د. خالد سعيد يكتب: ماذا وراء تحمّل إسرائيل تكلفة إزالة أنقاض غزة؟!    التفاصيل الكاملة للقبض على إبراهيم سعيد وطليقته بعد مشاجرة الفندق    الأرصاد توجه تحذير شديد اللهجة من «شبورة كثيفة» على الطرق السريعة    سوريا تصدر أول رد رسمي على الهجمات الأمريكية الأخيرة على أراضيها    وزير الدفاع الأمريكى: بدء عملية للقضاء على مقاتلى داعش فى سوريا    مقتل عروس المنوفية.. الضحية عاشت 120 يومًا من العذاب    ستار بوست| أحمد العوضي يعلن ارتباطه رسميًا.. وحالة نجلاء بدر بعد التسمم    ماذا يحدث لأعراض نزلات البرد عند شرب عصير البرتقال؟    المسلسل الأسباني "The Crystal Cuckoo".. قرية صغيرة ذات أسرار كبيرة!    في ذكراها| خضرة محمد خضر.. سيرة صوت شعبي خالد    إرث اجتماعي يمتد لأجيال| مجالس الصلح العرفية.. العدالة خارج أسوار المحكمة    التحالف الدولي يطلق صواريخ على مواقع داعش في بادية حمص ودير الزور والرقة    محمد عبدالله: عبدالرؤوف مُطالب بالتعامل بواقعية في مباريات الزمالك    كيف تُمثل الدول العربية في صندوق النقد الدولي؟.. محمد معيط يوضح    مصرع شاب على يد خاله بسبب نزاع على أرض زراعية بالدقهلية    موهبة الأهلي الجديدة: أشعر وكأنني أعيش حلما    الأنبا فيلوباتير يتفقد الاستعدادات النهائية لملتقى التوظيف بمقر جمعية الشبان    مصر للطيران تعتذر عن تأخر بعض الرحلات بسبب سوء الأحوال الجوية    مواقيت الصلاه اليوم السبت 20ديسمبر 2025 فى المنيا    إصابة 4 أشخاص في انقلاب موتوسيكل بطريق السلام بالدقهلية    محمد معيط: لم أتوقع منصب صندوق النقد.. وأترك للتاريخ والناس الحكم على فترتي بوزارة المالية    محمد معيط: أتمنى ألا تطول المعاناة من آثار اشتراطات صندوق النقد السلبية    بحضور رئيس الأوبرا وقنصل تركيا بالإسكندرية.. رحلة لفرقة الأوبرا في أغاني الكريسماس العالمية    القبض على إبراهيم سعيد لاعب كرة القدم السابق وطليقته داليا بدر بالقاهرة الجديدة    شهداء فلسطينيون في قصف الاحتلال مركز تدريب يؤوي عائلات نازحة شرق غزة    الغرفة الألمانية العربية للصناعة والتجارة تطالب بإنهاء مشكلات الضرائب وفتح استيراد الليموزين    وزير العمل يلتقي أعضاء الجالية المصرية بشمال إيطاليا    بريطانيا واليونان تؤكدان دعم وقف إطلاق النار في غزة    مصر تتقدم بثلاث تعهدات جديدة ضمن التزامها بدعم قضايا اللجوء واللاجئين    روبيو: أمريكا تواصلت مع عدد من الدول لبحث تشكيل قوة استقرار دولية في غزة    السفارة المصرية في جيبوتي تنظم لقاء مع أعضاء الجالية    أخبار × 24 ساعة.. رئيس الوزراء: برنامجنا مع صندوق النقد وطنى خالص    أرقام فينشينزو إيتاليانو مدرب بولونيا في آخر 4 مواسم    منتخب مصر يواصل تدريباته استعدادًا لضربة البداية أمام زيمبابوي في كأس الأمم الأفريقية    ضربتان موجعتان للاتحاد قبل مواجهة ناساف آسيويًا    حارس الكاميرون ل في الجول: لا يجب تغيير المدرب قبل البطولة.. وهذه حظوظنا    زينب العسال ل«العاشرة»: محمد جبريل لم يسع وراء الجوائز والكتابة كانت دواءه    محمد سمير ندا ل«العاشرة»: الإبداع المصرى يواصل ريادته عربيًا في جائزة البوكر    كل عام ولغتنا العربية حاضرة.. فاعلة.. تقود    إقبال جماهيري على عرض «حفلة الكاتشب» في ليلة افتتاحه بمسرح الغد بالعجوزة.. صور    مدرب جنوب إفريقيا السابق ل في الجول: مصر منافس صعب دائما.. وبروس متوازن    فوز تاريخي.. الأهلي يحقق الانتصار الأول في تاريخه بكأس عاصمة مصر ضد سيراميكا كليوباترا بهدف نظيف    الجبن القريش.. حارس العظام بعد الخمسين    التغذية بالحديد سر قوة الأطفال.. حملة توعوية لحماية الصغار من فقر الدم    جرعة تحمي موسمًا كاملًا من الانفلونزا الشرسة.. «فاكسيرا» تحسم الجدل حول التطعيم    عمرو عبد الحافظ: المسار السلمي في الإسلام السياسي يخفي العنف ولا يلغيه    أخبار كفر الشيخ اليوم.. انقطاع المياه عن مركز ومدينة مطوبس لمدة 12 ساعة اليوم    كيفية التخلص من الوزن الزائد بشكل صحيح وآمن    أول "نعش مستور" في الإسلام.. كريمة يكشف عن وصية السيدة فاطمة الزهراء قبل موتها    الداخلية تنظم ندوة حول الدور التكاملي لمؤسسات الدولة في مواجهة الأزمات والكوارث    «الإفتاء» تستطلع هلال شهر رجب.. في هذا الموعد    10 يناير موعد الإعلان عن نتيجة انتخابات مجلس النواب 2025    المهندس أشرف الجزايرلي: 12 مليار دولار صادرات أغذية متوقعة بنهاية 2025    النتائج المبدئية للحصر العددي لأصوات الناخبين في جولة الإعادة بدوائر كفر الشيخ الأربعة    في الجمعة المباركة.. تعرف على الأدعية المستحبة وساعات الاستجابه    للقبض على 20 شخصًا عقب مشاجرة بين أنصار مرشحين بالقنطرة غرب بالإسماعيلية بعد إعلان نتائج الفرز    داليا عثمان تكتب: كيف تتفوق المرأة في «المال والاعمال» ؟    هل يجوز للمرأة صلاة الجمعة في المسجد.. توضيح الفقهاء اليوم الجمعة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«كاسبرسكي» تكشف عن حملة تجسس رقمي في الشرق الأوسط استمرت 6 سنوات
نشر في أهل مصر يوم 17 - 06 - 2021

كشفت كاسبرسكي عن حملة تجسس رقمي استهدفت لمدة طويلة أفرادًا ناطقين بالفارسية في إيران.
