محافظ الجيزة يهنئ الرئيس السيسي بذكرى انتصارات العاشر من رمضان    نتائج انتخابات نقابة المهندسين بالإسماعيلية 2026.. قائمة الفائزين وتفاصيل عملية الفرز    إغلاق مضيق هرمز.. تحذيرات من تضخم عالمي وتحولات في أسواق المال والسلع| خاص    د. محمد حسن البنا يكتب: العجز الدولى !    حكام مباريات الأحد في الجولة 20 من الدوري المصري    هاتريك لامين يامال يقود برشلونة لاكتساح فياريال برباعية وتعزيز صدارة الليجا    انطلاق مباراة بايرن ميونخ أمام دورتموند في الدوري الألماني    "مستأنف الإسكندرية" تؤيد إعدام شابين قاموا بخطف فتاه وهتك عرضها    «وننسى اللي كان» الحلقة 10.. كريم فهمي يعجز عن قتل ياسمين عبد العزيز    باسم سمرة: دخلت المجال الفني بدون واسطة.. لم أهاجم أبناء الفنانين    الكشف على 379 وتحويل 23 حالة للجراحة في قافلة "طب الإسكندرية" بالظاهرية    قناة الحياة تنقل صلاة التراويح من مسجد الحسين.. بث مباشر    رامز جلال عن مروان عطية: مش هتلاقي منه كتير    «فخر الدلتا» الحلقة 11.. أحمد يطلب المساعدة.. وفخر يغلق الهاتف    وزير الأوقاف يهنئ القارئ بلال سيف بفوزه بمسابقة القرآن في تنزانيا    وقف محاكمة المتهمين بواقعة مطاردة نجلي الفنانة زينة بكلب بالشيخ زايد    وزير الصحة يوجه بسرعة توريد مفاصل الركبة والحوض لإنهاء قوائم الانتظار    منظمة أوبك بلس تحدد مسار أسواق النفط في اجتماع غد بعد حرب أمريكا وإيران    بريطانيا تدعم الحل التفاوضي مع إيران.. وتضع سلامة مواطنيها على رأس أولوياتها    تعليم قنا.. متابعة يومية للتقييمات ونسب الغياب ومنع وجود أولياء الأمور داخل الفصول    والد أشرف داري: نتقدم بشكوى ضد الأهلي بسبب التعنت وعرض سويدي معلق بانتظار الموافقة    الحرب على إيران | سعر الريال السعودي خلال تعاملات البنوك اليوم    الكهرباء: التغذية آمنة ومستقرة وخطط بديلة لمواجهة أي تطورات    القاهرة الإخبارية: تحليق مكثف للطيران الإسرائيلي بعد رصد صواريخ إيرانية    الإسكندرية تشن حملات ب5 أحياء لإزالة التعديات واسترداد أراضي الدولة    وزير الصناعة يعلن طرح 1272 قطعة أرض صناعية كاملة المرافق على منصة مصر الصناعية الرقمية    مياه كفر الشيخ: إصلاح انفجار بخط طرد رافع صرف صحي بلطيم رقم (1) الرئيسي    وزير الرياضة يهنئ اتحاد الخماسي الحديث بذهبية وفضية مصر في كأس بافيل    موعد آذان المغرب.... تعرف على موعد اذان المغرب اليوم العاشر من رمضان السبت 28فبراير 2026 بتوقيت المنيا    تغريم المتهم بنشر شائعات ضد بدرية طلبة 20 ألف جنيه    «التعليم» تبدأ تشكيل لجان وضع أسئلة الثانوية العامة 2026 الشهر المقبل    محمد مختار جمعة: القرآن رسم صورة واضحة للجنة وبشّر المتقين بنعيمها المقيم    أوقاف الإسكندرية تنظم مسابقة قرآنية لتعزيز القيم الإيمانية في شهر رمضان    الخارجية السعودية تخرج عن صمتها: إدانة حادة للهجمات الإيرانية "السافرة والجبانة" على الرياض والمنطقة الشرقية    ملك الأردن يؤكد اتخاذ جميع الخطوات الضرورية للحفاظ على سلامة بلاده وحماية أمنها    سط تريندات الحلويات الرمضانية.. هل الحلويات المنزلية هي الخيار الأفضل صحيا؟    اليوم السبت العاشر من رمضان    لماذا اختيار يوم العاشر من رمضان كان مفتاحًا للنصر؟ الأوقاف توضح دور التخطيط العسكري والقوة الروحية    صورة تظهر تدمير مقر إقامة مرشد إيران على خامنئي فى قصف إسرائيلى على طهران    الداخلية تعلن مد مبادرة كلنا واحد بتخفيضات تصل ل 40%    التأمين الصحي الشامل: 6.2 مليار جنيه قيمة الفاتورة العلاجية لمقدمي الخدمة    الداخلية تعلن نتائج حملات أمنية موسعة لقطاع الأمن الاقتصادي وضبط آلاف القضايا    مصرع طفل وإصابة 9 أشخاص في انقلاب تروسيكل ببنجر السكر بالنوبارية    مواعيد مواجهات الجولة العاشرة بدوري عمومي سيدات كرة اليد اليوم    إشادة برلمانية بمسلسل «صحاب الأرض» ودوره في إبراز أبعاد القضية الفلسطينية    تنفيذ 10 قرارات إزالة تعديات بمساحة 800م2 فى كفر الشيخ    حسام حسن: هدفي في مرمى الشناوي "لا ينسى".. واللعب للزمالك يشرفني مثلما لعبت للأهلي    ازاي تحافظ على صحة جهازك الهضمي في رمضان؟    انطلاق سلسلة «صحح مفاهيمك» بجامعة أسيوط لتعزيز الوعي الديني والفكري لدى الطلاب    الإنتاج الحربي يدخل عصر الحروب الذكية.. خطة رسمية لتطوير الأسلحة بالذكاء الاصطناعي    جامعة عين شمس تواصل دعم المشروع الوطني للقراءة بندوات تعريفية بكليتي الإعلام والصيدلة    ضبط زوج بتهمة إصابة زوجته بطلق نارى بقنا    السفارة الأمريكية في قطر تفرض إجراءات البقاء في أماكن الإقامة لجميع موظفيها    صلاح يتطلع لكسر رقم جيرارد التاريخي مع ليفربول    موعد أذان المغرب فى اليوم العاشر من شهر رمضان بالمنوفية    الخطوط الأردنية تبقي مواعيد رحلاتها دون تغيير    تصعيد جديد.. باكستان تدخل حربًا مفتوحة مع أفغانستان    عصام شعبان عبدالرحيم يهاجم حمو بيكا: كله ينزل تحت    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



حملة خبيثة جديدة تستهدف المؤسسات الصناعية والهندسية في مصر
نشر في محيط يوم 18 - 08 - 2016

اكتشفت كاسبرسكي لاب موجة جديدة من الهجمات التي تستهدف القطاعات الصناعية والهندسية في عدة بلدان في حول العالم، بما فيها جمهورية مصر العربية. باستخدام رسائل التصيد الإلكتروني وكذلك البرمجيات الخبيثة من خلال حزمة برمجيات التجسس، يحاول مجرمو الإنترنت السطو على البيانات المهمة المخزنة في شبكات ضحاياهم. وقد تمكنت هذه العصابة من شن هجمات ناجحة على أكثر من 130 شركة بشكل إجمالي تنتمي إلى 30 بلداً، بما فيها اسبانيا وباكستان ودولة الإمارات العربية المتحدة والهند ومصر والمملكة المتحدة وألمانيا والمملكة العربية السعودية وبلدان أخرى حول العالم.
وفي شهر يونيو من العام 2016، عثر باحثو شركة كاسبرسكي لاب على موجة من رسائل التصيد الإلكتروني تحمل مرفقات ملغمة ببرمجيات خبيثة. وقد كان يتم توجيه هذه الرسائل على الأغلب إلى العديد من المدراء في الشركات. وقد كانت رسائل البريد الإلكتروني الخبيثة المرسلة من قبل المهاجمين تبدو على أنها موجهة من أحد البنوك في دولة الامارات العربية: بمعنى أنها كانت تبدو على شكل استشارات تتعلق بعمليات الدفع واردة من أحد البنوك مرفق معها رمز الSWIFT، إلا أن الأرشيف المرفق في الواقع يتضمن برمجية خبيثة.
وبإجراء المزيد من التحقيقات من قبل الباحثين في كاسبرسكي لاب، تبين أن حملة رسائل التصيد الإلكتروني كان على الأرجح قد تم إعدادها وتنظيمها من قبل مجموعة من مجرمي الانترنت، إلا أن باحثو الشركة قد تمكنوا اكتشافها وتتبعها منذ مارس 2015. كما تبين بأن هجمات يونيو كانت أحدث الهجمات الموجهة التي شنت من قبل هذه العصابة.
وتستند البرمجيات الخبيثة المتضمنة في مرفقات البريد الإلكتروني على برنامج التجسس التجاري المعروف باسم "HawkEye" والذي يباع علناً عبر منصة "Darkweb"، ويوفر للقراصنة مجموعة متنوعة من الأدوات التي تساعدهم على شن تلك الهجمات. وبعد الانتهاء من تثبيت هذا البرنامج، يتمكن أفراد العصابة الإلكترونية من جمع بيانات مهمة من كمبيوتر الضحية، بما فيها:
- ضربات المفاتيح.
- بيانات الحافظة.
- بيانات التعريف الأمنية للخادم ( FTP).
