رسميًا.. إلغاء اختبارات القدرات لعدد من كليات تنسيق الجامعات 2025 وتحديد ضوابط القبول الجديدة    القضاء الإداري يتلقى طعنا لاستبعاد مرشحين من انتخابات مجلس الشيوخ بالقليوبية    انتخابات الشيوخ بأسيوط.. القائمة محسومة وصفيح ساخن على الفردي    خاص| الدبيكي: تمثيل العمال في «الشيوخ» ضرورة وطنية لتحقيق التوازن التشريعي    شيخ الأزهر والمفتي يهنئان كجوك لفوزه بجائزة «أفضل وزير مالية في إفريقيا»    عيار 21 يسجل أقل مستوياته.. أسعار الذهب والسبائك اليوم الأحد بعد الانخفاض الأخير    مع بدء دراستها من «المركزي».. تسوية المدفوعات بالعملة المحلية مع الصين تعزز التجارة البينية وتقلص الضغط على النقد الأجنبي    رئيس شعبة الأسمنت: الأسعار مستقرة والناس لا تعترض بعد التراجع الكبير في الأسبوعين الماضيين    إصابة 6 فلسطينيين جراء غارات إسرائيلية على خيمة نازحين غرب خان يونس    بزنس الموت والإبادة فى غزة.. تقرير أممي يكشف 60 شركة عالمية كبرى تعمل فى خدمة الاحتلال الاستيطانى والصهيوني.. أساتذة قانون دولى: ترتكب جرائم ضد الإنسانية تستوجب مساءلتها    10 شهداء في استهداف الاحتلال منزلا جنوب النصيرات وسط قطاع غزة    بعد رسوم ترامب الجديدة.. ماكرون يدعو للدفاع عن مصالح أوروبا    الأونروا: توزيع المواد الغذائية بالنظام الحالي ساحة قتل جديدة    موعد مباريات اليوم الأحد 13 يوليو 2025.. إنفوجراف    محمود أبو الدهب: زيزو كان لازم يمشي من الزمالك "ومنكرش خير النادي"    المعمل الجنائى في شقة قليوب لفحص حريقها    نتيجة الدبلومات الفنية 2025 على موقع البوابة نيوز.. بالاسم ورقم الجلوس    تسجل 43 درجة.. بيان مهم يكشف طقس الساعات المقبلة وموعد عودة الأمطار الرعدية    للمرة الثانية.. سيدة تضع مولودها داخل سيارة إسعاف بقنا    العثور على جثماني سيدة وفتاة داخل السيارة الغارقة بترعة نكلا بالحيزة    اتهامات السرقة تلاحق مها الصغير، فنانة سويدية تتهم الإعلامية بالاستيلاء على تصاميمها الفنية واستغلالها تجاريًا    «عجائب قريتي».. رواية جديدة لماهر مهران    نجاح فريق الجراحة بمستشفى الفيوم العام في إنقاذ طفل بعد انفجار بالأمعاء الدقيقة    مصرع شخص تحت عجلات القطار بمركز المراغة بسوهاج    وكيل اللاعب: رغم بيان بيتروجت إلا أن المفاوضات مستمرة لانتقال حمدان للزمالك    بعد أزمة الإنترنت.. WE تكشف آلية تعويض المستخدمين    مغلق من 13 عامًا.. عمرو سمير عاطف: غياب قصر الثقافة حرم أجيالًا من الفن والمسرح    رئيس وزراء العراق: اتفاق تركيا والعمال الكردستاني مفيد للمنطقة    7 أسباب شائعة وغير متوقعة لرائحة التعرق الكريهة    أزمة الوفد وانتخابات الشيوخ    بين مكاسب إسرائيل والحسابات الخاطئة للعرب    «زي النهارده».. وفاة كمال الدين رفعت أحد الضباط الأحرار 13 يوليو 1977    سعر الفراخ البيضاء وكرتونة البيض بالاسواق اليوم الأحد 13 يوليو 2025    رئيس مياه الإسكندرية: تطوير مستمر لخدمة العملاء واستجابة فورية لشكاوى المواطنين    حريق سنترال رمسيس.. نيران كشفت الهشاشة الرقمية وتجاهل التحذيرات    رسالة جديدة من مودريتش بعد رحيله عن ريال مدريد    محمد سمير يعلن اعتزاله كرة القدم    الصفقة المنتظرة.. ماذا قدم محمد شكري قبل عودته إلى الأهلي؟    في انتظار مكالمة مهمة.. حظ برج العقرب اليوم 13 يوليو    «التلفزيوني والإذاعي معًا».. خالد الغندور يعلن سبب توقف ظهور برنامجه    تحصين 19 ألف رأس ماشية ضد الحمى القلاعية في الغربية    يمنع امتصاص الكالسيوم.. خبيرة تغذية تحذر من الشاي باللبن    ماء الكمون والليمون.. مشروبات فعالة في التخلص من الغازات والانتفاخ    بالأعلام وصيحات الفرحة.. الأطباء البيطريون يحتفلون بثورة 30 يونيو في «دار الحكمة»    40 طعناً أمام القضاء الإداري ضد مرشحي انتخابات مجلس الشيوخ 2025| خاص    بتهمة تجارة المخدرات.. المشدد 6 سنوات لسائق توك توك في الوراق    خالد عبد الفتاح: فضلت الرحيل عن الأهلي بسبب «الدكة».. وزيزو لاعب كتوم    يومان متبقيان| زيزو ينتظر العودة لتدريبات الأهلي «صورة»    «الصحة» تدعم مستشفى كفر الدوار العام بجهاز قسطرة قلبية ب 23 مليون جنيه    تظاهرة في العاصمة السويدية احتجاجًا على تواصل جرائم الاحتلال الإسرائيلي في غزة    الاتصالات: تفعيل خطط بديلة بعد حريق سنترال رمسيس لإعادة الخدمة تدريجيا    كأول فنانة هندية.. ديبيكا بادوكون تتسلم نجمة ممشى هوليود    طاقم مصرى يصل الليل بالنهار.. ماكينات حفر الخط الرابع للمترو لا تتوقف    هل الوضوء داخل الحمام صحيح؟ أمين الفتوى يجيب (فيديو)    رئيس جامعة الأزهر: آية الدعاء في عرفة تقسم الناس إلى فريقين.. وأقوال المفسرين تكشف دقة التوجيه القرآني    ما هو أقل ما تدرك به المرأة الصلاة حال انقطاع الحيض عنها؟.. الإفتاء تجيب    بائع مصري يدفع غرامة 50 دولارًا يوميا بسبب تشغيل القرآن في تايمز سكوير نيويورك.. ومشاري راشد يعلق (فيديو)    باحث بمرصد الأزهر: التنظيمات المتطرفة تستخدم الخوف كوسيلة للسيطرة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



