وزير الداخلية: عيد القيامة مناسبة تُجسد وحدة النسيج الوطني    انطلاق فعاليات التدريب المصري الباكستاني المشترك "رعد - 2"    سعر الدولار يواصل خسائره اليوم الخميس 9/4/2026 أمام الجنيه المصرى    سعر الذهب يتراجع 15جنيها الخميس 9 أبريل 2026 وعيار 21 يسجل 7175 جنيها    الحكومة تشكل فريق عمل لوضع الخطة التنفيذية لمشروع القرى المنتجة    تأسيس شركة لإدارة وتشغيل وسائل النقل في المدن الجديدة    ارتفاع معدل التضخم السنوي في المدن المصرية إلى 15.2% خلال مارس الماضي    محافظ أسيوط يوجه بتسريع وتيرة التصالح في مخالفات البناءبالبدارى ورفع كفاءة الطرق غير المرصوفة بمركز أبوتيج    وزير التعليم العالي يتابع معدلات تنفيذ مبادرة "وفرها.. تنورها" بالجامعات    موجة غارات إسرائيلية مكثفة تضرب معاقل حزب الله في جنوب لبنان    مستوطنون يقتحمون المسجد الأقصى وسط تمديد غير مسبوق لساعات الاقتحام    وزارة «الخارجية»: التصعيد الإسرائيلي في لبنان يهدد بتوسيع دائرة الصراع الإقليمي    عائلات لبنانية محاصرة في جنوب نهر الليطاني تدعو لإجلائها برعاية دولية    كوريا الشمالية تعلن عن إجراء تجربة إطلاق صاروخ باليستى مزود برأس حربى عنقودى    جيش الاحتلال: اغتلنا علي يوسف حرشي السكرتير الشخصي لأمين عام لحزب الله    فان دايك عقب الخسارة أمام سان جيرمان: لعبنا مباراة صعبة    يوسف إبراهيم يتأهل لنصف نهائي بطولة الجونة الدولية للإسكواش 2026    بتروجت يصطدم ب زد في مواجهة نارية بمجموعة الهبوط بالدوري    بنزيما يواصل التألق ويعادل رقمًا تاريخيًا في الدوري السعودي    ارتفاع طفيف فى درجات الحرارة.. تفاصيل طقس محافظة الاسماعيلية اليوم    صحة جنوب سيناء ترفع درجة الاستعداد القصوى بالمنشآت الصحية خلال عيد القيامة وشم النسيم    حملات مرورية مكثفة تضبط 1171 مخالفة لعدم ارتداء الخوذة وتحرر 949 مخالفة للملصق الإلكتروني    إصابة 5 أشخاص فى حادث انقلاب سيارة ميكروباص بالفيوم    رواية "أغالب مجرى النهر" تفوز بالجائزة العالمية للرواية العربية 2026    "الحرب في بر مصر".. الحروب اختبار للضمائر والمجتمعات    غدا.. «ربيع الخيوط» ورشة فنية ببيت العيني احتفاءً بأجواء الربيع    بمشاركة حسين فهمي.. أسطورة "ألف ليلة وليلة" برؤية صينية - مصرية    تأجيل محاكمة ربة منزل بتهمة حيازة المواد المخدرة في المقطم    أنام عن صلاة الفجر.. فهل يصح تأديتها بعد شروق الشمس؟ وهل على إثم؟ الأزهر يجيب    وكيل وزارة الصحة بأسيوط يلتقي رئيس جامعة اسيوط الأهلية الجديد لبحث سبل التعاون المشترك    عميد طب القاهرة يطالب بتوحيد السياسات الصحية بين مقدمي الخدمة باعتباره تحديا كبيرا    تأجيل محاكمة عاطل متهم بإحراق شقة أحد أقاربه في الشرابية    حبس عاطلين لاتهامهما بسرقة توك توك بالإكراه وإصابة سائقه بالبدرشين    استجابة لشكاوى الأهالي.. محافظ قنا يوجه بإصلاح هبوط أرضي بالبحري قمولا في نقادة    