وزير الكهرباء يتابع خطة التشغيل لتأمين الشبكة الموحدة وضمان استقرار التغذية    عراقجى: لا مفاوضات مع الطرف الأمريكى وهو يرسل رسائل عبر وسطاء مختلفين    CNN: إيران تنشر تعزيزات إضافية في جزيرة خارك استعدادا لأي عملية أمريكية    تغيير تاريخي.. الخطيب ينهي إشرافه على ملف الكرة بالأهلي ويسلمه لمنصور وعبد الحفيظ    توجيهات عاجلة من محافظ جنوب سيناء بشأن تداعيات الطقس السيء وإزالة تجمعات المياه    حبس الإعلامي أحمد رجب 6 أشهر بتهمة سب وقذف الفنانة بدرية طلبة    توو ليت يحيي حفله الأول في الإسكندرية بهذا الموعد    أول «كافيه دمج».. «الأخبار» تشاركهم فرحة المشروع بعد تقديم «قهوة الرئيس» | فيديو    وزيرا الصحة والتعليم العالي يبحثان استراتيجية وطنية لتدريب وتأهيل الكوادر الطبية    للعب مع ميسي.. إنتر ميامي يدخل سباق التعاقد مع محمد صلاح    العاصمة الجديدة: بدء قبول طلبات الالتحاق بمدرسة النيل الدولية في الحي السكني الثالث    محاضرات فيديو مكثفة لمنتخب مصر 2009 استعداداً لمواجهة تونس بتصفيات شمال أفريقيا    بعد 12 مباراة دون هزيمة.. بلوزداد يخسر أمام مولودية الجزائر قبل صدامه مع الزمالك    فينيسيوس: البرازيل ليست مرشحة للفوز بكأس العالم    مدرب موريتانيا ل في الجول: مباراة الأرجنتين صعبة لكنها لحظة تاريخية    أبرزهم شوبير والجارحي.. نجوم الأهلي يؤدون واجب العزاء في شقيق خالد مرتجى.. شاهد    أڤيڤا تستعرض حلول الذكاء الاصطناعي لدعم تحول قطاع الطاقة في إيجبس 2026    الأحد 29 مارس 2026.. إطلاق المنظومة الرقمية للتأمينات الاجتماعية في مصر ب40 خدمة إلكترونية وخطة للوصول إلى 95 خدمة خلال 6 أشهر    لسرقة دراجة بخارية.. مصرع طفل وإصابة صديقه على يد 3 أشخاص بالإسكندرية    جامعة سفنكس تنظم أول حفل تخرج لطلاب الكليات الطبية الأحد المقبل    بالمستندات.. ننشر مواد قرار حظر تشغيل وتدريب الأطفال الجديدة    ضمن حملة «وعي».. مدير شؤون القرآن بقطاع المعاهد يرد على شبهة اختفاء خطب النبي    إسرائيل تمدد إغلاق مطار بن جوريون حتى 16 أبريل    طريقة عمل شوربة الحريرة لتدفئة أسرتك في الطقس البارد    رئيس مجلس النواب يعقد سلسلة اجتماعات مع رؤساء الهيئات البرلمانية    حزب المصريين: كلمة الرئيس بيوم المرأة وثيقة رسمية وإنسانية تعكس فلسفة الدولة    آخر تطورات الحالة الصحية لهاني شاكر    تسريب إشعاع نووي، مصر محروسة من تشيرنوبل إقليمية حال تدمير المفاعلات الذرية    وزارة الري: استقرار حالة الجسور والمناسيب وأداء شبكة الترع والمصارف    الترسانة الصاروخية الإيرانية.. بين قوة السمعة وحدود التأثير    مصر تقود جهود التهدئة وترسل مساعدات ضخمة إلى لبنان    «برشامة» يسجل أعلى افتتاحية في تاريخ السينما المصرية ب 800 ألف تذكرة في أسبوعه الأول    آس: تطبيق الحد الأدني من العقوبة.. رفض استئناف ريال مدريد ضد طرد فالفيردي    أدعية النبي عند المطر والرعد والريح    "كاس" تعلن قبول استئناف السنغال ضد قرار منح المغرب لقب أمم إفريقيا    محافظ الإسماعيلية يعقد اللقاء الأسبوعى لخدمة المواطنين    وزيرا الصحة والتعليم العالي يبحثان الاستراتيجية الوطنية لتدريب وتأهيل الكوادر الطبية    الليلة.. البابا تواضروس يلقي عظته الأسبوعية من كنيسة الملاك ميخائيل بالعباسية    تأييد حكم الحبس بحق متهمة قذف الفنان محمد نور    المذيعة سالي عبد السلام تُرزق بمولدها الأول    