وزير الدفاع يلتقي مقاتلي المنطقة الشمالية.. ويطالب بالاستعداد القتالي الدائم والتدريب الجاد    «الإسكان»: إجراء القرعة العلنية لتخصيص أراضي القادسية بالعبور الجديدة    انطلاق معارض «أهلًا مدارس» في المحافظات .. الشهر المقبل    وزراء الصناعة وقطاع الأعمال العام والعمل والأوقاف يتفقدون مصانع شركة النصر للسيارات بحلوان    كاتس يوافق على خطة احتلال غزة: استمرار لعملية عربات جدعون    مصر تستضيف النسخة الخامسة من «منتدى أسوان» .. أكتوبر المقبل    فيديو.. والدة طفلة فلسطينية تناشد العالم إنقاذ ابنتها: كل يوم بموت ألف مرة    من أجل الفوز الأول.. دجلة يتحدى بتروجت في الدوري    تنفيذ حكم الإعدام فى قتلة المذيعة شيماء جمال.. انفوجراف    القبض على 14 شخصا لاتهامهم بالسرقة فى القاهرة    فيلم درويش يتخطى 16 مليون جنيه في أول أسبوع عرض    قافلة "زاد العزة" ال19 تعبر ميناء رفح لإيصال المساعدات إلى غزة    إزالة 24 حالة تعدٍ بالمباني على الأراضي الزراعية وأملاك الدولة بالشرقية    الخطيب يساند محمد الشناوي قبل مغادرة جثمان والده من المستشفى    الموعد والقناة الناقلة لمباراة الأهلي والقادسية في كأس السوبر السعودي    سنقاتل لتحقيق بكأس.. محمد صلاح يعلق على فوزه بجائزة أفضل لاعب في البريميرليج    فانتازي يلا كورة.. انخفاض سعر عمر مرموش    أحمد ياسر: زيزو لا يستحق الحصول على 100 مليون وإمكانياته أقل من ذلك    رئيس الوزراء: أدعو الطلاب اليابانيين للدراسة في مصر    للمرة الثالثة.. محافظ المنوفية يخفّض درجات القبول ببعض المدارس الفنية    محافظ الإسكندرية يعتمد نتيجة الدور الثاني للشهادة الإعدادية بنسبة نجاح 98.2%    استمرار الموجة الحارة على مراكز وقرى الشرقية    ضربة موجعة لتجار السموم.. إحباط تهريب مخدرات وأسلحة ب350 مليون جنيه في مطروح    إصابة 8 أشخاص في حادث انقلاب سيارة ميكروباص بالفيوم    ارتفاع الكوسة والباذنجان.. أسعار الخضروات والفاكهة في سوق العبور اليوم    عندما تحكمنا الإشعارات    حمزة نمرة: حلمي بالكمال كان بيرهقني جدًا    تحمل إسم الفنان الكبير يحيي الفخراني 1071 فيلم و100 دولة في النسخة الثانية من مهرجان الجامعة البريطانية لأفلام الطلبة    بعد تداعيات الجراحة الثانية.. شقيق أنغام يدعو لها بالشفاء    "حياة كريمة" تقدم خدماتها الطبية المجانية ل 1200 مواطن بالمنيا    «حكاية صوت»    «إيد واحدة»    رعاية القلوب    رئيس هيئة الاعتماد والرقابة الصحية يلتقى رئيس جامعة الإسكندرية    محافظ القاهرة يقرر النزول بدرجة الحد الأدنى لتنسيق القبول بالثانوي العام إلى 217 درجة    التضامن: التدخل السريع يتعامل مع حالات مسنين بلا مأوى    مذكرة تفاهم للتعاون بين «قناة السويس» وحكومة طوكيو في مجال الهيدروجين الأخضر    ويجز يحيي حفلا بمهرجان العلمين الجمعة 22 أغسطس (اعرف شروط الدخول)    تنسيق الدبلومات الفنية 2025 .. كليات ومعاهد دبلوم تجارة 3 سنوات وتوقعات الحد الأدنى للقبول    عيار 21 الآن.. سعر الذهب اليوم الأربعاء 20-8-2025 بعد تراجعه 40 جنيهًا (آخر تحديث رسمي)    الرهائن ال20 والإعمار، ويتكوف