصفر

أتمتة مهام الأمن السيبراني

مشاريع عملية واقعية

⏳ سارع! الأماكن محدودة للأعضاء الأوائل.

🔗 سجّل الآن: https://sahmstudy.online

Читать полностью…

NexBitra News

كورس Bash مجاني طيله شهر رمضان فقط سارع بالتسجيل 🔥

Читать полностью…

NexBitra News

هل تبحث عن منصة عربية متخصصة في التكنولوجيا والأمن السيبراني؟

🎯 مرحبًا بك في سهم أكاديمي
منصة تعليمية تهدف إلى بناء جيل محترف في مجالات التكنولوجيا الحديثة.

مهمتنا:
أن نقدم محتوى احترافي عملي بعيدًا عن الحشو النظري، وبأسلوب مبسط يناسب الجميع.

ماذا نقدم؟
💻 دورات متخصصة في:

الأمن السيبراني

OSINT

الأدوات التقنية الحديثة

مهارات تقنية مطلوبة في سوق العمل

🔥 بدأنا بدورة OSINT مع خصم 20$ بمناسبة رمضان
والقادم أقوى بإذن الله…

إذا كنت تريد أن تبدأ مسارك في التكنولوجيا بشكل صحيح
فأنت في المكان المناسب.

📌 تابعنا الآن وكن من أوائل المنضمين
🚀 سهم أكاديمي… بداية احترافك في عالم التكنولوجيا

رابط الأكاديمية : https://sahmstudy.online

Читать полностью…

NexBitra News

🛡 Code Shield – Protecting Software the Smart Way 🛡

🚩 We’re launching Code Shield, a new technical series focused on software protection, reverse-engineering resistance, and real-world defense techniques.

➕ In our first blog, we introduce VMProtect
➕ Why software protection matters
➕ How VM-based protection works
➕ How professional developers protect critical code
➕ What protection really achieves (and what it doesn’t)

📌 This series is designed for:
💻 Developers
🎮 Game creators
🔓 Security enthusiasts
💭 Anyone serious about protecting their work

✍️ Read Part 1 now:
📌 https://www.nexbitra.blog/post/VMProtect_1/

🖥 Full series:
📌 https://www.nexbitra.blog/series/code-shield/

✉️ Have questions or issues? Talk to us in the comments.
#CodeShield #VMProtect #SoftwareSecurity #ReverseEngineering #NexBitra

Читать полностью…

NexBitra News

هلا والله معكم نينجا و حبيت اشارككم اول فديو اقوم بنشره على اليوتيوب اتمنى ان ينال اعجابكم 👇🏻❤️

https://youtu.be/TcofquBIesw?si=kq94Clex7LZhrhCh

https://youtu.be/TcofquBIesw?si=kq94Clex7LZhrhCh

Читать полностью…

NexBitra News

مجموعة Konni الكورية الشمالية حوّلت خدمة Google Find Hub إلى سلاح يمسح البيانات عن بُعد، في حملة كشفت أواخر 2025. 🎯

المهاجمون استدرجوا الضحايا برسائل تصيّد تنتحل جهات موثوقة، وزرعوا برمجيات خبيثة داخل ملفات ZIP موقعة زورياً. عند التشغيل، ينصّب الـRAT نفسه، يجمع بيانات الحسابات، ويراقب الضحية شهورًا كاملة. 🕵️‍♂️

الخطير: استخدموا بيانات Google لتسجيل الدخول إلى Find Hub وإصدار أمر إعادة ضبط الجهاز عن بُعد، فُقِدت بيانات المستخدمين بالكامل. 💥

السلسلة شملت RATs متعددة (EndRAT/Lilith/Remcos) ومهام مجدولة كل دقيقة للحفاظ على السيطرة والاختفاء. ⏳

لو اعجبكم المنشور لاتنسونا بالتفاعل والدعم بقلب وشكرا لكم 🖤

#NexBitra

Читать полностью…

NexBitra News

🤖💥 شركة open ai تطلق “Aardvark” — عميل GPT-5 الذي يجد الثغرات ويصلحها تلقائيًا!

