قفزة في أسعار النفط بعد استهداف ناقلتي وقود قبالة سواحل العراق    إيران تنفى السماح لناقلات النفط التي ترفع العلم الهندي بالمرور عبر مضيق هرمز    رويترز: تصاعد دخان بمحيط مطار البحرين    طارق الشناوي ينفي وفاة الفنان هاني شاكر    وزيرا الدفاع بالسعودية وكوريا الجنوبية يبحثان تطورات الأوضاع بالمنطقة    بمشاركة ميسي، تعادل محبط لإنتر ميامي أمام ناشفيل في ذهاب دور ال 16بكأس الكونكاكاف    إعلام إسرائيلي: صفارات الإنذار تدوي مجددًا في تل أبيب    العراق يدعو إلى حماية الممرات البحرية الدولية وطرق إمدادات الطاقة من الصراعات الإقليمية    علي جمعة: علامات ليلة القدر تُدرك غالبًا بعد وقوعها.. ومحاولات العلماء لتحديدها لم تصل إلى يقين    تزحف الآن، الأرصاد تحذر هذه المناطق من أمطار وشيكة    جولة ليلية لنائب محافظ الفيوم بمجمع مواقف أبشواي لمتابعة التزام السائقين بالتعريفة الجديدة    فيديو | حزب الجبهة الوطنية يناقش تداعيات التصعيد العسكرى فى الشرق الأوسط    السيطرة على حريق داخل محل بمنطقة البساتين    45 دقيقة متوسط تأخيرات القطارات على خط «طنطا - دمياط».. الخميس 12 مارس    فيدرا: لا أعرف رامز شخصيًا وبرامجه مرفوضة بالنسبة لي    ضبط المتهمين بالتعدي على أمين شرطة منعهما من السير أعلى الرصيف| فيديو    الصحة: استراتيجية وطنية جديدة للتعامل مع الأمراض النادرة    مصطفى كامل يكشف تفاصيل الحالة الصحية لهاني شاكر وسفره إلى فرنسا    وزير الصحة: المنظومة الصحية عنصر أساسي في حماية الاستقرار الوطني    رمضان.. طلب المغفرة    استشهاد 8 أشخاص وإصابة 17 في غارة إسرائيلية على قضاء بعلبك شرق لبنان    كارولين عزمي تكشف حقيقة ارتباطها بأحمد العوضي    محمد الشناوي يكسر صمته ب«القانون»: صور البلوجر رنا أحمد مُلفقة والزواج السري محض خيال    حقيقة الحكم ضد شيرين عبد الوهاب.. محامى الفنانة: الدعوى غير مقبولة لوجود شرط التحكيم    الفنان أحمد عبد الله: الجمهور تعاطف مع «علي كلاي» وهاجمني شخصيًا    «ملتقى الفكر الإسلامي» يستعرض «تاريخ الوقف والقضاء والإفتاء»    إنبي يوقف سلسلة انتصارات الزمالك ويحرمه من معادلة رقمه القديم    جريمة هزت القليوبية.. إحالة أوراق ميكانيكي للمفتي لاتهامه بالاعتداء على قاصر    تحرك غير مسبوق.. ترامب يفتح الاحتياطي الاستراتيجي لخفض أسعار النفط    إنقاذ حياة طفلة حديثة الولادة بعملية دقيقة وتحويل مسار بالأمعاء بمستشفي طوخ المركزي    المكتب الإعلامي لحكومة دبي: السيطرة على حريق محدود إثر سقوط مسيرة في دبي كريك هاربور    د. محمد راشد يكتب: إيمانًا واحتسابًا    تعرف على نتائج الجولة الثالثة من الدور النهائي لدوري السوبر للكرة الطائرة    أحمد فتحي: الشريعي رفع الضغوط عن لاعبي إنبي وحفزهم بمكافآت للفوز على الزمالك    كبار القراء ونجوم «دولة التلاوة» يواصلون إحياء الليلة الثانية والعشرين في المساجد الكبرى    أمسية رمضانية لتكريم حفظة القرآن الكريم من طلاب مدارس هابي هوم ببني سويف    الدوري المصري - تعرف على الترتيب بالكامل بعد خطف إنبي بطاقة مجموعة اللقب    أحمد فتحي: الشريعي وعد لاعبي إنبي بمكافآت كبيرة للفوز على الزمالك    وكيل صحة دمياط: تطوير أنظمة المستشفيات ورفع كفاءتها ب1.3 مليون جنيه    حجز شقيق رنا رئيس 24 ساعة على خلفية اتهامه بحيازة مواد مخدرة وسلاح أبيض    باريس سان جيرمان يكتسح تشيلسي بخماسية في ذهاب ثمن نهائي دوري أبطال أوروبا    مع اقتراب عيد الفطر.. "كحك العيد" ينعش البيوت والأسواق فى القرى المصرية    رئيس جامعة القاهرة: دورنا لا يقتصر على التعليم بل يمتد لتنمية وعي