الذهب والديون ومؤشر الخوف.. وإرهاصات العام الجديد    حزب حماة الوطن: مصر أعادت إحياء القضية الفلسطينية ونجحت في حشد القوى العالمية    إن تذاكر تنجح.. مبروك    ترامب والأصدقاء العرب وراء حضور رئيس الفيفا لقمة شرم الشيخ لإنهاء الحرب في غزة    مصرع أم وإصابة أبنائها في حادث تصادم مأساوي بين ملاكي وكارو بوسط مطروح    تأجيل استئناف المتهم بقتل مالك مقهى أسوان على حكم إعدامه ل16 ديسمبر المقبل    أغنية على الممر    محافظ الجيزة: إحياء منطقة نزلة السمان كمقصد سياحي وثقافي عالمي    رئيس الطائفة الإنجيلية: مصر تؤكد ريادتها في ترسيخ السلام بقمة شرم الشيخ    نقابة الأطباء: حبس المعتدين على طبيب سوهاج العام 4 أيام على ذمة التحقيقات    ساب أكل عيشه وجري ينقذهم.. ميخائيل عياد يكشف تفاصيل سقوط تروسيكل محمل بطلاب مدارس في الترعة    تعليم الجيزة: تسليم أجهزة التابلت لطلاب الصف الأول الثانوي خلال 24 ساعة    لاعب يد بالأهلي: نحترم جميع المنافسين ببطولة إفريقيا.. وهدفنا الفوز باللقب    هل الحزن علامة ضعف؟.. أمين الفتوى يجيب    روتين صباحي يعزز صفاء الذهن قبل العمل أو المدرسة    رابط استيفاء النموذج الإلكتروني للمخاطبين بقانون الإيجار القديم    خبير استراتيجي ل"كلمة أخيرة": تصريحات ترامب تهدف لإعادة ترسيم الحدود    12 عرضا مسرحيا.. برنامج ملتقى شباب المخرجين بمسرحى السامر وروض الفرج    تأييد السجن 3 سنوات ل5 خطفوا شابين وأجبروهما على ارتداء ملابس نسائية بالصف    هل يجوز إخراج زكاة الذهب للأقارب؟ .. عضو بمركز الأزهر تجيب    الجبلي: الزراعة تشهد طفرة غير مسبوقة بدعم من الرئيس السيسي    وكيل الصحة بالمنوفية: إنشاء صندوق لتلقي الشكاوى داخل المستشفيات    مدير مستشفى كفر الشيخ العام يحيل واقعة إعداد موظفات لإفطار جماعي للتحقيق    هل تنفَّذ وصيّة الميت بمنع شخص من جنازته؟.. أمين الفتوى يُجيب    انطلاق الدورة الرابعة من معرض الأقصر للكتاب.. و«شمس الدين الحجاجي» شخصية العام    وزير خارجية النرويج: قمة شرم الشيخ للسلام محطة بالغة الأهمية    محافظ المنوفية يتابع منظومة التصالح على مخالفات البناء وتقنين أراضي أملاك الدولة    الرئيس السيسي يبحث تعزيز العلاقات الثنائية مع إيطاليا في مختلف المجالات    المجلس الإعلامي الأوروبي يدين مقتل الصحفيين في غزة    رئيس جامعة بني سويف التكنولوجية يستقبل وفد المعهد الكوري للاقتصاد الصناعي والتجارة    حسن الدفراوي: منافسات المياه المفتوحة في بطولك العالم صعبة    إحالة العاملين المتغيبين في مركز الرعاية الأولية بالعريش للتحقيق بعد زيارة مفاجئة    بيطري الإسماعيلية يشرف على ذبح 1646 رأس ماشية و2 مليون طائر    التوربينات تعمل بشكل محدود، خبير يكشف تأثير زلازل إثيوبيا ال7 على سد النهضة    تكريم أفضل طلاب الجامعات