أكاديمية الشرطة تستقبل وفداً من أعضاء هيئة التدريس بكلية الشرطة الرواندية (فيديو)    بدء صرف منحة ل 5223 من العمالة غير المنتظمة فى أسيوط.. 1500 جنيه لكل عامل    محافظ سوهاج: توريد 82 ألف طن قمح منذ بدء موسم التوريد    محافظ الغربية يجرى جولة ميدانية سيرًا على الأقدام داخل قرى وأحياء طنطا    غارات إسرائيلية أمريكية تدمر الطائرات المدنية فى مطار صنعاء الدولى    حرمان الأهلى من جماهيره مباراتين وإيقاف مدرب الزمالك.. عقوبات رابطة الأندية    منتخب الناشئين يطير لمواجهة التشيك وكرواتيا استعدادا للمونديال    أجواء تنافسية شهدها اليوم الأول لبطولة العالم العسكرية للفروسية بالعاصمة الإدارية الجديدة    تموين القليوبية: سحب 10 عينات من محطات وقود لضمان الجودة وضبط المتلاعبين    تأجيل محاكمة نقاش قتل زوجته فى العمرانية بسبب 120 جنيها لجلسة 2 يونيو    الشرع في مشهد رياضي.. بين السلة ورسائل السياسة في قلب الأزمات    بعد رحيله عن الأهلي.. تقارير: عرض إماراتي يغازل مارسيل كولر    نقابة المحامين تناشد الرئيس السيسي بالتدخل لحل أزمة الرسوم القضائية    (د ب أ): البرلمان الألماني سيجري اليوم جولة تصويت ثانية لانتخاب ميرتس مستشارا    طلاب علوم الزقازيق ينظمون مسيرة للمطالبة بكشف ملابسات وفاة زميلتهم داخل الكلية    وزير الزراعة ومحافظ القاهرة يتفقدان محطة الزهراء للخيول العربية الأصيلة    رنا رئيس تحتفل بزفافها وسط نجوم الفن.. وتامر حسني يشعل أجواء الحفل (صور)    نائب وزير الصحة: تحسين الخصائص السكانية ركيزة أساسية في الخطة العاجلة لتحقيق التنمية الشاملة    «في ذكرى رحيل المايسترو».. شموع صالح سليم لن تنطفئ    المنوفية الأزهرية تختتم أعمال امتحانات النقل الثانوي والقراءات للفصل الدراسي الثاني    لمناقشة العنف السيبراني.. جامعة مصر للمعلوماتية تشارك في المؤتمر العاشر لمنظمة المرأة العربية    جامعة كفر الشيخ تنظّم ندوة للتوعية بخطورة التنمر وأثره على الفرد والمجتمع    «متى عيد الأضحى 2025».. تاريخ وقفة عرفات وعدد أيام الإجازة    ضبط محل يبيع أجهزة ريسيفر غير مصرح بتداولها في الشرقية    توضيح مهم من «اقتصادية قناة السويس» بشأن اتفاقية موانئ أبو ظبي (تفاصيل)    ارتفاع جماعي لمؤشرات البورصة بنهاية التعاملات بدعم مشتريات عربية وأجنبية    مهرجان البحر الأحمر السينمائي يفتح باب التقديم للمشاركة في دورته الخامسة    قصور الثقافة تطلق العرض المسرحي «منين أجيب ناس» لفرقة الزيتيات بالسويس    المخرج جون وونج سون يزور مقر مهرجان شرم الشيخ الدولي للمسرح الشبابي بالقاهرة    طريقة أداء مناسك الحج خطوة بخطوة.. تعرف عليها    حفل استقبال رسمي على شرف قداسة البابا تواضروس الثاني في بلجراد    وزير المالية الإسرائيلي: سيتم تركيز سكان غزة في محور موراج جنوبا    الجيش الإسرائيلي يصدر إنذارا بإخلاء منطقة مطار صنعاء الدولي بشكل فوري    تفاصيل التصعيد الإسرائيلى الأخير فى غزة بعد توسيع العمليات العسكرية    الكرملين: بوتين وبزشكيان اتفقا على تعزيز التعاون العملي بين البلدين وتنسيق السياسة الخارجية    رافينيا يُرشح محمد صلاح ورباعي آخر للفوز بالكرة الذهبية    لمناقشة فرص توطين اللقاحات وتعزيز التصدير، رئيس هيئة الدواء يستقبل وفد فاكسيرا    جزاءات رادعة للعاملين بمستشفى أبوكبير المركزي    61.15 دولار للبرميل.. تعرف على أسعار النفط بالأسواق العالمية    ننشر توصيات اجتماع وزراء السياحة بالدول الثماني النامية بالقاهرة    ضربة موجعة لستارمر.. رفض طلب لندن الوصول لبيانات الجريمة والهجرة الأوروبية    نصيحة وزير الشؤون النيابية لابنته بشأن العمل التطوعي    كلية التمريض جامعة قناة السويس تنظم ندوة حول المشروع القومي لمشتقات البلازما    السيسي يؤكد