حياة كريمة.. المبادرة الرئاسية تستهدف تغيير تفكير وسلوك المواطن المصرى    ترامب: البحرية الأمريكية تتصرف "كالقراصنة" خلال حصار الموانئ الإيرانية    ترامب: أعدنا سفنًا إيرانية إلى الأماكن التي جاءت منها في مضيق هرمز    بيطارد بركات، سجل مميز ل حسين الشحات في تاريخ مواجهات القمة أمام الزمالك    القضاء يحبط خطة إدارة ترامب لترحيل آلاف اليمنيين من أمريكا    اليوم، أولى جلسات نظر طعن "التعليم المفتوح" على تعديلات لائحة تنظيم الجامعات    "طاير يا هوى"| محمد رشدي صوت مصري أصيل ورمز الأغنية الشعبية    سامي الشيخ يدبر مكيدة لعمرو يوسف في «الفرنساوي»    محافظة سوهاج ترد على عدم إنشاء كوبري بديل للكوبري المنهار في قرية العتامنة    مقتل 12 شخصًا بغارات إسرائيلية جنوب لبنان رغم الهدنة    البنتاجون: الولايات المتحدة تعتزم سحب 5 آلاف جندي من ألمانيا    كبيرة الديمقراطيين في الشيوخ الأمريكي: إعلان ترامب انتهاء الحرب "لا يعكس الواقع"    محمد عبد الجليل يكتب: "فيزتك" فضيت ورصيدك اتبخر! هذه حكاية 6 شياطين نهبوا أموالك من البنوك تحت ستار "السياحة"    بمناسبة عيد العمال، وزارة العدل تسلط الضوء على قانون العمل الجديد لتعزيز العدالة وحماية الحقوق    في ظهور مميز، عمرو دياب يغني مع نجله عبد الله وابنته كنزي بحفله بالجامعة الأمريكية (فيديو)    صلاح: كنت أركض أكثر من زملائي في منتخب مصر خلال كأس أمم أفريقيا    وسط أفراح الفوز بالقمة.. الأهلي يتأهل لنهائي بطولة أفريقيا للكرة الطائرة    جامعة الدلتا تتألق في «Dare To Achieve» وتؤكد دعمها لابتكارات الطلاب    محاضرة دولية تكشف تحديات جودة التعليم في عصر الذكاء الاصطناعي    محافظ كفر الشيخ يهنئ أبطال المشروع القومي للمصارعة ببطولة أفريقيا    كرة طائرة - الأهلي يتفوق على بتروجت ويتأهل لنهائي إفريقيا    تفاصيل | وفاة شخص وإصابة 13 آخرين في حادث البهنسا بصحراوي المنيا    القبض على عاطل ظهر في فيديو مشاجرة بالسلاح الأبيض بالقاهرة    خناقة الديليفري وعمال المطعم.. معركة بين 11 شخصا بسبب الحساب    دفع ثمن شهامته.. اعتداء صادم على مسن الهرم والداخلية تضبط المتهم    البابا تواضروس الثاني يفتتح لقاء الشباب: "نور وملح" بالنمسا    ميناء دمياط يعزز الأمن الغذائي ويربط مصر بأوروبا والخليج    ماذا يريد شيخ الأزهر؟    سيمون تستحضر "زيزينيا": رحلة في ذاكرة دراما لا تُنسى    رحلة إلى المجهول تتحول إلى ذهب سينمائي.. "Project Hail Mary" يكتسح شباك التذاكر عالميًا    ميادة الحناوي تعود بليلة من الزمن الجميل في موازين... طرب أصيل يوقظ الحنين    الأزهر للفتوي يوضح مكانة العمل في الإسلام    نجاح إصلاح فتق سري لطفلة 4 سنوات بمستشفى طلخا المركزي وخروجها بحالة مستقرة    نصف فدان.. السيطرة على حريق نشب داخل زراعات القصب بقنا    جرح غائر وغرز، طبيب الأهلي يكشف تفاصيل إصابة تريزيجيه أمام الزمالك    رئيس هيئة تنشيط السياحة يلتقي مع ممثلي شركات إنتاج محتوى السياحة الروحانية    وزيرة التنمية المحلية والبيئة تتابع تأثير العوامل الجوية على جودة الهواء غداً السبت    منتخب المصارعة للرجال يتوج ب10 ميداليات في البطولة الأفريقية    ليدز يونايتد يسحق بيرنلي بثلاثية في الدوري الإنجليزي    