تراجع مؤشرات الأسهم اليابانية في جلسة التعاملات الصباحية    مكاسب الأوقية 27 دولار في بداية تعاملات الجمعة 13 مارس    هجوم صاروخي على إسرائيل يسفر عن إصابة 58 شخصا    لاعب الأهلي السابق: تصريحات أيمن الشريعي فرضت ضغطًا نفسيًا على لاعبي الزمالك    بيراميدز يختتم تدريباته لمواجهة الجيش الملكي بدوري الأبطال    الوكالة اللبنانية: مسيرة إسرائيلية استهدفت شقة سكنية في برج حمود ببيروت    أسعار الخضروات واللحوم والدواجن في الأسواق اليوم الجمعة 13 مارس 2026    بلومبرج: أدنوك الإماراتية تخفض حجم النفط الخام لشركائها في الحقول البرية بنحو الخمس هذا الشهر    أمين «البحوث الإسلامية» يُمنح العضوية الفخرية لنادي القضاة: العدالة قيمة أصيلة    «ترامب»: مجتبى خامنئي قد يكون على قيد الحياة رغم إصابته    نتنياهو: نسحق إيران وحزب الله.. وخامنئي لا يستطيع الظهور علناً    مركز الفتوى الإلكترونية يرد على الشبهات حول الإمام أبي حنيفة ومدرسة الرأي    ملتقى الأزهر بعد صلاة التراويح يناقش الوعي الرقمي في ضوء القيم الإسلامية    وزير الدفاع يتابع جاهزية هيئة الاستخبارات العسكرية ويشارك عناصرها الإفطار (فيديو وصور)    طقس اليوم: دافئ نهارا بارد ليلا على أغلب الأنحاء.. والعظمى بالقاهرة 25    تموين الغربية يحبط محاولة تهريب دقيق مدعم وضبط 4 طن بعد مطاردة ليلاً    بعد إمامته المصلين في التهجد.. سيارة تدهس طالبًا أزهريًا بالقاهرة    كبار القراء ونجوم «دولة التلاوة» يواصلون إحياء الليلة ال23 من رمضان    تحت إشراف قضائي، المهندسون يصوتون اليوم فى جولة الإعادة لاختيار نقيب جديد    الإسعاف الإسرائيلي: 30 جريحًا جراء قصف الجليل شمال إسرائيل    تحقيقات سرية تكشف خيوط قضية أسقف سان دييغو    خطوة أمنية حاسمة في بغداد.. تفعيل الدفاعات الجوية لمواجهة التهديدات المحتملة    ميار الببلاوي تعترف: استغل برنامجي للرد على خصومي وتصفية حساباتي    ماكرون: مقتل ضابط فرنسي وإصابة عدد من الجنود جراء هجوم في أربيل بالعراق    مسلسل نون النسوة الحلقة 9، مي كساب توافق على الزواج من طليق شقيقتها    ضربة على الرأس تنهي حياته.. تفاصيل مقتل طالب جامعي في مشاجرة بشبين القناطر    فضل قراءة سورة الكهف يوم الجمعة    ليون يفرض التعادل على سيلتا فيجو وبورتو يهزم شتوتجارت بالدورى الأوروبى    تنفيذا لتوجيهات الرئيس، أول قرار للأعلى للجامعات بإلغاء التخصصات غير المطلوبة في سوق العمل (خاص)    خالد إبراهيم: استراتيجية غرفة «صناعة تكنولوجيا المعلومات» ترتكز على ثلاثة محاور لتعزيز تنافسية الشركات    نتائج جولة الذهاب لدور ثمن نهائي دوري المؤتمر    الكونفدرالية، اليوم المؤتمر الصحفي لمدربي المصري وشباب بلوزداد الجزائري    الاتحاد الإيراني: كأس