تجارة القاهرة: نعمل على تطوير منظومتتا التعليمية والإدارية لخدمة الطلاب الوافدين    لدعم استدامة الكوكب.. مصر تشارك بإطفاء الأنوار في المعالم الأثرية خلال المبادرة العالمية "ساعة الأرض 2026"    وزارة الثقافة تكرم المستشارة أمل عمار في احتفالية الأم المثالية    قطع المياه عن الجيزة والمنيب والعمرانية نتيجة تسرب بخط رئيسي    أهم أخبار العالم والعرب حتى منتصف الليل.. إسرائيل تعلن تنفيذ ضربات ضد مواقع تصنيع أسلحة وصواريخ في إيران.. 5 جرحى فى هجوم أمريكى إسرائيلى على كرج غرب طهران.. العراق يحبط محاولة إطلاق صواريخ كاتيوشا من كركوك    إسرائيل تتراجع.. نتنياهو: وجهت السلطات المختصة بمنح البطريرك اللاتيني حق الوصول لكنيسة القيامة بالقدس    غارة إسرائيلية على بلدة دير عامص في قضاء صور جنوبي لبنان    مسئول إيراني: طهران هي من ستحدد موعد انتهاء الحرب    وكيل قندوسى: اللاعب لا يمانع اللعب للزمالك الصيف المقبل.. وهو أفضل من بن رمضان    منتخب فرنسا يفوز على كولومبيا بثلاثية استعدادًا للمونديال    هاني رمزي: لم أفشِ أسرار الأهلي وأرفض استغلال اسمي لإثارة الجدل    حيثيات الحكم على المتهم بحيازة مخدر الماجيك مشروم بالشروق: اعترف تفصيليا بأسلوب الزراعة والاستخدام    كشف ملابسات تعدي شخص على فتاة في الدقهلية    ضبط شاب لتعديه على جاره بسلاح أبيض إثر خلاف الجيرة بالمنوفية    وزارة الثقافة تكرّم المستشارة أمل عمار في احتفالية تكريم المرأة المصرية والأم المثالية    هاجر أحمد: «نبيلة» شخصية «مستفزة» وصوتها جزء من شخصيتها فى «أب ولكن»    وكيل وسام أبو على: عودة اللاعب للدورى المصرى فى الصيف واردة جدا    وكالة الطاقة الذرية: مجمع الماء الثقيل فى خنداب الإيرانية خارج الخدمة بعد أضرار جسيمة    المحامين تخطر أعضاء الجدول العام بضرورة استيفاء أوراق القيد الابتدائي    إحياء ذكرى العندليب بالأوبرا بين الشحن والرومانسية وسط حضور جماهيري كبير    أحمد موسى يكشف مفاجآت حول الإرهابي علي عبد الونيس وأين تلقى تدريبه    صحة الإسكندرية: ضمان توافر الأدوية اللازمة لمرضى نفقة الدولة    المئات بالدقهلية يشيعون جثامين أسرة من 3 أفراد لقوا مصرعهم فى حادث غرق    قادر على ضرب الأراضى الأمريكية، زعيم كوريا الشمالية يفاجئ العالم باختبار سلاح جديد ( صور)    أمين عمر والعمراوي يقودان مواجهتي الإثنين في ربع نهائي كأس عاصمة مصر    دراسة: جفاف العين المتكرر قد يكون مؤشر لأمراض المناعة الذاتية    الشرقاوي: الأزهر يقود جهود صون الأسرة ويواجه تحديات العصر الرقمي بثوابت الشريعة    أسرة عبد الحليم حافظ في استقبال أحمد فؤاد الثاني نجل الملك فاروق    رئيسة القومي للمرأة: زواج الأطفال انتهاك صارخ لحقوق الطفلة    تحرير 918 مخالفة لعدم الالتزام بمواعيد الغلق خلال 24 ساعة    عبد اللطيف: الأبنية التعليمية وضعت نماذج قابلة للتنفيذ لإنهاء الفترة المسائية    «صحة القاهرة»: حملات رقابية على المستشفيات والوحدات لتعزيز الانضباط