جامعة القاهرة تستضيف المؤتمر الدولي العاشر لقسم العمارة بكلية الهندسة    ضياء السيد: ركلة جزاء الأهلي واضحة.. والزمالك وبيراميدز الأقرب للدوري    شريف أشرف: الزمالك قادر على الفوز بالدوري والكونفدرالية    هل يعود حمدي فتحي للأهلي؟.. شوبير يوضح    طلب إحاطة بشأن عدم تنفيذ قرار دراسة أوضاع الحاصلين على درجتي الماجستير والدكتوراه    "بحضور نائب رئيس الجامعة "اوبريت الليلة الكبيرة يواصل فعالياته بجامعة أسيوط    نقيب الصحفيين يحذر المواقع والصحف بشأن تغطية واقعة اتهام شخص باغتصاب بنات شقيقه    في خميس العهد.. البابا تواضروس الثاني يقود صلوات اللقان والقداس بدير مارمينا بمريوط    رئيس جامعة بنها يستعرض جهود منظومة الشكاوى الحكومية الموحدة بالجامعة    هيئة الدواء: قصور نشاط الغدة الدرقية يتسبب فى الإصابة بالسمنة    «الصحة» تكثف جهودها لإعداد الاستراتيجية الوطنية للحروق وتطوير 53 مركزًا    نقابة الصحفيين تدين استهداف الصحفي الفلسطيني محمد وشاح وتطالب بمحاكمة القتلة دوليا    قرار جمهوري بالموافقة على منحة ب 75 مليون يورو من الاتحاد الأوروبي لدعم تنفيذ الإصلاحات الاجتماعية والاقتصادية    اليوم، الاجتماع الفني لمباراة الزمالك وشباب بلوزداد في الكونفدرالية    30 دقيقة تأخرًأ في حركة قطارات «القاهرة - الإسكندرية».. الخميس 9 آبريل    الكوميديا الدامية    تييري هنري: انخفاض مستوى محمد صلاح تسبب في انهيار ليفربول    سلوى شكر ورثت صناعة الفسيخ من والدها وتكشف أسرار الصنعة ببيلا.. فيديو    القبض على مصمم الأزياء بهيج حسين لتنفيذ أحكام قضائية ضده    الحياة بعد سهام ينطلق اليوم في 4 محافظات.. المخرج نمير عبدالمسيح: تصوير الفيلم استغرق 10 سنوات.. وكان بوابتى للعودة إلى مصر    هل تدخل مكافأة نهاية الخدمة في الميراث؟ أمين الفتوى يجيب (فيديو)    «ومن أظلم ممن ذُكّر بآيات ربه فأعرض عنها».. تفسير يهز القلوب من خالد الجندي    مذكرة تفاهم بين وزارتين سعوديتين لتعزيز التكامل في المجالات المشتركة    حكم فصل التوأمين الملتصقين إذا كان يترتب على ذلك موت أحدهما؟ الإفتاء تجيب    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«صقور الصحراء».. أول مجموعة تجسس عربية تخترق مؤسسات إعلامية وحكومية حساسة
نشر في محيط يوم 18 - 02 - 2015

تمكن فريق الأبحاث والتحليل العالمي في "كاسبرسكي لاب" من اكتشاف ما يعرف بحملة "صقور الصحراء"، وهى مجموعة تجسس إلكتروني تستهدف العديد من المؤسسات البارزة والأفراد المرموقين من دول الشرق الأوسط.
وتعتبر هذه أول مجموعة عربية معروفة تقوم بتطوير وتشغيل عمليات تجسس إلكتروني واسعة النطاق.
وأوضح الخبراء أن حملة "صقور الصحراء" نشطة منذ عامين على الأقل، حيث تم البدء بتطويرها وتجهيزها في العام 2011، إلا أن العملية الرئيسية والإصابات الحقيقية انطلقت فعلياً في عام 2013، ووصلت هذه العملية إلى ذروة نشاطها في مطلع عام 2015.
