تأهل كلية الاستزراع المائي بالعريش لجائزة مصر للتميز الحكومي    محافظ الفيوم يعقد اجتماعًا موسعًا لضبط الأسواق وتوفير السلع الأساسية للمواطنين    الجالية الفلسطينية في الاتحاد الأوروبي ترحب بزيارة الرئيس السيسي إلى بروكسل للمشاركة في القمة المصرية الأوروبية    عاجل- كايا كالاس بعد لقائها الرئيس السيسي: الاتحاد الأوروبي مستعد للعمل مع مصر في جميع القضايا الدولية    في مؤتمر صحفي مع نتنياهو.. فانس: متفائل باستمرار وقف النار بغزة ولدينا عمل كبير    "الأونروا": يجب فتح جميع المعابر إلى غزة مع ضرورة أن تكون المساعدات غير مقيدة    أونروا: إسرائيل تنفذ عمليات تدمير شمال الضفة وتجبر الفلسطينيين على النزوح القسرى    "إكسترا نيوز": استمرار تدفق المساعدات المصرية إلى قطاع غزة عبر معبر رفح    تشكيل ريال مدريد المتوقع أمام يوفنتوس في دوري أبطال أوروبا    رسميًا.. بيراميدز يواجه التأمين الأثيوبي ذهابا وإيابا بالقاهرة    بعثة منتخب ناشئي اليد 2008 تطير إلى المغرب للمشاركة في بطولة العالم    الصيف لسه مكمل.. الأرصاد تكشف تفاصيل حالة الطقس ودرجات الحرارة المتوقعة اليوم    ضبط صانعة المحتوى سلمى شهاب لنشرها فيديوهات خادشة للحياء العام    طريقة التقديم لحج الجمعيات الأهلية 2026.. تعرف على خطوات التسجيل والشروط الكاملة    ضبط المتهم بقتل طليقته بمدينة السادات بعد هروبه    بعد عرض «ولنا في الخيال حب» في الجونة.. مايان السيد: «من أجمل أيام حياتي»    طقس جميل وزيارات سياحية رائعة بمعابد الأقصر والكرنك ومقابر الملوك.. صور    «بيجادلوا كتير».. 6 أبراج تفتعل المشاكل باستمرار    نائب وزير الصحة يتفقد ميناء رفح البري لضمان الجاهزية لاستقبال الأشقاء الفلسطينيين    وزيرة التضامن تفتتح حضانة «برايت ستارز» بمدينة حدائق العاصمة الإدارية    موعد مباراة تشيلسي وأياكس أمستردام في دوري الأبطال والقنوات الناقلة    موعد مباراة بايرن ميونخ وكلوب بروج فى دوري الأبطال والقنوات الناقلة    جوارديولا: برناردو سيلفا مثل ميسي    «عبدالعاطي» في «ديبلوكاست»: حلمت بقيادة الخارجية المصرية منذ طفولتي    بعد انتهاء فترة الطعون.. الهيئة الوطنية للانتخابات تعلن أسماء المرشحين غدا    «طفولتها حقها».. حملة قومية لمواجهة زواج الأطفال    «الرقابة المالية» تقر ضوابط تعزيز الأمن السيبراني لمزاولة الأنشطة المالية غير المصرفية    خلال 24 ساعة.. ضبط قضايا اتجار في العملات الأجنبية بقيمة ما يزيد على 11 مليون جنيه    حملات مرورية .. رفع 34 سيارة ودراجة نارية متهالكة    جريمة بالذكاء الاصطناعي.. ماذا حدث في الدقهلية؟    حكم تاريخي مرتقب من محكمة العدل الدولية بشأن حصار غزة    دبلوماسي روسي سابق: النزاع مع أوكرانيا قائم على خلافات جوهرية    محافظ أسيوط: خطة متكاملة لتطوير الخدمات ودعم الاستثمار وتحسين بيئة العمل    مفتي الجمهورية: الله تولى بنفسه منصب الإفتاء وجعله من وظائف النبوة    وزير الأوقاف يهنئ القارئ الشيخ الطاروطي لاختياره أفضل شخصية قرآنية بموسكو    مهرجان القاهرة الدولي لموسيقى الجاز يهدي دورته السابعة عشرة إلى زياد الرحباني    اتحاد الناشرين: المتحف المصري الكبير بوابة حضارية جديدة للدولة