مصر للطيران تُحلق في سماء العالمية.. تفاصيل انضمام أحدث طائرة إيرباص للأسطول    انفوجراف| 9 خطوات للتسجيل في منصة التحقق البيومتري لتأمين بيانات المواطنين    د. أيمن الرقب يكتب : عدالة كونية انتقائية    وزير الخارجية: نؤكد أهمية دفع الحلول السياسية والدبلوماسية للأزمات الإفريقية    غارات إسرائيلية وقصف مدفعي يستهدفان شمالي غزة    المتحدثة باسم الخارجية الروسية: زيلينسكي «نازي جديد» دمر جيش بلاده بأموال أوروبية    زيلينسكي: هناك أسئلة ما زالت قائمة بشأن الضمانات الأمنية لأوكرانيا    وزير الخارجية العراقي: سجناء "داعش" تحت سيطرتنا وسيتم التعامل معهم وفقًا للقانون    صلاح يعزز تقدم ليفربول ويضيف الهدف الثالث في شباك برايتون    وسط الزغاريد والهتافات.. أهالي ميت عاصم يستقبلون ضحية «بدلة الرقص»| صور وفيديو    مياه القناة تنفذ خطة تطوير خزانات محطة مياه المستقبل بالإسماعيلية.. تفاصيل    شاهد.. إليسا تغني ل "على قد الحب"    عيون تتحدى القرون| قصة حب «رع حتب ونفرت» كما لم تُروَ من قبل    تأجيل محاكمه 98 متهمًا بالانضمام إلى جماعة إرهابية    تفاصيل أكبر حركة للمحافظيين 2026    تعاون أكاديمي.. جامعتا المنصورة والمستقبل العراقيّة تُعلِنان انطلاق الدراسة    ملامح قضايا دراما رمضان على "المتحدة".. هندسة الوعي من الترفيه إلى التأثير    الصحة: اعتماد دولي جديد يزيد الثقة في نتائج التحاليل الطبية    اغتاله ضفدع.. قصة سلاح سرى أنهى حياة أليكسى نافالنى أشهر معارض لروسيا    محافظ بورسعيد يهني النادي المصري وجماهيره بالصعود لدور الربع النهائي بالبطولة الكونفدرالية ويشيد بالجماهير    إحالة أوراق المتهم بقتل صهره بكفر الدوار لمفتى الجمهورية    تعليم دمياط يحصد وصافة الجمهورية في مسابقة أوائل الطلبة للمرحلة الثانوية    محمود التراس يكتب: التغيير الوزاري يدعم قطاع العقارات ويعزز النمو الاقتصادي    وزير الخارجية: مصر تؤكد دعمها لاتفاقية التجارة الحرة القارية وتعزيز التجارة البينية    موجة غضب وانسحابات بسبب تصريحات رئيس لجنة تحكيم مهرجان برلين السينمائي عن غزة    المخرجة شيرين عادل: مسلسل الكينج يقدم كوكتيل درامي متكامل في رمضان    قيثارة السماء وشيخ المبتهلين.. دعاء الشيخ النقشبندي وروحانيات شهر رمضان    أكرم القصاص: منصة التحقق البيومتري بوزارة الداخلية قفزة نوعية في الرقمنة    قطار يدهس ربة منزل وابنها في أسوان    ياسمينا عيسى تحصد فضية تاريخية لمصر في بطولة العالم للريشة الطائرة البارالمبية    محامي أسرة فتاة "ميت عاصم" يتنحى عن القضية: رفضت أن أكون شريكًا في الظلم    12 عامًا من الكفاح والعمل غدًا.. مؤتمر الجمهورية الخامس «السيسي بناء وطن»    السعودية تقرر إيقاف شركتي عمرة لمخالفة إلتزامات سكن المعتمرين    مدرب تشيلسي: القيم والالتزام كانا مفتاح الفوز على هال سيتي    سلوت: إنهاء الهجمات كلمة السر لجعل موسم ليفربول أفضل    تشكيل مانشستر سيتي - مرموش أساسي في مواجهة سالفورد سيتي    أوقاف الإسكندرية تعلن خطة دعوية