يوميا.. 600 شاحنة يوميا تعبر من مصر إلى غزة عبر معبري كرم أبو سالم والعوجة    بالصور.. إصابة 5 تلاميذ إثر انقلاب أتوبيس بترعة جانبية بالمنيا    وزير الدفاع يشهد تخريج دفعات جديدة من الكليات العسكرية (صور)    كفاءة أم مكافأة ...    بعد تعيينه عضوا بمجلس الشورى، من هو أشرف عبد الغني؟    شعبة القصابين: تراجع شراء اللحوم 20%.. والجزارون يتجهون لفتح مطاعم لبيع «الحواوشي»    مصلحة الضرائب و«رجال أعمال الإسكندرية» توقعان بروتوكول تعاون لتطوير المنظومة الضريبية في مصر    البورصة اليوم.. أسهم مواد البناء الأكثر ارتفاعًا وتحقق أقصى صعود يومي ب20%    نجل الراحل أحمد عمر هاشم ل"فيتو" بعد تعيينه بالشيوخ: سأكمل مسيرة والدي في خدمة الوطن    جيش الاحتلال يتراجع إلى الخط الأصفر في غزة، وترجيحات بتسليم الأسرى فجر الإثنين    تفاصيل إنقاذ حياة رئيس البعثة العراقية ببطولة العالم لرفع الأثقال البارالمبي    محمد صبحي يحصد برونزية وزن 88 كجم ببطولة العالم لرفع الأثقال البارالمبي    أول تعليق من وزير الخارجية الأسبق محمد العرابي بعد تعيينه في مجلس الشيوخ    التأديبية تحجز محاكمة 60 معلما بمدرسة في قليوب للحكم    حسين فهمي يكشف سبب تغيير بوستر مهرجان القاهرة في دورته ال46    بعد تعيينه في مجلس الشيوخ، معلومات لا تعرفها عن الكاتب أحمد مراد    «مش بتسيبه من إيديها».. 3 أبراج لا تستطيع العيش بدون الهاتف    تردد قناة الفجر الجزائرية 2025 لمتابعة أحداث مسلسل قيامة أورهان (عثمان سابقًا)    رئيس منطقة مطروح الأزهرية يكرم الطالبة هاجر إيهاب فهمي لتفوقها في القرآن والخريدة البهية    قافلة دعوية برعاية «أوقاف مطروح» تجوب مدارس الحمام لتعزيز الانتماء ومحاربة التنمر والتعصب    نائب وزير الصحة يحيل إدارة مستشفى الأحرار التعليمي بالشرقية للتحقيق    استعدادا لظاهرة تعامد الشمس بأبوسمبل: الرعاية الصحية تجهز طواقم ووحدات طبية متنقلة    محافظ المنوفية يتفقد عيادات التأمين الصحي بحي غرب شبين الكوم    سويلم يلتقى نائب وزير البيئة والزراعة السعودى ضمن فعاليات أسبوع القاهرة الثامن للمياه    "سلامة الغذاء" تنفذ 51 مأمورية رقابية على السلاسل التجارية في أسبوع    باكستان تغلق حدودها مع أفغانستان عقب تبادل إطلاق نار عبر الحدود    برشلونة يحسم مصير ليفاندوفسكي ويبدأ البحث عن خليفته    ياسر جلال: انضمامي لعضوية مجلس الشيوخ المصري شرف كبير    بحضور كرارة وقمر وجنات وشيكابالا.. أسرة "أوسكار عودة الماموث" تحتفل بعرض الفيلم    "صحة الدقهلية" تعلن إجراء 41 ألف جلسة علاج طبيعي وتشغيل عيادة الأطراف الصناعية    هانى العتال عن تعيينه فى مجلس الشيوخ: شرف كبير أنال ثقة الرئيس السيسي    رام الله: مستوطنون يقتحمون خربة سمرة بالأغوار الشمالية    آلاف المتظاهرين يخرجون إلى شوارع العواصم الأوروبية دعمًا للشعب الفلسطينى    قرار عاجل من محكمة جنايات دمنهور بشأن المتهمين بقتل تاجر الذهب برشيد    الضرائب: الفاتورة الالكترونية والإيصال الإلكتروني شرط أساسي لإثبات التكاليف ورد ضريبة القيمة المضافة    التضامن: تنفيذ 121 زيارة رقابية لدور