نادي التثقيف المجتمعي ينظم ندوة توعوية حول السلامة على الطرق ووسائل المواصلات    اتحاد "شباب يدير شباب" (YLY) ينظم جلسة تدريبية حول مهارات التواصل الفعّال ضمن برنامج "تماسك"    جامعة قناة السويس تواصل فعاليات مبادرة "بداية جديدة لبناء الإنسان"    "العمل" توضح حقيقة تصريحات الوزير محمد جبران حول النقابة غير الشرعية للعاملين بالقطاع الخاص    "نقل الكهرباء" توقع ثلاث عقود جديدة لتعزيز مشروعات الشبكة القومية ودعم منظومة القطار السريع    خليل الحية يؤكد: حماس ماضية في تسليم جميع الجثامين رغم الصعوبات.. واتفاق شرم الشيخ سيصمد    إعلام عبري: ويتكوف وكوشنر شددا على نتنياهو بعدم اتخاذ أي خطوات تهدد اتفاق غزة    فيضانات مدمرة تجتاح ألاسكا ويُطلب من ترامب إعلان الطوارئ    اليوم.. بيراميدز "السوبر" يبحث عن الثلاث نقاط من بوابة فاركو بالدوري الممتاز    القبض على زوج ألقى بزوجته من شرفة المنزل في بورسعيد    هنا الزاهد: لجأت لطبيب نفسي لتجسيد شخصية سلمى في "إقامة جبرية"    تامر عاشور وآدم يجتمعان في حفل غنائي ضخم بالكويت    إنجاز المغرب.. وقدرة المصريين    وزارة الرياضة: هناك تحقيق فى أزمة لاعبى تنس الطاولة    المغرب وموريتانيا يوقعان على برنامج عمل في مجال التحول الرقمي لمنظومة العدالة    لو فيجارو: ساركوزى يتوجه بنفسه اليوم إلى سجن لا سانتيه لأداء عقوبته    السلع نصف المصنعة تقود صادرات مصر لتجاوز حاجز ال3 مليارات دولار فى يوليو    يسرا تحتفل مع محمد رمضان بإطلاق تريلر فيلم أسد وبعيد ميلاد شيرين دياب بالجونة    مصطفى هريدي يكشف ل واحد من الناس علاقته بالزعيم عادل إمام وأول أدواره    عصام السقا يعلق على خبر اليوم السابع ويرد على ليلى محاربة السرطان: ليا الشرف أركب الخيل معاكى    تعرف على موعد إضافة المواليد على التموين في أسيوط    إصابة 10 أشخاص إثر تصادم ميكروباصين بالبحيرة    امتحانات أكتوبر موحدة داخل الإدارات التعليمية وتقتصر على مقررات الشهر فقط    أصيب ب 44 غرزة.. محام دمنهور المعتدى عليه من أحد الأشخاص: نجوت من الموت بأعجوبة (فيديو وصور)    استقرار أسعار الدواجن والبيض اليوم مع تراجع محدود لبعض الأصناف    استقرار سعر الدولار أمام الجنيه المصري في البنوك اليوم    عضو الإسماعيلي السابق: المجلس الحالي ارتكب مخالفات جسيمة.. والوزارة انتصرت لرغبة الجمهور    موعد مباراة بنفيكا ونيوكاسل يونايتد في دوري أبطال أوروبا والقنوات الناقلة    مواعيد أهم مباريات اليوم الثلاثاء في جميع البطولات والقنوات الناقلة    فيروز أركان تخطف الأنظار بإطلالة ملكية بالأبيض في أحدث جلسة تصوير    د.حماد عبدالله يكتب: أصحاب المصالح والصوت العالى "فى مصر" !!    يوسف شاهين يتصدر الترند بعد تصريحات جريئة من يسرا تكشف كواليس أول لقاء جمعهما وموقفه الصادم من لون شعرها    مواقيت الصلاة في أسيوط اليوم الثلاثاء 21102025    بعد فشل الاحتلال فى معركة طوفان الأقصى…هل يسعى ناصر القدوة للقضاء على حماس بسلاح الدبلوماسية؟    