المصرية    «رويترز»: متحف اللوفر يفتح أبوابه للمرة الأولى بعد عملية السرقة    تعرف على مواقيت الصلاة اليوم الاربعاء 22-10-2025 في محافظة الأقصر    وزير البترول: اكتشافات جديدة في الصحراء الغربية والدلتا تضيف 5 آلاف برميل بترول يومياً    رئيس جامعة أسيوط يرأس اجتماع لجنة متابعة مشروع مستشفى الأورام الجامعي الجديد    هيئة الرعاية الصحية تطلق أول ورشة لتطبيق تقنية الصمغ الطبي لعلاج دوالي الساقين في بورسعيد    طرق طبيعية فعّالة لتنظيف القولون في المنزل    بحضور المتحدث الرسمي للخارجية.. مناقشة "السياسة الخارجية والأزمات الإقليمية" بجامعة بنى سويف    حكم القيام بإثبات الحضور للزميل الغائب عن العمل.. الإفتاء تجيب    حبس الطالب المتهم بقتل زميله بمفك فى الرأس فى الدقهلية 4 أيام    حسن موسى يكشف سبب استبعاد بعض الأعضاء من التصويت ويوضح مستجدات ملعب الزمالك    مجلس الكنائس العالمي يشارك في احتفال الكنيسة المصلحة بمرور 150 عامًا على تأسيسها    وزير المالية يؤكد ضرورة تفعيل أدوات التمويل الدولية المبتكرة والميسرة    تعليم المنوفية تكشف حقيقة غلق مدرسة الشهيد بيومي بالباجور بسبب حالات الجدري المائي "خاص"    حين يتأخر الجواب: لماذا لا يُستجاب الدعاء أحيانًا؟    احتفال وطني بذكرى أكتوبر في كلية الحقوق جامعة المنصورة    فياريال ضد مان سيتى.. هالاند يقترب من معادلة رقمه القياسى    استقرار وانخفاض طفيف في أسعار الحديد بأسواق المنيا اليوم الاربعاء 22أكتوبر 2025    سماء الفرج    موعد شهر رمضان المبارك 1447 هجريًا والأيام المتبقية    سعر الذهب اليوم الأربعاء 22-10-2025 بعد انخفاضه في الصاغة.. وعيار 21 الآن بالمصنعية    باريس سان جيرمان يكتسح ليفركوزن بسباعية في دوري الأبطال    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي: حملة تخريبية رقمية لمهاجمة المستخدمين بأدوات USB
نشر في أهل مصر يوم 18 - 07 - 2021

كشف خبراء كاسبرسكي الستار عن حملة تهديدات متقدمة مستمرة شُنّت على نطاق واسع ضد مستخدمي أجهزة الحاسوب.
واكتُشفت الحملة النادرة لأول مرة في جنوب شرق آسيا، حيث حدّدت كاسبرسكي ما يقرب من 1,500 ضحية أصيبت جرّاء هذه الحملة، بعضهم كانوا مستخدمين لدى جهات حكومية.
وتُحدث الهجمات الإصابات الأولية عبر رسائل البريد الإلكتروني التي تُستخدم في التصيد الموجّه وتحتوي على مستند Word خبيث.
اقرأ أيضا 5 خطوات لتوصيل إنترنت "واي فاي" للأجهزة المختلفة
وتستطيع البرمجية الخبيثة بمجرد أن تنزل على نظام واحد أن تنتشر إلى الأجهزة الأخرى عبر أقراص التخزين المحمولة المتصلة بمنفذ USB.
حملة تهديدات نادرة وواسعة النطاق:
اقرأ أيضا يدمج 3 خدمات في فاتورة واحدة.. المصرية للاتصالات تطلق نظام WE Life (خاص)
وتتسم حملات التهديدات المتقدمة المستمرة بكونها شديدة التوجيه؛ فلا تستهدف أحيانًا أكثر من بضع عشرات من المستخدمين، الذين يجري انتقاؤهم في الغالب بدقة شديدة، ومع ذلك، فقد كشفت كاسبرسكي النقاب عن حملة تهديدات نادرة وواسعة النطاق، تتبع أسلوبًا قلّما يتكرر في الهجوم، بمجرد أن تنزل البرمجية الخبيثة على النظام، تحاول إصابة أجهزة أخرى بالانتشار عبر أقراص التخزين المحمولة المتصلة بمنفذ USB.
