رئيس جامعة المنوفية يشارك في اجتماع المجلس الأعلى للجامعات بالعاصمة الإدارية الجديدة    "بيطري بالغربية" تعلن انطلاق حملة لتحصين الماشية ضد الجلد العقدي وجدري الأغنام    تطبيق العمل عن بعد وقرارات جديدة.. تفاصيل المؤتمر الصحفي لرئيس الوزراء    كيف أسهمت الخبرات الدبلوماسية المصرية في احتواء التصعيد بالمنطقة؟    تحركات سياسية في لبنان ودعوات لتشكيل محكمة ومحاسبة المتورطين في الحرب    صاروخان من إيران يشعلان أجواء إسرائيل وإصابات بالقدس    الزمالك يعلن تقديم موعد مباراة المصري بالدوري 24 ساعة    محمد صلاح يستعرض دولاب بطولاته مع ليفربول    أمن الإسماعيلية يضبط 6 بلطجية روعوا المواطنين بأسلحة بيضاء ودراجات نارية    وزيرة الثقافة توجه قطاعات وهيئات الوزارة بالعمل عن بُعد يوم الأحد أسبوعيًا    محافظ الإسكندرية يتفقد كوبري العوايد لفرض الانضباط ومواجهة الإشغالات والتعديات    رسميا، أسعار 10 عملات رئيسية بالبنك المركزي المصري    ملامح الموسم السينمائي.. هشام ماجد ينتصر للكوميديا.. إيجي بست قبلة حياة لسينما الشباب.. سفاح التجمع "أكشن بين الرقابة والصناع خارج دور العرض"    محافظ الجيزة يتفقد التجهيزات النهائية بمستشفى بولاق الدكرور تمهيدًا لافتتاحها رسميًا    تأجيل محاكمة المتهم بقتل طليقته "صابرين".. واستعلام عن مكالمات قبل الجريمة    مشروع قانون شامل لتنظيم الإعلانات الطبية وحماية المرضى    رئيس الطائفة الإنجيلية ومحافظ أسوان يشهدان لقاء "بناء الإنسان والمواطنة من ركائز التنمية المستدامة"    للعام العاشر.. "مسرح الجنوب" يواصل مشروع تنمية القرية    ما مصير موظفي الإدارات والمديريات التعليمية من قرار الحكومة بالعمل عن بُعد؟ | خاص    الرعاية الصحية تستعرض إنجازاتها وأنشطتها ب فيديو "الرعاية الصحية في أسبوع"    اليوم.. ثاني مواجهات ربع نهائي دوري السوبر لسيدات السلة    مجلة «Time» تختار المتحف المصري الكبير ضمن أفضل المعالم السياحية والأثرية للزيارة خلال عام 2026    تداول 81 ألف طن بضائع خلال 24 ساعة بميناء دمياط    دعوى مستعجلة لإلغائه…قرار حرمان الممتنعين عن سداد النفقة من الخدمات الحكومية غير دستورى    هل لجأت للقصة الحقيقية في دورها ب"حكاية نرجس"؟ ريهام عبد الغفور تجيب |خاص    وزير خارجية المغرب: ما يجري بمنطقة الخليج لا يجب أن ينسينا الوضع فيما يتعلق بالقضية الفلسطينية    السفير الألماني يزور العريش ومعبر رفح ويشيد بجهود مصر في دعم غزة    كواليس جولة محافظ دمياط داخل مركز صحة الاسرة.. 42 ألف مستفيد تحت رعاية "الألف يوم الذهبية"    «الصحة» تكشف حقيقة انتشار الدرن وتؤكد: رفع الاستعداد بالمستشفيات إجراء لمواجهة تقلبات الطقس    إنتر ميامي يطلق اسم ميسي على مدرج ملعبه الجديد    البابا لاون الرابع عشر يؤكد مركزية المسيح ودور الكنيسة في الدفاع عن الإنسان    تجديد حبس عاملين بتهمة الشروع في قتل عاطل وإضرام النار فيه بالمطرية    سعر الدرهم الإماراتي في البنوك المصرية اليوم    لجنة الحكام تسلم الشارة للحكام الدوليين    مدرب موريتانيا: كنا نلعب بمستوى يفوق مستوانا بكثير ضد الأرجنتين    وكيل زراعة الغربية: نسعي لتحقيق الاكتفاء الذاتي من محصول بنجر السكر    سعر الروبل