أعلنت OpenAI عن وكيل أمني ذكي يعتمد على نموذج GPT-5 الجديد، قادر على تحليل الأكواد البرمجية واكتشاف الثغرات واستغلالها واكتساب فهم للسياق الأمني ثم إصلاحها بشكل شبه بشري. يُعرف هذا العميل باسم Aardvark، ويعمل كـ“باحث أمني آلي” مدمج داخل بيئة التطوير، يراقب التحديثات، يقيّم خطورتها، ويقترح تصحيحات فورية دون إبطاء عملية التطوير.

العميل يعتمد على ذكاء GPT-5 العميق في التحليل المنطقي واستخدام الأدوات البرمجية، ويختبر الثغرات في بيئة معزولة قبل توليد التصحيح عبر Codex. التجارب الأولية كشفت عن اكتشافه أكثر من 10 ثغرات حقيقية (CVEs) في مشاريع مفتوحة المصدر.

لو اعجبكم المنشور لاتنسونا بالتفاعل والدعم بقلب وشكرا لكم 🖤

#NexBitra

Читать полностью…

NexBitra News

🔥📱 تروجان جديد يضرب نظام أندرويد باسم Herodotus، ويُقال إنه أذكى من كل من سبقه — لأنه ببساطة يكتب مثل الإنسان! 🧠💀

👾 باحثو الأمن في شركة ThreatFabric كشفوا أن هذا التروجان يستهدف مستخدمي إيطاليا والبرازيل في حملات نشطة للسيطرة الكاملة على الأجهزة (Device Takeover Attacks) عبر أسلوب خبيث يعتمد على محاكاة السلوك البشري لتجاوز أنظمة مكافحة الاحتيال المبنية على تحليل الحركة والسلوك.

🔍 التروجان ظهر لأول مرة في منتديات الويب المظلم بتاريخ 7 سبتمبر 2025 ضمن نموذج Malware-as-a-Service (MaaS)، ويدعم أجهزة أندرويد من الإصدار 9 حتى 16. رغم أنه ليس نسخة مباشرة من التروجان الشهير Brokewell، إلا أنه استعان بجزء من شيفرته وتقنياته في الإخفاء والتغليف.

📲 ينتشر Herodotus عبر تطبيقات مزيفة تتنكر على شكل Google Chrome وتحمل اسم الحزمة “com.cd3.app”، ويستغل خدمات الوصول (Accessibility Services) للتحكم الكامل بالشاشة، عرض نوافذ زائفة فوق تطبيقات البنوك، وسرقة بيانات الدخول والرموز الثنائية (2FA) وحتى أنماط القفل وأكواد PIN.

⏱️ الميزة الأخطر تكمن في “الواقعية السلوكية” — حيث يُدخل التروجان أوامر الكتابة بفواصل زمنية عشوائية تتراوح بين 0.3 و3 ثوانٍ ليبدو كما لو أن المستخدم الحقيقي هو من يكتب، ما يُربك أنظمة اكتشاف الاحتيال الآلي ويجعل الهجوم شبه بشري. 🕵️‍♂️

🌍 الاستهداف توسّع نحو الولايات المتحدة، المملكة المتحدة، تركيا وبولندا، إضافة إلى محافظ العملات المشفّرة، في إشارة إلى أن المهاجمين يوسّعون رقعة السيطرة بخطة عالمية متصاعدة.

🚨 الخلاصة: Herodotus ليس مجرّد تروجان جديد، بل خطوة نحو “الاحتيال الذكي” الذي يُقلّد البشر ليُسقط الدفاعات التقنية. عصر التهديدات التي تتصرّف كإنسان بدأ فعلاً. 🤖🔥

لو اعجبكم المنشور لاتنسونا بالتفاعل والدعم بقلب وشكرا لكم 🖤

#NexBitra

Читать полностью…

NexBitra News

🔥🚨 ثغرة خطيرة في متصفح ChatGPT Atlas تسمح بزرع أوامر خفية دائمة داخل الذاكرة!

