أين الناخبون؟!    «لجنة المسئولية الطبية» تعتمد قرارات وإجراءات لدعم تنفيذ قانون سلامة المريض    لتعزيز التعاون الكنسي.. البابا تواضروس يجتمع بأساقفة الإيبارشيات ورؤساء الأديرة    أسعار الفاكهه اليوم الجمعه 5 ديسمبر 2025 فى اسواق المنيا    وزير العمل يعلن إيقاف نشاط "فاست كنترول" لإلحاق العمالة بالخارج ببني سويف    مديرية الزراعة بالشرقية تواصل جهودها لتعزيز الإنتاجية وتحقيق الأمن الغذائي    وزير الخارجية يتوجه إلى قطر للمشاركة في منتدى الدوحة    جيش الاحتلال الإسرائيلي يواصل قصف رفح وحي التفاح شرق غزة    الصين وفرنسا تؤكدان على «حل الدولتين» وتدينان الانتهاكات في فلسطين    حسام وإبراهيم حسن رفقة الدرندلي في حفل الاستقبال لمنتخبات كأس العالم بمجمع كينيدي للفنون    تحرير 123 ألف مخالفة مرورية على الطرق السريعة    توليفة فنية لكايرو كافيه بالأوبرا    القومي للمرأة ينظم ورشة بعنوان الذكاء الاصطناعي مع أو ضد العنف السيبراني    محافظ بني سويف يناقش جهود ونتائج 28 زيارة للتفتيش المالي والإداري بالمصالح الحكومية    إيران تتراجع عن المقاطعة وتعلن حضور قرعة كأس العالم 2026    قطع المياه لمدة 8 ساعات غدا السبت عن 3 قرى في بني سويف    منافس مصر.. الإمارات أغلى منتخبات بطولة كأس العرب 2025    سلوت يتحدث عن جلوس صلاح على مقاعد البدلاء    كيف تحصل على شهادة المخالفات المرورية الإلكترونية.. خطوة بخطوة    بعد انقطاع خدمات Cloudflare.. تعطل فى موقع Downdetector لتتبع الأعطال التقنية    «الداخلية» تواصل حملاتها لضبط الأسواق والتصدى لمحاولات التلاعب بأسعار الخبز الحر والمدعم    حريق مصعد عقار بطنطا وإصابة 6 أشخاص    «البريد» يكشف تفاصيل إصدار شهادة بسعر المشغولات الذهبية    وزارة العمل تقدم وظائف جديدة فى الضبعة بمرتبات تصل ل40 ألف جنيه مع إقامة كاملة بالوجبات    منى زكى: ممتنة لردود الفعل على فيلم الست وتجربة عرضه بمراكش مميزة    "قبل ساعة الاستجابة.. دعوات وأمنيات ترتفع إلى السماء في يوم الجمعة"    خشوع وسكينه....أبرز اذكار الصباح والمساء يوم الجمعه    صلاح مصدق يعود للمغرب بعد فسخ عقده مع الزمالك    الفيلم اللبناني Suspension بمهرجان القاهرة للفيلم القصير بعرضه العالمي الأول    طليق بوسي تريند البشعة: لم أشارك في أي جلسات لإثبات براءتها    اليوم العالمي للتطوع يشعل طاقات الشباب 35 ألف متطوع بصندوق مكافحة الإدمان يقودون معركة الوعي ضد المخدرات في كل محافظات مصر    وسام أبو علي: نسعى للفوز على سوريا وسأبقى مع فلسطين حتى النهاية    منال عوض تؤكد: وزراء البحر المتوسط يجددون التزامهم بحماية البيئة البحرية والساحلي    الأهلي يلتقي «جمعية الأصدقاء الإيفواري» في افتتاح بطولة إفريقيا لكرة السلة سيدات    لقاءات ثنائية مكثفة لكبار قادة القوات المسلحة على هامش معرض إيديكس    محافظ كفر الشيخ: افتتاح مسجد عباد الرحمن ببيلا | صور    تحرير 32 محضر مخالفات تموينية بكفر الشيخ    العثور على جثة طفلة مجهولة الهوية بالترعة الإبراهيمية فى سمالوط بالمنيا    محافظ الجيزة: توريد 20 ماكينة غسيل كلوي ل5 مستشفيات بالمحافظة    