انفجارات في بغداد تزامنًا مع هجوم مسيّرات على منشأة دبلوماسية أمريكية    عاجل| صفارات الإنذار تدوي في إيلات مع وصول رشقة صاروخية إيرانية    غزل المحلة يتقدم على البنك الأهلى بهدف نظيف فى الشوط الأول بالدورى    الأمن يضبط سيدة ونجليها بعد التعدي على جارتهم في العبور    نفوق 10 آلاف دجاجة فى حريق مزرعة دواجن بكفر الشيخ.. صور    إيران تعلن السيادة الجوية الصاروخية على سماء إسرائيل    الفرح تحول لكارثة.. إصابة طفل بطلق ناري خلال حفل زفاف في قنا    أسعار الخضراوات والفاكهة مساء السبت 21 مارس 2026    9 راهبات جديدات بيد البابا تواضروس الثاني لأربعة من أديرة الراهبات    بسبب مصروفات العيد.. مقتل تاجر أخشاب على يد عامل في البحيرة    قصور الثقافة بسوهاج ترسم البهجة على وجوه الأطفال مرضى السرطان في عيد الفطر    هل تزيين المساجد بدعة؟.. أوقاف الإسماعيلية تحسم الجدل    أفضل مشروبات عشبية تساعد على تهدئة المعدة بعد تناول حلويات العيد    بيراميدز يخسر أمام الجيش الملكى بهدفين لهدف ويودع دورى أبطال أفريقيا    تعادل مثير بين المقاولون وبتروجت في الدوري    تشكيل الترجي – تغييرات عديدة من باتريس بوميل لمواجهة الأهلي    التضامن: فى ثانى أيام عيد الفطر المبارك.. فريق التدخل السريع ينقذ سيدة بلا مأوى تعانى من مشكلات صحية خطيرة    الرئيس السيسى يزور البحرين والسعودية تأكيدًا على تضامن مصر الكامل مع دول مجلس التعاون الخليجي    المصرى يعلن تشكيله لمواجهة شباب بلوزداد في الجزائر بالكونفيدرالية    انتصار السيسي تهنئ الأم المصرية بعيدها: مصدر الحب والقوة وصاحبة أعظم رسالة    رئيس مياه الفيوم يتابع ميدانيًا انتظام العمل بمحطات مياه الشرب والصرف الصحي بمركز طامية    خنقه أثناء نومه.. مقتل شاب على يد والده بالدقهلية    خبير طاقة: أسعار النفط قد تقفز إلى 200 دولار حال استمرار إغلاق مضيق هرمز    من هو الشيخ سيد عبد الباري صاحب دعاء "اللهم يارب فاطمة وأبيها" في خطبة العيد؟    حرب إيران تربك خريطة حفلات نجوم الغناء    طارق العكاري: مصر تلعب دور العقل السياسي لمنع انزلاق المنطقة لحرب إقليمية    مبادئ قضائية تحسم الجدل بشأن مدد الجزاءات التأديبية وتأثيرها على الترقيات الوظيفية    مطار القاهرة الدولي يحتفي بالأمهات في عيدهن بأجواء إنسانية مميزة    الصحة: مبادرة فحص المقبلين على الزواج تكشف على 4.7 مليون شاب وفتاة    نتاج جولة أمانة المراكز الطبية بشرق الإسكندرية في ثاني أيام العيد    عبدالرحيم علي: المرحلة المقبلة قد تشهد محاولات مكثفة لتفكيك بنية الشرق الأوسط    توقيف إيراني ورومانية بعد محاولة اختراق قاعدة نووية بريطانية    عاجل.. 3.5 مليون شكوي من المواطنين بسبب خدمات الكهرباء    "مطران طنطا" يفتتح معرض الملابس الصيفي استعدادًا للأعياد    في أول أيام العيد.. خط نجدة الطفل يستقبل 1134 اتصالا و53 بلاغا    كادت أن تتسبب في كارثة.. مشهد صادم لسيارة تتحرك بدون سائق| فيديو    الانتهاء من مشروع إعادة تركيب وترميم بوابة سور الملك رمسيس الثالث شمال معابد الكرنك    محافظ قنا: حملات رقابية لضبط التعديات خلال العيد وإزالة 20 مخالفة بالمحافظة    رئيس جامعة العاصمة يهنئ الأمهات بعيد الأم: أنتن صانعات الأجيال ورمز العطاء    وزير التعليم العالي: تطوير المستشفيات الجامعية والارتقاء بجودة الرعاية والتعليم الطبي    المستشار حامد شعبان سليم يكتب عن : نعم سيظل العيد فى "بقطارس" ..