رئيس جامعة القاهرة: ارتقينا 23 مركزًا عالميًا بالتصنيفات العالمية بفضل استراتيجيات البحث العلمي    «التنظيم والإدارة» يعلن عن مسابقة لشغل وظيفة معلم مساعد    أسعار الذهب اليوم الخميس 19-6-2025 بمنتصف التعاملات «محلي وعالمي»    توقعات بعدم خفض البنك المركزي البريطاني لمعدلات الفائدة    ضمن الموجة ال26.. إزالة 5 حالات تعدي على أراضي أملاك الدولة في الشرقية    السيسي يوافق على اتفاقية تمكين البنك الأوروبي من التوسع فى أفريقيا    الرقابة المالية تصدر قرارا بمد فترات تقديم القوائم المالية الدورية للشركات والجهات العاملة بالتأمين    اقتصادية قناة السويس تستقبل وفد الغرفة التجارية المصرية البريطانية    الصين تحض «إسرائيل» إلى وقف القتال مع إيران    بعد التهديد بقتله.. حزب الله: نحن اليوم أكثر إصرارا وتمسكا بنهج خامنئي وأكثر التفافا حول مواقفه    نجوم المونديال.. نجم الأهلي يزين التشكيلة المثالية للجولة الأولى بكأس العالم للأندية    محافظ بني سويف: إعفاء إدارة مدرسة إعدادية بعد رسوب جماعي لطلاب الإعدادية وإحالة قيادات إدارة الواسطى التعليمية للتحقيق    الداخلية تواصل حملاتها لضبط الأسواق والتصدي للتلاعب بأسعار الخبز    مؤتمر مبادرة " أسوان بلا إدمان " يوضح جهود الإدارة العامة لمكافحة المخدارت    بسبب الوقود المغشوش…إصابة 11 شخصًا في حادث مروع على الطريق الزراعي بالبحيرة    وكيل قطاع المعاهد الأزهرية يتفقد لجان امتحانات الشهادة الثانوية بقنا ويشيد بالتنظيم    وصول محمد رمضان لنظر معارضته على حكم إيداع نجله في دار رعاية | صور    صادر له قرار هدم دون تنفيذ.. النيابة تطلب تحريات انهيار عقار باكوس في الإسكندرية    افتتاح الدورة 47 من المهرجان الختامي لفرق الأقاليم على مسرح السامر (صور)    دور الإعلام في نشر ودعم الثقافة في لقاء حواري بالفيوم    عاجل- مدبولي يتفقد أول مصنع في مصر والشرق الأوسط لإنتاج أجهزة السونار والرنين المغناطيسي بمدينة 6 أكتوبر    رسوب جماعي لطلاب مدرسة في بني سويف باستثناء طالبة واحدة    شيخ الأزهر ل«وفد طلابي»: العلم بلا إطار أخلاقي «خطر» على الإنسانية    الكرملين: إيران لم تطلب مساعدات عسكرية لكن دعم موسكو لطهران موجود بشكل عام    وزير الإسكان يوجه بأهمية ترشيد استهلاك الطاقة والمياه في المدن الجديدة    «في عز الضهر» يحقق إيرادات تقترب من نصف مليون جنيه بأول أيام عرضه    بكاء ماجد المصري في حفل زفاف ابنته يتصدر التريند| فيديو    من فاتته صلاة في السفر كيف يقضيها بعد عودته.. الأزهر للفتوى يجيب    الرزق ليس ما تملك..بل ما نجاك الله من فقده    حمدي فتحي: نسعى لتحقيق نتيجة إيجابية أمام بالميراس    محافظ الدقهلية يستقبل نائب وزير الصحة للطب الوقائي    عبد الغفار يترأس الاجتماع الأول للمجلس الوطني للسياحة الصحية    حملات أمن القاهرة تضبط تشكيلات عصابية وتعيد مسروقات متنوعة    خارجية أمريكا: نطالب جميع موظفى السفارة فى تل أبيب وأفراد عائلاتهم بتوخى الحذر    تعرف على مواقيت الصلاة اليوم الخميس 19-6-2025 في محافظة قنا    مؤسسات المجتمع المدني والقطاع الخاص يشاركون الحكومة في دعم ذوي الهمم    بونو يحصل على التقييم الأعلى في تعادل الهلال وريال مدريد    "الأهلي وصراع أوروبي لاتيني".. جدول مباريات اليوم الخميس والقنوات الناقلة    متوسط التأخيرات المتوقعة لبعض القطارات على خطوط السكة الحديد    إعلان الفائزين في بينالي