قافلة طبية بقرية أبو عدوي في دمياط تقدم خدمات مجانية لأكثر من ألف مواطن    وكيل تعليم القاهرة تشارك بفعاليات لقاء قيادات التعليم ضمن مشروع "مدارس مرحبة ومتطورة"    جهاد حسام الدين تنضم إلى مسلسل عباس الريّس في أول تعاون مع عمرو سعد    خرست ألسنتكم داخل حناجركم    تفاصيل القصة الكاملة لأزمة ميادة الحناوى وحقيقة لجوئها ل AI    طريقة عمل السردين بأكثر من طريقة بمذاق لا يقاوم    بعد إطلاق فيلم "أصلك مستقبلك".. مكتبة الإسكندرية: كل أثر هو جذر من شجرتنا الطيبة    مصر ترحب باتفاقات السلام بين الكونجو الديمقراطية ورواندا الموقعة بواشنطن    مواعيد مباريات اليوم الجمعة 5 ديسمبر 2025    استشاري حساسية: المضادات الحيوية لا تعالج الفيروسات وتضر المناعة    إعلام إسرائيلي: انتحار ضابط في لواء جفعاتي بسبب مشكلات نفسية    ننشر آداب وسنن يفضل الالتزام بها يوم الجمعة    كيف تُحسب الزكاة على الشهادات المُودَعة بالبنك؟    30 دقيقة تأخير على خط «القاهرة - الإسكندرية».. الجمعة 5 ديسمبر 2025    الحصر العددي لانتخابات النواب في إطسا.. مصطفى البنا يتصدر يليه حسام خليل    الأزهر للفتوي: اللجوء إلى «البَشِعَة» لإثبات الاتهام أو نفيه.. جريمة دينية    الجيش الأمريكي يعلن "ضربة دقيقة" ضد سفينة مخدرات    رئيس هيئة الدواء يختتم برنامج "Future Fighters" ويشيد بدور الطلاب في مكافحة مقاومة المضادات الحيوية وتعزيز الأمن الدوائي    ميلان يودع كأس إيطاليا على يد لاتسيو    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



البحث عن بداية التهديدات المتقدمة المستمرة: هجوم عمره 20 عاما لا يزال مؤثراً
نشر في محيط يوم 06 - 04 - 2017

كشف باحثون في كل من كاسبرسكي لاب وكينغز كوليدج لندن، عن صلة بين تهديد حديث وهجمات Moonlight Maze التي استهدفت البنتاغون وناسا وغيرها في أواخر التسعينات. وتشير النتائج إلى أن المداخل المتسترة المستخدمة في عام 1998 من قبل Moonlight Maze لسحب المعلومات من شبكات الضحايا تتصل بمدخل مستتر كان يستخدم من قبل برمجية "Turla" الخبيثة في عام 2011 وربما في الآونة الأخيرة حتى عام 2017. إذا ثبت الارتباط بين برمجية "Turla" الخبيثة وMoonlight Maze فسيضع ذلك التهديدات الحديثة في نفس عمر تهديدات "Equation Group" والتي يعود اثرها الي بعض خوادم التحكم المصابة في عام 1996.
وتظهر التقارير المعاصرة عن Moonlight Maze كيف بدأت الشبكات العسكرية والحكومية الأمريكية، وكذلك الجامعات والمؤسسات البحثية وحتى وزارة الطاقة الكشف عن الخروقات في أنظمتها منذ عام 1996. وفي عام 1998، بدأ مكتب التحقيقات الاتحادي ووزارة الدفاع تحقيقا شاملا. وأصبحت القصة علنية في عام 1999، ولكن الكثير من الأدلة ظلت سرية، وبقيت تفاصيل Moonlight Maze محاطة بالأسطورة والسرية.
وعلى مر السنين، ذكر المحققون الأصليون في ثلاثة بلدان مختلفة أن Moonlight Maze تطورت إلى ان اصبحت هجمات "Turla" الخبيثة، وهو ممثل التهديد الناطق بالروسية المعروف أيضا باسم "الأفعى" و"أوروبروس" و"الدب السام" و"الكريبتون". ويعتقد تقليديا بأن "Turla" قد أصبحت نشطة منذ عام 2007.
