السيد البدوي: المواطنة هي حجر الزاوية التي توارثناها عن آبائنا بالوفد    بدلًا من خلق فرص عمل... السيسي يدعو لإلغاء تخصصات جامعية ويُعمّق أزمة البطالة    قطع المياه عن بعض المناطق بالعاشر من رمضان بسبب كسر    محافظ سوهاج: ضخ 150 ألف أسطوانة بوتاجاز إضافية في سوهاج لمواجهة السوق السوداء    الدفاع السعودية تعلن اعتراض 3 صواريخ باليستية استهدفت قاعدة الأمير سلطان الجوية    وزير الخزانة الأمريكي: إمدادات النفط العالمية مستقرة وقد نرفع العقوبات عن النفط الروسي    الجيش الإسرائيلي يعلن شن موجة جديدة من الضربات على طهران    ماكرون يوجه رسالة "دعم" للإمارات: يمكنكم الاعتماد على فرنسا    وزارة الدفاع‬⁩ السعودية: اعتراض وتدمير 3 صواريخ باليستية أطلقت تجاه قاعدة الأمير سلطان الجوية    المقاولون 2011 يهزم كهرباء الإسماعيلية 2-0 في دوري الجمهورية للناشئين    يد الزمالك تطفئ الشمس في دوري المحترفين    دوري المحترفين – القناة يقترب أكثر من الكبار.. وإغماء بعد الاحتفال بهدف بروكسي    رقم يحققه صلاح لأول مرة.. ليفربول يفوز على ولفرهامبتون في كأس إنجلترا    خرجوا للشوارع، رعب في قرية برما بالغربية بعد تسرب غاز داخل منازلهم (صور)    ضبط 3 متهمين سرقوا توك توك بكفر الشيخ بعد تهديد صاحبه و رَش عليه شطة    مصرع سيدة مسنة فى حادث قطار بمحافظة البحيرة    الأرصاد تعلن درجات الحرارة غدا السبت في القاهرة والمحافظات    مصرع شابين اختناقًا داخل ورشة مغلقة بالفرافرة في الوادي الجديد    محمد حاتم بطل مسلسل عرض وطلب: وجود أمى يشعرني بالأمان    أنا محيرة ناس كتيرة، ياسمين عبد العزيز تستعين بفيديو للزعيم للرد على منتقديها    هل مسلسل عمرو سعد رقم 1؟ منتج مسلسل "إفراج" يدخل على خط الأزمة    هل تسقط كفارة الصيام بعدم الاستطاعة؟.. المفتي يوضح    علي جمعة: المراهم والكريمات ولصقة النيكوتين لا تفطر الصائم    نظام غذائي صحي للطفل الرياضي في رمضان    زلزال اليوم.. تفاصيل الهزة الأرضية شمال رشيد قوتها 4.7 ريختر    الزمالك يهزم الاتحاد السكندري ويصل للفوز الثامن على التوالي    العثور على جثة شاب عمره 20 عامًا داخل مسكنه غرب الإسكندرية    رقمان مميزان للزمالك بعد الفوز على الاتحاد السكندري    وزراء الرياضة والتموين والتضامن يشاركون بحفل إطلاق مؤسسة الأهلى للتنمية المجتمعية    فالفيردي يخطف فوزا قاتلا لريال مدريد أمام سيلتا فيجو بالليجا    أصحاب الأرض.. قوة الفن ورسالة وطن شكرا المتحدة    انتظروا لقاء الفنان ياسر جلال على تليفزيون اليوم السابع مع حنان شومان    المستشار مرتضى منصور يشيد بأداء درة والجمهور والنقاد يثنون على موهبتها في «علي كلاي»    سعر الذهب اليوم الجمعة 6 مارس 2026 في مصر    القيادة المركزية الأمريكية: استهدفنا 43 سفينة إيرانية و أكثر من 3000 هدف    قراءة في المأزق الإيراني الراهن    طالب أزهري.. أحمد الجوهري يخطف القلوب في التراويح بالجامع الأزهر    الوفد : كلمة الرئيس بالأكاديمية العسكرية نموذج للرؤية الاستراتيجية لبناء الدولة والمواطن    عبد الصادق الشوربجى: نسابق الزمن لتجهيز «نيو إيجيبت» للعام الدراسى المقبل    دوي انفجارات في إسرائيل إثر رشقة صاروخية إيرانية    الدبلوماسية الناعمة، كيف استغلت البعثات الدولية والسفارات "إفطار المطرية"؟ (صور)    «بيبو» الحلقة 1 | كزبرة يفتح مشروع حواوشي    طريقة عمل الغريبة الناعمة بالفستق بمقادير مضبوطة    الشباب والرياضة بالإسكندرية تنفذ مبادرة "الأسرة السكندرية بين الرياضة والثقافة" بمركز شباب العمراوي    "القومي للبحوث" يقدم الدليل الكامل ل مائدة رمضانية آمنة وخالية من المخاطر الصحية    دعوة من جامعة عين شمس للتقديم على جائزة الملك سلمان العالمية لأبحاث الإعاقة 2026    النداء الأخير    اورنچ مصر تفوز بجائزة «أثر» لأفضل الممارسات في الاستدامة والمسؤولية المجتمعية    وزير البترول: برنامج لتعظيم الاستفادة من موارد حقل ظهر بالتعاون مع شركاء الاستثمار    مجلس الوزراء يستعرض بالإنفوجراف أبرز أنشطة رئيس الحكومة هذا الأسبوع    حملة بيطرية بدمياط تضبط لحومًا فاسدة وتؤكد حماية صحة المواطنين    فضل قراءة سورة الكهف يوم الجمعة.. نور وبركة للمسلمين من جمعة إلى جمعة    هيئة التأمين الصحى الشامل ترصد إقبالا متزايدا على المنافذ بالفترات المسائية    تأجيل عمومية الصحفيين لعقد الاجتماع العادى ل20 مارس لعدم اكتمال النصاب    الصحة: اعتماد أول مستشفى تابع للأمانة العامة للصحة النفسية وعلاج الإدمان من GAHAR    النقل تحذر المواطنين من اقتحام مزلقانات القطارات    أسعار البيض اليوم الجمعة 6 مارس 2026    طقس اليوم: بارد فى الصباح الباكر دافئ نهارا بارد ليلا.. والعظمى بالقاهرة 22    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



"كاسبرسكي" تكتشف مجموعة تجسس إلكتروني تستهدف المؤسسات البارزة والأفراد المرموقين من دول الشرق الأوسط
نشر في الوادي يوم 18 - 02 - 2015

تمكن فريق الأبحاث والتحليل العالمي في كاسبرسكي لاب، من اكتشاف ما يعرف بحملة "صقور الصحراء"، وهي مجموعة تجسس إلكتروني تستهدف العديد من المؤسسات البارزة والأفراد المرموقين من دول الشرق الأوسط.
وتعتبر هذه أول مجموعة عربية معروفة تقوم بتطوير وتشغيل عمليات تجسس إلكتروني واسعة النطاق، وهي نشطة منذ عامين على الأقل، حيث تم البدء بتطويرها وتجهيزها في عام 2011، إلا أن العملية الرئيسية والإصابات الحقيقية انطلقت فعلياً في عام 2013، ووصلت هذه العملية إلى ذروة نشاطها في مطلع هذا العام 2015.
وتتركز الغالبية العظمى للأهداف في مصر وفلسطين وإسرائيل والأردن إلى جانب دول الشرق الأوسط.
وتقوم حملة "صقور الصحراء" باصطياد ضحاياها من خارج الحدود، وبالإجمال، تمكنت المجموعة من مهاجمة أكثر من 3,000 ضحية في أكثر من 50 بلداً حول العالم، وسرقة أكثر من مليون ملف.
ويستخدم المهاجمون وسائل خبيثة خاصة بهم لشن هجمات على أجهزة الكمبيوتر التي تعمل بنظام "ويندوز" والأجهزة التي تعمل بنظام "أندرويد".
وتتضمن القائمة التي استهدفتها مجموعة صقور الصحراء منظمات عسكرية وحكومية، خصوصاً الموظفين المسؤولين عن عمليات مكافحة غسيل الأموال، إضافة إلى العاملين في مجال الصحة والاقتصاد، والمؤسسات الإعلامية الرائدة، والمؤسسات التعليمية ومؤسسات الأبحاث، ومزودي الطاقة وخدمات المرافق العامة، والنشاطين والقادة السياسيين، وشركات الحراسة الأمنية الشخصية، وأهداف أخرى تمتلك معلومات جيوسياسية.
وتمكن خبراء مختبرات كاسبرسكي لاب من إيجاد مؤشرات وعلامات لأكثر من 3 ألاف ضحية من أكثر من 50 دولة في العالم، وما يفوق المليون من الملفات المسروقة. على الرغم من أن الاهتمام الرئيسي لحملة "صقور الصحراء" يبدو أنه يتركز في دول مثل مصر وفلسطين وإسرائيل والأردن، إلا أن هناك العديد من الضحايا الآخرين الذين عثر عليهم في دول أخرى مثل قطر والمملكة العربية السعودية والإمارات العربية المتحدة والجزائر ولبنان والنرويج وتركيا والسويد وفرنسا والولايات المتحدة وروسيا ودول أخرى.
إن الطريقة الرئيسية التي يلجأ إليها "صقور الصحراء" لتسليم عدوى البرمجية الخبيثة هي عن طريق التصيد الاحتيالي عبر رسائل البريد الإلكتروني والمشاركات على مواقع التواصل الاجتماعي ورسائل الدردشة. وقد احتوت رسائل التصيد الاحتيالي على ملفات خبيثة (أو رابط توصل الضحية إلى ملفات خبيثة) أو مجموعة من المستندات أو التطبيقات النظامية. ويستخدم "صقور الصحراء" العديد من التقنيات لحث الضحايا على تشغيل الملفات الخبيثة. ومن أكثر تلك التقنيات انتشاراً على وجه التحديد تقنية تعرف بخدعة "التحكم بتغيير اتجاه امتداد الملف من اليمين الى اليسار".