الملتحقين ببرنامج التدريب الصيفي بوزارة الرى    أحمد ياسر يعتذر لطارق مصطفى بعد تصريحاته الأخيرة: حصل سوء فهم    محافظة بورسعيد: جارٍ السيطرة على حريق بمخزنين للمخلفات بمنطقة الشادوف    ضبط صانع محتوى في الإسكندرية نشر فيديوهات بألفاظ خادشة لتحقيق أرباح    برلماني: قمة شرم الشيخ تؤكد أن مصر تظل منبرًا للحوار ومقرًا للسلام العالمي    مدبولي يُتابع مشروع إنشاء القوس الغربي لمحور اللواء عُمر سليمان بالإسكندرية    فيديو توضيحى لخطوات تقديم طلب الحصول علي سكن بديل لأصحاب الإيجارات القديمة    استبعاد لياو من المشاركة مع البرتغال ضد المجر فى تصفيات كأس العالم    خالد جلال ضيف بودكاست كلام فى السينما مع عصام زكريا الليلة على الوثائقية    هتافات وتكبير فى تشييع جنازة الصحفى الفلسطيني صالح الجعفراوى.. فيديو    محدش يعرف حاجة عنهم.. 5 أبراج تكتم أسرارها وخطوات حياتها عن الناس    10 آلاف سائح و20 مليون دولار.. حفل Anyma أمام الأهرامات ينعش السياحة المصرية    ضبط 9 متهمين وتشكيل عصابي تخصصوا في سرقات السيارات والدراجات والبطاريات بالقاهرة    محافظ القاهرة: تكثيف أعمال الرقابة علي كافة السلع وضبط الأسواق    ماكرون: سنلعب دورا في مستقبل قطاع غزة بالتعاون مع السلطة الفلسطينية    محمد رمضان يوجّه رسالة تهنئة ل«لارا ترامب» في عيد ميلادها    تعرف على مواقيت الصلاة اليوم الاثنين 13-10-2025 في محافظة قنا    إعلان أسماء مرشحي القائمة الوطنية بانتخابات مجلس النواب 2025 بمحافظة الفيوم    تشكيل منتخب فرنسا المتوقع أمام آيسلندا في تصفيات كأس العالم 2026    استبعاد فيران توريس من معسكر منتخب إسبانيا قبل مواجهة بلغاريا    مصطفى شوبير: لا خلاف مع الشناوي.. ومباريات التصفيات ليست سهلة كما يظن البعض    رئيس «الرعاية الصحية» يتفقد مجمع الفيروز بجنوب سيناء استعدادًا لقمة شرم الشيخ    طريقة تحميل صحيفة أحوال المعلمين 2025 بصيغة PDF من موقع الوزارة (رابط مباشر)    سعد خلف يكتب: السلاح الروسى الجديد.. رسالة للردع أم تجديد لدعوة التفاوض؟    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



"جرابيت".. سرقت 10 الاف ملف!!
نشر في بوابة أخبار اليوم يوم 02 - 06 - 2015

اكتشفت كاسبرسكي لاب حملة تجسس إلكتروني جديدة تسمى"جرابيت"، وتستهدف الشركات، حيث استطاعت سرقةحوالي 10.000ملفا من الشركات الصغيرة/المتوسطة التي كانت في معظمها تتخذ من تايلند والهند والولايات المتحدة مقرا لها، وشملت قائمة القطاعات التي تم استهدافها المواد الكيميائية وتكنولوجيا النانو والتعليم والزراعة والإعلام والبناء وغيرها.
وقد كانت الإمارات العربية المتحدة، وألمانيا، وكندا، وفرنسا، والنمسا، وسريلانكا وتشيلي وبلجيكا والإمارات من بين البلدان الأخرى التي تأثرت بهذه الحملة أيضاً.