اكتشف باحثون من شركة LayerX ثغرة خطيرة في متصفح ChatGPT Atlas تمكّن المهاجمين من حقن أوامر خبيثة داخل ذاكرة الذكاء الاصطناعي ذاته، مما يسمح لهم بتنفيذ شيفرات ضارة، تصعيد صلاحيات، أو حتى السيطرة على أنظمة المستخدمين. 💀

الهجوم يستغل ثغرة CSRF تُتيح زرع تعليمات خبيثة في ذاكرة ChatGPT الدائمة، بحيث تبقى فعّالة حتى بعد تسجيل الخروج أو تغيير الجهاز — أي أن المستخدم قد يحمل معه ذاكرة ملوّثة بين الجلسات والمتصفحات! 🧠💉

ما يجعل هذه الثغرة مرعبة هو أنها لا تصيب الجلسة المؤقتة، بل الذاكرة الدائمة للذكاء الاصطناعي، مما يسمح للمهاجم بزرع “تعليمات نائمة” تُفعَّل لاحقًا عند أي استفسار طبيعي من المستخدم، لتنفذ أوامر سرية مثل سحب بيانات أو تشغيل أكواد بدون إنذار. ⚠️👁

بحسب LayerX، فاعلية الدفاع في Atlas كانت أضعف بنسبة 90٪ مقارنة بمتصفحات مثل Chrome وEdge، ما يجعله أرضًا خصبة لهجمات التصيّد وحقن التعليمات. في المقابل، حُددت نطاقات استغلال محتملة تستغل صفحات مزيفة وروابط تصيّد لتفعيل العملية دون وعي المستخدم. 🌐💣

#NexBitra

Читать полностью…

NexBitra News

🔒📱 ميتا تطلق أدوات جديدة لحماية مستخدمي واتساب وماسنجر من عمليات الاحتيال!

في خطوة دفاعية جديدة ضد موجات الاحتيال المتصاعدة، أعلنت شركة ميتا (Meta) عن إطلاق مجموعة أدوات أمنية تهدف إلى حماية المستخدمين من الخداع الإلكتروني عبر منصات واتساب (WhatsApp) وماسنجر (Messenger). ⚙️🛡

في واتساب، ستظهر الآن تحذيرات فورية عندما يحاول المستخدم مشاركة الشاشة مع جهة غير معروفة أثناء مكالمة فيديو، لتجنّب تسريب معلومات حساسة مثل أرقام الحسابات البنكية أو رموز التحقق. 🚫📲

أما في ماسنجر، فقد أُضيف خيار جديد باسم "كشف الاحتيال" يمكن تفعيله من إعدادات الخصوصية. هذا الخيار ينبه المستخدم عندما يستقبل رسائل مشبوهة من أشخاص غير معروفين، مع إمكانية إرسال المحادثة إلى الذكاء الاصطناعي لتحليلها (مع العلم أن هذه العملية توقف التشفير الطرفي لتلك الرسائل). 🤖⚠️

وأكدت ميتا أنها أغلقت أكثر من 21 ألف صفحة وحساب مزيف تنتحل هوية دعم فني، وكشفت عن 8 ملايين حساب مرتبط بمراكز احتيال في آسيا تعمل على استدراج الضحايا عبر تطبيقات المواعدة ووسائل التواصل. 🌏🚨

لو اعجبكم المنشور لاتنسونا بالتفاعل والدعم بقلب وشكرا لكم 🖤

#NexBitra

Читать полностью…

NexBitra News

🔥🔐 صدمة في قلب لينكس: ثغرة عالية الخطورة CVE-2025-8941 تهدّد مصداقية أنظمة المصادقة في Linux-PAM وتسمح لمستخدم محلي بتحويل صلاحياته إلى root عبر استغلال تسابق وقتي وآليات روابط رمزية. التأثير واسع على توزيعات شائعة مثل Ubuntu وFedora وRHEL، وصُنّفت بدرجة خطورة عالية (CVSS 7.8). خطورة الثغرة تكمن في قدرتها على تحويل اختراق محلي بسيط إلى سيطرة كاملة على النظام، مما يمهّد لنشر برمجيات خبيثة وسرقة بيانات أو تعطيل خدمات.

