إجراءات صارمة بعد فيديو السخرية من مدرسة الإسكندرية    اليوم، ضعف المياه عن 10 قرى بالأقصر بسبب انقطاع الكهرباء عن محطات العديسات    أوتاوا ترفع سوريا من قائمة الدول الراعية للإرهاب    بث مباشر.. ليفربول يواجه ليدز يونايتد في معركة مصيرية للبريميرليج الليلة    إخماد حريق داخل شقة سكنية فى مدينة 6 أكتوبر دون إصابات    كشفتها الأجهزة الأمنيةl أساليب جديدة لغسيل الأموال عبر المنصات الرقمية    عائلة أم كلثوم يشاهدون العرض الخاص لفيلم "الست" مع صناعه وأبطاله، شاهد ماذا قالوا (فيديو)    ملامح خريطة دراما رمضان 2026    في ذكرى رحيله.. «واحد من الناس» يحتفي بعمار الشريعي ويكشف أسرارًا لأول مرة    منتخب مصر في كأس العالم 2026: مواعيد وأماكن المباريات    «آخرساعة» تكشف المفاجأة.. أم كلثوم تعلمت الإنجليزية قبل وفاتها ب22 عامًا!    آمال ماهر تتألق بأغانى من السنة للسنة ولو كان بخاطرى فى مهرجان الفسطاط.. صور    الداخلية تكشف حقيقة تغيب فتاة الشرقية وتحدد مكانها خلال ساعات    إعلام فلسطيني: طيران الاحتلال الإسرائيلي يستهدف شرق مدينة غزة    مصر والإمارات على موعد مع الإثارة في كأس العرب 2025    رغم العزوف والرفض السلبي .. "وطنية الانتخابات" تخلي مسؤوليتها وعصابة الانقلاب تحملها للشعب    عاجل.. صدام قوي بين الجزائر والبحرين اليوم في كأس العرب 2025 وتفاصيل الموعد والقنوات الناقلة    بوتين: نسعى لعالم متعدد الأقطاب للحفاظ على هوية الدول واحترام سيادتها    «تصدير البيض» يفتح باب الأمل لمربي الدواجن    حفل توقيع كتاب «حوارات.. 13 سنة في رحلة مع البابا تواضروس» بالمقر البابوي    عمرو مصطفى وظاظا يحتلان المرتبة الأولى في تريند يوتيوب أسبوعًا كاملًا    بدائل طبيعية للمكمّلات.. أطعمة تمنحك كل الفائدة    قائمة أطعمة تعزز صحتك بأوميجا 3    قائمة بيراميدز - عودة الشناوي أمام بتروجت في الدوري    منافس مصر - مدافع نيوزيلندا: مراقبة صلاح تحد رائع لي ومتحمس لمواجهته    خبير اقتصادي: الغاز الإسرائيلي أرخص من القطري بضعفين.. وزيادة الكهرباء قادمة لا محالة    شاهد لحظة نقل الطفل المتوفى بمرسى المعديات فى بورسعيد.. فيديو    أيمن يونس: منتخب مصر أمام فرصة ذهبية في كأس العالم    اليوم.. محاكمة عصام صاصا و15آخرين في مشاجرة ملهى ليلي بالمعادي    منافس مصر – لاعب بلجيكا السابق: موسم صلاح أقل نجاحا.. ومجموعتنا من الأسهل    النائب عادل زيدان: التسهيلات الضريبية تدعم الزراعة وتزيد قدرة المنتج المصري على المنافسة    كندا ترفع سوريا من قائمة الدول الراعية للإرهاب    الأردن يرحب بتمديد ولاية وكالة الأونروا حتى عام 2029    رويترز: تبادل إطلاق نار كثيف بين باكستان وأفغانستان في منطقة حدودية    محمد موسى يكشف كواليس جديدة عن فاجعة مدرسة «سيدز»    «بيصور الزباين».. غرفة تغيير ملابس السيدات تكشف حقية ترزي حريمي بالمنصورة    نتنياهو بعد غزة: محاولات السيطرة على استخبارات إسرائيل وسط أزمة سياسية وأمنية    وفاة عمة الفنان أمير المصري    عالم مصريات ل«العاشرة»: اكتشاف أختام مصرية قديمة فى دبى يؤكد وجود علاقات تجارية    تفاصيل مثيرة في قضية "سيدز"| محامي الضحايا يكشف ما أخفته التسجيلات المحذوفة    "بيطري الشرقية" يكشف تفاصيل جديدة عن "تماسيح الزوامل" وسبب ظهورها المفاجئ    أزمة أم مجرد ضجة!