حاجة ثانية !?    حافظ الشاعر يكتب عن :حين تصبح الكاميرا دعاء لا يُرى    رغم تقلبات الطقس.. قلعة قايتباي تستقبل آلاف الزوار في ثاني أيام عيد الفطر    متابعات مفاجئة لوكيل وزارة الشباب والرياضة بالجيزة خلال ثاني أيام عيد الفطر    بعثة منتخب الناشئين تغادر إلى ليبيا استعدادا للمشاركة بتصفيات شمال أفريقيا    سحب 542 رخصة لعدم تركيب الملصق الإلكتروني    الإفتاء: يجوز الجمع بين نية صوم النافلة مع نية صوم قضاء الفرض    دار الإفتاء: الاحتفال بعيد الأم مظهرٌ من مظاهر البر والإحسان    محافظ قنا: تكثيف الرقابة التموينية خلال عيد الفطر.. وتحرير محاضر لمخابز مخالفة    تعرف على مونوريل شرق النيل.. يربط القاهرة بالعاصمة الجديدة    وزارة التضامن: توزيع كعك العيد للفئات الأكثر احتياجا بنقاط الإطعام فى المحافظات    جامعة القاهرة تتقدم بالتهنئة لأمهات مصر بمناسبة عيد الأم    وزير المالية: الأولوية الآن لإتاحة موارد مالية كافية ومستمرة لتلبية الاحتياجات الأساسية للمواطنين    عارضات أزياء يحتفلن باليوم العالمي لمتلازمة داون في بوخارست    زيلينسكي يقدم تعازيه في وفاة البطريرك فيلاريت    طارق لطفي: اللجان الإلكترونية تصنع «الأعلى مشاهدة»| حوار    الشرطة النسائية.. تاريخ من الإنجاز والعطاء المستمر    أليسون يغيب عن قائمة البرازيل أمام فرنسا وكرواتيا    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



احذروا من "القناع"
نشر في بوابة أخبار اليوم يوم 11 - 02 - 2014

اكتشف فريق البحوث بكاسبرسكي لاب "القناع" (aka «areto)، وهو تهديد مطور باللغة الاسبانية شارك في عمليات التجسس الالكتروني حول العالم منذ 2007 علي أقل تقدير.
وما يميز القناع هو درجة تعقيد الأدوات المستخدمة من قبل المهاجمين. وتتضمن هذه المجموعة من الأدوات برمجيات خبيثة معقدة للغاية، أدوات التمويه (rootkit)، روبوتات الانترنت البرمجية، نسخ من MAC OS ( وLinux ونسخ من Android وiPad/iPhone (iOS).
ويستهدف "القناع" مؤسسات حكومية، بعثات دبلوماسية وسفارات، شركات تعمل في مجال الطاقة، النفط والغاز، مؤسسات بحثية وناشطين. وشمل البرنامج الخبيث 31 بلدا – من الشرق الأوسط إلى أوروبا وأفريقيا والأمريكيتين.
ويكمن الهدف الرئيسي للمهاجمين في جمع البيانات الحساسة من الأنظمة المصابة، ومن بينها وثائق مكتبية، مفاتيح التشفير المختلفة، إعدادات الشبكة الافتراضية الخصوصية، بيانات الدخول إلى خوادم SSH، ملفات کDP (المستخدمة من قبل عميل سطح المكتب البعيد لفتح الاتصال بالحاسوب تلقائيا).
