بعد المصنع.. سوريا تغلق معبري جديدة يابوس والعريضة تحسباً لاستهدافهما من قبل إسرائيل    حزب الله ينشر مشاهد من استهداف دبابتين إسرائيليتين في وادي العيون جنوب لبنان    كامل الباشا يكشف كواليس التوتر والنجاح: "صحاب الأرض" كسب الرهان بعد الحلقة الرابعة    إطلالة ملكية باللون الأبيض.. كارولين عزمي تخطف القلوب وتتصدر الإعجاب بإطلالة ناعمة ساحرة    عودة منتظرة تشعل الساحة.. أيمن بهجت قمر وأحمد سعد يفاجئان الجمهور بأغنية جديدة    شركة المياه بعد تسرب بقعة سولار: عمليات تطهير وسحب عينات كل ساعة للتأكد من جودة وسلامة المياه    الحرس الثوري الإيراني: أسقطنا مسيرة من طراز MQ-9 في سماء أصفهان    ارتفاع كبير في درجات الحرارة وشبورة كثيفة، حالة الطقس اليوم الأحد    الكهرباء الكويتية: محطتان لتوليد الكهرباء وتقطير المياه استهدفتا بمسيرة إيرانية    "وول ستريت جورنال": إسرائيل تُحضّر لشنّ هجمات على منشآت الطاقة الإيرانية    باستثناء 5 فئات، الحكومة تبدأ اليوم تطبيق قرار العمل عن بعد لترشيد الكهرباء    أستاذ اقتصاد: الإغلاق لا يوفر سوى 2% من الطاقة.. أصحاب المحال يواجهون صعوبة في سداد الإيجارات المرتفعة    وفاة الإعلامية «منى هلال» آخر زيجات محرم فؤاد    تعرف على أسعار شرائح الكهرباء للاستهلاك التجاري والمنزلي بعد الزيادة الجديدة    الأرجنتين تطرد كبير الدبلوماسيين الإيرانيين من البلاد    السيناريست أيمن سليم: مسلسل روج أسود دراما واقعية من تجارب وقصص أروقة محكمة الأسرة    ندوة علمية حول تنمية الإنتاج السمكي بشمال سيناء    طريقة عمل كيكة الجزر بالبرتقال والتمر، حلوى صحية بطابع غير تقليدي    الأرصاد تنفي تعرض مصر لعاصفة دموية: طقس الأسبوع مستقر وفرص سقوط أمطار الثلاثاء والأربعاء    محمود وفا حكمًا لمباراة المغرب وليبيا في ختام تصفيات أفريقيا للناشئين    تصرف غريب من كزبرة ومصطفى أبو سريع في عزاء والد حاتم صلاح    فيديو| معاناة أسرة من الأقزام بالغربية في استصدار شهادة ذوي الهمم.. الأب: لم نصبح عَمالقة فجأة!    السر الكامن في الصالحين والأولياء وآل البيت    أول تعليق من مدرب برشلونة على تصرف يامال المحرج والفوز أمام أتلتيكو مدريد    متحدث الصحة: قرار العمل عن بُعد لا ينطبق على الخدمات العلاجية    دراسة حديثة تحذر من خطر الهجرة على القلب    دينا الصاوي تكتب: حين تجرح القلوب.. تبقى الكلمات شاهدة    النائب محمد فؤاد: 365 مليار جنيه خسائر مصر السنوية من الحرب.. ونفقد مليار جنيه كل يوم    مواقيت الصلاة اليوم الأحد الموافق 5 ابريل 2026 في القاهرة والمحافظات    «تسنيم»: القوات الأمريكية تقصف مناطق يحتمل وجود طيارها المفقود فيها    الاحتلال يعتقل فلسطينيا بعد إطلاق النار على مركبته    محافظ المنوفية يتابع ميدانيًا تنفيذ قرار غلق المحال بشبين الكوم.. صور    السولية: تواجد اللاعبين الكبار السابقين لن يحل أزمة غرفة ملابس الأهلي    رئيس مركز تغير المناخ: استقرار الطقس فرصة ذهبية لإنقاذ المحاصيل وتعويض خسائر الموجة الجوية    وزير الاستثمار: المستثمر المصري هو القوة الضاربة وأفضل سفير لجذب الاستثمارات الأجنبية    تسنيم: أمريكا تحاول قتل طيارها المفقود ولن نعلن إن كان فى قبضتنا أم لا    سجل مميز يحفز نجم الزمالك قبل مواجهة المصري    سيميوني ينتقد التحكيم بعد الخسارة من برشلونة    الأطعمة الغنية بالبريبايوتيك والبروبيوتيك .. أسرار التغذية السليمة لدعم المناعة    إبراهيم حسن: عروض لحسام؟ لا نفكر سوى في منتخب مصر.. وكنا سنواجه الأرجنتين    ضبط 7 أشخاص لاتهامهم بقتل شخص وإصابة اثنين آخرين خلال مشاجرة بالبحيرة    دورتموند يفوز على شتوتجارت في الوقت القاتل بثنائية    أخبار × 24 ساعة.. هيئة الأرصاد تكشف موعد استقرار الجو وانتهاء العواصف الترابية    نادر السيد: محمد صلاح خارج التقييم وحقق إنجازات لن تتكرر    وزير التعليم الأسبق: الذكاء الاصطناعي قمة الهرم التكنولوجي في مصر    جامعة القاهرة تهنئ نخبة من أساتذتها لاختيارهم في تشكيل لجان المجلس الأعلى للثقافة 2026    وزير الصحة يتفقد مستشفى بولاق الدكرور وأبو العلا بطاقة استيعابية تتجاوز 400 سرير    عاجل| أول تعليق رسمي للأرصاد بشأن حقيقة "العاصفة الدموية" وحالة الطقس الأيام المقبلة    محافظ المنوفية يوجه بتشكيل لجنة لمواجهة ظاهرة كلاب الشوارع وحماية المواطنين    وزير التعليم الأسبق يحذر من ترك الأطفال أمام الشاشات من أجل راحة الآباء    بجوار زوجها المريض.. تفاصيل تجديد إقامة ابنة شقيقة صباح بالقاهرة    براءة عصام صاصا من قضية مشاجرة الملهى الليلي    أذكار النوم.. "الحمد لله الذي أحيانا بعدما أماتنا وإليه النشور"    مستقبل وطن يبحث تكثيف التوعية لمواجهة الشائعات وتعزيز العمل الجماعي    نشأة التقويم الهجرى الإسلامى    ورشة وطنية لتعزيز تشغيل المحطات النووية في الضبعة    عاجل| الأحد 12 إبريل إجازة رسمية لهؤلاء    دار الإفتاء: ترشيد استهلاك الكهرباء واجب وطني وديني    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