زيادة تقابلها زيادة، مصدر ب"تنظيم الاتصالات" يحسم جدل ارتفاع ضريبة الآيفون في مصر    بثينة مصطفى ل معكم: ما قدمته حياة كريمة لغزة يدعو للفخر    شرطي ينقذ الموقف.. تفاصيل حادث تصادم في الإسكندرية    صفحات مزيفة.. سقوط تشكيل عصابي دولي للنصب على راغبي زيارة الأماكن السياحية    الالتزام البيئي باتحاد الصناعات يوضح أحدث تطورات التحول إلى الطاقة المتجددة    تصاعد التوترات بين أمريكا وأوروبا.. الناتو يتحرك نحو الاستقلال الدفاعي    الولايات المتحدة تحذر مواطنيها في بريطانيا من تهديدات محتملة    مصطفى الفقي: المشير طنطاوي عُرض عليه منصب نائب الرئيس قبل عمر سليمان    "15 مايو التخصصي"تنجح في إنقاذ شاب من اختناق حاد بالمريء    استشاري غدد صماء: "نظام الطيبات" فتنة طبية تفتقر للبحث العلمي وتؤدي للوفاة    عمرو أديب: أقرب الناس لي حصلوا على علاج كيماوي بسبب السرطان    القومي للبحوث يطلق قافلة طبية كبرى بالشرقية تستهدف 2680 مواطنا    أحمد التايب خلال تكريم حفظة القرآن بكوم بكار: القدوة الحسنة ركيزة أساسية في تربية النشء    أخبار الفن اليوم الجمعة.. أزمة بنقابة التشكيليين بسبب تفاوت الرواتب والمعاشات.. تكريم يسرا اللوزي وريهام عبد الغفور في ختام المهرجان الكاثوليكي    هل يجوز توزيع الأملاك بالتساوي بين الأبناء؟.. أمين الفتوى يجيب    طلعت فهمي رئيسًا ل"التحالف الشعبي الاشتراكي" وحبشي وعبد الحافظ نائبين    فاضل 25 يوم.. موعد عيد الأضحى المبارك 2026 فلكيا    وزير خارجية إيران: مغامرة نتنياهو كلفت واشنطن 100 مليار دولار حتى الآن    منير أديب يكتب: ردود فعل الإخوان على وفاة مختار نوح بين الأيديولوجيا والتحولات الأخلاقية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي تكشف أبرز النصائح الأمنية لموجهة تهديدات TunnelSnake
نشر في أهل مصر يوم 10 - 05 - 2021

كشف باحثو كاسبرسكي النقاب عن عملية تُدعى TunnelSnake، وتتمثل بحملة تهديد متقدم مستمر، تنشط منذ عام 2019، واستهدفت كيانات دبلوماسية في آسيا وإفريقيا.
واستخدم المهاجمون في العملية برمجية "روتكيت" لم تكن معروفة سابقًا يطلق عليها اسم Moriya، وتتمتع بسلطة تحكّم شبه مطلقة بنظام التشغيل. ومكّنت هذه البرمجية الجهات التخريبية الواقفة وراءها من اعتراض حركة البيانات في الشبكة وإخفاء الأوامر التخريبية الصادرة إلى المضيفين المصابين. وقد أدّى ذلك إلى سيطرة المهاجمين سرًا على شبكات الكيانات المستهدفة لعدة أشهر.
وتُعدّ برمجيات "روتكيت" Rootkit، مجموعات من البرمجيات أو الأدوات البرمجية الخبيثة التي تمنح المهاجمين وصولًا سريًا غير محدود إلى جذور نظام حاسوبي ما. وتشتهر برمجيات "روتكيت" بقدرتها على التخفي والتهرب بفضل اندماجها في نسيج نظام التشغيل.
اقرأ أيضا "جديرة أخذها في الاعتبار" .. جارتنر تدرج حلول كاسبرسكي في صناعة المركبات المعرّفة بالبرمجيات
وأصبح التوظيف والتنفيذ الناجحين لمكونات "روتكيت" مهمة صعبة في الآونة الماضية، بفضل الإجراءات التي اتخذتها مايكروسوفت على مر السنين لحماية الأنظمة لا سيما في حيّز نواة النظام (Kernel)، ما جعل الجهات التخريبية تستفيد من معظم برمجيات روتكيت الموجهة إلى النظام ويندوز في هجمات عالية المستوى مثل TunnelSnake.
