الوكالة الدولية للطاقة الذرية: الخيارات العسكرية غير فعالة في معالجة الأنشطة النووية الإيرانية    بينها 15 مستوطنة.. حزب الله يشن 65 هجوما على أهداف إسرائيلية    انخفاض جديد في أسعار النفط وسط توقعات باستئناف المحادثات بين أمريكا وإيران    السعودية تعلن غرامات تصل إلى 26 ألف دولار لمخالفي أنظمة الحج    30 دقيقة تأخرًا في حركة قطارات «القاهرة - الإسكندرية».. الأربعاء 15 آبريل    وول ستريت جورنال: البحرية الأمريكية اعترضت 8 ناقلات نفط منذ حصار موانئ إيران    "وول ستريت جورنال": أكثر من 20 سفينة تجارية عبرت مضيق هرمز خلال آخر 24 ساعة    الشيوخ الأمريكي يصوت اليوم على مبادرة يقودها الديمقراطيون للحد من صلاحيات ترامب الحربية    مقترحات برلمانية في «الهوا»| من سداد الديون إلى التبرع بالجلد.. وثلث الثروة بعد الطلاق    معارك على الدولارات تُشعل الصراع بين عصابات «الإرهابية» الهاربين    مؤشر معهد الآقتصاد والسلام الدولي يؤكد: مصر دولة مستقرة وانتصرت على الإرهاب    لاول مرة دار أيتام ذوي الهمم بكفر سعد تفتح أبواب الأمل برعاية محافظ دمياط    غارة إسرائيلية تستهدف قرية «المجادل» بجنوب لبنان    بشير التابعي: إدارة الأهلي لها "هيبة" وقادرة تمشي كلامها على اتحاد الكرة عكس الزمالك    ابن يطعن والده بسكين في مشاجرة بالوادي الجديد    الأرصاد تحذر: موجة حارة وأتربة تضرب البلاد بداية من اليوم    «اختبارات أبريل» تربك الطلاب    بعد انتشار آلاف الصفحات على «فيسبوك».. انتفاضة مجلس الشيوخ لمواجهة الشعوذة    الكنيسة المعلقة تاريخ وعراقة وجمال    المتطرفون يستخدمون أساليب نفسية وتكنولوجية لاصطياد الشباب عبر السوشيال    24 أبريل .. انطلاق برنامج الرباط عاصمة عالمية للكتاب 2026    الموت المختار.. حين ينهار الأمل ويضيق الإنسان بالحياة    التلفزيون الإيراني: تفجير طهران عمل تخريبي نفذه خائنون    خالد الغندور: أبو جبل يخوض تدريبات فردية في مودرن سبورت ويرحل بنهاية الموسم    نازلي مدكور تقدم أنشودة الأرض بقاعة الزمالك للفن.. الاثنين المقبل    مقابر المزوقة.. حكاية التقاء الحضارات في قلب الصحراء    القبض على سيدة وقائد تروسيكل تعديا على عامل داخل ورشته ببني سويف    كرة يد - خبر في الجول.. إصابة حميد بقطع جزئي في الرباط الخارجي للركبة    سي إن إن: ترامب كلف فانس وويتكوف وكوشنر بإيجاد مخرج دبلوماسي للحرب مع إيران    ديمبلي: نتمنى تكرار إنجاز الموسم الماضي والتتويج باللقب    سيميوني: برشلونة لا يسامح في الأخطاء.. ولم نكن ندافع فقط أمامه    اتحاد الكرة يعلن تشكيل منتخب مصر لكرة القدم الإلكترونية    محامية: المتهم بحرق منزل سام ألتمان رئيس «أوبن أيه آي» كان يمر بأزمة نفسية حادة    جامعة المنصورة: استخراج جسم غريب من الشعب الهوائية لطفل باستخدام المنظار الشعبي بمستشفى الأطفال    وزير التعليم العالي يعلن صدور قرارات جمهورية بتعيين قيادات جامعية جديدة    نشرة ½ الليل: تحركات لحماية الأسرة.. جدول امتحانات الثانوية.. قفزة بتحويلات المصريين بالخارج    موعد مباريات اليوم الأربعاء 15 أبريل 2026 | إنفوجراف    تعرف على المناطق المتأثرة بانقطاع التيار الكهربائي فى الرياض بكفر الشيخ اليوم    شركة مياه القناة: تنفيذ أبحاث حالة ميدانية للأسر الأولى بالرعاية بمركز ومدينة فايد    تشغيل لافتة إلكترونية لضبط تعريفة المواصلات بمجمع مواقف المنيا    إيمان ريان تبحث تطوير شوارع شبرا الخيمة بالإنترلوك بتكلفة 20 مليون جنيه    نضال الشافعى يشكر اليوم السابع بعد تكريمه عن مشاركته فى درش ورأس الأفعي.. صور    "يَحْيَا".. رسالة أمل رُغْم كل شيء    الوفد يعلن جاهزيته لتقديم مشروعه المتكامل لقانون الأحوال الشخصية    الصحة عن نشر أول ورقة بحثية للجينوم المصري: لحظة فارقة في تاريخ المنظومة الصحية    الكشف على 1224 مواطنًا بقافلة طبية مجانية في فنارة بالإسماعيلية    أزهري: نفقة الزوجة واجبة حتى لو كانت غنية(فيديو)    متحدث التعليم يُعلن موعد امتحانات الثانوية.. تبدأ 21 يونيو وتنتهي منتصف يوليو    رمزي عز الدين.. من هو المستشار السياسي للرئيس السيسي ؟    وفاة مسن بهبوط حاد في الدورة الدموية داخل فيلته بمدينة أكتوبر.    وزارة الصحة: قدمنا 50 ألف استشارة نفسية عبر الخط الساخن لزيادة الوعى    وزير الصحة يبحث مع مجموعة إنفينشور إنشاء المدينة الطبية بالعاصمة الجديدة    هل يجوز للمرأة أخذ جزء من مصروف البيت دون علم زوجها؟ أمين الفتوى يجيب    خالد الجندي: كل الأنبياء تعرضوا لامتحانات وابتلاءات في الدنيا    خالد الجندي: لا تنسب أخطاء فرد إلى الصحابة.. والانتحار كبيرة من الكبائر    تعليم القاهرة: ضرورة تحقيق الانضباط المدرسي واستمرار المتابعة اليومية    وزير الكهرباء: محطة الضبعة النووية أحد محاور الاستراتيجية الوطنية للطاقة    رئيس الشئون الدينية بالحرمين الشريفين: الالتزام بتصريح الحج ضرورة شرعية ونظامية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



حملة خبيثة جديدة تستهدف المؤسسات الصناعية والهندسية في مصر
نشر في محيط يوم 18 - 08 - 2016

اكتشفت كاسبرسكي لاب موجة جديدة من الهجمات التي تستهدف القطاعات الصناعية والهندسية في عدة بلدان في حول العالم، بما فيها جمهورية مصر العربية. باستخدام رسائل التصيد الإلكتروني وكذلك البرمجيات الخبيثة من خلال حزمة برمجيات التجسس، يحاول مجرمو الإنترنت السطو على البيانات المهمة المخزنة في شبكات ضحاياهم. وقد تمكنت هذه العصابة من شن هجمات ناجحة على أكثر من 130 شركة بشكل إجمالي تنتمي إلى 30 بلداً، بما فيها اسبانيا وباكستان ودولة الإمارات العربية المتحدة والهند ومصر والمملكة المتحدة وألمانيا والمملكة العربية السعودية وبلدان أخرى حول العالم.
وفي شهر يونيو من العام 2016، عثر باحثو شركة كاسبرسكي لاب على موجة من رسائل التصيد الإلكتروني تحمل مرفقات ملغمة ببرمجيات خبيثة. وقد كان يتم توجيه هذه الرسائل على الأغلب إلى العديد من المدراء في الشركات. وقد كانت رسائل البريد الإلكتروني الخبيثة المرسلة من قبل المهاجمين تبدو على أنها موجهة من أحد البنوك في دولة الامارات العربية: بمعنى أنها كانت تبدو على شكل استشارات تتعلق بعمليات الدفع واردة من أحد البنوك مرفق معها رمز الSWIFT، إلا أن الأرشيف المرفق في الواقع يتضمن برمجية خبيثة.
وبإجراء المزيد من التحقيقات من قبل الباحثين في كاسبرسكي لاب، تبين أن حملة رسائل التصيد الإلكتروني كان على الأرجح قد تم إعدادها وتنظيمها من قبل مجموعة من مجرمي الانترنت، إلا أن باحثو الشركة قد تمكنوا اكتشافها وتتبعها منذ مارس 2015. كما تبين بأن هجمات يونيو كانت أحدث الهجمات الموجهة التي شنت من قبل هذه العصابة.
وتستند البرمجيات الخبيثة المتضمنة في مرفقات البريد الإلكتروني على برنامج التجسس التجاري المعروف باسم "HawkEye" والذي يباع علناً عبر منصة "Darkweb"، ويوفر للقراصنة مجموعة متنوعة من الأدوات التي تساعدهم على شن تلك الهجمات. وبعد الانتهاء من تثبيت هذا البرنامج، يتمكن أفراد العصابة الإلكترونية من جمع بيانات مهمة من كمبيوتر الضحية، بما فيها:
- ضربات المفاتيح.
- بيانات الحافظة.
- بيانات التعريف الأمنية للخادم ( FTP).
