الاتحاد المنستيري: الزمالك استفسر عن محمود غربال وننتظر العرض الرسمي    طبيب نسا وتوليد ببني سويف يحاول إنهاء حياته بسبب مروره بأزمة نفسية    إسرائيل تقصف جنوب لبنان    مدبولي يصل القاهرة عقب المشاركة في النسخة ال17 لقمة مجموعة «بريكس»    وزير الخارجية الأسبق: العلاقة الأمريكية الإسرائيلية «منحازة» لا متطابقة    السفير الفرنسي بالقاهرة: ندعم مصر في الاتحاد الأوروبي وصندوق النقد    محافظ الغربية: متابعة يومية لإنهاء المشروعات وتحسين الخدمات.. ولن نسمح بأي تباطؤ    أحمد بلال: الأهلي وبيراميدز سيتنافسان على لقب الدوري.. والزمالك في المركز الثالث    الزمالك يكرم أيمن الرمادي ويمنحه درع النادي    استشاري نقل بري: الطريق الدائري الإقليمي ليس مسئولا عن الحوادث    شهيد لقمة العيش.. مصرع شاب في انفجار أسطوانة غاز تكييف بمحافظة دمياط    وزير البترول يبحث أسباب كارثة انقلاب البارج البحري أدمارين 12.. ويوجه بسرعة الانتهاء من التحقيقات ودعم أسر الضحايا    «كلام في السيما» يحتفي بالموسيقار علي إسماعيل بدار الأوبرا    قناة ON تحذف برومو برنامج مها الصغير كلام كبير    أمين الفتوى يحذر من الزواج العرفي: خطر جسيم على المرأة    مرشحان في اليوم الرابع.. 7مرشحين يتقدمون بأوراقهم لانتخابات مجلس الشيوخ بالأقصر    محافظ الجيزة يعقد اللقاء الأسبوعي لبحث شكاوى المواطنين بعدد من الأحياء    المشدد 10 سنوات لعامل بتهمة حيازة حشيش وقيادته تحت تأثير مخدر بالقليوبية    استشهاد لبناني في غارة إسرائيلية بطائرة مسيّرة استهدفت سيارة في صيدا    مصر تفوز على تونس وتتوج بالبطولة العربية للسيدات لكرة السلة    السفير التركي: زيارة "بويوكادا" للإسكندرية تجسد تعزيز التعاون العسكري مع مصر    فابيان رويز: نحترم ريال مدريد وسنقاتل على بطاقة نهائي المونديال بأسلوبنا    معتز وعمر وائل يتوجان ببرونزية التتابع في بطولة العالم للخماسي الحديث    مملكة الحرير.. الأشقاء يجتمعون مرة أخرى بعد انتشار الطاعون    التعليم العالي: فتح باب التسجيل بالنسخة الثانية من مبادرة "كن مستعدًا" لتأهيل الطلاب    رئيس جامعة بنها يتفقد مستشفى الجراحة: تطوير ب350 مليون جنيه لخدمة مليون مواطن سنويا    تطورات الحالة الصحية للإعلامية بسمة وهبة بعد إجراء عملية جراحية    العثور على طبيب مصاب بجرح فى الرقبة داخل مستشفى بنى سويف الجامعى    تعليم الإسماعيلية تؤهل طلاب الثانوية لاختبارات قدرات التربية الموسيقية    شباب عُمان.. تتوج بجائزة مهرجان لوهافر للإبحار بفرنسا    إحالة الأم المتهمة بقتل أطفالها الثلاثة بالشروق للمستشفى النفسي    زحلقنا الأمريكان، مبارك يكشف في فيديو نادر سر رفضه ربط شبكات القاهرة بسنترال رمسيس    كشف حساب مجلس النواب في دور الانعقاد الخامس.. 186 قانونا أقرها البرلمان في دور الانعقاد الخامس.. إقرار 63 اتفاقية دولية.. 2230 طلب إحاطة باللجان النوعية    دينا أبو الخير: الجلوس مع الصالحين سبب للمغفرة    أجواء شديدة الحرارة ورطوبة مرتفعة.. "الأرصاد" تُحذر من طقس الساعات المقبلة    إصابة 3 أشخاص فى مشاجرة بالأسلحة النارية بقنا    بحوث الإسكان يناقش تخطيط وتنفيذ مشروعات الساحل الشمالي والتغيرات المناخية    رئيس جامعة بنها يتفقد سير العمل والاطمئنان على المرضى بالمستشفى الجامعي    طريقة عمل كيكة الشوكولاتة بأقل التكاليف والنتيجة مبهرة    يحيى الفخراني يعود ب"الملك لير" على خشبة المسرح القومي.. عودة تليق بالأسطورة    بعد غياب 8 سنوات.. إليسا ووائل جسار يلتقيان في ليلة الأحاسيس بجدة    الشرطة الإسبانية تكشف نتائج التحقيقات الأولية حول وفاة جوتا    فودافون مصر تعزي "وي" في ضحايا حادث حريق سنترال رمسيس: "قلوبنا معكم"    الخميس.. الأوقاف تنظم 2963 مجلسا دعويا حول آداب دخول المسجد والخروج منه    مدير أوقاف مطروح: آفة العصر إدمان السوشيال ميديا وسوء استخدامها    «الوطنية للانتخابات»: 311 مرشحا لانتخابات الشيوخ على الفردي.. .