وشرعت كاسبرسكي في التحقيق في الحملة المذكورة عندما تلقت مجموعة من التنبيهات من حلولها الأمنية تفيد بوجود أداة روتكيت فريدة داخل شبكات مستهدفة. واتّصفت هذه الأداة البرمجية، التي سُمّيت Moriya، بالمراوغة بفضل تمتعها بسمتين اثنتين؛ فهي تعترض وتفحص باقات البيانات الشبكية أثناء نقلها من مساحة عنوان نواة النظام، وهي منطقة ذاكرة توجد فيها نواة نظام التشغيل، وحيث تُشغّل التعليمات البرمجية المميزة والموثوق بها فقط. وقد سمح ذلك للبرمجية الخبيثة بإنزال الباقات الخبيثة الفريدة التي تُحمّل فيها قبل معالجتها بواسطة مكدّس شبكة نظام التشغيل. وتمكن المهاجمون جرّاء ذلك من تجنب الكشف عن الهجوم عن طريق الحلول الأمنية.
اقرأ أيضا كاسبرسكي تطرح منصة Kaspersky Endpoint Security Cloud لدعم الشركات الصغيرة
ثانيًا، لم تتواصل برمجية روتكيت مع أي خادم لطلب الأوامر، مثلما هو الحال عادة في معظم المنافذ الخلفية الشائعة، ولكنها استقبلت تلك الموجودة في باقات تحمل علامات مميزة، ممزوجة في الجزء الأكبر من حركة بيانات الشبكة التي دققت فيها البرمجية الخبيثة. وقد سمح ذلك لبرمجية روتكيت بتجنب الحاجة إلى بنية تحتية للقيادة والتحكم، ما أعاق التحليل وصعّب تتبع النشاط.
وجرى توظيف البرمجية Moriya في الغالب من خلال خوادم ويب ضعيفة أو مخترقة داخل الكيانات المستهدفة. وفي إحدى الحالات، أصاب المهاجمون خادمًا ببرمجية "ويب شيل" الخبيثة China Chopper التي تسمح بالتحكّم عن بُعد في الخادم المصاب. وتمّت عملية توظيف روتكيت Moriya باستخدام إمكانية الوصول المكتسبة عبر برمجية "ويب شيل" تلك.
وإضافة إلى ذلك، استُخدمت بجانب برمجية روتكيت هذه مجموعة من الأدوات المصممة خصيصًا أو التي سبق استخدامها من قبل العديد من الجهات التخريبية الناطقة بالصينية، ما سمح للمهاجمين بفحص الأجهزة المضيفة في الشبكة المحلية والعثور على أهداف جديدة، ومكّنهم من أداء حركة جانبية لتنتشر إليهم وتسرب الملفات.
وقال غيامباولو ديدولا الباحث الأمني الأول في فريق البحث والتحليل العالمي لدى كاسبرسكي، إن الخبراء استطاعوا، ربط عملية TunnelSnake بالمجموعات التخريبية المعروفة الناطقة بالصينية، بعد تحديد الأهداف والأدوات المستخدمة في العملية، بالرغم من أنهم لم يتمكنوا من أن ينسبوها إلى جهة بعينها. وأضاف: "وجدنا أيضًا إصدارًا قديمًا من Moriya كان استُخدم في هجوم مستقل شُنّ في العام 2018، ما يشير إلى نشاط الجهة التخريبية يعود إلى العام 2018 على الأقلّ. ويشير الملف التعريفي للأهداف ومجموعة الأدوات المستخدمة إلى أن هدف تلك الجهة في هذه الحملة يكمن في التجسّس، وذلك بالرغم من أننا يمكن أن نشهد جزئيًا على ذلك في ظلّ عدم رصدنا لأية بيانات سُحبت فعليًا".
ويوصي خبراء كاسبرسكي الشركات باتباع ما يلي للحماية من حملات التهديدات المتقدمة المستمرة:
- إجراء عمليات تدقيق أمنية منتظمة للبنية التحتية التقنية في الشركة للكشف عن الثغرات والأنظمة المعرضة للخطر.
- التأكد من أنك تستخدم حلًا أمنيًا مثبتًا عند النقاط الطرفية، مثل Kaspersky Endpoint Security for Business، واحرص على تحديثه دائمًا حتى يتمكن من اكتشاف أحدث أنواع البرمجيات الخبيثة، مثل "روتكيت".
- تثبيت حلول مكافحة التهديدات المتقدمة المستمرة والكشف عن التهديدات عند النقاط الطرفية والاستجابة لها، ما سيمكن المعنيين من اكتشاف التهديدات والتحقيق فيها ومعالجتها في الوقت المناسب


انقر هنا لقراءة الخبر من مصدره.