سعر سبيكة الذهب اليوم الأحد 5-10-2025 بعد الارتفاع الكبير.. بكام سبيكة ال10 جرام؟    بكام الفراخ البيضاء؟.. أسعار الدواجن والبيض في أسواق وبورصة الشرقية اليوم الأحد 5-10-2025    أثناء تنفيذ قرار الإزالة.. محافظ الشرقية يتفقد موقع انهيار جزئي لأحد المنازل القديمة بالزقازيق    صبري عبدالمنعم خلال تكريمه بمهرجان نقابة المهن التمثيلية: «كويس إنكم لحقتونا وإحنا عايشين»    أسعار الحديد في المنيا اليوم الأحد5 أكتوبر 2025    قاض أمريكي يوقف إدارة ترامب مؤقتًا عن نشر قوات الحرس الوطني في بورتلاند بولاية أوريجون    إسرائيل توافق على خط الانسحاب الأولى وتواصل قصف القطاع بشن غارات عنيفة (فيديو)    لهذا السبب.... فضل شاكر يتصدر تريند جوجل    بن غفير يهدد بالانسحاب من حكومة نتنياهو    استعدادًا لمواجهة المغرب وديًا.. حلمي طولان يعلن قائمة منتخب مصر الثاني المشاركة في بطولة كأس العرب    مواعيد مباريات اليوم الأحد والقنوات الناقلة.. بيراميدز وبرشلونة والسيتي    رابط استخراج صحيفة أحوال المعلم 2025 بالرقم القومي عبر موقع وزارة التربية والتعليم    استقرار نسبي..اسعار الذهب اليوم الأحد 5-10-2025 في بني سويفى    عمرو سعد يبدأ مغامرة سينمائية جديدة من ألمانيا بعد نجاح "سيد الناس"    عمر كمال يبدأ مرحلة جديدة.. تعاون مفاجئ مع رامي جمال وألبوم بعيد عن المهرجانات    «ابننا الغالي».. إلهام شاهين تهنئ نجل هاني رمزي بمناسبة زفافه (صور)    تعرف على مواقيت الصلاة اليوم الأحد 5-10-2025 في محافظة الأقصر    اعرف مواقيت الصلاة اليوم الأحد 5-10-2025 في بني سويف    شوبير يكشف موعد إعلان الأهلي عن مدربه الجديد    «مش عايزين نفسيات ووجع قلب».. رضا عبدالعال يشن هجومًا لاذعًا على ثنائي الزمالك    وزارة الأمن الداخلي الأمريكية: هجوم مسلح على دورية شرطة في شيكاغو    الداخلية السورية: الاستحقاق الانتخابي المقبل الأهم منذ 60 عامًا    في اليوم العالمي للصيادلة.. نائب محافظ سوهاج ووكيل وزارة الصحة يكرمان قيادات مديرية الصحة والمتفوقين من أبناء الصيادلة    «الداخلية» تكشف حقيقة فيديو «اعتداء ضابط على بائع متجول» بالإسكندرية    تشييع جثامين 4 ضحايا من شباب بهبشين ببنى سويف فى حادث الأوسطي (صور)    9 أيام إجازة في شهر أكتوبر 2025 للطلاب والقطاعين العام والخاص.. موعد اَخر عطلة رسمية في العام    اسعار اللحوم اليوم الأحد 5 اكتوبر 2025 بمحلات الجزارة فى المنيا    حماس: إسرائيل قتلت 70 شخصا رغم زعمها تقليص العمليات العسكرية    ألونسو يكشف حالة مبابي وماستانتونو    أبواب جديدة ستفتح لك.. حظ برج الدلو اليوم 5 أكتوبر    نجل فضل شاكر ينشر صورة لوالده بعد الكشف عن تسليم نفسه    اعرف تردد مشاهدة "قيامة عثمان" بجودة HD عبر هذه القناة العربية    مهرجان روتردام للفيلم العربى يقاطع إسرائيل ثقافيا تضامنا مع فلسطين    وليد صلاح الدين: ملف المدير الفنى الجديد تحت الدراسة.. ولا توجد ترضيات للاعبين    «تهدد حياة الملايين».. عباس شراقي: سد النهضة «قنبلة نووية» مائية على وشك الانفجار    أذكار النوم اليومية: كيف تحمي المسلم وتمنحه السكينة النفسية