الرئيسية
السياسية
الاقتصادية
الدولية
الرياضية
الاجتماعية
الثقافية
الدينية
الصحية
بالفيديو
قائمة الصحف
25 يناير
الأخبار
الأسبوع أونلاين
الأهالي
الأهرام الاقتصادي
الأهرام العربي
الأهرام المسائي
الأهرام اليومي
الأيام المصرية
البداية الجديدة
الإسماعيلية برس
البديل
البوابة
التحرير
التغيير
التغيير الإلكترونية
الجريدة
الجمعة
الجمهورية
الدستور الأصلي
الزمان المصري
الشروق الجديد
الشروق الرياضي
الشعب
الصباح
الصعيد أون لاين
الطبيب
العالم اليوم
الفجر
القاهرة
الكورة والملاعب
المراقب
المساء
المستقبل
المسائية
المشهد
المصدر
المصري اليوم
المصريون
الموجز
النهار
الواقع
الوادي
الوطن
الوفد
اليوم السابع
أخبار الأدب
أخبار الحوادث
أخبار الرياضة
أخبار الزمالك
أخبار السيارات
أخبار النهاردة
أخبار اليوم
أخبار مصر
أكتوبر
أموال الغد
أهرام سبورت
أهل مصر
آخر ساعة
إيجي برس
بص وطل
بوابة الأهرام
بوابة الحرية والعدالة
بوابة الشباب
بوابة أخبار اليوم
جود نيوز
روزاليوسف الأسبوعية
روزاليوسف اليومية
رياضة نت
ستاد الأهلي
شباب مصر
شبكة رصد الإخبارية
شمس الحرية
شموس
شوطها
صباح الخير
صدى البلد
صوت الأمة
صوت البلد
عقيدتي
في الجول
فيتو
كلمتنا
كورابيا
محيط
مصراوي
مجموعة البورصة المصرية
مصر الآن
مصر الجديدة
منصورة نيوز
ميدان البحيرة
نقطة ضوء
نهضة مصر
وكالة الأخبار العربية
وكالة أنباء أونا
ياللاكورة
موضوع
كاتب
منطقة
Masress
سعر الدولار في البنوك المصرية اليوم الاثنين 9 يونيو 2025
سعر الريال القطرى اليوم الإثنين 9-6-2025
إسرائيل تستجوب ناشطى سفينة مادلين فى قاعدة أسدود
استشهاد 8 فلسطينيين جراء إطلاق الاحتلال النار على المنتظرين للمساعدات غرب رفح
مباريات اليوم.. تصفيات أوروبا لمونديال 2026
ضحى بحياته لإنقاذ الآلاف.. الحزن يخيم على الدقهلية بعد دفن شهيد الشهامة
إستمرار الموجة شديدة الحرارة بالأقصر اليوم رابع أيام العيد
أمن "الحج" بالمدينة: جاهزون لاستقبال الحجاج القادمين من مكة
وداع بطعم الدموع.. الحجاج يطوفون حول الكعبة بقلوب خاشعة
سيو ستورم قائدة فريق Fantastic Four في النسخة الجديدة للفيلم
براتب 9400 ..إعلان 135 وظيفة شاغرة في قطاع الصيدلة و تسويق الأدوية
ياسمين صبري: لا ألتفت للمنافسة.. و"ضل حيطة" قصة تمس واقع الكثير من الفتيات
استقرار أسعار النفط قبل المحادثات التجارية بين أمريكا والصين
عاهل الأردن يؤكد ضرورة تكثيف الجهود للتوصل لتهدئة شاملة بفلسطين
موعد ورابط نتيجة الصف الأول الإعدادي الترم الثاني 2025 القاهرة وباقي المحافظات
بكام الطن؟.. أسعار الأرز الشعير والأبيض اليوم الإثنين 9 يونيو 2025 في أسواق الشرقية
حديد عز يتجاوز 39 ألف جنيه.. أسعار الحديد والأسمنت اليوم الاثنين 9-6-2025
لأول مرة.. رحمة أحمد تكشف كواليس مشاهد ابنها ب«80 باكو» (فيديو)
الجيش الروسي يسقط 24 مسيرة أوكرانية
«بخلاف كون اللقاء وديا».. ريبيرو يكشف سبب عدم الدفع بتشكيل أساسي ضد باتشوكا
ليفاندوفسكي: لن ألعب لمنتخب بولندا تحت قيادة المدرب الحالي
قوارب سريعة تحاصر سفينة مادلين وتطالب نشطاءها برفع أيديهم قبل اعتقالهم
الاحتجاجات تتصاعد في لوس أنجلوس بعد نشر قوات الحرس الوطني
6 مواجهات في تصفيات كأس العالم.. جدول مباريات اليوم والقنوات الناقلة