بالتزامن مع رفع "المنقلب " الوقود على المصريين .. لماذا استجاب ملك المغرب لجيل "زد " واحتفى بمطالبهم ؟    قرار عاجل ضد المتورطين في قضية شيكات المطربة بوسي    كيف تعدل المركز الانتخابي قبل بدء التصويت في انتخابات مجلس النواب؟ الوطنية للانتخابات تجيب    تامر مصطفى ل في الجول: مباراة الأهلي صعبة ولكن    السيطرة على حريق داخل مستشفى خاصة بالمنيا دون خسائر بشرية    أول تحرك من أوقاف الإسكندرية في محاولة سرقة مكتب بريد عبر حفر نفق من داخل مسجد    أهلي جدة يحقق فوزًا مهمًا على الغرافة في دوري أبطال آسيا    متى وكيف تقيس سكر الدم للحصول على نتائج دقيقة؟    النواب البحريني: نتطلع لتهيئة مسار سلام يعيد الحقوق المشروعة لشعب فلسطين    إرسال عينات الدم المعثور عليها فى مسرح جريمة تلميذ الإسماعيلية للطب الشرعى    أخبار 24 ساعة.. صدور قرارات جمهورية بتعيين قيادات جامعية جديدة    متحدث الحكومة: نهدف لتيسير الخدمات الحكومية من أجل المواطن والمستثمر    شوربة الشوفان بالدجاج والخضار، وجبة مغذية ومناسبة للأيام الباردة    هل يشترط وجود النية في الطلاق؟.. أمين الفتوى يجيب    هل يجب القنوت في صلاة الوتر؟.. أمين الفتوى يجيب    جامعة قناة السويس تعلن نتائج بطولة السباحة لكلياتها وسط أجواء تنافسية    أشرف عبد الباقي عن دوره في «السادة الافاضل»: ليس عادياً ومكتوب بشياكة    أول وحدة لعلاج كهرباء القلب بالفيوم    نقابة الأشراف تعليقا على جدل مولد السيد البدوي: الاحتفال تعبير عن محبة المصريين لآل البيت    أمينة الفتوى: الزكاة ليست مجرد عبادة مالية بل مقياس لعلاقة الإنسان بربه    رئيس جامعة كفر الشيخ يتابع أعمال التطوير ورفع الكفاءة بمعامل ومدرجات الطب البيطري    على الطريقة الأجنبية.. جددي من طريقة عمل شوربة العدس (مكون إضافي سيغير الطعم)    لعظام أقوى.. تعرف على أهم الأطعمة والمشروبات التي تقيك من هشاشة العظام    الرئيس السيسي يوجه بمواصلة جهود تحسين أحوال الأئمة والخطباء والدعاة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



اكتشاف Rootkit جديد يهاجم الأفراد تابع للبرمجية الخبيثة CosmicStrand
نشر في الوفد يوم 02 - 08 - 2022

كشف باحثو كاسبرسكي عن(Rootkit) مجموعة من الأدوات البرمجية التي تمكن المستخدم غير المصرح له من التحكم في نظام الكمبيوتر دون أن يتم اكتشافه.
طورتها إحدى جهات التهديدات المتقدمة المستمرة، قادرة على البقاء على جهاز الضحية حتى في حالة إعادة تشغيل "ويندوز" أو إعادة تثبيته، ما يجعلها خطرة للغاية على المدى الطويل. واستُخدمت مجموعة الأدوات هذه، التي أطلق عليها اسم CosmicStrand، في مهاجمة الأفراد في الصين، ورُصدت حالات نادرة في فيتنام وإيران وروسيا.