وقرآنية شاملة لاستقبال شهر رمضان    زحام شديد أمام لجان الاقتراع لانتخابات نقابة محامي جنوب القاهرة (صور)    مبابي وفينيسيوس على رأس قائمة ريال مدريد لمباراة سوسيداد    محافظ قنا: دراسة تعيين مهندس بكل وحدة قروية لمتابعة ملفات التقنين والتصالح ورصد التعديات    عاجل | «الفجر» تنشر أبرز تصريحات السيسي خلال اجتماع الحكومة.. دعم نقدي قبل رمضان وصرف المرتبات مبكرًا وحزمة إصلاحات اقتصادية جديدة    كيف يؤثر نقص عنصر غذائي واحد أثناء الحمل على صحة الأم والجنين؟    الرئيس السيسي يوجه بإطلاق حزمة جديدة للحماية الاجتماعية قبل شهر رمضان    انطلاق مباراة حرس الحدود وزد في ربع نهائي كأس مصر    حين يتحول الخلاف إلى معركة.. هل تؤثر السوشيال ميديا على العلاقة بين الرجل والمرأة؟‬    روبوتات ذكية لخدمة المشاركين بمسابقة الملك سلمان المحلية لحفظ القرآن الكريم    مصرع شاب بطعنات نافذة في مشاجرة بكفر الشيخ    لمواجهة أي عدوان.. توجه أوروبي لتعزيز القدرات العسكرية| تفاصيل    محافظا القاهرة والقليوبية يقودان حملة موسعة بالمرج لتطوير المواقف    روشتة ذهبية للتعامل مع العاصفة الترابية.. العدوّ الخفي للجهاز التنفسي    دراسة: التغذية الصحيحة قبل الرياضة تعزز النتائج وتحمي من الإرهاق    وفاة إبراهيم الدميري وزير النقل الأسبق    مواقيت الصلاه اليوم السبت 14فبراير 2026 فى المنيا    4 دول تعلن موعد أول أيام رمضان 2026| الأربعاء أم الخميس؟    «العمل»: 300 وظيفة للشباب بإحدى شركات تأمينات الحياة.. تعرف على الشروط    الإدمان الرقمي.. المواجهة والعلاج    هل طلاق الحامل صحيح؟.. الإفتاء تُجيب    علماء الدين والاقتصاد والتغذية يدقون ناقوس الخطر: الاعتدال طريق النجاة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



البحث عن بداية التهديدات المتقدمة المستمرة: هجوم عمره 20 عاما لا يزال مؤثراً
نشر في محيط يوم 06 - 04 - 2017

كشف باحثون في كل من كاسبرسكي لاب وكينغز كوليدج لندن، عن صلة بين تهديد حديث وهجمات Moonlight Maze التي استهدفت البنتاغون وناسا وغيرها في أواخر التسعينات. وتشير النتائج إلى أن المداخل المتسترة المستخدمة في عام 1998 من قبل Moonlight Maze لسحب المعلومات من شبكات الضحايا تتصل بمدخل مستتر كان يستخدم من قبل برمجية "Turla" الخبيثة في عام 2011 وربما في الآونة الأخيرة حتى عام 2017. إذا ثبت الارتباط بين برمجية "Turla" الخبيثة وMoonlight Maze فسيضع ذلك التهديدات الحديثة في نفس عمر تهديدات "Equation Group" والتي يعود اثرها الي بعض خوادم التحكم المصابة في عام 1996.
وتظهر التقارير المعاصرة عن Moonlight Maze كيف بدأت الشبكات العسكرية والحكومية الأمريكية، وكذلك الجامعات والمؤسسات البحثية وحتى وزارة الطاقة الكشف عن الخروقات في أنظمتها منذ عام 1996. وفي عام 1998، بدأ مكتب التحقيقات الاتحادي ووزارة الدفاع تحقيقا شاملا. وأصبحت القصة علنية في عام 1999، ولكن الكثير من الأدلة ظلت سرية، وبقيت تفاصيل Moonlight Maze محاطة بالأسطورة والسرية.
