النائب مجدي البري: روح العبور تقود مصر إلى المستقبل بقيادة السيسي    محافظ المنوفية يفتتح أعمال تطوير ورفع كفاءة نفق "كوبري السمك" بحي غرب شبين الكوم    مجلس "الصحفيين" يهنئ الشعب المصري بذكرى انتصارات أكتوبر ويكرم أبطال الحرب    ارتفاع عالمي بنحو 1.4%.. سعر الذهب اليوم الاثنين 6 أكتوبر 2025 وعيار 21 الآن للبيع    وزير الإنتاج الحربي: أبو زعبل للصناعات المتخصصة من أكبر القلاع الصناعية العسكرية في الشرق الأوسط    بعد اعتقال إسرائيل للنشطاء.. إسبانيا تعتزم تقديم شكوى للجنائية الدولية في أحداث «أسطول الصمود»    أوكرانيا تعلن إسقاط 83 طائرة مسيرة روسية خلال الليل    أبو الغيط يشارك في احتفالية توديع سفير قطر بالقاهرة ومندوبها لدى الجامعة العربية    عضو القومي لحقوق الإنسان: من المهم الربط بين حقوق الإنسان وملف اللاجئين    رقم تاريخي لهالاند فى التسجيل بالملاعب الإنجليزية باستثناء آنفيلد    الاتحاد الجيبوتي: منتخب مصر يمتع مع حسام حسن.. وصلاح ومرموش الأفضل    اجتماع حاسم في الزمالك لمناقشة مستحقات اللاعبين ومصير فيريرا    الأهلي يبدأ إجراءات توفير تطعيم الملاريا قبل السفر إلى بوروندي    ضبط صانعة محتوى لنشرها فيديو أثناء رقصها بملابس خادشة للحياء (تفاصيل)    أمطار ورياح على هذه الأماكن.. بيان هام من الأرصاد يكشف حالة الطقس غدًا    إصابة 8 مواطنين إثر تصادم ميكروباص بسور كورنيش الإسكندرية    وزير الخارجية يشيد بمساندة البرازيل للدكتور خالد عنانى في انتخابات اليونسكو    15 عامًا بين زهرة الخشخاش ولوحة سقارة.. و البحث عن «السارق والمسروقات» مازال مستمراً    على الدين هلال: شخصية السادات ثرية ومعقدة صنعتها خبرات وأحداث طويلة    السينما وحرب أكتوبر: كيف تُشكل الأفلام وعي المصريين بالتاريخ؟    هل تنسى بسرعة؟.. 7 نصائح فعالة لتنشيط ذاكرتك وزيادة التركيز    35 مليون جنيه سنويًا وحملة إعلانية.. شرط حسين الشحات للتجديد للأهلي    في الثانية وخمس دقائق.. كنائس الشرقية تدق أجراسها احتفالاً بذكرى نصر أكتوبر    «طقوس السطوح» عرض مسرحي يعلو القاهرة ضمن مهرجان «دي-كاف»    أسعار مواد البناء اليوم الاثنين 6 أكتوبر 2025    «الصحة»: عبدالغفار يشارك في ختام «مهرجان 100 مليون صحة الرياضي»    متخصصون من معرض دمنهور للكتاب: البحيرة تمتلك مستقبلًا واعدًا في الصناعة    مجلس الوزراء: سيناء.. الإنسان محور التنمية ونهضة عمرانية شاملة تحقق حياة كريمة لأبناء المنطقة    القبض على المتهم بالنصب على المواطنين ب «السحر والشعوذة»    المديريات توجه المدارس بمتابعة تسجيل الطلاب على منصة تدريس البرمجة    ممثلو «خور قندي الزراعية» يشكرون الرئيس لاستكمال صرف مستحقات أبناء النوبة    التوعية والتمكين وتحسين البيئة للعاملين ..