مكتب رئيس الوزراء الإسرائيلي: الولايات المتحدة أكدت التزامها بمنع إيران من تشكيل تهديد في المفاوضات المقبلة    الخارجية العراقية: نرحب بإعلان وقف إطلاق النار بين أمريكا وإيران ونشدد على الالتزام الكامل واحترام سيادة الدول    طقس اليوم الأربعاء.. تحذيرات من عودة الأمطار الرعدية والرياح الترابية    أسعار الذهب تقفز بسرعة الصاروخ بعد إعلان إيقاف الحرب بالمنطقة    وكالة فارس: خطة التفاوض تضمنت التزام إيران بعدم امتلاك سلاح نووى ومرور سفت عبر «هرمز»    مصر ترحب بإعلان ترامب تعليق العمليات العسكرية في المنطقة وتدعو لاغتنام الفرصة    خبراء ودبلوماسيون يؤكدون دور مصر في استقرار الشرق الأوسط    أحمد هاشم يكتب: أفاعي «‬الإخوان» ‬ ‬‮«6»|‬‬محمد ‬بديع..‬ ‬مرشد ‬الدم    خيانة في بيت العيلة، عم يعتدى جنسيا على طفلتي شقيقه بالمنوفية    الدولار يتراجع بعد إعلان وقف إطلاق النار بالشرق الأوسط    حريق في منشأة حبشان لمعالجة الغاز بالإمارات    هبوط أسعار النفط بعد إعلان وقف إطلاق النار بين الولايات المتحدة وإيران    ماذا بعد تمديد مهلة ترامب لإيران... أبرز السيناريوهات المتوقعة    إصابة والد الفنان حمادة هلال بالشلل النصفي.. اعرف التفاصيل    الحكم التركي يقدم دليلا قاطعا على استحقاق الأهلي لركلة جزاء أمام سيراميكا كليوباترا    نجل أبو زهرة يكشف كواليس نقل والده وقراره رفض الجراحة    بطريرك الكنيسة الشرقية القديمة يدعو إلى الصلاة من أجل سلام العالم وشفاء جراح الحروب    كومباني: خضنا معركة أمام ريال مدريد.. وسنحاول الفوز بمواجهة الإياب    يوسف شامل يفوز بذهبية بطولة العالم للناشئين والشباب للسلاح بالبرازيل    فرص شغل بجد.. بني سويف الأهلية تنظم الملتقى الأول للتوظيف والابتكار وريادة الأعمال    حريق يلتهم محلًا بسبب خلافات مالية بالدقهلية.. وضبط المتهمين    مأساة في الإسماعيلية.. مصرع فتاة وإصابة والدها وشقيقها في حريق مروع ب"أبوصوير"    ضبط 700 كيلو دواجن نافقة في حملة تفتيشية للطب البيطري ببني سويف    مصرع عاطل بطلق ناري خلال مشاجرة في بولاق الدكرور    اجتماعات مكثفة ب«التعليم» لوضع جدول الثانوية العامة تمهيدًا لإعلانه نهاية الشهر بعد مناقشته مع اتحاد الطلاب    بينها انسحاب القوات الأمريكية من قواعد المنطقة.. إيران تكشف بنود مقترح وقف إطلاق النار مع الولايات المتحدة    الدولار يقود فوضى الأسواق .. تراجع الجنيه يتسارع والنظام يجد في الحرب مبرراً جديداً للأزمة ؟!    استجابة لشكاوى المواطنين.. بدء أعمال إحلال وتجديد محطة صرف "أرض الجمعيات" بالإسماعيلية    بحضور إبراهيم السمان.. جنازة وعزاء والد السيناريست محمود حمان في مسقط رأسه بالبحيرة    أبخل خلق الله .. الصهاينة يستغلون صفارات الإنذار للهروب من المطاعم وعدم دفع"الحساب "    الكشف الطبي على 1240 مواطنًا بالقافلة الطبية بقرية أبوصوير البلد بالإسماعيلية    فخري لاكاي يتوج بجائزة رجل مباراة سيراميكا والأهلي بعد هدفه الصاروخي    أربيلوا: لا أفهم القرارات التحكيمية.. وسنفوز على بايرن ميونيخ في ملعبه    عبد الحفيظ: اتحاد الكرة يعاندنا.. وسنطالب بالتحقيق في تجاوزات الحكم ضد لاعبي الأهلي    علاء عبد العال يعلن قائمة فريق غزل المحلة لمواجهة الجونة    أخبار × 24 ساعة.. التموين: إنتاج 525 ألف طن سكر محلى من القصب حتى الآن    قطر تطبق إجازة فى جميع مراحل التعليم حتى نهاية الأسبوع الجاري    القافلة