النائب العام يستقبل نظيره القطري لدعم أوجه التعاون المشترك    الطب البيطري: تحصين 85 من كلاب الشوارع ضد مرض السعار ببني سويف    رئيس الرقابة المالية يؤكد أهمية الثقافة المالية لتعزيز الاستثمار الرشيد وحماية المواطنين    22 صورة ترصد زيارة أردوغان للقاهرة ولقاء السيسي    تفاصيل الظهور الأول ل حمزة عبد الكريم في تدريبات برشلونة.. فيديو    علاء عبد العال يعلن قائمة غزل المحلة لمواجهة سيراميكا في الدوري الممتاز    نهاية حزينة لفتاة عشرينية في مياه ترعة الإسماعيلية بالشرقية    وكيل صحة بني سويف يتابع انتظام صرف ألبان الأطفال بقرية بدهل في سمسطا    وزير الثقافة يتفقد مشروع تطوير قصر ثقافة أسوان    خفر السواحل اليوناني يحقق في تصادم مميت بينما يُعثر على 13 مهاجرًا شرق إيجه    الأكاديمية الوطنية فخر لكل المصريين    ترويض «غول الخوارزميات»    تحديد موعد مباراتي الحرس و زد.. والاتصالات وإنبي في كأس مصر    كنوز| أم كلثوم أولاً وأخيراً    المخرج أحمد شفيق يكشف ل ست ستات كواليس مشاركته في عملين برمضان 2026    زيارة مفاجئة لوحدة الغسيل الكلوي بمستشفى حورس لرصد شكاوى المنتفعين    خاص | الأهلي يوضح موقفه من إمام عاشور بعد هتافات الجماهير    تعليم الشرقية: جاهزية المدارس للفصل الدراسي الثاني على رأس الأولويات    البريد يطلق خدماته المالية والبريدية داخل حرم معاهد الجزيرة العليا بالمقطم    مصر تدين الهجمات الإرهابية في إقليم بلوشستان الباكستاني    وزيرة التنمية المحلية توجه المحافظات بالاستعداد لاستقبال شهر رمضان المبارك    استقرار أسعار الحديد والأسمنت اليوم الأربعاء 4 فبراير 2026    وكيل تعليم كفر الشيخ يعلن إجراء المقابلات مع المتقدمين للوظائف الإشرافية    الهلال يدرس تمديد عقد كوليبالي لمدة موسم    محمود حمدان: «علي كلاي» هيكسر الدنيا في رمضان والعوضي هيظهر مختلف    أم جاسر ترد على قرار منعها من التمثيل: «مشاركتش في رمضان 2026.. ومستنية السنة الجاية»    "انسحاب حرس الحدود بسبب الإسعاف".. الزمالك يكشف تفاصيل إلغاء مباراة الشباب    طريقة عمل مكرونة كريمي باللحمة المفرومة لذيذة وفاخرة في العزومات    أمريكا: قيصر الحدود في إدارة ترامب يعلن سحب 700 من عناصر إدارة الهجرة من مينيسوتا على الفور    الدكتور مصطفى يوسف اللداوي يكتب عن : عمار بن ياسر يلقي التحية على أدهم العكر ويطمئنه    ضبط سيدة بالغربية سرقت قرط طفلة داخل الحضانة    البابا يدعو لترسيخ الأخوة الإنسانية.. المحبة طريق مشترك لمواجهة الحروب والانقسامات    المستشار حامد شعبان سليم يكتب عن : ربنا الله !?    اليوم الأربعاء.. البورصة المصرية تختتم بارتفاع جماعي وربح 27 مليار جنيه    خالد الجندى يوضح الفرق بين الجدل المحمود والمذموم    جامعة القناة تنظم قافلة تنموية شاملة لخدمة أهالى حى الجناين بالسويس    «هيئة البريد» توفر حزمة خدمات مالية مع «معاهد الجزيرة العليا بالمقطم»    وفقا لجدول محدد.. القاهرة تتحول إلى متحف مفتوح خلال الفترة المقبلة    اليوم العالمي للسرطان.. 