"عينات "
في عام 2016، أثناء بحثه عن كتابه "صعود الآلات"، قام توماس ريد من كلية كينغز لندن بتتبع مسؤول النظام السابق الذي تم اختراق خادم المؤسسة التابعة له من قبل مهاجمي Moonlight Maze. هذا الخادم، ‘HRTest'، قد استخدم لشن
هجمات على الولايات المتحدة. وقد احتفظ موظف تكنولوجيا المعلومات المتقاعد الآن بالخادم الأصلي ونسخ من كل ما يتعلق بالهجمات، وسلمه إلى كينغز كوليج وكاسبرسكي لاب لإجراء المزيد من التحليل.
وقضى باحثو كاسبرسكي لاب، خوان أندريس جوريرو سايد وكوستن رايو، بالإضافة إلى توماس ريد وداني مور من كلية كينغز، تسعة أشهر في إجراء تحليل تقني مفصل لهذه العينات. أعادوا خلالها بناء عمليات المهاجمين وأدواتهم وتقنياتهم، وأجروا تحقيقا موازيا لمعرفة ما إذا كان بإمكانهم إثبات العلاقة المزعومة مع "Turla".
وكان Moonlight Maze عبارة عن هجوم على أساس يونكس مفتوحة المصدر يستهدف أنظمة سولاريس، وتشير النتائج إلى أنها استفادت من مدخل مستتر على أساس LOKI2 (وهو برنامج صدر في عام 1996 يمكن المستخدمين من استخراج البيانات عن طريق قنوات سرية). وقد دفع ذلك الباحثين إلى إلقاء نظرة ثانية على بعض عينات لينكس النادرة التي استخدمتها "Turla" والتي اكتشفها كاسبرسكي لاب في عام 2014. واسمها "Penquin Turla"، وتستند هذه العينات أيضا على LOKI2 . وعلاوة على ذلك، أظهر إعادة التحليل أن كلاهما استخدما رموزا برمجية تم إنشاؤها بين عامي 1999 و2004.
ومن الملاحظ أن هذا الرمز لا يزال يستخدم في الهجمات. وقد رصدت هذه العينات في عام 2011 عندما تم العثور عليها في هجوم على مقاول الدفاع رواغ في سويسرا الذي نسب إلى "Turla". ثم، في مارس 2017، اكتشف باحثو كاسبرسكي لاب عينة جديدة من مستتر "Penquin Turla" من نظام في ألمانيا. فمن الممكن أن هجات "Turla" تستخدم الرمز القديم للهجمات على كيانات آمنة للغاية والتي قد يكون من الصعب اختراقها باستخدام مجموعة أدوات ويندوز المعيارية.
وقال خوان أندريس غيريرو سادة، باحث أمني أول، التابع لفريق البحث والتحليل العالمي لدى كاسبرسكي لاب: "في أواخر تسعينات القرن الماضي، لم يتنبأ أحد عن مدى استمرار ومواصلة حملة منسقة للتجسس الإلكتروني. نحن بحاجة إلى أن نسأل أنفسنا لماذا لا يزال المهاجمون قادرين على الاستفادة بنجاح من عينات قديمة في الهجمات الحديثة التي يشنونها. تحليل عينات Moonlight Maze ليست مجرد دراسة أثرية رائعة. بل هي أيضا تذكير بأن الخصوم ذوي الموارد الجيدة لا يذهبون إلى أي مكان، والامر متروك لنا للدفاع عن النظم باستخدام مهارات مماثتلة"
وقد كشفت ملفات Moonlight Maze المكتشفة حديثا عن العديد من التفاصيل الرائعة حول كيفية إجراء الهجمات باستخدام شبكة معقدة من الوكلاء، ومستوى عال من المهارات والأدوات التي يستخدمها المهاجمون. ويمكن الاطلاع على مزيد من المعلومات حول تسلسل الهجوم والتصنيف هنا.


انقر هنا لقراءة الخبر من مصدره.