ارتفاع جديد، تعرف على أسعار الذهب اليوم الثلاثاء بالأسواق المحلية    عاجل- الرئيس عبد الفتاح السيسي يؤكد دعم الدولة لتوسعات شركة أباتشي في مصر وتعزيز الاستثمار بقطاع الطاقة    محافظ أسوان: التصالح فى مخالفات البناء أولوية قصوى    التنظيم والإدارة يوقع بروتوكول تعاون مع الوطني للتدريب والتعليم    الخارجية الفلسطينية: النظام القضائي والتشريعي الإسرائيلي أذرع يستخدمها الاحتلال لشرعنة جرائمه    إيطاليا تصفع ترامب وتمنع الجيش الأمريكي من استخدام أكبر قاعدة له في أوروبا لأجل إيران    تعرف على التشكيل المتوقع للفراعنة أمام إسبانيا    عدي الدباغ بديلًا لشيكو بانزا في تشكيل الزمالك أمام المصري بالدوري    عدد أيام الدراسة ومواعيد الإجازة، تفاصيل العام الدراسي المقبل    إصابة 4 أشخاص في مشاجرة بين عائلتين بالفيوم    ضبط عناصر بؤر إجرامية لتجارة المخدرات والأسلحة بالمحافظات بحوزتهم مواد تقدر ب81 مليون جنيه    في ذكرى مرور 62 عاما على إذاعة القرآن الكريم.. الوطنية للإعلام تكرم عائلات كبار القراء    نسمة يوسف إدريس: بطلة رواية «غواية» نسخة أكثر جرأة من شخصيتي    رد مفاجئ من عمرو محمود ياسين على شائعات ارتباطه بفنانة شهيرة    إسرائيل تخطط لتدمير "جميع المنازل في القرى القريبة من الحدود اللبنانية"    «القومي للأمومة» يناقش الاستراتيجية الوطنية لتنمية الطفولة المبكرة    وزيرة التنمية المحلية ومحافظ الإسكندرية يتفقدان مركز الناصرية لمعالجة المخلفات الخطرة وأعمال زراعة الجزيرة الوسطى    إنفانتينو: لا تراجع.. إيران ستلعب كأس العالم القادم    إجراءات تأديبية من نابولي ضد لوكاكو بعد الغياب عن التدريبات    كرة القدم النسائية.. الأهلي يواجه وادي دجلة في نصف نهائي كأس مصر    نجوم سينما يوسف شاهين في افتتاح معرض لأعماله بمهرجان الأقصر الأفريقي    خلال 24 ساعة.. تحرير 1002 مخالفة للمنشآت المخالفة لقرارات مجلس الوزراء    رسائل السيسي ل بوتين: يبرز ضرورة خفض التصعيد الراهن بمنطقة الشرق الأوسط.. ويؤكد دعم مصر الكامل لأمن الدول العربية ورفضها التام للمساس باستقرارها وسيادتها تحت أي ذريعة    التأمين الصحي الشامل: 7.4 مليار جنيه إجمالي التكلفة المالية للخدمات الطبية المقدمة ببورسعيد    إخماد حريق في منطقة شارع أغورمي بسيوة دون خسائر فى الأرواح    إصابة 10 تلاميذ في تصادم ميكروباص أجرة وسيارة مرافق بطريق المنيا الزراعي    بدءًا من الخميس.. 3 ليالٍ لأوبرا الحفل التنكرى على المسرح الكبير    أتوبيس الفن الجميل يصطحب الأطفال في جولة تثقيفية داخل قصر البارون    خلال ساعات.. كيف تحسم ال6 مقاعد المتبقية في كأس العالم 2026    السيسي ل«بوتين»: مستعدون لدعم تسوية الأزمة الروسية الأوكرانية سياسيًا    وزير الصحة يترأس اجتماعا لمراجعة الحساب الختامي لموازنة 2024-2025    متحدث "الأوقاف": التوعية بتأثير الألعاب الإلكترونية على سلوك الطفل أولولية ب"صحح مفاهيمك"    غرفة القاهرة: استهداف مصانع الحديد والصلب في إيران لم يأتِ عشوائيا    مياه سوهاج: مياه الشرب المنتجة مطابقة للمواصفات القياسية وجودتها خط أحمر    "الوطنية للإعلام" تنعى الكاتبة والباحثة الكبيرة هالة مصطفي: نموذج للجدية والانضباط    صافرات الإنذار تدوي في مناطق بوسط إسرائيل بعد رصد هجوم صاروخي باليستي جديد من إيران    خلال اتصال هاتفي مع بوتين.. السيسي يشدد على ضرورة خفض التصعيد بالشرق الأوسط    قرار عاجل من وزير العدل لضبط الأسعار في الأسواق    إنقاذ خمسيني من انسداد مراري خطير.. نجاح عملية دقيقة بمنظار القنوات المرارية في قنا    نص أقوال عامل متهم بالتحرش بطفلة داخل مصعد في الهرم    الجيش الإسرائيلي: جاهزون لمواصلة ضرب إيران لأسابيع    مواعيد مباريات الثلاثاء 31 مارس - مصر ضد إسبانيا.. ونهائيات ملحق كأس العالم    وفاة الدكتورة هالة مصطفى أستاذ العلوم السياسية    طالب يعتدي على عامل بسلاح أبيض داخل مدرسة وتحرك رسمي من تعليم الشرقية    الصحة تحذر: الإنفلونزا تتغير سنويًا والتطعيم هو الحل    قانون جديد يهدف لخفض أسعار الوقود في بولندا يدخل حيز التنفيذ اليوم    اللجنة العليا للمسؤولية الطبية تُعزّز الوعي المجتمعي والمهني بقانون المسؤولية الطبية من داخل كلية طب الأزهر    وكيل تعليم الدقهلية يتفقد انتظام اليوم الدراسي بمدارس دكرنس    نقابة المهن التمثيلية تتمنى الشفاء العاجل للإعلامي عمرو الليثي    "الصرف الصحي بالإسكندرية": رفع درجة الاستعداد للتعامل مع موجة الأمطار المتوقعة    المقاومة الإسلامية في العراق تنفذ 19 عملية بالطيران المسير    «صرخة من تحت الماء».. مرافعة تهز وجدان «جنايات شبرا الخيمة» في قضية أب متهم بقتل ابنته    محافظ الجيزة يكرّم «فرسان الإرادة» بأوسيم بعد التتويج بكأس السوبر للدوري العام    بالتزامن مع العيد القومي.. مطرانية المنيا تنظم الملتقى العلمي السادس بعنوان "المنيا.. أجيال من الصمود"    دعاء الفجر.. أدعية خاصة لطلب الرزق وتفريج الهم    الأزهر يواصل حملة «وعي».. الرد على شبهة الاكتفاء بالقرآن وإنكار حجية السنة    الأوقاف عن الإرهابى عبد الونيس: مفيش إرهاب نهايته نصر.. نهايته دايما ندم    الإفتاء: لا تقتلوا الحيوانات الضالة.. الحل في الرحمة لا القسوة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