ملاحظة هامة: الاستغلال يتطلب وصولًا محليًا وتفاعلًا محدودًا، لذا يزداد الخطر على الخوادم المشتركة وبيئات السحابة متعددة المستخدمين.

إجراءات فورية موصى بها: طبّق التحديثات الصادرة فورًا، عطل وحدات pam_namespace إن لم تكن ضرورية، قيّد صلاحيات المستخدمين، وفعل مراقبة النظام (auditd/EDR) لرصد أنشطة الروابط المشبوهة.

لو اعجبكم المنشور لاتنسونا بالتفاعل والدعم بقلب وشكرا لكم 🖤

#NexBitra

Читать полностью…

NexBitra News

🔥📱 ثغرة Pixnapping تهدد سرية الهواتف: باحثون من جامعات مرموقة كشفوا طريقة جانبية سرّية تمكّن تطبيقات خبيثة من "اختطاف" بكسلات الشاشة لسرقة رموز التحقق ثنائي العامل وبيانات حسّاسة دون أذونات واضحة. الهجوم يستغل تسلسلًا من نوافذ وأنشطة شبه شفافة وميزة طمس النوافذ في أندرويد ليُدخِل بكسل الهدف في أنبوب التجسيد، ومن ثم يقيس آثار المعالجة على البكسل لاستخلاص قيم لونية تكوّن الحرف التالي من الرمز — العملية تُنجز في أقل من 30 ثانية. الصدمة: لا حاجة لأذونات؛ يكفي تثبيت وتشغيل التطبيق المخادع. الباحثون صنّفوا المشكلة CVE-2025-48561، وجوجل أصدرت تصحيحات ضمن نشرة سبتمبر 2025، لكن إمكانية إعادة التمكين والالتفاف لا تزال مقلقة. النصيحة: لا تثق بتطبيقات غير موثوقة، فعّل قفل الشاشة، استخدم طرق 2FA خارجية (مفاتيح أمان)، وحدث نظامك فورًا.

🤖🔒 نحذّر من التهاون؛ المراجعة الأمنية والتقييد على استخدام

لو اعجبكم المنشور لاتنسونا بالتفاعل والدعم بقلب وشكرا لكم 🖤

#NexBitra

Читать полностью…

NexBitra News

⚠️ تهديد جديد يستغل Discord Webhooks كقنوات C2 عبر npm وPyPI وRubyGems.
حزم خبيثة تسحب ملفات إعداد وبيئة التطوير (مثل .env وconfig.json) وتُرسِلها عبر POST إلى Webhook ثابت، مما يحوّل حركة HTTPS المشروعة إلى أنفاق تسريب غير مرئية.
الهجوم يبدأ أثناء التثبيت عبر حزم تبدّل أوامر التثبيت، فتنفّذ كودًا خفيًا قبل تشغيل الحماية، مما يسمح بسرقة أسرار CI وملفات التكوين والمفاتيح.
المهاجمون يستغلون حدود طول رسائل Discord ويقطعون الملفات الطويلة لتُستلم كرسائل متعددة. المراقبة الشبكية رصدت قفزات في طلبات POST إلى discord.com/api/webhooks/... وكشفت التقنية.
نصائح عملية: راجع الحزم قبل التثبيت، قيّد صلاحيات CI، استخدم allowlists صارمة، منع التثبيت من مستودعات غير موثوقة، وراقب POSTات نحو نطاقات غير متوقعة.
الخلاصة: دومًا قد يتحول دومين موثوق إلى قناة تسريب؛ عزّز فحص سلسلة التوريد وكن يقظًا. 🔒🔍 لا تثق بأي حزمة بدون تدقيق، ودوّن خطة استجابة حادث جاهزة لكبح التسرب فورًا. 🛡 اتخذ إجراءً الآن. عاجلًا.!!!

