رئيس جامعة كفر الشيخ يفتتح وحدة الذكاء الاصطناعي بكلية الزراعة    بوتين يتسلم رسالة من المرشد الإيراني خلال لقاء عراقجي    أحمد موسى ينعى والد رئيس الوزراء: أحد أبطال حرب أكتوبر 73(فيديو)    مصر وروسيا ترسمان خارطة طريق لتوطين الصناعات البحرية وإطلاق ممر لوجستي جديد يربط البحرين الأحمر والمتوسط    تفاصيل زيارة نائب رئيس الشركة القابضة للمياه لمحافظة أسيوط    من التحرير.. للتعمير (1)    روبيو: إيران جادة في الاتفاق.. وشرطنا منع السلاح النووي    البيت الأبيض: إطلاق النار خلال عشاء المراسلين هو ثالث محاولة اغتيال ضد ترامب    استمرار أزمات بيراميدز، غياب الشيبي عن مواجهته المقبلة    مصرع عامل في حادث تصادم سيارة نقل بدراجة بخارية علي طريق الصف    وزيرة الثقافة تؤكد دعم الدولة للسينما خلال افتتاح الإسكندرية للفيلم القصير    استشاري تغذية ترد على منشور الفنان تامر حسني: ناكل إيه ونشرب إيه (فيديو)    مراسل القاهرة الإخبارية: بوتين يتسلم رسالة من المرشد الإيراني خلال لقاء عراقجي    أمين الفتوى يكشف حكم إخراج الأضحية من زكاة المال(فيديو)    بسلاح أبيض وصاعق كهربائي، الأمن يكشف تفاصيل الاعتداء على شاب بدمياط    ارتفاع أسعار الحديد وانخفاض الأسمنت اليوم الإثنين 27 أبريل 2026    قبل القمة.. الزمالك يتعثر أمام إنبي للمرة الثانية تواليا    رئيس الهيئة القبطية الإنجيلية: مبادرة «ازرع» لم تعد مجرد نشاط موسمي بل نموذج تنموي رائد    محافظة القدس: اقتحامات مستمرة واعتقالات ومداهمات عنيفة شمال المدينة    في واقعة الفيديوهات.. الاقتصادية تقضي بعدم الاختصاص في محاكمة طليق رحمة محسن    تأجيل محاكمة 73 متهما بقضية خلية اللجان النوعية بالتجمع لجلسة 24 يونيو    وزير العدل ينعى اللواء أركان حرب كمال مدبولي والد رئيس مجلس الوزراء    مجلس الشيوخ يناقش تعديلات حازم الجندي بقانون التأمينات.. والنائب يدعو لفك التشابكات للحفاظ على أموال المعاشات    سعر الذهب اليوم في مصر.. عيار 21 يسجل7000 جنيه    وزير الرياضة يفتتح البطولة الإفريقية للمصارعة    نادية مصطفى تنفي شائعة وفاة هاني شاكر وتؤكد: المصدر الوحيد لأخباره أسرته أو النقابة    كما كشف في الجول - روسيا تعلن مواجهة منتخب مصر قبل كأس العالم وديا    هل يجب إخبار الخاطب أو المخطوبة بالعيوب قبل الزواج؟ أمينة الفتوى توضح الضوابط الشرعية (فيديو)    الفرق بين المشروبات المهدئة والمنشطة ومتى نستخدمهما ؟    رمضان عبد المعز يروى أجمل قصة عن الثقة في الله في "لعلهم يفقهون"    سفير الصومال لدى مصر يبحث مع نظيره الجيبوتي سبل تعزيز الشراكة    الطقس غدا.. ارتفاع بالحرارة بمعدل 3 درجات وشبورة صباحا والعظمى بالقاهرة 29    قيادات أزهر الأقصر يتابعون أعمال امتحانات آخر العام للمرحلة الإعدادية.. صور    اعتماد رسمي لقيادات "الناصري"، محمد أبو العلا رئيسًا للحزب لدورة جديدة    وزير الاتصالات ومدير إنتل بالشرق الأوسط يبحثان التعاون في الذكاء الاصطناعي والأمن السيبراني    تسليم مساعدات مالية ل30 عروسة من الأيتام وتكريم حفظة القرآن ببني سويف    قبل ما تفسخ الخطوبة.. اعرف هتخسر إيه فى مشروع قانون الأحوال الشخصية للمسيحيين    تمت المراجعة// مع ارتفاع مدخلات الإنتاج