ولا قوائم حتى اليوم    البحر الأحمر تشدد على تطبيق قرار منع استخدام أكياس البلاستيك وإطلاق حملات لحماية البيئة البحرية    ننشر أسماء أوائل الصف الثالث للتمريض بمحافظة مطروح للعام الدراسي 2024 - 2025    سمير عدلي يطير إلى تونس لترتيب معسكر الأهلي    وزير الكهرباء و"روسآتوم" يتفقدان سير العمل في مشروع المحطة النووية بالضبعة    أمينة الفتوى: «النار عدو لكم فلا تتركوا وسائل التدفئة مشتعلة أثناء النوم»    فرص جديدة واستقرار مالي.. اعرف توقعات برج الحوت في الأسبوع الثاني من يوليو 2025    وزارة الأوقاف تخصص 70 مليون جنيه قروضًا حسنة بدون فوائد للعاملين    وفّر في استهلاكك وادفع أقل في فاتورة الكهرباء    "الداخلية" تكشف ملابسات فيديو حادث سير بالطريق الدائري وواقعة السير عكس الاتجاه    ندوة بالجامع الأزهر تُبرز أثر المؤاخاة بين المهاجرين والأنصار في ترسيخ الوَحدة    وزير البترول: تنفيذ مشروعات مسح جوي وسيزمي لتحديد الإمكانات التعدينية فى مصر    موعد مباراة تشيلسي وفلومينينسي في كأس العالم للأندية والقناة الناقلة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



حملة خبيثة جديدة تستهدف المؤسسات الصناعية والهندسية في مصر
نشر في محيط يوم 18 - 08 - 2016

اكتشفت كاسبرسكي لاب موجة جديدة من الهجمات التي تستهدف القطاعات الصناعية والهندسية في عدة بلدان في حول العالم، بما فيها جمهورية مصر العربية. باستخدام رسائل التصيد الإلكتروني وكذلك البرمجيات الخبيثة من خلال حزمة برمجيات التجسس، يحاول مجرمو الإنترنت السطو على البيانات المهمة المخزنة في شبكات ضحاياهم. وقد تمكنت هذه العصابة من شن هجمات ناجحة على أكثر من 130 شركة بشكل إجمالي تنتمي إلى 30 بلداً، بما فيها اسبانيا وباكستان ودولة الإمارات العربية المتحدة والهند ومصر والمملكة المتحدة وألمانيا والمملكة العربية السعودية وبلدان أخرى حول العالم.
وفي شهر يونيو من العام 2016، عثر باحثو شركة كاسبرسكي لاب على موجة من رسائل التصيد الإلكتروني تحمل مرفقات ملغمة ببرمجيات خبيثة. وقد كان يتم توجيه هذه الرسائل على الأغلب إلى العديد من المدراء في الشركات. وقد كانت رسائل البريد الإلكتروني الخبيثة المرسلة من قبل المهاجمين تبدو على أنها موجهة من أحد البنوك في دولة الامارات العربية: بمعنى أنها كانت تبدو على شكل استشارات تتعلق بعمليات الدفع واردة من أحد البنوك مرفق معها رمز الSWIFT، إلا أن الأرشيف المرفق في الواقع يتضمن برمجية خبيثة.
وبإجراء المزيد من التحقيقات من قبل الباحثين في كاسبرسكي لاب، تبين أن حملة رسائل التصيد الإلكتروني كان على الأرجح قد تم إعدادها وتنظيمها من قبل مجموعة من مجرمي الانترنت، إلا أن باحثو الشركة قد تمكنوا اكتشافها وتتبعها منذ مارس 2015. كما تبين بأن هجمات يونيو كانت أحدث الهجمات الموجهة التي شنت من قبل هذه العصابة.
وتستند البرمجيات الخبيثة المتضمنة في مرفقات البريد الإلكتروني على برنامج التجسس التجاري المعروف باسم "HawkEye" والذي يباع علناً عبر منصة "Darkweb"، ويوفر للقراصنة مجموعة متنوعة من الأدوات التي تساعدهم على شن تلك الهجمات. وبعد الانتهاء من تثبيت هذا البرنامج، يتمكن أفراد العصابة الإلكترونية من جمع بيانات مهمة من كمبيوتر الضحية، بما فيها:
- ضربات المفاتيح.
- بيانات الحافظة.
