"بكري": موافقة "النواب" على التشكيل الوزاري تتطلب 50% زائد واحد.. ولا يجوز قبول بعض الأسماء ورفض أخرى    النائب عمرو فهمي يطالب بإطار زمني واضح لمناقشة ملفات الجمارك وتعزيز الشفافية لحماية حقوق الدولة والمستثمرين    ترحيب واسع من رواد الأعمال بإطلاق أول ميثاق للشركات الناشئة في مصر    أستاذ علوم سياسية: مصر تسعى لوضع خطوط حمراء في منطقة القرن الإفريقي    البايرن ضد هوفنهايم.. البافاري يضرب بخماسية ويبتعد بصدارة الدوري الألماني    بايرن ميونخ يكتسح هوفنهايم بخماسية في الدوري الألماني    اول تعليق من مدرب بيراميدز بعد رباعية ريفرز يونايتد    إصابة 16 شخصًا في حادث انقلاب سيارة ربع نقل بطريق القصير – مرسى علم    إصابة عجوز في حادث دهس خلال عبورها الطريق    رعب أمام المترو.. كواليس سقوط "فتوة الجيزة" بعد وصلة استعراض بسلاح أبيض    إيقاف دنيا الألفي شهرين وتغريمها 50 ألف جنيه    بمشاركة 49 فنانا.. انطلاق فعاليات الملتقى الثاني للفنون التشكيلية بقصر الإبداع    سوهاج تحصد المركز الثالث جمهوريًا في مبادرة الكشف المبكر عن الأورام السرطانية    مخدرات وسلاح.. ننشر أمر إحالة شاكر محظور ومدير أعماله للجنايات    تعرف على موعد اجتماع أسعار الفائدة.. تفاصيل أعلى شهادات الادخار    ألفة السلامى تكتب من لشبونة: ماذا فعل "ليوناردو وكريستين" في البرتغال؟!    رمضان 2026.. ميديا هب تطلق البوستر الرسمى وبوسترات شخصيات مسلسل بيبو    طارق الطاهر يكتب: «التميز» لجناح قصور الثقافة    مواقيت الصلاه اليوم الأحد 8فبراير 2026 فى محافظه المنيا    داعية: رمضان "شهر الموائد" وهذا ثواب من يفطر صائمًا(فيديو)    رئيس نادي دمياط يجتمع بمدربي الألعاب الفردية للنهوض بالأنشطة الرياضية    طلب إحاطة بشأن تعطيل انتخابات "المرشدين السياحيين" والامتناع عن تنفيذ أحكام القضاء    عيار 21 بكام... اسعار الذهب اليوم الأحد 8فبراير 2026 فى المنيا    زد يعلن التعاقد مع طارق علاء قادما من بيراميدز    زيادة ساعات تشغيل قطارات الخط الثالث للمترو خلال شهر رمضان 2026    الانتخابات اليابانية.. المحافظون بزعامة تاكايتشي في طريقهم لفوز كاسح    مصرع 6 أشخاص إثر فيضانات بمدينتي طنجة وتطوان في المغرب    بنك الطعام المصري يرسم استراتيجية الوصول للأسر المستحقة عبر منظومة رقمية    طلب إحاطة بالنواب بشأن الزحام الشهري لأصحاب المعاشات على ماكينات الصراف الآلي    الصحة: متعافو غزة يقدرون ويشيدون بجهود الرئيس السيسى ودعمه المتواصل    غدًا.. انطلاق منافسات كأس العالم للقوة البدنية 2026    البحوث الإسلاميَّة يُطلق قافلة دعويَّة وتوعويَّة لواعظات الأزهر إلى محافظة جنوب سيناء    مسئول فلسطيني يحذر من مساع أمريكية لتهميش الأمم المتحدة عبر مجلس جديد للسلام    جامعة عين شمس توقع بروتوكول تعاون لدعم الابتكار والبحث العلمي    تأجيل محاكمة 111 متهما بطلائع حسم    تفاصيل تعاقد الاتحاد السكندري مع مابولولو ومدة العقد    أسس الإخراج لمسرح الطفل.. عصام السيد يضع رؤيته لعودة المسرح المدرسى    زعيم حزب تركي يتحدى أردوغان ويعلن ترشحه للرئاسة مع تحالف محافظ    رابطة الأندية تكشف نظام قرعة الدوري في الدور الثاني    محافظ أسوان يشارك في ندوة توعوية مع الخبير الإستراتيجي سمير فرج    «نسخة مصغرة من دولة التلاوة».. إطلاق مسابقة قرية التلاوة "بالمهيدات في الأقصر    ترقية 28 أستاذا وأستاذ مساعد بهيئة التدريس بجامعة طنطا    إزالة 37 حالات بالبناء المخالف على الأراضي الزراعية بالشرقية    ارتفاع بالحرارة