الرعاية.. وتحرير 8 محاضر ضبط قضائي    بالأرقام.. جهود الداخلية خلال 24 ساعة لتحقيق الأمن ومواجهة الجريمة    تعرف على مسابقة الأزهر الشريف لحفظ القرآن الكريم فى كفر الشيخ    شرطة النقل والكهرباء والضرائب تحصد نتائج ميدانية مميزة في حملات ضبط شاملة    بالفيديو.. ننشر جهود صندوق مكافحة الإدمان في أسبوع    هولندا في مواجهة قوية أمام فنلندا ضمن تصفيات المونديال    مي فاروق: «ألبومي الجديد تاريخي.. والتكريم الحقيقي حب الجمهور»    وزير الصحة يشهد حفل توزيع جائزة «فيركو» للصحة العامة في ألمانيا    رحيل فارس الحديث النبوى أحمد عمر هاشم.. مسيرة عطاء فى خدمة السنة النبوية    السيناريست هانى فوزى: لدى 11 سيناريو فى الدرج    تعرف علي أسعار البنزين والسولار صباح اليوم الأحد 12 أكتوبر 2025 فى محطات الوقود    لليوم الخامس .. فتح لجان تلقى أوراق طلبات الترشح لانتخابات مجلس النواب    مواقيت الصلاه اليوم الأحد 12اكتوبر 2025 فى المنيا    مصر تتسلم رئاسة المنظمة الدولية للتقييس "أيزو" لمدة 3 أعوام بعد فوز مشرف ومستحق    بتهمة نشر أخبار كاذبة والإنضمام لجماعة إرهابية.. محاكمة 56 متهمًا اليوم    قيادي ب فتح يدعو حماس لإجراء مراجعة وإنهاء حكمهم في غزة.. ويطالب مصر باحتضان حوار فلسطيني-فلسطيني    الاعتراض وحده لا يكفي.. نبيل فهمي: على الدول العربية أن تبادر وتقدّم البدائل العملية لحماية أمنها القومي    العظمى في القاهرة 28 درجة.. الأرصاد تكشف حالة الطقس اليوم الأحد 12 أكتوبر 2025    سفارة قطر بالقاهرة تعرب عن بالغ حزنها لوفاة ثلاثة من منتسبي الديوان الأميري في حادث    تركيا تكتسح بلغاريا بسداسية مدوية وتواصل التألق في تصفيات كأس العالم الأوروبية    نجم الأهلي السابق: توروب سيعيد الانضباط للأحمر.. ومدافع الزمالك «جريء»    استبعاد معلمي الحصة من حافز ال 1000 جنيه يثير الجدل.. خبير تربوي يحذر من تداعيات القرار    «كفى ظلمًا».. حسام المندوه: أدخلنا للزمالك 800 مليون جنيه    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



منصة تجسس إلكتروني متطورة مهمتها اختراق معلومات الاتصالات الحكومية المشفرة
نشر في محيط يوم 09 - 08 - 2016

في سبتمبر من عام 2015، رصدت منصة Anti-Targeted Attack Platform لكاسبرسكي لاب نشاطاً غير عادياً في إحدى شبكات العملاء. وأدى هذا الوضع المريب إلى تمكين الباحثين من اكتشاف (ProjectSauron)، وهي حملة خبيثة منتشرة على نطاق واسع تستهدف المؤسسات المحلية عن طريق استخدام مجموعة فريدة من الأدوات المصممة وفقاً لخصائص كل ضحية على حدة، الأمر الذي يجعل المؤشرات التقليدية الدالة على الاختراقات الأمنية عديمة النفع غالباً. ويبدو أن الهدف من هذه الهجمات يتمحور بشكل رئيسي على التجسس الإلكتروني.
وتركز حملة (ProjectSauron) الخبيثة بشكل خاص على اختراق وتصيّد الاتصالات المشفرة باستخدام منصة تجسس إلكتروني نموذجية متطورة تشتمل على مجموعة من الأدوات والتقنيات غير المسبوقة. ومن ابرز الخصائص المميزة المستخدمة في تكتيات حملة (ProjectSauron) الخبيثة هو التجنب المتعمد لاعتماد أنماط متكررة ومألوفة.
