نجل الراحل أحمد عمر هاشم ل"فيتو" بعد تعيينه بالشيوخ: سأكمل مسيرة والدي في خدمة الوطن    أول تعليق من وزير الخارجية الأسبق محمد العرابي بعد تعيينه في مجلس الشيوخ    وزير الدفاع يشهد تخريج دفعات جديدة من الكليات العسكرية (صور)    كفاءة أم مكافأة ...    بعد تعيينه عضوا بمجلس الشورى، من هو أشرف عبد الغني؟    شعبة القصابين: تراجع شراء اللحوم 20%.. والجزارون يتجهون لفتح مطاعم لبيع «الحواوشي»    مصلحة الضرائب و«رجال أعمال الإسكندرية» توقعان بروتوكول تعاون لتطوير المنظومة الضريبية في مصر    البورصة اليوم.. أسهم مواد البناء الأكثر ارتفاعًا وتحقق أقصى صعود يومي ب20%    «أقصر زيارة في التاريخ».. إعلام عبري يكشف تفاصيل زيارة ترامب لإسرائيل غدًا    جيش الاحتلال يتراجع إلى الخط الأصفر في غزة، وترجيحات بتسليم الأسرى فجر الإثنين    تفاصيل إنقاذ حياة رئيس البعثة العراقية ببطولة العالم لرفع الأثقال البارالمبي    محمد صبحي يحصد برونزية وزن 88 كجم ببطولة العالم لرفع الأثقال البارالمبي    ربة منزل تنهي حياة زوجها وتشعل النار في جثمانه بالشرقية    التأديبية تحجز محاكمة 60 معلما بمدرسة في قليوب للحكم    حسين فهمي يكشف سبب تغيير بوستر مهرجان القاهرة في دورته ال46    بعد تعيينه في مجلس الشيوخ، معلومات لا تعرفها عن الكاتب أحمد مراد    «مش بتسيبه من إيديها».. 3 أبراج لا تستطيع العيش بدون الهاتف    تردد قناة الفجر الجزائرية 2025 لمتابعة أحداث مسلسل قيامة أورهان (عثمان سابقًا)    رئيس منطقة مطروح الأزهرية يكرم الطالبة هاجر إيهاب فهمي لتفوقها في القرآن والخريدة البهية    قافلة دعوية برعاية «أوقاف مطروح» تجوب مدارس الحمام لتعزيز الانتماء ومحاربة التنمر والتعصب    نائب وزير الصحة يحيل إدارة مستشفى الأحرار التعليمي بالشرقية للتحقيق    استعدادا لظاهرة تعامد الشمس بأبوسمبل: الرعاية الصحية تجهز طواقم ووحدات طبية متنقلة    محافظ المنوفية يتفقد عيادات التأمين الصحي بحي غرب شبين الكوم    سويلم يلتقى نائب وزير البيئة والزراعة السعودى ضمن فعاليات أسبوع القاهرة الثامن للمياه    "سلامة الغذاء" تنفذ 51 مأمورية رقابية على السلاسل التجارية في أسبوع    باكستان تغلق حدودها مع أفغانستان عقب تبادل إطلاق نار عبر الحدود    برشلونة يحسم مصير ليفاندوفسكي ويبدأ البحث عن خليفته    ياسر جلال: انضمامي لعضوية مجلس الشيوخ المصري شرف كبير    بحضور كرارة وقمر وجنات وشيكابالا.. أسرة "أوسكار عودة الماموث" تحتفل بعرض الفيلم    "صحة الدقهلية" تعلن إجراء 41 ألف جلسة علاج طبيعي وتشغيل عيادة الأطراف الصناعية    هانى العتال عن تعيينه فى مجلس الشيوخ: شرف كبير أنال ثقة الرئيس السيسي    رام الله: مستوطنون يقتحمون خربة سمرة بالأغوار الشمالية    آلاف المتظاهرين يخرجون إلى شوارع العواصم الأوروبية دعمًا للشعب الفلسطينى    قرار عاجل من محكمة جنايات دمنهور بشأن المتهمين بقتل تاجر الذهب برشيد    الضرائب: الفاتورة الالكترونية والإيصال الإلكتروني شرط أساسي لإثبات التكاليف ورد ضريبة القيمة المضافة    التضامن: تنفيذ 121 زيارة رقابية لدور الرعاية.. وتحرير 8 محاضر ضبط قضائي    بالأرقام.. جهود الداخلية خلال 24 ساعة لتحقيق الأمن ومواجهة الجريمة    تعرف على مسابقة الأزهر الشريف لحفظ القرآن الكريم فى كفر الشيخ    شرطة النقل والكهرباء والضرائب تحصد نتائج ميدانية مميزة في حملات ضبط شاملة    بالفيديو.. ننشر جهود صندوق مكافحة الإدمان في أسبوع    هولندا في مواجهة قوية أمام فنلندا ضمن تصفيات المونديال    مي فاروق: «ألبومي الجديد تاريخي.. والتكريم الحقيقي حب الجمهور»    وزير الصحة يشهد حفل توزيع جائزة «فيركو» للصحة العامة في ألمانيا    رحيل فارس الحديث النبوى أحمد عمر هاشم.. مسيرة عطاء فى خدمة السنة النبوية    السيناريست هانى فوزى: لدى 11 سيناريو فى الدرج    تعرف علي أسعار البنزين والسولار صباح اليوم الأحد 12 أكتوبر 2025 فى محطات الوقود    لليوم الخامس .. فتح لجان تلقى أوراق طلبات الترشح لانتخابات مجلس النواب    مواقيت الصلاه اليوم الأحد 12اكتوبر 2025 فى المنيا    مصر تتسلم رئاسة المنظمة الدولية للتقييس "أيزو" لمدة 3 أعوام بعد فوز مشرف ومستحق    بتهمة نشر أخبار كاذبة والإنضمام لجماعة إرهابية.. محاكمة 56 متهمًا اليوم    قيادي ب فتح يدعو حماس لإجراء مراجعة وإنهاء حكمهم في غزة.. ويطالب مصر باحتضان حوار فلسطيني-فلسطيني    الاعتراض وحده لا يكفي.. نبيل فهمي: على الدول العربية أن تبادر وتقدّم البدائل العملية لحماية أمنها القومي    العظمى في القاهرة 28 درجة.. الأرصاد تكشف حالة الطقس اليوم الأحد 12 أكتوبر 2025    سفارة قطر بالقاهرة تعرب عن بالغ حزنها لوفاة ثلاثة من منتسبي الديوان الأميري في حادث    تركيا تكتسح بلغاريا بسداسية مدوية وتواصل التألق في تصفيات كأس العالم الأوروبية    نجم الأهلي السابق: توروب سيعيد الانضباط للأحمر.. ومدافع الزمالك «جريء»    استبعاد معلمي الحصة من حافز ال 1000 جنيه يثير الجدل.. خبير تربوي يحذر من تداعيات القرار    «كفى ظلمًا».. حسام المندوه: أدخلنا للزمالك 800 مليون جنيه    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي لاب تكشف أمر "آيس فوغ": ظاهرة تجسس جديدة على الإنترنت تركزعلى شن هجمات على سلسلة الموردين
نشر في الفجر يوم 26 - 09 - 2013

