جيش الاحتلال يزعم: نجري تحقيقا في القصف على حي التفاح بمدينة غزة    7 قتلى و15 مصابًا فى هجوم صاروخى روسى على ميناء أوديسا جنوب أوكرانيا    بولونيا يتأهل إلى نهائي كأس السوبر الإيطالية بعد الفوز على إنتر بركلات الترجيح    شباب كفر الشيخ: حصلنا على ترتيب أول و7 ميداليات فى بطولة الجمهورية للمصارعة    عمرو عبد الحافظ: المسار السلمي في الإسلام السياسي يخفي العنف ولا يلغيه    تحذير عاجل من الأرصاد للمواطنين بشأن هذه الظاهرة غدًا(فيديو)    خناقة على الهواء وتبادل اتهامات حادة في واقعة «مقص الإسماعيلية».. فيديو    محامي المتهم بضرب معلم الإسماعيلية يفجر مفاجأة: فيديو الواقعة مجتزأ    «دولة التلاوة» يعلن نتائج الحلقة 11 وتأهل أبرز المتسابقين للمرحلة المقبلة    ميرفت أبو عوف تناقش مستقبل السينما فى عصر الذكاء الاصطناعى    بدايات متواضعة وشغف كبير.. المطربة رانيا خورشيد تحكي قصة اكتشاف موهبتها    بعد تأكيد عالمى بعدم وجود جائحة أو وباء |سلالة شرسة من الإنفلونزا الموسمية تجتاح العالم    أخبار كفر الشيخ اليوم.. انقطاع المياه عن مركز ومدينة مطوبس لمدة 12 ساعة اليوم    أهم 5 مشروبات الطاقة في الشتاء لتعزيز الدفء والنشاط    كأس أمم أفريقيا.. منتخب الجزائر يستبعد حسام عوار ويستدعى حيماد عبدلى    علي ناصر محمد يروي تفاصيل الترتيبات المتعلقة بالوحدة اليمنية: خروجي من صنعاء كان شرطا    إصلاح الهبوط الأرضى بطريق السويس وإعادة فتح الطريق بالقاهرة    صبرى غنيم يكتب:النبت الأخضر فى مصر للطيران    حمدى رزق يكتب:«زغرودة» فى كنيسة ميلاد المسيح    إبراهيم زاهر رئيسا لنادي الجزيرة حتى 2029    على ناصر محمد يكشف تفاصيل الوحدة اليمنية: خروجى من صنعاء كان شرطًا    هشام عطية يكتب: دولة الإنشاد    البلطى بكام النهاردة؟.. أسعار وأنواع الأسماك فى أسواق الإسكندرية    سلام يعلن إنجاز مشروع قانون استرداد الودائع من البنوك في لبنان    كيفية التخلص من الوزن الزائد بشكل صحيح وآمن    اليونيفيل: لا توجد مؤشرات على إعادة تسليح حزب الله في جنوب لبنان    روبيو يكشف ملامح السياسة الخارجية المقبلة لواشنطن: ما وقع في غزة كان من أكبر التحديات .. لا يمكن لحماس أن تبقى في موقع يهدد إسرائيل..الحرب الروسية الأوكرانية ليست حربنا    أول "نعش مستور" في الإسلام.. كريمة يكشف عن وصية السيدة فاطمة الزهراء قبل موتها    استمرار عطل شبكة Cloudflare عالميًا يؤثر على خدمات الإنترنت    رئيس الطائفة الإنجيلية ومحافظ أسيوط يبحثان تعزيز التعاون    وزيرتا التخطيط والتنمية المحلية تتفقدان قرية النساجين بحي الكوثر والمنطقة الآثرية ميريت آمون    ضبط قضايا اتجار في النقد الأجنبي بالسوق السوداء بقيمة 4 ملايين جنيه    الداخلية تنظم ندوة حول الدور التكاملي لمؤسسات الدولة في مواجهة الأزمات والكوارث    شراكة استراتيجية بين طلعت مصطفى وماجد الفطيم لافتتاح أحدث فروع كارفور في سيليا    جوارديولا يحسم الجدل حول مستقبله مع مانشستر سيتي    اليوم.. ريم بسيوني تكشف أسرار تحويل التاريخ إلى أدب في جيزويت الإسكندرية    الصحة: إرسال قافلة طبية في التخصصات النادرة وكميات من الأدوية والمستلزمات للأشقاء بالسودان    تحرش لفظي بإعلامية يتسبب في وقوع حادث تصادم بالطريق الصحراوي في الجيزة    محافظ المنيا يعلن افتتاح 4 مساجد في 4 مراكز ضمن خطة وزارة الأوقاف لتطوير بيوت الله    حلمي طولان: لم يُطلب مني المنافسة