وداعًا صوت الأزهر الدافئ.. كيف صنع أحمد عمر هاشم تاريخه في العلم والدعوة؟    بدء تلقى طلبات الترشح لانتخابات النواب غدا وحتى 15 الشهر الجارى    وكيل الأزهر يتفقد أعمال دورة تأهيل الدعاة لاستخدام لغة الإشارة    محافظ الجيزة: توزيع 2 طن من لحوم صكوك الأضاحي على الأسر الأولى بالرعاية    ارتفاع سعر الجنيه الإسترليني أمام الجنيه المصري في تعاملات الثلاثاء 7 أكتوبر 2025    هكذا ارتفعت قيمة الصادرات المصرية خلال يوليو 2025 لتبلغ 3.7 مليار دولار    انتهاء صلاة الجنازة على الدكتور أحمد عمر هاشم بحضور شيخ الأزهر وكبار العلماء    جوتيريش يدعو لوقف الهجمات الإسرائيلية فى غزة واغتنام خطة ترامب لإنهاء الصراع    محلل سياسي سعودى: التحالف المصرى السعودى ضرورة استراتيجية لاستقرار المنطقة    حلم الصعود.. منتخب مصر يقترب من التأهل إلى المونديال    الداخلية تكشف ملابسات فيديو لقائد سيارة سمح بتحميل أطفال بصندوقها الخلفي بالمنيا    إجراء قانوني ضد متهمين بغسل 70 مليون جنيه    الداخلية تضبط 380 قضية مخدرات و 170 قطعة سلاح ناري خلال 24 ساعة    وزير السياحة الأوزبكى يهنئ مصر بفوز خالد عنانى بمنصب مدير عام اليونسكو    نائب وزير الصحة يُحيل مقصرين بوحدة طب الأسرة بالكرادوة للتحقيق    رودريجو: كنت قريبا من برشلونة.. وحققت حلمي بالتواجد في ريال مدريد    الزمالك ينتظر عودة فيريرا لعقد جلسة الحسم    بطل المصارعة الأولمبي محمد كيشو يعلن تمثيل منتخب أمريكا (صور)    وكيل الشباب بالجيزة: تنفيذ 6 مشروعات استثمارية خلال 3 أشهر بقيمة تصل ل15.5 مليون جنيه    وزير الاستثمار يبحث مع الرئيس التنفيذي لجهاز مستقبل مصر التعاون في دعم سلاسل الإمداد والسلع الاستراتيجية    وزير الزراعة: إنتاجية الأرز في مصر تصل ل5 أطنان للفدان وهو الأعلى عالميا    روسيا تعلن اعتراض طائرات مسيرة استهدفت منطقة تيومين الغنية بالنفط في غرب سيبيريا    الطقس اليوم.. خريفي معتدل وأمطار خفيفة تلطف الأجواء    السيطرة على حريق مخزن زيوت بمسطرد وإصابة ثلاثة أشخاص في القليوبية    عامان من الإبادة.. إسرائيل تقتل 67 ألف فلسطيني نحو ثلثهم أطفال    اليوم.. انطلاق أولى فعاليات النسخة 13 من أسبوع السينما الإيبيرو أمريكية في معهد ثربانتس بالقاهرة    بالموسيقى والفنون الشعبية.. قصور الثقافة بقنا تحتفل بذكرى انتصارات أكتوبر المجيدة    تزامنًا مع ذكرى نصر أكتوبر.. محافظ أسيوط والبابا تواضروس يضعان حجر الأساس لمدرسة سانت ماري الدولية    الصحة تنظم مؤتمر اليوم العالمي لمرض السحايا للقضاء على وبائيات المرض بحلول 2030    صور الأقمار الصناعية ترصد أجواء خريفية.. وسحب منخفضة شمال البلاد والقاهرة الكبرى    استوديو تسجيل غير قانونى فى الجيزة.. القبض على مدير شركة مخالفة    الرئيس الفنزويلى: مجموعة