متحدث الحكومة: التموين توزع 2.5 مليون كرتونة وحقيبة رمضانية بالتعاون مع المجتمع المدني    ترامب: بوتين وافق على عدم مهاجمة كييف لأسبوع    علاقة إمام عاشور بالأهلي مهددة بالنهاية.. الغياب عن التدريبات يحسم المصير    أداء يلامس القلوب، القلاجي يبهر الحضور في زفاف عريس "دولة التلاوة" الشيخ عطية رمضان (فيديو)    نجمة مسلسل "باب الحارة"، الداخلية السورية تكشف تفاصيل مقتل الفنانة هدى شعراوي في دمشق    المركز الثقافي الروسي بالإسكندرية يحتفل بالذكرى 55 لافتتاح السد العالي    مجدي يعقوب: أمنح أبنائي حرية اختيار مسارهم.. وابنتي اختارت خدمة الإنسانية    إصابة 8 أشخاص من محافظات مختلفة في حادث تصادم بطريق الداخلة – شرق العوينات    شريكة جيفري إبستين تقدم وثائق قد تفجر مفاجآت مدوية في القضية    سقوط تاجر الهيروين بمصنع نسيج.. المشدد 7 سنوات لعامل بشبرا الخيمة    حبس متهمين في واقعة صيد القرش الحوتي داخل محمية طبيعية جنوب البحر الأحمر    في أول ظهور إعلامي، ليزا مجدي يعقوب تتحدث عن مصر وتكشف سر مشروعاتها في إفريقيا    ضبط منادي سيارات لإجباره مواطنًا على دفع مبلغ مالي بباب الشعرية    مياه الفيوم: تشغيل كافة المحطات النقالى بعد التأكد من تحسن جودة المياه    لجنة استرداد أراضي الدولة: وصلنا ل 23 ألف طلب بالأسبوع الأول عبر المنصة الوطنية للتقنين    خبير: المراجعة الأخيرة لصندوق النقد أعطت انطباعًا إيجابيًا عن أداء الاقتصاد    أمين سر فتح يناشد مصر بقيادة حوار فلسطيني.. فيديو    عاجل- الجيش الإيراني يحذر من اتساع نطاق الحرب ليشمل المنطقة بأكملها    وداعا ل كوبرى الحوادث.. بدء غلق كوبرى السيدة عائشة تمهيدا لإزالته    "جامعة الدول": إسرائيل مازالت تضع العقبات أمام تنفيذ المرحلة الثانية من الاتفاق    ليون متصدرا وروما ثامنا في ختام الدور الأول بالدوري الأوروبي    الثَّكلى    الفنان سامح حسين: الفن الهادف يمثل مسئولية وطنية خاصة في مجتمع صاحب حضارة    بحضور قيادات أزهرية.. تكريم 235 من حفظة القرآن في «دار الإتقان» بالمنيا    حكام مباريات اليوم في ختام الجولة 21 لدوري المحترفين    مجدي يعقوب يروي رحلته الإنسانية بين عبقرية الطب وشغف الحياة والمغامرة    الفرق المتأهلة إلى ملحق دور ال 16 في الدوري الأوروبي    خبر في الجول - الزمالك يتوصل لاتفاق لتمديد تعاقد محمد إبراهيم    3 أشقاء وسيدة، إصابة 4 أفراد من أسرة واحدة في حريق داخل منزلهم بالدقهلية    يحدث الآن، بدء فك وإزالة كوبرى السيدة عائشة وإجراء تحويلات مرورية    تشغيل قطارات مخصوصة بعربات نوم وجلوس بين القاهرة والأقصر وأسوان    تعرف على فضل قراءة سورة الكهف كاملة يوم الجمعة وأثرها الروحي    دعاء صلاة الفجر: ردد الآن| "اللهم اجعل يومي هذا مباركًا، واملأه بالخير والبركة" لتبدأ يومك بالبركة والنور    أذكار الصباح ليوم الجمعة.. طمأنينة للقلب وبداية يوم مليئة بالبركة    ما قبل تنحي مبارك .. 29 يناير: عمر سليمان نائب مبارك لأول مرة وسابقة لقائه المعارضة    بسبب الإنفاق الكثيف وتراجع النفط ..السعودية تطلق استراتيجية جديدة للخصخصة !    أخبار 24 ساعة.. متحدث الوزراء: تخفيضات معارض أهلا رمضان تصل 25%    بوركينا فاسو تحل جميع الأحزاب السياسية وتلغي الإطار القانوني المنظم لعملها    المغرب.. إغلاق مطار سانية الرمل بتطوان بسبب الأمطار الغزيرة    الهيئة المصرية العامة للكتاب تنفي شائعات غلق معرض القاهرة الدولي للكتاب غدًا    د.حماد عبدالله يكتب: اعْطِنَى حُرِيتَى... اطِلقَ يدَّىَ !!    