، مسئول بيطري يكشف خطورة ظهور تماسيح بمصرف الزوامل في الشرقية    مسئول أمريكى: قوة الاستقرار الدولية فى غزة قد تُصبح واقعًا أوائل عام 2026    تباين الأسهم الأوروبية في ختام التعاملات وسط ترقب لاجتماع الفيدرالي الأسبوع المقبل    رسالة بأن الدولة جادة فى تطوير السياسة الضريبية وتخفيض تكلفة ممارسة الأعمال    الصحة تفحص أكثر من 7 ملايين طالب ضمن مبادرة الرئيس للكشف المبكر عن الأنيميا والسمنة والتقزم بالمدارس    دعاء الرزق وأثره في تفريج الهم وتوسيع الأبواب المغلقة وزيادة البركة في الحياة    بيل جيتس يحذر: ملايين الأطفال معرضون للموت بنهاية 2025 لهذا السبب    وزارة الداخلية تحتفل باليوم العالمي لذوى الإعاقة وتوزع كراسى متحركة (فيديو وصور)    القاصد يهنئ محافظ المنوفية بانضمام شبين الكوم لشبكة اليونسكو لمدن التعلم 2025    عضو الجمعية المصرية للحساسية والمناعة يوضح أسباب تفشّي العدوى في الشتاء    كيف أتجاوز شعور الخنق والكوابيس؟.. أمين الفتوى يجيب بقناة الناس    «الطفولة والأمومة» يضيء مبناه باللون البرتقالي ضمن حملة «16يوما» لمناهضة العنف ضد المرأة والفتاة    لتعزيز التعاون الكنسي.. البابا تواضروس يجتمع بأساقفة الإيبارشيات ورؤساء الأديرة    خشوع وسكينه....أبرز اذكار الصباح والمساء يوم الجمعه    استشاري حساسية: المضادات الحيوية لا تعالج الفيروسات وتضر المناعة    كيف تُحسب الزكاة على الشهادات المُودَعة بالبنك؟    ننشر آداب وسنن يفضل الالتزام بها يوم الجمعة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



منصة تجسس إلكترونى متطورة مهمتها اختراق معلومات الاتصالات الحكومية المشفرة

فى سبتمبر من عام 2015، رصدت منصة Anti-Targeted Attack Platform لكاسبرسكى لاب نشاطاً غير عادى فى إحدى شبكات العملاء. وأدى هذا الوضع المريب إلى تمكين الباحثين من اكتشاف (ProjectSauron)، وهى حملة خبيثة منتشرة على نطاق واسع تستهدف المؤسسات المحلية عن طريق استخدام مجموعة فريدة من الأدوات المصممة وفقاً لخصائص كل ضحية على حدة، الأمر الذى يجعل المؤشرات التقليدية الدالة على الاختراقات الأمنية عديمة النفعغالباً. ويبدو أن الهدف من هذه الهجمات يتمحور بشكل رئيسى على التجسس الإلكترونى.
وتركز حملة (ProjectSauron) الخبيثة بشكل خاص على اختراق وتصيّد الاتصالات المشفرة باستخدام منصة تجسس إلكترونى نموذجية متطورة تشتمل على مجموعة من الأدوات والتقنيات غير المسبوقة. ومن ابرز الخصائص المميزة المستخدمة فى تكتيات حملة (ProjectSauron) الخبيثة هو التجنب المتعمد لاعتماد أنماط متكررة ومألوفة: حيث تقوم حملة (ProjectSauron) بإعداد نماذج خاصة من الطعوم الخبيثة (implants) والبنى التحتية بما يتماشى مع كل هدف فردي، ولا تلجأ إلى إعادة استخدام أى منها على الإطلاق. وهذا التكتيك المترافق مع مختلف الأساليب المتعددة لتحميل البيانات المسروقة، مثل قنوات البريد الإلكترونى النظامية و(DNS)، يساعد (ProjectSauron) فى شن حملات تجسس إلكترونى سرية طويلة الأمد على الشبكات المستهدفة.