على كأس العرب.. ووافقت لحل الأزمة    لقاء السحاب بين أم كلثوم وعبد الوهاب فى الأوبرا    المهندس أشرف الجزايرلي: 12 مليار دولار صادرات أغذية متوقعة بنهاية 2025    وائل كفوري يمر بلحظات رعب بعد عطل مفاجى في طائرته    10 يناير موعد الإعلان عن نتيجة انتخابات مجلس النواب 2025    «الإفتاء» تستطلع هلال شهر رجب.. في هذا الموعد    الصحة: تنفيذ برنامج تدريبي لرفع كفاءة فرق مكافحة العدوى بمستشفيات ومراكز الصحة النفسية    التخطيط تواصل توفير الدعم لانتخابات النوادي باستخدام منظومة التصويت الإلكتروني    انطلاق مبادرة لياقة بدنية في مراكز شباب دمياط    جامعة عين شمس تواصل دعم الصناعة الوطنية من خلال معرض الشركات المصرية    في الجمعة المباركة.. تعرف على الأدعية المستحبة وساعات الاستجابه    ضبط 20 متهمًا أثاروا الشغب بعد إعلان نتيجة الانتخابات بالإسماعيلية    الزمالك في معسكر مغلق اليوم استعداداً للقاء حرس الحدود    بث مباشر| مؤتمر صحفي لرئيس الوزراء ونظيره اللبناني في بيروت    داليا عثمان تكتب: كيف تتفوق المرأة في «المال والاعمال» ؟    جامعة السوربون تكرم الدكتور الخشت بعد محاضرة تعيد فتح سؤال العقل والعلم    المنتخب يخوض أولى تدريباته بمدينة أكادير المغربية استعدادا لأمم إفريقيا    فضل الخروج المبكر للمسجد يوم الجمعة – أجر وبركة وفضل عظيم    هل يجوز للمرأة صلاة الجمعة في المسجد.. توضيح الفقهاء اليوم الجمعة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



عصابة الإنترنت التخريبية Muddy Water توسع نطاق هجماتها لتطال أهدافاً حكومية
نشر في أموال الغد يوم 10 - 10 - 2018

اكتشف باحثون لدى كاسبرسكي لاب يراقبون نشاط عصابة الإنترنت التخريبية Muddy Water، المختصة بالتهديدات الإلكترونية المتقدمة والتي شوهدت تعمل أول مرة في العراق والمملكة العربية السعودية في العام 2017، عملية مكثفة تنفذها العصابة على جهات حكومية وخاصة في الأردن وتركيا وأذربيجان وباكستان وأفغانستان، إلى جانب أهدافها المعتادة. وتوزّع هذه العصابة في هجماتها المستمرة برمجيات تخريبية عبر حملة شخصية للتصيد الموجّه تستخدم فيها مستندات مكتبية وتطلب من المستخدمين تمكين وحدات الماكرو المضمنة فيها عند فتحها.
وتُعتبر Muddy Water مصدر تهديد جديد نسبياً ظهر لأول مرّة في العام 2017 بحملة تركز على أهداف حكومية في العراق والمملكة العربية السعودية. وفي وقت سابق من هذا العام، اكتشف الباحثون في كاسبرسكي لاب موجة مستمرة من رسائل التصيد الموجّه عبر البريد الإلكتروني تستهدف مجموعة أوسع من البلدان التي اعتادت هذه العصابة الخطرة استهدافها. وبلغت الحملة ذروتها في مايو ويونيو الماضيين، ولكنها ما زالت مستمرة.
وتشير محتويات رسائل التصيد الموجه إلى أن الأهداف الرئيسة المقصودة هي جهات حكومية وعسكرية، وشركات اتصالات ومؤسسات تعليمية. وتحمل رسائل البريد الإلكتروني ملف MS Office 97-2003 مرفقاً، ويتم تنشيط الإصابة بمجرد تمكين المستخدم وحدات الماكرو التي يتضمنها الملف.
ويُجري الباحثون في كاسبرسكي لاب حالياً تحليلاً للمراحل الأولى من الهجوم ويعملون على نشر نتائجهم لمساعدة الجهات التي يُحتمل استهدافها من القطاع الحكومي وغيره في المناطق المستهدفة، على حماية أنفسها. ويستمر التحقيق في ترسانة المهاجمين من جميع أنواع البرمجيات والأدوات وتروجانات الوصول عن بعد، التي تتضمّن PowerShell وVBS وVBA وPython وC#.