ماكرون يعقد اجتماعًا جديدًا في الإليزيه لمكافحة تهريب المخدرات وتعزيز التعاون الدولي    واشنطن توافق على صفقة أسلحة محتملة لإسبانيا بقيمة 1.7 مليار دولار    أمن قنا يكثف جهوده لضبط صاحب واقعة فيديو تهديد آخرين بسلاح نارى    الدكش يكشف حقيقة مرض إمام عاشور ودور أدم وطنى فى الأزمة.. فيديو    عقوبات أوروبية على 7 سودانيين بينهم شقيق قائد الدعم السريع    الذهب يتراجع والفضة والنفط يقفزان عالميًا... الدولار يفرض إيقاعه على الأسواق    نادي قضاة مصر يعلن قرارات جديدة بعد انتهاء أزمة التعيينات    عميد قصر العيني: حريصون على إعداد طبيب قادر على التعامل مع تقنيات الذكاء الاصطناعي    لجنة انتخابات الوفد تتابع التجهيزات النهائية لمقار الاقتراع لاختيار رئيس الحزب غدًا    هل تُحسب صلاة الفجر بعد طلوع الشمس أداءً أم قضاء؟ أمين الفتوى يجيب    صحة الوادى الجديد: تثقيف وتوعية 1875 منتفعا ضمن حملة 365 يوم سلامة    "الجبهة الوطنية" يكلف النائب محمد عمران بأعمال الأمين العام للحزب    الكشف على 1006 مواطن خلال قافلة طبية مجانية بقرية أبو السحما بالبحيرة    تجارة عين شمس: إنشاء أكاديمية سيسكو للمهارات الرقمية    متهمان بقتل نقاش في الزاوية الحمراء يمثلون الجريمة    طريقة عمل فطائر الهوت دون بالجبن للتدفئة في ليالي الشتاء الباردة    مباراة الفتح والاتحاد اليوم في دوري روشن السعودي 2025-2026.. طرق المشاهدة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



عصابة التجسس الإلكتروني يستغلون الأقمار الصناعية للتخفي
نشر في محيط يوم 13 - 09 - 2015

أثناء قيامهم بالتحقيق في حملة التجسس الإلكتروني "Turla" التي يقودها قراصنة يتحدثون اللغة الروسية، اكتشف باحثو كاسبرسكي لاب كيف تتمكن هذه البرمجية الخبيثة من إخفاء أنشطتها وأماكن تواجدها عن أنظمة الرقابة الأمنية. ولإبقاء هذه البرمجية مجهولة المصدر، تلجأ العصابة الإلكترونية إلى استغلال الثغرات الأمنية الموجودة في الشبكات الفضائية العالمية.
وحملة "Turla" هى عبارة عن عصابة تجسس إلكتروني تعتمد أساليب قرصنة متطورة للغاية وتنشط لأكثر من ثماني سنوات. وقد تمكن المجرمون الذين يقودون حملة "Turla" من إصابة المئات من أجهزة الكمبيوتر في أكثر من 45 دولة، بما فيها كازاخستان وروسيا والصين وفيتنام والولايات المتحدة.
ومن ضمن الجهات التي أصيبت بهذه البرمجية، المؤسسات الحكومية والسفارات والمؤسسات العسكرية والتعليمية والأبحاث وشركات الأدوية. في المرحلة الأولى للإصابة تعمل برمجية الباب الخلفي الخبيثة المعروفة باسم "Epic" على إجراء تصنيف للضحايا. بعد ذلك، يقوم المجرمون، الذين يستهدفون فقط الضحايا الأكثر تميزاً والأعلى مستوى، باستخدام آلية الاتصال الفضائي في مراحل لاحقة من الهجوم، مما يساعدهم على إخفاء آثارهم.
وغالباً ما تعرف الأقمار الصناعية بأنها أداة تستخدم على الأغلب في البث التلفزيوني والاتصالات الآمنة، ولكنها، مع ذلك، تستخدم أيضاً لإتاحة الاتصال بالإنترنت. وتكون معظم تطبيقات هذه الخدمات في المناطق البعيدة التي تكون اتصالات الإنترنت فيها إما غير مستقرة أو بطيئة او غير متوفرة كلياً.
ومن ضمن أنواع اتصالات الإنترنت الفضائي الأكثر انتشارا ومنخفضة التكلفة ما يعرف باسم وصلة الاستقبال فقط (downstream-only) اي تصفح الانترنت وتحميل البرامج دون القدرة علي الارسال.
وفي هذه الحالة، يتم إيصال الطلبات الصادرة من جهاز كمبيوتر المستخدم عن طريق الخطوط الاعتيادية (خطوط سلكية أو وصلة خدمة الحزمة العامة الراديوية GPRS) مع جميع تدفقات البيانات الفضائية.