وعلى مر السنين، ذكر المحققون الأصليون في ثلاثة بلدان مختلفة أن Moonlight Maze تطورت إلى ان اصبحت هجمات "Turla" الخبيثة، وهو ممثل التهديد الناطق بالروسية المعروف أيضا باسم "الأفعى" و"أوروبروس" و"الدب السام" و"الكريبتون". ويعتقد تقليديا بأن "Turla" قد أصبحت نشطة منذ عام 2007.
"عينات "
في عام 2016، أثناء بحثه عن كتابه "صعود الآلات"، قام توماس ريد من كلية كينغز لندن بتتبع مسؤول النظام السابق الذي تم اختراق خادم المؤسسة التابعة له من قبل مهاجمي Moonlight Maze. هذا الخادم، ‘HRTest'، قد استخدم لشن
هجمات على الولايات المتحدة. وقد احتفظ موظف تكنولوجيا المعلومات المتقاعد الآن بالخادم الأصلي ونسخ من كل ما يتعلق بالهجمات، وسلمه إلى كينغز كوليج وكاسبرسكي لاب لإجراء المزيد من التحليل.
وقضى باحثو كاسبرسكي لاب، خوان أندريس جوريرو سايد وكوستن رايو، بالإضافة إلى توماس ريد وداني مور من كلية كينغز، تسعة أشهر في إجراء تحليل تقني مفصل لهذه العينات. أعادوا خلالها بناء عمليات المهاجمين وأدواتهم وتقنياتهم، وأجروا تحقيقا موازيا لمعرفة ما إذا كان بإمكانهم إثبات العلاقة المزعومة مع "Turla".
وكان Moonlight Maze عبارة عن هجوم على أساس يونكس مفتوحة المصدر يستهدف أنظمة سولاريس، وتشير النتائج إلى أنها استفادت من مدخل مستتر على أساس LOKI2 (وهو برنامج صدر في عام 1996 يمكن المستخدمين من استخراج البيانات عن طريق قنوات سرية). وقد دفع ذلك الباحثين إلى إلقاء نظرة ثانية على بعض عينات لينكس النادرة التي استخدمتها "Turla" والتي اكتشفها كاسبرسكي لاب في عام 2014. واسمها "Penquin Turla"، وتستند هذه العينات أيضا على LOKI2 . وعلاوة على ذلك، أظهر إعادة التحليل أن كلاهما استخدما رموزا برمجية تم إنشاؤها بين عامي 1999 و2004.
ومن الملاحظ أن هذا الرمز لا يزال يستخدم في الهجمات. وقد رصدت هذه العينات في عام 2011 عندما تم العثور عليها في هجوم على مقاول الدفاع رواغ في سويسرا الذي نسب إلى "Turla". ثم، في مارس 2017، اكتشف باحثو كاسبرسكي لاب عينة جديدة من مستتر "Penquin Turla" من نظام في ألمانيا. فمن الممكن أن هجات "Turla" تستخدم الرمز القديم للهجمات على كيانات آمنة للغاية والتي قد يكون من الصعب اختراقها باستخدام مجموعة أدوات ويندوز المعيارية.
وقال خوان أندريس غيريرو سادة، باحث أمني أول، التابع لفريق البحث والتحليل العالمي لدى كاسبرسكي لاب: "في أواخر تسعينات القرن الماضي، لم يتنبأ أحد عن مدى استمرار ومواصلة حملة منسقة للتجسس الإلكتروني. نحن بحاجة إلى أن نسأل أنفسنا لماذا لا يزال المهاجمون قادرين على الاستفادة بنجاح من عينات قديمة في الهجمات الحديثة التي يشنونها. تحليل عينات Moonlight Maze ليست مجرد دراسة أثرية رائعة. بل هي أيضا تذكير بأن الخصوم ذوي الموارد الجيدة لا يذهبون إلى أي مكان، والامر متروك لنا للدفاع عن النظم باستخدام مهارات مماثتلة"
وقد كشفت ملفات Moonlight Maze المكتشفة حديثا عن العديد من التفاصيل الرائعة حول كيفية إجراء الهجمات باستخدام شبكة معقدة من الوكلاء، ومستوى عال من المهارات والأدوات التي يستخدمها المهاجمون. ويمكن الاطلاع على مزيد من المعلومات حول تسلسل الهجوم والتصنيف هنا.


انقر هنا لقراءة الخبر من مصدره.