إرهابية خططت لوضع شحنة ناسفة داخل السفارة الأمريكية    "الأونروا": إسرائيل تقتل الأطفال فى غزة وهم نائمون    وزير الخارجية يؤكد ضرورة إطلاق مسار سياسى يفضى إلى تنفيذ حل الدولتين    مفاجآت فى واقعة اختفاء لوحة أثرية من مقبرة بسقارة.. فيديو    إسرائيل دخلت «العزل»    طلاب الثانوى العام والبكالوريا يسجلون الدخول على منصة كيريو لدراسة البرمجة.. صور    وزير الصحة لمجدى يعقوب :الحالات مرضية كانت تُرسل سابقًا للعلاج بالخارج واليوم تُعالج بمركز أسوان للقلب    وزير الصحة يوافق على شغل أعضاء هيئة التمريض العالى المؤهلين تخصصيًا لوظائف إشرافية    انطلاق مبادرة الكشف عن الأنيميا والتقزم بين أطفال المدارس بسوهاج.. صور    وزير التعليم العالي: فوز خالد العناني باليونسكو «هدية من مصر للعالم»    أسعار الحديد في المنيا اليوم الثلاثاء7 اكتوبر 2025    جامعة قناة السويس تطلق الصالون الثقافي "رحلة العائلة المقدسة.. كنزا تاريخيا واقتصاديا وسياحيا"    مواقيت الصلاة اليوم الثلاثاء 7-10-2025 في محافظة الشرقية    "فيها إيه يعني" بالمركز الأول بالسينمات.. وماجد الكدواني يتصدر الإيرادات ويقترب من "20 مليون" جنيه في 6 أيام فقط    مواقيت الصلاه اليوم الثلاثاء 7 اكتوبر 2025 فى محافظة المنيا    تعرف على مواقيت الصلاة اليوم الثلاثاء 7-10-2025 في محافظة قنا    أسعار الحديد اليوم الثلاثاء 7-10-2025 في الدقهلية    رسائل تهنئة 6 أكتوبر 2025 مكتوبة للاحتفال بعيد القوات المسلحة    «وهم».. عرض جديد يضيء خشبة المعهد العالي للفنون المسرحية ضمن مهرجان نقابة المهن التمثيلية    «بعد 3 ماتشات في الدوري».. إبراهيم سعيد: الغرور أصاب الزمالك واحتفلوا بالدوري مبكرا    أبو ريدة يصل المغرب ويستقبل بعثة منتخب مصر استعدادًا لمواجهة جيبوتي    تسليم التابلت لطلاب أولى ثانوي 2025-2026.. تعرف على رسوم التأمين وخطوات الاستلام    تعرف على موعد بدء تدريبات المعلمين الجدد ضمن مسابقة 30 الف معلم بقنا    الأهلي يكافئ الشحات بعقده الجديد    بعض الأخبار سيئة.. حظ برج الدلو اليوم 7 أكتوبر    هاني تمام: حب الوطن من الإيمان وحسن التخطيط والثقة بالله سر النصر في أكتوبر    أمين الفتوى: وحدة الصف والوعي بقيمة الوطن هما سر النصر في أكتوبر المجيد    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«صقور الصحراء» .. أول مجموعة تجسس عربية تخترق مؤسسات إعلامية وحكومية حساسة
نشر في الجريدة يوم 19 - 02 - 2015

تمكن فريق الأبحاث والتحليل العالمي في كاسبرسكي لاب من اكتشاف ما يعرف بحملة "صقور الصحراء"، وهي مجموعة تجسس إلكتروني تستهدف العديد من المؤسسات البارزة والأفراد المرموقين من دول الشرق الأوسط. تعتبر هذه أول مجموعة عربية معروفة تقوم بتطوير وتشغيل عمليات تجسس إلكتروني واسعة النطاق.