الطلاب    ياسمين عبد العزيز.. وحملات التشويه    صبري عبدالله يكتب: صرخة الخواجه جي بي تي    إحالة 3 من مديري المدارس وموجه ومعلمين للتحقيق لعدم الانضباط في قنا    أخبار × 24 ساعة.. إجازة عيد الفطر 2026 من الخميس 19 مارس حتى الاثنين 23 مارس    محافظ الدقهلية: لن نسمح بعودة الإشغالات والقانون يطبق بحسم (صور)    رئيس برلمانية حماة الوطن: ندرك حجم التحديات ونتابع تداعيات زيادة أسعار المحروقات    تموين سوهاج: توزيع 66867 أسطوانة بوتاجاز بجميع المراكز خلال أسبوع    تكريم 43 من حفظة القرآن الكريم المعلمين ببني سويف.. صور    مستشفيات جامعة عين شمس تحذر العاملين بها من هذا الأمر (مستند)    فتح باب التظلم على نتيجة مسابقة وظيفة عامل مسجد بالأوقاف عبر بوابة الوظائف الحكومية    وزارة الصحة توضح أفضل مواعيد تناول أدوية الغدة الدرقية خلال شهر رمضان    أسباب الفتق الإربي عند الأطفال وأعراضه    بعد معركة قانونية طويلة.. أحكام نهائية لصالح شركة للإنتاج الفني ضد شيرين عبد الوهاب    موعد إجازة عيد الفطر المبارك 2026    مجلس جامعة الدلتا التكنولوجية يقر إنشاء مجلس استشاري للصناعة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«صقور الصحراء» .. أول مجموعة تجسس عربية تخترق مؤسسات إعلامية وحكومية حساسة
نشر في الجريدة يوم 19 - 02 - 2015

تمكن فريق الأبحاث والتحليل العالمي في كاسبرسكي لاب من اكتشاف ما يعرف بحملة "صقور الصحراء"، وهي مجموعة تجسس إلكتروني تستهدف العديد من المؤسسات البارزة والأفراد المرموقين من دول الشرق الأوسط. تعتبر هذه أول مجموعة عربية معروفة تقوم بتطوير وتشغيل عمليات تجسس إلكتروني واسعة النطاق.
وبدأ نشاط حملة "صقور الصحراء" منذ عامين على الأقل، حيث تم البدء بتطويرها وتجهيزها في العام 2011، إلا أن العملية الرئيسية والإصابات الحقيقية انطلقت فعلياً في العام 2013. ووصلت هذه العملية إلى ذروة نشاطها في مطلع العام 2015؛
وتتركز الغالبية العظمى للأهداف في مصر وفلسطين وإسرائيل والأردن إلى جانب دول الشرق الأوسط. وتقوم حملة "صقور الصحراء" باصطياد ضحاياها من خارج الحدود. وبالإجمال، تمكنت المجموعة من مهاجمة أكثر من 3,000 ضحية في أكثر من 50 بلداً حول العالم، وسرقة أكثر من مليون ملف.
يستخدم المهاجمون وسائل خبيثة خاصة بهم لشن هجمات على أجهزة الكمبيوتر التي تعمل بنظام "ويندوز" والأجهزة التي تعمل بنظام "أندرويد"، و لدى خبراء كاسبرسكي لاب أسباب عديدة تدفعهم للاعتقاد بأن المهاجمين الذين يقفون وراء عملية "صقور الصحراء" هم من العرب الذين يتحدثون اللغة العربية الأم.
وتتضمن القائمة التي استهدفتها مجموعة صقور الصحراء منظمات عسكرية وحكومية، خصوصاً الموظفين المسؤولين عن عمليات مكافحة غسيل الأموال، إضافة إلى العاملين في مجال الصحة والاقتصاد، والمؤسسات الإعلامية الرائدة، والمؤسسات التعليمية ومؤسسات الأبحاث، ومزودي الطاقة وخدمات المرافق العامة، والنشاطين والقادة السياسيين، وشركات الحراسة الأمنية الشخصية، وأهداف أخرى تمتلك معلومات جيوسياسية.
وقد تمكن خبراء مختبرات كاسبرسكي لاب من إيجاد مؤشرات وعلامات لأكثر من 3 ألاف ضحية من أكثر من 50 دولة في العالم، وما يفوق المليون من الملفات المسروقة. على الرغم من أن الاهتمام الرئيسي لحملة "صقور الصحراء" يبدو أنه يتركز في دول مثل مصر وفلسطين وإسرائيل والأردن، إلا أن هناك العديد من الضحايا الآخرين الذين عثر عليهم في دول أخرى مثل قطر والمملكة العربية السعودية والإمارات العربية المتحدة والجزائر ولبنان والنرويج وتركيا والسويد وفرنسا والولايات المتحدة وروسيا ودول أخرى.