الروسي أمام الجنيه السبت 28 مارس 2026    رئيس الوزراء: الفاتورة الشهرية لاستيراد الطاقة ازدادت بمقدار الضعف    ضربة قوية للسوق السوداء.. ضبط قضايا ب 24 مليون جنيه    طلب برلماني لمناقشة قصور رعاية مرضى «دوشين».. ومطالب بتوفير العلاج للأطفال    غارات جوية تستهدف جامعة العلوم والتكنولوجيا الإيرانية ومحطة بوشهر النووية    تجديد حبس المتهمين بالتعدي على عامل ونجله بسبب معاكسة ابنته في أكتوبر    بعد قليل.. نظر دعوى تعليق تنفيذ أحكام الإعدام بعد تعديلات الإجراءات الجنائية    فرص عمل جديدة في 10 محافظات.. "العمل" تعلن نشرة توظيف بتخصصات متنوعة ورواتب مجزية    بعد حملة التنمر على أسرته.. محمد الشيخ : أنا خصيم كل من ظلمني يوم القيامة    حبس ابن لاعب سابق في منتخب مصر بتهمة حيازة مخدر الحشيش بالتجمع    سعر الليرة أمام الدولار في مصرف سوريا المركزي (تحديث لحظي)    حريق يضرب جراج سيارات في باغوص بالفيوم.. تفحم 7 دراجات وسيارتين وتروسيكل    «سيدات سلة الأهلي» يواجه البنك الأهلي في ربع نهائي الدوري    زكريا أبو حرام يكتب: القدوة والتأثير    سبيل وكتّاب عبدالرحمن كتخدا.. لؤلؤة معمارية تزين شارع المعز    الدفاع الإماراتية: نتعامل حاليًّا مع اعتداءات صاروخية وطائرات مسيرة قادمة من إيران    تكريم 80 من حفظة القرآن الكريم والنماذج المتميزة في قرية البديني ببني سويف    خبيرة اجتماعية: النزوة قد تصدم الزوجة.. لكنها لا تعني نهاية العلاقة    أصعب لحظة في «المداح».. فتحي عبد الوهاب يكشف كواليس الجزء الأخير    منتخب ألمانيا يهزم سويسرا 4-3 وديا    الأزهر يوضح علامات قبول الصيام وطريق الطاعة المستمرة    صاحب الفضيلة الشيخ سعد الفقى يكتب عن : الدكتور / السيد عبد الباري الذي اعرفه؟    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



"كاسبرسكي لاب" تلقي الضوء على حملة تجسس على كبار المسؤولين في الشركات
نشر في محيط يوم 11 - 11 - 2014

أجرى خبراء فريق البحث والتحليل العالمي بكاسبرسكي لاب بحثا حول حملة التجسس "Darkhotel" التي كانت تنشط خلف الكواليس لأربع سنوات على الأقل، حيث كانت تقوم بسرقة البيانات الحساسة من مسؤولين رفيعي المستوى يسافرون إلى الخارج.
وكانت هذه الحملة تستهدف الضحايا خلال إقامتهم في فنادق فارهة. وكان يتم استهداف الفريسة لمرة واحدة فقط، حيث كان المهاجمون يجرون بعملياتهم بدقة فائقة ويحصلون على أكبر قدر من البيانات القيمة بعد الاتصال الأول ثم يزيلون آثار عملهم ويختفون في انتظار فريسة جديدة.
وشملت آخر أهداف الحملة كبار مدراء شركات من الولايات المتحدة وآسيا يديرون أعمالهم ويمارسون النشاط الاستثماري في منطقة آسيا - المحيط الهادئ، معظمهم يتقلدون مناصب مثل مدير عام، نائب أول للرئيس، مدير المبيعات والتسويق، موظف البحث والتطوير من التالي؟
"كاسبرسكي لاب" تحذر.. كيف تتم الهجمات في الفنادق؟
يقوم منفذ عملية "Darkhotel" بالاستيلاء على شبكة الفندق، ويوفر إمكانية الوصول إلى الشبكة على مدى سنين حتى على الأنظمة التي اعتبرت خاصة وآمنة. وينتظر المجرمون الالكترونيون إلى حين أن تنهي الضحية إجراءات التسجيل والإقامة وتقوم بأول اتصال بشبكة "واي فاي" إدخال رقم الغرفة والكنية عند التسجيل.