وتتركز الغالبية العظمى للأهداف في مصر وفلسطين وإسرائيل والأردن إلى جانب دول الشرق الأوسط.
وتقوم حملة "صقور الصحراء" باصطياد ضحاياها من خارج الحدود، وبالإجمال، تمكنت المجموعة من مهاجمة أكثر من 3,000 ضحية في أكثر من 50 بلداً حول العالم، وسرقة أكثر من مليون ملف.
ويستخدم المهاجمون وسائل خبيثة خاصة بهم لشن هجمات على أجهزة الكمبيوتر التي تعمل بنظام "ويندوز" والأجهزة التي تعمل بنظام "آندرويد".
وأشار خبراء "كاسبرسكي لاب" إلى أن هتاك أسباب عديدة تدفعهم للاعتقاد بأن المهاجمين الذين يقفون وراء عملية "صقور الصحراء" هم من العرب الذين يتحدثون اللغة العربية الأم.
وتتضمن القائمة التي استهدفتها مجموعة "صقور الصحراء" منظمات عسكرية وحكومية، خصوصاً الموظفين المسؤولين عن عمليات مكافحة غسيل الأموال، إضافة إلى العاملين في مجال الصحة والاقتصاد، والمؤسسات الإعلامية الرائدة، والمؤسسات التعليمية ومؤسسات الأبحاث، ومزودي الطاقة وخدمات المرافق العامة، والناشطين والقادة السياسيين، وشركات الحراسة الأمنية الشخصية، وأهداف أخرى تمتلك معلومات جيوسياسية.
وقد تمكن خبراء مختبرات "كاسبرسكي لاب" من إيجاد مؤشرات وعلامات لأكثر من 3 ألاف ضحية من أكثر من 50 دولة في العالم، وما يفوق المليون من الملفات المسروقة.
وعلى الرغم من أن الاهتمام الرئيسي لحملة "صقور الصحراء" يبدو أنه يتركز في دول مثل مصر وفلسطين وإسرائيل والأردن، إلا أن هناك العديد من الضحايا الآخرين الذين عثر عليهم في دول أخرى مثل قطر والمملكة العربية السعودية والإمارات العربية المتحدة والجزائر ولبنان والنرويج وتركيا والسويد وفرنسا والولايات المتحدة وروسيا ودول أخرى.
التسليم والإصابة ثم التجسس
إن الطريقة الرئيسية التي يلجأ إليها "صقور الصحراء" لتسليم عدوى البرمجية الخبيثة هي عن طريق التصيد الاحتيالي عبر رسائل البريد الإلكتروني والمشاركات على مواقع التواصل الاجتماعي ورسائل الدردشة.
وقد احتوت رسائل التصيد الاحتيالي على ملفات خبيثة (أو رابط توصل الضحية إلى ملفات خبيثة) أو مجموعة من المستندات أو التطبيقات النظامية.
ويستخدم "صقور الصحراء" العديد من التقنيات لحث الضحايا على تشغيل الملفات الخبيثة.
ومن أكثر تلك التقنيات انتشاراً على وجه التحديد تقنية تعرف بخدعة "التحكم بتغيير اتجاه امتداد الملف من اليمين إلى اليسار".
وتستغل هذه الطريقة الحرف الخاص في معيار الترميز القياسي الدولي أو ما يعرف ب Unicode لإعادة استدعاء الحروف في اسم الملف، مخفية امتداد لملف خطير في منتصف اسم الملف وواضعة امتداد لملف يبدو في ظاهره أنه غير مؤذي ولا تخريبي ولا مثير للشكوك وذلك بالقرب من نهاية اسم الملف.
وباستخدام هذا الأسلوب، الملفات التخريبية التي تحمل امتدادات مثل .exe و.scr ستبدو على أنها ملفات غير مؤذية أو ملفات عادية من نوع PDF، وحتى المستخدمين الحذرين الذين لديهم خلفية تقنية جيدة يمكن أن يقعوا فريسة وضحية لذلك، على سبيل المثال، ملف ينتهي ب .fdp أو .scr يبدو مثل .rcs.pdf.