وبدأ نشاط حملة "صقور الصحراء" منذ عامين على الأقل، حيث تم البدء بتطويرها وتجهيزها في العام 2011، إلا أن العملية الرئيسية والإصابات الحقيقية انطلقت فعلياً في العام 2013. ووصلت هذه العملية إلى ذروة نشاطها في مطلع العام 2015؛
وتتركز الغالبية العظمى للأهداف في مصر وفلسطين وإسرائيل والأردن إلى جانب دول الشرق الأوسط. وتقوم حملة "صقور الصحراء" باصطياد ضحاياها من خارج الحدود. وبالإجمال، تمكنت المجموعة من مهاجمة أكثر من 3,000 ضحية في أكثر من 50 بلداً حول العالم، وسرقة أكثر من مليون ملف.
يستخدم المهاجمون وسائل خبيثة خاصة بهم لشن هجمات على أجهزة الكمبيوتر التي تعمل بنظام "ويندوز" والأجهزة التي تعمل بنظام "أندرويد"، و لدى خبراء كاسبرسكي لاب أسباب عديدة تدفعهم للاعتقاد بأن المهاجمين الذين يقفون وراء عملية "صقور الصحراء" هم من العرب الذين يتحدثون اللغة العربية الأم.
وتتضمن القائمة التي استهدفتها مجموعة صقور الصحراء منظمات عسكرية وحكومية، خصوصاً الموظفين المسؤولين عن عمليات مكافحة غسيل الأموال، إضافة إلى العاملين في مجال الصحة والاقتصاد، والمؤسسات الإعلامية الرائدة، والمؤسسات التعليمية ومؤسسات الأبحاث، ومزودي الطاقة وخدمات المرافق العامة، والنشاطين والقادة السياسيين، وشركات الحراسة الأمنية الشخصية، وأهداف أخرى تمتلك معلومات جيوسياسية.
وقد تمكن خبراء مختبرات كاسبرسكي لاب من إيجاد مؤشرات وعلامات لأكثر من 3 ألاف ضحية من أكثر من 50 دولة في العالم، وما يفوق المليون من الملفات المسروقة. على الرغم من أن الاهتمام الرئيسي لحملة "صقور الصحراء" يبدو أنه يتركز في دول مثل مصر وفلسطين وإسرائيل والأردن، إلا أن هناك العديد من الضحايا الآخرين الذين عثر عليهم في دول أخرى مثل قطر والمملكة العربية السعودية والإمارات العربية المتحدة والجزائر ولبنان والنرويج وتركيا والسويد وفرنسا والولايات المتحدة وروسيا ودول أخرى.
طريقة الهجوم: التسليم والإصابة ثم التجسس
إن الطريقة الرئيسية التي يلجأ إليها "صقور الصحراء" لتسليم عدوى البرمجية الخبيثة هي عن طريق التصيد الاحتيالي عبر رسائل البريد الإلكتروني والمشاركات على مواقع التواصل الاجتماعي ورسائل الدردشة. وقد احتوت رسائل التصيد الاحتيالي على ملفات خبيثة (أو رابط توصل الضحية إلى ملفات خبيثة) أو مجموعة من المستندات أو التطبيقات النظامية. ويستخدم "صقور الصحراء" العديد من التقنيات لحث الضحايا على تشغيل الملفات الخبيثة. ومن أكثر تلك التقنيات انتشاراً على وجه التحديد تقنية تعرف بخدعة "التحكم بتغيير اتجاه امتداد الملف من اليمين الى اليسار".