والجسدية    رمضان 2026.. تعرف على موعد حلول الشهر الكريم وعدد أيامه    لعلاج نزلات البرد.. حلول طبيعية من مكونات متوفرة في مطبخك    أعراض متحور كورونا «نيمبوس» بعد تحذير وزارة الصحة: انتشاره سريع ويسبب آلامًا في الحلق أشبه ب«موس الحلاقة»    بمكونين بس.. مشروب واحد قبل النوم يزيد حرق الدهون ويحسن جودة النوم    لا مزيد من الروائح الكريهة.. خطوات تنظيف البط من الريش والدهون    بدر عبد العاطي وحديث ودي حول وقف الحرب في غزة وانتخابات اليونسكو    ضربة جديدة لحرية الرأي والبحث العلمي ..دلالات الحكم على الخبير الاقتصادى عبد الخالق فاروق    لسرقة قرطها الذهبي.. «الداخلية» تضبط المتهمة باستدراج طفلة القليوبية    مصرع طفل وإصابة شخصين في حادث دراجة نارية بالفرافرة    اندلاع حريق في «معرض» بعقار سكني في شبرا الخيمة بالقليوبية    أرسلنا تحذيرات مسبقة، الري ترد على غرق بعض المحافظات بعد ارتفاع منسوب مياه النيل    المؤتمر: اتحاد الأحزاب تحت راية واحدة قوة جديدة للجمهورية الجديدة    دراسة حديثة: القهوة درع واق ومُرمم لصحة الكبد    مصرع 3 عناصر إجرامية شديدة الخطورة خلال مداهمة وكرهم ببني سويف    صادر له قرار هدم منذ 53 عامًا.. انهيار جزئي لعقار في جمرك الإسكندرية دون خسائر بشرية    بداية فصل جديد.. كيف تساعدك البنوك في إدارة حياتك بعد الستين؟    شريف فتحي يشارك في اجتماع غرفة المنشآت الفندقية بالأقصر    دوري أبطال أفريقيا.. قائمة بيراميدز في مواجهة الجيش الرواندي    بشير التابعى: مجلس الزمالك ليس صاحب قرار تعيين إدوارد ..و10 لاعبين لا يصلحون للفريق    هل التسامح يعني التفريط في الحقوق؟.. الدكتور يسري جبر يوضح    محافظ سوهاج يعتمد المرحلة الثالثة لقبول الطلاب بالصف الأول الثانوي للعام الدراسي الجديد    حزب السادات يدعو لإحياء ذكرى نصر أكتوبر أمام ضريح بطل الحرب والسلام بالمنصة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي تدشن حملة لحماية المنظمات الدبلوماسية
نشر في بوابة أخبار اليوم يوم 15 - 01 - 2013

أعانت كاسبرسكي لاب، الثلاثاء 15 يناير، خلال تقريرها عن حملة تجسسية إلكترونية تستهدف المنظمات البحثية الدبلوماسية، الحكومية والعلمية في عدد من الدول خلال السنوات الخمس الفائتة.
وأضاف التقرير أن الهدف الأول لهذه الحملة دول في شرق أوروبا، الجمهوريات السوفياتية السابقة ودول وسط آسيا، إلا أن ضحايا الحملة يمكن إيجادهم في أي مكان بما في ذلك غرب أوروبا وأمريكا الشمالية، وقد كان الهدف الأساسي للمهاجمين يكمن في جمع الوثائق الحساسة من المنظمات المستهدفة والتي شملت معلومات جيوسياسية، بيانات الدخول إلى أنظمة الحاسوب والبيانات من أجهزة المحمول الشخصية والمعدات الشبكية.
وفي أكتوبر 2012 أطلق فريق كاسبرسكي لاب تحقيقا بعد سلسلة من الهجمات ضد شبكات الحاسوب التي تستهدف وكالات خدمية دبلوماسية دولية، وقد تم خلال التحقيق الكشف عن شبكة تجسسية الكترونية واسعة النطاق وجرى تحليلها، وفقا لتقرير كاسبرسكي لاب، لا تزال عملية Red October، التي أطلق عليها Rocra فاعلة وفقا لمعطيات شهر يناير 2013 وتعود بداياتها إلى عام 2007.
