الرئيسية
السياسية
الاقتصادية
الدولية
الرياضية
الاجتماعية
الثقافية
الدينية
الصحية
بالفيديو
قائمة الصحف
25 يناير
الأخبار
الأسبوع أونلاين
الأهالي
الأهرام الاقتصادي
الأهرام العربي
الأهرام المسائي
الأهرام اليومي
الأيام المصرية
البداية الجديدة
الإسماعيلية برس
البديل
البوابة
التحرير
التغيير
التغيير الإلكترونية
الجريدة
الجمعة
الجمهورية
الدستور الأصلي
الزمان المصري
الشروق الجديد
الشروق الرياضي
الشعب
الصباح
الصعيد أون لاين
الطبيب
العالم اليوم
الفجر
القاهرة
الكورة والملاعب
المراقب
المساء
المستقبل
المسائية
المشهد
المصدر
المصري اليوم
المصريون
الموجز
النهار
الواقع
الوادي
الوطن
الوفد
اليوم السابع
أخبار الأدب
أخبار الحوادث
أخبار الرياضة
أخبار الزمالك
أخبار السيارات
أخبار النهاردة
أخبار اليوم
أخبار مصر
أكتوبر
أموال الغد
أهرام سبورت
أهل مصر
آخر ساعة
إيجي برس
بص وطل
بوابة الأهرام
بوابة الحرية والعدالة
بوابة الشباب
بوابة أخبار اليوم
جود نيوز
روزاليوسف الأسبوعية
روزاليوسف اليومية
رياضة نت
ستاد الأهلي
شباب مصر
شبكة رصد الإخبارية
شمس الحرية
شموس
شوطها
صباح الخير
صدى البلد
صوت الأمة
صوت البلد
عقيدتي
في الجول
فيتو
كلمتنا
كورابيا
محيط
مصراوي
مجموعة البورصة المصرية
مصر الآن
مصر الجديدة
منصورة نيوز
ميدان البحيرة
نقطة ضوء
نهضة مصر
وكالة الأخبار العربية
وكالة أنباء أونا
ياللاكورة
موضوع
كاتب
منطقة
Masress
رئيس اليمن الأسبق يتحدث عن اغتيال الغشمى وتداعياته السياسية
قديروف: العاصمة الشيشانية غروزنى تعرضت لهجوم بطائرة مسيرة أوكرانية
ترامب يفوز بالنسخة الأولى لجائزة فيفا للسلام
توقعات طقس السبت 6 ديسمبر: انخفاض ملحوظ في الحرارة وتحذيرات من أمطار ورمال مثارة
أول ظهور للنجم تامر حسنى بعد أزمته الصحية (صور)
البشعة جهاز كشف الكذب عند القدماء.. وهم اكتسب صدقه مع الزمن
رئيس اليمن الأسبق يكشف تفاصيل إجبار سالم ربيع على الاستقالة
كيف أتجاوز شعور الخنق والكوابيس؟.. أمين الفتوى يجيب بقناة الناس
القومي للمرأة يهنئ الفائزين بجوائز التميز الحكومي والعربي وأفضل مبادرة عربية
الزمالك يواصل الاستعانة بالناشئين لتعويض الغيابات
تذبذب الأوقية بالبورصة العالمية.. ومجلس الذهب يكشف عن توقعات 2026
"مسيحي" يترشح لوظيفة قيادية في وزارة الأوقاف، ما القصة ؟
وزارة العمل: وظائف جديدة فى الضبعة بمرتبات تصل ل40 ألف جنيه مع إقامة كاملة بالوجبات
القيادة المركزية الأمريكية توجه الشكر لقوات الأمن السورية لهذا السبب
ليلي علوي تكشف سبب وصول أمير المصري للعالمية
كواليس تحضيرات نسمة محجوب ومنى زكي لأغاني أم كلثوم بفيلم «الست»
14ألف دولة تلاوة
السفير الفلسطينى بالقاهرة ل «أخبار اليوم»: موقفنا متطابق مع الموقف المصرى ونثمّن جهود الرئيس السيسى فى دعم القضية الفلسطينية
مصل الإنفلونزا وأمراض القلب
تفاصيل تخلص عروس من حياتها بتناول قرص حفظ الغلال بالمنيا بعد أشهر قليلة من زوجها
البريد المصرى يتيح إصدار شهادة «المشغولات الذهبية» من مصلحة الدمغة والموازين
الإسماعيلي يفوز على الإنتاج الحربي بهدف وديا استعدادا للجونة
الرئيس الأمريكي يصل إلى مقر حفل سحب قرعة كأس العالم لكرة القدم 2026
ضبط قضايا إتجار بالنقد الأجنبي بقيمة 46 مليون جنيه خلال أسبوع
إعلامي سعودي ينصح صلاح بالرحيل عن ليفربول
