آخر تحديث، سعر جرام الذهب اليوم الأحد    الحكومة تكشف عن خطتها حال استئناف حرب إيران    محافظ القليوبية يوجه بطرح حديقة المرجوشي بشبرا الخيمة للاستثمار    وزير الخارجية الإيراني يغادر إلى روسيا    «الأبيض المُنتشى» يخشى صدمات «إنبى» المُتربص    جنا حازم تحصد فضية بطولة الدوري العالمي للكاراتيه    ماكفارلين: مواجهة مانشستر سيتي ستكون تحديًا كبيرًا    مصرع شخص سقط من الطابق التاسع في العمرانية بالجيزة    حادث ميت غمر.. إصابة 6 أشخاص بعد انقلاب سيارة أعلى كوبري البراميل    ضبط فرد شرطة وزوجته بتهمة التعدي على والدته وشقيقه لخلافات حول الميراث بالدقهلية    والدة محمد سمك بطل الكاراتيه: ابني اتغدر بيه واتحرمت منه | خاص    مكتبات مصر العامة.. لصناعة الوعى فى المحافظات    إدراج رواية «وكالة النجوم البيضاء» لعمرو العادلي ضمن مقررات آداب عين شمس    خاص| سامي الشيخ: بيومي فؤاد ممثل خطير    حكم المصافحة بين المصلين.. "الإفتاء" توضح    تحذير طبي من مخاطر إعادة تدوير اللبن الفاسد.. وخبيرة: قد يسبب نزيفًا وتهتكًا بالأمعاء    سباق الأعصاب بين الأهلى والزمالك!    فريق سلة الأهلي يفوز على داكار السنغالي في تصفيات الBAL    تحت أنظار مصطفى محمد، نانت يتعادل مع ستاد رين 1/1 في الشوط الأول    المحافظ: إنجاز 97% من طلبات التصالح وتوجيه بسرعة إنهاء الملفات المتبقية    «مصر للطيران» تعلن زيادة الرحلات إلى 3 وجهات عربية    النيابة العامة تحتضن فعالية ثقافية عن العبور وتحرير سيناء    نائب الرئيس الإيراني يستشرف "إيران ما بعد الحرب": التحول من هدف للعقوبات إلى قوة فارضة لها    ارتباك مروري ببنها بسبب التحويلات المرورية علي الطريق الزراعي    الأرصاد تحذر من تقلبات حادة وتكشف مناطق سقوط الأمطار غدًا    تعليم القاهرة تتيح نموذجًا استرشاديًا في مادة Science لطلاب الإعدادية    ضربة لروسيا بغرب أفريقيا، تفاصيل حرب بالوكالة بين بوتين وماكرون في مالي    سيناء.. قرار واختيار    رئيس مياه الفيوم يتابع بدء تنفيذ أعمال ربط المرحلة الثالثة بمحطة العزب الجديدة    مصطفى كامل يعلن وفاة المطرب حسن الإسكندراني    شيرين عبد الوهاب تتصدر تريند يوتيوب بأغنية «الحضن شوك»    بعد توقف 30 عاما.. عودة برنامج براعم الإيمان على موجات إذاعة القرآن الكريم    جامعة مصر للمعلوماتية: الانتهاء من تعديل لائحة كلية الهندسة    هل الشبكة من حق المخطوبة بعد وفاة الخاطب؟ أمينة الفتوى تجيب    الزمالك يتعاقد مع أحمد سامي لتدعيم فريق السلة    "قصر العيني" تقود مبادرة توعوية لدعم مرضى باركنسون ومقدمي الرعاية بجامعة القاهرة    وزير الصحة يتابع أعمال اللجنة العليا للمسؤولية الطبية وسلامة المريض    تساؤلات لوزير الرياضة حول المنشطات والهرمونات داخل صالات الجيم    الدوحة: مباحثات قطرية بريطانية حول الأوضاع في السودان    نائب ينتقد المراهنات الرياضية في مصر: تناقض واضح بين الواقع والقانون    رمضان عبد المعز: أفضل أوقات الدعاء بعد الصلوات المكتوبة وفى جوف الليل    إحالة المتهم بهتك عرض فتاة المطرية المريضة بتأخر عقلى للمفتى    مقتل 5 فلسطينيين في قصف إسرائيلي على شمال غزة    الأردن: يجب ضمان أمن الدول العربية بأي اتفاق لخفض التصعيد    سفير اليونان يزور مسرح ماسبيرو ويشيد بالعلاقات بين القاهرة وأثينا    محافظ الغربية يتابع إنتاج الدقيق التمويني ويشدد على الالتزام بمعايير الجودة    محافظ أسيوط يفتتح ملعبًا اكليريك متعدد بنادي الشبان المسلمين ويكرم أبطال المحافظة الرياضيين    "العدل الأمريكية": مطلق النار في عشاء المراسلين كان يستهدف ترامب ولا معلومات مؤكدة بشأن تورط إيران    محمد مشيش ينضم إلى لجنة تحكيم المسابقة الدولية في مهرجان الإسكندرية للفيلم القصير    