ملف يلا كورة.. الزمالك بطل الكأس.. والأهلي يصل أمريكا استعدادا للمونديال    رسميا بعد الانخفاض.. سعر الدولار مقابل الجنيه المصري الجمعة في أول أيام عيد الأضحى المبارك    سعر طن الحديد والاسمنت بسوق مواد البناء اليوم الجمعة 6 يونيو 2025    محافظ سوهاج يتفقد الحدائق العامة والمتنزهات استعدادًا لعيد الأضحى    محافظ قنا يستقبل ممثلي الأحزاب ونواب البرلمان للتهنئة بعيد الأضحى    عاجل.. "الشهر العقاري" تواصل تقديم خدماتها خلال إجازة عيد الأضحى    الحوثي تعلن استهداف مطار بن جوريون بصاروخ باليستي ردًا على استهداف بيروت وتجويع غزة    ماسك ينفي على الفور ادعاءات ترامب بشأن علمه بتفاصيل الميزانية    إسرائيل تطمئن إدارة ترامب: لن نضرب إيران دون تنسيق مسبق    تجمع إسرائيلى يدعو للتظاهر أول أيام عيد الأضحى دعمًا لغزة    نواف سلام: على المجتمع الدولى إلزام إسرائيل بالانسحاب من لبنان    الرئيس السيسي يؤدي صلاة عيد الأضحى بالعاصمة الإدارية    في وداع مؤثر بعد تتويج الزمالك.. شيكابالا يترك كأس مصر لعبد الشافي    إسبانيا ضد البرتغال.. موعد نهائي دوري الأمم الأوروبية 2025    الرمادي: التتويج بكأس مصر مع الزمالك هي اللحظات الأفضل في حياتي    حارس الزمالك: المباراة كانت صعبة ولكننا كنا نثق في أنفسنا    وزير السياحة يتفقد مخيمات الحجاج فى عرفات ويشيد بالتنظيم    تحذير شديد بشأن حالة الطقس أول أيام عيد الأضحى 2025 : «انخفاض الرؤية على الطرق»    موعد إعلان نتيجة الشهادة الإعدادية 2025 في محافظة الأقصر    جريمة قتل في القناطر بسبب سب الدين    3 مصابات في حريق محول كهرباء في بحري بالإسكندرية    محافظ الأقصر يتفقد ساحة أبو الحجاج قبيل صلاة العيد للاطمئنان على جاهزيتها    بيتسابقوا بالموتوسيكلات.. مصرع شخصين إثر حادث تصادم بكفر الشيخ    سالى شاهين: مجال ملكات الجمال مش شبهى ولا شخصيتى    أجمل رسائل تهنئة عيد الأضحى المبارك 2025 مكتوبة بالصور    كيرلي وقصات شعر جديدة.. زحام شديدة داخل صالونات الحلاقة في ليلة العيد    بعد طرحها.. "سوء اختيار" ل مسلم تتصدر تريند " يوتيوب" في مصر والسعودية    المايسترو تامر غنيم مديرًا للدورة 33 من مهرجان ومؤتمر الموسيقى العربية 2025    أشرف عباس يكتب: من الميكروفون إلى المائدة.. من أسكت صوت مصر؟    وفاة الإذاعية القديرة هدى العجيمي صاحبة برنامج «مع الآباء الشبان»    «إزاي تصلي عيد الأضحى؟».. عدد التكبيرات وكيفية أدائها وموعدها في محافظات مصر    ما هي سُنة الإفطار يوم عيد الأضحى المبارك؟    سُنن الخروج لصلاة العيد.. احتفالات واتباع للسنة النبوية    خطوات عمل باديكير منزلي لتحصلي على قدمين جميلتين في عيد الأضحى    الإمام الأكبر يهنئ الرئيس السيسي وقادة العالم الإسلامي بعيد الأضحى المبارك    السيسي يؤدي صلاة عيد الأضحى اليوم في مسجد مصر بالعاصمة الجديدة    حماس: لم نرفض مقترح ويتكوف ومستعدون للانخراط في محادثات جديدة لإنهاء الحرب    بسبب إسرائيل.. الولايات المتحدة تفرض عقوبات على 4 قضاة بالجنائية الدولية    فرحة جنونية للاعبي الزمالك بعد التتويج بكأس