"DeathStalker" تضرب العالم ببرمجية "PowerPepper" جديدة
نشر في الفجر يوم 13 - 12 - 2020

تُعدّ العصابة الرقمية المرتزقة DeathStalker إحدى الجهات سيئة السمعة المختصة بالتهديدات المتقدمة المستمرة، والتي يُعتقد أنها تقدّم خدماتها في القرصنة الرقمية لسرقة المعلومات التجارية الحساسة من الشركات لا سيما في القطاعين المالي والقانوني. وكان باحثو كاسبرسكي أول من أبلغ في أغسطس الماضي عن عودة هذه العصابة إلى النشاط، ولكن هذه المرة باستخدام تكتيكات جديدة لزرع البرمجيات الخبيثة وتوصيلها إلى الضحايا عبر منفذ خلفي أطلقت عليه كاسبرسكي الاسم PowerPepper، يستغلّ نظام أسماء النطاق (DNS) العامل على بروتوكول HTTPS كقناة اتصال لإخفاء الاتصالات التي تجري مع خادم القيادة الذي يحمل مظهرًا رسميًا سليمًا. كذلك تستخدم البرمجية الخبيثة PowerPepper العديد من أساليب التسلل، مثل إخفاء المعلومات ضمن الملفات، أو ما يُعرف ب steganography.

وبدأت عصابة DeathStalker ناطها منذ العام 2012 على الأقلّ، وهي تنفذ حملات تجسس ضد المنشآت الصغيرة والمتوسطة، لا سيما شركات المحاماة والمؤسسات المالية. وبخلاف مجموعات التهديدات المتقدمة المستمرة الأخرى، لا يبدو أن لديها دوافع سياسية أو مساعي لتحقيق مكاسب مالية من الجهات التي تستهدفها، بل إنها تعمل جهة مرتزقة تقدّم خدمات القرصنة مقابل ثمن تقبضه من الجهات التي توظفها.