وتستغل هذه الطريقة الحرف الخاص في معيار الترميز القياسي الدولي أو ما يعرف ب Unicode لإعادة استدعاء الحروف في اسم الملف، مخفية امتداد لملف خطير في منتصف اسم الملف وواضعة امتداد لملف يبدو في ظاهره أنه غير مؤذي ولا تخريبي ولا مثير للشكوك وذلك بالقرب من نهاية اسم الملف. باستخدام هذا الأسلوب، الملفات التخريبية التي تحمل امتدادات مثل .exe و.scr ستبدو على أ نها ملفات غير مؤذية أو ملفات عادية من نوع PDF، وحتى المستخدمين الحذرين الذين لديهم خلفية تقنية جيدة يمكن أن يقعوا فريسة وضحية لذلك. على سبيل المثال، ملف ينتهي ب .fdp أو .scr يبدو مثل .rcs.pdf
بعد إصابة الضحية بنجاح، تقوم "صقور الصحراء" باستخدام واحد أو اثنين من برامج التسلل (من الباب الخلفي - Backdoors) المختلفة: وهما فيروس حصان طروادة (Trojan) وهو الأداة الرئيسية لصقور الصحراء أو DHS Backdoor، وكلاهما يبدوان بأنهما قد صمما من نقطة الصفر وهما قيد التطوير المستمر. وقد تمكن خبراء كاسبرسكي لاب من اكتشاف أكثر من 100 عينة لبرمجيات خبيثة استخدمت من قبل المجموعة أثناء شن هجماتها.
واللافت أن هذه الوسائل الخبيثة المستخدمة مزودة بخاصية تشغيل برنامج التسلل (من الباب الخلفي - Backdoor) بالكامل، بما في ذلك القدرة على التقاط صور للشاشة وتسجيل ضربات المفاتيح وتحميل/تنزيل الملفات وجمع معلومات حول كافة ملفات ال Word و Excelالمثبتة على القرص الصلب لكمبيوتر الضحية أو الأجهزة المتصلة بذاكرة (USB) وكذلك سرقة كلمات المرور المخزنة في سجلات النظام (Internet Explorer و live Messenger) وعمل تسجيلات صوتية. كما استطاع خبراء كاسبرسكي لاب العثور على آثار لنشاط أحد البرامج الخبيثة الذي يبدو بأنه برنامج تسلل من الباب الخلفي يتستر خلف نظام Android ولديه القدرة على سرقة مكالمات الهواتف المتنقلة وسجلات الرسائل النصية القصيرة.
وباستخدام هذه الوسائل الخبيثة الثلاث، انطلقت حملة "صقور الصحراء" وتمكنت من تشغيل وإدارة ثلاث عمليات خبيثة بحد أدنى مستهدفة مجموعات مختلفة من الضحايا في بلدان عديدة.
ووفقاً لتقديرات باحثي كاسبرسكي لاب، هناك 30 شخصاً على الأقل في ثلاث فرق تتوزع في بلدان مختلفة يقومون حالياً بتشغيل حملات "صقور الصحراء" الخبيثة.
وقال ديميتري بيستوزيف، الخبير الأمني في فريق الأبحاث والتحليل العالمي في كاسبرسكي لاب: "إن الأفراد الذين يقفون وراء عامل التهديد هذا، لديهم عزيمة قوية بالإضافة إلى أنهم نشيطون ولديهم خبرة تقنية وسياسية وثقافية جيدة. وباستخدام التصيد الاحتيالي عبر رسائل البريد الإلكتروني والهندسة الاجتماعية ووسائل خبيثة محلية الصنع وبرامج التسلل من الباب الخلفي - Backdoor فقط، تمكنت عملية صقور الصحراء من إصابة مئات الضحايا من الجهات الحساسة والهامة في منطقة الشرق الأوسط من خلال الوصول إلى أنظمة الكمبيوتر الخاصة بها أو الأجهزة المتنقلة أو استخراج البيانات المهمة. نتوقع أن تواصل هذه العملية تطوير المزيد من فيروسات حصان طروادة (Trojan) واستخدام تقنيات أكثر تقدماً. وبتوفر التمويل الكافي، ستتمكن هذه الحملة اكتساب أو تطوير خصائص خبيثة جديدة من شأنها أن تعزز من قدراتها وكفاءتها الهجومية.
نجحت منتجات كاسبرسكي لاب في تتبع واكتشاف ومنع برمجيات خبيثة استخدمت من قبل عامل التهديد المتمثل في حملة "صقور الصحراء


انقر هنا لقراءة الخبر من مصدره.