وبفضل هذه التكنولوجيا يحظى المستخدم بخدمة تحميل سريعة نسبياً. ومع ذلك، هناك شيء واحد سلبي في تلك الخدمة وهو أن حركة مرور البيانات (downstream traffic) المتجهة إلى جهاز كمبيوتر المستخدم تكون غير مشفرة. وهذا يجعل من السهل على أي مستخدم محتال مجهز بمجموعة من المعدات والبرمجيات الخبيثة غير المكلفة اختراق حركة المرور والسطو على كافة البيانات التي يقوم مستخدمو هذه الروابط بتحميلها.
وتستغل عصابة Turla هذه الثغرات الأمنية بطرق مختلفة، سواء عن طريق استخدامها لإخفاء موقع خوادم التوجيه والتحكم الخاصة بها والتي تشكل أحد أهم مكونات البنية التحتية للبرمجيات الخبيثة. ويعتبر خادم التوجيه والتحكم بمثابة القاعدة المركزية لدس ونشر البرمجية الخبيثة في الآلات المستهدفة.
واكتشاف موقع هذا الخادم قد يقود المحققين إلى التعرف على تفاصيل عامل التهديد الذي يقف وراء هذه الحملة الخبيثة، وتفادياً للوقوع في مثل هذه المخاطر، تتبع عصابة Turla الخطوات والأساليب التالية:
وتقوم العصابة أولاً بالاستماع إلى البيانات الفضائية المتجهة نحو المصدر لتحديد عناوين بروتوكول الإنترنت IP النشطة للمستخدمين المتصلين بالإنترنت في تلك اللحظة.
بعد ذلك، تختار العصابة أحد العناوين الإلكترونية ليستخدم في إخفاء خادم التوجيه والتحكم، دون معرفة المستخدم النظامي.
ويتم إصدار تعليمات للجهاز المصاب بالبرمجية الخبيثة لإعادة توجيه البيانات إلى عناوين بروتوكول الإنترنت IP التي يتم اختيارها والخاصة بمستخدمي الإنترنت الفضائي الاعتياديين. تنتقل البيانات عبر الخطوط التقليدية لتصل إلى محطات الإرسال والاستقبال الخاصة بمزود خدمة الإنترنت الفضائي لتواصل طريقها فيما بعد إلى القمر الصناعي، ولتنتقل بعد ذلك من القمر الصناعي إلى المستخدمين وفق عناوين بروتوكول الإنترنت IP المختارة.
واللافت أن المستخدم النظامي التي تم اختراق عنوان بروتوكول الإنترنت الخاص به من قبل القراصنة من أجل استلام البيانات من الجهاز المصاب، سيستلم أيضاً حزمة البيانات نفسها ولكنه لا يكاد يلاحظها. ويعود ذلك إلى أن مهاجمي Turla يصدرون تعليمات للأجهزة المصابة لإرسال البيانات إلى محطات الإرسال والاستقبال التي يتم إغلاقها، في معظم الحالات، على نحو افتراضي. وبالتالي فإن جهاز كمبيوتر المستخدم النظامي سيتخلص من هذه الحزم، في حين أن خادم التوجيه والتحكم التابع لحملة Turla، الذي يبقي هذه المحطات مفتوحة، سيستقبل ويعالج البيانات المستولى عليها.
الأمر الثاني المثير للاهتمام بخصوص تكتيكات حملة Turla أن العصابة تميل إلى استغلال مزودي خدمة الاتصال بالانترنت الفضائي الذين يتخذون مقرات لهم في دول الشرق الأوسط وأفريقيا. ومن خلال أبحاثهم، توصل خبراء كاسبرسكي لاب إلى أن عصابة Turla تلجأ لاستخدام عناوين بروتوكول الإنترنت IP لمزودي تلك الخدمات الذين يتمركزون في دول مثل الكونغو ولبنان وليبيا والنيجر ونيجيريا والصومال والإمارات العربية المتحدة.
وقال ستيفان تينيس، باحث أمني أول في كاسبرسكي لاب: "لقد شهدنا في الماضي ثلاثة عوامل تهديد مختلفة على الأقل تستخدم روابط الإنترنت الفضائي لإخفاء برمجياتها الخبيثة. من ضمن ذلك، الحل الذي توصلت إليه عصابة Turla ، والذي يعد الأكثر غرابة وإثارة للاهتمام. إن لديهم قدرة على تحقيق أعلى مستويات التخفي عن طريق تسخير تكنولوجيا الإنترنت الفضائية أحادية الاتجاه الأوسع انتشاراً. وهكذا،
وأصبح بإمكان المهاجمين التواجد في أي مكان داخل الحيز الفضائي الذي يختارونه، والذي قد يكون عبارة عن منطقة تزيد مساحتها عن آلاف الكيلومترات." وخلص تينيس إلى القول: "وهذا ما يجعل من شبه المستحل تتبع هؤلاء المهاجمين. ونظراً لأن استخدام مثل هذه الأساليب قد أصبح أكثر شيوعاً، فمن المهم لمدراء الأنظمة أن يبادروا بتطبيق الاستراتيجيات الدفاعية المناسبة للتخفيلف من وطأة وتداعيات هذه الهجمات الخبيثة."


انقر هنا لقراءة الخبر من مصدره.