تايمز: مصر تسعى لاستعادة حجر رشيد لخروجه من البلاد بشكل غير قانونى
تأجيل محاكمة طفل المنشار وحبس المتهم بالاعتداء على طالب الشيخ زايد.. الأحكام × أسبوع
الأمم المتحدة تدعو لتحقيق شامل ومحاسبة المسئولين عن جرائم الأسد والهجمات الإسرائيلية في سوريا
الصحة: فحص أكثر من 7 ملايين طالب ضمن مبادرة رئيس الجمهورية للكشف المبكر عن «الأنيميا والسمنة والتقزم» بالمدارس الابتدائية
رئيس مصلحة الجمارك: نتطلع إلى نقلة نوعية في كفاءة وسرعة التخليص الجمركي للشحنات الجوية
حلمي طولان: تصريحي عن الكويت فُهم خطأ وجاهزون لمواجهة الإمارات
تموين المنوفية تضبط 4 أطنان أعلاف مجهولة وتحرر 231 محضرًا خلال يومين
جامعة حلوان تنظّم ندوة تعريفية حول برنامجي Euraxess وHorizon Europe
مخالفات جسيمة.. إحالة مسؤولين بمراكز القصاصين وأبو صوير للنيابة
جامعة المنصورة الأهلية تشارك بمؤتمر شباب الباحثين لدول البريكس بروسيا
الزمالك يترقب قرار اتحاد الكرة بشأن قضية زيزو.. واللاعب يجهز للتصعيد
شركة "GSK" تطرح "چمبرلي" علاج مناعي حديث لأورام بطانة الرحم في مصر
الصين وفرنسا تؤكدان على «حل الدولتين» وتدينان الانتهاكات في فلسطين
لجنة المسئولية الطبية وسلامة المريض تعقد ثاني اجتماعاتها وتتخذ عدة قرارات
«الطفولة والأمومة» يضيء مبناه باللون البرتقالي ضمن حملة «16يوما» لمناهضة العنف ضد المرأة والفتاة
لمدة 12 ساعة.. انقطاع المياه غرب الإسكندرية بسبب تجديد خط رئيسى
طريقة استخراج شهادة المخالفات المرورية إلكترونيًا
لتعزيز التعاون الكنسي.. البابا تواضروس يجتمع بأساقفة الإيبارشيات ورؤساء الأديرة
"قبل ساعة الاستجابة.. دعوات وأمنيات ترتفع إلى السماء في يوم الجمعة"
خشوع وسكينه....أبرز اذكار الصباح والمساء يوم الجمعه
حريق مصعد عقار بطنطا وإصابة 6 أشخاص
جامعة الإسكندرية تحصد لقب "الجامعة الأكثر استدامة في أفريقيا" لعام 2025
بعد انقطاع خدمات Cloudflare.. تعطل فى موقع Downdetector لتتبع الأعطال التقنية
وزير الكهرباء: تعظيم مشاركة القطاع الخاص بمجالات الإنتاج والتوزيع واستخدام التكنولوجيا لدعم استقرار الشبكة
لقاءات ثنائية مكثفة لكبار قادة القوات المسلحة على هامش معرض إيديكس
الأهلي يلتقي «جمعية الأصدقاء الإيفواري» في افتتاح بطولة إفريقيا لكرة السلة سيدات
محافظ الجيزة: توريد 20 ماكينة غسيل كلوي ل5 مستشفيات بالمحافظة
طريقة عمل السردين بأكثر من طريقة بمذاق لا يقاوم
مواعيد مباريات اليوم الجمعة 5 ديسمبر 2025
مصر ترحب باتفاقات السلام بين الكونجو الديمقراطية ورواندا الموقعة بواشنطن
كيف تُحسب الزكاة على الشهادات المُودَعة بالبنك؟
ننشر آداب وسنن يفضل الالتزام بها يوم الجمعة
الحصر العددي لانتخابات النواب في إطسا.. مصطفى البنا يتصدر يليه حسام خليل
شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.
موافق
"جرابيت".. سرقت 10 الاف ملف!!
شيماء قنديل
نشر في
بوابة أخبار اليوم
يوم 02 - 06 - 2015
اكتشفت كاسبرسكي لاب حملة تجسس إلكتروني جديدة تسمى"جرابيت"، وتستهدف الشركات، حيث استطاعت سرقةحوالي 10.000ملفا من الشركات الصغيرة/المتوسطة التي كانت في معظمها تتخذ من تايلند والهند والولايات
المتحدة
مقرا لها، وشملت قائمة القطاعات التي تم استهدافها المواد الكيميائية وتكنولوجيا النانو والتعليم والزراعة والإعلام والبناء وغيرها.