- بيانات التعريف الأمنية للخادم ( FTP).
- بيانات الحساب من المتصفحات.
- بيانات الحساب من عملاء التراسل (Paltalk و Google talk وAIM).
- بيانات الحساب من العملاء المدرجين في جهات الاتصال عن طريق رسائل البريد الإلكتروني (Outlook وWindows Live mail).
- معلومات عن التطبيقات المثبتة (Microsoft Office).
يتم بعد ذلك إرسال البيانات إلى خوادم التحكم والسيطرة. وبناء على المعلومات الواردة من قناة "Skinhole" الموجودة في بعض خوادم التحكم والسيطرة، يتم استهداف الضحايا الذين تكون غالبيتهم من الشركات العاملة في القطاعات الصناعية
والهندسية، وآخرين في قطاع الشحن والأدوية والتصنيع، بالإضافة إلى الشركات التجارية والمؤسسات التعليمية وغيرها من الكيانات الأخرى.
جميع هذه الشركات تحتفظ بمعلومات قيمة من الممكن بيعها لاحقا في السوق السوداء، وبالتالي فإن المكاسب المالية هي الدافع الرئيسي للمهاجمين الذين يقفون وراء حملة "Operation Ghoul".
وقد أطلق باحثو كاسبرسكي لاب على هذه الحملة اسم "Operation Ghoul"، وهي ليست سوى واحدة فقط من بين العديد من الحملات الخبيثة الأخرى التي يفترض أنه يتم التحكم بها من قبل العصابة ذاتها. وهذه العصابة لاتزال نشطة حتى الآن.
وقال محمد أمين حاسبيني، الخبير الأمني في كاسبرسكي لاب، "إن كلمة (غول – Ghoul)، تعني في التراث الشعبي القديم، الروح الشريرة التي تفترس اللحم البشري وتطارد الاطفال. واليوم، يتم استخدام هذا المصطلح في بعض الأحيان لوصف الفرد الجشع أو المادي. وهذا في الواقع هو الوصف الدقيق للعصابة التي تقف وراء حملة Operation Ghoul. فالدافع الرئيسي لها هو تحقيق مكاسب مالية ناتجة إما من مبيعات الملكية الفكرية أو استخبارات الأعمال أو اختراق الحسابات المصرفية لضحاياها. وعلى عكس الحملات الخبيثة التي ترعاها جهات حكومية، والتي تختار أهدافها بعناية فائقة، فإن هذه العصابة الإلكترونية وغيرها من العصابات المماثلة قد تقوم بشن هجمات على أي شركة. وعلى الرغم من أنها تستخدم أدوات خبيثة تتسم بالبساطة نوعاً ما، إلا أنها فعالة جدا في تلك الهجمات. وبالتالي، إن أي شركة لم تقم بعد باتخاذ الاستعدادات اللازمة لمنع تلك الهجمات، معرضة لمواجهة مخاطر جدية مع الأسف."
ومن أجل حماية الشركة من التعرض لهجمات Operation Ghoul وغيرها من التهديدات المماثلة، يوصي باحثو كاسبرسكي لاب الشركات باتباع التوجيهات والإرشادات التالية:
- توعية وتثقيف الموظفين بحيث تكون لديهم القدرة على التمييز بين هجمات رسائل التصيد الإلكتروني أو الروابط الإلكترونية الخبيثة الواردة عبر البريد الإلكتروني أو الروابط الحقيقية.
- استخدام الحل الأمني المعتمد ومتعدد الطبقات الخاصة بالشركات، إلى جانب حلول مكافحة الهجمات الموجهة القادرة على اكتشاف ومنع الهجمات، وذلك من خلال تحليل التغيرات المريبة التي تطرأ على الشبكة.
- تمكين موظفي الأمن في الشركات من الاطلاع على أحدث بيانات استخبارات التهديدات، التي ستزودهم بأدوات عملية وفاعلة تساعدهم على اكتشاف ومنع الهجمات الموجهة، مثل مؤشرات الاختراقات الأمنية وأنظمة (YARA).
تقوم منتجات كاسبرسكي لاب بالكشف عن البرمجيات الخبيثة المستخدمة من قبل العصابة التي تقف وراء حملة Operation Ghoul من خلال المنصات التالية: Trojan.MSIL.ShopBot.ww و Trojan.Win32.Fsysna.dfah و Trojan.Win32.Generic.
تتوفر المزيد من المعلومات حول حملة Operation Ghoul على المدونة: Securelist.com ولمعرفة المزيد حول استراتيجيات الحد من هذا النوع من الهجمات الرجاء زيارة blog post.
تم توفير التقرير الكامل عن حملة Operation Ghoul بشكل مسبق للعملاء الأعضاء في خدمة Kaspersky APT Intelligence Reporting Service من كاسبرسكي.


انقر هنا لقراءة الخبر من مصدره.