رئيس الوزراء يتابع مستجدات المنطقة الاقتصادية لقناة السويس وجهود جذب الاستثمارات بمليارات الدولارات وفرص عمل واسعة    أبو الغيط يدين الهجوم على قاعدة لقوات الأمم المتحدة بجنوب كردفان    احتفاء "الإعلاميين" ووزارة الشباب والرياضة تُحتفي بتولّي أشرف صبحي رئاسة اللجنة الدولية للتربية البدنية باليونسكو    مصرع شخصين إثر سقوط سيارة نصف نقل بترعة غرب الإسكندرية    سعر الين الياباني أمام الجنيه في البنوك المصرية    مباحثات مصرية - كويتية لتعزيز التعاون في مجالات البترول والغاز والتعدين    البنك التجارى الدولى يعزز ريادته في دعم رائدات الأعمال بإطلاق برنامج تمكين المرأة في قطاع الأعمال بالتعاون مع EBRD    البورصة تختنم تعاملات اليوم بارتفاع جماعي وربح 7 مليارات جنيه    محافظة القليوبية تنتهي من تجهيزات اللجان وترفع درجة الاستعداد    بعد هجوم سيدني الإرهابي، فرنسا تشدد الإجراءات الأمنية على المنشآت اليهودية    نابولى يسقط أمام أودينيزى ويُهدر فرصة اعتلاء صدارة الدورى الإيطالى    باحث سياسي: حادث سيدني هزَّ المجتمع الأسترالي بأسره    رئيس الهيئة العامة للاستثمار يشارك في المنتدى المصري القطري بالقاهرة    المفاوضات تشتعل على ضم حامد حمدان بعد عرض بيراميدز المُغري    الداخلية تعلن نتيجة قبول دفعة جديدة بكلية الشرطة 2026.. رسائل SMS للمقبولين.. رئيس الأكاديمية: النجاح فى الاختبارات ليس معيار القبول    أجواء شتوية باردة وسحب ممطرة تضرب الوجه البحري وشمال سيناء    الأرصاد تحذر من تكاثر للسحب الممطرة على هذه المناطق    نسمة محجوب تكشف أسرار مشاركتها في فيلم «الست»    معرض جدة للكتاب يستضيف فيلم كورة ضمن فعالياته الثقافية    رئيس الاعتماد والرقابة يبحث مع وفد وزارة الصحة بناميبيا تعزيز التعاون    وكيل صحة سوهاج يلتقى مدير مستشفى جهينة المركزي لمناقشة تطوير الخدمات    «عبد الهادي» يتفقد الخدمات الطبية بمستشفى أسوان التخصصي    الفيوم تتميز وتتألق في مسابقتي الطفولة والإلقاء على مستوى الجمهورية.. صور    إحالة المتهم بقتل موظف بالمعاش بالمنصورة لفضيلة المفتى    إزاحة الستار عن تمثالي الملك أمنحتب الثالث بعد الترميم بالأقصر    الجيش الإسرائيلي يقتل فلسطينيًا بزعم محاولة تنفيذ عملية طعن قرب الخليل    افتتاح المعرض السنوي الخيري للملابس بكلية التربية جامعة بني سويف    وكيل تموين كفر الشيخ: صرف 75% من المقررات التموينية للمواطنين    جريدة مسرحنا تصدر ملف «ملتقى الأراجوز والعرائس» إحياءً للتراث في عددها الجديد    معاك يا فخر العرب.. دعم جماهيري واسع لمحمد صلاح في كاريكاتير اليوم السابع    حكم زكاة المال على ودائع البنوك وفوائدها.. الإفتاء توضح    رافينيا: وضعي يتحسن مع لعب المباريات.. وعلينا الاستمرار في جمع النقاط    جنايات المنصورة تحيل أوراق عربي الجنسية للمفتي لقتله صديقه وقطع جزء من جسده    محافظ كفر الشيخ: شلاتر إيواء وتدريب متخصص لمواجهة ظاهرة الكلاب الحرة    غلق 156 منشأة وتحرير 944 محضرا متنوعا والتحفظ على 6298 حالة إشغال بالإسكندرية    نادين سلعاوي: نسعى لإسعاد جماهير الأهلي وتحقيق لقب بطولة أفريقيا للسلة    وصلة هزار بين هشام ماجد وأسماء جلال و مصطفى غريب.. اعرف الحكاية    رئيس الوزراء الأسترالي: حادث إطلاق النار في سيدني عمل إرهابي    