رئيس الوزراء يهنئ البابا تواضروس الثاني بعيد الميلاد المجيد    وزير العمل يستقبل وفد الكنيسة الكاثوليكية تزامنًا مع أعياد الميلاد المجيد    «الغرف التجارية»: مخزون السلع آمن.. وتراجع أسعار معظم السلع بنسبة 20%    الريال القطري يسجل 13 جنيها في البنك المركزي صباح اليوم الثلاثاء    شركة بي إم دبليو تسجل مبيعات قياسية في أمريكا و«أودي» تتراجع    أسعار الذهب في مصر اليوم الثلاثاء 6 يناير 2026    أسعار النفط تهبط مع ترقب عودة الخام الفنزويلي للأسواق العالمية    سعر الدولار في البنوك المصرية اليوم الثلاثاء 6 يناير 2026    تعطيل العمل في البريد المصري غدا الأربعاء 7 يناير| تفاصيل    ماذا ينتظر أمريكا وفنزويلا بعد اعتقال نيكولاس مادورو وتعيين نائبته رئيسة مؤقتة للبلاد؟    زعيم الأقلية في النواب الأمريكي: مستقبل فنزويلا يقرره شعبها    عاجل| "نتنياهو": سنمنح حركة حماس مهلة زمنية لنزع سلاحها    بعد التأهل لربع نهائي كأس الأمم الأفريقية.. منتخب مصر في ورطة.. انتهاء مشوار محمد حمدي في الكان.. شكوك حول مشاركة تريزيجيه.. تصريحات صلاح تثير الجدل.. وهذه رسالة الرئيس السيسي للاعبين    كانسيلو «هدية الملوك»: اتفاق ثلاثي بين برشلونة والهلال واللاعب    وزير الرياضة وأبو ريدة يجتمعان بمنتخب مصر    حيثيات السجن 3 سنوات للسائح الكويتي المتهم في حادث كوبري أكتوبر    عاجل- الطقس اليوم شديد البرودة مع صقيع وشبورة كثيفة.. والصغرى بالقاهرة 11 درجة    الموت يفجع المخرج خالد دياب، وهذا موعد ومكان تشييع الجنازة    الهندسة المدنية تشعل سباق نقيب المهندسين بالإسماعيلية    اغتيال أحمد الشرع يتصدر السوشيال ميديا.. ايه القصة؟    شاب يُنهي حياة والده ويصيب والدته بطعنات في نجع حمادي    تجديد حبس عصابة الدجل والشعوذة الأجنبية في القاهرة    بعد قليل، أولى جلسات محاكمة البلوجر نورهان حفظي    الرئيس اللبناني: مواصلة الاعتداءات الإسرائيلية هدفه إفشال مساعي وقف التصعيد    مشكلة في الجودة، "نستله" تسحب كميات من حليب الأطفال من 5 دول    نتائج أولية: فوز رئيس جمهورية إفريقيا الوسطى تواديرا بولاية ثالثة    80 عاما من الحكمة، شيخ الأزهر يحتفل بعيد ميلاده وحملة من المشيخة لتوثيق أبرز اللحظات    برلماني فنزويلي سابق: النظام الدولي دخل مرحلة شديدة الخطورة بعد اختطاف مادورو    دار الأمان ببنها.. رحلة العلاج تتحول إلى مأساة للشباب    وفاة شاب وإصابة اثنين آخرين بسبب سائق نقل يسير عكس الاتجاه في بهتيم    نائب وزير المالية: إعفاء السكن الخاص بالكامل من الضريبة لا يتوافق مع الدستور    لماذا يحتفل الأرمن بعيد الميلاد المجيد في 6 يناير؟    45 دقيقة متوسط تأخيرات القطارات على خط «طنطا - دمياط».. الثلاثاء 6 يناير    عبدالملك: تاريخ الزمالك يجعله قادرا على تخطي الأزمات    أمم إفريقيا – حسام حسن: هدف صلاح في بنين تتويجا لمجهوده    أمم إفريقيا، لوكمان أفضل لاعب في مباراة نيجيريا وموزمبيق    ترامب: فنزويلا لن تجري انتخابات جديدة في الثلاثين يوما المقبلة    تفاصيل جلسة الصلح بين طرفي واقعة خطف طفل كفر الشيخ.. صور    زعيم الديمقراطيين في مجلس النواب الأمريكي: ندعم إجراء انتخابات نزيهة بفنزويلا    سهير المرشدي: أحمد العوضي لازم ياخد باله من كلامه لأن الفنان قدوة    ماجدة زكي وأحمد عيد وهنادي مهنا وركين سعد ضمن نجوم "المتحدة" في رمضان    رسالة الميلاد 2026.. هدايا السماء للبشرية بين الفرح والستر والمحبة    مصطفى شوبير: كلنا واحد في المنتخب.. وهذا سر حديثي لمروان    طريقة عمل طاجن اللحمة بالقراصيا، لذيذ ومشرف في العزومات    وزير الرياضة وأبو ريدة يجتمعان بمنتخب مصر    خبير اقتصادي يضع خارطة طريق لخفض المديونية الحكومية وتعزيز الاقتصاد الإنتاجي    دار ليان تشارك بكتاب «نُقص أحسن القصص» ليُمنى عاطف في معرض القاهرة الدولي للكتاب 2026    محافظ الجيزة يزور مقر الكنيسة الإنجيلية بالجيزة للتهنئة بعيد الميلاد المجيد    محمد علي خير يتساءل: ماذا ينتظر المصريون في 2026؟ ومصير خطة الحكومة لخفض الديون    هل يوجد وقت مثالي لتناول فيتامين «ب 12»؟.. خبراء يُجيبون    تعرف على مخاطر ارتفاع الكوليسترول على القلب والدماغ    الصحة توضح الموقف الوبائي للأمراض التنفسية وتؤكد المتابعة المستمرة والاكتشاف المبكر    ذكرى وفاة مها أبو عوف.. أزمات ومحن خبأتها خلف ابتسامتها الشهيرة ترويها شقيقتها    ننشر مواقيت الصلاه اليوم الإثنين 5يناير 2026 فى المنيا    كيف يقضي المسافر الصلاة الفائتة بعد عودته؟.. الأزهر يجيب    الأزهر للفتوى: الغبن والتدليس في البيع والشراء مكسب زائف وبركة تُنزَع    جبل حراء.. شاهدُ البدايات ومَعلمٌ خالد في ذاكرة مكة المكرمة    كيفية أتوب من ذنب كبير؟ أمين الفتوى يجيب    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



حملة خبيثة جديدة تستهدف المؤسسات الصناعية والهندسية في مصر
نشر في محيط يوم 18 - 08 - 2016

اكتشفت كاسبرسكي لاب موجة جديدة من الهجمات التي تستهدف القطاعات الصناعية والهندسية في عدة بلدان في حول العالم، بما فيها جمهورية مصر العربية. باستخدام رسائل التصيد الإلكتروني وكذلك البرمجيات الخبيثة من خلال حزمة برمجيات التجسس، يحاول مجرمو الإنترنت السطو على البيانات المهمة المخزنة في شبكات ضحاياهم. وقد تمكنت هذه العصابة من شن هجمات ناجحة على أكثر من 130 شركة بشكل إجمالي تنتمي إلى 30 بلداً، بما فيها اسبانيا وباكستان ودولة الإمارات العربية المتحدة والهند ومصر والمملكة المتحدة وألمانيا والمملكة العربية السعودية وبلدان أخرى حول العالم.
وفي شهر يونيو من العام 2016، عثر باحثو شركة كاسبرسكي لاب على موجة من رسائل التصيد الإلكتروني تحمل مرفقات ملغمة ببرمجيات خبيثة. وقد كان يتم توجيه هذه الرسائل على الأغلب إلى العديد من المدراء في الشركات. وقد كانت رسائل البريد الإلكتروني الخبيثة المرسلة من قبل المهاجمين تبدو على أنها موجهة من أحد البنوك في دولة الامارات العربية: بمعنى أنها كانت تبدو على شكل استشارات تتعلق بعمليات الدفع واردة من أحد البنوك مرفق معها رمز الSWIFT، إلا أن الأرشيف المرفق في الواقع يتضمن برمجية خبيثة.
وبإجراء المزيد من التحقيقات من قبل الباحثين في كاسبرسكي لاب، تبين أن حملة رسائل التصيد الإلكتروني كان على الأرجح قد تم إعدادها وتنظيمها من قبل مجموعة من مجرمي الانترنت، إلا أن باحثو الشركة قد تمكنوا اكتشافها وتتبعها منذ مارس 2015. كما تبين بأن هجمات يونيو كانت أحدث الهجمات الموجهة التي شنت من قبل هذه العصابة.
وتستند البرمجيات الخبيثة المتضمنة في مرفقات البريد الإلكتروني على برنامج التجسس التجاري المعروف باسم "HawkEye" والذي يباع علناً عبر منصة "Darkweb"، ويوفر للقراصنة مجموعة متنوعة من الأدوات التي تساعدهم على شن تلك الهجمات. وبعد الانتهاء من تثبيت هذا البرنامج، يتمكن أفراد العصابة الإلكترونية من جمع بيانات مهمة من كمبيوتر الضحية، بما فيها:
- ضربات المفاتيح.
- بيانات الحافظة.
- بيانات التعريف الأمنية للخادم ( FTP).
- بيانات الحساب من المتصفحات.