وتعطى (ProjectSauron) انطباعا بأنها عصابة إلكترونية متمرسة وتقليدية بذلت جهوداً كبيرة للتعلم من حملات القرصنة فائقة التطور، بما فى ذلك (Duqu) و(Flame) و(Equation) و(Regin) وتستخدم بعضاً من تقنياتها الأكثر ابتكارا وتحرص دائماً على تحسين أساليبها الهجومية لكى تبقى متخفية باستمرار.
تشمل أدوات وتقنيات حملة (ProjectSauron) الخبيثة التى لها أهمية خاصة ما يلي:
- أنماط فريدة:تتمثل الطعوم الخبيثة (implants) الأساسية فى شكل ملفات لها أسماء وأحجام مختلفة، ويتم إعدادها بشكل فردى وفقاً لطبيعة الضحية المستهدفة، مما يجعل من الصعب جدا اكتشافها نظراً لأن مثل هذه المؤشرات الأساسية لحالات الاختراق قد لا يكون لها قيمة تذكر فى أى هدف آخر.
- التشغيل انطلاقاً من الذاكرة: تستغل الطعوم الخبيثة (implants) نصوص تحديثات البرامج النظامية وتتمثل فى شكل وسيلة قرصنة إلكترونية تتيح التسلل من الباب الخلفى (backdoor)، وتقوم من ثم بتحميل الوحدات النمطية الجديدة أو بتنفيذ أوامر المهاجمين فى الذاكرة.
- التركيز على الوصول إلى الاتصالات المشفرة: تبحث حملة (ProjectSauron) الخبيثة بشكل نشط عن المعلومات المتعلقة ببرامج تشفير الشبكات المصممة المتاح على نطاق ضيق، نوعاً ما، والمصمم وفق أغراض محددة. وهذا النوع من برامج السيرفر الخاصة بالعملاء مستخدم على نطاق واسع من قبل العديد من المؤسسات لتأمين الاتصالات والمحادثات الصوتية والبريد الإلكترونى وتبادل المستندات. ويولى المهاجمون اهتماماً خاصاً فى مكونات برمجيات التشفير ومفاتيح التشفير وملفات التعريف وموقع السيرفرات التى ترسل رسائل مشفرة بين العقد الموجودة فى الشبكة.
- المرونة القائمة على أساس اللغة البرمجية النصية: تستخدم حملة (ProjectSauron) الخبيثة مجموعة من الأدوات منخفضة المستوى تتم إدارتها عن طريق نصوص (LUA) البرمجية عالية المستوى. واستخدام مكونات نصوص (LUA) فى البرمجيات الخبيثة نادر جدا، حيث لم يتم رصده سابقاً إلا فى هجمات (Flame) و(Animal Farm).
- تخطى السياج الأمنى للأجهزة المعزولة كلياً عن الاتصالات الخارجية: تستخدم حملة (ProjectSauron) الخبيثة محركات أقراص USB مجهزة خصيصاً لهذا الغرض بهدف تخطى الشبكات المعزولة كلياً عن الاتصالات الخارجية. وتكون محركات أقراص USB مزودة بحجرات خفية يتم تخزين البيانات المسروقة فيها.
- استخدام آليات متعددة لجمع البيانات والمعلومات من الأجهزة الهدف:تقوم حملة (ProjectSauron) الخبيثة باتباع عدد من الطرق لجمع البيانات من الأجهزة المستهدفة، بما فى ذلك القنوات النظامية، مثل البريد الإلكترونى و(DNS)، ومن ثم يتم إخفاء نسخ المعلومات المسروقة من الضحية فى حركة المرور اليومية للبيانات.


انقر هنا لقراءة الخبر من مصدره.