صحة المنيا: 21 مصابًا ب"اشتباه تسمم" يغادرون المستشفى بعد تلقي الرعاية
الحبس والغرامة لعدم تسجيل الشقق والمحال المؤجرة
"لن يعود حيا" .."أبو عبيدة" يكشف محاصرة الاحتلال لمكان تواجد أسير إسرائيلي
نقابة الأطباء بعد واقعة طبيب عيادة قوص: نؤكد احترامنا الكامل للمرضى
لاعب إسبانيا يتحسر على خسارة دوري الأمم الأوروبية أمام البرتغال
طريقة عمل طاجن اللحم بالبصل في الفرن
المنيا: وجبة مسمومة تنقل 35 شخصا إلى المستشفى في ملوي
«أسطول الحرية»: القوات الإسرائيلية تختطف المتطوعين على السفينة «مادلين»
ضحى بحياته لإنقاذ المدينة.. مدير مصنع "يوتوبيا فارما" يتبرع بنصف مليون جنيه لأسرة سائق العاشر من رمضان
اتحاد العمال: مصر فرضت حضورها في مؤتمر العمل الدولي بجنيف
الخميس المقبل.. ستاد السلام يستضيف مباراتي الختام في كأس الرابطة
وفاة شخص إثر إصابته بطلقٍ ناري بالرأس في مشاجرة بالفيوم
غادر مصابا أمام باتشوكا.. جراديشار يثير قلق الأهلي قبل كأس العالم للأندية
باتشوكا يهزم الأهلي بركلات الترجيح في البروفة الأخيرة قبل مونديال الأندية
أوربان يتعهد بالاحتفال حال انتخاب لوبان رئيسة لفرنسا
وزارة الأوقاف تقيم أمسية ثقافية بمسجد العلي العظيم
حركة القطارات| 90 دقيقة متوسط تأخيرات «بنها وبورسعيد» الاثنين 9 يونيو
بعد تصديق الرئيس السيسي.. تعرف على عدد مقاعد الفردي والقائمة لمجلسي النواب والشيوخ بالمحافظات بانتخابات 2025
بدون كيماويات.. طرق فعالة وطبيعية للتخلص من النمل
مكسل بعد إجازة العيد؟ إليك نصائح للاستعداد نفسيًا للعودة إلى العمل
تامر عاشور: أتمنى تقديم دويتو مع أصالة وشيرين
فسحة العيد في المنصورة.. شارع قناة السويس أبرز الأماكن
أسماء ضحايا حادث انقلاب ميكروباص ترعة الدقهلية
4 أبراج «بيشوفوا الأشباح في الليل».. فضوليون ينجذبون للأسرار والحكايات الغريبة
بشكل مفاجئ .. إلغاء حفل لؤي على مسرح محمد عبد الوهاب بالإسكندرية
مكونات بسيطة تخلصك من رائحة الأضاحي داخل منزلك.. متوفرة لدى العطار
وكيل صحة سوهاج: تقديم الخدمة الطبية ل8 آلاف و866 مواطنا مؤخرًا بمستشفيات المحافظة
حدث بالفن | شيماء سعيد تستعيد بناتها وحلا شيحة تحلم ب يوم القيامة
تعديلات تشريعية جديدة.. الدولة تعزز التمثيل النيابي للشباب والمرأة وذوي الهمم
خالد عيش: خروج مصر من قائمة ملاحظات العمل الدولية للعام الرابع يعكس الالتزام بالمعايير الدولية
فضيلة الإمام الأكبر
5 أيام يحرم صومها تعرف عليها من دار الإفتاء
هل يجوز الاشتراك في الأضحية بعد ذبحها؟.. واقعة نادرة يكشف حكمها عالم أزهري
من قلب الحرم.. الحجاج يعايدون أحبتهم برسائل من أطهر بقاع الأرض
شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.
موافق
"جرابيت".. سرقت 10 الاف ملف!!
شيماء قنديل
نشر في
بوابة أخبار اليوم
يوم 02 - 06 - 2015
اكتشفت كاسبرسكي لاب حملة تجسس إلكتروني جديدة تسمى"جرابيت"، وتستهدف الشركات، حيث استطاعت سرقةحوالي 10.000ملفا من الشركات الصغيرة/المتوسطة التي كانت في معظمها تتخذ من تايلند والهند والولايات
المتحدة
مقرا لها، وشملت قائمة القطاعات التي تم استهدافها المواد الكيميائية وتكنولوجيا النانو والتعليم والزراعة والإعلام والبناء وغيرها.