وتقوم حملة (ProjectSauron) بإعداد نماذج خاصة من الطعوم الخبيثة (implants) والبنى التحتية بما يتماشى مع كل هدف فردي، ولا تلجأ إلى إعادة استخدام أي منها على الإطلاق. وهذا التكتيك المترافق مع مختلف الأساليب المتعددة لتحميل البيانات المسروقة، مثل قنوات البريد الإلكتروني النظامية و(DNS)، يساعد (ProjectSauron) في شن حملات تجسس إلكتروني سرية طويلة الأمد على الشبكات المستهدفة.
وتعطي (ProjectSauron) انطباعا بأنها عصابة إلكترونية متمرسة وتقليدية بذلت جهوداً كبيرة للتعلم من حملات القرصنة فائقة التطور، بما في ذلك (Duqu) و(Flame) و(Equation) و(Regin) وتستخدم بعضاً من تقنياتها الأكثر ابتكارا وتحرص دائماً على تحسين أساليبها الهجومية لكي تبقى متخفية باستمرار.
السمات الرئيسية
تشمل أدوات وتقنيات حملة (ProjectSauron) الخبيثة التي لها أهمية خاصلة ما يلي:
_ أنماط فريدة: تتمثل الطعوم الخبيثة (implants) الأساسية في شكل ملفات لها أسماء وأحجام مختلفة، ويتم إعدادها بشكل فردي وفقاً لطبيعة الضحية المستهدفة، مما يجعل من الصعب جدا اكتشافها نظراً لأن مثل هذه المؤشرات الأساسية لحالات الاختراق قد لا يكون لها قيمة تذكر في أي هدف آخر.
_ انطلاقاً من الذاكرة: تستغل الطعوم الخبيثة (implants) نصوص تحديثات البرامج النظامية وتتمثل في شكل وسيلة قرصنة إلكترونية تتيح التسلل من الباب الخلفي (backdoor)، وتقوم من ثم بتحميل الوحدات النمطية الجديدة أو بتنفيذ أوامر المهاجمين في الذاكرة.
_ التركيز على الوصول إلى الاتصالات المشفرة: تبحث حملة (ProjectSauron) الخبيثة بشكل نشط عن المعلومات المتعلقة ببرامج تشفير الشبكات المصممة المتاح على نطاق ضيق، نوعاً ما، والمصمم وفق أغراض محددة. وهذا النوع من برامج السيرفر الخاصة بالعملاء مستخدم على نطاق واسع من قبل العديد من المؤسسات لتأمين الاتصالات والمحادثات الصوتية والبريد الإلكتروني وتبادل المستندات. ويولي المهاجمون اهتماماً خاصاً في مكونات برمجيات التشفير ومفاتيح التشفير وملفات التعريف وموقع السيرفرات التي ترسل رسائل مشفرة بين العقد الموجودة في الشبكة.
_ المرونة القائمة على أساس اللغة البرمجية النصية: تستخدم حملة (ProjectSauron) الخبيثة مجموعة من الأدوات منخفضة المستوى تتم إدارتها عن طريق نصوص (LUA) البرمجية عالية المستوى. واستخدام مكونات نصوص (LUA) في البرمجيات الخبيثة نادر جدا، حيث لم يتم رصده سابقاً إلا في هجمات (Flame) و(Animal Farm).
_ تخطى السياج الأمني للأجهزة المعزولة كلياً عن الاتصالات الخارجية: تستخدم حملة (ProjectSauron) الخبيثة محركات أقراص USB مجهزة خصيصاً لهذا الغرض بهدف تخطي الشبكات المعزولة كلياً عن الاتصالات الخارجية. وتكون محركات أقراص USB مزودة بحجرات خفية يتم تخزين البيانات المسروقة فيها.
_ استخدام آليات متعددة لجمع البيانات والمعلومات من الأجهزة الهدف: تقوم حملة (ProjectSauron) الخبيثة باتباع عدد من الطرق لجمع البيانات من الأجهزة المستهدفة، بما في ذلك القنوات النظامية، مثل البريد الإلكتروني و(DNS)، ومن ثم يتم إخفاء نسخ المعلومات المسروقة من الضحية في حركة المرور اليومية للبيانات.
المناطق الجغرافية والضحايا المستهدفون
تم حتى الآن تحديد أكثر من 30 شركة ومؤسسة وقعت ضحية لحملة (ProjectSauron) الخبيثة، والتي يقع معظمها في روسيا و إيران و رواندا. وهناك المزيد من الدول الناطقة باللغة الإيطالية و المؤسسات والمناطق الجغرافية التي يحتمل أن تتأثر بتلك الهجمات.