شراكات دولية.. خطة طموحة لتطوير جامعة المنصورة الأهلية    الأردن يفتح باب استيراد العجل المبرد من مصر لتعزيز المعروض الغذائي    أستاذة اقتصاد: كشف غاز بجنوب كلابشة يعزز أمن الطاقة المصري    وزارة التضامن: فرق التدخل السريع تكثف تواجدها الميداني لمواجهة تداعيات المطر    تعرف على آخر تطورات الحالة الصحية للفنان هاني شاكر    سقوط عصابة «عقود الوهم» والنصب على مسافرى الخارج بالبحيرة    مجموعة كونتكت المالية تحقق 2.8 مليار جنيه إجمالي دخل تشغيلي خلال 2025    هل تتغير مواعيد المواصلات يوم السبت مع تعديل وقت إغلاق المحال؟    مصر تُرسل نحو 1000 طن من المساعدات الإغاثية العاجلة إلى لبنان الشقيق    وزير النقل يتابع انتظام حركة المرافق تزامناً مع موجة الطقس السيىء    إسعاف قنا: استقرار الأوضاع على الطرق الصحراوية والزراعية واستعدادات كاملة لمواجهة الطقس السيء    مهرجان العودة السينمائي يكرّم المخرج الراحل داوود عبد السيد    نصائح لكبار السن والأطفال للوقاية من مضاعفات تقلبات الطقس    مصطفى بكري: غياب دول الخليج عن مفاوضات أمريكا وإيران عبث واستهانة    "البحوث الزراعية" يفتتح يوم حقلي لحصاد وتقييم أصناف بنجر السكر بمحافظة كفر الشيخ    تفعيل غرف الأزمات بمحافظات التأمين الصحي الشامل لمتابعة تداعيات التقلبات الجوية    دعاء المطر الشديد.. ماذا تقول عند نزول أمطار غزيرة وخوف الضرر    وزير العمل والمنظمة الدولية يبحثان تعزيز التعاون وإطلاق العمل اللائق في مصر    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



حملة خبيثة تستدرج آلاف المستخدمين الباحثين عن برمجيات التشفير، بما فيهم مستخدمين من الشرق الأوسط
نشر في محيط يوم 07 - 11 - 2016

شهد فصل الصيف الماضي بأكمله قيام عصابة إلكترونية متخفية تعرف باسم StrongPity باستدراج المستخدمين الباحثين عن برمجيات التشفير إلى مواقع إلكترونية احتيالية بهدف التحميل من المواقع المزورة دون علمهم، وذلك وفقا لتقرير صدر مؤخرا عن شركة كاسبرسكي لاب. وقد كان المستخدمون في إيطاليا وبلجيكا الأكثر تضررا، وكان هناك أيضاً ضحايا أخرون لم يسلموا من تلك الحملة الخبيثة في تركيا وشمال أفريقيا والشرق الأوسط.
وحملةStrongPity الخبيثة هي في الواقع نوع من الهجمات المتقدمة المستمرة الAPT التي تمتلك قدرات تقنية وتركز على استهداف البيانات والاتصالات المشفرة. وعلى مدى الأشهر القليلة الماضية، رصدت كاسبرسكي لاب تصعيداً ملحوظاً في هجمات هذه الحملة على المستخدمين بحثاً عن اثنتين من أدوات التشفير ذات الصلة وهما: مستند (WinRAR) ونظام التشفير (TrueCrypt).
تشتمل برمجية StrongPity الخبيثة على مكونات تتيح للمهاجمين إمكانية التحكم الكامل بنظام الضحية، الأمر الذي ساعدهم على سرقة محتويات القرص الصلب وكذلك تحميل وحدات نمطية إضافية لجمع معلومات عن الاتصالات وعناوين جهات الاتصال. وتمكنت كاسبرسكي لاب حتى الآن من الكشف عن زيارات لمواقع حملة StrongPity والعثور على مكونات لبرمجية StrongPity الخبيثة عبر أكثر من ألف نظام مستهدف.
وهجمات (Watering holes) والتحميل من المواقع المزورة دون علم المستخدم (poisoned installers)، لإيقاع الضحايا في الفخ، لجأ المهاجمون إلى إنشاء مواقع إلكترونية احتيالية. وفي إحدى الحالات، قاموا بإدخال حرفين على اسم النطاق لخداع العملاء وجعلهم يعتقدون بأنها مواقع نظامية تتيح تثبيت برنامج (WinRAR).