وعندها يتمكن المهاجمون من متابعة الضحية عبر الشبكة المخترقة ويدفعونها إلى تحميل وتثبيت برنامج ضار يبدو على شكل تحديث لبرنامج مرخص مثل " Google Toolbar"، "Adobe Flash" أو "Windows Messenger". وتقوم الضحية بتثبيت هذه المجموعة من التحديثات لتتم إصابة جهازها ببرنامج خبيث وهو برنامج تجسس "Darkhotel".
وبعد إصابة النظام، قد يستخدم البرنامج الخبيث في تحميل أدوات سرقة أكثر تطورا: برنامج مطور لاعتراض النقرات على المفاتيح وهو حصان طروادة "Karba" ووحدة سرقة البيانات.
وتقوم هذه الأدوات بجمع البيانات حول النظام وبرنامج مكافحة الفيروسات المثبت عليه، يقوم باعتراض جميع النقرات على لوحة المفاتيح ويصطاد كلمات المرور المخزنة في "Firefox"، "Chrome"، "Internet Explorer"، "Gmail Notifier"، "Twitter"، "Facebook"، "Yahoo" و"Google" وغيرها من البيانات الخاصة. بهذه الطريقة تفقد الفريسة البيانات الهامة - في معظم الأحيان تكون هذه البيانات عبارة عن ملكية ذهنية للمؤسسات التي تمثلها الضحية. بعد إجراء عملية السرقة، يزيل المهاجمون أدواتهم من شبكة الفندق ويختفون.
في تعليق على هجمة "Darkhotel"، قال كورت باومجاتنير، الباحث الأمني الأول بكاسبرسكي لاب: "خلال السنوات القليلة الفائتة، كانت الحملة المسماة ب "Darkhotel" قد شنت عدة هجمات ناجحة على أشخاص رفيعي المستوى ووظفت أساليب وتكتيكات تتفوق على السلوك التقليدي للمجرمين الالكترونيين. تتمتع هذه الحملة بقدرات عملياتية، وخصائص تشفيرية- تحليلية وغيرها من الموارد القادرة على استغلال الشبكات التجارية المعروفة واستهداف فئات معينة من الضحايا بدقة فائقة".
إلا أن النشاط الخبيث ل "Darkhotel" قد يكون غير متناسق: إنه عشوائي في نشر البرمجيات الخبيثة إلى جانب الهجمات المستهدفة. اطلع على المزيد حول متجهات نشر البرمجيات الخبيثة هنا.
وأضاف باومجارتنير: "إن خليط الهجمات المستهدفة والعشوائية أصبح أكثر شيوعا بين الهجمات المتقدمة المنظمة، حيث توظف الهجمات المستهدفة في إصابة ضحايا رفيعي المستوى، كما أن العمليات من طراز "بوتنت" تستخدم في المراقبة أو أداء مهمات أخرى مثل شن هجمات DDoS أو تحويل الضحايا إلى أدوات تجسس أكثر تعقيدا".
كيف يمكن تجاوز تكتيكات "Darkhotel"؟
خلال الرحلات، يتوجب اعتبار كل شبكة وإن كانت شبكة شبه خاصة في الفنادق على أنها خطرة. إن الوضع حول "Darkhotel" يبين ذلك: كل شخص يمتلك بيانات قيمة قد يقع ضحية ل"Darkhotel" نفسها، كون الحملة لا تزال نشطة، أو ما يشابهها. لمنع وقوع ذلك، تنصح "كاسبرسكي لاب" بإتباع الخطوات التالية:
اختر موفر الشبكة الافتراضية الخصوصية (VPN) - بهذه الطريقة ستحصل على قناة اتصال مشفرة عند الاتصال بشبكة "واي فاي"عامة أو شبه عامة.
لدى السفر، اعتبر أن جميع تحديثات البرامج مريبة. تأكد من أن أداة تثبيت التحديثات تابعة لموفر خدمات مناسب.
تأكد من أن الحل الأمني يتضمن خصائص أمن استباقية من التهديدات الجديدة وليست عبارة عن حماية مكافحة للفيروسات فحسب.


انقر هنا لقراءة الخبر من مصدره.