العالم حدث دولي تابع ل فيفا ولا يمكن لأحد إقصائنا    محمود حجاج: اعتزلت لكتابة درش شهرا والتعاون مع مصطفى شعبان تأجل 4 سنوات    كرة سلة - سبورتنج يتفوق على الأهلي.. وانتصار أصحاب الأرض في ربع نهائي الدوري    الدفاع السعودية: اعتراض 28 مسيرة بعد دخولها المجال الجوي للمملكة    دعاء الليلة الثالثة والعشرين من رمضان مستوحى من آيات القرآن الكريم.. نفحات إيمانية وبداية رحمة ومغفرة    أصغر طالب يؤم المصلين بالجامع الأزهر.. محمد عبد الله نموذج للتفوق القرآني    المفتي: 3 خطوات لتحقيق التوازن بين السعي والتوكل على الله.. والهجرة النبوية أعظم الدروس    «الصحة» تقدم إرشادات للحفاظ على صحة الكلى فى رمضان    وكيل صحة شمال سيناء يتفقد مستشفى العريش العام للاطمئنان على الجرحى الفلسطينيين    نصائح تساعدك على تجنب العصبية الزائدة في أواخر رمضان    الدراما بين وجع الواقع وتكثيف الحكاية    خالد دومة: ألاعيب السياسة    حكاية مثيرة وراء قرار الحجاب| ميار الببلاوي تحسم الجدل وتوضح الحقيقة    أمين مستقبل وطن سوهاج يشهد توزيع كراتين مواد غذائية على عمال النظافة بحى غرب    عدالة الشارع بمطروح.. ضبط مزارعين قيدوا لصوص الألواح الشمسية بالحبال    الرقص مقابل الدولار.. ضبط سيدتين بتهمة نشر مقاطع خادشة للحياء    محافظ جنوب سيناء يستقبل عددًا من أعضاء مجلس النواب بمكتبه في مدينة شرم الشيخ    أخبار × 24 ساعة.. إجازة عيد الفطر للعاملين بالقطاع الخاص من 19 ل23 مارس    إبراهيم عبد الجواد: عصام سراج الدين مرشح لمدير التعاقدات فى النادى الأهلى    كله كان بالاتفاق| ميار الببلاوي تكشف أسرار أزمة الخادمتين مع وفاء مكي    ميار الببلاوي توجه رسالة قوية للشيخ محمد أبو بكر: أنا فوق مستوى الشبهات    حالة استثنائية.. سيدة قنائية تحمل فى 8 توائم بعد 4 سنوات من حرمان الإنجاب    السيطرة على كسر ماسورة مياه بطريق الواحات وإعادة الحركة المرورية لطبيعتها    أداء متراجع لحمزة عبد الكريم في ليلة تأهل برشلونة لنهائي كأس الملك    مدير الرعاية الصحية بالأقصر يؤكد حرصه على دعم جهود التطوير    بالصور.. القوات المسلحة تنظم معرضاً فنياً ومهرجاناً رياضياً بمناسبة ذكرى يوم الشهيد والمحارب القديم    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«صقور الصحراء» .. أول مجموعة تجسس عربية تخترق مؤسسات إعلامية وحكومية حساسة
نشر في الجريدة يوم 19 - 02 - 2015

تمكن فريق الأبحاث والتحليل العالمي في كاسبرسكي لاب من اكتشاف ما يعرف بحملة "صقور الصحراء"، وهي مجموعة تجسس إلكتروني تستهدف العديد من المؤسسات البارزة والأفراد المرموقين من دول الشرق الأوسط. تعتبر هذه أول مجموعة عربية معروفة تقوم بتطوير وتشغيل عمليات تجسس إلكتروني واسعة النطاق.
