الذهب يرتفع عقب تمديد وقف إطلاق النار بين أمريكا وإيران    الطماطم ب25 والبطاطس ب15 تعرف على أسعار الخضار اليوم بسوهاج    لبنان.. استشهاد شخص وإصابة اثنين آخرين إثر غارة إسرائيلية في البقاع الغربي    موعد مباراة مانشستر سيتي وبيرنلي في الدوري الإنجليزي والقناة الناقلة    إصابة 15 عاملا إثر انقلاب سيارة ربع نقل فى البدرشين    كثافة خانقة بهذه المناطق، حالة المرور اليوم في القاهرة والجيزة والقليوبية    وزيرا الصحة والنقل يناقشان تأمين توافر الأدوية وتسريع سلاسل الإمداد ودعم غزة    عودة فريق التاكسي الفخم في الموسم الثالث من سائق سيارة أجرة    نجوم الفن يختتمون حفلهم على هامش مهرجان سينما المرأة بالرقص على "إيه اليوم الحلو دا" (فيديو)    قرار جديد ضد 4 متهمين بغسل الأموال من الغش وتقليد العلامات التجارية    سهلة التحضير ومن مطبخك، طريقة عمل أكلات تساعد على الاسترخاء وتقلل التوتر    إصابة 14 شخصًا في انقلاب سيارة ميكروباص بقنا    طقس اليوم: مائل للحرارة نهارا مائل للبرودة ليلا.. والعظمى بالقاهرة 27    تكريم منى ربيع وحسن جاد في النسخة ال 12 من مهرجان الإسكندرية للفيلم القصير    30 دقيقة تأخرًا في حركة قطارات «القاهرة - الإسكندرية».. الأربعاء 22 آبريل    بين الحذر من إعادة إشعال فتيل الأعمال العسكرية وإطالة صراع لا يحظى بشعبية في أمريكا.. كواليس الساعات الأخيرة قبل تمديد وقف إطلاق النار مع طهران    محافظ الأقصر يشهد احتفالية تجهيز 50 عروسًا من الأيتام ويعقد مؤتمرًا شعبيًا للاستماع لمطالب أهالي القبلي قامولا    ماكرون يلوح بمراجعة اتفاقية الشراكة بين الاتحاد الأوروبي وإسرائيل    الأكبر في التاريخ، البنتاجون تطلب ميزانية 1.5 تريليون دولار للسنة المالية الجديدة    محمد علي السيد يكتب: ناصر وإسرائيل.. حرب بالعسكرية والصحافة    مجلس الوزراء السعودي: الموافقة على مذكرة تفاهم مع مصر للتعاون في مجال الطرق    شروط إيران للجوء لطاولة المفاوضات مع أمريكا    "الصيادلة" تلزم خريجي الجامعات الخاصة والأجنبية برسوم قيد تصل إلى 23 ألف جنيه    إبراهيم عادل: الأهلي تفاوض معي في يناير عن طريق النني    ضبط 231 مخالفة متنوعة بمدن ومراكز الدقهلية في 3 أيام    .. إجراءات حاسمة من محافظ سوهاج لفرض الانضباط داخل المستشفيات    إبراهيم عادل: أبو تريكة مثلي الأعلى منذ الطفولة.. وأسرتي سر رحلتي    نابولي يطالب لوكاكو بالبحث عن فريق جديد    بيتيس يصالح جماهيره بفوز ثمين في معقل جيرونا بالدوري الإسباني    شركات تفقد أفضل عقولها... وأخرى تجذبهم دون إعلان: أين يكمن الفرق؟    مجلس الوزراء: مصر نجحت قدر المستطاع في احتواء تداعيات الحرب الإيرانية    محافظ الغربية يواصل متابعته اليومية لانتظام حملات النظافة وتطبيق مواعيد غلق المحال    سوريا تدين مخططا إرهابيا كان يستهدف أمن الإمارات    أمريكا تفرض عقوبات على أفراد وكيانات تدير شبكات توريد برامج المسيرات الإيرانية    السيطرة على حريق ضخم داخل مصنع أثاث بقرية شطا في دمياط    الهند: مقتل رجل في انفجار بمحل للخردة في شمالي الهند    ضبط شخص لاتهامه بالتحرش بفتاة فى مصر القديمة    شهباز شريف: سنواصل جهودنا للتوصل إلى تسوية بين واشنطن وطهران    احتفالية نادي السعادة