محمد علي السيد يكتب: ناصر وإسرائيل.. حرب بالعسكرية والصحافة    مجلس الوزراء السعودي: الموافقة على مذكرة تفاهم مع مصر للتعاون في مجال الطرق    رئيس وزراء باكستان يرحب بتمديد وقف إطلاق النار بين أمريكا وإيران    ماكرون يلوح بمراجعة اتفاقية الشراكة بين الاتحاد الأوروبي وإسرائيل    الأكبر في التاريخ، البنتاجون تطلب ميزانية 1.5 تريليون دولار للسنة المالية الجديدة    سوزان إسكندر تفتح أبواب الحرمين بصور نادرة في معرض «أطياف الحرمين» بالقاهرة    انقلاب شاحنة محملة بالوقود على «الدائري الإقليمي»    أحمد هاشم يكتب: أفاعي «الإخوان» «8»    خبير اقتصادي: غياب التضامن مع رؤية مصر 2015 أحيا مخططات تفتيت المنطقة    تنبيه مهم لمستخدمي العداد الكودي.. سبب ظهور "مديونية" مفاجئة عند الشحن    الدفاع البريطانية: مخططون عسكريون من 30 دولة سيعملون على وضع خطة لإعادة فتح مضيق هرمز بعد انتهاء الحرب    إبراهيم عادل: الأهلي تفاوض معي في يناير عن طريق النني    "الصيادلة" تلزم خريجي الجامعات الخاصة والأجنبية برسوم قيد تصل إلى 23 ألف جنيه    بعد تراجع 100 دولار.. الذهب يقلص خسائره في بداية تعاملات الأربعاء بالبورصة العالمية    برنت يقلص مكاسبه بعد تمديد وقف إطلاق النار مع إيران    أخدتها جري، شاهد ماذا فعلت أروى جودة بعد تأخرها للصعود على منصة احتفالية الاتحاد الأوروبي بمهرجان سينما المرأة    ضبط 231 مخالفة متنوعة بمدن ومراكز الدقهلية في 3 أيام    واشنطن تفرض عقوبات على شبكة تزود إيران ببرامج الصواريخ والطائرات المسيرة    يونايتد إيرلاينز تخفض توقعاتها مع ارتفاع تكاليف الوقود بسبب حرب إيران    قصور الثقافة: تسجيلات صوتية نادرة لحليم وفريد الأطرش بمركز الطفل للحضارة الأحد المقبل    .. إجراءات حاسمة من محافظ سوهاج لفرض الانضباط داخل المستشفيات    احتفالية نادي السعادة لكبار السن بتكريم الأمهات المثاليات من أعضاء النادي بالدقهلية    إنتر ميلان يقلب تأخره إلى فوز ويخطف بطاقة التأهل إلى نهائي كأس إيطاليا من كومو    تعرف على تفاصيل جلسة وزير الرياضة مع لجنة الشباب بمجلس النواب    محمود بسيوني حكما لمباراة المصري وإنبي في الدوري    إبراهيم عادل: أبو تريكة مثلي الأعلى منذ الطفولة.. وأسرتي سر رحلتي    نابولي يطالب لوكاكو بالبحث عن فريق جديد    بيتيس يصالح جماهيره بفوز ثمين في معقل جيرونا بالدوري الإسباني    القرار في الدرج، والد زيزو يهاجم اتحاد الكرة بعد تأخر إعلان الحكم في أزمة نجله مع الزمالك    في نقاط، وزارة العدل تسرد منظومة تعليق الخدمات للممتنعين عن سداد النفقة (إنفوجراف)    وزير التعليم العالي يهنئ أشرف حاتم لفوزه بعضوية لجنة الصحة بالاتحاد البرلماني الدولي    شركات تفقد أفضل عقولها... وأخرى تجذبهم دون إعلان: أين يكمن الفرق؟    السيطرة على حريق ضخم داخل مصنع أثاث بقرية شطا في دمياط    الهند: مقتل رجل في انفجار بمحل للخردة في شمالي الهند    ضبط شخص لاتهامه بالتحرش بفتاة فى مصر القديمة    ضبط المتهم بالتعدى على سائق فى حلوان    مجلس الوزراء: مصر نجحت قدر المستطاع في احتواء تداعيات الحرب الإيرانية    محافظ الغربية يواصل متابعته اليومية لانتظام حملات النظافة وتطبيق مواعيد غلق المحال    شهباز شريف: سنواصل جهودنا للتوصل إلى تسوية بين واشنطن وطهران    عنكبوت في القلب لمحمد أبو زيد.. حينما يتمرد الشاعر على سياق الرواية    بحضور شخصيات عامة.. الفنانة التشكيلية نازلي مدكور تفتتح معرضها الاستعادي أنشودة الأرض    طلاق إيسو وويسو في الحلقة 9 من مسلسل اللعبة    تطورات إيجابية في حالة هاني شاكر.. تقليل الاعتماد على أجهزة التنفس داخل مستشفى بفرنسا    محامي هاني شاكر يطالب بالدعاء ويحذر من الشائعات حول حالته الصحية    بانتظار رد خامنئي.. رئيس الوزراء الباكستاني يشكر ترامب على تمديد الهدنة مع إيران    الصحة: حريصون على توفير أحدث أنواع بروتوكولات العلاج العالمية داخل مصر    نجاح جراحة نادرة بمستشفى الزهراء الجامعي، علاج "متلازمة برادر ويلي" بالمنظار    أسرة الشاب أحمد في البحيرة: مصاب ب كانسر ويحتاج حقن مناعية ب ميلون ونص سنويًا    ضبط 10 أطنان مخللات فاسدة داخل منشأة غير مرخصة بالإسكندرية    فرص عمل جديدة برواتب تصل ل11 ألف جنيه في القطاع السياحي بشرم الشيخ    إخوتي يؤذونني فهل يجوز قطع صلة الرحم بهم؟ أمين الفتوى يجيب (فيديو)    سمير صبري: مثول مدبولي أمام البرلمان خطوة مشرفة تؤكد احترام الحكومة للمؤسسات الدستورية    نسي رمي الجمرات لنفسه وزوجته.. ماذا عليه؟    رئيس جامعة كفر الشيخ يفتتح المعارض السنويه لكلية التربية النوعية    أمين الفتوى: الدجل والشعوذة حرام شرعا وتصديقها خطر (فيديو)    الصحة: اعتماد كامل لمركز أورام كفر الشيخ وفق المعايير المعتمدة دوليا    أنغام: بحق اسمك الشافي يارب تشفي حبيبي وأستاذي هاني شاكر    مياه سوهاج تكرم حفظة القرآن الكريم والأمهات المثاليات    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