وجودة الخدمات    ملك الأردن ورئيس أوكرانيا يبحثان التطورات بالمنطقة    الكشف بوستر الدورة الثانية عشرة من مهرجان الإسكندرية للفيلم القصير    صندوق النقد يشيد بقدرة مصر على ضبط الإنفاق على الاستثمار العام    رئيس الوزراء يتابع توافر المستحضرات الدوائية والخامات الفعالة بالسوق المحلية    بث مباشر مشاهدة مباراة فرنسا وكولومبيا اليوم يلا شوت HD دون تقطيع    الصحة اللبنانية: 1238 قتيلا و3543 مصابًا حصيلة الهجمات الإسرائيلية    ضربة جديدة لإسبانيا.. إصابة زوبيمندي وغيابه عن مواجهة مصر    البورصة المصرية تتكبد 13 مليار جنيه خسائر خلال تعاملات اليوم    رئيس الوزراء: مخصصات كبيرة بموازنة العام المالي المقبل لتحسين خدمات الصحة    وكيل أفريقية النواب: سقوط الإرهابي علي عبدالونيس رسالة ردع لكل أعداء الوطن    غلق منزل كوبري التسعين في الاتجاه القادم من محمور المشير لمدة 7 أيام    الإفتاء تحدد الأحكام المترتبة عند حدوث مشكلة بسداد الديون عبر المحفظة الإلكترونية    وزارة الأوقاف تحدد خطبة الجمعة المقبلة عن رعاية اليتيم وخطورة الشائعات    دعاء الفجر.. اللهم إنا نسألك فى فجر هذا اليوم أن تيسر أمورنا وتشرح صدورنا    "النواب" يوافق مبدئيا على تعديل قانون تنظيم الأنشطة النووية والإشعاعية    طائرات مسيرة توثق لأول مرة سلوك نطح حيتان العنبر لبعضها.. فيديو    رسالة من الإرهابي علي عبدالونيس لابنه: إياك والانخراط في أي تنظيمات متطرفة    المستشار حامد شعبان سليم يكتب عن : كلنا نحتاج للتوبة!?    تعيين نقيب أطباء العريش السابق مساعدًا لرئيس حزب الوفد لشئون المناطق الحدودية    «الصحة»: إطلاق قوافل طبية مجانية بقنا وأسوان ضمن «حياة كريمة»    النائبة ريهام عبد النبي تتقدم ببيان عاجل: السياسة الاقتصادية أدت لموجة غلاء غير مسبوقة    وزير الشباب والرياضة يهنئ شريف القماطي بفوزه برئاسة الاتحاد العربي للتجديف    مركب خوفو.. "قارب الشمس" يضيء المتحف الكبير    جثة معلقة داخل عشة الفراخ.. أزمة نفسية تكتب الفصل الأخير في حياة قاصر منشأة القناطر    حبس عاطل لاتهامه بإتلاف سيارة جاره والاتجار في المواد المخدرة بمدينة بدر    بدء العمل بالتوقيت الصيفي في معظم الدول الأوروبية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي لاب: "عصابة غزة الإلكترونية" في نشاط متزايد في المنطقة
نشر في الجريدة يوم 28 - 09 - 2015

اعلنت كاسبرسكي لاب اليوم عن وجود أنشطة تابعة لمجموعة جرائم إلكترونية ناطقة باللغة العربية والتي أطلق عليها خبراء اسم "عصابة غزة الإلكترونية".
تستهدف العصابة منطقة الشرق الأوسط وشمال أفريقيا وخاصة مصر والإمارات العربية المتحدة واليمن. وقد بدأت المجموعة عملياتها منذ عام 2012 وأصبحت نشطة فعلياً خلال الربعين الثاني والثالث من عام 2015. حيث يركز المهاجمون في عملياتهم على المؤسسات الحكومية عموماً وعلى السفارات خصوصاً، الى جانب استهدافهم بشكل رئيسي لفرق تكنولوجيا المعلومات وفرق الاستجابة للحوادث.