وقال ايدو نوار، باحث أمني أول وعضو في فريق الأبحاث والتحليل العالمي في كاسبرسكي لاب، نرى هنالك الكثير من حملات التجسس التي تركز على الشركات والمؤسسات الحكومية وغيرها من الهيئات رفيعة المستوى، ولكن كان من النادر أن نجد الشركات الصغيرة والمتوسطة الحجم ضمن القوائم المستهدفة. لقد أثبتت حملة جرابيت انها ليست مجرد حملة تجسس عادية. ففي عالم الانترنت من الممكن أن تكون كل مؤسسة بمفردها، سواء كانت تمتلك المال أو المعلومات أو النفوذ السياسي، ذات فائدة محتملة لهذا القرصان أو ذاك. ولاتزال هجمات جرابيت نشطة، ومن المهم للغاية أن تتحقق من الشبكة الخاصة بك للتأكد من أنها آمنة. فبتاريخ 15 مايو تم اكتشاف برنامج مسجل ضربات المفاتيح البسيط 'جرابيت' الذي كان يحتوي على بيانات الدخول الخاصة بالآلاف من حسابات الضحايا الذين تم التجسس عليهم من خلال مئات نظم الحاسوب المصابة، لذا ينبغي عدم الاستهانة بهذا التهديد."
تبدأ العدوى عندما يستلم المستخدم في إحدى الشركات التجارية رسالة بالبريد الالكتروني مع أحد المرفقات الذي يبدو وكأنه ملف Microsoft Office Word (مستند). يوافق المستخدم على تحميل الملف ويتم دسّ برنامج التجسس إلى الجهاز من خلال خادم بعيد تكون المجموعة قد قامت باختراقه ليكون بمثابة مركز للبرمجيات الخبيثة. يقوم المهاجمون بالسيطرة على ضحاياهم باستخدام برنامج مسجل ضربات المفاتيح HawkEye، وهو أداة تجسس تجارية من HawkEyeProducts، مع وحدة تعريف نموذجية تحتوي على عدد من أدوات الإدارة عن بعد.
لتوضيح حجم العملية، كشفت كاسبرسكي لاب بأن برنامج مسجل ضربات المفاتيح التجسسي المثبت في إحدى خوادم التحكم والسيطرة كان قادراً على سرقة 2887 كلمة مرور و 1053 رسالة بريد إلكتروني و 3023 من أسماء المستخدمين من 4928 مضيفا مختلفا، داخليا وخارجيا، بما في ذلك Outlook وFacebook و Skype وبريد Google وPinterest و Yahoo و LinkedIn و Twitter بالإضافة إلى الحسابات المصرفية وغيرها.
مجموعة غير منتظمة من مجرمي الإنترنت
إن الجهة التي تقف وراء تهديد"جرابيت" لا يتخذالخطوات الكافية لإخفاء نشاطها: بعض العينات الخبيثة استخدمت من خلال نفس الخادم المضيف، وحتى نفس بيانات الدخول على الحسابات، مما يقوض الأمن الذاتي لتلك الحملات، هذا من جهة. ومن الجهة الأخرى، يستخدم المهاجمون تقنيات تخفيف قوية لاستمرار إخفاء شفراتهم عن أعين المحللين. هذا يدفع كاسبرسكي لاب للاعتقاد بأن وراء هذه العملية التجسسية مجموعة غير منتظمة تضم بعض الأعضاء من ذوي الخبرة الفنية وأن تلك المجموعة ركزت فقط على أنه لا يمكن تعقبها مقارنة مع غيرها من المجموعات. وتشير تحاليل الخبراء إلى أن من قام ببرمجة الهجمات الخبيثة لم يكتب كل الشفرات من البداية.
© 2015 Microsoft Terms Privacy & cookies Developers English (United States)
اكتشفت كاسبرسكي لاب حملة تجسس إلكتروني جديدة تسمى"جرابيت"، وتستهدف الشركات، حيث استطاعت سرقةحوالي 10.000ملفا من الشركات الصغيرة/المتوسطة التي كانت في معظمها تتخذ من تايلند والهند والولايات المتحدة مقرا لها، وشملت قائمة القطاعات التي تم استهدافها المواد الكيميائية وتكنولوجيا النانو والتعليم والزراعة والإعلام والبناء وغيرها.
