بعد تصديق الرئيس السيسي.. تعرف على عدد مقاعد الفردي والقائمة لمجلسي النواب والشيوخ بالمحافظات بانتخابات 2025    الحالات الطارئة من اختصاص المستشفيات وليست العيادات.. أول تعليق لنقابة الأطباء على واقعة وفاة مسنة بعد رفض طبيب الكشف عليها بقنا    ضحى بحياته لإنقاذ المدينة.. مدير مصنع "يوتوبيا فارما" يتبرع بنصف مليون جنيه لأسرة سائق العاشر من رمضان    سعر الذهب اليوم وعيار 21 الآن ببداية تعاملات الاثنين 9 يونيو 2025    جنود إسرائيليون يحاصرون السفينة «مادلين» المتجه إلى غزة    تريزيجة أفضل لاعب في مباراة الأهلي وباتشوكا    تريزيجيه يُتوج بجائزة أفضل لاعب في ودية الأهلي وباتشوكا    شاهد.. أول ظهور ل أحمد زيزو مع الأهلي أمام باتشوكا (فيديو)    في جنازة مهيبة.. تشييع جثمان بطل واقعة حريق محطة بنزين العاشر من رمضان بمسقط رأسه    وفاة شخص إثر إصابته بطلقٍ ناري بالرأس في مشاجرة بالفيوم    إصابة سائق وطالب في حادث تصادم بين سيارة ملاكي و«توك توك» بالمنيا    جميعهم من قرية واحدة.. وفاة شخص وإصابة 11 آخرين إثر انقلاب سيارة ربع نقل بالمنيا (أسماء)    رسميا.. نتيجة الصف الثالث الابتدائي 2025 في مدارس الإسكندرية.. ومتى تظهر بالقاهرة؟    شديد الحرارة و نشاط رياح| حالة الطقس الاثنين 9 يونيو    وزارة الأوقاف تقيم أمسية ثقافية بمسجد العلي العظيم    آمال ماهر تتصدّر تريند جوجل بعد إنهاء تسجيل "اتراضيت".. وعودة قوية تثير تفاعل الجمهور    مكسل بعد إجازة العيد؟ إليك نصائح للاستعداد نفسيًا للعودة إلى العمل    بدون كيماويات.. طرق فعالة وطبيعية للتخلص من النمل    ترامب يعقد اجتماعا مع قادة عسكريين في كامب ديفيد لمناقشة "مواضيع بالغة الأهمية"    فيديو تشويقي عن افتتاح المتحف المصري الكبير في احتفالية ضخمة 3 يوليو    بسبب شارة القيادة.. ليفاندوفسكي يعلق حذائه دوليًا    كريستيانو رونالدو يغادر مباراة البرتغال وإسبانيا مصابًا    "وراك يا أهلى فى كل مكان".. المتحدة للرياضة وأون سبورت تطلقان حملة للمشجعين لدعم الأهلى    رسميا.. سعر الدولار مقابل الجنيه المصري اليوم الإثنين 9 يونيو 2025 بعد آخر انخفاض    زيلينسكي: بوتين يسعى لهزيمة أوكرانيا بالكامل    الخارجية الفلسطينية تثمن جهود المتضامنين الدوليين على سفينة كسر الحصار وتطالب بحمايتهم    استشهاد 3 فلسطينيين في قصف إسرائيلي على مخيم النصيرات    رئيسا الإمارات وأنجولا يبحثان هاتفيًا سبل تعزيز علاقات التعاون    السجن 25 يوما لضابط إسرائيلي رفض الخدمة لمعارضته حرب غزة    أسماء ضحايا حادث انقلاب ميكروباص ترعة الدقهلية    ارتفاع عدد مصابي حادث تسمم داخل مطعم بالمنيا إلى 33 شخصا..