لكبار السن بتكريم الأمهات المثاليات من أعضاء النادي بالدقهلية    وزير التعليم العالي يهنئ أشرف حاتم لفوزه بعضوية لجنة الصحة بالاتحاد البرلماني الدولي    عنكبوت في القلب لمحمد أبو زيد.. حينما يتمرد الشاعر على سياق الرواية    بحضور شخصيات عامة.. الفنانة التشكيلية نازلي مدكور تفتتح معرضها الاستعادي أنشودة الأرض    طلاق إيسو وويسو في الحلقة 9 من مسلسل اللعبة    تطورات إيجابية في حالة هاني شاكر.. تقليل الاعتماد على أجهزة التنفس داخل مستشفى بفرنسا    محامي هاني شاكر يطالب بالدعاء ويحذر من الشائعات حول حالته الصحية    إنتر ميلان يقلب تأخره إلى فوز ويخطف بطاقة التأهل إلى نهائي كأس إيطاليا من كومو    تعرف على تفاصيل جلسة وزير الرياضة مع لجنة الشباب بمجلس النواب    محمود بسيوني حكما لمباراة المصري وإنبي في الدوري    نجاح جراحة نادرة بمستشفى الزهراء الجامعي، علاج "متلازمة برادر ويلي" بالمنظار    أسرة الشاب أحمد في البحيرة: مصاب ب كانسر ويحتاج حقن مناعية ب ميلون ونص سنويًا    إخوتي يؤذونني فهل يجوز قطع صلة الرحم بهم؟ أمين الفتوى يجيب (فيديو)    فرص عمل جديدة برواتب تصل ل11 ألف جنيه في القطاع السياحي بشرم الشيخ    نسي رمي الجمرات لنفسه وزوجته.. ماذا عليه؟    سمير صبري: مثول مدبولي أمام البرلمان خطوة مشرفة تؤكد احترام الحكومة للمؤسسات الدستورية    أمين الفتوى: الدجل والشعوذة حرام شرعا وتصديقها خطر (فيديو)    رئيس جامعة كفر الشيخ يفتتح المعارض السنويه لكلية التربية النوعية    أنغام: بحق اسمك الشافي يارب تشفي حبيبي وأستاذي هاني شاكر    مياه سوهاج تكرم حفظة القرآن الكريم والأمهات المثاليات    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



عصابة الإنترنت التخريبية Muddy Water توسع نطاق هجماتها لتطال أهدافاً حكومية
نشر في أموال الغد يوم 10 - 10 - 2018

اكتشف باحثون لدى كاسبرسكي لاب يراقبون نشاط عصابة الإنترنت التخريبية Muddy Water، المختصة بالتهديدات الإلكترونية المتقدمة والتي شوهدت تعمل أول مرة في العراق والمملكة العربية السعودية في العام 2017، عملية مكثفة تنفذها العصابة على جهات حكومية وخاصة في الأردن وتركيا وأذربيجان وباكستان وأفغانستان، إلى جانب أهدافها المعتادة. وتوزّع هذه العصابة في هجماتها المستمرة برمجيات تخريبية عبر حملة شخصية للتصيد الموجّه تستخدم فيها مستندات مكتبية وتطلب من المستخدمين تمكين وحدات الماكرو المضمنة فيها عند فتحها.
وتُعتبر Muddy Water مصدر تهديد جديد نسبياً ظهر لأول مرّة في العام 2017 بحملة تركز على أهداف حكومية في العراق والمملكة العربية السعودية. وفي وقت سابق من هذا العام، اكتشف الباحثون في كاسبرسكي لاب موجة مستمرة من رسائل التصيد الموجّه عبر البريد الإلكتروني تستهدف مجموعة أوسع من البلدان التي اعتادت هذه العصابة الخطرة استهدافها. وبلغت الحملة ذروتها في مايو ويونيو الماضيين، ولكنها ما زالت مستمرة.
وتشير محتويات رسائل التصيد الموجه إلى أن الأهداف الرئيسة المقصودة هي جهات حكومية وعسكرية، وشركات اتصالات ومؤسسات تعليمية. وتحمل رسائل البريد الإلكتروني ملف MS Office 97-2003 مرفقاً، ويتم تنشيط الإصابة بمجرد تمكين المستخدم وحدات الماكرو التي يتضمنها الملف.