- بيانات الحساب من المتصفحات.
- بيانات الحساب من عملاء التراسل (Paltalk و Google talk وAIM).
- بيانات الحساب من العملاء المدرجين في جهات الاتصال عن طريق رسائل البريد الإلكتروني (Outlook وWindows Live mail).
- معلومات عن التطبيقات المثبتة (Microsoft Office).
يتم بعد ذلك إرسال البيانات إلى خوادم التحكم والسيطرة. وبناء على المعلومات الواردة من قناة "Skinhole" الموجودة في بعض خوادم التحكم والسيطرة، يتم استهداف الضحايا الذين تكون غالبيتهم من الشركات العاملة في القطاعات الصناعية
والهندسية، وآخرين في قطاع الشحن والأدوية والتصنيع، بالإضافة إلى الشركات التجارية والمؤسسات التعليمية وغيرها من الكيانات الأخرى.
جميع هذه الشركات تحتفظ بمعلومات قيمة من الممكن بيعها لاحقا في السوق السوداء، وبالتالي فإن المكاسب المالية هي الدافع الرئيسي للمهاجمين الذين يقفون وراء حملة "Operation Ghoul".
وقد أطلق باحثو كاسبرسكي لاب على هذه الحملة اسم "Operation Ghoul"، وهي ليست سوى واحدة فقط من بين العديد من الحملات الخبيثة الأخرى التي يفترض أنه يتم التحكم بها من قبل العصابة ذاتها. وهذه العصابة لاتزال نشطة حتى الآن.
وقال محمد أمين حاسبيني، الخبير الأمني في كاسبرسكي لاب، "إن كلمة (غول – Ghoul)، تعني في التراث الشعبي القديم، الروح الشريرة التي تفترس اللحم البشري وتطارد الاطفال. واليوم، يتم استخدام هذا المصطلح في بعض الأحيان لوصف الفرد الجشع أو المادي. وهذا في الواقع هو الوصف الدقيق للعصابة التي تقف وراء حملة Operation Ghoul. فالدافع الرئيسي لها هو تحقيق مكاسب مالية ناتجة إما من مبيعات الملكية الفكرية أو استخبارات الأعمال أو اختراق الحسابات المصرفية لضحاياها. وعلى عكس الحملات الخبيثة التي ترعاها جهات حكومية، والتي تختار أهدافها بعناية فائقة، فإن هذه العصابة الإلكترونية وغيرها من العصابات المماثلة قد تقوم بشن هجمات على أي شركة. وعلى الرغم من أنها تستخدم أدوات خبيثة تتسم بالبساطة نوعاً ما، إلا أنها فعالة جدا في تلك الهجمات. وبالتالي، إن أي شركة لم تقم بعد باتخاذ الاستعدادات اللازمة لمنع تلك الهجمات، معرضة لمواجهة مخاطر جدية مع الأسف."
ومن أجل حماية الشركة من التعرض لهجمات Operation Ghoul وغيرها من التهديدات المماثلة، يوصي باحثو كاسبرسكي لاب الشركات باتباع التوجيهات والإرشادات التالية:
- توعية وتثقيف الموظفين بحيث تكون لديهم القدرة على التمييز بين هجمات رسائل التصيد الإلكتروني أو الروابط الإلكترونية الخبيثة الواردة عبر البريد الإلكتروني أو الروابط الحقيقية.
- استخدام الحل الأمني المعتمد ومتعدد الطبقات الخاصة بالشركات، إلى جانب حلول مكافحة الهجمات الموجهة القادرة على اكتشاف ومنع الهجمات، وذلك من خلال تحليل التغيرات المريبة التي تطرأ على الشبكة.
- تمكين موظفي الأمن في الشركات من الاطلاع على أحدث بيانات استخبارات التهديدات، التي ستزودهم بأدوات عملية وفاعلة تساعدهم على اكتشاف ومنع الهجمات الموجهة، مثل مؤشرات الاختراقات الأمنية وأنظمة (YARA).
تقوم منتجات كاسبرسكي لاب بالكشف عن البرمجيات الخبيثة المستخدمة من قبل العصابة التي تقف وراء حملة Operation Ghoul من خلال المنصات التالية: Trojan.MSIL.ShopBot.ww و Trojan.Win32.Fsysna.dfah و Trojan.Win32.Generic.
تتوفر المزيد من المعلومات حول حملة Operation Ghoul على المدونة: Securelist.com ولمعرفة المزيد حول استراتيجيات الحد من هذا النوع من الهجمات الرجاء زيارة blog post.
تم توفير التقرير الكامل عن حملة Operation Ghoul بشكل مسبق للعملاء الأعضاء في خدمة Kaspersky APT Intelligence Reporting Service من كاسبرسكي.


انقر هنا لقراءة الخبر من مصدره.