جون سينا يعلن اعتزال المصارعة الحرة WWE بعد مسيرة استمرت 23 عامًا .. فيديو    فيلم «اصحى يا نايم» ينافس بقوة في مهرجان القاهرة الدولي للفيلم القصير    موعد مباراة بايرن ميونخ وماينز في الدوري الألماني.. والقنوات الناقلة    "القومي لحقوق الإنسان" يطلق مؤتمره الصحفي للإعلان عن تقريره السنوي الثامن عشر    هناك تكتم شديد| شوبير يكشف تطورات مفاوضات الأهلي لتجديد عقد ديانج والشحات    الناشرة فاطمة البودي ضيفة برنامج كلام في الثقافة على قناة الوثائقية.. اليوم    الصحة: لا توصيات بإغلاق المدارس.. و3 أسباب وراء الشعور بشدة أعراض الإنفلونزا هذا العام    امين الفتوى يجيب أبونا مقاطعنا واحتا مقاطعينه.. ما حكم الشرع؟    "الغرف التجارية": الشراكة المصرية القطرية نموذج للتكامل الاقتصادي    أرتيتا: إصابة وايت غير مطمئنة.. وخاطرنا بمشاركة ساليبا    مصر تطرح 5 مبادرات جديدة لتعزيز التعاون العربي في تأمين الطاقة    حكم الوضوء بماء المطر وفضيلته.. الإفتاء تجيب    مصطفى مدبولي: صحة المواطن تحظى بأولوية قصوى لدى الحكومة    سوريا تكشف ملابسات هجوم تدمر: المنفذ غير مرتبط بالأمن الداخلي والتحقيقات تلاحق صلته بداعش    نظر محاكمة 86 متهما بقضية خلية النزهة اليوم    مواقيت الصلاه اليوم الأحد 14ديسمبر 2025 فى المنيا    وزيرا خارجية مصر ومالي يبحثان تطورات الأوضاع في منطقة الساحل    الحكومة: مشروع لتعديل قانون العقوبات يشدد غرامة جرائم الشائعات    اليوم..«الداخلية» تعلن نتيجة دفعة جديدة لكلية الشرطة    محافظ الغربية يهنئ أبناء المحافظة الفائزين في الدورة الثانية والثلاثين للمسابقة العالمية للقرآن الكريم    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



فيروس "Olympic Destroyer" يعود ليستهدف منشأت كيماوية وبيولوجية
نشر في الفجر يوم 21 - 06 - 2018

اكتشف باحثون لدى شركة كاسبرسكي لاب يعملون على تتبع التهديد الإلكتروني المعروف باسم Olympic Destroyer، الذي ضرب خلال افتتاح دورة الألعاب الأولمبية الشتوية الماضية التي أقيمت في بيونغ تشانغ بدودة شبكية مدمرة، ومجموعة القرصنة التي تقف وراءه ما زالت نشطة، ويبدو أنها تستهدف ألمانيا وفرنسا وسويسرا وهولندا وأوكرانيا وروسيا، مركزة نشاطها التخريبي على جهات معنية بمنشأت كيماوية وبيولوجية.
وضرب التهديد الأمني المتقدم Olympic Destroyer المنظمين والموردين والشركاء في دورة الألعاب الأولمبية الشتوية 2018 التي أقيمت في مدينة بيونغ تشانغ بكوريا الجنوبية بعملية تجسس عبر الإنترنت بالاعتماد على دودة شبكية مدمرة. وأشارت مؤشرات عديدة بأصابع الاتهام في اتجاهات مختلفة في محاولة لتحديد منشأ الهجوم، ما تسبب في حدوث بعض الارتباك بقطاع أمن المعلومات في فبراير 2018. وكانت بعض العلامات النادرة والمعقدة التي اكتشفهاخبراء كاسبرسكي لاب أوحت بأن مجموعة Lazarusالتخريبية المرتبطة بكوريا الشمالية هي الجهة التي تقف وراء العملية. ومع ذلك، عادت الشركة وأكّدتفي مارس أن الحملة اشتملت على بصمة صفات مثّلت "راية زائفة" ومتطورة للغاية، وأنه من غير المرجح أن تكون مجموعة Lazarusمصدر العملية التخريبية.
ووجد الباحثون الآن أن عملية Olympic Destroyer نشطت مرة أخرى، باستخدام بعض أدوات التسلل والاستطلاع الأصلية، مع التركيز على أهداف في أوروبا.