6 لفتات إنسانية تصنع فارقًا في رحلة المحاربين    احتفالية الأزهر باليوم العالمي للأخوة الإنسانية تؤكد مركزية القيم الأخلاقية في بناء السلم المجتمعي    أحمد عبدالقادر يعلن رحيله عن الأهلي وينتقل رسميًا إلى الكرمة العراقي    وزارة العمل تُعلن عن فرص عمل بالأردن في مجال المقاولات الإنشائية.. ورابط للتقديم    عاجل- الأمير أندرو يغادر منزله الملكي بعد الكشف ملفات جديدة ل "جيفري إبستين"    رئيس «هيئة الاستثمار»: منتدى الأعمال المصري-التركي فرصة لإطلاق شراكات اقتصادية جديدة    متابعات دورية لإلزام التجار بأسعار السلع المخفضة في معارض أهلا رمضان بالشرقية    تشييع جنازة والد علا رشدى من مسجد الشرطة.. وأحمد السعدنى أبرز الحاضرين    رفع أعمال الجلسة العامة لمجلس النواب    إعلان القائمة القصيرة للجائزة العالمية للرواية العربية في دورتها ال19    محافظ أسيوط يكرم حفظة القرآن الكريم بمركز أبنوب فى مسابقة الفرقان    إحالة أوراق متهمين بقتل شخص بسبب خصومة ثأرية فى سوهاج إلى فضيلة المفتى    "الداخلية" تضبط 116 ألف مخالفة وتسقط 59 سائقاً تحت تأثير المخدرات    وزير الصحة يبحث مع رئيس العربية للتصنيع تسريع مشروعات تطوير المستشفيات والمنشآت الصحية    إصابة 13 شخصًا في انقلاب ميكروباص بطريق الدواويس - الإسماعيلية    سبورت: تشيزني يتقبل واقعه في برشلونة دون افتعال الأزمات    إيبارشية حلوان والمعصرة توضح ملابسات أحداث كنيسة 15 مايو: لا تنساقوا وراء الشائعات    كهرباء الإسماعيلية يحتج رسميا على حكام مباراته مع الزمالك    جيش الاحتلال: نفذنا قصفا مدفعيا وجويا ردا على استهداف قواتنا بشمال غزة    رحيل والدة نورهان شعيب.. رسالة وداع مؤثرة تطلب فيها الدعاء وتكتفي بالعزاء هاتفيًا    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



"كاسبرسكي لاب" تلقي الضوء على حملة تجسس على كبار المسؤولين في الشركات
نشر في محيط يوم 11 - 11 - 2014

أجرى خبراء فريق البحث والتحليل العالمي بكاسبرسكي لاب بحثا حول حملة التجسس "Darkhotel" التي كانت تنشط خلف الكواليس لأربع سنوات على الأقل، حيث كانت تقوم بسرقة البيانات الحساسة من مسؤولين رفيعي المستوى يسافرون إلى الخارج.
وكانت هذه الحملة تستهدف الضحايا خلال إقامتهم في فنادق فارهة. وكان يتم استهداف الفريسة لمرة واحدة فقط، حيث كان المهاجمون يجرون بعملياتهم بدقة فائقة ويحصلون على أكبر قدر من البيانات القيمة بعد الاتصال الأول ثم يزيلون آثار عملهم ويختفون في انتظار فريسة جديدة.
وشملت آخر أهداف الحملة كبار مدراء شركات من الولايات المتحدة وآسيا يديرون أعمالهم ويمارسون النشاط الاستثماري في منطقة آسيا - المحيط الهادئ، معظمهم يتقلدون مناصب مثل مدير عام، نائب أول للرئيس، مدير المبيعات والتسويق، موظف البحث والتطوير من التالي؟
"كاسبرسكي لاب" تحذر.. كيف تتم الهجمات في الفنادق؟
يقوم منفذ عملية "Darkhotel" بالاستيلاء على شبكة الفندق، ويوفر إمكانية الوصول إلى الشبكة على مدى سنين حتى على الأنظمة التي اعتبرت خاصة وآمنة. وينتظر المجرمون الالكترونيون إلى حين أن تنهي الضحية إجراءات التسجيل والإقامة وتقوم بأول اتصال بشبكة "واي فاي" إدخال رقم الغرفة والكنية عند التسجيل.