وقال كوستين رايو، مدير فريق البحث والتحليل العالمي بكاسبرسكي لاب: "هناك عدة أسباب تجعلنا نعتقد أن هذه الحملة ممولة من قبل بلد ما. أولا، لمسنا مستوى عاليا جدا من الحرفية في الإجراءات العملياتية للمجموعة التي تقف وراء الهجمة ومنها إدارة البنية التحتية، إغلاق العملية، تجنب الأعين الفضولية بواسطة قواعد الوصول واستخدام المحو بدلا من حذف ملفات الدخول. وهذه التشكيلة تجعل التهديد يتفوق على Duqu بدرجة تعقيده، ما يجعله أكثر التهديدات تطورا حتى اللحظة".
ولاحظ خبراء كاسبرسكي لاب تهديد Careto العام الماضي لدى تحليلهم لمحاولات استغلال ثغرة في منتج الشركة تم إصلاحها قبل 5 سنوات. وقد وفر البرنامج المستغل للبرمجية الخبيثة إمكانية تجنب الكشف. وبالطبع أثار هذا الوضع اهتمام الخبراء وبدأت بذلك التحريات.
بالنسبة للضحايا، فإن الإصابة ببرنامج Careto قد تكون كارثية. يتسلل هذا البرنامج إلى قنوات الاتصال ويقوم بجمع أكثر البيانات أهمية من حاسوب الضحية. ويصعب الكشف عن هذا البرنامج نظرا إلى قدراته التسللية، الوظائف المدمجمة ووحدات التجسس الالكتروني الإضافية التي يحتوي عليها.
ووفقا لتقرير كاسبرسكي لاب التحليلي، فإن حملة القناع تعتمد على التصيد المستهدف بواسطة الرسائل الالكترونية التي تحتوي على روابط مؤدية إلى مواقع خبيثة. ويتضمن الموقع الخبيث عددا من البرامج المستغلة المصممة لإصابة الزائرين انطلاقا من إعدادات النظام في حواسيبهم. وبعد نجاح عملية الإصابة، يقوم الموقع الخبيث إلى تحويل المستخدم إلى موقع غير خبيث مذكور في الرسالة الالكترونية وقد يكون مقطع فيديو من موقع Youtube أو موقع إخباري.
ووالجدير بالذكر أن مواقع البرامج المستغلة لا تقوم بإصابة الزائرين تلقائيا؛ بدلا من ذلك، يحتفظ المهاجمون بالبرمجيات المستغلة في حافظات مخصصة على الموقع والتي لا يشار إليها بروابط مباشرة، باستثناء الرسائل الالكترونية الخبيثة. أحيانا، يستخدم المهاجمون نطاقات فرعية على المواقع المستغلة لتجلعها تبدو أكثر واقعية. وتحاكي هذه النطاقات الفرعية أقسام مواقع الصحف الأساسية في إسبانيا إلى جانب الصحف الدولية الأخرى على سبيل المثال "The Guardian" و"Washington Post".
ويتوغل البرنامج الخبيث إلى جميع قنوات الاتصال وتجمع البيانات الأكثر أهمية من النظام المصاب. ويعتبر الكشف امرا صعبا للغاية نظرا لقدرات البرنامج الخبيث الاحتيالية. ويعد Careto نظاما مكونا من وحدات عدة؛ إنه يدعم ملفات الوحدات الإضافية وملفات الإعدادات ما يسمح لها بممارسة عدد كبير من الوظائف. بالإضافة إلى الوظائف المدمجة، يستطيع مشغلو Careto تحميل وحدات إضافية وتنفيذ مختلف المهام الخبيثة.
اكتشف فريق البحوث بكاسبرسكي لاب "القناع" (aka «areto)، وهو تهديد مطور باللغة الاسبانية شارك في عمليات التجسس الالكتروني حول العالم منذ 2007 علي أقل تقدير.
وما يميز القناع هو درجة تعقيد الأدوات المستخدمة من قبل المهاجمين. وتتضمن هذه المجموعة من الأدوات برمجيات خبيثة معقدة للغاية، أدوات التمويه (rootkit)، روبوتات الانترنت البرمجية، نسخ من MAC OS ( وLinux ونسخ من Android وiPad/iPhone (iOS).
ويستهدف "القناع" مؤسسات حكومية، بعثات دبلوماسية وسفارات، شركات تعمل في مجال الطاقة، النفط والغاز، مؤسسات بحثية وناشطين. وشمل البرنامج الخبيث 31 بلدا – من الشرق الأوسط إلى أوروبا وأفريقيا والأمريكيتين.
