سعر الذهب في مصر اليوم الأربعاء 4-6-2025 مع بداية التعاملات    انخفاض أسعار النفط بعد زيادة إنتاج مجموعة أوبك+    كامل الوزير: 70% نسبة تنفيذ الخط الأول من القطار السريع والتشغيل التجريبي يناير 2026    بعد نجاحها في ضرب العمق الروسي، بريطانيا تتعهد بتسليم كييف 100 ألف مسيرة    بينهم 3 أطفال.. مقتل 4 وإصابة 28 في هجوم روسي على أوكرانيا    السيسي يتوجه اليوم إلى أبو ظبي للقاء نظيره الإماراتي    علي الهلباوي يحتفل مع جمهوره بعيد الأضحى في ساقية الصاوي    رشوان توفيق عن الراحلة سميحة أيوب: «مسابتنيش في حلوة ولا مرة»    طقس عيد الأضحى 2025 .. أجواء غير عادية تبدأ يوم عرفة وتستمر طوال أيام التشريق    رابط نتيحة الشهادة الإعدادية 2025 بالاسم ورقم الجلوس في الجيزة    تشكيل البرتغال المتوقع أمام ألمانيا في نصف نهائي دوري الأمم الأوروبية    بكام الطن؟ أسعار الأرز الشعير والأبيض اليوم الأربعاء 4 يونيو 2025 في أسواق الشرقية    اليوم.. ترامب يضاعف الرسوم الجمركية على الصلب والألومنيوم بنسبة 50%    تنسيق 2025.. هؤلاء الطلاب مرشحون لجامعة "ساسكوني مصر"    رسميا.. رفع إيقاف قيد الزمالك    ظهور وزير الرياضة في عزاء والدة عمرو الجنايني عضو لجنة التخطيط بالزمالك (صور)    كامل الوزير: "ما زعلتش إن زيزو راح الأهلي".. وأتمنى احترافه بالخارج    «إنتوا هتجننونا».. خالد الغندور ينفعل على الهواء ويطالب بمنع زيزو من المشاركة مع الأهلي في المونديال    كامل الوزير: تذكرة المونوريل بنصف تكلفة بنزين السيارة    الدولار ب49.62 جنيه.. سعر العملات الأجنبية اليوم الأربعاء 4-6-2025    "مايكل وملاكه المفقود" لهنري آرثر جونز.. جديد قصور الثقافة في سلسلة آفاق عالمية    مصرع وإصابة 17 شخصا في انقلاب ميكروباص بالمنيا    حبس مقاول و4 آخرين بتهمة التنقيب عن الآثار أسفل قصر ثقافة الطفل بالأقصر    إصابة 14 شخصًا في انقلاب ميكروباص بالطريق الصحراوى الغربى بأسيوط    مشعر منى يتزين ب«الأبيض» بقدوم حجاج بيت الله في يوم التروية الآن (فيديو)    مقتل محامٍ في كفر الشيخ.. ووكيل النقابة: اعتداء وحشي    اليوم.. مجلس الأمن يعتزم التصويت على قرار لوقف حرب غزة    ليلى علوي تنعى الفنانة سميحة أيوب: "كانت الأم المشجعة دايمًا"    موعد أذان فجر الأربعاء 8 من ذي الحجة 2025.. ودعاء في جوف الليل    «احنا الأهلي».. رد صادم من ريبيرو على مواجهة ميسي    هزة أرضية جديدة تضرب جزيرة كريت اليونانية الآن (بؤرة الزلازل)    تحذير إسرائيلي لسكان غزة من التوجه إلى مراكز توزيع المساعدات    «شعار ذهبي».. تقارير تكشف مفاجأة ل بطل كأس العالم للأندية 2025    دعاء النبي في يوم التروية.. الأعمال المستحبة في الثامن من ذي الحجة وكيفية اغتنامه    «حسبي الله فيمن أذاني».. نجم الزمالك السابق يثير الجدل برسالة نارية    90.1 % صافي تعاملات المصريين بالبورصة خلال جلسة منتصف الأسبوع    رئيس حزب الجيل: إخلاء سبيل 50 محبوسًا احتياطيًا من ثمار الجمهورية الجديدة    يُعد من الأصوات القليلة الصادقة داخل المعارضة .. سر الإبقاء على علاء عبد الفتاح خلف القضبان رغم انتهاء فترة عقوبته؟    