بعد اللحوم والأسماك…ارتفاع أسعار الدواجن يحرم المصريين من البروتين    محافظ الدقهلية: خطة شاملة لإخلاء كافة تجمعات القمامة من قطع الأراضى الفضاء    خبير: إعادة تشكيل أسواق الطاقة عالميًا وارتفاعات متوقعة في أسعار النفط    مسؤول إيراني: بدأنا بالفعل في خفض إنتاج النفط    اليونيفيل تقدم مساعدات لدعم نازحي برعشيت فى جنوب لبنان    الموريتاني دحان بيدا حكمًا لمباراة الزمالك واتحاد العاصمة في ذهاب نهائي الكونفدرالية    وفاة موظف بجامعة الوادي خلال مشاركته ببطولة الاتحاد العام للعاملين بالحكومة برأس البر    كاف يعلن موعد انطلاق وختام كأس الأمم الأفريقية 2027    ارتكبت 8 وقائع نصب إلكتروني، نيابة الأموال العامة: فحص هواتف وأجهزة عصابة "الطرود الوهمية"    إخماد حريق داخل فيلا فى التجمع دون إصابات    إصابة 5 أشخاص إثر حادث تصادم سيارتين بمحور 26 يوليو    أمطار ورياح.. "الأرصاد" تحذر من طقس الساعات المقبلة    رحيل أسطورة الرقص الشرقي في مصر.. وفاة سهير زكي بعد مسيرة حافلة    خبير طيران: الأزمة الإقليمية تضرب حركة القطاع وترفع أسعار التذاكر عالميًا    أحرقت بدل الرقص واعتزلت من أجل الحب، الوجه الآخر في حياة سهير زكي    وزير الصحة يستقبل بابا الروم الأرثوذكس لبحث إنشاء مستشفى بالإسكندرية    سلوت يوضح دور إيزاك في خطة ليفربول لتعويض رحيل صلاح    كورتوا يقترب من حراسة مرمى ريال مدريد بالكلاسيكو    الصحة توضح ضوابط سحب تراخيص الأطباء لحماية المرضى    وزير الخارجية يستقبل نظيره السوري غدًا    وزيرا خارجية الكويت وباكستان يبحثان التطورات الإقليمية    الإمارات تعلن رفع الإجراءات الاحترازية على حركة الطيران    دماء فى موكب زفاف بالشيخ زايد.. الأمن يضبط المتهمين بسحل موظف وإصابته    مقتل 6 أشخاص في حريق اندلع في صالون تدليك للقدمين بوسط الصين    نشرة الشروق الاقتصادية 2 مايو 2026: اكتشاف جديد للغاز في دلتا النيل وتوقعات بتراجع سعر الذهب عالميا    فوز طالب بهندسة القاهرة بالميدالية الذهبية والمركز الأول عالميا فى جائزة تشارلز ماين    المهن التمثيلية تتابع حريق لوكيشن "بيت بابا 2" وتطمئن على فريق العمل    في دورته الأربعين.. معرض تونس الدولي للكتاب يتوج المبدعين و"إندونيسيا" ضيف شرف    ننشر أبرز أنشطة وفعاليات جامعة أسيوط خلال أسبوع    مستشفيات سوهاج الجامعية تستقبل أكثر من 45 ألف مريض وتجري 17 ألف جراحة    زيارة مفاجئة لوكيل صحة أسيوط لمستشفى البداري المركزي    عالم بالأوقاف يوضح سر الصحابي الذي بشره الرسول بالجنة 3 مرات    وزارة السياحة تُهيب بالمواطنين عدم الانسياق وراء الإعلانات المضللة أو الكيانات غير الشرعية التي تروج لبرامج حج خارج الإطار الرسمي    زراعة الإسكندرية تحصد محصول القمح موسم 2025-2026 بزمان العامرية الزراعية    كيف قادت القوة والترف قوم ثمود إلى الهلاك؟ عالم أزهري يوضح    إسبانيا تطالب إسرائيل بالإفراج الفوري عن إسباني كان على متن أسطول الصمود    الأمن يكشف تفاصيل مشاجرة شاب في الشيخ زايد بعد فيديو متداول    كشف أثري في الإسكندرية يلقي الضوء على تطور الحياة الحضرية عبر العصور    كامل أبو علي يتفقد مشروع الاستاد الجديد للنادي المصري    إرشادات مهمة من «الداخلية» للحجاج أثناء أداء المناسك    مدير إدارة طور سيناء التعليمية ينفي رصد أي شكاوى في اليوم الأول لامتحانات النقل بالتعليم الفني    جماعة أصحاب اليمين الإرهابية تخضع للتحقيق.. لماذا تخشى بريطانيا من تورط إيران في الهجمات على اليهود؟    اليوم.. ختام الدورة 12 من مهرجان الإسكندرية للفيلم القصير    السر الكامن في فاطمة الزهراء سيدة نساء العالمين    ذكريات الهضبة في ليلة "الحكاية"، 15 صورة من حفل عمرو دياب بالجامعة الأمريكية    الإسكان: 10 مايو.. بدء تسليم قطع أراضٍ بنشاط ورش وأخرى سكنية بمدينة طيبة الجديدة    مصطفى الفقي: المشير طنطاوي كان مرشحًا لمنصب نائب الرئيس قبل عمر سليمان    وزارة الشباب والرياضة تطرح وظائف جديدة في 3 محافظات.. تخصصات متنوعة ورواتب تنافسية    رجال طائرة الأهلي يواجه البوليس الرواندي في نهائي بطولة إفريقيا للأندية    قافلة سرابيوم الطبية.. نموذج رائد لجامعة القناة في تعزيز الشراكة المجتمعية    تشكيل آرسنال المتوقع لمواجهة فولهام في البريميرليج    بتكلفة تجاوزت 8.5 مليار جنيه.. إصدار مليون قرار علاج على نفقة الدولة خلال 3 أشهر    حوار| رئيس اتحاد عمال الجيزة: إطلاق ملتقيات للتوظيف.. وخطة لخفض البطالة    رئيس الرعاية الصحية: تخليد أسماء شهداء الفريق الطبي على المنشآت الصحية    «الإفتاء» توضح حكم زيارة قبر الوالدين وقراءة القرآن لهما    سامي الشيخ يدبر مكيدة لعمرو يوسف في «الفرنساوي»    الأزهر للفتوي يوضح مكانة العمل في الإسلام    البابا تواضروس الثاني يفتتح لقاء الشباب: "نور وملح" بالنمسا    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي: حملة تخريبية رقمية لمهاجمة المستخدمين بأدوات USB
نشر في أهل مصر يوم 18 - 07 - 2021

كشف خبراء كاسبرسكي الستار عن حملة تهديدات متقدمة مستمرة شُنّت على نطاق واسع ضد مستخدمي أجهزة الحاسوب.
واكتُشفت الحملة النادرة لأول مرة في جنوب شرق آسيا، حيث حدّدت كاسبرسكي ما يقرب من 1,500 ضحية أصيبت جرّاء هذه الحملة، بعضهم كانوا مستخدمين لدى جهات حكومية.
وتُحدث الهجمات الإصابات الأولية عبر رسائل البريد الإلكتروني التي تُستخدم في التصيد الموجّه وتحتوي على مستند Word خبيث.
اقرأ أيضا 5 خطوات لتوصيل إنترنت "واي فاي" للأجهزة المختلفة
وتستطيع البرمجية الخبيثة بمجرد أن تنزل على نظام واحد أن تنتشر إلى الأجهزة الأخرى عبر أقراص التخزين المحمولة المتصلة بمنفذ USB.
حملة تهديدات نادرة وواسعة النطاق:
اقرأ أيضا يدمج 3 خدمات في فاتورة واحدة.. المصرية للاتصالات تطلق نظام WE Life (خاص)
وتتسم حملات التهديدات المتقدمة المستمرة بكونها شديدة التوجيه؛ فلا تستهدف أحيانًا أكثر من بضع عشرات من المستخدمين، الذين يجري انتقاؤهم في الغالب بدقة شديدة، ومع ذلك، فقد كشفت كاسبرسكي النقاب عن حملة تهديدات نادرة وواسعة النطاق، تتبع أسلوبًا قلّما يتكرر في الهجوم، بمجرد أن تنزل البرمجية الخبيثة على النظام، تحاول إصابة أجهزة أخرى بالانتشار عبر أقراص التخزين المحمولة المتصلة بمنفذ USB.