- بيانات الحساب من عملاء التراسل (Paltalk و Google talk وAIM).
- بيانات الحساب من العملاء المدرجين في جهات الاتصال عن طريق رسائل البريد الإلكتروني (Outlook وWindows Live mail).
- معلومات عن التطبيقات المثبتة (Microsoft Office).
يتم بعد ذلك إرسال البيانات إلى خوادم التحكم والسيطرة. وبناء على المعلومات الواردة من قناة "Skinhole" الموجودة في بعض خوادم التحكم والسيطرة، يتم استهداف الضحايا الذين تكون غالبيتهم من الشركات العاملة في القطاعات الصناعية
والهندسية، وآخرين في قطاع الشحن والأدوية والتصنيع، بالإضافة إلى الشركات التجارية والمؤسسات التعليمية وغيرها من الكيانات الأخرى.
جميع هذه الشركات تحتفظ بمعلومات قيمة من الممكن بيعها لاحقا في السوق السوداء، وبالتالي فإن المكاسب المالية هي الدافع الرئيسي للمهاجمين الذين يقفون وراء حملة "Operation Ghoul".
وقد أطلق باحثو كاسبرسكي لاب على هذه الحملة اسم "Operation Ghoul"، وهي ليست سوى واحدة فقط من بين العديد من الحملات الخبيثة الأخرى التي يفترض أنه يتم التحكم بها من قبل العصابة ذاتها. وهذه العصابة لاتزال نشطة حتى الآن.
وقال محمد أمين حاسبيني، الخبير الأمني في كاسبرسكي لاب، "إن كلمة (غول – Ghoul)، تعني في التراث الشعبي القديم، الروح الشريرة التي تفترس اللحم البشري وتطارد الاطفال. واليوم، يتم استخدام هذا المصطلح في بعض الأحيان لوصف الفرد الجشع أو المادي. وهذا في الواقع هو الوصف الدقيق للعصابة التي تقف وراء حملة Operation Ghoul. فالدافع الرئيسي لها هو تحقيق مكاسب مالية ناتجة إما من مبيعات الملكية الفكرية أو استخبارات الأعمال أو اختراق الحسابات المصرفية لضحاياها. وعلى عكس الحملات الخبيثة التي ترعاها جهات حكومية، والتي تختار أهدافها بعناية فائقة، فإن هذه العصابة الإلكترونية وغيرها من العصابات المماثلة قد تقوم بشن هجمات على أي شركة. وعلى الرغم من أنها تستخدم أدوات خبيثة تتسم بالبساطة نوعاً ما، إلا أنها فعالة جدا في تلك الهجمات. وبالتالي، إن أي شركة لم تقم بعد باتخاذ الاستعدادات اللازمة لمنع تلك الهجمات، معرضة لمواجهة مخاطر جدية مع الأسف."
ومن أجل حماية الشركة من التعرض لهجمات Operation Ghoul وغيرها من التهديدات المماثلة، يوصي باحثو كاسبرسكي لاب الشركات باتباع التوجيهات والإرشادات التالية:
- توعية وتثقيف الموظفين بحيث تكون لديهم القدرة على التمييز بين هجمات رسائل التصيد الإلكتروني أو الروابط الإلكترونية الخبيثة الواردة عبر البريد الإلكتروني أو الروابط الحقيقية.
- استخدام الحل الأمني المعتمد ومتعدد الطبقات الخاصة بالشركات، إلى جانب حلول مكافحة الهجمات الموجهة القادرة على اكتشاف ومنع الهجمات، وذلك من خلال تحليل التغيرات المريبة التي تطرأ على الشبكة.
- تمكين موظفي الأمن في الشركات من الاطلاع على أحدث بيانات استخبارات التهديدات، التي ستزودهم بأدوات عملية وفاعلة تساعدهم على اكتشاف ومنع الهجمات الموجهة، مثل مؤشرات الاختراقات الأمنية وأنظمة (YARA).
تقوم منتجات كاسبرسكي لاب بالكشف عن البرمجيات الخبيثة المستخدمة من قبل العصابة التي تقف وراء حملة Operation Ghoul من خلال المنصات التالية: Trojan.MSIL.ShopBot.ww و Trojan.Win32.Fsysna.dfah و Trojan.Win32.Generic.
تتوفر المزيد من المعلومات حول حملة Operation Ghoul على المدونة: Securelist.com ولمعرفة المزيد حول استراتيجيات الحد من هذا النوع من الهجمات الرجاء زيارة blog post.
تم توفير التقرير الكامل عن حملة Operation Ghoul بشكل مسبق للعملاء الأعضاء في خدمة Kaspersky APT Intelligence Reporting Service من كاسبرسكي.


انقر هنا لقراءة الخبر من مصدره.