- بيانات الحساب من المتصفحات.
- بيانات الحساب من عملاء التراسل (Paltalk و Google talk وAIM).
- بيانات الحساب من العملاء المدرجين في جهات الاتصال عن طريق رسائل البريد الإلكتروني (Outlook وWindows Live mail).
- معلومات عن التطبيقات المثبتة (Microsoft Office).
يتم بعد ذلك إرسال البيانات إلى خوادم التحكم والسيطرة. وبناء على المعلومات الواردة من قناة "Skinhole" الموجودة في بعض خوادم التحكم والسيطرة، يتم استهداف الضحايا الذين تكون غالبيتهم من الشركات العاملة في القطاعات الصناعية
والهندسية، وآخرين في قطاع الشحن والأدوية والتصنيع، بالإضافة إلى الشركات التجارية والمؤسسات التعليمية وغيرها من الكيانات الأخرى.
جميع هذه الشركات تحتفظ بمعلومات قيمة من الممكن بيعها لاحقا في السوق السوداء، وبالتالي فإن المكاسب المالية هي الدافع الرئيسي للمهاجمين الذين يقفون وراء حملة "Operation Ghoul".
وقد أطلق باحثو كاسبرسكي لاب على هذه الحملة اسم "Operation Ghoul"، وهي ليست سوى واحدة فقط من بين العديد من الحملات الخبيثة الأخرى التي يفترض أنه يتم التحكم بها من قبل العصابة ذاتها. وهذه العصابة لاتزال نشطة حتى الآن.
وقال محمد أمين حاسبيني، الخبير الأمني في كاسبرسكي لاب، "إن كلمة (غول – Ghoul)، تعني في التراث الشعبي القديم، الروح الشريرة التي تفترس اللحم البشري وتطارد الاطفال. واليوم، يتم استخدام هذا المصطلح في بعض الأحيان لوصف الفرد الجشع أو المادي. وهذا في الواقع هو الوصف الدقيق للعصابة التي تقف وراء حملة Operation Ghoul. فالدافع الرئيسي لها هو تحقيق مكاسب مالية ناتجة إما من مبيعات الملكية الفكرية أو استخبارات الأعمال أو اختراق الحسابات المصرفية لضحاياها. وعلى عكس الحملات الخبيثة التي ترعاها جهات حكومية، والتي تختار أهدافها بعناية فائقة، فإن هذه العصابة الإلكترونية وغيرها من العصابات المماثلة قد تقوم بشن هجمات على أي شركة. وعلى الرغم من أنها تستخدم أدوات خبيثة تتسم بالبساطة نوعاً ما، إلا أنها فعالة جدا في تلك الهجمات. وبالتالي، إن أي شركة لم تقم بعد باتخاذ الاستعدادات اللازمة لمنع تلك الهجمات، معرضة لمواجهة مخاطر جدية مع الأسف."
ومن أجل حماية الشركة من التعرض لهجمات Operation Ghoul وغيرها من التهديدات المماثلة، يوصي باحثو كاسبرسكي لاب الشركات باتباع التوجيهات والإرشادات التالية:
- توعية وتثقيف الموظفين بحيث تكون لديهم القدرة على التمييز بين هجمات رسائل التصيد الإلكتروني أو الروابط الإلكترونية الخبيثة الواردة عبر البريد الإلكتروني أو الروابط الحقيقية.
- استخدام الحل الأمني المعتمد ومتعدد الطبقات الخاصة بالشركات، إلى جانب حلول مكافحة الهجمات الموجهة القادرة على اكتشاف ومنع الهجمات، وذلك من خلال تحليل التغيرات المريبة التي تطرأ على الشبكة.
- تمكين موظفي الأمن في الشركات من الاطلاع على أحدث بيانات استخبارات التهديدات، التي ستزودهم بأدوات عملية وفاعلة تساعدهم على اكتشاف ومنع الهجمات الموجهة، مثل مؤشرات الاختراقات الأمنية وأنظمة (YARA).
تقوم منتجات كاسبرسكي لاب بالكشف عن البرمجيات الخبيثة المستخدمة من قبل العصابة التي تقف وراء حملة Operation Ghoul من خلال المنصات التالية: Trojan.MSIL.ShopBot.ww و Trojan.Win32.Fsysna.dfah و Trojan.Win32.Generic.
تتوفر المزيد من المعلومات حول حملة Operation Ghoul على المدونة: Securelist.com ولمعرفة المزيد حول استراتيجيات الحد من هذا النوع من الهجمات الرجاء زيارة blog post.
تم توفير التقرير الكامل عن حملة Operation Ghoul بشكل مسبق للعملاء الأعضاء في خدمة Kaspersky APT Intelligence Reporting Service من كاسبرسكي.


انقر هنا لقراءة الخبر من مصدره.