لاعب جديد على مسرح التهديدات: كاسبرسكي تعلن اكتشاف "القناع" أكثر أدوات التجسس الالكتروني تطورا حتى الآن
نشر في الفجر يوم 11 - 02 - 2014

أعلن فريق البحوث بكاسبرسكي لاب عن اكتشاف ما يسمى ب "القناع" (aka Careto)، وهو تهديد مطور باللغة الاسبانية شارك في عمليات التجسس الالكتروني حول العالم منذ 2007 على أقل تقدير. ما يميز القناع هو درجة تعقيد الأدوات المستخدمة من قبل المهاجمين. وتتضمن هذه المجموعة من الأدوات برمجيات خبيثة معقدة للغاية، أدوات التمويه (rootkit)، روبوتات الانترنت البرمجية، نسخ من MAC OS X وLinux ونسخ من Android وiPad/iPhone (iOS).

ويستهدف "القناع" مؤسسات حكومية، بعثات دبلوماسية وسفارات، شركات تعمل في مجال الطاقة، النفط والغاز، مؤسسات بحثية وناشطين. وشمل البرنامج الخبيث 31 بلدا – من الشرق الأوسط إلى أوروبا وأفريقيا والأمريكيتين.

ويكمن الهدف الرئيسي للمهاجمين في جمع البيانات الحساسة من الأنظمة المصابة، ومن بينها وثائق مكتبية، مفاتيح التشفير المختلفة، إعدادات الشبكة الافتراضية الخصوصية، بيانات الدخول إلى خوادم SSH، ملفات RDP (المستخدمة من قبل عميل سطح المكتب البعيد لفتح الاتصال بالحاسوب تلقائيا).

وقال كوستين رايو، مدير فريق البحث والتحليل العالمي بكاسبرسكي لاب: "هناك عدة أسباب تجعلنا نعتقد أن هذه الحملة ممولة من قبل بلد ما. أولا، لمسنا مستوى عاليا جدا من الحرفية في الإجراءات العملياتية للمجموعة التي تقف وراء الهجمة ومنها إدارة البنية التحتية، إغلاق العملية، تجنب الأعين الفضولية بواسطة قواعد الوصول واستخدام المحو بدلا من حذف ملفات الدخول. وهذه التشكيلة تجعل التهديد يتفوق على Duqu بدرجة تعقيده، ما يجعله أكثر التهديدات تطورا حتى اللحظة".

ولاحظ خبراء كاسبرسكي لاب تهديد Careto العام الماضي لدى تحليلهم لمحاولات استغلال ثغرة في منتج الشركة تم إصلاحها قبل 5 سنوات. وقد وفر البرنامج المستغل للبرمجية الخبيثة إمكانية تجنب الكشف. وبالطبع أثار هذا الوضع اهتمام الخبراء وبدأت بذلك التحريات.

