محافظ شمال سيناء يلتقي المتضررين من «إزالات ميناء العريش»    محافظ شمال سيناء يلتقى رئيس جامعة العريش    ترامب يترقب لقاء بوتين وزيلينسكي: «أريد أن أرى ما سيحدث»    فرنسا: تصريحات نتنياهو ل«ماركون» لن تمر دون رد    إدانة أممية: إسرائيل تقوّض العمل الإنساني وتقتل 181 إغاثيًا في غزة    بيراميدز معترضًا على التحكيم: «لماذا نحصل على بطاقات حمراء بالجملة؟»    حسام المندوه: بيع «وحدت أكتوبر» قانوني.. والأرض تحدد مصير النادي    اتحاد الكرة مهنئا محمد صلاح: إنجاز لم يتحقق من قبل    نبيل الكوكي: التعادل أمام بيراميدز نتيجة مقبولة.. والروح القتالية سر عودة المصري    مصدر أمني ينفي تداول مكالمة إباحية لشخص يدعي أنه مساعد وزير الداخلية    مصطفى قمر يهنئ عمرو دياب بألبومه الجديد: هعملك أغنية مخصوص    جولة ميدانية لنائب محافظ قنا لمتابعة انتظام عمل الوحدات الصحية    تأجيل الجمعية العمومية لشعبة المحررين الاقتصاديين ل26 أغسطس    والدة شيماء جمال بعد إعدام القاضي أيمن حجاج وشريكه: كدا أقدر آخد عزاها وهدبح عجل    شديد الحرارة، الأرصاد تعلن حالة الطقس اليوم الأربعاء    ارتفاع الصادرات المصرية بنسبة 22% في النصف الأول من 2025    ب 3 رصاصات غادرة، نهاية مأساوية ل "ملكة نيويورك" عن عمر يناهز 33 عاما (صور)    محافظ دمياط يترأس اجتماع لجنة اختيار القيادات    أكلة لذيذة واقتصادية، طريقة عمل كفتة الأرز    بعد الإسماعيلي.. بيراميدز منتقدا التحكيم: 4 حالات طرد فى 3 مباريات فقط بالدورى    ترامب: لقاء بوتين وزيلينسكي في مرحلة التخطيط حاليا    بالزغاريد والدموع.. والدة شيماء جمال تعلن موعد العزاء.. وتؤكد: ربنا رجعلها حقها    تنفيذ حكم الإعدام فى قتلة الإعلامية شيماء جمال.. والأسرة تعلن موعد العزاء    الإسماعيلي: لن نصمت على أخطاء الحكام تجاهنا    موعد مباراة منتخب مصر أمام الكاميرون في ربع نهائي الأفروباسكت    1 سبتمر.. اختبار حاصلى الثانوية العامة السعودية للالتحاق بالجامعات الحكومية    ملخص وأهداف مباراة الريال ضد أوساسونا فى الدوري الإسباني    نقابة الصحفيين تعلن المرشحون للفوز بجائزة محمد عيسى الشرقاوي «للتغطية الخارجية»    «كنت بفرح بالهدايا زي الأطفال».. أنوسة كوتة تستعيد ذكريات زوجها الراحل محمد رحيم في عيد ميلاده    المقاولون العرب يهنئ محمد صلاح    هشام يكن: محمد صلاح لاعب كبير.. ومنحته فرصته الأولى مع منتخب الناشئين    تنفيذ حكم الإعدام في قاتل المذيعة شيماء جمال وشريكه    عاجل.. تنفيذ حكم الإعدام بحق قاتل الإعلامية شيماء جمال وشريكه بعد تأييد النقض    أسعار الفراخ البيضاء والبلدي وكرتونة البيض بالأسواق اليوم الأربعاء 20 أغسطس 2025    