---
title: استغلال ثغرة حرجة في تطبيق شينزن لنشر برمجية خبيثة
url: https://www.dataloco.com/ar/astghlal-thghr-hrg-fy-ttbyk-shynzn-lnshr-brmgy-khbyth
published: 2026-09-16T05:22:38+00:00
language: ar
section: الأمن
source: https://www.bleepingcomputer.com/news/security/hackers-exploit-tencent-app-flaw-to-deploy-grayrabbit-malware/
organizations: Tencent, Gen Digital, Google
publisher: Dataloco
---

# استغلال ثغرة حرجة في تطبيق شينزن لنشر برمجية خبيثة

استغل مهاجمون سيبرانيون ثغرة أمنية حرجة في تطبيق سوغو لإدخال النص على نظام ويندوز، وهي الثغرة المعروفة برقم CVE-2026-51990، بهدف نشر برمجية الخلفية الخبيثة المعروفة باسم غراي رابيت. يقع هذا التطبيق تحت مظلة شركة شينزن الصينية، ويستخدمه ملايين المستخدمين لإدخال الأحرف الصينية عبر لوحة المفاتيح القياسية، كما يوفر متصفحاً مدمجاً ومعالجاً مخصصاً للروابط. كشفت شركة الأمن السيبراني جن ديجيتال عن أن هذه الثغرة تتيح تنفيذ أكواد عن بُعد بنقرة واحدة، مما يجعلها خطراً داهماً على المستخدمين. رصد فريق جن ثريت لابز استغلالاً نشطاً لهذه الثغرة في العالم الحقيقي من قبل مجموعة التهديدات UNC3569، وهي مجموعة مرتبطة بعمليات تجسس تدعمها الصين، وذلك عبر إرسال روابط مصممة خصيصاً لضحاياها. تتكون سلسلة الهجوم من ثلاث مراحل مترابطة تبدأ عندما يقوم الضحية بالنقر على رابط مخصص، مما يؤدي إلى استدعاء معالج البروتوكول الخاص بالتطبيق، والذي يمرر معاملات سطر أوامر يتحكم بها المهاجم إلى الملف التنفيذي المشروع دون التحقق منها.

تفتح هذه المعاملات المضمنة مكوّن مركز السمات في التطبيق وتوجه المتصفح المدمج لتحميل عنوان يتحكم به المهاجم، دون أن يفرض التطبيق أي قيود على نوع الرابط أو وجهته. في المرحلة الثالثة، يستغل المتصفح الخبيث ثغرة معروفة في محرك كروميوم القديم الذي يعمل دون بيئة معزولة ومع تعطيل حمايات الويب الأساسية، مما يتيح تنفيذ الأكواد وتثبيت البرمجية الخبيثة. وصف باحثو غوغل في عام 2024 برمجية غراي رابيت بأنها عائلة برمجيات خبيثة معيارية، وارتبطوها بمجموعة UNC3569 التي تعمل في مجالات الجريمة السيبرانية والتعاقدات الأمنية. النسخة التي حللها فريق جن ثريت لابز هي نسخة 64 بت أكثر نضجاً، وتتميز بمجموعة أوامر موسعة وإعدادات تحكم مشفرة باستخدام خوارزمية RC4. تشمل قدرات هذه البرمجية تنفيذ العمليات، وفتح أصداف عكسية تفاعلية، ورفع الملفات وتنزيلها، وجمع معلومات النظام والمستخدم، وتحميل الإضافات في ذاكرة المضيف.

أبلغ فريق جن ثريت لابز شركة شينزن عن هذه النتائج في التاسع من أبريل، وقامت الشركة بنشر إصلاح في الإصدار 16.3.0.3498 في الحادي والعشرين من أبريل. يقوم هذا التحديث بالتحقق من معاملات الروابط المقبولة عبر معالج البروتوكول، ويسمح فقط ببروتوكول HTTPS، ويقيّد التنقل على نطاقات معتمدة مرتبطة بالشركة وتطبيقها. ومع ذلك، حذر الباحثون من أن المتصفح الأساسي لا يزال قديماً ويعمل دون بيئة معزولة، مع بقاء العديد من حمايات الويب معطلة.

## This story in other languages

- [日本語](https://www.dataloco.com/ja/story-4)
- [Bahasa Indonesia](https://www.dataloco.com/id/peretas-manfaatkan-celah-aplikasi-tencent-untuk-menyebarkan-perangkat-lunak-berbahaya-grayrabbit)
- [ไทย](https://www.dataloco.com/th/tencent-grayrabbit)
- [हिन्दी](https://www.dataloco.com/hi/hakarasa-na-grayrabbit-malvayara-tanata-karana-ka-le-tencent-aipa-ka-khama-ka-fayatha-uthaya)
- [Türkçe](https://www.dataloco.com/tr/saldirganlar-grayrabbit-kotu-yazilimini-yaymak-icin-tencent-uygulamasindaki-acigi-kullandi)
- [Русский](https://www.dataloco.com/ru/xakery-ispolzuiut-uiazvimost-v-prilozenii-tencent-dlia-ustanovki-vredonosnogo-po-grayrabbit)
- [עברית](https://www.dataloco.com/he/tencent-grayrabbit)
- [Deutsch](https://www.dataloco.com/de/angreifer-nutzen-schwachstelle-in-sogou-app-fur-grayrabbit-malware)
- [Español](https://www.dataloco.com/es/actores-de-espionaje-vinculados-a-china-explotan-fallo-critico-en-metodo-de-entrada-de-sogou-para-desplegar-malware-grayrabbit)
- [Français](https://www.dataloco.com/fr/des-pirates-exploitent-une-faille-dune-application-tencent-pour-deployer-le-logiciel-malveillant-grayrabbit)
- [Nederlands](https://www.dataloco.com/nl/hackers-maken-gebruik-van-lek-in-tencent-applicatie-om-grayrabbit-malware-te-installeren)
- [Norsk](https://www.dataloco.com/no/hackere-utnytter-sarbarhet-i-tencent-applikasjon-for-a-installere-grayrabbit-skadevare)
- [Polski](https://www.dataloco.com/pl/hakerzy-wykorzystuja-luke-w-aplikacji-tencent-do-instalacji-zlosliwego-oprogramowania-grayrabbit)