ضرورة التركيز على زيادة احتياطي النقد الأجنبي وخفض مديونية الموازنة    ادعوله بالرحمة.. وصول جثمان الفنان نعيم عيسى مسجد المنارة بالإسكندرية.. مباشر    عقب التوتر مع باكستان.. حكومة الهند تأمر الولايات بتدريبات دفاع مدني    وكيل الأزهر: على الشباب معرفة طبيعة العدو الصهيوني العدوانية والعنصرية والتوسعية والاستعمارية    وزير الري: خطة وطنية لمراجعة منشآت حصاد مياه الأمطار    "هذه أحكام كرة القدم".. لاعب الزمالك يوجه رسالة مؤثرة للجماهير    فاضل 31 يوما.. موعد وقفة عرفات وعيد الأضحى المبارك 2025    مدرب كريستال بالاس: هذا ما يجب علينا تقبله    وزير الثقافة يطلق مشروع "أهلا وسهلا بالطلبة" بتخفيض 50% للمسارح والمتاحف    «الداخلية»: ضبط شخص عرض سيارة غير قابلة للترخيص للبيع عبر «فيس بوك»    ضبط (18) طن دقيق مدعم قبل بيعها بالسوق السوداء    ما علاقة الشيطان بالنفس؟.. عالم أزهري يوضح    حالة الطقس اليوم الثلاثاء 6 مايو في مصر    تشغيل وحدة علاجية لخدمة مرضى الثلاسيميا والهيموفيليا في مستشفى السنبلاوين العام بالدقهلية    هل يجوز الحديث مع الغير أثناء الطواف.. الأزهر يوضح    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



عصابة التجسس الإلكتروني يستغلون الأقمار الصناعية للتخفي
نشر في محيط يوم 13 - 09 - 2015

أثناء قيامهم بالتحقيق في حملة التجسس الإلكتروني "Turla" التي يقودها قراصنة يتحدثون اللغة الروسية، اكتشف باحثو كاسبرسكي لاب كيف تتمكن هذه البرمجية الخبيثة من إخفاء أنشطتها وأماكن تواجدها عن أنظمة الرقابة الأمنية. ولإبقاء هذه البرمجية مجهولة المصدر، تلجأ العصابة الإلكترونية إلى استغلال الثغرات الأمنية الموجودة في الشبكات الفضائية العالمية.
وحملة "Turla" هى عبارة عن عصابة تجسس إلكتروني تعتمد أساليب قرصنة متطورة للغاية وتنشط لأكثر من ثماني سنوات. وقد تمكن المجرمون الذين يقودون حملة "Turla" من إصابة المئات من أجهزة الكمبيوتر في أكثر من 45 دولة، بما فيها كازاخستان وروسيا والصين وفيتنام والولايات المتحدة.
ومن ضمن الجهات التي أصيبت بهذه البرمجية، المؤسسات الحكومية والسفارات والمؤسسات العسكرية والتعليمية والأبحاث وشركات الأدوية. في المرحلة الأولى للإصابة تعمل برمجية الباب الخلفي الخبيثة المعروفة باسم "Epic" على إجراء تصنيف للضحايا. بعد ذلك، يقوم المجرمون، الذين يستهدفون فقط الضحايا الأكثر تميزاً والأعلى مستوى، باستخدام آلية الاتصال الفضائي في مراحل لاحقة من الهجوم، مما يساعدهم على إخفاء آثارهم.
وغالباً ما تعرف الأقمار الصناعية بأنها أداة تستخدم على الأغلب في البث التلفزيوني والاتصالات الآمنة، ولكنها، مع ذلك، تستخدم أيضاً لإتاحة الاتصال بالإنترنت. وتكون معظم تطبيقات هذه الخدمات في المناطق البعيدة التي تكون اتصالات الإنترنت فيها إما غير مستقرة أو بطيئة او غير متوفرة كلياً.
ومن ضمن أنواع اتصالات الإنترنت الفضائي الأكثر انتشارا ومنخفضة التكلفة ما يعرف باسم وصلة الاستقبال فقط (downstream-only) اي تصفح الانترنت وتحميل البرامج دون القدرة علي الارسال.
وفي هذه الحالة، يتم إيصال الطلبات الصادرة من جهاز كمبيوتر المستخدم عن طريق الخطوط الاعتيادية (خطوط سلكية أو وصلة خدمة الحزمة العامة الراديوية GPRS) مع جميع تدفقات البيانات الفضائية.
وبفضل هذه التكنولوجيا يحظى المستخدم بخدمة تحميل سريعة نسبياً. ومع ذلك، هناك شيء واحد سلبي في تلك الخدمة وهو أن حركة مرور البيانات (downstream traffic) المتجهة إلى جهاز كمبيوتر المستخدم تكون غير مشفرة. وهذا يجعل من السهل على أي مستخدم محتال مجهز بمجموعة من المعدات والبرمجيات الخبيثة غير المكلفة اختراق حركة المرور والسطو على كافة البيانات التي يقوم مستخدمو هذه الروابط بتحميلها.