تخريج دفعة جديدة من دبلومة العلوم اللاهوتية والكنسية بإكليريكية الإسكندرية بيد قداسة البابا    حملة مسائية بحي عتاقة لإزالة الإشغالات وفتح السيولة المرورية بشوارع السويس.. صور    رئيس وكالة «جايكا» اليابانية مع انعقاد قمة «التيكاد»: إفريقيا ذات تنوع وفرص غير عادية    شاهد.. رد فعل فتاة في أمريكا تتذوق طعم «العيش البلدي المصري» لأول مرة    بعيدًا عن الشائعات.. محمود سعد يطمئن جمهور أنغام على حالتها الصحية    هشام يكن: أنا أول من ضم محمد صلاح لمنتخب مصر لأنه لاعب كبير    عملية «الحصاد».. حكاية «تكنيك نازي» تستخدمه إسرائيل لقتل الفلسطينيين في غزة    «مصنوعة خصيصًا لها».. هدية فاخرة ل«الدكتورة يومي» من زوجها الملياردير تثير تفاعلًا (فيديو)    حدث بالفن| سرقة فنانة ورقص منى زكي وأحمد حلمي وتعليق دينا الشربيني على توقف فيلمها مع كريم محمود عبدالعزيز    السيطرة على حريق بأسطح منازل بمدينة الأقصر وإصابة 6 مواطنين باختناقات طفيفة    رسميا الآن بعد الارتفاع.. سعر الدولار مقابل الجنيه المصري اليوم الأربعاء 20 أغسطس 2025    الرقابة على الصادرات: 24.5 مليار دولار قيمة صادرات مصر في النصف الأول من 2025    «الإسكان» توضح أسباب سحب الأرض المخصصة لنادي الزمالك    تحتوي على مواد مسرطنة، خبيرة تغذية تكشف أضرار النودلز (فيديو)    رئيس الرقابة على الصادرات: معمل اختبار الطفايات المصري الثالث عالميا بقدرات فريدة    هل الكلام أثناء الوضوء يبطله؟.. أمين الفتوى يجيب    تعدّى على أبيه دفاعاً عن أمه.. والأم تسأل عن الحكم وأمين الفتوى يرد    كيف تعرف أن الله يحبك؟.. الشيخ خالد الجندي يجيب    أمين الفتوى ل الستات مايعرفوش يكدبوا: لا توجد صداقة بين الرجل والمرأة.. فيديو    4374 فُرصة عمل جديدة في 12 محافظة بحد أدنى 7 آلاف جنيه    الشيخ خالد الجندى: افعلوا هذه الأمور ابتغاء مرضاة الله    وكيل تعليم بالأقصر يتفقد التدريب العملي لطلاب الثانوية الفندقية على أساسيات المطبخ الإيطالي    بالصور- افتتاح مقر التأمين الصحي بواحة بلاط في الوادي الجديد    «100 يوم صحة» تقدم 52.9 مليون خدمة طبية مجانية خلال 34 يومًا    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«صقور الصحراء» .. أول مجموعة تجسس عربية تخترق مؤسسات إعلامية وحكومية حساسة
نشر في الجريدة يوم 19 - 02 - 2015

تمكن فريق الأبحاث والتحليل العالمي في كاسبرسكي لاب من اكتشاف ما يعرف بحملة "صقور الصحراء"، وهي مجموعة تجسس إلكتروني تستهدف العديد من المؤسسات البارزة والأفراد المرموقين من دول الشرق الأوسط. تعتبر هذه أول مجموعة عربية معروفة تقوم بتطوير وتشغيل عمليات تجسس إلكتروني واسعة النطاق.