أبرز حصاد العمل بالمحافظات    خبير بالشأن الأفريقي: حكومة آبي أحمد توظف سد النهضة دعائيًا وتتجاهل القانون الدولي    نجم الزمالك السابق يعتذر لمحمد مجدي أفشة    فالفيردي يغيب عن معسكر منتخب الأوروجواي    3 علماء يفوزون بجائزة نوبل في الطب لعام 2025 (تفاصيل)    مواقيت الصلاة اليوم الإثنين 6 أكتوبر 2025 في المنيا    رئيس الاتحاد السكندري: نستعد لضم صفقات قوية في الميركاتو الشتوي.. والجمهور درع وسيف للنادى    الرئيس التنفيذي للهيئة العامة للاستثمار والمناطق الحرة: شركات التجارة الإلكترونية ساهمت في تطوير التجارة وأثرت إيجابيًا علي الاقتصاد المصري    نائبا رئيس الوزراء يشهدان اجتماع مجلس إدارة هيئة الدواء المصرية.. تفاصيل    بسبب التقصير في العمل.. إحالة الطاقم الإداري لمستشفى كفر الشيخ العام للتحقيق (تفاصيل)    «عبد الغفار» يشارك في ختام «مهرجان 100 مليون صحة الرياضي»    ضبط المتهمين بالتعدي على مواطن بسبب الخلاف على أولوية المرور بدمياط    كجوك والخطيب: القطاع الخاص المصرى مرن وإيجابي وقادر على التطور والنمو والمنافسة محليًا ودوليًا    محافظ البحيرة تضع إكليلًا من الزهور على النصب التذكاري للجندي المجهول بمناسبة انتصارات أكتوبر    رئيس الوزراء الفرنسي بعد استقالته: لا يمكن أن أكون رئيسًا للوزراء عندما لا تستوفي الشروط    عالم بالأزهر: سيدنا النبي صلى الله عليه وسلم أوصى بأهل مصر خيرا    ما حكم وضع المال فى البريد؟.. دار الإفتاء تجيب    دار الإفتاء: الاحتفال بنصر أكتوبر وفاء وعرفان لمن بذلوا أرواحهم فداء الوطن    السعودية تتيح أداء العمرة لجميع حاملى التأشيرات.. انفوجراف    ناشط إيطالى ضمن أسطول الصمود يعلن اعتناقه الإسلام داخل سجون إسرائيل    جمهور آمال ماهر يتفاعل مع سكة السلامة واتقى ربنا فيا بقصر عابدين    أسعار الخضراوات والفاكهة بكفر الشيخ الإثنين 6 أكتوبر 2025    ضبط ورشة لتصنيع الأسلحة البيضاء فى إمبابة والتحفظ على أكثر من ألف قطعة    «العناني» يقترب من منصب المدير العام الجديد لليونسكو    سكته قلبية.. وفاة شخص قبل نظر نزاع على منزل مع زوجته وشقيقه بمحكمة الإسكندرية    منتخب مصر يودّع كأس العالم للشباب رسميًا    اعرف مواقيت الصلاة اليوم الأثنين 6-10-2025 في بني سويف    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



احذروا من "القناع"
نشر في بوابة أخبار اليوم يوم 11 - 02 - 2014

اكتشف فريق البحوث بكاسبرسكي لاب "القناع" (aka «areto)، وهو تهديد مطور باللغة الاسبانية شارك في عمليات التجسس الالكتروني حول العالم منذ 2007 علي أقل تقدير.
وما يميز القناع هو درجة تعقيد الأدوات المستخدمة من قبل المهاجمين. وتتضمن هذه المجموعة من الأدوات برمجيات خبيثة معقدة للغاية، أدوات التمويه (rootkit)، روبوتات الانترنت البرمجية، نسخ من MAC OS ( وLinux ونسخ من Android وiPad/iPhone (iOS).
ويستهدف "القناع" مؤسسات حكومية، بعثات دبلوماسية وسفارات، شركات تعمل في مجال الطاقة، النفط والغاز، مؤسسات بحثية وناشطين. وشمل البرنامج الخبيث 31 بلدا – من الشرق الأوسط إلى أوروبا وأفريقيا والأمريكيتين.
ويكمن الهدف الرئيسي للمهاجمين في جمع البيانات الحساسة من الأنظمة المصابة، ومن بينها وثائق مكتبية، مفاتيح التشفير المختلفة، إعدادات الشبكة الافتراضية الخصوصية، بيانات الدخول إلى خوادم SSH، ملفات کDP (المستخدمة من قبل عميل سطح المكتب البعيد لفتح الاتصال بالحاسوب تلقائيا).