وبحسب خبراء كاسبرسكي لاب، تقوم "عصابة غزة الإلكترونية" بإرسال ملفات خبيثة إلى فرق الاستجابة للحوادث وموظفي تكنولوجيا المعلومات. ويتوقع الخبراء ان يكون الدافع وراء مهاجمة موظفي تكنولوجيا المعلومات هو امتلاكهم لصلاحيات دخول مؤسساتهم أوسع من صلاحيات الموظفين الآخرين نظراً لطبيعة عملهم في إدارة وتشغيل البنية التحتية. وكذلك فإن فرق الاستجابة للحوادث معرضون للهجوم بسبب قدرتهم على الوصول الى بيانات حساسة تتعلق بالتحقيقات الجارية حول الهجمات الإلكترونية في مؤسساتهم وتصاريح خاصة التي تمكنهم من رصد الأنشطة الخبيثة والمشبوهة.
على الرغم من استهداف فريق " غزة " للهيئات عالية المستوى مثل المؤسسات الحكومية، إلا أنه يستخدم أدوات معروفة في الإدارة عن بعد (RAT) مثل إكستريم رات (XtreamRAT) وبويزون آيفي (PoisonIvy)، وذلك بنقل البرامج الخبيثة عبر وسائل التصيد. وقد نجحوا في إصابة أهدافهم باستخدام وسائل بسيطة وحيل هندسة اجتماعية، إلى جانب استخدام أسماء ومحتوى ملفات وأسماء نطاقات خاصة (مثل gov.uae.k*m)، مما ساعد المجموعة على اصطياد أهدافهم. ومن الأمثلة على أسماء الملفات التي تحمل الملفات الخبيثة إلى أجهزة الضحايا ما يلي:
* "مؤشرات الخلاف بين المملكة العربية السعودية والامارات العربية المتحدة"
* "وثائق ويكيليكس تتعلق بالشيخ.exe"
* "الصور الفاضحة لقضاة ولمستشارين مصريين"
* "الرئيس محمود عباس يشتم ماجد فرج"
* "حديث متسرب لرئيس القوات العسكرية المصرية صدقي صبحي.exe"
* "ملفات سرية"

وفي هذا الصدد قال محمد أمين حاسبيني، الباحث الأمني الأول في فريق الأبحاث والتحليل العالمي في كاسبرسكي لاب: " إننا نرى ان الهجمات الإلكترونية تتمتع بدوافع سياسية وذلك بناءً على قائمة الجهات المستهدفة التي تتضمن مؤسسات حكومية في منطقة الشرق الأوسط وشمال أفريقيا. حيث يتمكن المجرمون الإلكترونيون من سرقة معلومات قيمة والتسبب في أضرار جسيمة من خلال السيطرة على أجهزة الحاسوب التي تعود لأشخاص يمتلكون صلاحيات واسعة للدخول إلى الأنظمة. كما يعتبر اكتشاف الجهة المسببة مهمة معقدة وغالباً مستحيلة عند تحليل حملات الهجوم الإلكتروني ومعرفة من وراءها."
ومن أجل التقليل من خطر التعرض للإصابة بالأدوات الخبيثة التي تستخدمها هذه العصابة الإلكترونية، يوصي خبراء كاسبرسكي لاب باتخاذ الإجراءات التالية:
* الحرص الشديد في التعامل مع الرسائل الإلكترونية التي تحتوي على ملفات مرفقة.
* المحافظة على تحديث البرمجيات، وخاصة البرمجيات التي تستخدم نطاق واسع والتي يستغلها عادةً المجرمون الإلكترونيون.
* تجنب استخدام ذلك البرنامج التي تحتوي على نقاط ضعف لا يمكن معالجتها.
* استخدم برنامج موثوق مضاد للبرمجيات الخبيثة.


انقر هنا لقراءة الخبر من مصدره.