تُعدّ الواجهة الموحدة والموسّعة للبرمجيات الثابتة (UEFI) مكونًا مهمًا في أغلبية الأجهزة، وشيفرتها البرمجية مسؤولة عن تشغيل الجهاز وتمرير التحكّم إلى البرمجية المسؤولة عن تحميل نظام التشغيل. وإذا جرى تعديل البرمجية الثابتة بشكل ما لتتضمّن شيفرة خبيثة، فإنها سوف تُفعّل قبل أن يشتغل نظام التشغيل، ما يجعل نشاطها غير مرئي لحلول الأمن ودفاعات نظام التشغيل. كذلك فإن وجود البرمجية الثابتة على شريحة منفصلة عن القرص الصلب يجعل الهجمات التي تستهدف UEFI مراوغة ومستمرة بطريقة استثنائية، لأن البرمجية الخبيثة ستبقى على الجهاز بغض النظر عن عدد مرات
إعادة تثبيت نظام التشغيل.
نُسبت البرمجية الخبيثة CosmicStrand إلى جهة تهديد غير معروفة سابقًا ناطقة باللغة الصينية. وبينما لم يُعرف الهدف النهائي الذي سعى إليه المهاجمون، فقد لوحظ أن الجهزة المستهدفة كانت لمستخدمين أفرادًا وليست لمؤسسات، وأنها جميعها كانت أجهزة عاملة بالنظام "ويندوز".
وفي كل مرة يُعاد تشغيل الجهاز، يُنفّذ القليل من التعليمات البرمجية الخبيثة بعد تشغيل "ويندوز"، بغرض الاتصال بخادم القيادة والسيطرة وتنزيل ملف تنفيذي خبيث إضافي.
ولم يتمكن الباحثون من تحديد الطريقة التي انتهت بأدوات التأصيل الخفية هذه على الأجهزة المصابة، لكن حسابات غير مؤكّدة اكتُشفت على الإنترنت تشير إلى أن بعض المستخدمين قد تلقوا أجهزة مخترقة بعدما طلبوا عن طريق الإنترنت الحصول على بعض مكونات أجهزة الحاسوب.
لكن أكثر ما لفت الانتباه في CosmicStrand تمثل في ما بدا أن هذه الغرسة استُخدمت في الواقع في نهاية العام 2016، أي قبل وقت طويل من
بدء الوصف العلني لهجمات UEFI.
قال إيفان كوياتكوسكي الباحث الأمني الأول في فريق البحث والتحليل العالمي لدى كاسبرسكي، إن استخدام البرمجية الخبيثة CosmicStrand في مهاجمة واجهات UEFI "بدأ منذ مدة طويلة على ما يبدو"، بالرغم من أنها اكتُشفت حديثًا. وأضاف: "يشير هذا الأمر إلى أن بعض الجهات التخريبية لديها قدرات متقدمة جدًا تمكِّنها من البقاء متخفية لسنوات طويلة، ما يدفعنا إلى التساؤل عن الأدوات الجديدة التي أنشأتها هذه الجهات طوال هذه المدة والتي لم نكتشفها بعد".
أوصت كاسبرسكي باتباع التدابير التالية للحماية من تهديدات مثل CosmicStrand التي تستهدف واجهات UEFI:
تزويد فريق مركز العمليات الأمنية بإمكانية الوصول إلى أحدث المعلومات الخاصة بالتهديدات. وتُعتبر منصة Kaspersky Threat Intelligence Portal نقطة واحدة إلى هذه المعلومات التي جمعتها كاسبرسكي على مدار أكثر من 25 عامًا وتشمل بيانات الهجمات الرقمية.
تنفيذ حلول EDR، مثل Kaspersky Endpoint Detection and Response، لاكتشاف التهديدات عند مستوى النقاط الطرفية والتحقيق في الحوادث ومعالجتها في الوقت المناسب.
تزويد الموظفين بمبادئ التدريب الأساسية على الأمن الرقمي، لأن العديد من الهجمات الموجّهة تبدأ بمحاولات التصيد أو بتقنيات الهندسة الاجتماعية الأخرى.
استخدام منتج أمني قويّ يعمل عند النقاط الطرفية ويمكنه اكتشاف استخدام البرمجيات الثابتة، مثل Kaspersky Endpoint Security for Business.
عدم تحديث البرمجيات الثابتة UEFI إلاّ من موردين محلّ ثقة.


انقر هنا لقراءة الخبر من مصدره.