تستغل هذه الطريقة الحرف الخاص في معيار الترميز القياسي الدولي أو ما يعرف ب Unicode لإعادة استدعاء الحروف في اسم الملف، مخفية امتداد لملف خطير في منتصف اسم الملف وواضعة امتداد لملف يبدو في ظاهره أنه غير مؤذي ولا تخريبي ولا مثير للشكوك وذلك بالقرب من نهاية اسم الملف. باستخدام هذا الأسلوب، الملفات التخريبية التي تحمل امتدادات مثل .exe و.scr ستبدو على أ نها ملفات غير مؤذية أو ملفات عادية من نوع PDF، وحتى المستخدمين الحذرين الذين لديهم خلفية تقنية جيدة يمكن أن يقعوا فريسة وضحية لذلك. على سبيل المثال، ملف ينتهي ب .fdp أو .scr يبدو مثل .rcs.pdf
بعد إصابة الضحية بنجاح، تقوم "صقور الصحراء" باستخدام واحد أو اثنين من برامج التسلل (من الباب الخلفي -Backdoors) المختلفة: وهما فيروس حصان طروادة (Trojan) وهو الأداة الرئيسية لصقور الصحراء أو DHS Backdoor، وكلاهما يبدوان بأنهما قد صمما من نقطة الصفر وهما قيد التطوير المستمر. وقد تمكن خبراء كاسبرسكي لاب من اكتشاف أكثر من 100 عينة لبرمجيات خبيثة استخدمت من قبل المجموعة أثناء شن هجماتها.
واللافت أن هذه الوسائل الخبيثة المستخدمة مزودة بخاصية تشغيل برنامج التسلل (من الباب الخلفي - Backdoor) بالكامل، بما في ذلك القدرة على التقاط صور للشاشة وتسجيل ضربات المفاتيح وتحميل/تنزيل الملفات وجمع معلومات حول كافة ملفات ال Word و Excelالمثبتة على القرص الصلب لكمبيوتر الضحية أو الأجهزة المتصلة بذاكرة (USB) وكذلك سرقة كلمات المرور المخزنة في سجلات النظام (Internet Explorer و live Messenger) وعمل تسجيلات صوتية. كما استطاع خبراء كاسبرسكي لاب العثور على آثار لنشاط أحد البرامج الخبيثة الذي يبدو بأنه برنامج تسلل من الباب الخلفي يتستر خلف نظام Android ولديه القدرة على سرقة مكالمات الهواتف المتنقلة وسجلات الرسائل النصية القصيرة.
وباستخدام هذه الوسائل الخبيثة الثلاث، انطلقت حملة "صقور الصحراء" وتمكنت من تشغيل وإدارة ثلاث عمليات خبيثة بحد أدنى مستهدفة مجموعات مختلفة من الضحايا في بلدان عديدة.
سرب الصقور لايزال يتصيد الأسرار
وفقاً لتقديرات باحثي كاسبرسكي لاب، هناك 30 شخصاً على الأقل في ثلاث فرق تتوزع في بلدان مختلفة يقومون حالياً بتشغيل حملات "صقور الصحراء" الخبيثة
وقال ديميتري بيستوزيف، الخبير الأمني في فريق الأبحاث والتحليل العالمي في كاسبرسكي لاب: "إن الأفراد الذين يقفون وراء عامل التهديد هذا، لديهم عزيمة قوية بالإضافة إلى أنهم نشيطون ولديهم خبرة تقنية وسياسية وثقافية جيدة. وباستخدام التصيد الاحتيالي عبر رسائل البريد الإلكتروني والهندسة الاجتماعية ووسائل خبيثة محلية الصنع وبرامج التسلل من الباب الخلفي - Backdoor فقط، تمكنت عملية صقور الصحراء من إصابة مئات الضحايا من الجهات الحساسة والهامة في منطقة الشرق الأوسط من خلال الوصول إلى أنظمة الكمبيوتر الخاصة بها أو الأجهزة المتنقلة أو استخراج البيانات المهمة. نتوقع أن تواصل هذه العملية تطوير المزيد من فيروسات حصان طروادة (Trojan) واستخدام تقنيات أكثر تقدماً. وبتوفر التمويل الكافي، ستتمكن هذه الحملة اكتساب أو تطوير خصائص خبيثة جديدة من شأنها أن تعزز من قدراتها وكفاءتها الهجومية.
وقد نجحت منتجات كاسبرسكي لاب في تتبع واكتشاف ومنع برمجيات خبيثة استخدمت من قبل عامل التهديد المتمثل في حملة "صقور الصحراء".


انقر هنا لقراءة الخبر من مصدره.