بالاسماء    سعر طن الحديد والأسمنت بسوق مواد البناء اليوم الإثنين 9 يونيو 2025    فسحة العيد في المنصورة.. شارع قناة السويس أبرز الأماكن    نقابة الأطباء تتابع واقعة عيادة قوص.. وتناشد بتحري الدقة في تناول المعلومات    4 أبراج «بيشوفوا الأشباح في الليل».. فضوليون ينجذبون للأسرار والحكايات الغريبة    بشكل مفاجئ .. إلغاء حفل لؤي على مسرح محمد عبد الوهاب بالإسكندرية    خلاف غير مقصود.. توقعات برج الحمل اليوم 9 يونيو    تامر عاشور: أتمنى تقديم دويتو مع أصالة وشيرين    استاد السلام يستضيف مباريات الدور النهائي من كأس عاصمة مصر    باتشوكا يتقدم على الأهلي بهدف كينيدي    مكونات بسيطة تخلصك من رائحة الأضاحي داخل منزلك.. متوفرة لدى العطار    وكيل صحة سوهاج: تقديم الخدمة الطبية ل8 آلاف و866 مواطنا مؤخرًا بمستشفيات المحافظة    هجوم روسي مكثف بطائرات مسيّرة يستهدف كييف ومناطق أوكرانية أخرى والدفاعات الجوية تتصدى    حدث بالفن | شيماء سعيد تستعيد بناتها وحلا شيحة تحلم ب يوم القيامة    جولات ميدانية مفاجئة وإشادات وزارية بأداء المنشآت الصحية في المنوفية    الظروف الاقتصادية الصعبة وارتفاع الأسعار تحرم المصريين من الأضحية فى زمن الانقلاب    تعديلات تشريعية جديدة.. الدولة تعزز التمثيل النيابي للشباب والمرأة وذوي الهمم    مؤسسة أبو هشيمة عضو التحالف الوطني توزع لحوم الأضاحي بمحافظة بني سويف.. صور    الوفد النقابي في جنيف: مصر نموذج للدفاع عن كرامة العمال    فضيلة الإمام الأكبر    5 أيام يحرم صومها تعرف عليها من دار الإفتاء    تنسيق الجامعات 2025، قائمة الجامعات المعتمدة في مصر    الداخلية تواصل تطوير شرطة النجدة لتحقيق الإنتقال الفورى وسرعة الإستجابة لبلاغات المواطنين وفحصها    هل يجوز الاشتراك في الأضحية بعد ذبحها؟.. واقعة نادرة يكشف حكمها عالم أزهري    منافذ أمان بالداخلية توفر لحوم عيد الأضحى بأسعار مخفضة.. صور    محافظ أسيوط: لا تهاون مع مخالفات البناء خلال إجازة عيد الأضحى    النسوية الإسلامية «خَيْرَ الزَّادِ التَّقْوَى» السيدة هاجر.. ومناسك الحج "128"    من قلب الحرم.. الحجاج يعايدون أحبتهم برسائل من أطهر بقاع الأرض    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



البحث عن بداية التهديدات المتقدمة المستمرة: هجوم عمره 20 عاما لا يزال مؤثراً
نشر في محيط يوم 06 - 04 - 2017

كشف باحثون في كل من كاسبرسكي لاب وكينغز كوليدج لندن، عن صلة بين تهديد حديث وهجمات Moonlight Maze التي استهدفت البنتاغون وناسا وغيرها في أواخر التسعينات. وتشير النتائج إلى أن المداخل المتسترة المستخدمة في عام 1998 من قبل Moonlight Maze لسحب المعلومات من شبكات الضحايا تتصل بمدخل مستتر كان يستخدم من قبل برمجية "Turla" الخبيثة في عام 2011 وربما في الآونة الأخيرة حتى عام 2017. إذا ثبت الارتباط بين برمجية "Turla" الخبيثة وMoonlight Maze فسيضع ذلك التهديدات الحديثة في نفس عمر تهديدات "Equation Group" والتي يعود اثرها الي بعض خوادم التحكم المصابة في عام 1996.
وتظهر التقارير المعاصرة عن Moonlight Maze كيف بدأت الشبكات العسكرية والحكومية الأمريكية، وكذلك الجامعات والمؤسسات البحثية وحتى وزارة الطاقة الكشف عن الخروقات في أنظمتها منذ عام 1996. وفي عام 1998، بدأ مكتب التحقيقات الاتحادي ووزارة الدفاع تحقيقا شاملا. وأصبحت القصة علنية في عام 1999، ولكن الكثير من الأدلة ظلت سرية، وبقيت تفاصيل Moonlight Maze محاطة بالأسطورة والسرية.