مصر (صور)    رحيل الإذاعية الكبيرة هدى العجيمي إثر إجرائها عملية جراحية    محمد عبد الشافي يعتزل كرة القدم بعمر ال 39    6.19 دقيقة بالقاهرة.. مواقيت صلاة عيد الأضحى 2025 في محافظات الجمهورية    في معركة ال 9 أهداف.. إسبانيا تنتصر على فرنسا وتتأهل لنهائي دوري الأمم الأوروبية    الري: خطة طوارئ شاملة لمواجهة فترة أقصى الاحتياجات المائية بعيد الأضحى    رئيس هيئة الرعاية الصحية يلتقي محافظ بورسعيد ويبحثان سبل تطوير الخدمات الصحية    أمين الفتوى بقناة الناس: صلاة العيد سنة مؤكدة    قطر تهزم إيران بهدف نظيف وتنعش آمالها في التأهل إلى مونديال 2026    سعر الذهب اليوم الجمعة 6 يونيو محليا وعالميا بعد الارتفاع الأخير.. بكام عيار 21 الآن؟    جامعة كفر الشيخ ترفع درجة الاستعداد بمستشفى كفر الشيخ الجامعى خلال العيد    في وقفة العيد.. «جميعه» يفاجئ العاملين بمستشفى القنايات ويحيل 3 للتحقيق (تفاصيل)    شيخ الأزهر يهنئ الرئيس السيسي والأمة الإسلامية بمناسبة عيد الأضحى    صلاة العيد يوم الجمعة الساعة كام في مصر؟ رسميًا بالتوقيت المحلي    المهيرى: اتفاقية للحفاظ على حقوق العاملين ب «اقتصاد المنصات»    " صوت الأمة " تنشر أهم التوصيات الصادرة عن المجمع المقدس للكنيسة القبطية الأرثوذكسية    خلال اتصاله بنظيره الرواندي.. وزير الخارجية يشدد على أهمية تحقيق التهدئة في منطقة البحيرات العظمى    المجمع المقدس يؤكد على الرعاية المتكاملة ويُطلق توصيات جديدة للرعاية والخدمة والأسرة    في إجازة عيد الأضحى.. حدود السحب والإيداع القصوى من ماكينات ATM    الصحة: فحص 17.8 مليون مواطن ضمن مبادرة الكشف عن الأمراض المزمنة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



مجهول يتحكّم سرًا بشبكات تابعة لمؤسسات في آسيا وأفريقيا
نشر في البوابة يوم 10 - 05 - 2021

كشف باحثو كاسبرسكي النقاب عن عملية تُدعى TunnelSnake، وتتمثل بحملة تهديد متقدم مستمر، تنشط منذ العام 2019، واستهدفت كيانات دبلوماسية في آسيا وأفريقيا.
واستخدم المهاجمون في العملية برمجية "روتكيت" لم تكن معروفة سابقًا يطلق عليها اسم Moriya، وتتمتع بسلطة تحكّم شبه مطلقة بنظام التشغيل.
ومكّنت هذه البرمجية الجهات التخريبية الواقفة وراءها من اعتراض حركة البيانات في الشبكة وإخفاء الأوامر التخريبية الصادرة إلى المضيفين المصابين، وقد أدّى ذلك إلى سيطرة المهاجمين سرًا على شبكات الكيانات المستهدفة لعدة أشهر.
وتُعدّ برمجيات "روتكيت" Rootkit، مجموعات من البرمجيات أو الأدوات البرمجية الخبيثة التي تمنح المهاجمين وصولًا سريًا غير محدود إلى جذور نظام حاسوبي ما. وتشتهر برمجيات "روتكيت" بقدرتها على التخفي والتهرب بفضل اندماجها في نسيج نظام التشغيل.
وأصبح التوظيف والتنفيذ الناجحين لمكونات "روتكيت" مهمة صعبة في الآونة الماضية، بفضل الإجراءات التي اتخذتها مايكروسوفت على مر السنين لحماية الأنظمة لا سيما في حيّز نواة النظام (Kernel)، ما جعل الجهات التخريبية تستفيد من معظم برمجيات روتكيت الموجهة إلى النظام ويندوز في هجمات عالية المستوى مثل TunnelSnake.