وعندها يتمكن المهاجمون من متابعة الضحية عبر الشبكة المخترقة ويدفعونها إلى تحميل وتثبيت برنامج ضار يبدو على شكل تحديث لبرنامج مرخص مثل " Google Toolbar"، "Adobe Flash" أو "Windows Messenger". وتقوم الضحية بتثبيت هذه المجموعة من التحديثات لتتم إصابة جهازها ببرنامج خبيث وهو برنامج تجسس "Darkhotel".
وبعد إصابة النظام، قد يستخدم البرنامج الخبيث في تحميل أدوات سرقة أكثر تطورا: برنامج مطور لاعتراض النقرات على المفاتيح وهو حصان طروادة "Karba" ووحدة سرقة البيانات.
وتقوم هذه الأدوات بجمع البيانات حول النظام وبرنامج مكافحة الفيروسات المثبت عليه، يقوم باعتراض جميع النقرات على لوحة المفاتيح ويصطاد كلمات المرور المخزنة في "Firefox"، "Chrome"، "Internet Explorer"، "Gmail Notifier"، "Twitter"، "Facebook"، "Yahoo" و"Google" وغيرها من البيانات الخاصة. بهذه الطريقة تفقد الفريسة البيانات الهامة - في معظم الأحيان تكون هذه البيانات عبارة عن ملكية ذهنية للمؤسسات التي تمثلها الضحية. بعد إجراء عملية السرقة، يزيل المهاجمون أدواتهم من شبكة الفندق ويختفون.
في تعليق على هجمة "Darkhotel"، قال كورت باومجاتنير، الباحث الأمني الأول بكاسبرسكي لاب: "خلال السنوات القليلة الفائتة، كانت الحملة المسماة ب "Darkhotel" قد شنت عدة هجمات ناجحة على أشخاص رفيعي المستوى ووظفت أساليب وتكتيكات تتفوق على السلوك التقليدي للمجرمين الالكترونيين. تتمتع هذه الحملة بقدرات عملياتية، وخصائص تشفيرية- تحليلية وغيرها من الموارد القادرة على استغلال الشبكات التجارية المعروفة واستهداف فئات معينة من الضحايا بدقة فائقة".
إلا أن النشاط الخبيث ل "Darkhotel" قد يكون غير متناسق: إنه عشوائي في نشر البرمجيات الخبيثة إلى جانب الهجمات المستهدفة. اطلع على المزيد حول متجهات نشر البرمجيات الخبيثة هنا.
وأضاف باومجارتنير: "إن خليط الهجمات المستهدفة والعشوائية أصبح أكثر شيوعا بين الهجمات المتقدمة المنظمة، حيث توظف الهجمات المستهدفة في إصابة ضحايا رفيعي المستوى، كما أن العمليات من طراز "بوتنت" تستخدم في المراقبة أو أداء مهمات أخرى مثل شن هجمات DDoS أو تحويل الضحايا إلى أدوات تجسس أكثر تعقيدا".
كيف يمكن تجاوز تكتيكات "Darkhotel"؟
خلال الرحلات، يتوجب اعتبار كل شبكة وإن كانت شبكة شبه خاصة في الفنادق على أنها خطرة. إن الوضع حول "Darkhotel" يبين ذلك: كل شخص يمتلك بيانات قيمة قد يقع ضحية ل"Darkhotel" نفسها، كون الحملة لا تزال نشطة، أو ما يشابهها. لمنع وقوع ذلك، تنصح "كاسبرسكي لاب" بإتباع الخطوات التالية:
اختر موفر الشبكة الافتراضية الخصوصية (VPN) - بهذه الطريقة ستحصل على قناة اتصال مشفرة عند الاتصال بشبكة "واي فاي"عامة أو شبه عامة.
لدى السفر، اعتبر أن جميع تحديثات البرامج مريبة. تأكد من أن أداة تثبيت التحديثات تابعة لموفر خدمات مناسب.
تأكد من أن الحل الأمني يتضمن خصائص أمن استباقية من التهديدات الجديدة وليست عبارة عن حماية مكافحة للفيروسات فحسب.


انقر هنا لقراءة الخبر من مصدره.