وعلى مر السنين، ذكر المحققون الأصليون في ثلاثة بلدان مختلفة أن Moonlight Maze تطورت إلى ان اصبحت هجمات "Turla" الخبيثة، وهو ممثل التهديد الناطق بالروسية المعروف أيضا باسم "الأفعى" و"أوروبروس" و"الدب السام" و"الكريبتون". ويعتقد تقليديا بأن "Turla" قد أصبحت نشطة منذ عام 2007.
"عينات "
في عام 2016، أثناء بحثه عن كتابه "صعود الآلات"، قام توماس ريد من كلية كينغز لندن بتتبع مسؤول النظام السابق الذي تم اختراق خادم المؤسسة التابعة له من قبل مهاجمي Moonlight Maze. هذا الخادم، ‘HRTest'، قد استخدم لشن
هجمات على الولايات المتحدة. وقد احتفظ موظف تكنولوجيا المعلومات المتقاعد الآن بالخادم الأصلي ونسخ من كل ما يتعلق بالهجمات، وسلمه إلى كينغز كوليج وكاسبرسكي لاب لإجراء المزيد من التحليل.
وقضى باحثو كاسبرسكي لاب، خوان أندريس جوريرو سايد وكوستن رايو، بالإضافة إلى توماس ريد وداني مور من كلية كينغز، تسعة أشهر في إجراء تحليل تقني مفصل لهذه العينات. أعادوا خلالها بناء عمليات المهاجمين وأدواتهم وتقنياتهم، وأجروا تحقيقا موازيا لمعرفة ما إذا كان بإمكانهم إثبات العلاقة المزعومة مع "Turla".
وكان Moonlight Maze عبارة عن هجوم على أساس يونكس مفتوحة المصدر يستهدف أنظمة سولاريس، وتشير النتائج إلى أنها استفادت من مدخل مستتر على أساس LOKI2 (وهو برنامج صدر في عام 1996 يمكن المستخدمين من استخراج البيانات عن طريق قنوات سرية). وقد دفع ذلك الباحثين إلى إلقاء نظرة ثانية على بعض عينات لينكس النادرة التي استخدمتها "Turla" والتي اكتشفها كاسبرسكي لاب في عام 2014. واسمها "Penquin Turla"، وتستند هذه العينات أيضا على LOKI2 . وعلاوة على ذلك، أظهر إعادة التحليل أن كلاهما استخدما رموزا برمجية تم إنشاؤها بين عامي 1999 و2004.
ومن الملاحظ أن هذا الرمز لا يزال يستخدم في الهجمات. وقد رصدت هذه العينات في عام 2011 عندما تم العثور عليها في هجوم على مقاول الدفاع رواغ في سويسرا الذي نسب إلى "Turla". ثم، في مارس 2017، اكتشف باحثو كاسبرسكي لاب عينة جديدة من مستتر "Penquin Turla" من نظام في ألمانيا. فمن الممكن أن هجات "Turla" تستخدم الرمز القديم للهجمات على كيانات آمنة للغاية والتي قد يكون من الصعب اختراقها باستخدام مجموعة أدوات ويندوز المعيارية.
وقال خوان أندريس غيريرو سادة، باحث أمني أول، التابع لفريق البحث والتحليل العالمي لدى كاسبرسكي لاب: "في أواخر تسعينات القرن الماضي، لم يتنبأ أحد عن مدى استمرار ومواصلة حملة منسقة للتجسس الإلكتروني. نحن بحاجة إلى أن نسأل أنفسنا لماذا لا يزال المهاجمون قادرين على الاستفادة بنجاح من عينات قديمة في الهجمات الحديثة التي يشنونها. تحليل عينات Moonlight Maze ليست مجرد دراسة أثرية رائعة. بل هي أيضا تذكير بأن الخصوم ذوي الموارد الجيدة لا يذهبون إلى أي مكان، والامر متروك لنا للدفاع عن النظم باستخدام مهارات مماثتلة"
وقد كشفت ملفات Moonlight Maze المكتشفة حديثا عن العديد من التفاصيل الرائعة حول كيفية إجراء الهجمات باستخدام شبكة معقدة من الوكلاء، ومستوى عال من المهارات والأدوات التي يستخدمها المهاجمون. ويمكن الاطلاع على مزيد من المعلومات حول تسلسل الهجوم والتصنيف هنا.


انقر هنا لقراءة الخبر من مصدره.