وبدأ نشاط حملة "صقور الصحراء" منذ عامين على الأقل، حيث تم البدء بتطويرها وتجهيزها في العام 2011، إلا أن العملية الرئيسية والإصابات الحقيقية انطلقت فعلياً في العام 2013. ووصلت هذه العملية إلى ذروة نشاطها في مطلع العام 2015؛
وتتركز الغالبية العظمى للأهداف في مصر وفلسطين وإسرائيل والأردن إلى جانب دول الشرق الأوسط. وتقوم حملة "صقور الصحراء" باصطياد ضحاياها من خارج الحدود. وبالإجمال، تمكنت المجموعة من مهاجمة أكثر من 3,000 ضحية في أكثر من 50 بلداً حول العالم، وسرقة أكثر من مليون ملف.
يستخدم المهاجمون وسائل خبيثة خاصة بهم لشن هجمات على أجهزة الكمبيوتر التي تعمل بنظام "ويندوز" والأجهزة التي تعمل بنظام "أندرويد"، و لدى خبراء كاسبرسكي لاب أسباب عديدة تدفعهم للاعتقاد بأن المهاجمين الذين يقفون وراء عملية "صقور الصحراء" هم من العرب الذين يتحدثون اللغة العربية الأم.
وتتضمن القائمة التي استهدفتها مجموعة صقور الصحراء منظمات عسكرية وحكومية، خصوصاً الموظفين المسؤولين عن عمليات مكافحة غسيل الأموال، إضافة إلى العاملين في مجال الصحة والاقتصاد، والمؤسسات الإعلامية الرائدة، والمؤسسات التعليمية ومؤسسات الأبحاث، ومزودي الطاقة وخدمات المرافق العامة، والنشاطين والقادة السياسيين، وشركات الحراسة الأمنية الشخصية، وأهداف أخرى تمتلك معلومات جيوسياسية.
وقد تمكن خبراء مختبرات كاسبرسكي لاب من إيجاد مؤشرات وعلامات لأكثر من 3 ألاف ضحية من أكثر من 50 دولة في العالم، وما يفوق المليون من الملفات المسروقة. على الرغم من أن الاهتمام الرئيسي لحملة "صقور الصحراء" يبدو أنه يتركز في دول مثل مصر وفلسطين وإسرائيل والأردن، إلا أن هناك العديد من الضحايا الآخرين الذين عثر عليهم في دول أخرى مثل قطر والمملكة العربية السعودية والإمارات العربية المتحدة والجزائر ولبنان والنرويج وتركيا والسويد وفرنسا والولايات المتحدة وروسيا ودول أخرى.
طريقة الهجوم: التسليم والإصابة ثم التجسس
إن الطريقة الرئيسية التي يلجأ إليها "صقور الصحراء" لتسليم عدوى البرمجية الخبيثة هي عن طريق التصيد الاحتيالي عبر رسائل البريد الإلكتروني والمشاركات على مواقع التواصل الاجتماعي ورسائل الدردشة. وقد احتوت رسائل التصيد الاحتيالي على ملفات خبيثة (أو رابط توصل الضحية إلى ملفات خبيثة) أو مجموعة من المستندات أو التطبيقات النظامية. ويستخدم "صقور الصحراء" العديد من التقنيات لحث الضحايا على تشغيل الملفات الخبيثة. ومن أكثر تلك التقنيات انتشاراً على وجه التحديد تقنية تعرف بخدعة "التحكم بتغيير اتجاه امتداد الملف من اليمين الى اليسار".