وقال كوستين رايو، مدير فريق البحث والتحليل العالمي بكاسبرسكي لاب: "هناك عدة أسباب تجعلنا نعتقد أن هذه الحملة ممولة من قبل بلد ما. أولا، لمسنا مستوى عاليا جدا من الحرفية في الإجراءات العملياتية للمجموعة التي تقف وراء الهجمة ومنها إدارة البنية التحتية، إغلاق العملية، تجنب الأعين الفضولية بواسطة قواعد الوصول واستخدام المحو بدلا من حذف ملفات الدخول. وهذه التشكيلة تجعل التهديد يتفوق على Duqu بدرجة تعقيده، ما يجعله أكثر التهديدات تطورا حتى اللحظة".
ولاحظ خبراء كاسبرسكي لاب تهديد Careto العام الماضي لدى تحليلهم لمحاولات استغلال ثغرة في منتج الشركة تم إصلاحها قبل 5 سنوات. وقد وفر البرنامج المستغل للبرمجية الخبيثة إمكانية تجنب الكشف. وبالطبع أثار هذا الوضع اهتمام الخبراء وبدأت بذلك التحريات.
بالنسبة للضحايا، فإن الإصابة ببرنامج Careto قد تكون كارثية. يتسلل هذا البرنامج إلى قنوات الاتصال ويقوم بجمع أكثر البيانات أهمية من حاسوب الضحية. ويصعب الكشف عن هذا البرنامج نظرا إلى قدراته التسللية، الوظائف المدمجمة ووحدات التجسس الالكتروني الإضافية التي يحتوي عليها.
ووفقا لتقرير كاسبرسكي لاب التحليلي، فإن حملة القناع تعتمد على التصيد المستهدف بواسطة الرسائل الالكترونية التي تحتوي على روابط مؤدية إلى مواقع خبيثة. ويتضمن الموقع الخبيث عددا من البرامج المستغلة المصممة لإصابة الزائرين انطلاقا من إعدادات النظام في حواسيبهم. وبعد نجاح عملية الإصابة، يقوم الموقع الخبيث إلى تحويل المستخدم إلى موقع غير خبيث مذكور في الرسالة الالكترونية وقد يكون مقطع فيديو من موقع Youtube أو موقع إخباري.
ووالجدير بالذكر أن مواقع البرامج المستغلة لا تقوم بإصابة الزائرين تلقائيا؛ بدلا من ذلك، يحتفظ المهاجمون بالبرمجيات المستغلة في حافظات مخصصة على الموقع والتي لا يشار إليها بروابط مباشرة، باستثناء الرسائل الالكترونية الخبيثة. أحيانا، يستخدم المهاجمون نطاقات فرعية على المواقع المستغلة لتجلعها تبدو أكثر واقعية. وتحاكي هذه النطاقات الفرعية أقسام مواقع الصحف الأساسية في إسبانيا إلى جانب الصحف الدولية الأخرى على سبيل المثال "The Guardian" و"Washington Post".
ويتوغل البرنامج الخبيث إلى جميع قنوات الاتصال وتجمع البيانات الأكثر أهمية من النظام المصاب. ويعتبر الكشف امرا صعبا للغاية نظرا لقدرات البرنامج الخبيث الاحتيالية. ويعد Careto نظاما مكونا من وحدات عدة؛ إنه يدعم ملفات الوحدات الإضافية وملفات الإعدادات ما يسمح لها بممارسة عدد كبير من الوظائف. بالإضافة إلى الوظائف المدمجة، يستطيع مشغلو Careto تحميل وحدات إضافية وتنفيذ مختلف المهام الخبيثة.
اكتشف فريق البحوث بكاسبرسكي لاب "القناع" (aka «areto)، وهو تهديد مطور باللغة الاسبانية شارك في عمليات التجسس الالكتروني حول العالم منذ 2007 علي أقل تقدير.
وما يميز القناع هو درجة تعقيد الأدوات المستخدمة من قبل المهاجمين. وتتضمن هذه المجموعة من الأدوات برمجيات خبيثة معقدة للغاية، أدوات التمويه (rootkit)، روبوتات الانترنت البرمجية، نسخ من MAC OS ( وLinux ونسخ من Android وiPad/iPhone (iOS).