لو اعجبكم المنشور لاتنسونا بالتفاعل والدعم بقلب وشكرا لكم 🖤

#NexBitra

Читать полностью…

NexBitra News

🔥🛡 عودة XWorm بإصدار 6.0 تذكّرنا أن البرمجيات الخبيثة لا تموت: مطورون أعادوا إحياء الطيف القديم مع أكثر من 35 بلجن قابلة للتحميل، وقدرات متقدمة لسرقة البيانات، تسجيل المفاتيح، والتجسس عبر الكاميرا.

الهجوم ينتشر عبر رسائل تصيّد مزيفة وجافاسكربت خبيث يعرض مستندًا زائفًا بينما ينفّذ PowerShell لصقٍ ويحقن في عمليات نظام شرعية.

الإصدار الجديد يدعم أوامر تشغيل البلجن عبر C2، ويحمّل ملفات DLL مرمّزة بالـBase64 ثم يلوّح بها في الذاكرة لتنفيذ مهام مثل سرقة كلمات المرور، ملفات المتصفحات، مفاتيح ويندوز، وحتى إطلاق ransomware.

التصميم الموديولاري والآليات المضادة للتحليل تصعّب كشفه، واستغلاله لتوزيع برمجيات إضافية يجعل منه منصة تهديد متعددة الوجوه.

🤖🔒 راجع سجلات الاتصالات وفعّل الحماية متعددة العوامل، والاستجابة السريعة تقلل الأثر. واحتفظ بنسخ احتياطية مشفرة. لا تتهاون.!!


لو اعجبكم المنشور لاتنسونا بالتفاعل والدعم بقلب وشكرا لكم 🖤

#NexBitra

Читать полностью…

NexBitra News

🔥📈 في يوم واحد فقط، شهدت بوابات تسجيل الدخول الخاصة بـ Palo Alto Networks قفزة صاروخية بنسبة 500% في نشاط المسح والاستطلاع! تقرير GreyNoise أشار إلى مشاركة أكثر من 1,300 عنوان IP في هذه الموجة، مقارنةً بـ200 فقط في الأيام السابقة. الأخطر أن 93% من هذه العناوين وُصفت بأنها "مشبوهة" و7% "خبيثة" 🎯.

🌍 الغالبية جاءت من الولايات المتحدة مع بؤر أقل في المملكة المتحدة، هولندا، كندا وروسيا. والأغرب أن هذا النشاط يشبه تمامًا ما حصل قبل 48 ساعة ضد Cisco ASA من حيث البصمة الرقمية والأدوات المستخدمة 🕵️‍♂️.

🛡 الشركة نفت وجود أي اختراق وأكدت أن منصتها Cortex XSIAM تصدّ أكثر من 1.5 مليون هجوم يوميًا وتفلتر 36 مليار حدث أمني لتحديد الأخطر منها ⚔️. لكن GreyNoise حذرت: مثل هذه الطفرات غالبًا ما تسبق الإعلان عن ثغرات جديدة (CVE) خلال أسابيع قليلة، كما حصل مؤخرًا مع Cisco حيث تحولت موجات المسح إلى استغلال ثغرات صفرية ونشر برمجيات خبيثة 🐍.

🚨 الخلاصة: موجات المسح هذه ليست مجرد "ضوضاء" في الشبكة، بل إنذار مبكر قد يعني أن بوابات Palo Alto على وشك أن تكون ساحة معركة جديدة في الحرب السيبرانية المقبلة 🤖🔥.

هل تعتقد أن هذه الموجة مجرد اختبار… أم مقدمة لهجوم أوسع؟ 👀

لو اعجبكم المنشور لاتنسونا بالتفاعل والدعم بقلب وشكرا لكم 🖤

#NexBitra

Читать полностью…
Subscribe to a channel