يكشف وصفة إنهاء حرب غزة    صعبة وربنا يمنحني القوة، كاظم الساهر يعلن مفاجآت للجمهور قبل حفله بالسعودية (فيديو)    المناعة الذاتية بوابة الشغف والتوازن    أول تعليق من محمد صلاح بعد التتويج بجائزة أفضل لاعب في الدوري الإنجليزي    فلكيا.. موعد المولد النبوي الشريف 2025 في مصر وعدد أيام الإجازة الرسمية للموظفين والبنوك    عيار 21 الآن.. أسعار الذهب والسبائك اليوم الأربعاء 20 أغسطس 2025 بالصاغة بعد آخر انخفاض    الإليزيه: ربط الاعتراف بفلسطين بمعاداة السامية مغالطة خطيرة    مصدر أمني ينفي تداول مكالمة إباحية لشخص يدعي أنه مساعد وزير الداخلية    محافظ شمال سيناء يلتقى رئيس جامعة العريش    حسام المندوه: بيع «وحدت أكتوبر» قانوني.. والأرض تحدد مصير النادي    مصطفى قمر يهنئ عمرو دياب بألبومه الجديد: هعملك أغنية مخصوص    إدانة أممية: إسرائيل تقوّض العمل الإنساني وتقتل 181 إغاثيًا في غزة    المقاولون العرب يهنئ محمد صلاح    تخريج دفعة جديدة من دبلومة العلوم اللاهوتية والكنسية بإكليريكية الإسكندرية بيد قداسة البابا    السيطرة على حريق بأسطح منازل بمدينة الأقصر وإصابة 6 مواطنين باختناقات طفيفة    هل الكلام أثناء الوضوء يبطله؟.. أمين الفتوى يجيب    تعدّى على أبيه دفاعاً عن أمه.. والأم تسأل عن الحكم وأمين الفتوى يرد    كيف تعرف أن الله يحبك؟.. الشيخ خالد الجندي يجيب    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



احذروا من "القناع"
نشر في بوابة أخبار اليوم يوم 11 - 02 - 2014

اكتشف فريق البحوث بكاسبرسكي لاب "القناع" (aka «areto)، وهو تهديد مطور باللغة الاسبانية شارك في عمليات التجسس الالكتروني حول العالم منذ 2007 علي أقل تقدير.
وما يميز القناع هو درجة تعقيد الأدوات المستخدمة من قبل المهاجمين. وتتضمن هذه المجموعة من الأدوات برمجيات خبيثة معقدة للغاية، أدوات التمويه (rootkit)، روبوتات الانترنت البرمجية، نسخ من MAC OS ( وLinux ونسخ من Android وiPad/iPhone (iOS).
ويستهدف "القناع" مؤسسات حكومية، بعثات دبلوماسية وسفارات، شركات تعمل في مجال الطاقة، النفط والغاز، مؤسسات بحثية وناشطين. وشمل البرنامج الخبيث 31 بلدا – من الشرق الأوسط إلى أوروبا وأفريقيا والأمريكيتين.
ويكمن الهدف الرئيسي للمهاجمين في جمع البيانات الحساسة من الأنظمة المصابة، ومن بينها وثائق مكتبية، مفاتيح التشفير المختلفة، إعدادات الشبكة الافتراضية الخصوصية، بيانات الدخول إلى خوادم SSH، ملفات کDP (المستخدمة من قبل عميل سطح المكتب البعيد لفتح الاتصال بالحاسوب تلقائيا).
وقال كوستين رايو، مدير فريق البحث والتحليل العالمي بكاسبرسكي لاب: "هناك عدة أسباب تجعلنا نعتقد أن هذه الحملة ممولة من قبل بلد ما. أولا، لمسنا مستوى عاليا جدا من الحرفية في الإجراءات العملياتية للمجموعة التي تقف وراء الهجمة ومنها إدارة البنية التحتية، إغلاق العملية، تجنب الأعين الفضولية بواسطة قواعد الوصول واستخدام المحو بدلا من حذف ملفات الدخول. وهذه التشكيلة تجعل التهديد يتفوق على Duqu بدرجة تعقيده، ما يجعله أكثر التهديدات تطورا حتى اللحظة".