وانخفاض الأسعار.. خسائر بالملايين لمزارعى محصول الفراولة    طريقة عمل آيس كريم الزبادى بالتوت بمذاق لا يقاوم    أبطال المشروع القومي يتألقون في بطولة الجمهورية للتايكوندو تحت 17 سنة    "قانون العمل الجديد والامتيازات المتاحة للمرأة" ندوة توعوية بجامعة العاصمة    شوارع الإسكندرية تتزين بشعار مهرجان الإسكندرية للفيلم القصير قبل انطلاقه    دوري أبطال أوروبا 2025/2026 – من سيفوز، باريس سان جيرمان أم بايرن ميونخ؟    وزير الصحة يشارك في افتتاح قمة الصحة العالمية بنيروبي    تقرير: غموض مستقبل ماستانتونو مع ريال مدريد.. والكشف عن موقف ريفربليت    هشام الليثى يكشف تفاصيل خطة وزارة السياحة لتطوير المواقع الأثرية في الأقصر    حفل جديد لفرقة الإنشاد الديني على مسرح معهد الموسيقى العربية    الأربعاء.. المركز القومي للمسرح والموسيقى والفنون الشعبية يحتفل ب "اليوم العالمي للرقص"    الصحفيين تعلن أسماء المرشحين لانتخابات شعبة محرري «الصحة»    محافظ الجيزة ينعى والد الدكتور مصطفى مدبولي رئيس مجلس الوزراء    التأمين الصحي الشامل ينقذ حياة طفلة بعد ابتلاع "دبوس" ودخوله إلى القصبة الهوائية    السيسي يشيد بالتعاون مع روسيا في محطة الضبعة والمنطقة الصناعية    الرئيس السيسي يوجه بضرورة تقديم أقصى درجات الرعاية لأبناء الوطن في الخارج    قائد مدفعية وأحد أبطال حرب أكتوبر، محطات في حياة الراحل كمال مدبولي (بروفايل)    الزمالك ينعى اللواء كمال مدبولى والد رئيس الوزراء    مصرع شاب صدمه قطار خلال محاولته عبور السكة الحديد في العياط    تأجيل إعادة إجراءات محاكمة عامل بتهمة الشروع في قتل زميله بالمعصرة    القصر العيني يُطلق استعداداته للمئوية الثانية.. اجتماع اللجنة العليا السابع يُقرّ خطط التوثيق والإعلام والشراكات الدولية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



مجهول يتحكّم سرًا بشبكات تابعة لمؤسسات في آسيا وأفريقيا
نشر في البوابة يوم 10 - 05 - 2021

كشف باحثو كاسبرسكي النقاب عن عملية تُدعى TunnelSnake، وتتمثل بحملة تهديد متقدم مستمر، تنشط منذ العام 2019، واستهدفت كيانات دبلوماسية في آسيا وأفريقيا.
واستخدم المهاجمون في العملية برمجية "روتكيت" لم تكن معروفة سابقًا يطلق عليها اسم Moriya، وتتمتع بسلطة تحكّم شبه مطلقة بنظام التشغيل.
ومكّنت هذه البرمجية الجهات التخريبية الواقفة وراءها من اعتراض حركة البيانات في الشبكة وإخفاء الأوامر التخريبية الصادرة إلى المضيفين المصابين، وقد أدّى ذلك إلى سيطرة المهاجمين سرًا على شبكات الكيانات المستهدفة لعدة أشهر.
وتُعدّ برمجيات "روتكيت" Rootkit، مجموعات من البرمجيات أو الأدوات البرمجية الخبيثة التي تمنح المهاجمين وصولًا سريًا غير محدود إلى جذور نظام حاسوبي ما. وتشتهر برمجيات "روتكيت" بقدرتها على التخفي والتهرب بفضل اندماجها في نسيج نظام التشغيل.
وأصبح التوظيف والتنفيذ الناجحين لمكونات "روتكيت" مهمة صعبة في الآونة الماضية، بفضل الإجراءات التي اتخذتها مايكروسوفت على مر السنين لحماية الأنظمة لا سيما في حيّز نواة النظام (Kernel)، ما جعل الجهات التخريبية تستفيد من معظم برمجيات روتكيت الموجهة إلى النظام ويندوز في هجمات عالية المستوى مثل TunnelSnake.