البابا لاون الرابع عشر: الكاهن «قناة للحياة» لا حاجز أمام المؤمنين    برلماني يحذر من مخاطر منصات المراهنات الإلكترونية    رئيس الوزراء يستعرض الأهداف الاستراتيجية لوزارة الثقافة ونشاط الفترة الماضية    مجلس الشيوخ يناقش طلب برلماني بشأن خطة الاستعداد لدورة الألعاب الأوليمبية    جامعة مصر للمعلوماتية تستهدف تقليل مدة الدراسة بكلية الهندسة لرفع كفاءة العملية التعليمية    الداخلية تنظم الملتقى الثالث لبرنامج التعايش بين طلاب أكاديمية الشرطة والجامعات المصرية    وزيرة الإسكان: بروتوكول التعاون مع الوطنية للتدريب خريطة طريق لتأهيل القيادات وتعزيز كفاءة إدارة المشروعات    الصحة: تقديم 50 مليون جرعة تطعيم خلال العام الماضي    خبير: مضيق هرمز يشعل أزمة الغذاء العالمية.. قفزة أسعار الأسمدة تهدد الأمن الغذائي    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



"كاسبرسكي" تكتشف مجموعة تجسس إلكتروني تستهدف المؤسسات البارزة والأفراد المرموقين من دول الشرق الأوسط
نشر في الوادي يوم 18 - 02 - 2015

تمكن فريق الأبحاث والتحليل العالمي في كاسبرسكي لاب، من اكتشاف ما يعرف بحملة "صقور الصحراء"، وهي مجموعة تجسس إلكتروني تستهدف العديد من المؤسسات البارزة والأفراد المرموقين من دول الشرق الأوسط.
وتعتبر هذه أول مجموعة عربية معروفة تقوم بتطوير وتشغيل عمليات تجسس إلكتروني واسعة النطاق، وهي نشطة منذ عامين على الأقل، حيث تم البدء بتطويرها وتجهيزها في عام 2011، إلا أن العملية الرئيسية والإصابات الحقيقية انطلقت فعلياً في عام 2013، ووصلت هذه العملية إلى ذروة نشاطها في مطلع هذا العام 2015.
وتتركز الغالبية العظمى للأهداف في مصر وفلسطين وإسرائيل والأردن إلى جانب دول الشرق الأوسط.
وتقوم حملة "صقور الصحراء" باصطياد ضحاياها من خارج الحدود، وبالإجمال، تمكنت المجموعة من مهاجمة أكثر من 3,000 ضحية في أكثر من 50 بلداً حول العالم، وسرقة أكثر من مليون ملف.
ويستخدم المهاجمون وسائل خبيثة خاصة بهم لشن هجمات على أجهزة الكمبيوتر التي تعمل بنظام "ويندوز" والأجهزة التي تعمل بنظام "أندرويد".
وتتضمن القائمة التي استهدفتها مجموعة صقور الصحراء منظمات عسكرية وحكومية، خصوصاً الموظفين المسؤولين عن عمليات مكافحة غسيل الأموال، إضافة إلى العاملين في مجال الصحة والاقتصاد، والمؤسسات الإعلامية الرائدة، والمؤسسات التعليمية ومؤسسات الأبحاث، ومزودي الطاقة وخدمات المرافق العامة، والنشاطين والقادة السياسيين، وشركات الحراسة الأمنية الشخصية، وأهداف أخرى تمتلك معلومات جيوسياسية.
وتمكن خبراء مختبرات كاسبرسكي لاب من إيجاد مؤشرات وعلامات لأكثر من 3 ألاف ضحية من أكثر من 50 دولة في العالم، وما يفوق المليون من الملفات المسروقة. على الرغم من أن الاهتمام الرئيسي لحملة "صقور الصحراء" يبدو أنه يتركز في دول مثل مصر وفلسطين وإسرائيل والأردن، إلا أن هناك العديد من الضحايا الآخرين الذين عثر عليهم في دول أخرى مثل قطر والمملكة العربية السعودية والإمارات العربية المتحدة والجزائر ولبنان والنرويج وتركيا والسويد وفرنسا والولايات المتحدة وروسيا ودول أخرى.
إن الطريقة الرئيسية التي يلجأ إليها "صقور الصحراء" لتسليم عدوى البرمجية الخبيثة هي عن طريق التصيد الاحتيالي عبر رسائل البريد الإلكتروني والمشاركات على مواقع التواصل الاجتماعي ورسائل الدردشة. وقد احتوت رسائل التصيد الاحتيالي على ملفات خبيثة (أو رابط توصل الضحية إلى ملفات خبيثة) أو مجموعة من المستندات أو التطبيقات النظامية. ويستخدم "صقور الصحراء" العديد من التقنيات لحث الضحايا على تشغيل الملفات الخبيثة. ومن أكثر تلك التقنيات انتشاراً على وجه التحديد تقنية تعرف بخدعة "التحكم بتغيير اتجاه امتداد الملف من اليمين الى اليسار".