ونشطت العصابة التخريبية التي تقف وراء الحملة، والتي أطلق عليها اسم Ferocious Kitten (القط الشرس)، منذ العام 2015 على الأقلّ. وعملت على إيصال برمجية خبيثة دُعيت MarkiRAT إلى المستهدفين لتسرق بياناتهم وتنفّذ أوامر على أجهزتهم.ولهذه البرمجية نسخ يمكنها اختراق متصفح Chrome وتطبيق Telegram لدى المستخدم الضحية.
وفي مارس من هذا العام، جرى تحميل مستند إغراء مشبوه إلى موقع VirusTotal حيث نُشر على الملأ من خلال تغريدة على Twitter قرر باحثو كاسبرسكي، عند ملاحظتها، إجراء مزيد من التحقيق حول المسألة، ليجدوا حملة مراقبة استمرت 6 سنوات ضد أفراد ناطقين بالفارسية في إيران. وأطلق الباحثون على الجهة التي تقف وراء الحملة اسم Ferocious Kitten الذي يعني "القط الشرس".
اقرأ أيضا مطور برمجيات يحذر من استخدام تطبيق "ماذا تقول عنك القنوات الإخبارية"
وظلّت هذه العصابة ناشطة منذ العام 2015 على الأقل، وتستهدف ضحاياها بمستندات مفخخة تحتوي على وحدات ماكرو خبيثة. وتتنكر هذه المستندات في هيئة صور أو مقاطع فيديو تصوّر أعمالًا ضد النظام الإيراني كاحتجاجات أو أنشطة من معسكرات المقاومة. وتحاول الرسائل المرفقة بتلك مستندات إقناع المستهدفين بفتح الصور أو مقاطع الفيديو المرفقة، فإذا فعلوا يجري إسقاط الملفات التنفيذية الخبيثة في النظام المستهدف، في أثناء عرض المحتوى المرئي للملف على الشاشة.
وتُسقط الملفات التنفيذية الحمولة الخبيثة الرئيسة، وهي عبارة عن برمجية خبيثة مصممة خصيصًا تُعرف باسم MarkiRAT، والتي تشغّل، بمجرد تنزيلها إلى النظام المصاب، برمجية keylogger لتسجيل كل محتوى الحافظة وجميع الضغطات على لوحة المفاتيح، كما تتيح للمهاجمين إمكانية تنزيل الملفات وتحميلها وتمنحهم القدرة على تنفيذ أوامر مختلفة على الجهاز المصاب.
اقرأ أيضا احذف هذه التطبيقات من هاتفك.. جوجل يحذر من قرصنة البيانات
وتمكن باحثو كاسبرسكي من اكتشاف العديد من النسخ المتغيرة من MarkiRAT؛ فوجدوا لإحداها القدرة على اعتراض تشغيل تطبيق Telegram وإطلاق برمجية خبيثة معه، وهي تقوم بذلك عن طريق البحث في الجهاز المصاب عن مستودع البيانات الداخلي الخاص بالتطبيق، وفي حال العثور عليه، تنسخ البرمجية MarkiRAT نفسها فيه ثم تعدِّل الاختصار الذي يقوم بتشغيل Telegram لتنفيذ هذا المستودع المعدل مع التطبيق نفسه.
وثمة نسخة أخرى تعدّل اختصار متصفح Chrome في جهاز الضحية بطريقة مشابهة، لتصبح النتيجة تشغيل تطبيق Chrome لكن مع تنفيذ حمولة MarkiRAT بجانبه في كل مرة يطلق فيها المستخدم هذا التطبيق. وهناك نسخة ثالثة هي نسخة ذات منفذ خلفي من Psiphon؛ أداة VPN مفتوحة المصدر التي تُستخدم غالبًا لتجاوز الرقابة على الإنترنت. ووجدت كاسبرسكي أيضًا دليلًا على أن الجهات التخريبية طوّرت عمليات زرع خبيثة تستهدف أجهزة Android، على الرغم من أن الباحثين لم يتمكنوا من الحصول على أية عينات محدّدة لتحليلها.


انقر هنا لقراءة الخبر من مصدره.