ولاحظ خبراء كاسبرسكي لاب تهديد Careto العام الماضي لدى تحليلهم لمحاولات استغلال ثغرة في منتج الشركة تم إصلاحها قبل 5 سنوات. وقد وفر البرنامج المستغل للبرمجية الخبيثة إمكانية تجنب الكشف. وبالطبع أثار هذا الوضع اهتمام الخبراء وبدأت بذلك التحريات.
بالنسبة للضحايا، فإن الإصابة ببرنامج Careto قد تكون كارثية. يتسلل هذا البرنامج إلى قنوات الاتصال ويقوم بجمع أكثر البيانات أهمية من حاسوب الضحية. ويصعب الكشف عن هذا البرنامج نظرا إلى قدراته التسللية، الوظائف المدمجمة ووحدات التجسس الالكتروني الإضافية التي يحتوي عليها.
ووفقا لتقرير كاسبرسكي لاب التحليلي، فإن حملة القناع تعتمد على التصيد المستهدف بواسطة الرسائل الالكترونية التي تحتوي على روابط مؤدية إلى مواقع خبيثة. ويتضمن الموقع الخبيث عددا من البرامج المستغلة المصممة لإصابة الزائرين انطلاقا من إعدادات النظام في حواسيبهم. وبعد نجاح عملية الإصابة، يقوم الموقع الخبيث إلى تحويل المستخدم إلى موقع غير خبيث مذكور في الرسالة الالكترونية وقد يكون مقطع فيديو من موقع Youtube أو موقع إخباري.
ووالجدير بالذكر أن مواقع البرامج المستغلة لا تقوم بإصابة الزائرين تلقائيا؛ بدلا من ذلك، يحتفظ المهاجمون بالبرمجيات المستغلة في حافظات مخصصة على الموقع والتي لا يشار إليها بروابط مباشرة، باستثناء الرسائل الالكترونية الخبيثة. أحيانا، يستخدم المهاجمون نطاقات فرعية على المواقع المستغلة لتجلعها تبدو أكثر واقعية. وتحاكي هذه النطاقات الفرعية أقسام مواقع الصحف الأساسية في إسبانيا إلى جانب الصحف الدولية الأخرى على سبيل المثال "The Guardian" و"Washington Post".
ويتوغل البرنامج الخبيث إلى جميع قنوات الاتصال وتجمع البيانات الأكثر أهمية من النظام المصاب. ويعتبر الكشف امرا صعبا للغاية نظرا لقدرات البرنامج الخبيث الاحتيالية. ويعد Careto نظاما مكونا من وحدات عدة؛ إنه يدعم ملفات الوحدات الإضافية وملفات الإعدادات ما يسمح لها بممارسة عدد كبير من الوظائف. بالإضافة إلى الوظائف المدمجة، يستطيع مشغلو Careto تحميل وحدات إضافية وتنفيذ مختلف المهام الخبيثة.
اكتشف فريق البحوث بكاسبرسكي لاب "القناع" (aka «areto)، وهو تهديد مطور باللغة الاسبانية شارك في عمليات التجسس الالكتروني حول العالم منذ 2007 علي أقل تقدير.
وما يميز القناع هو درجة تعقيد الأدوات المستخدمة من قبل المهاجمين. وتتضمن هذه المجموعة من الأدوات برمجيات خبيثة معقدة للغاية، أدوات التمويه (rootkit)، روبوتات الانترنت البرمجية، نسخ من MAC OS ( وLinux ونسخ من Android وiPad/iPhone (iOS).
ويستهدف "القناع" مؤسسات حكومية، بعثات دبلوماسية وسفارات، شركات تعمل في مجال الطاقة، النفط والغاز، مؤسسات بحثية وناشطين. وشمل البرنامج الخبيث 31 بلدا – من الشرق الأوسط إلى أوروبا وأفريقيا والأمريكيتين.