وشرعت كاسبرسكي في التحقيق في الحملة المذكورة عندما تلقت مجموعة من التنبيهات من حلولها الأمنية تفيد بوجود أداة روتكيت فريدة داخل شبكات مستهدفة. واتّصفت هذه الأداة البرمجية، التي سُمّيت Moriya، بالمراوغة بفضل تمتعها بسمتين اثنتين؛ فهي تعترض وتفحص باقات البيانات الشبكية أثناء نقلها من مساحة عنوان نواة النظام، وهي منطقة ذاكرة توجد فيها نواة نظام التشغيل، وحيث تُشغّل التعليمات البرمجية المميزة والموثوق بها فقط. وقد سمح ذلك البرمجية الخبيثة بإنزال الباقات الخبيثة الفريدة التي تُحمّل فيها قبل معالجتها بواسطة مكدّس شبكة نظام التشغيل. وتمكن المهاجمون جرّاء ذلك من تجنب الكشف عن الهجوم عن طريق الحلول الأمنية.
ثانيًا، لم تتواصل برمجية روتكيت مع أي خادم لطلب الأوامر، مثلما هو الحال عادة في معظم المنافذ الخلفية الشائعة، ولكنها استقبلت تلك الموجودة في باقات تحمل علامات مميزة، ممزوجة في الجزء الأكبر من حركة بيانات الشبكة التي دققت فيها البرمجية الخبيثة. وقد سمح ذلك لبرمجية روتكيت بتجنب الحاجة إلى بنية تحتية للقيادة والتحكم، ما أعاق التحليل وصعّب تتبع النشاط.
وجرى توظيف البرمجية Moriya في الغالب من خلال خوادم ويب ضعيفة أو مخترقة داخل الكيانات المستهدفة. وفي إحدى الحالات، أصاب المهاجمون خادمًا ببرمجية "ويب شيل" الخبيثة China Chopper التي تسمح بالتحكّم عن بُعد في الخادم المصاب. وتمّت عملية توظيف روتكيت Moriya باستخدام إمكانية الوصول المكتسبة عبر برمجية "ويب شيل" تلك.
وإضافة إلى ذلك، استُخدمت بجانب برمجية روتكيت هذه مجموعة من الأدوات المصممة خصيصًا أو التي سبق استخدامها من قبل العديد من الجهات التخريبية الناطقة بالصينية، ما سمح للمهاجمين بفحص الأجهزة المضيفة في الشبكة المحلية والعثور على أهداف جديدة، ومكّنهم من أداء حركة جانبية لتنتشر إليهم وتسرب الملفات.
وقال غيامباولو ديدولا الباحث الأمني الأول في فريق البحث والتحليل العالمي لدى كاسبرسكي، إن الخبراء استطاعوا، ربط عملية TunnelSnake بالمجموعات التخريبية المعروفة الناطقة بالصينية، بعد تحديد الأهداف والأدوات المستخدمة في العملية، بالرغم من أنهم لم يتمكنوا من أن ينسبوها إلى جهة بعينها.
وأضاف: "وجدنا أيضًا إصدارًا قديمًا من Moriya كان استُخدم في هجوم مستقل شُنّ في العام 2018، ما يشير إلى نشاط الجهة التخريبية يعود إلى العام 2018 على الأقلّ. ويشير الملف التعريفي للأهداف ومجموعة الأدوات المستخدمة إلى أن هدف تلك الجهة في هذه الحملة يكمن في التجسّس، وذلك بالرغم من أننا يمكن أن نشهد جزئيًا على ذلك في ظلّ عدم رصدنا لأية بيانات سُحبت فعليًا".
من جانبه، أشار مارك ليشتيك الباحث الأمني الأول في فريق البحث والتحليل العالمي لدى كاسبرسكي، إلى أن مواصلة الاستعدادات وتحسين الدفاعات في وجه الهجمات الموجهة، تدفع الجهات التخريبية إلى تغيير استراتيجيتها، قائلًا إن الخبراء يشهدون المزيد من العمليات السرية مثل TunnelSnake، حيث تتخذ الجهات التخريبية خطوات إضافية للبقاء بعيدًا عن أعين الرقابة لأطول مدة ممكنة، والاستثمار في مجموعاتها من الأدوات، ما يجعلها أكثر تعقيدًا ويصعّب اكتشافها. وأضاف: "يمكن بالتأكيد اكتشاف الأدوات السرية وإيقافها، مثلما اتضح من اكتشافنا، وهذا سباق مستمر بين منتجي الحلول الأمنية والجهات التخريبية الناشطة في مجال التهديدات الرقمية، وعلينا نحن مجتمعَ الأمن الرقمي مواصلة التعاون من أجل الفوز فيه".


انقر هنا لقراءة الخبر من مصدره.