ويستهدف "القناع" مؤسسات حكومية، بعثات دبلوماسية وسفارات، شركات تعمل في مجال الطاقة، النفط والغاز، مؤسسات بحثية وناشطين. وشمل البرنامج الخبيث 31 بلدا – من الشرق الأوسط إلى أوروبا وأفريقيا والأمريكيتين.
ويكمن الهدف الرئيسي للمهاجمين في جمع البيانات الحساسة من الأنظمة المصابة، ومن بينها وثائق مكتبية، مفاتيح التشفير المختلفة، إعدادات الشبكة الافتراضية الخصوصية، بيانات الدخول إلى خوادم SSH، ملفات کDP (المستخدمة من قبل عميل سطح المكتب البعيد لفتح الاتصال بالحاسوب تلقائيا).
وقال كوستين رايو، مدير فريق البحث والتحليل العالمي بكاسبرسكي لاب: "هناك عدة أسباب تجعلنا نعتقد أن هذه الحملة ممولة من قبل بلد ما. أولا، لمسنا مستوى عاليا جدا من الحرفية في الإجراءات العملياتية للمجموعة التي تقف وراء الهجمة ومنها إدارة البنية التحتية، إغلاق العملية، تجنب الأعين الفضولية بواسطة قواعد الوصول واستخدام المحو بدلا من حذف ملفات الدخول. وهذه التشكيلة تجعل التهديد يتفوق على Duqu بدرجة تعقيده، ما يجعله أكثر التهديدات تطورا حتى اللحظة".
ولاحظ خبراء كاسبرسكي لاب تهديد Careto العام الماضي لدى تحليلهم لمحاولات استغلال ثغرة في منتج الشركة تم إصلاحها قبل 5 سنوات. وقد وفر البرنامج المستغل للبرمجية الخبيثة إمكانية تجنب الكشف. وبالطبع أثار هذا الوضع اهتمام الخبراء وبدأت بذلك التحريات.
بالنسبة للضحايا، فإن الإصابة ببرنامج Careto قد تكون كارثية. يتسلل هذا البرنامج إلى قنوات الاتصال ويقوم بجمع أكثر البيانات أهمية من حاسوب الضحية. ويصعب الكشف عن هذا البرنامج نظرا إلى قدراته التسللية، الوظائف المدمجمة ووحدات التجسس الالكتروني الإضافية التي يحتوي عليها.
ووفقا لتقرير كاسبرسكي لاب التحليلي، فإن حملة القناع تعتمد على التصيد المستهدف بواسطة الرسائل الالكترونية التي تحتوي على روابط مؤدية إلى مواقع خبيثة. ويتضمن الموقع الخبيث عددا من البرامج المستغلة المصممة لإصابة الزائرين انطلاقا من إعدادات النظام في حواسيبهم. وبعد نجاح عملية الإصابة، يقوم الموقع الخبيث إلى تحويل المستخدم إلى موقع غير خبيث مذكور في الرسالة الالكترونية وقد يكون مقطع فيديو من موقع Youtube أو موقع إخباري.
ووالجدير بالذكر أن مواقع البرامج المستغلة لا تقوم بإصابة الزائرين تلقائيا؛ بدلا من ذلك، يحتفظ المهاجمون بالبرمجيات المستغلة في حافظات مخصصة على الموقع والتي لا يشار إليها بروابط مباشرة، باستثناء الرسائل الالكترونية الخبيثة. أحيانا، يستخدم المهاجمون نطاقات فرعية على المواقع المستغلة لتجلعها تبدو أكثر واقعية. وتحاكي هذه النطاقات الفرعية أقسام مواقع الصحف الأساسية في إسبانيا إلى جانب الصحف الدولية الأخرى على سبيل المثال "The Guardian" و"Washington Post".
ويتوغل البرنامج الخبيث إلى جميع قنوات الاتصال وتجمع البيانات الأكثر أهمية من النظام المصاب. ويعتبر الكشف امرا صعبا للغاية نظرا لقدرات البرنامج الخبيث الاحتيالية. ويعد Careto نظاما مكونا من وحدات عدة؛ إنه يدعم ملفات الوحدات الإضافية وملفات الإعدادات ما يسمح لها بممارسة عدد كبير من الوظائف. بالإضافة إلى الوظائف المدمجة، يستطيع مشغلو Careto تحميل وحدات إضافية وتنفيذ مختلف المهام الخبيثة.


انقر هنا لقراءة الخبر من مصدره.