ويكمن الهدف الرئيسي للمهاجمين في جمع البيانات الحساسة من الأنظمة المصابة، ومن بينها وثائق مكتبية، مفاتيح التشفير المختلفة، إعدادات الشبكة الافتراضية الخصوصية، بيانات الدخول إلى خوادم SSH، ملفات کDP (المستخدمة من قبل عميل سطح المكتب البعيد لفتح الاتصال بالحاسوب تلقائيا).
وقال كوستين رايو، مدير فريق البحث والتحليل العالمي بكاسبرسكي لاب: "هناك عدة أسباب تجعلنا نعتقد أن هذه الحملة ممولة من قبل بلد ما. أولا، لمسنا مستوى عاليا جدا من الحرفية في الإجراءات العملياتية للمجموعة التي تقف وراء الهجمة ومنها إدارة البنية التحتية، إغلاق العملية، تجنب الأعين الفضولية بواسطة قواعد الوصول واستخدام المحو بدلا من حذف ملفات الدخول. وهذه التشكيلة تجعل التهديد يتفوق على Duqu بدرجة تعقيده، ما يجعله أكثر التهديدات تطورا حتى اللحظة".
ولاحظ خبراء كاسبرسكي لاب تهديد Careto العام الماضي لدى تحليلهم لمحاولات استغلال ثغرة في منتج الشركة تم إصلاحها قبل 5 سنوات. وقد وفر البرنامج المستغل للبرمجية الخبيثة إمكانية تجنب الكشف. وبالطبع أثار هذا الوضع اهتمام الخبراء وبدأت بذلك التحريات.
بالنسبة للضحايا، فإن الإصابة ببرنامج Careto قد تكون كارثية. يتسلل هذا البرنامج إلى قنوات الاتصال ويقوم بجمع أكثر البيانات أهمية من حاسوب الضحية. ويصعب الكشف عن هذا البرنامج نظرا إلى قدراته التسللية، الوظائف المدمجمة ووحدات التجسس الالكتروني الإضافية التي يحتوي عليها.
ووفقا لتقرير كاسبرسكي لاب التحليلي، فإن حملة القناع تعتمد على التصيد المستهدف بواسطة الرسائل الالكترونية التي تحتوي على روابط مؤدية إلى مواقع خبيثة. ويتضمن الموقع الخبيث عددا من البرامج المستغلة المصممة لإصابة الزائرين انطلاقا من إعدادات النظام في حواسيبهم. وبعد نجاح عملية الإصابة، يقوم الموقع الخبيث إلى تحويل المستخدم إلى موقع غير خبيث مذكور في الرسالة الالكترونية وقد يكون مقطع فيديو من موقع Youtube أو موقع إخباري.
ووالجدير بالذكر أن مواقع البرامج المستغلة لا تقوم بإصابة الزائرين تلقائيا؛ بدلا من ذلك، يحتفظ المهاجمون بالبرمجيات المستغلة في حافظات مخصصة على الموقع والتي لا يشار إليها بروابط مباشرة، باستثناء الرسائل الالكترونية الخبيثة. أحيانا، يستخدم المهاجمون نطاقات فرعية على المواقع المستغلة لتجلعها تبدو أكثر واقعية. وتحاكي هذه النطاقات الفرعية أقسام مواقع الصحف الأساسية في إسبانيا إلى جانب الصحف الدولية الأخرى على سبيل المثال "The Guardian" و"Washington Post".
ويتوغل البرنامج الخبيث إلى جميع قنوات الاتصال وتجمع البيانات الأكثر أهمية من النظام المصاب. ويعتبر الكشف امرا صعبا للغاية نظرا لقدرات البرنامج الخبيث الاحتيالية. ويعد Careto نظاما مكونا من وحدات عدة؛ إنه يدعم ملفات الوحدات الإضافية وملفات الإعدادات ما يسمح لها بممارسة عدد كبير من الوظائف. بالإضافة إلى الوظائف المدمجة، يستطيع مشغلو Careto تحميل وحدات إضافية وتنفيذ مختلف المهام الخبيثة.


انقر هنا لقراءة الخبر من مصدره.