الطبية المجانية بأبوصوير بالإسماعيلية تقدم خدماتها ل1240 مواطنا    شركة VRE Developments تطلق "Town Center 2" بمدينة الشروق باستثمارات ضخمة وتقدم نموذجًا جديدًا للمشروعات القائمة على التشغيل الفعلي    نرمين الفقي تفجّر مفاجأة عن سر شبابها الدائم: لا فيلر ولا بوتوكس    كان خارج من عزاء أخته.. السجن 15 عامًا لمتهمين اثنين و3 سنوات لثالث قتلوا مسنا في المنوفية    دياب: مكافأة التتويج بالدوري ستكون ضخمة خلال الموسم المقبل    محافظ الإسماعيلية يكرم الأمهات المثاليات لعام 2026    وزير الصحة يبحث مع شركة سانوفي تعزيز التعاون في توطين صناعة اللقاحات ودعم الأمن الصحي    التحالف الوطنى فى اليوم العالمى للصحة: الحق فى الصحة أحد ركائز التنمية المستدامة    إنقاذ رضيع ابتلع 6 قطع مغناطيس دون جراحة بمستشفى الأطفال بالمنصورة    رحيل زينب السجيني.. رائدة الفن التشكيلي التي وثّقت الأمومة والإنسان في لوحاتها    مصر تتحرك لمواجهة الفقر المائي، سويلم يكشف محاور الجيل الثاني لإدارة منظومة المياه 2.0، والإحصاءات تكشف أرقاما صادمة عن نصيب الفرد    وفد "التنسيقية" يشارك بمناقشات إعداد قانون ضوابط استخدام الأطفال لتطبيقات التواصل الاجتماعي    نظافة المدارس وانتظام حضور الطلاب.. توجيهات جديدة لمدارس الجيزة    وفد رسمي من رئاسة أوزبكستان يزور الجامع الأزهر للإشادة بدوره العلمي (صور)    البيت الأبيض ينفي دراسة توجيه ضربات نووية لإيران    خالد الجندي يحذر: التنكر للزوجة ونسيان العشرة سبب رئيسي لتفكك الأسرة    أمين البحوث الإسلامية يحذر: العلم الذي يزيد المرء كبرًا وبال على صاحبه    وفاة والد المؤلف محمود حمدان.. وهذا هو موعد ومكان العزاء    رئيس الوزراء يتابع جهود منظومة الشكاوى الحكومية خلال مارس الماضي.. أولوية قصوى للتعامل العاجل والفعال مع شكاوى واستغاثات وطلبات المواطنين المرتبطة بقطاع الصحة    دمياط تحتضن التصفيات الأولية للنسخة ال33 من المسابقة العالمية للقرآن الكريم    أيقونة العفة وسيدة نساء العالمين، ملتقى المرأة بالجامع الأزهر يستعرض سيرة السيدة "مريم"    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



البحث عن بداية التهديدات المتقدمة المستمرة: هجوم عمره 20 عاما لا يزال مؤثراً
نشر في محيط يوم 06 - 04 - 2017

كشف باحثون في كل من كاسبرسكي لاب وكينغز كوليدج لندن، عن صلة بين تهديد حديث وهجمات Moonlight Maze التي استهدفت البنتاغون وناسا وغيرها في أواخر التسعينات. وتشير النتائج إلى أن المداخل المتسترة المستخدمة في عام 1998 من قبل Moonlight Maze لسحب المعلومات من شبكات الضحايا تتصل بمدخل مستتر كان يستخدم من قبل برمجية "Turla" الخبيثة في عام 2011 وربما في الآونة الأخيرة حتى عام 2017. إذا ثبت الارتباط بين برمجية "Turla" الخبيثة وMoonlight Maze فسيضع ذلك التهديدات الحديثة في نفس عمر تهديدات "Equation Group" والتي يعود اثرها الي بعض خوادم التحكم المصابة في عام 1996.
وتظهر التقارير المعاصرة عن Moonlight Maze كيف بدأت الشبكات العسكرية والحكومية الأمريكية، وكذلك الجامعات والمؤسسات البحثية وحتى وزارة الطاقة الكشف عن الخروقات في أنظمتها منذ عام 1996. وفي عام 1998، بدأ مكتب التحقيقات الاتحادي ووزارة الدفاع تحقيقا شاملا. وأصبحت القصة علنية في عام 1999، ولكن الكثير من الأدلة ظلت سرية، وبقيت تفاصيل Moonlight Maze محاطة بالأسطورة والسرية.