لاعب جديد على مسرح التهديدات: كاسبرسكي تعلن اكتشاف "القناع" أكثر أدوات التجسس الالكتروني تطورا حتى الآن
نشر في الفجر يوم 11 - 02 - 2014

أعلن فريق البحوث بكاسبرسكي لاب عن اكتشاف ما يسمى ب "القناع" (aka Careto)، وهو تهديد مطور باللغة الاسبانية شارك في عمليات التجسس الالكتروني حول العالم منذ 2007 على أقل تقدير. ما يميز القناع هو درجة تعقيد الأدوات المستخدمة من قبل المهاجمين. وتتضمن هذه المجموعة من الأدوات برمجيات خبيثة معقدة للغاية، أدوات التمويه (rootkit)، روبوتات الانترنت البرمجية، نسخ من MAC OS X وLinux ونسخ من Android وiPad/iPhone (iOS).

ويستهدف "القناع" مؤسسات حكومية، بعثات دبلوماسية وسفارات، شركات تعمل في مجال الطاقة، النفط والغاز، مؤسسات بحثية وناشطين. وشمل البرنامج الخبيث 31 بلدا – من الشرق الأوسط إلى أوروبا وأفريقيا والأمريكيتين.

ويكمن الهدف الرئيسي للمهاجمين في جمع البيانات الحساسة من الأنظمة المصابة، ومن بينها وثائق مكتبية، مفاتيح التشفير المختلفة، إعدادات الشبكة الافتراضية الخصوصية، بيانات الدخول إلى خوادم SSH، ملفات RDP (المستخدمة من قبل عميل سطح المكتب البعيد لفتح الاتصال بالحاسوب تلقائيا).

وقال كوستين رايو، مدير فريق البحث والتحليل العالمي بكاسبرسكي لاب: "هناك عدة أسباب تجعلنا نعتقد أن هذه الحملة ممولة من قبل بلد ما. أولا، لمسنا مستوى عاليا جدا من الحرفية في الإجراءات العملياتية للمجموعة التي تقف وراء الهجمة ومنها إدارة البنية التحتية، إغلاق العملية، تجنب الأعين الفضولية بواسطة قواعد الوصول واستخدام المحو بدلا من حذف ملفات الدخول. وهذه التشكيلة تجعل التهديد يتفوق على Duqu بدرجة تعقيده، ما يجعله أكثر التهديدات تطورا حتى اللحظة".

