رئيس قطاع المعاهد الأزهرية: الاعتماد التعليمي هو منهج متكامل يسهم في ترسيخ ثقافة التميز    رئيس قطاع المعاهد الأزهرية: الاعتماد مسار شامل للتطوير وليس إجراءً إداريًا    الإسكان تعلن تخصيص قناة رسمية لوحدة التواصل مع المستثمرين والمطورين العقاريين    نجيب ساويرس: الحكومة ليست منافسا للقطاع الخاص وطرح المصانع المتعثرة بسرعة مفتاح جذب الاستثمار    رئيس الوزراء يفتتح مصنع إنتاج الطلمبات الغاطسة بشركة قها للصناعات الكيماوية.. مدبولى: توجيهات رئاسية بتوطين الصناعة وبناء القدرات البشرية والبنية التحتية.. ووزير الإنتاج الحربي: تقلل الفاتورة الاستيرادية    هبوط مؤشرات البورصة بمنتصف التعاملات بضغوط مبيعات عربية وأجنبية    بنهاية عام 2025 .. خبير سياحي يتوقع استقبال 19 مليون سائح    مصر ترحب باعتماد الأمم المتحدة قرارين يؤكدان الحقوق غير القابلة للتصرف للفلسطينيين    مصر ترحب باعتماد الأمم المتحدة قرارين يؤكدان الحقوق المشروعة للشعب الفلسطيني    زيلينسكي: واشنطن تعهدت بأن يدعم الكونجرس الضمانات الأمنية    كييف تعلن إسقاط 57 طائرة مسيرة روسية خلال الليل    بطل سيدنى السورى.. تفاصيل رسالة أحمد الأحمد قبل سوء حالته وفقد الإحساس بذراعه    أحمد صلاح وأحمد سعيد يفسخان تعاقدهما مع السويحلي الليبي    بيان جديد من الزمالك بشأن تحقيقات النيابة العامة في ملف أرض أكتوبر    غزل المحلة: الأهلي لم يسدد حقوق رعاية إمام عاشور    ضبط شبكة لاستغلال أطفال في أعمال التسول بالقاهرة    إحباط محاولة تهريب سجائر وشيشة إلكترونية داخل 10 حاويات بميناء بحري    نقل جثمان طالب جامعى قتله شخصان بسبب مشادة كلامية فى المنوفية إلى المشرحة    المنتج تامر مرتضى يدافع عن الست: الفيلم وطني بنسبة 100% وصعب يوصف بعكس ذلك    من الفتوى إلى هندسة الوعى..الجلسة العلمية الثالثة للندوة الدولية للإفتاء تناقش "الأمن الحضاري للوعي" و"استدامة الثوابت"    تفاصيل افتتاح متحف قراء القرآن الكريم لتوثيق التلاوة المصرية    محمد فراج يبدأ تصوير مسلسله الجديد "أب ولكن" وعرضه على شاشات المتحدة    وزارة الصحة تصدر أول دليل إرشادى لمواجهة إصابات الأنفلونزا بالمدارس    الرعاية الصحية تستحدث خدمة تثبيت الفقرات بمستشفى دراو المركزى بأسوان    تجديد بروتوكول تعاون بين البنك المركزي وصندوق مواجهة الطوارئ الطبية والأمراض الوراثية    المصريون بالخارج يواصلون التصويت في جولة الإعادة بانتخابات النواب    دغموم: الزمالك فاوضني من قبل.. وأقدم أفضل مواسمي مع المصري    من المرشح الأبرز لجائزة «ذا بيست» 2025    الأهلي يقترب من حسم صفقة سوبر.. وتكتم على الاسم    مَن تلزمه نفقة تجهيز الميت؟.. دار الإفتاء تجيب    وزير الخارجية يؤكد أهمية ضمان استدامة وقف إطلاق النار بغزة    وزير التعليم ومحافظ أسوان يتابعان سير العملية التعليمية بمدرسة الشهيد عمرو فريد    بالفيديو.. تفاصيل بروتوكول التعاون بين "الإفتاء" و"القومي للطفولة" لبناء الوعي المجتمعي    منها التهاب المعدة | أسباب نقص الحديد بالجسم وعلاجه؟    