للتنظيف قبل العيد، خلطة طبيعية وآمنة لتذويب دهون المطبخ    تعرف على أهم المصادر المؤثرة في الموسيقى القبطية    الهلال يسعى لضم كانتي على سبيل الإعارة استعدادا لمونديال الأندية    تأخر شحنة مهمة ينتظرها وعطل في المنزل.. برج العقرب اليوم 4 يونيو    تامر حسني: «زعلان من اللي بيتدخل بيني وبين بسمة بوسيل ونفسي اطلعهم برة»    أبرزهم شغل عيال وعالم تانى.. أفلام ينتظر أحمد حاتم عرضها    مي فاروق توجه رسالة نارية وتكشف عن معاناتها: "اتقوا الله.. مش كل ست مطلقة تبقى وحشة!"    مسلم يطرح أحدث أغانيه "سوء اختيار" على "يوتيوب"    حملات مكثفة على المنشآت الغذائية استعدادًا لعيد الأضحى المبارك بالمنوفية    رئيس الأركان يعود إلى مصر عقب انتهاء زيارته الرسمية إلى دولة رواندا    رئيس الوزراء يشهد توقيع عقد شراكة وتطوير لإطلاق مدينة «جريان» بمحور الشيخ زايد    «الإفتاء» تنشر صيغة دعاء الخروج من مكة والتوجه إلى منى    البيت الأبيض: ترامب سيشارك في قمة الناتو المقبلة بهولندا    بمكون منزلي واحد.. تخلصي من «الزفارة» بعد غسل لحم الأضحية    رجل يخسر 40 كيلو من وزنه في 5 أشهر فقط.. ماذا فعل؟    "چبتو فارما" تستقبل وزير خارجية بنين لتعزيز التعاون الدوائي الإفريقي    "صحة المنوفية": استعدادات مكثفة لعيد الأضحى.. ومرور مفاجئ على مستشفى زاوية الناعورة المركزي    لأول مرة.. الاحتلال يكشف أماكن انتشار فرقه فى قطاع غزة..صورة    ماهر فرغلي: تنظيم الإخوان في مصر انهار بشكل كبير والدولة قضت على مكاتبهم    هل تكبيرات العيد واجبة أم سنة؟.. أمين الفتوى يُجيب    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي تكشف أبرز النصائح الأمنية لموجهة تهديدات TunnelSnake
نشر في أهل مصر يوم 10 - 05 - 2021

كشف باحثو كاسبرسكي النقاب عن عملية تُدعى TunnelSnake، وتتمثل بحملة تهديد متقدم مستمر، تنشط منذ عام 2019، واستهدفت كيانات دبلوماسية في آسيا وإفريقيا.
واستخدم المهاجمون في العملية برمجية "روتكيت" لم تكن معروفة سابقًا يطلق عليها اسم Moriya، وتتمتع بسلطة تحكّم شبه مطلقة بنظام التشغيل. ومكّنت هذه البرمجية الجهات التخريبية الواقفة وراءها من اعتراض حركة البيانات في الشبكة وإخفاء الأوامر التخريبية الصادرة إلى المضيفين المصابين. وقد أدّى ذلك إلى سيطرة المهاجمين سرًا على شبكات الكيانات المستهدفة لعدة أشهر.
وتُعدّ برمجيات "روتكيت" Rootkit، مجموعات من البرمجيات أو الأدوات البرمجية الخبيثة التي تمنح المهاجمين وصولًا سريًا غير محدود إلى جذور نظام حاسوبي ما. وتشتهر برمجيات "روتكيت" بقدرتها على التخفي والتهرب بفضل اندماجها في نسيج نظام التشغيل.
اقرأ أيضا "جديرة أخذها في الاعتبار" .. جارتنر تدرج حلول كاسبرسكي في صناعة المركبات المعرّفة بالبرمجيات
وأصبح التوظيف والتنفيذ الناجحين لمكونات "روتكيت" مهمة صعبة في الآونة الماضية، بفضل الإجراءات التي اتخذتها مايكروسوفت على مر السنين لحماية الأنظمة لا سيما في حيّز نواة النظام (Kernel)، ما جعل الجهات التخريبية تستفيد من معظم برمجيات روتكيت الموجهة إلى النظام ويندوز في هجمات عالية المستوى مثل TunnelSnake.