وتقوم جهة التهديد بنشر برمجيات خبيثة من خلال وثائق تصيد موجّه تشبه إلى حدّ كبير الوثائق "المسلّحة"التي استخدمت في التحضير لعملية الألعاب الأولمبية الشتوية. وقد وُجد أن إحدى هذه الوثائق أشارت إلى مؤتمر "سبايز"Spiez Convergence، وهو مؤتمر تناول التهديدات البيولوجية الكيماوية كان عُقد في سويسرا بتنظيم من منظمة "سبايز لابوراتوري" الحكومية السويسرية، التي لعبت دوراً رئيسياً في التحقيق بهجوم مدينة سالزبوري البريطانية. واستهدفت وثيقة تخريبية أخرى هيئة للرقابة الصحية والبيطرية في أوكرانيا. وقد تضمّنت بعض وثائق التصيد الموجّه التي كشف عنها الباحثون كلمات باللغتين الروسية والألمانية.
وقد تم تصميم جميع الحمولات النهائية المستخرجة من الوثائق التخريبية بطريقة تتيح الوصول العام إلى أجهزة الحاسوب المخترقة. وتم المرحلة الثانية من الهجوم استخدام إطار عمل مجاني مفتوح المصدر يُعرف على نطاق واسع باسم Powershell Empire.
ويبدو أن المهاجمين يلجأون إلى استخدام خوادم ويب مشروعة بعد اختراقها لاستضافة البرمجيات الخبيثة والتحكّم فيها. وتستخدم هذه الخوادم نظاماً شائعاً مفتوح المصدر لإدارة المحتوى يُدعى Joomla. ووجد الباحثون أن أحد الخوادم التي تستضيف الحمولة الضارة استخدم إصداراًقديماً من النظام Joomla (الإصدار 1.7.3) يعود لنوفمبر من العام 2011، ما يشير إلى أنه كان بوسع المهاجمين استخدام إصدار قديم من نظام إدارة المحتوى لاختراق الخوادم.
واستناداًعلى القياسات التي أجرتها كاسبرسكي لاب عن بُعد والملفات التي تم تحميلهاإلى خدمات المسح المتعدد، أن اهتمام حملة Olympic Destroyer كان ينحصر بجهات في ألمانيا وفرنسا وسويسرا وهولندا وأوكرانيا وروسيا.
وقال ڤيتالي كاملوك الباحث الأمني في فريق كاسبرسكي لاب العالمي للأبحاث والتحليلات لدى كاسبرسكي لاب، إن المظهر الذي بدت عليه حملة Olympic Destroyer، في بداية هذا العام، وإتيانها بجهود خداع متطورة، أدّى إلى حدوث تغيّر أبدي في الطريقة التي يتم بها ربط الهجمات الإلكترونية بالجهات التخريبية، وأظهر مدى سهولة أن تُنسب الهجمات خطأً إلى غير مرتكبيها عند فقدان بعض أجزاء الصورة الماثلة أمام أعين الباحثين، وأضاف: "يجب أن يستند تحليل التهديدات وردعها على التعاون بين شركات القطاع الخاص والجهات الحكوميةوبين الدول،ونأمل، من خلال الإعلان عن النتائج التي توصلنا إليها، أن يصبح المستجيبون للحوادث والباحثون الأمنيون مؤهلين تأهيلاً أفضل لتمييز الهجمات والتخفيف من حدّتها في حال وقوعها".
وكانت مرحلة الاستطلاع التي سبقت الهجوم الماضي خلال دورة الألعاب الأولمبية الشتوية، قد بدأت قبل شهرين من الحملة التي نشرت الدودة الشبكية المدمرة ذاتية التعديل بطريقة وبائية. من المرجّح جداً أن تكون حملة التهديد الإلكترونية Olympic Destroyer تُجري تحضيراً لهجوم مماثل بدوافع جديدة، ما يجعلكاسبرسكي لاب تقدّم النصح لجهات الأبحاث الخاصة بالتهديداتالكيماوية والبيولوجية بالبقاء في حالة تأهب قصوى والشروع، عند الإمكان، في إجراء تدقيق أمني غير مجدول.
تجدر الإشارة إلى أن منتجات كاسبرسكي لاب تستطيع بنجاح اكتشاف البرمجيات الخبيثة ذات الصلة بتهديد Olympic Destroyer ومنعها.
يمكن الاطلاع في مدونة Securelist على مزيد من المعلومات حول عودة التهديد الأمنيOlympic Destroyer، بما يشمل المؤشرات على حدوث اختراق أمني.


انقر هنا لقراءة الخبر من مصدره.