جامعة بنها تنظم قافلة طبية بمدرسة كفر عامر ورضوان الابتدائية بكفر شكر    ضبط جزار ذبح ماشية نافقة خارج المجزر بمدينة الشهداء بالمنوفية    عضو بالأزهر: الإنترنت مليء بمعلومات غير موثوقة عن الدين والحلال والحرام    عاجل- دار الإفتاء تحدد موعد استطلاع هلال شهر رجب لعام 1447 ه    الخريطة الزمنية للعام الدراسي 2025–2026.. امتحانات نصف العام وإجازة الطلاب    اليابان ترفع تحذيرها من الزلزال وتدعو لتوخي الحذر بعد أسبوع من هزة بقوة 7.5 درجة    برلماني بالشيوخ: المشاركة في الانتخابات ركيزة لدعم الدولة ومؤسساتها    «التضامن الاجتماعي» تعلن فتح باب التقديم لإشراف حج الجمعيات الأهلية لموسم 1447ه    الذهب يرتفع وسط توقعات بخفض جديد للفائدة في يناير    خروقات متواصلة.. الاحتلال يرتكب 5 انتهاكات جديدة لوقف إطلاق النار في لبنان    البدري: الشحات وأفشة مرشحان للانضمام لأهلي طرابلس    مباراة دراماتيكية.. مانشستر يونايتد يتعادل مع بورنموث في الدوري الإنجليزي    مديرية الطب البيطري بالقاهرة: لا مكان سيستوعب كل الكلاب الضالة.. وستكون متاحة للتبني بعد تطعيمها    أسعار الأسماك اليوم الثلاثاء 16 ديسمبر في سوق العبور للجملة    تعيين وتجديد تعيين 14 رئيسا لمجالس الأقسام العلمية بكلية طب قصر العينى    محمد القس يشيد بزملائه ويكشف عن نجومه المفضلين: «السقا أجدع فنان.. وأتمنى التعاون مع منى زكي»    جلال برجس: الرواية أقوى من الخطاب المباشر وتصل حيث تعجز السياسة    45 دقيقة متوسط تأخيرات القطارات على خط «طنطا - دمياط».. الثلاثاء 16 ديسمبر    نقيب أطباء الأسنان يحذر من زيادة أعداد الخريجين: المسجلون بالنقابة 115 ألفا    محافظ القليوبية ومدير الأمن يتابعان حادث تساقط حاويات من قطار بضائع بطوخ    لجنة فنية للتأكد من السلامة الإنشائية للعقارات بموقع حادث سقوط حاويات فارغة من على قطار بطوخ    حضور ثقافي وفني بارز في عزاء الناشر محمد هاشم بمسجد عمر مكرم    هل الزيادة في الشراء بالتقسيط تُعد فائدة ربوية؟.. "الإفتاء" تُجيب    تعرف على مواقيت الصلاة اليوم الإثنين 15-12-2025 في محافظة قنا    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«كاسبرسكي» تطور طريقة جديدة لرصد برمجية التجسس «بيجاسوس»
نشر في أموال الغد يوم 17 - 01 - 2024


1
طور فريق البحث والتحليل العالمي لدى كاسبرسكي (GReAT) طريقة سهلة لرصد مؤشرات الإصابة ببرمجيات التجسس المتطورة التي تستهدف نظام iOS مثل Pegasus وReign وPredator من خلال تحليل سجل Shutdown.log الذي يعد بقيّة جنائية غير مستكشفة سابقاً.
اكتشف خبراء الشركة أن الإصابة ببرمجية Pegasus تترك آثاراً في سجل الإيقاف غير المتوقع للنظام، Shutdown.log، المخزن في الأرشيف الذي تجمعه أداة sysdiagnose في أي جهاز محمول يعمل بنظام iOS.
إقرأ أيضاً
* «كاسبرسكي»: 47% من الشركات تخطط للاستعانة بمصادر خارجية لإدارة الأمن السيبراني
* كاسبرسكي تكشف عن أبرز المخططات الاحتيالية النشطة خلال «الجمعة السوداء»
* «كاسبرسكي» تكشف توقعات لمشهد التهديدات المتقدمة المستمرة لعام 2024
يحتفظ هذا الأرشيف بالمعلومات من كل جلسة إيقاف وإعادة تشغيل النظام، مما يعني أن الحالات الشاذة المرتبطة ببرمجية Pegasus الخبيثة تظهر في السجل إذا قام مستخدم مصاب بإيقاف وإعادة تشغيل جهازه.
* *
كانت من بين تلك الآثار المكتشفة عمليات «عنيدة» تعوق عمليات إعادة تشغيل النظام، لا سيما تلك المرتبطة ببرمجية Pegasus، هذا إلى جانب آثار للإصابة تم اكتشافها عبر ملاحظات مجتمع الأمن السيبراني.
وفي السياق، قال ماهر ياموت، رئيس الباحثين الأمنيين في فريق البحث والتحليل العالمي لدى كاسبرسكي (GReAT): «أثبت تحليل ملفات التفريغ في أرشيف أداة sysdiag أنه طريقة بسيطة للغاية ولا تستهلك الكثير من الموارد، فهذا التحليل يعتمد على بقايا معتمدة على النظام لتحديد الإصابات المحتملة في هواتف iPhone.»