وقد كانت
الإمارات
العربية
المتحدة
، وألمانيا، وكندا، وفرنسا، والنمسا، وسريلانكا وتشيلي وبلجيكا
والإمارات
من بين البلدان الأخرى التي تأثرت بهذه الحملة أيضاً.
وقال ايدو نوار، باحث أمني أول وعضو في فريق الأبحاث والتحليل العالمي في كاسبرسكي لاب، نرى هنالك الكثير من حملات التجسس التي تركز على الشركات والمؤسسات الحكومية وغيرها من الهيئات رفيعة المستوى، ولكن كان من النادر أن نجد الشركات الصغيرة والمتوسطة الحجم ضمن القوائم المستهدفة. لقد أثبتت حملة جرابيت انها ليست مجرد حملة تجسس عادية. ففي عالم الانترنت من الممكن أن تكون كل مؤسسة بمفردها، سواء كانت تمتلك المال أو المعلومات أو النفوذ السياسي، ذات فائدة محتملة لهذا القرصان أو ذاك. ولاتزال هجمات جرابيت نشطة، ومن المهم للغاية أن تتحقق من الشبكة الخاصة بك للتأكد من أنها آمنة. فبتاريخ 15 مايو تم اكتشاف برنامج مسجل ضربات المفاتيح البسيط 'جرابيت' الذي كان يحتوي على بيانات الدخول الخاصة بالآلاف من حسابات الضحايا الذين تم التجسس عليهم من خلال مئات نظم الحاسوب المصابة، لذا ينبغي عدم الاستهانة بهذا التهديد."
تبدأ العدوى عندما يستلم المستخدم في إحدى الشركات التجارية رسالة بالبريد الالكتروني مع أحد المرفقات الذي يبدو وكأنه ملف Microsoft Office Word (مستند). يوافق المستخدم على تحميل الملف ويتم دسّ برنامج التجسس إلى الجهاز من خلال خادم بعيد تكون المجموعة قد قامت باختراقه ليكون بمثابة مركز للبرمجيات الخبيثة. يقوم المهاجمون بالسيطرة على ضحاياهم باستخدام برنامج مسجل ضربات المفاتيح HawkEye، وهو أداة تجسس تجارية من HawkEyeProducts، مع وحدة تعريف نموذجية تحتوي على عدد من أدوات الإدارة عن بعد.
لتوضيح حجم العملية، كشفت كاسبرسكي لاب بأن برنامج مسجل ضربات المفاتيح التجسسي المثبت في إحدى خوادم التحكم والسيطرة كان قادراً على سرقة 2887 كلمة مرور و 1053 رسالة بريد إلكتروني و 3023 من أسماء المستخدمين من 4928 مضيفا مختلفا، داخليا وخارجيا، بما في ذلك Outlook وFacebook و Skype وبريد Google وPinterest و Yahoo و LinkedIn و Twitter بالإضافة إلى الحسابات المصرفية وغيرها.
مجموعة غير منتظمة من مجرمي الإنترنت
إن الجهة التي تقف وراء تهديد"جرابيت" لا يتخذالخطوات الكافية لإخفاء نشاطها: بعض العينات الخبيثة استخدمت من خلال نفس الخادم المضيف، وحتى نفس بيانات الدخول على الحسابات، مما يقوض الأمن الذاتي لتلك الحملات، هذا من جهة. ومن الجهة الأخرى، يستخدم المهاجمون تقنيات تخفيف قوية لاستمرار إخفاء شفراتهم عن أعين المحللين. هذا يدفع كاسبرسكي لاب للاعتقاد بأن وراء هذه العملية التجسسية مجموعة غير منتظمة تضم بعض الأعضاء من ذوي الخبرة الفنية وأن تلك المجموعة ركزت فقط على أنه لا يمكن تعقبها مقارنة مع غيرها من المجموعات. وتشير تحاليل الخبراء إلى أن من قام ببرمجة الهجمات الخبيثة لم يكتب كل الشفرات من البداية.
© 2015 Microsoft Terms Privacy & cookies Developers English (
United States
)
اكتشفت كاسبرسكي لاب حملة تجسس إلكتروني جديدة تسمى"جرابيت"، وتستهدف الشركات، حيث استطاعت سرقةحوالي 10.000ملفا من الشركات الصغيرة/المتوسطة التي كانت في معظمها تتخذ من تايلند والهند والولايات
المتحدة
مقرا لها، وشملت قائمة القطاعات التي تم استهدافها المواد الكيميائية وتكنولوجيا النانو والتعليم والزراعة والإعلام والبناء وغيرها.