بالنسبة للضحايا، فإن الإصابة ببرنامج Careto قد تكون كارثية. يتسلل هذا البرنامج إلى قنوات الاتصال ويقوم بجمع أكثر البيانات أهمية من حاسوب الضحية. ويصعب الكشف عن هذا البرنامج نظرا إلى قدراته التسللية، الوظائف المدمجمة ووحدات التجسس الالكتروني الإضافية التي يحتوي عليها.

النتائج الأساسية:
●تبين أن المهاجمين يتحدثون الاسبانية وهذا قلما يحدث في هجمات التهديدات المتطورة المستمرة

●كانت الحملة مستمرة خلال 5 سنوات على الأقل حتى يناير 2014 (بعض من نماذج Careto أنشئت في 2007). خلال تحريات كاسبرسكي لاب، تم إغلاق خوادم الأوامر والمراقبة.

●وجدنا أكثر من 380 ضحية فريدة بين 1000 عنوان IP وأكثر. وسجلت الإصابات في الجزائر، الأرجنتين، بلجيكا، بوليفيا، البرازيل، الصين، كولومبيا، كوستاريكا، كوبا، مصر ، فرنسا، ألمانية، جبل طارق، غواتيمالا، إيران، العراق، ليبيا، ماليزيا، المكسيك، المغرب، النرويج، باكستان، بولندا، جنوب أفريقيا، إسبانيا، سويسرا، تونس، تركيا، المملكة المتحدة، الولايات المتحدة، فنزويلا.

●إن تعقيد وشمولية الأدوات المستخدمة من قبل المهاجمين يجعل التجسس الالكتروني عملية من نوع خاص: فهي تشمل استخدام برامج مستغلة من طراز رفيع، برامج خبيثة معقدة للغاية، أدوات التمويه (rootkit)، روبوتات
الانترنت البرمجية، نسخ من MAC OS X وLinux ونسخ من Android وiPad/iPhone (iOS). وشن "القناع" أيضا هجمة على منتجات كاسبرسكي لاب.

●تم استخدام برنامج مستغل واحد على الأقل لAdobe Flash Player (CVE-2012-0773). وقد صمم خصيصا لنسخ Flash Player قبل 10.3 و11.2. واكتشف البرنامج المستغل في البداية من قبل VUPEN
واستخدم في عام 2012 لتجنب "علبة الرمل" Google Chrome sandbox والفوز في مسابقة CanSecWest Pwn2Own.

أساليب الإصابة والوظائف
وفقا لتقرير كاسبرسكي لاب التحليلي، فإن حملة القناع تعتمد على التصيد المستهدف بواسطة الرسائل الالكترونية التي تحتوي على روابط مؤدية إلى مواقع خبيثة. ويتضمن الموقع الخبيث عددا من البرامج المستغلة المصممة لإصابة الزائرين انطلاقا من إعدادات النظام في حواسيبهم. وبعد نجاح عملية الإصابة، يقوم الموقع الخبيث إلى تحويل المستخدم إلى موقع غير خبيث مذكور في الرسالة الالكترونية وقد يكون مقطع فيديو من موقع Youtube أو موقع إخباري.

والجدير بالذكر أن مواقع البرامج المستغلة لا تقوم بإصابة الزائرين تلقائيا؛ بدلا من ذلك، يحتفظ المهاجمون بالبرمجيات المستغلة في حافظات مخصصة على الموقع والتي لا يشار إليها بروابط مباشرة، باستثناء الرسائل الالكترونية الخبيثة. أحيانا، يستخدم المهاجمون نطاقات فرعية على المواقع المستغلة لتجلعها تبدو أكثر واقعية. وتحاكي هذه النطاقات الفرعية أقسام مواقع الصحف الأساسية في إسبانيا إلى جانب الصحف الدولية الأخرى على سبيل المثال "The Guardian" و"Washington Post".

ويتوغل البرنامج الخبيث إلى جميع قنوات الاتصال وتجمع البيانات الأكثر أهمية من النظام المصاب. ويعتبر الكشف امرا صعبا للغاية نظرا لقدرات البرنامج الخبيث الاحتيالية. ويعد Careto نظاما مكونا من وحدات عدة؛ إنه يدعم ملفات الوحدات الإضافية وملفات الإعدادات ما يسمح لها بممارسة عدد كبير من الوظائف. بالإضافة إلى الوظائف المدمجة، يستطيع مشغلو Careto تحميل وحدات إضافية وتنفيذ مختلف المهام الخبيثة.


انقر هنا لقراءة الخبر من مصدره.