واستناداً إلى نتائج تحليلنا، تم التوصل إلى أن المؤسسات المستهدفة عموما تلعب دورا رئيسيا في توفير خدمات جيدة على نطاق الدولة، بما فيها:
الهيئات الحكومية
المؤسسات العسكرية
مراكز البحوث العلمية
شركات الاتصالات
المؤسسات المالية
وتشير التحليلات الجنائية إلى أن حملة (ProjectSauron) الخبيثة تنشط منذ يونيو من عام 2011 وهي لاتزال كذلك حتى في العام 2016. ولايزال عامل العدوى الأولي المستخدم من قبل حملة (ProjectSauron) الخبيثة لاختراق شبكات الضحية مجهولا حتى الآن.
وقال فيتالي كاملوك، الباحث الأمني الرئيسي في كاسبرسكي لاب، "نشهد اليوم عدداً من هجمات القرصنة الموجهة التي تستخدم أدوات منخفضة التكلفة وفي متناول الجميع. وتعد ProjectSauron ، في المقابل، من إحدى تلك الهجمات التي تعتمد بالمرتبة الأولى على وسائل محلية الصنع وموثوقة ورموز نصوص برمجية قابلة للتخصيص. ويعد استخدام المؤشرات الفريدة لمرة واحدة، مثل سيرفر التحكم ومفاتيح التشفير وغيرها، بالإضافة إلى تبني التقنيات المتطورة من قبل الحملات الخبيثة الرئيسية الأخرى شيئاً جديداً نوعاً ما.
والطريقة الوحيدة لمنع مثل هذه التهديدات تتمثل في ضرورة اقتناء حلول أمنية متعددة الطبقات، بحيث تكون قائمة على سلسلة من أجهزة الاستشعار التي ترصد أي نشاط مريب مهما كان عديم الأهمية في تدفقات أعمال الشركة، وبحيث يكون مدعوماً بقدر مضاعف من استخبارات التهديدات والتحليلات الجنائية للبحث عن الأنماط المريبة حتى وإن لم يكن هنالك مؤشرات على وجودها."
إن تمويل تكلفة هذه الحملة الخبيثة ومستواها المتطور واستمرارها دون انقطاع والهدف الكامن ورائها: مثل سرقة المعلومات السرية من مؤسسات لها مركز حساس في الدول، يشير إلى أن هناك حكومات دول متورطة أو تدعم هذه الحملة الخبيثة.
ويوصي خبراء الأمن في كاسبرسكي لاب المؤسسات بإجراء تدقيق شامل لشبكات تكنولوجيا المعلومات ونقاط النهاية لديها وتطبيق الإجراءات التالية:
_ استخدام إحدى حلول مكافحة الهجمات الموجهة إلى جانب برامج حماية نقاط النهاية الجديدة أو القائمة. إن برامج حماية نقاط النهاية لوحدها ليست كافية لمنع هجمات الجيل المقبل من الحملات الخبيثة.
_الاستعانة بالخبراء في حال ظهور إشارات تحذيرية من أجهزة تكنولوجيا المعلومات. إن الحلول الأمنية الأكثر تطوراً ستتمكن من اكتشاف هجمات القرصنة حتى أثناء حدوثها، والمختصون في مجال الأمن هم على الأغلب الوحيدون القادرون على منع تلك الهجمات بشكل فعال والتخفيف من تداعياتها وتحليل الهجمات الرئيسية.
_ اكملوا الخطوات الواردة أعلاه بإضافة خدمات استخبارات التهديدات: وهذا بدورة سيساعد الفرق الأمنية في التعرف على أحدث التطورات في مشهد التهديدات ومعرفة اتجاهات هجمات القرصنة والمؤشرات التي تدل عليها لاتخاذ الاحتياطات اللازمة بشأنها.
_ نظراً لأن العديد من الهجمات الكبرى تستهل برسائل التصيد الإلكتروني أو غيرها من وسائل إغواء الموظفين، ينبغي العمل على توعية وتوجيه الموظف لاتباع سلوك مسؤول أثناء استخدام الإنترنت.


انقر هنا لقراءة الخبر من مصدره.