القاهرة الدولي الثالث لفنون الطفل 2025    هيفاء وهبي تعلن عن موعد حفلها مع محمد رمضان في بيروت    الصحة: الولادة القيصرية غير المبررة ترفع خطر إصابة الأطفال بالتوحد 4 أضعاف    إعلام عبري: 7 صواريخ إيرانية على الأقل أصابت أهدافها في إسرائيل    فوائد التين البرشومي، فاكهة الصيف الذهبية تعزز الذاكرة وتحمي القلب    طرح البرومو التشويقي الأول لمسلسل «220 يوم» (فيديو)    زيزو يوضح حقيقة الخلاف حول ركلة جزاء تريزيجيه    ملف يلا كورة.. ثنائي يغيب عن الأهلي.. مدير رياضي في الزمالك.. وتحقيق مع حمدي    إسرائيل: منظومات الدفاع الجوي الأمريكية اعترضت موجة الصواريخ الإيرانية الأخيرة    وسط تصاعد التوترات.. تفعيل الدفاعات الجوية الإيرانية في طهران    كوريا الشمالية تندد بالهجوم الإسرائيلي على إيران    حزب الله بالعراق: دخول أمريكا في الحرب سيجلب لها الدمار    ريبييرو: مواجهة بالميراس صعبة.. وسنبذل قصارى جهدنا لتحقيق الفوز    بين الاعتراض على الفتوى وحرية الرأي!    من قال (لا) في وجه من قالوا (نعم)؟!    خالد الغندور يكشف صدمة للأهلي بسبب مدة غياب طاهر    هل الحسد يمنع الرزق؟.. الشيخ خالد الجندي يوضح    ما حكم سماع القرآن أثناء النوم؟.. أمين الفتوى يجيب (فيديو)    السفير السعودي بالقاهرة يلتقي نظيره الإيراني لبحث التطورات الإقليمية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي لاب تعلن عن اكتشاف أحد أكثر أدوات التجسس الالكتروني تطورا
نشر في الجريدة يوم 12 - 02 - 2014

عماد سيد – أعلن فريق البحوث بكاسبرسكي لاب عن اكتشاف ما يسمى ب"القناع" (aka Careto)، وهو تهديد مطور باللغة الاسبانية شارك في عمليات التجسس الالكتروني حول العالم منذ 2007 على أقل تقدير. ما يميز القناع هو درجة تعقيد الأدوات المستخدمة من قبل المهاجمين. وتتضمن هذه المجموعة من الأدوات برمجيات خبيثة معقدة للغاية، أدوات التمويه (rootkit)، روبوتات الانترنت البرمجية، نسخ من MAC OS X وLinux ونسخ من Android وiPad/iPhone (iOS).
ويستهدف "القناع" مؤسسات حكومية، بعثات دبلوماسية وسفارات، شركات تعمل في مجال الطاقة، النفط والغاز، مؤسسات بحثية وناشطين. وشمل البرنامج الخبيث 31 بلدا – من الشرق الأوسط إلى أوروبا وأفريقيا والأمريكيتين.
ويكمن الهدف الرئيسي للمهاجمين في جمع البيانات الحساسة من الأنظمة المصابة، ومن بينها وثائق مكتبية، مفاتيح التشفير المختلفة، إعدادات الشبكة الافتراضية الخصوصية، بيانات الدخول إلى خوادم SSH، ملفات RDP (المستخدمة من قبل عميل سطح المكتب البعيد لفتح الاتصال بالحاسوب تلقائيا).
وقال كوستين رايو، مدير فريق البحث والتحليل العالمي بكاسبرسكي لاب: "هناك عدة أسباب تجعلنا نعتقد أن هذه الحملة ممولة من قبل بلد ما. أولا، لمسنا مستوى عاليا جدا من الحرفية في الإجراءات العملياتية للمجموعة التي تقف وراء الهجمة ومنها إدارة البنية التحتية، إغلاق العملية، تجنب الأعين الفضولية بواسطة قواعد الوصول واستخدام المحو بدلا من حذف ملفات الدخول. وهذه التشكيلة تجعل التهديد يتفوق على Duqu بدرجة تعقيده، ما يجعله أكثر التهديدات تطورا حتى اللحظة".
ولاحظ خبراء كاسبرسكي لاب تهديد Careto العام الماضي لدى تحليلهم لمحاولات استغلال ثغرة في منتج الشركة تم إصلاحها قبل 5 سنوات. وقد وفر البرنامج المستغل للبرمجية الخبيثة إمكانية تجنب الكشف. وبالطبع أثار هذا الوضع اهتمام الخبراء وبدأت بذلك التحريات.