وقد كانت
الإمارات
العربية
المتحدة
، وألمانيا، وكندا، وفرنسا، والنمسا، وسريلانكا وتشيلي وبلجيكا
والإمارات
من بين البلدان الأخرى التي تأثرت بهذه الحملة أيضاً.
وقال ايدو نوار، باحث أمني أول وعضو في فريق الأبحاث والتحليل العالمي في كاسبرسكي لاب، نرى هنالك الكثير من حملات التجسس التي تركز على الشركات والمؤسسات الحكومية وغيرها من الهيئات رفيعة المستوى، ولكن كان من النادر أن نجد الشركات الصغيرة والمتوسطة الحجم ضمن القوائم المستهدفة. لقد أثبتت حملة جرابيت انها ليست مجرد حملة تجسس عادية. ففي عالم الانترنت من الممكن أن تكون كل مؤسسة بمفردها، سواء كانت تمتلك المال أو المعلومات أو النفوذ السياسي، ذات فائدة محتملة لهذا القرصان أو ذاك. ولاتزال هجمات جرابيت نشطة، ومن المهم للغاية أن تتحقق من الشبكة الخاصة بك للتأكد من أنها آمنة. فبتاريخ 15 مايو تم اكتشاف برنامج مسجل ضربات المفاتيح البسيط 'جرابيت' الذي كان يحتوي على بيانات الدخول الخاصة بالآلاف من حسابات الضحايا الذين تم التجسس عليهم من خلال مئات نظم الحاسوب المصابة، لذا ينبغي عدم الاستهانة بهذا التهديد."
تبدأ العدوى عندما يستلم المستخدم في إحدى الشركات التجارية رسالة بالبريد الالكتروني مع أحد المرفقات الذي يبدو وكأنه ملف Microsoft Office Word (مستند). يوافق المستخدم على تحميل الملف ويتم دسّ برنامج التجسس إلى الجهاز من خلال خادم بعيد تكون المجموعة قد قامت باختراقه ليكون بمثابة مركز للبرمجيات الخبيثة. يقوم المهاجمون بالسيطرة على ضحاياهم باستخدام برنامج مسجل ضربات المفاتيح HawkEye، وهو أداة تجسس تجارية من HawkEyeProducts، مع وحدة تعريف نموذجية تحتوي على عدد من أدوات الإدارة عن بعد.
لتوضيح حجم العملية، كشفت كاسبرسكي لاب بأن برنامج مسجل ضربات المفاتيح التجسسي المثبت في إحدى خوادم التحكم والسيطرة كان قادراً على سرقة 2887 كلمة مرور و 1053 رسالة بريد إلكتروني و 3023 من أسماء المستخدمين من 4928 مضيفا مختلفا، داخليا وخارجيا، بما في ذلك Outlook وFacebook و Skype وبريد Google وPinterest و Yahoo و LinkedIn و Twitter بالإضافة إلى الحسابات المصرفية وغيرها.
مجموعة غير منتظمة من مجرمي الإنترنت
إن الجهة التي تقف وراء تهديد"جرابيت" لا يتخذالخطوات الكافية لإخفاء نشاطها: بعض العينات الخبيثة استخدمت من خلال نفس الخادم المضيف، وحتى نفس بيانات الدخول على الحسابات، مما يقوض الأمن الذاتي لتلك الحملات، هذا من جهة. ومن الجهة الأخرى، يستخدم المهاجمون تقنيات تخفيف قوية لاستمرار إخفاء شفراتهم عن أعين المحللين. هذا يدفع كاسبرسكي لاب للاعتقاد بأن وراء هذه العملية التجسسية مجموعة غير منتظمة تضم بعض الأعضاء من ذوي الخبرة الفنية وأن تلك المجموعة ركزت فقط على أنه لا يمكن تعقبها مقارنة مع غيرها من المجموعات. وتشير تحاليل الخبراء إلى أن من قام ببرمجة الهجمات الخبيثة لم يكتب كل الشفرات من البداية.
© 2015 Microsoft Terms Privacy & cookies Developers English (
United States
)
اكتشفت كاسبرسكي لاب حملة تجسس إلكتروني جديدة تسمى"جرابيت"، وتستهدف الشركات، حيث استطاعت سرقةحوالي 10.000ملفا من الشركات الصغيرة/المتوسطة التي كانت في معظمها تتخذ من تايلند والهند والولايات
المتحدة
مقرا لها، وشملت قائمة القطاعات التي تم استهدافها المواد الكيميائية وتكنولوجيا النانو والتعليم والزراعة والإعلام والبناء وغيرها.