وشرعت كاسبرسكي في التحقيق في الحملة المذكورة عندما تلقت مجموعة من التنبيهات من حلولها الأمنية تفيد بوجود أداة روتكيت فريدة داخل شبكات مستهدفة. واتّصفت هذه الأداة البرمجية، التي سُمّيت Moriya، بالمراوغة بفضل تمتعها بسمتين اثنتين؛ فهي تعترض وتفحص باقات البيانات الشبكية أثناء نقلها من مساحة عنوان نواة النظام، وهي منطقة ذاكرة توجد فيها نواة نظام التشغيل، وحيث تُشغّل التعليمات البرمجية المميزة والموثوق بها فقط. وقد سمح ذلك البرمجية الخبيثة بإنزال الباقات الخبيثة الفريدة التي تُحمّل فيها قبل معالجتها بواسطة مكدّس شبكة نظام التشغيل. وتمكن المهاجمون جرّاء ذلك من تجنب الكشف عن الهجوم عن طريق الحلول الأمنية.
ثانيًا، لم تتواصل برمجية روتكيت مع أي خادم لطلب الأوامر، مثلما هو الحال عادة في معظم المنافذ الخلفية الشائعة، ولكنها استقبلت تلك الموجودة في باقات تحمل علامات مميزة، ممزوجة في الجزء الأكبر من حركة بيانات الشبكة التي دققت فيها البرمجية الخبيثة. وقد سمح ذلك لبرمجية روتكيت بتجنب الحاجة إلى بنية تحتية للقيادة والتحكم، ما أعاق التحليل وصعّب تتبع النشاط.
وجرى توظيف البرمجية Moriya في الغالب من خلال خوادم ويب ضعيفة أو مخترقة داخل الكيانات المستهدفة. وفي إحدى الحالات، أصاب المهاجمون خادمًا ببرمجية "ويب شيل" الخبيثة China Chopper التي تسمح بالتحكّم عن بُعد في الخادم المصاب. وتمّت عملية توظيف روتكيت Moriya باستخدام إمكانية الوصول المكتسبة عبر برمجية "ويب شيل" تلك.
وإضافة إلى ذلك، استُخدمت بجانب برمجية روتكيت هذه مجموعة من الأدوات المصممة خصيصًا أو التي سبق استخدامها من قبل العديد من الجهات التخريبية الناطقة بالصينية، ما سمح للمهاجمين بفحص الأجهزة المضيفة في الشبكة المحلية والعثور على أهداف جديدة، ومكّنهم من أداء حركة جانبية لتنتشر إليهم وتسرب الملفات.
وقال غيامباولو ديدولا الباحث الأمني الأول في فريق البحث والتحليل العالمي لدى كاسبرسكي، إن الخبراء استطاعوا، ربط عملية TunnelSnake بالمجموعات التخريبية المعروفة الناطقة بالصينية، بعد تحديد الأهداف والأدوات المستخدمة في العملية، بالرغم من أنهم لم يتمكنوا من أن ينسبوها إلى جهة بعينها.
وأضاف: "وجدنا أيضًا إصدارًا قديمًا من Moriya كان استُخدم في هجوم مستقل شُنّ في العام 2018، ما يشير إلى نشاط الجهة التخريبية يعود إلى العام 2018 على الأقلّ. ويشير الملف التعريفي للأهداف ومجموعة الأدوات المستخدمة إلى أن هدف تلك الجهة في هذه الحملة يكمن في التجسّس، وذلك بالرغم من أننا يمكن أن نشهد جزئيًا على ذلك في ظلّ عدم رصدنا لأية بيانات سُحبت فعليًا".
من جانبه، أشار مارك ليشتيك الباحث الأمني الأول في فريق البحث والتحليل العالمي لدى كاسبرسكي، إلى أن مواصلة الاستعدادات وتحسين الدفاعات في وجه الهجمات الموجهة، تدفع الجهات التخريبية إلى تغيير استراتيجيتها، قائلًا إن الخبراء يشهدون المزيد من العمليات السرية مثل TunnelSnake، حيث تتخذ الجهات التخريبية خطوات إضافية للبقاء بعيدًا عن أعين الرقابة لأطول مدة ممكنة، والاستثمار في مجموعاتها من الأدوات، ما يجعلها أكثر تعقيدًا ويصعّب اكتشافها. وأضاف: "يمكن بالتأكيد اكتشاف الأدوات السرية وإيقافها، مثلما اتضح من اكتشافنا، وهذا سباق مستمر بين منتجي الحلول الأمنية والجهات التخريبية الناشطة في مجال التهديدات الرقمية، وعلينا نحن مجتمعَ الأمن الرقمي مواصلة التعاون من أجل الفوز فيه".


انقر هنا لقراءة الخبر من مصدره.