ويكمن الهدف الرئيسي للمهاجمين في جمع البيانات الحساسة من الأنظمة المصابة، ومن بينها وثائق مكتبية، مفاتيح التشفير المختلفة، إعدادات الشبكة الافتراضية الخصوصية، بيانات الدخول إلى خوادم SSH، ملفات کDP (المستخدمة من قبل عميل سطح المكتب البعيد لفتح الاتصال بالحاسوب تلقائيا).
وقال كوستين رايو، مدير فريق البحث والتحليل العالمي بكاسبرسكي لاب: "هناك عدة أسباب تجعلنا نعتقد أن هذه الحملة ممولة من قبل بلد ما. أولا، لمسنا مستوى عاليا جدا من الحرفية في الإجراءات العملياتية للمجموعة التي تقف وراء الهجمة ومنها إدارة البنية التحتية، إغلاق العملية، تجنب الأعين الفضولية بواسطة قواعد الوصول واستخدام المحو بدلا من حذف ملفات الدخول. وهذه التشكيلة تجعل التهديد يتفوق على Duqu بدرجة تعقيده، ما يجعله أكثر التهديدات تطورا حتى اللحظة".
ولاحظ خبراء كاسبرسكي لاب تهديد Careto العام الماضي لدى تحليلهم لمحاولات استغلال ثغرة في منتج الشركة تم إصلاحها قبل 5 سنوات. وقد وفر البرنامج المستغل للبرمجية الخبيثة إمكانية تجنب الكشف. وبالطبع أثار هذا الوضع اهتمام الخبراء وبدأت بذلك التحريات.
بالنسبة للضحايا، فإن الإصابة ببرنامج Careto قد تكون كارثية. يتسلل هذا البرنامج إلى قنوات الاتصال ويقوم بجمع أكثر البيانات أهمية من حاسوب الضحية. ويصعب الكشف عن هذا البرنامج نظرا إلى قدراته التسللية، الوظائف المدمجمة ووحدات التجسس الالكتروني الإضافية التي يحتوي عليها.
ووفقا لتقرير كاسبرسكي لاب التحليلي، فإن حملة القناع تعتمد على التصيد المستهدف بواسطة الرسائل الالكترونية التي تحتوي على روابط مؤدية إلى مواقع خبيثة. ويتضمن الموقع الخبيث عددا من البرامج المستغلة المصممة لإصابة الزائرين انطلاقا من إعدادات النظام في حواسيبهم. وبعد نجاح عملية الإصابة، يقوم الموقع الخبيث إلى تحويل المستخدم إلى موقع غير خبيث مذكور في الرسالة الالكترونية وقد يكون مقطع فيديو من موقع Youtube أو موقع إخباري.
ووالجدير بالذكر أن مواقع البرامج المستغلة لا تقوم بإصابة الزائرين تلقائيا؛ بدلا من ذلك، يحتفظ المهاجمون بالبرمجيات المستغلة في حافظات مخصصة على الموقع والتي لا يشار إليها بروابط مباشرة، باستثناء الرسائل الالكترونية الخبيثة. أحيانا، يستخدم المهاجمون نطاقات فرعية على المواقع المستغلة لتجلعها تبدو أكثر واقعية. وتحاكي هذه النطاقات الفرعية أقسام مواقع الصحف الأساسية في إسبانيا إلى جانب الصحف الدولية الأخرى على سبيل المثال "The Guardian" و"Washington Post".
ويتوغل البرنامج الخبيث إلى جميع قنوات الاتصال وتجمع البيانات الأكثر أهمية من النظام المصاب. ويعتبر الكشف امرا صعبا للغاية نظرا لقدرات البرنامج الخبيث الاحتيالية. ويعد Careto نظاما مكونا من وحدات عدة؛ إنه يدعم ملفات الوحدات الإضافية وملفات الإعدادات ما يسمح لها بممارسة عدد كبير من الوظائف. بالإضافة إلى الوظائف المدمجة، يستطيع مشغلو Careto تحميل وحدات إضافية وتنفيذ مختلف المهام الخبيثة.


انقر هنا لقراءة الخبر من مصدره.