وبدأ نشاط حملة "صقور الصحراء" منذ عامين على الأقل، حيث تم البدء بتطويرها وتجهيزها في العام 2011، إلا أن العملية الرئيسية والإصابات الحقيقية انطلقت فعلياً في العام 2013. ووصلت هذه العملية إلى ذروة نشاطها في مطلع العام 2015؛
وتتركز الغالبية العظمى للأهداف في مصر وفلسطين وإسرائيل والأردن إلى جانب دول الشرق الأوسط. وتقوم حملة "صقور الصحراء" باصطياد ضحاياها من خارج الحدود. وبالإجمال، تمكنت المجموعة من مهاجمة أكثر من 3,000 ضحية في أكثر من 50 بلداً حول العالم، وسرقة أكثر من مليون ملف.
يستخدم المهاجمون وسائل خبيثة خاصة بهم لشن هجمات على أجهزة الكمبيوتر التي تعمل بنظام "ويندوز" والأجهزة التي تعمل بنظام "أندرويد"، و لدى خبراء كاسبرسكي لاب أسباب عديدة تدفعهم للاعتقاد بأن المهاجمين الذين يقفون وراء عملية "صقور الصحراء" هم من العرب الذين يتحدثون اللغة العربية الأم.
وتتضمن القائمة التي استهدفتها مجموعة صقور الصحراء منظمات عسكرية وحكومية، خصوصاً الموظفين المسؤولين عن عمليات مكافحة غسيل الأموال، إضافة إلى العاملين في مجال الصحة والاقتصاد، والمؤسسات الإعلامية الرائدة، والمؤسسات التعليمية ومؤسسات الأبحاث، ومزودي الطاقة وخدمات المرافق العامة، والنشاطين والقادة السياسيين، وشركات الحراسة الأمنية الشخصية، وأهداف أخرى تمتلك معلومات جيوسياسية.
وقد تمكن خبراء مختبرات كاسبرسكي لاب من إيجاد مؤشرات وعلامات لأكثر من 3 ألاف ضحية من أكثر من 50 دولة في العالم، وما يفوق المليون من الملفات المسروقة. على الرغم من أن الاهتمام الرئيسي لحملة "صقور الصحراء" يبدو أنه يتركز في دول مثل مصر وفلسطين وإسرائيل والأردن، إلا أن هناك العديد من الضحايا الآخرين الذين عثر عليهم في دول أخرى مثل قطر والمملكة العربية السعودية والإمارات العربية المتحدة والجزائر ولبنان والنرويج وتركيا والسويد وفرنسا والولايات المتحدة وروسيا ودول أخرى.
طريقة الهجوم: التسليم والإصابة ثم التجسس
إن الطريقة الرئيسية التي يلجأ إليها "صقور الصحراء" لتسليم عدوى البرمجية الخبيثة هي عن طريق التصيد الاحتيالي عبر رسائل البريد الإلكتروني والمشاركات على مواقع التواصل الاجتماعي ورسائل الدردشة. وقد احتوت رسائل التصيد الاحتيالي على ملفات خبيثة (أو رابط توصل الضحية إلى ملفات خبيثة) أو مجموعة من المستندات أو التطبيقات النظامية. ويستخدم "صقور الصحراء" العديد من التقنيات لحث الضحايا على تشغيل الملفات الخبيثة. ومن أكثر تلك التقنيات انتشاراً على وجه التحديد تقنية تعرف بخدعة "التحكم بتغيير اتجاه امتداد الملف من اليمين الى اليسار".
