إصابة فلسطينيين خلال اقتحام الاحتلال بلدة بيتا واعتداءات المستوطنين جنوب نابلس    محمد شاهين يشعل الرومانسية برسالة مؤثرة لزوجته: "أنتِ أجمل حاجة حصلت في عمري"    البيت الأبيض ل فوكس نيوز: ترامب لديه خيارات لن يتردد في استخدامها ضد إيران    الخارجية الإيرانية: الهجوم الأمريكي على السفينة "توسكا" واحتجاز طاقمها يُعد عملًا إرهابيًا    طقس اليوم: مائل للحرارة نهارا مائل للبرودة ليلا.. والعظمى بالقاهرة 26    حركة القطارات | 45 دقيقة تأخير بين قليوب والزقازيق والمنصورة.. الثلاثاء 21 أبريل    وفاة الفنانة الكويتية حياة الفهد    سعد الدين الهلالي: المنتحر ليس كافرا.. والنبي دعا بالمغفرة لصحابي قطع أصابعه لعدم تحمله المرض    محافظ المنوفية يقرر إحالة اثنين من العاملين للتحقيق بمستشفى صدر ميت خلف    البحرين تدين المخطط الإرهابي والتخريبي لزعزعة الأمن والاستقرار في الإمارات    ارتفاع أسعار النفط وتراجع بسيط الأسهم الأمريكية في تعاملات اليوم    تيم كوك ينهي 15 عاما في رئاسة آبل    بعثة رجال طائرة الأهلي تصل إلى رواندا استعدادا للمشاركة في بطولة أفريقيا    وزيرة العمل الأمريكية تقدم استقالتها على خلفية اتهامات بسلوك «غير أخلاقي»    "كده برضه يا قمر" | هاني شاكر على أجهزة التنفس وقلوب محبيه معه    حريق عرضي يلتهم 6 سيارات داخل جراج غير مرخص بالشرقية    استعدوا للظلام في عز النهار.. تفاصيل كسوف الشمس المرتقب في أغسطس 2026    الولايات المتحدة.. مقتل شخصين في إطلاق نار بحديقة في وينستون-سالم    أميرة فتحي: مهرجان سينما المرأة بأسوان "ليه طعم مختلف أنا بحبه" (فيديو)    إنجاز جديد لمصر.. تعيين رانيا المشاط وكيلا للأمين العام للأمم المتحدة وأمينًا تنفيذيًا ل«الإسكوا»    تغييرات مرتقبة في ملف التحكيم.. كواليس حل أزمة الأهلي واتحاد الكرة    مصرع شاب وإصابة 3 آخرين في انقلاب سيارة على الطريق الزراعي الشرقي بإسنا    صحة المنوفية تُطلق برنامجاً تدريبياً مكثفاً لرفع كفاءة أطباء العلاج الطبيعي    حريق لنش سياحي بشاطئ رقم 9 وإصابة 4 حالات باختناق    CNN عن مسؤولين: طهران تقترح تعليق تخصيب اليورانيوم 10 سنوات    معهد التغذية يحذر من إفراط الأطفال في استخدام الهواتف المحمولة    انهيار شرفة منزل بالطابق الثالث بمنطقة المنشية في الإسكندرية    وزير البترول يلتقي رئيس لجنة الدفاع والأمن القومي بالنواب لبحث تأمين الطاقة    دعم مستشفيات 5 مراكز بالبحيرة بعدد 7 عيادات أسنان كاملة التجهيزات الحديثة    مواقيت الصلاة اليوم الثلاثاء 21 أبريل 2026 في القاهرة والمحافظات    عمرو أديب: مصر عانت فترة الحرب ولكنها عبرت.. وهذه الحكومة تعرضت للكثير من الاختبارات منذ 2017    ختام دورة تدريب وصقل المدربات بالتعاون بين الاتحادين المصري والنرويجي    دكتور أحمد زايد.. فيلسوف الاجتماع وحارس التنوير ونصير المرأة المصرية    رسائل لدعاة الحروب    "الإعلاميين": عقوبة الإنذار لهاني حتحوت بعد خضوعه للتحقيق بمقر النقابة    الزمالك يقيم احتفالية لفريق السلة بعد التتويج بكأس مصر    نادية مصطفى عن حالة هاني شاكر الصحية: سموا الأشياء بأسمائها.. الإشاعة اسمها كذب وافتراء    مفاضلة بين الغازى وبسيونى وناجى لإدارة مباراة الزمالك وبيراميدز    مسؤول إيراني: ترامب يسعى إلى تحويل طاولة المفاوضات إلى «طاولة استسلام»    حماس: أجرينا لقاءات بالقاهرة لتطبيق باقي المرحلة الأولى من اتفاق شرم الشيخ    عمرو أديب يدعو للتوسع في الطاقة الشمسية: فاتورة الكهرباء ثقيلة    نقيب الأشراف: نعد حاليا لمشروع مسيرة آل بيت النبي لتتواكب مع مسيرة العائلة المقدسة إلى