فإذا عثر النظام المصاب على قرص تخزين متصل بمنفذ USB فإنه يُنشئ عليه مجلدات مخفية ينقل عليها جميع ملفات الضحية والملفات التنفيذية الخبيثة.
اقرأ أيضا الاتصالات تبحث التعاون مع شركات فرنسية لتطوير حلول المدن الذكية
ووُجد أن الحملة المسمّاة LuminousMoth تنفّذ هجمات تجسّس إلكتروني ضد جهات حكومية منذ أكتوبر 2020 على الأقل.
وبينما ركز المهاجمون اهتمامهم في البداية على ميانمار، حولوا تركيزهم بعدها إلى الفلبين. ويسعى المهاجمون للحصول على موطئ قدم أوّلي في النظام من خلال التصيد عبر رسالة بريد إلكتروني باستخدام رابط يقود إلى أداة Dropbox التي تنزّل أرشيف RAR متخفيًا بهيئة ملف Word يحتوي على الحمولة الخبيثة.
حملة LuminousMoth إلى جماعة Honey Myte التخريبية:
وينسب خبراء كاسبرسكي حملة LuminousMoth إلى جماعة HoneyMyte التخريبية، وهي جهة تهديد ناطقة باللغة الصينية ومعروفة منذ فترة طويلة، وذلك بمستوى ثقة بين المتوسط والمرتفع.
وتهتم HoneyMyte في الأساس بجمع المعلومات الجيوسياسية والاقتصادية في آسيا وإفريقيا.
ورأى مارك ليشتيك الباحث الأمني الأول في فريق البحث والتحليل العالمي لدى كاسبرسكي أن هذه الحملة الجديدة "ربما تشير مرة أخرى إلى توجّه شهدناه على مدار هذا العام، يتمثل في قيام جهات التهديد الناطقة بالصينية بإعادة التسلّح بالأدوات التخريبية وإنتاج برمجيات خبيثة جديدة وغير معروفة".
من جانبها، وصفت الباحثة الأمنية في فريق البحث والتحليل العالمي، أسيل كيال، حجم الهجوم الهائل ب "النادر"، معتبرة أن من اللافت أن تشهد الفلبين هجمات أكثر بكثير مما شهدته ميانمار.
وقالت: "قد يعود هذا إلى استخدام أقراص USB وسيلة لنشر الإصابة، أو ربما يعود إلى وجود ناقل آخر لم ندرك بعد استخدامه في الفلبين".
أما عضو فريق كاسبرسكي للبحث والتحليل العالمي، بول راسكاغنيريس، فأكّد تزايد نشاط الجهات التخريبية الناطقة بالصينية في العام الماضي. ورجّح ألاّ تكون هذه الحملة الأخيرة التي تنفذها LuminousMoth، وأن تبدأ الجماعة في تعزيز مجموعة أدواتها التخريبية، مؤكدًا أن كاسبرسكي ستراقب التطورات المستقبلية في هذا الصدد.
ويوصي خبراء كاسبرسكي باتباع التدابير التالية للبقاء في مأمن من حملات التهديد المتقدمة مثل LuminousMoth:
تدابير البقاء في مأمن من حملات التهديد المتقدمة
تزويد الموظفين بالتدريب الأساسي على الأمن الرقمي، حيث تبدأ العديد من الهجمات الموجهة بمحاولات التصيد أو استغلال مبادئ الهندسة الاجتماعية الأخرى.
إجراء تدقيق أمني على الشبكات ومعالجة أية ثغرات تُكتشف في محيط الشبكة أو داخلها.
تثبيت حلول مكافحة "التهديدات المتقدمة المستمرة" و"الكشف عن التهديدات عند النقاط الطرفية والاستجابة لها"، ما يتيح إمكانية اكتشاف التهديدات والتحقيق فيها ومعالجتها في الوقت المناسب.
تزويد فريق مركز العمليات الأمنية بإمكانية الوصول إلى أحدث معلومات التهديدات وتزويده بالتدريب المهني المنتظم، وكل ما سبق متاح في Kaspersky Expert Security framework.
الخدمات التخصصية تساعد في صدّ الهجمات عالية المستوى. ويمكن أن تساعد خدمة Kaspersky Managed Detection and Response المدارة على اكتشاف الهجمات وإيقافها في مراحلها الأولى قبل أن يحقق المهاجمون أهدافهم.


انقر هنا لقراءة الخبر من مصدره.