نشر فريق أبحاث الأمن في "كاسبرسكي لاب" اليوم ورقة بحثية جديدة حول اكتشاف أمر "آيس فوغ"، وهي مجموعة صغيرة ولكنها فاعلة في التهديدات المستعصية المتقدمة "APT" والتي تركز على أهداف في كوريا الجنوبية واليابان، وتهاجم سلسلة الموردين للشركات الغربية. بدأت العملية في عام 2011 وتوسعت من حيث الحجم والنطاق على مدى السنوات القليلة الماضية.

وقال كوستين ريو، مدير فريق الأبحاث والتحليل العالمي: "لقد شهدنا على مدى السنوات القليلة الماضية قيام عدد من أفراد التهديدات المستعصية المتقدمة بهجمات كثيرة ومكثفة على مختلف أنواع الضحايا والقطاعات. وفي معظم الحالات، كان المهاجمون يحتفظون بموطئ قدم لهم في شبكات الشركات والمؤسسات الحكومية لسنوات عديدة، وهو ما يتيح لهم تهريب عشرات التيرابايتات من المعلومات الحساسة." وأضاف ريو قائلاً: "إن طبيعة الكر والفر التي تتسم بها هجمات (آيس فوغ) توحي بنشوء توجه جديد يتمثل في تشكيل عصابات كر وفر أصغر حجماً تتركز مهمتها في تتبع المعلومات بدقة متناهية. يستمر الهجوم عادة لبضعة أيام أو أسابيع، وبعد أن يعثروا على ما كانوا يبحثون عنه، يقوم المهاجمون بمسح أثارهم ويغادرون. نتوقع أن ينمو عدد مجموعات "التهديدات المستعصية المتقدمة الممكن استئجارها" ذات الحجم الصغير والمهام المحددة والتي تختص في عمليات الكر والفر، وتضم فريقاً من مرتزقة الإنترنت يحسن التعامل مع تكنولوجيا العالم الحديث."