وقد كانت
الإمارات
العربية
المتحدة
، وألمانيا، وكندا، وفرنسا، والنمسا، وسريلانكا وتشيلي وبلجيكا
والإمارات
من بين البلدان الأخرى التي تأثرت بهذه الحملة أيضاً.
وقال ايدو نوار، باحث أمني أول وعضو في فريق الأبحاث والتحليل العالمي في كاسبرسكي لاب، نرى هنالك الكثير من حملات التجسس التي تركز على الشركات والمؤسسات الحكومية وغيرها من الهيئات رفيعة المستوى، ولكن كان من النادر أن نجد الشركات الصغيرة والمتوسطة الحجم ضمن القوائم المستهدفة. لقد أثبتت حملة جرابيت انها ليست مجرد حملة تجسس عادية. ففي عالم الانترنت من الممكن أن تكون كل مؤسسة بمفردها، سواء كانت تمتلك المال أو المعلومات أو النفوذ السياسي، ذات فائدة محتملة لهذا القرصان أو ذاك. ولاتزال هجمات جرابيت نشطة، ومن المهم للغاية أن تتحقق من الشبكة الخاصة بك للتأكد من أنها آمنة. فبتاريخ 15 مايو تم اكتشاف برنامج مسجل ضربات المفاتيح البسيط 'جرابيت' الذي كان يحتوي على بيانات الدخول الخاصة بالآلاف من حسابات الضحايا الذين تم التجسس عليهم من خلال مئات نظم الحاسوب المصابة، لذا ينبغي عدم الاستهانة بهذا التهديد."
تبدأ العدوى عندما يستلم المستخدم في إحدى الشركات التجارية رسالة بالبريد الالكتروني مع أحد المرفقات الذي يبدو وكأنه ملف Microsoft Office Word (مستند). يوافق المستخدم على تحميل الملف ويتم دسّ برنامج التجسس إلى الجهاز من خلال خادم بعيد تكون المجموعة قد قامت باختراقه ليكون بمثابة مركز للبرمجيات الخبيثة. يقوم المهاجمون بالسيطرة على ضحاياهم باستخدام برنامج مسجل ضربات المفاتيح HawkEye، وهو أداة تجسس تجارية من HawkEyeProducts، مع وحدة تعريف نموذجية تحتوي على عدد من أدوات الإدارة عن بعد.
لتوضيح حجم العملية، كشفت كاسبرسكي لاب بأن برنامج مسجل ضربات المفاتيح التجسسي المثبت في إحدى خوادم التحكم والسيطرة كان قادراً على سرقة 2887 كلمة مرور و 1053 رسالة بريد إلكتروني و 3023 من أسماء المستخدمين من 4928 مضيفا مختلفا، داخليا وخارجيا، بما في ذلك Outlook وFacebook و Skype وبريد Google وPinterest و Yahoo و LinkedIn و Twitter بالإضافة إلى الحسابات المصرفية وغيرها.
مجموعة غير منتظمة من مجرمي الإنترنت
إن الجهة التي تقف وراء تهديد"جرابيت" لا يتخذالخطوات الكافية لإخفاء نشاطها: بعض العينات الخبيثة استخدمت من خلال نفس الخادم المضيف، وحتى نفس بيانات الدخول على الحسابات، مما يقوض الأمن الذاتي لتلك الحملات، هذا من جهة. ومن الجهة الأخرى، يستخدم المهاجمون تقنيات تخفيف قوية لاستمرار إخفاء شفراتهم عن أعين المحللين. هذا يدفع كاسبرسكي لاب للاعتقاد بأن وراء هذه العملية التجسسية مجموعة غير منتظمة تضم بعض الأعضاء من ذوي الخبرة الفنية وأن تلك المجموعة ركزت فقط على أنه لا يمكن تعقبها مقارنة مع غيرها من المجموعات. وتشير تحاليل الخبراء إلى أن من قام ببرمجة الهجمات الخبيثة لم يكتب كل الشفرات من البداية.
© 2015 Microsoft Terms Privacy & cookies Developers English (
United States
)
انقر
هنا
لقراءة الخبر من مصدره.
مواضيع ذات صلة
«كاسبرسكي لاب» تكتشف حملة التجسس الإلكتروني «جرابيت»
"Kaspersky" تكتشف حملة التجسس على "grabit1"
كاسبرسكي تدشن حملة لحماية المنظمات الدبلوماسية
كاسبرسكي لاب تحلل حملة تجسس الكتروني نشطة تستهدف مؤسسات في كوريا الجنوبية
كاسبرسكى لاب تحلل حملة تجسس إلكترونى تستهدف كوريا الجنوبية
أبلغ عن إشهار غير لائق