تستغل هذه الطريقة الحرف الخاص في معيار الترميز القياسي الدولي أو ما يعرف ب Unicode لإعادة استدعاء الحروف في اسم الملف، مخفية امتداد لملف خطير في منتصف اسم الملف وواضعة امتداد لملف يبدو في ظاهره أنه غير مؤذي ولا تخريبي ولا مثير للشكوك وذلك بالقرب من نهاية اسم الملف. باستخدام هذا الأسلوب، الملفات التخريبية التي تحمل امتدادات مثل .exe و.scr ستبدو على أ نها ملفات غير مؤذية أو ملفات عادية من نوع PDF، وحتى المستخدمين الحذرين الذين لديهم خلفية تقنية جيدة يمكن أن يقعوا فريسة وضحية لذلك. على سبيل المثال، ملف ينتهي ب .fdp أو .scr يبدو مثل .rcs.pdf
بعد إصابة الضحية بنجاح، تقوم "صقور الصحراء" باستخدام واحد أو اثنين من برامج التسلل (من الباب الخلفي -Backdoors) المختلفة: وهما فيروس حصان طروادة (Trojan) وهو الأداة الرئيسية لصقور الصحراء أو DHS Backdoor، وكلاهما يبدوان بأنهما قد صمما من نقطة الصفر وهما قيد التطوير المستمر. وقد تمكن خبراء كاسبرسكي لاب من اكتشاف أكثر من 100 عينة لبرمجيات خبيثة استخدمت من قبل المجموعة أثناء شن هجماتها.
واللافت أن هذه الوسائل الخبيثة المستخدمة مزودة بخاصية تشغيل برنامج التسلل (من الباب الخلفي - Backdoor) بالكامل، بما في ذلك القدرة على التقاط صور للشاشة وتسجيل ضربات المفاتيح وتحميل/تنزيل الملفات وجمع معلومات حول كافة ملفات ال Word و Excelالمثبتة على القرص الصلب لكمبيوتر الضحية أو الأجهزة المتصلة بذاكرة (USB) وكذلك سرقة كلمات المرور المخزنة في سجلات النظام (Internet Explorer و live Messenger) وعمل تسجيلات صوتية. كما استطاع خبراء كاسبرسكي لاب العثور على آثار لنشاط أحد البرامج الخبيثة الذي يبدو بأنه برنامج تسلل من الباب الخلفي يتستر خلف نظام Android ولديه القدرة على سرقة مكالمات الهواتف المتنقلة وسجلات الرسائل النصية القصيرة.
وباستخدام هذه الوسائل الخبيثة الثلاث، انطلقت حملة "صقور الصحراء" وتمكنت من تشغيل وإدارة ثلاث عمليات خبيثة بحد أدنى مستهدفة مجموعات مختلفة من الضحايا في بلدان عديدة.
سرب الصقور لايزال يتصيد الأسرار
وفقاً لتقديرات باحثي كاسبرسكي لاب، هناك 30 شخصاً على الأقل في ثلاث فرق تتوزع في بلدان مختلفة يقومون حالياً بتشغيل حملات "صقور الصحراء" الخبيثة
وقال ديميتري بيستوزيف، الخبير الأمني في فريق الأبحاث والتحليل العالمي في كاسبرسكي لاب: "إن الأفراد الذين يقفون وراء عامل التهديد هذا، لديهم عزيمة قوية بالإضافة إلى أنهم نشيطون ولديهم خبرة تقنية وسياسية وثقافية جيدة. وباستخدام التصيد الاحتيالي عبر رسائل البريد الإلكتروني والهندسة الاجتماعية ووسائل خبيثة محلية الصنع وبرامج التسلل من الباب الخلفي - Backdoor فقط، تمكنت عملية صقور الصحراء من إصابة مئات الضحايا من الجهات الحساسة والهامة في منطقة الشرق الأوسط من خلال الوصول إلى أنظمة الكمبيوتر الخاصة بها أو الأجهزة المتنقلة أو استخراج البيانات المهمة. نتوقع أن تواصل هذه العملية تطوير المزيد من فيروسات حصان طروادة (Trojan) واستخدام تقنيات أكثر تقدماً. وبتوفر التمويل الكافي، ستتمكن هذه الحملة اكتساب أو تطوير خصائص خبيثة جديدة من شأنها أن تعزز من قدراتها وكفاءتها الهجومية.
وقد نجحت منتجات كاسبرسكي لاب في تتبع واكتشاف ومنع برمجيات خبيثة استخدمت من قبل عامل التهديد المتمثل في حملة "صقور الصحراء".


انقر هنا لقراءة الخبر من مصدره.