بعد ذلك، قام المهاجمون بتثبيت رابط دائم لهذا النطاق البرمجي الخبيث على إحدى مواقع تثبيت برنامج (WinRAR) في بلجيكا، ليستبدل، على ما يبدو، رابط الموقع النظامي أو "الموصى به" بنطاق آخر خبيث. وعندما تصفح الزوار من المستخدمين المطمئنين الموقع، قادهم إلى موقع تثبيت البرمجية الخبيثة. وقد اكتشفت كاسبرسكي لاب أول عملية إعادة توجيه إلى موقع إلكتروني مزيف ناجحة بتاريخ 28 مايو 2016.
وفي نفس الوقت تقريبا، وتحديداً بتاريخ 24 مايو، بدأت كاسبرسكي لاب على الفور برصد وتتبع أنشطة خبيثة على موقع تثبيت برامج (WinRAR) في إيطاليا. غير أنه في هذه الحالة لم تتم إعادة توجيه المستخدمين إلى موقع إلكتروني مزيف، بل تم تثبيت برمجية "StrongPity" الخبيثة مباشرة على أجهزتهم عن طريق موقع تحميل البرامج.
كما كانت برمجية "StrongPity" الخبيثة توجّه الزوار من مواقع تبادل البرامج الشائعة الاستخدام إلى موقع تثبيت البرامج (Installers) الخاص بها المعروف باسم: (TrueCrypt) والملغّم بفيروسات (Trojans). وقد استمر هذا النشاط حتى نهاية شهر سبتمبر.
وقد تم الآن إزالة الروابط الخبيثة من مواقع تثبيت برامج (WinRAR)، ولكن موقع (TrueCrypt) الاحتيالي كان لايزال نشطاً حتى نهاية سبتمبر.
التوزع الجغرافي للضحايا المتضررين
كشفت بيانات كاسبرسكي لاب أنه خلال أسبوع واحد، ظهرت البرمجية الخبيثة التي تم تحميلها عن طريق موقع تثبيت البرامج في إيطاليا على مئات الأنظمة في جميع أنحاء أوروبا وشمال أفريقيا / الشرق الأوسط، مع وجود المزيد من الإصابات المحتمل تسجيلها. خلال فصل الصيف بأكمله، كانت إيطاليا (87%) وبلجيكا (5%) والجزائر (4%) من ضمن الدول الأكثر تضررا بتلك الهجمات. كما كان التوزع الجغرافي للضحايا المتضررين من الموقع المصاب في بلجيكا مماثلاً، حيث تم استهداف المستخدمين في بلجيكا والذين يشكلون النصف تقريباً (54%) بأكثر من 60 هجمة ناجحة.
وفي مايو من عام 2016 ارتفعت حدة الهجمات على المستخدمين من خلال موقع (TrueCrypt) الاحتيالي، وكان العدد الاكبر من الضحايا متركزاً في تركيا بنسبة 95%.
وقال كورت بومجارتنر، الباحث الأمني الرئيسي في كاسبرسكي لاب، "إن التقنيات المستخدمة من قبل هذه العصابة الإلكترونية تعد فائقة الذكاء. فهي تشبه الأسلوب الذي تم تبنيه مطلع العام 2014 من قبل عصابة (CrouchingYeti/Energetic Bear APT) التي استخدمت مواقع لتثبيت برامج خاصة بتكنولوجيا المعلومات، بدت على أنها نظامية، ولكنها كانت في الواقع ملغمة ببرمجيات حصان طروادة الخبيثة، وذلك بهدف السيطرة على الأنظمة الصناعية واختراق مواقع تحميل البرامج الأصلية.
وهذه التكتيكات لا تبشر بالخير وتنطوي على مخاطر جدية ينبغي على قطاع الامن التصدي لها ومعالجتها. إن البحث عن الخصوصية وسلامة البيانات لا ينبغي أن يعرض الفرد إلى هجمات (Waterhole) المدمرة (أي إعادة توجيه الضحية إلى موقع ويب وهمي مصاب والتحميل دون علم المستخدم من المواقع المزورة). تعتبر هجمات (Waterhole) غير دقيقة بطبيعتها، ونأمل إجراء مزيد من النقاشات حول أهمية وضرورة توفير آليات أسهل للتحقق من وسائل التشفير المتاحة."
وتقوم كاسبرسكي لاب بالكشف عن مكونات برمجية (StrongPity) الخبيثة على شكل: HEUR:Trojan.Win32.StrongPity.gen وTrojan.Win32.StrongPity وغيرها من الصيغ العامة الأخرى.


انقر هنا لقراءة الخبر من مصدره.