وقد كانت الإمارات العربية المتحدة، وألمانيا، وكندا، وفرنسا، والنمسا، وسريلانكا وتشيلي وبلجيكا والإمارات من بين البلدان الأخرى التي تأثرت بهذه الحملة أيضاً.
وقال ايدو نوار، باحث أمني أول وعضو في فريق الأبحاث والتحليل العالمي في كاسبرسكي لاب، نرى هنالك الكثير من حملات التجسس التي تركز على الشركات والمؤسسات الحكومية وغيرها من الهيئات رفيعة المستوى، ولكن كان من النادر أن نجد الشركات الصغيرة والمتوسطة الحجم ضمن القوائم المستهدفة. لقد أثبتت حملة جرابيت انها ليست مجرد حملة تجسس عادية. ففي عالم الانترنت من الممكن أن تكون كل مؤسسة بمفردها، سواء كانت تمتلك المال أو المعلومات أو النفوذ السياسي، ذات فائدة محتملة لهذا القرصان أو ذاك. ولاتزال هجمات جرابيت نشطة، ومن المهم للغاية أن تتحقق من الشبكة الخاصة بك للتأكد من أنها آمنة. فبتاريخ 15 مايو تم اكتشاف برنامج مسجل ضربات المفاتيح البسيط 'جرابيت' الذي كان يحتوي على بيانات الدخول الخاصة بالآلاف من حسابات الضحايا الذين تم التجسس عليهم من خلال مئات نظم الحاسوب المصابة، لذا ينبغي عدم الاستهانة بهذا التهديد."
تبدأ العدوى عندما يستلم المستخدم في إحدى الشركات التجارية رسالة بالبريد الالكتروني مع أحد المرفقات الذي يبدو وكأنه ملف Microsoft Office Word (مستند). يوافق المستخدم على تحميل الملف ويتم دسّ برنامج التجسس إلى الجهاز من خلال خادم بعيد تكون المجموعة قد قامت باختراقه ليكون بمثابة مركز للبرمجيات الخبيثة. يقوم المهاجمون بالسيطرة على ضحاياهم باستخدام برنامج مسجل ضربات المفاتيح HawkEye، وهو أداة تجسس تجارية من HawkEyeProducts، مع وحدة تعريف نموذجية تحتوي على عدد من أدوات الإدارة عن بعد.
لتوضيح حجم العملية، كشفت كاسبرسكي لاب بأن برنامج مسجل ضربات المفاتيح التجسسي المثبت في إحدى خوادم التحكم والسيطرة كان قادراً على سرقة 2887 كلمة مرور و 1053 رسالة بريد إلكتروني و 3023 من أسماء المستخدمين من 4928 مضيفا مختلفا، داخليا وخارجيا، بما في ذلك Outlook وFacebook و Skype وبريد Google وPinterest و Yahoo و LinkedIn و Twitter بالإضافة إلى الحسابات المصرفية وغيرها.
مجموعة غير منتظمة من مجرمي الإنترنت
إن الجهة التي تقف وراء تهديد"جرابيت" لا يتخذالخطوات الكافية لإخفاء نشاطها: بعض العينات الخبيثة استخدمت من خلال نفس الخادم المضيف، وحتى نفس بيانات الدخول على الحسابات، مما يقوض الأمن الذاتي لتلك الحملات، هذا من جهة. ومن الجهة الأخرى، يستخدم المهاجمون تقنيات تخفيف قوية لاستمرار إخفاء شفراتهم عن أعين المحللين. هذا يدفع كاسبرسكي لاب للاعتقاد بأن وراء هذه العملية التجسسية مجموعة غير منتظمة تضم بعض الأعضاء من ذوي الخبرة الفنية وأن تلك المجموعة ركزت فقط على أنه لا يمكن تعقبها مقارنة مع غيرها من المجموعات. وتشير تحاليل الخبراء إلى أن من قام ببرمجة الهجمات الخبيثة لم يكتب كل الشفرات من البداية.
© 2015 Microsoft Terms Privacy & cookies Developers English (United States)


انقر هنا لقراءة الخبر من مصدره.