فإذا عثر النظام المصاب على قرص تخزين متصل بمنفذ USB فإنه يُنشئ عليه مجلدات مخفية ينقل عليها جميع ملفات الضحية والملفات التنفيذية الخبيثة.
اقرأ أيضا الاتصالات تبحث التعاون مع شركات فرنسية لتطوير حلول المدن الذكية
ووُجد أن الحملة المسمّاة LuminousMoth تنفّذ هجمات تجسّس إلكتروني ضد جهات حكومية منذ أكتوبر 2020 على الأقل.
وبينما ركز المهاجمون اهتمامهم في البداية على ميانمار، حولوا تركيزهم بعدها إلى الفلبين. ويسعى المهاجمون للحصول على موطئ قدم أوّلي في النظام من خلال التصيد عبر رسالة بريد إلكتروني باستخدام رابط يقود إلى أداة Dropbox التي تنزّل أرشيف RAR متخفيًا بهيئة ملف Word يحتوي على الحمولة الخبيثة.
حملة LuminousMoth إلى جماعة Honey Myte التخريبية:
وينسب خبراء كاسبرسكي حملة LuminousMoth إلى جماعة HoneyMyte التخريبية، وهي جهة تهديد ناطقة باللغة الصينية ومعروفة منذ فترة طويلة، وذلك بمستوى ثقة بين المتوسط والمرتفع.
وتهتم HoneyMyte في الأساس بجمع المعلومات الجيوسياسية والاقتصادية في آسيا وإفريقيا.
ورأى مارك ليشتيك الباحث الأمني الأول في فريق البحث والتحليل العالمي لدى كاسبرسكي أن هذه الحملة الجديدة "ربما تشير مرة أخرى إلى توجّه شهدناه على مدار هذا العام، يتمثل في قيام جهات التهديد الناطقة بالصينية بإعادة التسلّح بالأدوات التخريبية وإنتاج برمجيات خبيثة جديدة وغير معروفة".
من جانبها، وصفت الباحثة الأمنية في فريق البحث والتحليل العالمي، أسيل كيال، حجم الهجوم الهائل ب "النادر"، معتبرة أن من اللافت أن تشهد الفلبين هجمات أكثر بكثير مما شهدته ميانمار.
وقالت: "قد يعود هذا إلى استخدام أقراص USB وسيلة لنشر الإصابة، أو ربما يعود إلى وجود ناقل آخر لم ندرك بعد استخدامه في الفلبين".
أما عضو فريق كاسبرسكي للبحث والتحليل العالمي، بول راسكاغنيريس، فأكّد تزايد نشاط الجهات التخريبية الناطقة بالصينية في العام الماضي. ورجّح ألاّ تكون هذه الحملة الأخيرة التي تنفذها LuminousMoth، وأن تبدأ الجماعة في تعزيز مجموعة أدواتها التخريبية، مؤكدًا أن كاسبرسكي ستراقب التطورات المستقبلية في هذا الصدد.
ويوصي خبراء كاسبرسكي باتباع التدابير التالية للبقاء في مأمن من حملات التهديد المتقدمة مثل LuminousMoth:
تدابير البقاء في مأمن من حملات التهديد المتقدمة
تزويد الموظفين بالتدريب الأساسي على الأمن الرقمي، حيث تبدأ العديد من الهجمات الموجهة بمحاولات التصيد أو استغلال مبادئ الهندسة الاجتماعية الأخرى.
إجراء تدقيق أمني على الشبكات ومعالجة أية ثغرات تُكتشف في محيط الشبكة أو داخلها.
تثبيت حلول مكافحة "التهديدات المتقدمة المستمرة" و"الكشف عن التهديدات عند النقاط الطرفية والاستجابة لها"، ما يتيح إمكانية اكتشاف التهديدات والتحقيق فيها ومعالجتها في الوقت المناسب.
تزويد فريق مركز العمليات الأمنية بإمكانية الوصول إلى أحدث معلومات التهديدات وتزويده بالتدريب المهني المنتظم، وكل ما سبق متاح في Kaspersky Expert Security framework.
الخدمات التخصصية تساعد في صدّ الهجمات عالية المستوى. ويمكن أن تساعد خدمة Kaspersky Managed Detection and Response المدارة على اكتشاف الهجمات وإيقافها في مراحلها الأولى قبل أن يحقق المهاجمون أهدافهم.


انقر هنا لقراءة الخبر من مصدره.