وتستغل هذه الطريقة الحرف الخاص في معيار الترميز القياسي الدولي أو ما يعرف ب Unicode لإعادة استدعاء الحروف في اسم الملف، مخفية امتداد لملف خطير في منتصف اسم الملف وواضعة امتداد لملف يبدو في ظاهره أنه غير مؤذي ولا تخريبي ولا مثير للشكوك وذلك بالقرب من نهاية اسم الملف. باستخدام هذا الأسلوب، الملفات التخريبية التي تحمل امتدادات مثل .exe و.scr ستبدو على أ نها ملفات غير مؤذية أو ملفات عادية من نوع PDF، وحتى المستخدمين الحذرين الذين لديهم خلفية تقنية جيدة يمكن أن يقعوا فريسة وضحية لذلك. على سبيل المثال، ملف ينتهي ب .fdp أو .scr يبدو مثل .rcs.pdf
بعد إصابة الضحية بنجاح، تقوم "صقور الصحراء" باستخدام واحد أو اثنين من برامج التسلل (من الباب الخلفي - Backdoors) المختلفة: وهما فيروس حصان طروادة (Trojan) وهو الأداة الرئيسية لصقور الصحراء أو DHS Backdoor، وكلاهما يبدوان بأنهما قد صمما من نقطة الصفر وهما قيد التطوير المستمر. وقد تمكن خبراء كاسبرسكي لاب من اكتشاف أكثر من 100 عينة لبرمجيات خبيثة استخدمت من قبل المجموعة أثناء شن هجماتها.
واللافت أن هذه الوسائل الخبيثة المستخدمة مزودة بخاصية تشغيل برنامج التسلل (من الباب الخلفي - Backdoor) بالكامل، بما في ذلك القدرة على التقاط صور للشاشة وتسجيل ضربات المفاتيح وتحميل/تنزيل الملفات وجمع معلومات حول كافة ملفات ال Word و Excelالمثبتة على القرص الصلب لكمبيوتر الضحية أو الأجهزة المتصلة بذاكرة (USB) وكذلك سرقة كلمات المرور المخزنة في سجلات النظام (Internet Explorer و live Messenger) وعمل تسجيلات صوتية. كما استطاع خبراء كاسبرسكي لاب العثور على آثار لنشاط أحد البرامج الخبيثة الذي يبدو بأنه برنامج تسلل من الباب الخلفي يتستر خلف نظام Android ولديه القدرة على سرقة مكالمات الهواتف المتنقلة وسجلات الرسائل النصية القصيرة.
وباستخدام هذه الوسائل الخبيثة الثلاث، انطلقت حملة "صقور الصحراء" وتمكنت من تشغيل وإدارة ثلاث عمليات خبيثة بحد أدنى مستهدفة مجموعات مختلفة من الضحايا في بلدان عديدة.
ووفقاً لتقديرات باحثي كاسبرسكي لاب، هناك 30 شخصاً على الأقل في ثلاث فرق تتوزع في بلدان مختلفة يقومون حالياً بتشغيل حملات "صقور الصحراء" الخبيثة.
وقال ديميتري بيستوزيف، الخبير الأمني في فريق الأبحاث والتحليل العالمي في كاسبرسكي لاب: "إن الأفراد الذين يقفون وراء عامل التهديد هذا، لديهم عزيمة قوية بالإضافة إلى أنهم نشيطون ولديهم خبرة تقنية وسياسية وثقافية جيدة. وباستخدام التصيد الاحتيالي عبر رسائل البريد الإلكتروني والهندسة الاجتماعية ووسائل خبيثة محلية الصنع وبرامج التسلل من الباب الخلفي - Backdoor فقط، تمكنت عملية صقور الصحراء من إصابة مئات الضحايا من الجهات الحساسة والهامة في منطقة الشرق الأوسط من خلال الوصول إلى أنظمة الكمبيوتر الخاصة بها أو الأجهزة المتنقلة أو استخراج البيانات المهمة. نتوقع أن تواصل هذه العملية تطوير المزيد من فيروسات حصان طروادة (Trojan) واستخدام تقنيات أكثر تقدماً. وبتوفر التمويل الكافي، ستتمكن هذه الحملة اكتساب أو تطوير خصائص خبيثة جديدة من شأنها أن تعزز من قدراتها وكفاءتها الهجومية.
نجحت منتجات كاسبرسكي لاب في تتبع واكتشاف ومنع برمجيات خبيثة استخدمت من قبل عامل التهديد المتمثل في حملة "صقور الصحراء


انقر هنا لقراءة الخبر من مصدره.