وشرعت كاسبرسكي في التحقيق في الحملة المذكورة عندما تلقت مجموعة من التنبيهات من حلولها الأمنية تفيد بوجود أداة روتكيت فريدة داخل شبكات مستهدفة. واتّصفت هذه الأداة البرمجية، التي سُمّيت Moriya، بالمراوغة بفضل تمتعها بسمتين اثنتين؛ فهي تعترض وتفحص باقات البيانات الشبكية أثناء نقلها من مساحة عنوان نواة النظام، وهي منطقة ذاكرة توجد فيها نواة نظام التشغيل، وحيث تُشغّل التعليمات البرمجية المميزة والموثوق بها فقط. وقد سمح ذلك للبرمجية الخبيثة بإنزال الباقات الخبيثة الفريدة التي تُحمّل فيها قبل معالجتها بواسطة مكدّس شبكة نظام التشغيل. وتمكن المهاجمون جرّاء ذلك من تجنب الكشف عن الهجوم عن طريق الحلول الأمنية.
اقرأ أيضا كاسبرسكي تطرح منصة Kaspersky Endpoint Security Cloud لدعم الشركات الصغيرة
ثانيًا، لم تتواصل برمجية روتكيت مع أي خادم لطلب الأوامر، مثلما هو الحال عادة في معظم المنافذ الخلفية الشائعة، ولكنها استقبلت تلك الموجودة في باقات تحمل علامات مميزة، ممزوجة في الجزء الأكبر من حركة بيانات الشبكة التي دققت فيها البرمجية الخبيثة. وقد سمح ذلك لبرمجية روتكيت بتجنب الحاجة إلى بنية تحتية للقيادة والتحكم، ما أعاق التحليل وصعّب تتبع النشاط.
وجرى توظيف البرمجية Moriya في الغالب من خلال خوادم ويب ضعيفة أو مخترقة داخل الكيانات المستهدفة. وفي إحدى الحالات، أصاب المهاجمون خادمًا ببرمجية "ويب شيل" الخبيثة China Chopper التي تسمح بالتحكّم عن بُعد في الخادم المصاب. وتمّت عملية توظيف روتكيت Moriya باستخدام إمكانية الوصول المكتسبة عبر برمجية "ويب شيل" تلك.
وإضافة إلى ذلك، استُخدمت بجانب برمجية روتكيت هذه مجموعة من الأدوات المصممة خصيصًا أو التي سبق استخدامها من قبل العديد من الجهات التخريبية الناطقة بالصينية، ما سمح للمهاجمين بفحص الأجهزة المضيفة في الشبكة المحلية والعثور على أهداف جديدة، ومكّنهم من أداء حركة جانبية لتنتشر إليهم وتسرب الملفات.
وقال غيامباولو ديدولا الباحث الأمني الأول في فريق البحث والتحليل العالمي لدى كاسبرسكي، إن الخبراء استطاعوا، ربط عملية TunnelSnake بالمجموعات التخريبية المعروفة الناطقة بالصينية، بعد تحديد الأهداف والأدوات المستخدمة في العملية، بالرغم من أنهم لم يتمكنوا من أن ينسبوها إلى جهة بعينها. وأضاف: "وجدنا أيضًا إصدارًا قديمًا من Moriya كان استُخدم في هجوم مستقل شُنّ في العام 2018، ما يشير إلى نشاط الجهة التخريبية يعود إلى العام 2018 على الأقلّ. ويشير الملف التعريفي للأهداف ومجموعة الأدوات المستخدمة إلى أن هدف تلك الجهة في هذه الحملة يكمن في التجسّس، وذلك بالرغم من أننا يمكن أن نشهد جزئيًا على ذلك في ظلّ عدم رصدنا لأية بيانات سُحبت فعليًا".
ويوصي خبراء كاسبرسكي الشركات باتباع ما يلي للحماية من حملات التهديدات المتقدمة المستمرة:
- إجراء عمليات تدقيق أمنية منتظمة للبنية التحتية التقنية في الشركة للكشف عن الثغرات والأنظمة المعرضة للخطر.
- التأكد من أنك تستخدم حلًا أمنيًا مثبتًا عند النقاط الطرفية، مثل Kaspersky Endpoint Security for Business، واحرص على تحديثه دائمًا حتى يتمكن من اكتشاف أحدث أنواع البرمجيات الخبيثة، مثل "روتكيت".
- تثبيت حلول مكافحة التهديدات المتقدمة المستمرة والكشف عن التهديدات عند النقاط الطرفية والاستجابة لها، ما سيمكن المعنيين من اكتشاف التهديدات والتحقيق فيها ومعالجتها في الوقت المناسب


انقر هنا لقراءة الخبر من مصدره.