ويُجري الباحثون في كاسبرسكي لاب حالياً تحليلاً للمراحل الأولى من الهجوم ويعملون على نشر نتائجهم لمساعدة الجهات التي يُحتمل استهدافها من القطاع الحكومي وغيره في المناطق المستهدفة، على حماية أنفسها. ويستمر التحقيق في ترسانة المهاجمين من جميع أنواع البرمجيات والأدوات وتروجانات الوصول عن بعد، التي تتضمّن PowerShell وVBS وVBA وPython وC#.
وتُنشئ البرمجية الخبيثة، بمجرد تنشيط الإصابة، اتصالاً بخادم القيادة الذي تتبعه عن طريق اختيار عنوان ويب URL عشوائي من قائمة مدمجة. وبعد المسح بحثاً عن أية برمجيات أمنية، تقوم البرامج الضارة بإنزال عدد من النصوص البرمجية في جهاز الحاسوب الضحية، فيما تُنشئ الحمولة النهائية المتمثلة بشيفرة PowerShell وظائف “باب خلفي”أساسية مع إمكانيات تخريبية تتمثلبالقدرة على حذف الملفات. ويمكّن استخدام ملفات “مايكروسوفت” هذه البرمجية الخبيثة من تجاوز أي من قوائم الحظر، نظراً للسلامة الظاهرية لتلك الملفات. وإضافة إلى ذلك، تعمل شيفرة PowerShell على تعطيل مزايا “التحذيرمن وحدات الماكرو” و”المشاهدة المحمية” لضمان عدم حصول أي تفاعل من المستخدم في أية هجمات مستقبلية. وتشتمل البنية الأساسية للبرمجيات الخبيثة على مجموعة من المضيفين الذين تعرضوا للاختراق.
تم الكشف عن أهداف للهجمات في كل من تركيا والأردن وأذربيجان والعراق والمملكة العربية السعودية، علاوة على مالي والنمسا وروسيا وإيران والبحرين.
ولا يُعرف على وجه التحديد ممن تتألف عصابة Muddy Water، التي يعني اسمها “المياه المُوحِلة”، بالرغم من أن هجماتها ذات دوافع جغرافية واضحة، باستهدافها أفراداً ومنظمات حساسة. وتحمل الشيفرة المستخدمة في الهجمات الحالية عدداً من المزايا التي تبدو مصممة لإلهاء المحققين وتضليلهم، كإدخال اللغة الصينية في الشيفرة واستخدام أسماء مثل Leo وPooPak وVendetta وTurk في البرمجية الخبيثة.
وقال أمين حاسبيني، الباحث الأمني الأول في فريق البحث والتحليل العالمي التابع لشركة كاسبرسكي لاب، إن مجموعة Muddy Water شوهدت تنفذ عدداً كبيراً من الهجمات خلال العام الماضي، مشيراً إلى انتهاجها “تطوّراً مستمراً في الأساليب وتقنيات”، وأضاف: “لدى هذه العصابة مطورون نشطون يحرصون على تحسين مجموعة أدواتهم من أجل تقليل تعرّض الحلول الأمنية لها، ما يُرجّح انتشاراً مكثفاً لهذا النوع من الهجمات على المدى القصير، ولهذا السبب قرّرنا نشر نتائجنا الأولى علناًبُغية رفع مستوى الوعي بشأن التهديد لتتمكن جميع الجهات من اتخاذ إجراءات مناسبة للدفاع عن نفسها،وما زلنا نحلّل ترسانة المهاجمين وسنراقب عن كثب تقدمهم واستراتيجياتهم وأخطاءهم”.
وتوصي كاسبرسكي لاب الجهات الحكومية والشركات بأخذ الإجراءات التالية في الاعتبار للحدّ من خطر الوقوع ضحايا لعمليات من هذا القبيل:
تنفيذ نهج شامل للكشف عن الهجمات الموجهة والوقاية منها والتحقيق فيها، بما يشمل استخدام حلول أمنية متقدمة مضادة للهجمات الموجهة، وتدريباً للمعنيين.
تزويد موظفي الأمن بالقدرة على الوصول الفوري إلى أحدث المعلومات المتعلقة بالتهديدات، والكفيلة بتسليحهم بالأدوات المفيدة للوقاية من الهجمات الموجهة واكتشافها، مثل المؤشرات على حدث اختراق أمني وقواعد YARA.
التأكد من تأسيس إجراءات مؤسسية لإدارة الإصلاحات البرمجية.
التحقق من جميع إعدادات النظام وضمان تطبيق أفضل الممارسات.
تعريف الموظفين بكيفية تمييز رسائل البريد الإلكتروني المريبة وكيفية التصرّف بشأنها.


انقر هنا لقراءة الخبر من مصدره.