لاعب جديد على مسرح التهديدات: كاسبرسكي تعلن اكتشاف "القناع" أكثر أدوات التجسس الالكتروني تطورا حتى الآن
نشر في الفجر يوم 11 - 02 - 2014

أعلن فريق البحوث بكاسبرسكي لاب عن اكتشاف ما يسمى ب "القناع" (aka Careto)، وهو تهديد مطور باللغة الاسبانية شارك في عمليات التجسس الالكتروني حول العالم منذ 2007 على أقل تقدير. ما يميز القناع هو درجة تعقيد الأدوات المستخدمة من قبل المهاجمين. وتتضمن هذه المجموعة من الأدوات برمجيات خبيثة معقدة للغاية، أدوات التمويه (rootkit)، روبوتات الانترنت البرمجية، نسخ من MAC OS X وLinux ونسخ من Android وiPad/iPhone (iOS).

ويستهدف "القناع" مؤسسات حكومية، بعثات دبلوماسية وسفارات، شركات تعمل في مجال الطاقة، النفط والغاز، مؤسسات بحثية وناشطين. وشمل البرنامج الخبيث 31 بلدا – من الشرق الأوسط إلى أوروبا وأفريقيا والأمريكيتين.

ويكمن الهدف الرئيسي للمهاجمين في جمع البيانات الحساسة من الأنظمة المصابة، ومن بينها وثائق مكتبية، مفاتيح التشفير المختلفة، إعدادات الشبكة الافتراضية الخصوصية، بيانات الدخول إلى خوادم SSH، ملفات RDP (المستخدمة من قبل عميل سطح المكتب البعيد لفتح الاتصال بالحاسوب تلقائيا).

وقال كوستين رايو، مدير فريق البحث والتحليل العالمي بكاسبرسكي لاب: "هناك عدة أسباب تجعلنا نعتقد أن هذه الحملة ممولة من قبل بلد ما. أولا، لمسنا مستوى عاليا جدا من الحرفية في الإجراءات العملياتية للمجموعة التي تقف وراء الهجمة ومنها إدارة البنية التحتية، إغلاق العملية، تجنب الأعين الفضولية بواسطة قواعد الوصول واستخدام المحو بدلا من حذف ملفات الدخول. وهذه التشكيلة تجعل التهديد يتفوق على Duqu بدرجة تعقيده، ما يجعله أكثر التهديدات تطورا حتى اللحظة".

ولاحظ خبراء كاسبرسكي لاب تهديد Careto العام الماضي لدى تحليلهم لمحاولات استغلال ثغرة في منتج الشركة تم إصلاحها قبل 5 سنوات. وقد وفر البرنامج المستغل للبرمجية الخبيثة إمكانية تجنب الكشف. وبالطبع أثار هذا الوضع اهتمام الخبراء وبدأت بذلك التحريات.