أبرز النتائج:

· بناءً على المعلومات المستخلصة حول الأهداف المحددة، تبيّن أن المهاجمين يولون أهمية بالقطاعات التالية: القطاع العسكري وبناء السفن والعمليات البحرية والكمبيوتر وتطوير البرمجيات وشركات الأبحاث ومشغلي الاتصالات ومشغلي الأقمار الاصطناعية والإعلام الجماهيري والتلفزيون.

· تشير الأبحاث إلى أن المهاجمين كانوا مهتمين باستهداف مقاولي قطاع الدفاع من أمثال شركة "ليج نكس وان" وشركة "سيلكترون اندستريال"، والشركات المختصة في بناء السفن مثل شركة "دي اس ام ئي تك" وشركة "هانجين" للصناعات الثقيلة، بالإضافة إلى استهداف مشغلي الاتصالات مثل "كوريا تيلكوم"، وشركات الإعلام، مثل "فوجي تي في" وجمعية اليابان والصين الاقتصادية.

· يقوم المهاجمون بالاستيلاء على مستندات مهمة وحساسة وخطط الشركة وبيانات اعتماد حساب البريد الإلكتروني وكلمات المرور بهدف الوصول إلى المصادر المختلفة داخل وخارج شبكة الضحية.

· وأثناء العملية، يستخدم المهاجمون إعدادات "آيس فوغ" الخفيّة (تعرف أيضا باسم "فوكوبا - Fucobha"). وقد حددت شركة كاسبرسكي لاب إصدارات "آيس فوغ" لكل من "مايكروسوفت ويندوز" و"ماك او اس اكس".

· وبينما أنه في معظم هجمات عصابات التهديدات المستعصية المتقدمة الأخرى، تبقى الضحية مصابة لأشهر أو حتى سنوات، يستمر خلالها المهاجمون في سرقة البيانات، يقوم مشغلو "آيس فوغ" بإنجاز الهجمات على الضحايا واحدة تلو الأخرى وتحديد مكان ونسخ المعلومات المعينة المستهدفة فقط. وبمجرد حصولهم على المعلومات المطلوبة يغادرون على الفور.

· يبدو مشغلو "آيس فوغ" في معظم الحالات على أنهم يعرفون تماماً ما يريدون من الضحايا. إنهم يبحثون عن أسماء ملفات محددة يمكن التعرف عليها وإرسال نسخة منها إلى الجهة المعنية بسرعة فائقة.



الهجوم وآلية إنجازه

تمكن باحثو كاسبرسكي من التعرف على 13 من أصل ما يزيد عن 70 مجالاً مستخدماً من قبل المهاجمين. وأتاح هذا الحصول على معلومات إحصائية عن عدد الضحايا في العالم. وفضلاً عن ذلك، تحتفظ خوادم "آيس فوغ" للقيادة والسيطرة بسجلات مشفرة عن ضحاياها إلى جانب مختلف العمليات التي أجريت عليها. وتكون هذه السجلات على الأغلب مفيدة في التعرف على الأهداف من وراء الهجمات، وفي بعض الحالات، التعرف على الضحايا. إضافة إلى اليابان وكوريا الجنوبية، تم اكتشاف العديد من قنوات الاتصال المريبة في دول عديدة أخرى، ومن ضمنها تايوان وهونج كونج والصين والولايات المتحدة وأستراليا وكندا والمملكة المتحدة وإيطاليا وألمانيا والنمسا وسنغافورة وروسيا البيضاء وماليزيا. وفي الإجمال، رصدت كاسبرسكي لاب أكثر من 4،000 نظام كشف والحماية من الاختراق مصابة وعدة مئات الضحايا (بضع عشرات من ضحايا ال "ويندوز" وأكثر من 350 من ضحايا "ماك أو اس اكس") .

استنادا إلى قائمة أنظمة كشف والحماية من الاختراق المستخدمة لمراقبة والتحكم بالبنية التحتية، يتوقع خبراء كاسبرسكي لاب أن هناك أطراف تقف وراء عملية التهديد هذه وتتمركز في ثلاث دول على الأقل، وهي الصين وكوريا الجنوبية واليابان.

تعمل منتجات كاسبرسكي لاب على الكشف عن وإزالة كافة برامج آيس فوغ الضارة.


انقر هنا لقراءة الخبر من مصدره.