وتُنشئ البرمجية الخبيثة، بمجرد تنشيط الإصابة، اتصالاً بخادم القيادة الذي تتبعه عن طريق اختيار عنوان ويب URL عشوائي من قائمة مدمجة. وبعد المسح بحثاً عن أية برمجيات أمنية، تقوم البرامج الضارة بإنزال عدد من النصوص البرمجية في جهاز الحاسوب الضحية، فيما تُنشئ الحمولة النهائية المتمثلة بشيفرة PowerShell وظائف “باب خلفي”أساسية مع إمكانيات تخريبية تتمثلبالقدرة على حذف الملفات. ويمكّن استخدام ملفات “مايكروسوفت” هذه البرمجية الخبيثة من تجاوز أي من قوائم الحظر، نظراً للسلامة الظاهرية لتلك الملفات. وإضافة إلى ذلك، تعمل شيفرة PowerShell على تعطيل مزايا “التحذيرمن وحدات الماكرو” و”المشاهدة المحمية” لضمان عدم حصول أي تفاعل من المستخدم في أية هجمات مستقبلية. وتشتمل البنية الأساسية للبرمجيات الخبيثة على مجموعة من المضيفين الذين تعرضوا للاختراق.
تم الكشف عن أهداف للهجمات في كل من تركيا والأردن وأذربيجان والعراق والمملكة العربية السعودية، علاوة على مالي والنمسا وروسيا وإيران والبحرين.
ولا يُعرف على وجه التحديد ممن تتألف عصابة Muddy Water، التي يعني اسمها “المياه المُوحِلة”، بالرغم من أن هجماتها ذات دوافع جغرافية واضحة، باستهدافها أفراداً ومنظمات حساسة. وتحمل الشيفرة المستخدمة في الهجمات الحالية عدداً من المزايا التي تبدو مصممة لإلهاء المحققين وتضليلهم، كإدخال اللغة الصينية في الشيفرة واستخدام أسماء مثل Leo وPooPak وVendetta وTurk في البرمجية الخبيثة.
وقال أمين حاسبيني، الباحث الأمني الأول في فريق البحث والتحليل العالمي التابع لشركة كاسبرسكي لاب، إن مجموعة Muddy Water شوهدت تنفذ عدداً كبيراً من الهجمات خلال العام الماضي، مشيراً إلى انتهاجها “تطوّراً مستمراً في الأساليب وتقنيات”، وأضاف: “لدى هذه العصابة مطورون نشطون يحرصون على تحسين مجموعة أدواتهم من أجل تقليل تعرّض الحلول الأمنية لها، ما يُرجّح انتشاراً مكثفاً لهذا النوع من الهجمات على المدى القصير، ولهذا السبب قرّرنا نشر نتائجنا الأولى علناًبُغية رفع مستوى الوعي بشأن التهديد لتتمكن جميع الجهات من اتخاذ إجراءات مناسبة للدفاع عن نفسها،وما زلنا نحلّل ترسانة المهاجمين وسنراقب عن كثب تقدمهم واستراتيجياتهم وأخطاءهم”.
وتوصي كاسبرسكي لاب الجهات الحكومية والشركات بأخذ الإجراءات التالية في الاعتبار للحدّ من خطر الوقوع ضحايا لعمليات من هذا القبيل:
تنفيذ نهج شامل للكشف عن الهجمات الموجهة والوقاية منها والتحقيق فيها، بما يشمل استخدام حلول أمنية متقدمة مضادة للهجمات الموجهة، وتدريباً للمعنيين.
تزويد موظفي الأمن بالقدرة على الوصول الفوري إلى أحدث المعلومات المتعلقة بالتهديدات، والكفيلة بتسليحهم بالأدوات المفيدة للوقاية من الهجمات الموجهة واكتشافها، مثل المؤشرات على حدث اختراق أمني وقواعد YARA.
التأكد من تأسيس إجراءات مؤسسية لإدارة الإصلاحات البرمجية.
التحقق من جميع إعدادات النظام وضمان تطبيق أفضل الممارسات.
تعريف الموظفين بكيفية تمييز رسائل البريد الإلكتروني المريبة وكيفية التصرّف بشأنها.


انقر هنا لقراءة الخبر من مصدره.