وعلى مر السنين، ذكر المحققون الأصليون في ثلاثة بلدان مختلفة أن Moonlight Maze تطورت إلى ان اصبحت هجمات "Turla" الخبيثة، وهو ممثل التهديد الناطق بالروسية المعروف أيضا باسم "الأفعى" و"أوروبروس" و"الدب السام" و"الكريبتون". ويعتقد تقليديا بأن "Turla" قد أصبحت نشطة منذ عام 2007.
"عينات "
في عام 2016، أثناء بحثه عن كتابه "صعود الآلات"، قام توماس ريد من كلية كينغز لندن بتتبع مسؤول النظام السابق الذي تم اختراق خادم المؤسسة التابعة له من قبل مهاجمي Moonlight Maze. هذا الخادم، ‘HRTest'، قد استخدم لشن
هجمات على الولايات المتحدة. وقد احتفظ موظف تكنولوجيا المعلومات المتقاعد الآن بالخادم الأصلي ونسخ من كل ما يتعلق بالهجمات، وسلمه إلى كينغز كوليج وكاسبرسكي لاب لإجراء المزيد من التحليل.
وقضى باحثو كاسبرسكي لاب، خوان أندريس جوريرو سايد وكوستن رايو، بالإضافة إلى توماس ريد وداني مور من كلية كينغز، تسعة أشهر في إجراء تحليل تقني مفصل لهذه العينات. أعادوا خلالها بناء عمليات المهاجمين وأدواتهم وتقنياتهم، وأجروا تحقيقا موازيا لمعرفة ما إذا كان بإمكانهم إثبات العلاقة المزعومة مع "Turla".
وكان Moonlight Maze عبارة عن هجوم على أساس يونكس مفتوحة المصدر يستهدف أنظمة سولاريس، وتشير النتائج إلى أنها استفادت من مدخل مستتر على أساس LOKI2 (وهو برنامج صدر في عام 1996 يمكن المستخدمين من استخراج البيانات عن طريق قنوات سرية). وقد دفع ذلك الباحثين إلى إلقاء نظرة ثانية على بعض عينات لينكس النادرة التي استخدمتها "Turla" والتي اكتشفها كاسبرسكي لاب في عام 2014. واسمها "Penquin Turla"، وتستند هذه العينات أيضا على LOKI2 . وعلاوة على ذلك، أظهر إعادة التحليل أن كلاهما استخدما رموزا برمجية تم إنشاؤها بين عامي 1999 و2004.
ومن الملاحظ أن هذا الرمز لا يزال يستخدم في الهجمات. وقد رصدت هذه العينات في عام 2011 عندما تم العثور عليها في هجوم على مقاول الدفاع رواغ في سويسرا الذي نسب إلى "Turla". ثم، في مارس 2017، اكتشف باحثو كاسبرسكي لاب عينة جديدة من مستتر "Penquin Turla" من نظام في ألمانيا. فمن الممكن أن هجات "Turla" تستخدم الرمز القديم للهجمات على كيانات آمنة للغاية والتي قد يكون من الصعب اختراقها باستخدام مجموعة أدوات ويندوز المعيارية.
وقال خوان أندريس غيريرو سادة، باحث أمني أول، التابع لفريق البحث والتحليل العالمي لدى كاسبرسكي لاب: "في أواخر تسعينات القرن الماضي، لم يتنبأ أحد عن مدى استمرار ومواصلة حملة منسقة للتجسس الإلكتروني. نحن بحاجة إلى أن نسأل أنفسنا لماذا لا يزال المهاجمون قادرين على الاستفادة بنجاح من عينات قديمة في الهجمات الحديثة التي يشنونها. تحليل عينات Moonlight Maze ليست مجرد دراسة أثرية رائعة. بل هي أيضا تذكير بأن الخصوم ذوي الموارد الجيدة لا يذهبون إلى أي مكان، والامر متروك لنا للدفاع عن النظم باستخدام مهارات مماثتلة"
وقد كشفت ملفات Moonlight Maze المكتشفة حديثا عن العديد من التفاصيل الرائعة حول كيفية إجراء الهجمات باستخدام شبكة معقدة من الوكلاء، ومستوى عال من المهارات والأدوات التي يستخدمها المهاجمون. ويمكن الاطلاع على مزيد من المعلومات حول تسلسل الهجوم والتصنيف هنا.


انقر هنا لقراءة الخبر من مصدره.