بالنسبة للضحايا، فإن الإصابة ببرنامج Careto قد تكون كارثية. يتسلل هذا البرنامج إلى قنوات الاتصال ويقوم بجمع أكثر البيانات أهمية من حاسوب الضحية. ويصعب الكشف عن هذا البرنامج نظرا إلى قدراته التسللية، الوظائف المدمجمة ووحدات التجسس الالكتروني الإضافية التي يحتوي عليها.

النتائج الأساسية:
●تبين أن المهاجمين يتحدثون الاسبانية وهذا قلما يحدث في هجمات التهديدات المتطورة المستمرة

●كانت الحملة مستمرة خلال 5 سنوات على الأقل حتى يناير 2014 (بعض من نماذج Careto أنشئت في 2007). خلال تحريات كاسبرسكي لاب، تم إغلاق خوادم الأوامر والمراقبة.

●وجدنا أكثر من 380 ضحية فريدة بين 1000 عنوان IP وأكثر. وسجلت الإصابات في الجزائر، الأرجنتين، بلجيكا، بوليفيا، البرازيل، الصين، كولومبيا، كوستاريكا، كوبا، مصر ، فرنسا، ألمانية، جبل طارق، غواتيمالا، إيران، العراق، ليبيا، ماليزيا، المكسيك، المغرب، النرويج، باكستان، بولندا، جنوب أفريقيا، إسبانيا، سويسرا، تونس، تركيا، المملكة المتحدة، الولايات المتحدة، فنزويلا.

●إن تعقيد وشمولية الأدوات المستخدمة من قبل المهاجمين يجعل التجسس الالكتروني عملية من نوع خاص: فهي تشمل استخدام برامج مستغلة من طراز رفيع، برامج خبيثة معقدة للغاية، أدوات التمويه (rootkit)، روبوتات
الانترنت البرمجية، نسخ من MAC OS X وLinux ونسخ من Android وiPad/iPhone (iOS). وشن "القناع" أيضا هجمة على منتجات كاسبرسكي لاب.

●تم استخدام برنامج مستغل واحد على الأقل لAdobe Flash Player (CVE-2012-0773). وقد صمم خصيصا لنسخ Flash Player قبل 10.3 و11.2. واكتشف البرنامج المستغل في البداية من قبل VUPEN
واستخدم في عام 2012 لتجنب "علبة الرمل" Google Chrome sandbox والفوز في مسابقة CanSecWest Pwn2Own.

أساليب الإصابة والوظائف
وفقا لتقرير كاسبرسكي لاب التحليلي، فإن حملة القناع تعتمد على التصيد المستهدف بواسطة الرسائل الالكترونية التي تحتوي على روابط مؤدية إلى مواقع خبيثة. ويتضمن الموقع الخبيث عددا من البرامج المستغلة المصممة لإصابة الزائرين انطلاقا من إعدادات النظام في حواسيبهم. وبعد نجاح عملية الإصابة، يقوم الموقع الخبيث إلى تحويل المستخدم إلى موقع غير خبيث مذكور في الرسالة الالكترونية وقد يكون مقطع فيديو من موقع Youtube أو موقع إخباري.

والجدير بالذكر أن مواقع البرامج المستغلة لا تقوم بإصابة الزائرين تلقائيا؛ بدلا من ذلك، يحتفظ المهاجمون بالبرمجيات المستغلة في حافظات مخصصة على الموقع والتي لا يشار إليها بروابط مباشرة، باستثناء الرسائل الالكترونية الخبيثة. أحيانا، يستخدم المهاجمون نطاقات فرعية على المواقع المستغلة لتجلعها تبدو أكثر واقعية. وتحاكي هذه النطاقات الفرعية أقسام مواقع الصحف الأساسية في إسبانيا إلى جانب الصحف الدولية الأخرى على سبيل المثال "The Guardian" و"Washington Post".

ويتوغل البرنامج الخبيث إلى جميع قنوات الاتصال وتجمع البيانات الأكثر أهمية من النظام المصاب. ويعتبر الكشف امرا صعبا للغاية نظرا لقدرات البرنامج الخبيث الاحتيالية. ويعد Careto نظاما مكونا من وحدات عدة؛ إنه يدعم ملفات الوحدات الإضافية وملفات الإعدادات ما يسمح لها بممارسة عدد كبير من الوظائف. بالإضافة إلى الوظائف المدمجة، يستطيع مشغلو Careto تحميل وحدات إضافية وتنفيذ مختلف المهام الخبيثة.


انقر هنا لقراءة الخبر من مصدره.