ولقد واصل المهاجمون نشاطهم منذ 2007 وركزوا اهتمامهم على الوكالات الدبلوماسية والحكومية لدول مختلفة في العالم إضافة إلى المؤسسات البحثية، منظومات طاقوية ونووية وأهداف تعنى بالتجارة وعلوم الطيران والفضاء، وقد صمم ناشطو Red October برنامجهم الخبيث ويعرف بRocra، ويتمتع بهيكلية بنيوية تتألف من إضافات خبيثة، بنى سارقة للبيانات وبرامج أحصنة طروداة.
واستخدم المهاجمون عادة المعلومات المستخلصة من الشبكات المصابة كسبيل إلى الحصول على إمكانية الدخول إلى الأنظمة الإضافية، على سبيل المثال، تم جمع معلومات الدخول المسروقة في قائمة استخدمت عند الحاجة إلى تخمين كلمات المرور أو الجمل للحصول على إمكانية الدخول إلى الأنظمة الإضافية.
وقد قام المهاجمون باختلاق أكثر من 60 اسم نطاق وعدة خوادم مضيفة في مختلف أنحاء العالم كان غالبيتها في ألمانيا وروسيا لمراقبة شبكة الحواسب المصابة، ويظهر تحليل كاسبرسكي لاب لخوادم الأوامر والمراقبة ل Rocra أن سلسلة الخوادم فعليا كانت تعمل كخوادم الوكيل بغية إخفاء مكان تموضع خادم المراقبة "الأم".
وبهدف إصابة الأنظمة قام المهاجمون بإرسال رسالة الكترونية تصيدية إلى الضحية تضمنت برنامج حصان طروادة من نوع dropper. وبغية تثبيت البرنامج الخبيث وإصابة النظام تضمن البرنامج الخبيث أجزاء مستغلة أعدت خصيصا لاستغلال الثغرات الأمنية في Microsoft Office وMicrosoft Excel، وكانت هذه البرمجيات المستغلة في الرسائل التصيدية قد صممت من قبل المهاجمين واستخدمت خلال هجمات الكترونية مختلفة بما فيها هجمات ناشطي التيبت إضافة إلى أهداف عسكرية في آسيا، وكان الشيء الوحيد الذي تم تغييره في الملف المستخدم في Rocra كان الملف التنفيذي المدمج الذي استبدله المهاجمون بشيفرتهم الخاصة. والجدير بالذكر أن أحد الأوامر في برنامج حصان طروادة من نوع dropper قد غير رموز صفحة النظام الافتراضي لجلسة موجه الأوامر إلى 1251 المطلوب عند توفير شكل الحروف Cyrillic.
واستخدم خبراء كاسبرسكي لاب أسلوبين لتحليل المنظمات المستهدفة، أولا، استخدموا إحصائيات الكشف من شبكة كاسبرسكي للأمان (KSN) الذي يعد خدمة أمنية تعتمد على الحوسبة السحابية وتستخدم من قبل منتجات كاسبرسكي لاب لإرسال البيانات عن بعد وتوفير حماية مطورة من التهديدات على شكل قوائم سوداء وقواعد الكشف التجريبي، وقد بدأت شبكة كاسبرسكي للأمان بالكشف عن الشفرة المستغلة في البرمجيات الخبيثة منذ عام 2011، ما سمح لخبراء كاسبرسكي لاب البحث عن اكتشافات مشابهة لا صلة لها بRocra، ويتضمن الأسلوب الثاني المستخدم من قبل فريق البحث في كاسبرسكي لاب تشكيل خادم "حفرة الإغراق" (sinkhole)، ليتمكنوا من مراقبة الحواسب المصابة المتصلة بخوادم الأوامر والمراقبة لRocra.
قام المهاجمون باستحداث منصة هجمومية متعددة الوظائف تضمنت عدد من الأنساق والملفات الخبيثة صممت لتلائم إعدادات مختلف الأنظمة بسهولة وتقوم بحصد البيانات من الآلات المصابة، وتعتبر هذه المنصة خاصة بحملة Rocra ولم تسجل كاسبرسكي لاب وجودها في الحملات التجسسية السابقة.


انقر هنا لقراءة الخبر من مصدره.