ونشاط رياح مثير للأتربة.. الأرصاد تكشف تفاصيل طقس الأيام المقبلة    مصر تسيطر على جوائز الاتحاد الدولي للخماسي الحديث وتحصد 6 جوائز عالمية في 2025    وكيل أوقاف سوهاج يعقد اجتماعا لقيادات الدعوة استعدادا لشهر رمضان المبارك    الاستعلام عن نتيجة التظلمات وترتيب قوائم الانتظار ل 330 مهندسًا بوزارة الري    من التبرع إلى غرفة العمليات.. شروط استيراد جلد المتوفين ونسب نجاح زراعته    وزيرة الرعاية الصحية السويدية تزور مستشفيات قصر العيني لتعزيز التعاون    جائزة نيلسون مانديلا لتعزيز الصحة: تكريم عالمي للإنجازات الاستثنائية في الصحة العامة    محمود فوزي: الحكومة حريصة على التعاون مع النواب لمنع الاصطياد بالمياه العكرة    بدء استقبال أوراق التقدم لامتحانات الثانوية العامة 2025/2026 في المدارس    النيابة تأمر بعرض السيدة المعتدي عليها من ابنتها بالشرقية على الطب الشرعي    تحذير علمي: الجدري القاتل قد يشعل جائحة جديدة عبر فيروسات مشابهة    البابا كيرلس الكبير عمود الدين وتلميذ جبل نتريا    الأوقاف: لا صحة لمنع إذاعة الفجر والمغرب والتراويح بمكبرات الصوت في رمضان 2026    إعلام فلسطيني: الاحتلال يشن سلسلة غارات جوية على مدينة رفح    اتحاد الغرف السياحية: نستثمر زيارة تيفاني ترامب للأقصر والأهرامات للترويج للسياحة المصرية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ToddyCat: عصابة إنترنت متقدمة تستهدف كيانات بارزة ببرمجيات خبيثة جديدة
نشر في الوفد يوم 23 - 06 - 2022

أفاد باحثو كاسبرسكي بوجود حملة تخريبية مستمرة تنفذها عصابة التهديدات المتقدمة المستمرة، المسماة ToddyCat، والتي تركّز في عملها على اختراق خوادم Microsoft Exchange المتعددة باستخدام برمجيتين خبيثتين؛ Samurai backdoor وNinja Trojan. واستهدفت الحملة في الأساس القطاعات الحكومية والعسكرية في أوروبا وآسيا.
وتُعدّ ToddyCat واحدة من العصابات الجديدة والمتطورة نسبيًا في مجال التهديدات المتقدمة المستمرة على إنترنت، واكتشف باحثو كاسبرسكي نشاطها لأول مرة في ديسمبر 2020 عندما نفذت عددًا من الهجمات على خوادم Microsoft Exchange لدى الجهات التي تستهدفها. وفي فبراير ومارس 2021، لاحظت كاسبرسكي تصعيدًا سريعًا في نشاط العصابة، حين بدأت في استغلال ثغرة ProxyLogon على خوادم Microsoft Exchange لاختراق العديد من المؤسسات في أوروبا وآسيا. لكن اعتبارًا من سبتمبر 2021، نقلت العصابة اهتمامها إلى أجهزة سطح المكتب لدى الجهات الحكومية والهيئات الدبلوماسية في آسيا، وتعمل باستمرار على تحديث ترسانتها وتواصل إلى الآن شنّ مزيد من الهجمات.
وبينما لم يتضح بعد ناقل الإصابة في الأنشطة التخريبية الحديثة التي مارستها ToddyCat، فقد أجرى الباحثون تحليلًا شاملاً للبرمجيات الخبيثة المستخدمة في الحملات. وتوظف العصابة أداتي Samurai Backdoor وNinja Trojan المتطورتين في التجسّس الرقمي، والمصممتين لاختراق الشبكات المستهدفة بعمق، مع الحفاظ على ميزة التخفّي.
وتُعدّ برمجية Samurai منفذًا خلفيًا متكاملًا يشكّل المرحلة النهائية للهجوم ويسمح للمهاجم بإدارة النظام عن بُعد والتحرّك جانبيًا داخل الشبكة المخترَقة. وتتسم هذه البرمجية الخبيثة بقدرتها على استخدام أدوات تحكّم متعددة في سير تنفيذ التعليمات البرمجية، ما يصعّب تتبع ترتيب الإجراءات في الشيفرة البرمجية. كذلك، تُستخدم
هذه البرمجية لإطلاق برمجية خبيثة أخرى تُدعى Ninja Trojan، وهي أداة تنسيقية معقّدة تسمح لعدة مشغلين بالعمل على الجهاز نفسه في وقت واحد.