وتستغل عصابة Turla هذه الثغرات الأمنية بطرق مختلفة، سواء عن طريق استخدامها لإخفاء موقع خوادم التوجيه والتحكم الخاصة بها والتي تشكل أحد أهم مكونات البنية التحتية للبرمجيات الخبيثة. ويعتبر خادم التوجيه والتحكم بمثابة القاعدة المركزية لدس ونشر البرمجية الخبيثة في الآلات المستهدفة.
واكتشاف موقع هذا الخادم قد يقود المحققين إلى التعرف على تفاصيل عامل التهديد الذي يقف وراء هذه الحملة الخبيثة، وتفادياً للوقوع في مثل هذه المخاطر، تتبع عصابة Turla الخطوات والأساليب التالية:
وتقوم العصابة أولاً بالاستماع إلى البيانات الفضائية المتجهة نحو المصدر لتحديد عناوين بروتوكول الإنترنت IP النشطة للمستخدمين المتصلين بالإنترنت في تلك اللحظة.
بعد ذلك، تختار العصابة أحد العناوين الإلكترونية ليستخدم في إخفاء خادم التوجيه والتحكم، دون معرفة المستخدم النظامي.
ويتم إصدار تعليمات للجهاز المصاب بالبرمجية الخبيثة لإعادة توجيه البيانات إلى عناوين بروتوكول الإنترنت IP التي يتم اختيارها والخاصة بمستخدمي الإنترنت الفضائي الاعتياديين. تنتقل البيانات عبر الخطوط التقليدية لتصل إلى محطات الإرسال والاستقبال الخاصة بمزود خدمة الإنترنت الفضائي لتواصل طريقها فيما بعد إلى القمر الصناعي، ولتنتقل بعد ذلك من القمر الصناعي إلى المستخدمين وفق عناوين بروتوكول الإنترنت IP المختارة.
واللافت أن المستخدم النظامي التي تم اختراق عنوان بروتوكول الإنترنت الخاص به من قبل القراصنة من أجل استلام البيانات من الجهاز المصاب، سيستلم أيضاً حزمة البيانات نفسها ولكنه لا يكاد يلاحظها. ويعود ذلك إلى أن مهاجمي Turla يصدرون تعليمات للأجهزة المصابة لإرسال البيانات إلى محطات الإرسال والاستقبال التي يتم إغلاقها، في معظم الحالات، على نحو افتراضي. وبالتالي فإن جهاز كمبيوتر المستخدم النظامي سيتخلص من هذه الحزم، في حين أن خادم التوجيه والتحكم التابع لحملة Turla، الذي يبقي هذه المحطات مفتوحة، سيستقبل ويعالج البيانات المستولى عليها.
الأمر الثاني المثير للاهتمام بخصوص تكتيكات حملة Turla أن العصابة تميل إلى استغلال مزودي خدمة الاتصال بالانترنت الفضائي الذين يتخذون مقرات لهم في دول الشرق الأوسط وأفريقيا. ومن خلال أبحاثهم، توصل خبراء كاسبرسكي لاب إلى أن عصابة Turla تلجأ لاستخدام عناوين بروتوكول الإنترنت IP لمزودي تلك الخدمات الذين يتمركزون في دول مثل الكونغو ولبنان وليبيا والنيجر ونيجيريا والصومال والإمارات العربية المتحدة.
وقال ستيفان تينيس، باحث أمني أول في كاسبرسكي لاب: "لقد شهدنا في الماضي ثلاثة عوامل تهديد مختلفة على الأقل تستخدم روابط الإنترنت الفضائي لإخفاء برمجياتها الخبيثة. من ضمن ذلك، الحل الذي توصلت إليه عصابة Turla ، والذي يعد الأكثر غرابة وإثارة للاهتمام. إن لديهم قدرة على تحقيق أعلى مستويات التخفي عن طريق تسخير تكنولوجيا الإنترنت الفضائية أحادية الاتجاه الأوسع انتشاراً. وهكذا،
وأصبح بإمكان المهاجمين التواجد في أي مكان داخل الحيز الفضائي الذي يختارونه، والذي قد يكون عبارة عن منطقة تزيد مساحتها عن آلاف الكيلومترات." وخلص تينيس إلى القول: "وهذا ما يجعل من شبه المستحل تتبع هؤلاء المهاجمين. ونظراً لأن استخدام مثل هذه الأساليب قد أصبح أكثر شيوعاً، فمن المهم لمدراء الأنظمة أن يبادروا بتطبيق الاستراتيجيات الدفاعية المناسبة للتخفيلف من وطأة وتداعيات هذه الهجمات الخبيثة."


انقر هنا لقراءة الخبر من مصدره.