مصر    وكيل فيرمينو يرد على أنباء مفاوضات الأهلي لضم النجم البرازيل    تقرير يكشف إصابة إستيفاو وموقفه من كأس العالم    سلة - أبرت إنجليش يكشف موقفه من الاستمرار مع الزمالك    مكافحة السعار: تحصين أكثر من 23 ألف كلب وتعقيم 1932 حتى أبريل 2026    وزير البترول والثروة المعدنية يشيد بأداء ونتائج شركة خدمات البترول الجوية PAS    طريقة عمل الجاتوه شاتوه وصفة مميزة قدميها لأسرتك    تجديد الثقة في الدكتورة لوجين دويدار مديراً لمستشفى إيزيس التخصصي بالأقصر    أحمد موسى يناشد وزير الداخلية والنائب العام بوضع آلية لسداد النفقة في المطار لتيسير الإجراءات على المسافرين    في ختام ملتقى التوظيف والتدريب، رسائل رئيس جامعة القاهرة للطلاب والخريجين    السيد البدوي يصدر قرارًا بتأسيس "اتحاد رجال الأعمال الوفديين"    رمضان عبد المعز: المال الحرام لا يقبله الله والدعاء مرتبط بطهارة مصدر الرزق    نقل النواب توصي بصيانة وتطوير الطرق في بورسعيد ودمياط والإسماعيلية    جريمة بشعة في قنا.. أم تتخلص من رضيعها بالسكين لرفضها العودة لزوجها    بعد إعلان رحيله رسميًا.. هل قتل الطبيب ضياء العوضي على يد عيال زايد؟    تعرف علي حكم حج الحامل والمرضع.. جائز بشروط الاستطاعة وعدم الضرر    فتاوى الحج.. ما حكم استعمال المٌحرم للكريمات أثناء الإحرام؟    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



"كاسبرسكي" تكتشف مجموعة تجسس إلكتروني تستهدف المؤسسات البارزة والأفراد المرموقين من دول الشرق الأوسط
نشر في الوادي يوم 18 - 02 - 2015

تمكن فريق الأبحاث والتحليل العالمي في كاسبرسكي لاب، من اكتشاف ما يعرف بحملة "صقور الصحراء"، وهي مجموعة تجسس إلكتروني تستهدف العديد من المؤسسات البارزة والأفراد المرموقين من دول الشرق الأوسط.
وتعتبر هذه أول مجموعة عربية معروفة تقوم بتطوير وتشغيل عمليات تجسس إلكتروني واسعة النطاق، وهي نشطة منذ عامين على الأقل، حيث تم البدء بتطويرها وتجهيزها في عام 2011، إلا أن العملية الرئيسية والإصابات الحقيقية انطلقت فعلياً في عام 2013، ووصلت هذه العملية إلى ذروة نشاطها في مطلع هذا العام 2015.
وتتركز الغالبية العظمى للأهداف في مصر وفلسطين وإسرائيل والأردن إلى جانب دول الشرق الأوسط.
وتقوم حملة "صقور الصحراء" باصطياد ضحاياها من خارج الحدود، وبالإجمال، تمكنت المجموعة من مهاجمة أكثر من 3,000 ضحية في أكثر من 50 بلداً حول العالم، وسرقة أكثر من مليون ملف.
ويستخدم المهاجمون وسائل خبيثة خاصة بهم لشن هجمات على أجهزة الكمبيوتر التي تعمل بنظام "ويندوز" والأجهزة التي تعمل بنظام "أندرويد".
وتتضمن القائمة التي استهدفتها مجموعة صقور الصحراء منظمات عسكرية وحكومية، خصوصاً الموظفين المسؤولين عن عمليات مكافحة غسيل الأموال، إضافة إلى العاملين في مجال الصحة والاقتصاد، والمؤسسات الإعلامية الرائدة، والمؤسسات التعليمية ومؤسسات الأبحاث، ومزودي الطاقة وخدمات المرافق العامة، والنشاطين والقادة السياسيين، وشركات الحراسة الأمنية الشخصية، وأهداف أخرى تمتلك معلومات جيوسياسية.
وتمكن خبراء مختبرات كاسبرسكي لاب من إيجاد مؤشرات وعلامات لأكثر من 3 ألاف ضحية من أكثر من 50 دولة في العالم، وما يفوق المليون من الملفات المسروقة. على الرغم من أن الاهتمام الرئيسي لحملة "صقور الصحراء" يبدو أنه يتركز في دول مثل مصر وفلسطين وإسرائيل والأردن، إلا أن هناك العديد من الضحايا الآخرين الذين عثر عليهم في دول أخرى مثل قطر والمملكة العربية السعودية والإمارات العربية المتحدة والجزائر ولبنان والنرويج وتركيا والسويد وفرنسا والولايات المتحدة وروسيا ودول أخرى.