وقد كانت
الإمارات
العربية
المتحدة
، وألمانيا، وكندا، وفرنسا، والنمسا، وسريلانكا وتشيلي وبلجيكا
والإمارات
من بين البلدان الأخرى التي تأثرت بهذه الحملة أيضاً.
وقال ايدو نوار، باحث أمني أول وعضو في فريق الأبحاث والتحليل العالمي في كاسبرسكي لاب، نرى هنالك الكثير من حملات التجسس التي تركز على الشركات والمؤسسات الحكومية وغيرها من الهيئات رفيعة المستوى، ولكن كان من النادر أن نجد الشركات الصغيرة والمتوسطة الحجم ضمن القوائم المستهدفة. لقد أثبتت حملة جرابيت انها ليست مجرد حملة تجسس عادية. ففي عالم الانترنت من الممكن أن تكون كل مؤسسة بمفردها، سواء كانت تمتلك المال أو المعلومات أو النفوذ السياسي، ذات فائدة محتملة لهذا القرصان أو ذاك. ولاتزال هجمات جرابيت نشطة، ومن المهم للغاية أن تتحقق من الشبكة الخاصة بك للتأكد من أنها آمنة. فبتاريخ 15 مايو تم اكتشاف برنامج مسجل ضربات المفاتيح البسيط 'جرابيت' الذي كان يحتوي على بيانات الدخول الخاصة بالآلاف من حسابات الضحايا الذين تم التجسس عليهم من خلال مئات نظم الحاسوب المصابة، لذا ينبغي عدم الاستهانة بهذا التهديد."
تبدأ العدوى عندما يستلم المستخدم في إحدى الشركات التجارية رسالة بالبريد الالكتروني مع أحد المرفقات الذي يبدو وكأنه ملف Microsoft Office Word (مستند). يوافق المستخدم على تحميل الملف ويتم دسّ برنامج التجسس إلى الجهاز من خلال خادم بعيد تكون المجموعة قد قامت باختراقه ليكون بمثابة مركز للبرمجيات الخبيثة. يقوم المهاجمون بالسيطرة على ضحاياهم باستخدام برنامج مسجل ضربات المفاتيح HawkEye، وهو أداة تجسس تجارية من HawkEyeProducts، مع وحدة تعريف نموذجية تحتوي على عدد من أدوات الإدارة عن بعد.
لتوضيح حجم العملية، كشفت كاسبرسكي لاب بأن برنامج مسجل ضربات المفاتيح التجسسي المثبت في إحدى خوادم التحكم والسيطرة كان قادراً على سرقة 2887 كلمة مرور و 1053 رسالة بريد إلكتروني و 3023 من أسماء المستخدمين من 4928 مضيفا مختلفا، داخليا وخارجيا، بما في ذلك Outlook وFacebook و Skype وبريد Google وPinterest و Yahoo و LinkedIn و Twitter بالإضافة إلى الحسابات المصرفية وغيرها.
مجموعة غير منتظمة من مجرمي الإنترنت
إن الجهة التي تقف وراء تهديد"جرابيت" لا يتخذالخطوات الكافية لإخفاء نشاطها: بعض العينات الخبيثة استخدمت من خلال نفس الخادم المضيف، وحتى نفس بيانات الدخول على الحسابات، مما يقوض الأمن الذاتي لتلك الحملات، هذا من جهة. ومن الجهة الأخرى، يستخدم المهاجمون تقنيات تخفيف قوية لاستمرار إخفاء شفراتهم عن أعين المحللين. هذا يدفع كاسبرسكي لاب للاعتقاد بأن وراء هذه العملية التجسسية مجموعة غير منتظمة تضم بعض الأعضاء من ذوي الخبرة الفنية وأن تلك المجموعة ركزت فقط على أنه لا يمكن تعقبها مقارنة مع غيرها من المجموعات. وتشير تحاليل الخبراء إلى أن من قام ببرمجة الهجمات الخبيثة لم يكتب كل الشفرات من البداية.
© 2015 Microsoft Terms Privacy & cookies Developers English (
United States
)
انقر
هنا
لقراءة الخبر من مصدره.
مواضيع ذات صلة
«كاسبرسكي لاب» تكتشف حملة التجسس الإلكتروني «جرابيت»
"Kaspersky" تكتشف حملة التجسس على "grabit1"
كاسبرسكي تدشن حملة لحماية المنظمات الدبلوماسية
كاسبرسكي لاب تحلل حملة تجسس الكتروني نشطة تستهدف مؤسسات في كوريا الجنوبية
كاسبرسكى لاب تحلل حملة تجسس إلكترونى تستهدف كوريا الجنوبية
أبلغ عن إشهار غير لائق