وتتيح Ninja Trojan أيضًا مجموعة كبيرة من الأوامر التي تسمح للمهاجمين بالتحكّم في الأنظمة البعيدة مع تجنب الانكشاف. وعادة ما تُحمَّل في ذاكرة الجهاز وتشغَّل بأدوات تحميل متنوعة. وتبدأ البرمجية هذه العملية عن طريق استرداد معلِّمات التهيئة من الحمولة المشفرة، ثم تتسلل بعمق إلى الشبكة المخترقة. وتتضمن قدرات هذه البرمجية الخبيثة إدارة أنظمة الملفات، وتشغيل واجهات الاستخدام البعيدة، وإعادة توجيه حزم TCP، وحتى السيطرة على الشبكة خلال أطر زمنية محددة، والتي يمكن تهيئتها ديناميكيًا باستخدام أمر محدّد.
وتشبه البرمجية الخبيثة أيضًا بعض البُنى الهيكلية المعروفة، التي تبدأ في إدارة الأنظمة بعد اختراقها، مثل CobaltStrike، فيما تسمح لها مزايا التخفي بالحدّ من عدد الاتصالات المباشرة من الشبكة المستهدفة إلى أنظمة القيادة والسيطرة البعيدة دون الوصول إلى الإنترنت. بالإضافة إلى ذلك، يمكنها التحكّم في مؤشرات HTTP وتمويه حركة المرور التخريبية في طلبات HTTP، ما يجعلها تبدو شرعية عن طريق تعديل ترويسة HTTP ومسارات URL، وهي مزايا تُكسب Ninja Trojan قدرة مميزة على التخفي.
وأكّد غيامباولو ديدولا الخبير الأمني لدى كاسبرسكي أن ToddyCat "عصابة تهديد متطورة" تتمتع بمهارات تقنية عالية، مشيرًا إلى قدرتها على التخفّي
وتجنّب الانكشاف، والوصول إلى أكبر المؤسسات وأقواها. وقال: "ما زلنا لا نمتلك رؤية كاملة تحيط بعمليات هذه العصابة وتكتيكاتها، بالرغم من عدد أدوات التحميل والهجمات التي تم اكتشافها خلال العام الماضي، وقد لاحظنا تركيزها على القدرات المتقدّمة للبرمجيات الخبيثة، ف Ninja Trojan، كما يتضح من اسمها، برمجية يصعب اكتشافها، وبالتالي يصعب إيقافها". وأوضح ديدولا أن أفضل طريقة لمواجهة هذا النوع من التهديدات تتمثل في استخدام دفاعات متعددة المستويات، تتيح معلومات عن الأصول الداخلية وتبقى على اطلاع على أحدث معلومات التهديدات".
يمكن الاطلاع على التقرير على Securelist لمعرفة المزيد عن ToddyCat وأساليبها وطرق حماية الشبكات من هجماتها.
ويوصي باحثو كاسبرسكي باتباع الإجراءات التالية لتجنب الوقوع ضحية لهجوم موجه من قِبل جهات التهديد المعروفة أو المجهولة:
تزويد فريق مركز العمليات الأمنية بإمكانية الوصول إلى أحدث معلومات التهديدات. وتُعدّ بوابة Kaspersky Threat Intelligence Portal نقطة وصول واحدة إلى معلومات التهديدات التي جمعتها كاسبرسكي على مدى نحو 25 عامًا وتتيح بيانات الهجمات الرقمية والرؤى المتعمقة والأفكار المستمدة منها. وبالإمكان الاستفادة من الوصول مجانًا إلى مجموعة من المزايا المنسقة في البوابة، ما يسمح للمستخدمين بفحص الملفات وعناوين URL وعناوين IP.
صقل مهارات فريق الأمن الرقمي وإعدادهم للتعامل مع أحدث التهديدات الموجهة من خلال تدريب كاسبرسكي عبر الإنترنت الذي طوره خبراء فريق البحث والتحليل العالمي لدى كاسبرسكي.
تنفيذ حلول الكشف عن التهديدات والاستجابة لها، مثل Kaspersky Endpoint Detection and Response، عند النقاط الطرفية، للكشف عن التهديدات عند الأجهزة الطرفية والتحقيق فيها ومعالجة الحوادث في الوقت المناسب حال وقوعها.
تنفيذ حل أمني على المستوى المؤسسي، مثل Kaspersky Anti Targeted Attack Platform، للكشف عن التهديدات المتقدمة في الشبكات في مرحلة مبكرة.
تقديم تدريب على الوعي الأمني وتعليم المهارات العملية لفريقك، من خلال Kaspersky Automated Security Awareness Platform مثلًا، نظرًا لأن العديد من الهجمات الموجهة تبدأ بمحاولات التصيّد أو مبادئ الهندسة الاجتماعية الأخرى.


انقر هنا لقراءة الخبر من مصدره.