وبعد إصابة الضحية بنجاح، تقوم "صقور الصحراء" باستخدام واحد أو اثنين من برامج التسلل "من الباب الخلفي Backdoors" المختلفة: وهما فيروس حصان طروادة (Trojan) وهو الأداة الرئيسية لصقور الصحراء أو DHS Backdoor، وكلاهما يبدوان بأنهما قد صمما من نقطة الصفر وهما قيد التطوير المستمر.
وقد تمكن خبراء "كاسبرسكي لاب" من اكتشاف أكثر من 100 عينة لبرمجيات خبيثة استخدمت من قبل المجموعة أثناء شن هجماتها.
واللافت أن هذه الوسائل الخبيثة المستخدمة مزودة بخاصية تشغيل برنامج التسلل "من الباب الخلفي Backdoor" بالكامل، بما في ذلك القدرة على إلتقاط صور للشاشة وتسجيل ضربات المفاتيح وتحميل/تنزيل الملفات وجمع معلومات حول كافة ملفات ال Word و Excel المثبتة على القرص الصلب لكمبيوتر الضحية أو الأجهزة المتصلة بذاكرة (يو إس بي)، وكذلك سرقة كلمات المرور المخزنة في سجلات النظام (Internet Explorer و live Messenger) وعمل تسجيلات صوتية.
كما استطاع خبراء "كاسبرسكي لاب" العثور على آثار لنشاط أحد البرامج الخبيثة الذي يبدو بأنه برنامج تسلل من الباب الخلفي يتستر خلف نظام "آندرويد" ولديه القدرة على سرقة مكالمات الهواتف المتنقلة وسجلات الرسائل النصية القصيرة.
وباستخدام هذه الوسائل الخبيثة الثلاث، انطلقت حملة "صقور الصحراء" وتمكنت من تشغيل وإدارة ثلاث عمليات خبيثة بحد أدنى مستهدفة مجموعات مختلفة من الضحايا في بلدان عديدة.
سرب الصقور لايزال يتصيد الأسرار
وفقاً لتقديرات باحثي "كاسبرسكي لاب"، هناك 30 شخصاً على الأقل في ثلاث فرق تتوزع في بلدان مختلفة يقومون حالياً بتشغيل حملات "صقور الصحراء" الخبيثة.
وقال ديميتري بيستوزيف، الخبير الأمني في فريق الأبحاث والتحليل العالمي في "كاسبرسكي لاب": "إن الأفراد الذين يقفون وراء عامل التهديد هذا، لديهم عزيمة قوية بالإضافة إلى أنهم نشيطون ولديهم خبرة تقنية وسياسية وثقافية جيدة".
وباستخدام التصيد الاحتيالي عبر رسائل البريد الإلكتروني والهندسة الاجتماعية ووسائل خبيثة محلية الصنع وبرامج التسلل "من الباب الخلفي Backdoor" فقط، تمكنت عملية صقور الصحراء من إصابة مئات الضحايا من الجهات الحساسة والهامة في منطقة الشرق الأوسط من خلال الوصول إلى أنظمة الكمبيوتر الخاصة بها أو الأجهزة المتنقلة أو استخراج البيانات المهمة.
وبتوقع الخبراء أن تواصل هذه العملية تطوير المزيد من فيروسات حصان طروادة (Trojan) واستخدام تقنيات أكثر تقدماً.
وبتوفر التمويل الكافي، ستتمكن هذه الحملة اكتساب أو تطوير خصائص خبيثة جديدة من شأنها أن تعزز من قدراتها وكفاءتها الهجومية.
كما نجحت منتجات "كاسبرسكي لاب" في تتبع واكتشاف ومنع برمجيات خبيثة استخدمت من قبل عامل التهديد المتمثل في حملة "صقور الصحراء".


انقر هنا لقراءة الخبر من مصدره.