طريقة الهجوم: التسليم والإصابة ثم التجسس
إن الطريقة الرئيسية التي يلجأ إليها "صقور الصحراء" لتسليم عدوى البرمجية الخبيثة هي عن طريق التصيد الاحتيالي عبر رسائل البريد الإلكتروني والمشاركات على مواقع التواصل الاجتماعي ورسائل الدردشة. وقد احتوت رسائل التصيد الاحتيالي على ملفات خبيثة (أو رابط توصل الضحية إلى ملفات خبيثة) أو مجموعة من المستندات أو التطبيقات النظامية. ويستخدم "صقور الصحراء" العديد من التقنيات لحث الضحايا على تشغيل الملفات الخبيثة. ومن أكثر تلك التقنيات انتشاراً على وجه التحديد تقنية تعرف بخدعة "التحكم بتغيير اتجاه امتداد الملف من اليمين الى اليسار".
تستغل هذه الطريقة الحرف الخاص في معيار الترميز القياسي الدولي أو ما يعرف ب Unicode لإعادة استدعاء الحروف في اسم الملف، مخفية امتداد لملف خطير في منتصف اسم الملف وواضعة امتداد لملف يبدو في ظاهره أنه غير مؤذي ولا تخريبي ولا مثير للشكوك وذلك بالقرب من نهاية اسم الملف. باستخدام هذا الأسلوب، الملفات التخريبية التي تحمل امتدادات مثل .exe و.scr ستبدو على أ نها ملفات غير مؤذية أو ملفات عادية من نوع PDF، وحتى المستخدمين الحذرين الذين لديهم خلفية تقنية جيدة يمكن أن يقعوا فريسة وضحية لذلك. على سبيل المثال، ملف ينتهي ب .fdp أو .scr يبدو مثل .rcs.pdf
بعد إصابة الضحية بنجاح، تقوم "صقور الصحراء" باستخدام واحد أو اثنين من برامج التسلل (من الباب الخلفي -Backdoors) المختلفة: وهما فيروس حصان طروادة (Trojan) وهو الأداة الرئيسية لصقور الصحراء أو DHS Backdoor، وكلاهما يبدوان بأنهما قد صمما من نقطة الصفر وهما قيد التطوير المستمر. وقد تمكن خبراء كاسبرسكي لاب من اكتشاف أكثر من 100 عينة لبرمجيات خبيثة استخدمت من قبل المجموعة أثناء شن هجماتها.
واللافت أن هذه الوسائل الخبيثة المستخدمة مزودة بخاصية تشغيل برنامج التسلل (من الباب الخلفي - Backdoor) بالكامل، بما في ذلك القدرة على التقاط صور للشاشة وتسجيل ضربات المفاتيح وتحميل/تنزيل الملفات وجمع معلومات حول كافة ملفات ال Word و Excelالمثبتة على القرص الصلب لكمبيوتر الضحية أو الأجهزة المتصلة بذاكرة (USB) وكذلك سرقة كلمات المرور المخزنة في سجلات النظام (Internet Explorer و live Messenger) وعمل تسجيلات صوتية. كما استطاع خبراء كاسبرسكي لاب العثور على آثار لنشاط أحد البرامج الخبيثة الذي يبدو بأنه برنامج تسلل من الباب الخلفي يتستر خلف نظام Android ولديه القدرة على سرقة مكالمات الهواتف المتنقلة وسجلات الرسائل النصية القصيرة.
وباستخدام هذه الوسائل الخبيثة الثلاث، انطلقت حملة "صقور الصحراء" وتمكنت من تشغيل وإدارة ثلاث عمليات خبيثة بحد أدنى مستهدفة مجموعات مختلفة من الضحايا في بلدان عديدة.
سرب الصقور لايزال يتصيد الأسرار
وفقاً لتقديرات باحثي كاسبرسكي لاب، هناك 30 شخصاً على الأقل في ثلاث فرق تتوزع في بلدان مختلفة يقومون حالياً بتشغيل حملات "صقور الصحراء" الخبيثة
وقال ديميتري بيستوزيف، الخبير الأمني في فريق الأبحاث والتحليل العالمي في كاسبرسكي لاب: "إن الأفراد الذين يقفون وراء عامل التهديد هذا، لديهم عزيمة قوية بالإضافة إلى أنهم نشيطون ولديهم خبرة تقنية وسياسية وثقافية جيدة. وباستخدام التصيد الاحتيالي عبر رسائل البريد الإلكتروني والهندسة الاجتماعية ووسائل خبيثة محلية الصنع وبرامج التسلل من الباب الخلفي - Backdoor فقط، تمكنت عملية صقور الصحراء من إصابة مئات الضحايا من الجهات الحساسة والهامة في منطقة الشرق الأوسط من خلال الوصول إلى أنظمة الكمبيوتر الخاصة بها أو الأجهزة المتنقلة أو استخراج البيانات المهمة. نتوقع أن تواصل هذه العملية تطوير المزيد من فيروسات حصان طروادة (Trojan) واستخدام تقنيات أكثر تقدماً. وبتوفر التمويل الكافي، ستتمكن هذه الحملة اكتساب أو تطوير خصائص خبيثة جديدة من شأنها أن تعزز من قدراتها وكفاءتها الهجومية.
وقد نجحت منتجات كاسبرسكي لاب في تتبع واكتشاف ومنع برمجيات خبيثة استخدمت من قبل عامل التهديد المتمثل في حملة "صقور الصحراء".


انقر هنا لقراءة الخبر من مصدره.