تستغل هذه الطريقة الحرف الخاص في معيار الترميز القياسي الدولي أو ما يعرف ب Unicode لإعادة استدعاء الحروف في اسم الملف، مخفية امتداد لملف خطير في منتصف اسم الملف وواضعة امتداد لملف يبدو في ظاهره أنه غير مؤذي ولا تخريبي ولا مثير للشكوك وذلك بالقرب من نهاية اسم الملف. باستخدام هذا الأسلوب، الملفات التخريبية التي تحمل امتدادات مثل .exe و.scr ستبدو على أ نها ملفات غير مؤذية أو ملفات عادية من نوع PDF، وحتى المستخدمين الحذرين الذين لديهم خلفية تقنية جيدة يمكن أن يقعوا فريسة وضحية لذلك. على سبيل المثال، ملف ينتهي ب .fdp أو .scr يبدو مثل .rcs.pdf
بعد إصابة الضحية بنجاح، تقوم "صقور الصحراء" باستخدام واحد أو اثنين من برامج التسلل (من الباب الخلفي -Backdoors) المختلفة: وهما فيروس حصان طروادة (Trojan) وهو الأداة الرئيسية لصقور الصحراء أو DHS Backdoor، وكلاهما يبدوان بأنهما قد صمما من نقطة الصفر وهما قيد التطوير المستمر. وقد تمكن خبراء كاسبرسكي لاب من اكتشاف أكثر من 100 عينة لبرمجيات خبيثة استخدمت من قبل المجموعة أثناء شن هجماتها.
واللافت أن هذه الوسائل الخبيثة المستخدمة مزودة بخاصية تشغيل برنامج التسلل (من الباب الخلفي - Backdoor) بالكامل، بما في ذلك القدرة على التقاط صور للشاشة وتسجيل ضربات المفاتيح وتحميل/تنزيل الملفات وجمع معلومات حول كافة ملفات ال Word و Excelالمثبتة على القرص الصلب لكمبيوتر الضحية أو الأجهزة المتصلة بذاكرة (USB) وكذلك سرقة كلمات المرور المخزنة في سجلات النظام (Internet Explorer و live Messenger) وعمل تسجيلات صوتية. كما استطاع خبراء كاسبرسكي لاب العثور على آثار لنشاط أحد البرامج الخبيثة الذي يبدو بأنه برنامج تسلل من الباب الخلفي يتستر خلف نظام Android ولديه القدرة على سرقة مكالمات الهواتف المتنقلة وسجلات الرسائل النصية القصيرة.
وباستخدام هذه الوسائل الخبيثة الثلاث، انطلقت حملة "صقور الصحراء" وتمكنت من تشغيل وإدارة ثلاث عمليات خبيثة بحد أدنى مستهدفة مجموعات مختلفة من الضحايا في بلدان عديدة.
سرب الصقور لايزال يتصيد الأسرار
وفقاً لتقديرات باحثي كاسبرسكي لاب، هناك 30 شخصاً على الأقل في ثلاث فرق تتوزع في بلدان مختلفة يقومون حالياً بتشغيل حملات "صقور الصحراء" الخبيثة
وقال ديميتري بيستوزيف، الخبير الأمني في فريق الأبحاث والتحليل العالمي في كاسبرسكي لاب: "إن الأفراد الذين يقفون وراء عامل التهديد هذا، لديهم عزيمة قوية بالإضافة إلى أنهم نشيطون ولديهم خبرة تقنية وسياسية وثقافية جيدة. وباستخدام التصيد الاحتيالي عبر رسائل البريد الإلكتروني والهندسة الاجتماعية ووسائل خبيثة محلية الصنع وبرامج التسلل من الباب الخلفي - Backdoor فقط، تمكنت عملية صقور الصحراء من إصابة مئات الضحايا من الجهات الحساسة والهامة في منطقة الشرق الأوسط من خلال الوصول إلى أنظمة الكمبيوتر الخاصة بها أو الأجهزة المتنقلة أو استخراج البيانات المهمة. نتوقع أن تواصل هذه العملية تطوير المزيد من فيروسات حصان طروادة (Trojan) واستخدام تقنيات أكثر تقدماً. وبتوفر التمويل الكافي، ستتمكن هذه الحملة اكتساب أو تطوير خصائص خبيثة جديدة من شأنها أن تعزز من قدراتها وكفاءتها الهجومية.
وقد نجحت منتجات كاسبرسكي لاب في تتبع واكتشاف ومنع برمجيات خبيثة استخدمت من قبل عامل التهديد المتمثل في حملة "صقور الصحراء".


انقر هنا لقراءة الخبر من مصدره.