إن الطريقة الرئيسية التي يلجأ إليها "صقور الصحراء" لتسليم عدوى البرمجية الخبيثة هي عن طريق التصيد الاحتيالي عبر رسائل البريد الإلكتروني والمشاركات على مواقع التواصل الاجتماعي ورسائل الدردشة. وقد احتوت رسائل التصيد الاحتيالي على ملفات خبيثة (أو رابط توصل الضحية إلى ملفات خبيثة) أو مجموعة من المستندات أو التطبيقات النظامية. ويستخدم "صقور الصحراء" العديد من التقنيات لحث الضحايا على تشغيل الملفات الخبيثة. ومن أكثر تلك التقنيات انتشاراً على وجه التحديد تقنية تعرف بخدعة "التحكم بتغيير اتجاه امتداد الملف من اليمين الى اليسار".
وتستغل هذه الطريقة الحرف الخاص في معيار الترميز القياسي الدولي أو ما يعرف ب Unicode لإعادة استدعاء الحروف في اسم الملف، مخفية امتداد لملف خطير في منتصف اسم الملف وواضعة امتداد لملف يبدو في ظاهره أنه غير مؤذي ولا تخريبي ولا مثير للشكوك وذلك بالقرب من نهاية اسم الملف. باستخدام هذا الأسلوب، الملفات التخريبية التي تحمل امتدادات مثل .exe و.scr ستبدو على أ نها ملفات غير مؤذية أو ملفات عادية من نوع PDF، وحتى المستخدمين الحذرين الذين لديهم خلفية تقنية جيدة يمكن أن يقعوا فريسة وضحية لذلك. على سبيل المثال، ملف ينتهي ب .fdp أو .scr يبدو مثل .rcs.pdf
بعد إصابة الضحية بنجاح، تقوم "صقور الصحراء" باستخدام واحد أو اثنين من برامج التسلل (من الباب الخلفي - Backdoors) المختلفة: وهما فيروس حصان طروادة (Trojan) وهو الأداة الرئيسية لصقور الصحراء أو DHS Backdoor، وكلاهما يبدوان بأنهما قد صمما من نقطة الصفر وهما قيد التطوير المستمر. وقد تمكن خبراء كاسبرسكي لاب من اكتشاف أكثر من 100 عينة لبرمجيات خبيثة استخدمت من قبل المجموعة أثناء شن هجماتها.
واللافت أن هذه الوسائل الخبيثة المستخدمة مزودة بخاصية تشغيل برنامج التسلل (من الباب الخلفي - Backdoor) بالكامل، بما في ذلك القدرة على التقاط صور للشاشة وتسجيل ضربات المفاتيح وتحميل/تنزيل الملفات وجمع معلومات حول كافة ملفات ال Word و Excelالمثبتة على القرص الصلب لكمبيوتر الضحية أو الأجهزة المتصلة بذاكرة (USB) وكذلك سرقة كلمات المرور المخزنة في سجلات النظام (Internet Explorer و live Messenger) وعمل تسجيلات صوتية. كما استطاع خبراء كاسبرسكي لاب العثور على آثار لنشاط أحد البرامج الخبيثة الذي يبدو بأنه برنامج تسلل من الباب الخلفي يتستر خلف نظام Android ولديه القدرة على سرقة مكالمات الهواتف المتنقلة وسجلات الرسائل النصية القصيرة.
وباستخدام هذه الوسائل الخبيثة الثلاث، انطلقت حملة "صقور الصحراء" وتمكنت من تشغيل وإدارة ثلاث عمليات خبيثة بحد أدنى مستهدفة مجموعات مختلفة من الضحايا في بلدان عديدة.
ووفقاً لتقديرات باحثي كاسبرسكي لاب، هناك 30 شخصاً على الأقل في ثلاث فرق تتوزع في بلدان مختلفة يقومون حالياً بتشغيل حملات "صقور الصحراء" الخبيثة.
وقال ديميتري بيستوزيف، الخبير الأمني في فريق الأبحاث والتحليل العالمي في كاسبرسكي لاب: "إن الأفراد الذين يقفون وراء عامل التهديد هذا، لديهم عزيمة قوية بالإضافة إلى أنهم نشيطون ولديهم خبرة تقنية وسياسية وثقافية جيدة. وباستخدام التصيد الاحتيالي عبر رسائل البريد الإلكتروني والهندسة الاجتماعية ووسائل خبيثة محلية الصنع وبرامج التسلل من الباب الخلفي - Backdoor فقط، تمكنت عملية صقور الصحراء من إصابة مئات الضحايا من الجهات الحساسة والهامة في منطقة الشرق الأوسط من خلال الوصول إلى أنظمة الكمبيوتر الخاصة بها أو الأجهزة المتنقلة أو استخراج البيانات المهمة. نتوقع أن تواصل هذه العملية تطوير المزيد من فيروسات حصان طروادة (Trojan) واستخدام تقنيات أكثر تقدماً. وبتوفر التمويل الكافي، ستتمكن هذه الحملة اكتساب أو تطوير خصائص خبيثة جديدة من شأنها أن تعزز من قدراتها وكفاءتها الهجومية.
نجحت منتجات كاسبرسكي لاب في تتبع واكتشاف ومنع برمجيات خبيثة استخدمت من قبل عامل التهديد المتمثل في حملة "صقور الصحراء


انقر هنا لقراءة الخبر من مصدره.