بالنسبة للضحايا، فإن الإصابة ببرنامج Careto قد تكون كارثية. يتسلل هذا البرنامج إلى قنوات الاتصال ويقوم بجمع أكثر البيانات أهمية من حاسوب الضحية. ويصعب الكشف عن هذا البرنامج نظرا إلى قدراته التسللية، الوظائف المدمجمة ووحدات التجسس الالكتروني الإضافية التي يحتوي عليها.
النتائج الأساسية:
* ● تبين أن المهاجمين يتحدثون الاسبانية وهذا قلما يحدث في هجمات التهديدات المتطورة المستمرة
* ● كانت الحملة مستمرة خلال 5 سنوات على الأقل حتى يناير 2014 (بعض من نماذج Careto أنشئت في 2007). خلال تحريات كاسبرسكي لاب، تم إغلاق خوادم الأوامر والمراقبة.
* ● وجدنا أكثر من 380 ضحية فريدة بين 1000 عنوان IP وأكثر. وسجلت الإصابات في الجزائر، الأرجنتين، بلجيكا، بوليفيا، البرازيل، الصين، كولومبيا، كوستاريكا، كوبا، مصر ، فرنسا، ألمانية، جبل طارق، غواتيمالا، إيران، العراق، ليبيا، ماليزيا، المكسيك، المغرب، النرويج، باكستان، بولندا، جنوب أفريقيا، إسبانيا، سويسرا، تونس، تركيا، المملكة المتحدة، الولايات المتحدة، فنزويلا.
* ● إن تعقيد وشمولية الأدوات المستخدمة من قبل المهاجمين يجعل التجسس الالكتروني عملية من نوع خاص: فهي تشمل استخدام برامج مستغلة من طراز رفيع، برامج خبيثة معقدة للغاية، أدوات التمويه (rootkit)، روبوتات الانترنت البرمجية، نسخ من MAC OS X وLinux ونسخ من Android وiPad/iPhone (iOS). وشن "القناع" أيضا هجمة على منتجات كاسبرسكي لاب.
* ● تم استخدام برنامج مستغل واحد على الأقل لAdobe Flash Player (CVE-2012-0773). وقد صمم خصيصا لنسخ Flash Player قبل 10.3 و11.2. واكتشف البرنامج المستغل في البداية من قبل VUPEN
واستخدم في عام 2012 لتجنب "علبة الرمل" Google Chrome sandbox والفوز في مسابقة CanSecWest Pwn2Own.
أساليب الإصابة والوظائف
وفقا لتقرير كاسبرسكي لاب التحليلي، فإن حملة القناع تعتمد على التصيد المستهدف بواسطة الرسائل الالكترونية التي تحتوي على روابط مؤدية إلى مواقع خبيثة. ويتضمن الموقع الخبيث عددا من البرامج المستغلة المصممة لإصابة الزائرين انطلاقا من إعدادات النظام في حواسيبهم. وبعد نجاح عملية الإصابة، يقوم الموقع الخبيث إلى تحويل المستخدم إلى موقع غير خبيث مذكور في الرسالة الالكترونية وقد يكون مقطع فيديو من موقع Youtube أو موقع إخباري.
والجدير بالذكر أن مواقع البرامج المستغلة لا تقوم بإصابة الزائرين تلقائيا؛ بدلا من ذلك، يحتفظ المهاجمون بالبرمجيات المستغلة في حافظات مخصصة على الموقع والتي لا يشار إليها بروابط مباشرة، باستثناء الرسائل الالكترونية الخبيثة. أحيانا، يستخدم المهاجمون نطاقات فرعية على المواقع المستغلة لتجلعها تبدو أكثر واقعية. وتحاكي هذه النطاقات الفرعية أقسام مواقع الصحف الأساسية في إسبانيا إلى جانب الصحف الدولية الأخرى على سبيل المثال "The Guardian" و"Washington Post".
ويتوغل البرنامج الخبيث إلى جميع قنوات الاتصال وتجمع البيانات الأكثر أهمية من النظام المصاب. ويعتبر الكشف امرا صعبا للغاية نظرا لقدرات البرنامج الخبيث الاحتيالية. ويعد Careto نظاما مكونا من وحدات عدة؛ إنه يدعم ملفات الوحدات الإضافية وملفات الإعدادات ما يسمح لها بممارسة عدد كبير من الوظائف. بالإضافة إلى الوظائف المدمجة، يستطيع مشغلو Careto تحميل وحدات إضافية وتنفيذ مختلف المهام الخبيثة.
وتستطيع منتجات كاسبرسكي لاب الكشف عن جميع نسخ البرامج الخبيثة The Mask/Careto وإزالتها.


انقر هنا لقراءة الخبر من مصدره.