وأوضح أنه «بعد رصد مؤشر للإصابة في هذا السجل وتأكيد الإصابة باستخدام أدوات تحقق من الأجهزة المحمولة (MVT) لمعالجة بقايا أخرى في نظام iOS، أصبح هذا السجل الآن جزءاً من نهج شامل للتحقيق في إصابة نظام iOS بالبرمجيات الخبيثة. وبما أننا تأكدنا من توافق هذا السلوك مع حالات الإصابة ببرمجية Pegasus الأخرى التي قمنا بتحليلها، فإننا نعتقد أنه سيكون موثوقاً بمثابة بقية جنائية لدعم تحليل الإصابة.»
عند تحليل سجل Shutdown.log في حالات الإصابة ببرمجية Pegasus، لاحظ خبراء كاسبرسكي مساراً شائعاً للإصابة هو «/private/var/db/»، مما يشبه مسارات تمت ملاحظتها في حالات الإصابة ببرمجيات خبيثة أخرى تستهدف نظام iOS مثل Reign وPredator.
يشير باحثو الشركة إلى أن هذا السجل قد يساعد في رصد الإصابات المتعلقة بمجموعات البرمجيات الخبيثة هذه.
لتسهيل رصد مؤشرات الإصابة ببرمجيات التجسس، طور خبراء كاسبرسكي أداة فحص ذاتي للمستخدمين. تعمل النصوص المكتوبة بلغة Python3 في هذه الأداة على تسهيل استخراج تسجيلات Shutdown.log وتحليلها وتوزيعها. كما قام الخبراء بمشاركة الأداة مع العامة على موقع GitHub وهي متاحة لأنظمة تشغيل macOS، وويندوز، وLinux.
تعتبر برمجيات التجسس التي تستهدف الأجهزة العاملة بنظام iOS، مثل برمجية Pegasus، معقدة للغاية. وبينما لا ينجح مجتمع الأمن السيبراني في وقف الاستغلال الناجح للثغرات دائماً، يمكن للمستخدمين اتخاذ خطوات وقائية لتصعيب العملية على المهاجمين. وللحماية من برمجيات التجسس المتقدمة التي تستهدف نظام تشغيل iOS.
خبراء كاسبرسكي يوصون ب6 خطوات لحماية من برمجيات التجسس المتقدمة التي تستهدف نظام تشغيل iOS:
* أوقف تشغيل جهازك وأعِد تشغيله يومياً: وفقاً لبحث أجرته منظمة العفو الدولية ومختبر Citizen Lab، غالباً ما تعتمد برمجية Pegasus على ثغرات اليوم صفر والتي لا تحتاج للنقر حتى دون أي استمرارية. يمكن أن يساعد إيقاف التشغيل وإعادته بانتظام يومياً في تنظيف الجهاز، مما يجبر المهاجمين على إعادة الإصابة بشكل متكرر، وبالتالي تزيد فرص رصد هذه الإصابة مع مرور الوقت.
* استخدم وضع القفل : أشارت العديد من التقارير العامة إلى نجاح وضع القفل -الذي أضافته شركة Apple حديثاً على أجهزتها- في حظر الإصابة بالبرمجيات الخبيثة التي تستهدف نظام iOS.
* قم بإيقاف تطبيقي iMessage وFacetime: يعد تطبيق المراسلة iMessage الافتراضي اتجاهاً جذاباً لعمليات استغلال الثغرات. لذا يقلل تعطيله من خطر الوقوع ضحية لسلاسل الهجمات التي لا تحتاج للنقر. وهذه النصيحة تنطبق أيضاً على تطبيق Facetime، وهو اتجاه محتمل آخر لاستغلال الثغرات.
* حافظ على تحديث جهازك: قم بتثبيت أحدث تصحيحات نظام iOS على الفور، إذ تعد الثغرات الأمنية التي تم تصحيحها في السابق هدفاً للعديد من أدوات استغلال الثغرات في نظام iOS. لذلك من الضروري تثبيت التحديثات بسرعة لتبقى متقدماً على بعض المهاجمين الذين ترعاهم الدول والذين قد يستغلوا التحديثات المتأخرة.
* احذر عند التعامل مع الروابط: تجنب النقر على الروابط التي تصلك عبر رسائل نصية، فقد يلجأ عملاء برمجية Pegasus إلى إجراء عمليات استغلال تحتاج لنقرة واحدة عبر إرسال الرسائل القصيرة، أو الرسائل على برامج المراسلة الأخرى، أو الرسائل إلى البريد الإلكتروني.
* تحقق من نسخك الاحتياطية وأرشيفات أداة Sysdiag بانتظام: قد تساعد معالجة النسخ الاحتياطية المشفرة وأرشيفات أداة Sysdiagnosis باستخدام أدوات التحقق من الأجهزة المحمولة وأدوات كاسبرسكي في اكتشاف البرمجيات الخبيثة التي تستهدف نظام iOS.
برمجيات التجسسشركة كاسبرسكي لابكاسبرسكي


انقر هنا لقراءة الخبر من مصدره.