ولاحظ خبراء كاسبرسكي لاب تهديد Careto العام الماضي لدى تحليلهم لمحاولات استغلال ثغرة في منتج الشركة تم إصلاحها قبل 5 سنوات. وقد وفر البرنامج المستغل للبرمجية الخبيثة إمكانية تجنب الكشف. وبالطبع أثار هذا الوضع اهتمام الخبراء وبدأت بذلك التحريات.

بالنسبة للضحايا، فإن الإصابة ببرنامج Careto قد تكون كارثية. يتسلل هذا البرنامج إلى قنوات الاتصال ويقوم بجمع أكثر البيانات أهمية من حاسوب الضحية. ويصعب الكشف عن هذا البرنامج نظرا إلى قدراته التسللية، الوظائف المدمجمة ووحدات التجسس الالكتروني الإضافية التي يحتوي عليها.

النتائج الأساسية:
●تبين أن المهاجمين يتحدثون الاسبانية وهذا قلما يحدث في هجمات التهديدات المتطورة المستمرة

●كانت الحملة مستمرة خلال 5 سنوات على الأقل حتى يناير 2014 (بعض من نماذج Careto أنشئت في 2007). خلال تحريات كاسبرسكي لاب، تم إغلاق خوادم الأوامر والمراقبة.

●وجدنا أكثر من 380 ضحية فريدة بين 1000 عنوان IP وأكثر. وسجلت الإصابات في الجزائر، الأرجنتين، بلجيكا، بوليفيا، البرازيل، الصين، كولومبيا، كوستاريكا، كوبا، مصر ، فرنسا، ألمانية، جبل طارق، غواتيمالا، إيران، العراق، ليبيا، ماليزيا، المكسيك، المغرب، النرويج، باكستان، بولندا، جنوب أفريقيا، إسبانيا، سويسرا، تونس، تركيا، المملكة المتحدة، الولايات المتحدة، فنزويلا.

●إن تعقيد وشمولية الأدوات المستخدمة من قبل المهاجمين يجعل التجسس الالكتروني عملية من نوع خاص: فهي تشمل استخدام برامج مستغلة من طراز رفيع، برامج خبيثة معقدة للغاية، أدوات التمويه (rootkit)، روبوتات
الانترنت البرمجية، نسخ من MAC OS X وLinux ونسخ من Android وiPad/iPhone (iOS). وشن "القناع" أيضا هجمة على منتجات كاسبرسكي لاب.

●تم استخدام برنامج مستغل واحد على الأقل لAdobe Flash Player (CVE-2012-0773). وقد صمم خصيصا لنسخ Flash Player قبل 10.3 و11.2. واكتشف البرنامج المستغل في البداية من قبل VUPEN
واستخدم في عام 2012 لتجنب "علبة الرمل" Google Chrome sandbox والفوز في مسابقة CanSecWest Pwn2Own.

أساليب الإصابة والوظائف
وفقا لتقرير كاسبرسكي لاب التحليلي، فإن حملة القناع تعتمد على التصيد المستهدف بواسطة الرسائل الالكترونية التي تحتوي على روابط مؤدية إلى مواقع خبيثة. ويتضمن الموقع الخبيث عددا من البرامج المستغلة المصممة لإصابة الزائرين انطلاقا من إعدادات النظام في حواسيبهم. وبعد نجاح عملية الإصابة، يقوم الموقع الخبيث إلى تحويل المستخدم إلى موقع غير خبيث مذكور في الرسالة الالكترونية وقد يكون مقطع فيديو من موقع Youtube أو موقع إخباري.

والجدير بالذكر أن مواقع البرامج المستغلة لا تقوم بإصابة الزائرين تلقائيا؛ بدلا من ذلك، يحتفظ المهاجمون بالبرمجيات المستغلة في حافظات مخصصة على الموقع والتي لا يشار إليها بروابط مباشرة، باستثناء الرسائل الالكترونية الخبيثة. أحيانا، يستخدم المهاجمون نطاقات فرعية على المواقع المستغلة لتجلعها تبدو أكثر واقعية. وتحاكي هذه النطاقات الفرعية أقسام مواقع الصحف الأساسية في إسبانيا إلى جانب الصحف الدولية الأخرى على سبيل المثال "The Guardian" و"Washington Post".

ويتوغل البرنامج الخبيث إلى جميع قنوات الاتصال وتجمع البيانات الأكثر أهمية من النظام المصاب. ويعتبر الكشف امرا صعبا للغاية نظرا لقدرات البرنامج الخبيث الاحتيالية. ويعد Careto نظاما مكونا من وحدات عدة؛ إنه يدعم ملفات الوحدات الإضافية وملفات الإعدادات ما يسمح لها بممارسة عدد كبير من الوظائف. بالإضافة إلى الوظائف المدمجة، يستطيع مشغلو Careto تحميل وحدات إضافية وتنفيذ مختلف المهام الخبيثة.


انقر هنا لقراءة الخبر من مصدره.