وكشف باحثو كاسبرسكي حديثًا عن حملات تخريبية جديدة شنتها العصابة التي وظفت هذه المرة منفذًا خلفيًا يُعرف باسم PowerPepper. والمنافذ الخلفية برمجيات خبيثة تسمح للمهاجمين بالتحكّم في جهاز الضحية عن بُعد.

ويجري نشر PowerPepper عادةً في عمليات تصيد موجّه تُستخدم فيها رسائل البريد الإلكتروني تحتوي على ملفات خبيثة في متن الرسالة أو عبر رابط خبيث، وذلك مثلما هو الحال في سلالات البرمجيات الخبيثة الأخرى المرتبطة بالعصابة. واستغلت العصابة الأحداث والفعاليات العالمية المهمة، واللوائح التنظيمية المحددة لانبعاثات الكربون، وحتى الجائحة العالمية الراهنة لخداع ضحاياها ودفعهم لفتح الملفات الخبيثة.

ويجري إخفاء الحمولة الخبيثة الرئيسة باستخدام الأسلوب المعروف بالاسم steganography أو "إخفاء المعلومات"، والمتمثل بعملية تسمح للمهاجمين بإخفاء البيانات التخريبية وسط محتوى سليم. وجرى تضمين الشيفرة الخبيثة في حالة PowerPepper في صور عادية لنباتات السرخس أو الفلفل (ومن هنا جاء الاسم الذي يعني الفلفل اللاذع)، قبل أن تُستخرج بأداة تحميل خاصة، لتبدأ PowerPepper عندها في تنفيذ الأوامر التي ترسلها العصابة عن بُعد والتي تهدف إلى سرقة المعلومات التجارية الحساسة.

ويمكن للبرمجية الخبيثة تنفيذ أي أمر على النظام المستهدف، حتى أوامر جمع معلومات المستخدم ومعلومات الملفات الموجودة على الحاسوب، فضلًا عن تصفح الملفات المشتركة عبر الشبكة، وتنزيل ثنائيات إضافية، ونسخ المحتوى إلى مواقع بعيدة. ويجري الحصول على الأوامر من خادم القيادة عبر نظام DNS من خلال اتصالات HTTPS، وهي طريقة فعالة لإخفاء الاتصالات الخبيثة وراء الاستعلامات التي تقدم بأسماء خوادم رسمية.

وليست طريقة إخفاء المعلومات سوى واحدة من العديد من أساليب التعتيم والتهرّب التي تلجأ إليها البرمجيات الخبيثة. ويجري إخفاء أداة التحميل باعتبارها إحدى أدوات التحقق الخاصة ب GlobalSign لتقديم خدمات الهوية، كما تستخدم تشويشًا معدلًا، في حين تُخفي أجزاء من نصوص البرمجيات الخبيثة للتسليم في العناصر البرمجية المضمنة في تطبيق Word. كذلك يجري تشفير الاتصالات بين الغرسة المزروعة والخوادم، بحيث يعجز حلّ مكافحة الفيروسات عن تمييز الغرسة عند بدء تشغيل النظام بفضل استخدام البرمجية النصية الموثوق بها والموقعة.

ملخص لأساليب التشفير التي توظفها البرمجية الخبيثة PowerPepper

هذا وقد شوهدت PowerPepper في هجمات تمّت عبر أوروبا وفي الأمريكيتين وآسيا، استهدفت بها العصابة في الأساس شركات الاستشارات القانونية والمحاماة ومؤسسات الخدمات المالية وخدمات العملات الرقمية.

وقال بيير ديلشر الخبير الأمني لدى كاسبرسكي، إن PowerPepper تثبت مرة أخرى أن العصابة DeathStalker جهة تهديدات تخريبية إبداعية، مشيرًا إلى قدرتها على تطوير عمليات زرع وسلاسل أدوات جديدة باستمرار وفي فترة زمنية قصيرة، وأضاف: "PowerPepper هي الرابعة في سلاسل البرمجيات الخبيثة التي تطورها العصابة، وقد اكتشفنا سلالة خامسة محتملة، وبالرغم من أنها ليست شديدة التعقيد، فقد أثبتت فاعليتها، ربما لأن أهدافها الأساسية تتمثل في المنشآت الصغيرة والمتوسطة، والجهات التي تميل إلى امتلاك تطبيقات أمنية أقلّ قوة، ونتوقع أن تظل هذه العصابة نشطة ولكننا سنواصل مراقبة حملاتها".


انقر هنا لقراءة الخبر من مصدره.