فرص عمل متاحة عبر بوابة الوظائف الحكومية.. طبية وإدارية وقيادية بالمحافظات | تفاصيل    سعر صرف الدولار في البنك المركزي بختام تعاملات اليوم الجمعة (آخر تحديث)    أسعار الذهب تواصل الصعود عالمياً وفي السوق المحلية.. مكاسب الأوقية تتجاوز 130 دولار    نصر النوبة في بؤرة الاهتمام.. محافظ أسوان يقود التنمية من الميدان    الفجوة    خالد عمارة: التنظيم والتنوع في إيران يفوق الصور النمطية الإعلامية    الميليشيات العراقية تشعل أزمة الجوار.. بغداد تواجه "غضب" الأردن والخليج    انطلاق المبارة الودية بين مصر والسعودية    سرقة داخل معسكر غانا في فيينا قبل وديتي النمسا وألمانيا    ضبط قائد سيارة نقل لقيامه بالقاء بقايا خرسانة على الطريق بالقاهرة    إصابة 7 بإختناق في حريق منزل بنجع حمادي والسيطرة على النيران قبل انتشارها    بالصور.. انطلاق تصوير فيلم "محمود التاني "    نادى سينما أوبرا الأسكندرية يعرض " هى " فى سيد درويش    مجدي حجازي يكتب: «مَفَاتِحُ الْغَيْبِ»    حسام موافي: صلاة الاستخارة مفتاح الطمأنينة.. وما لم يُكتب لك قد يكون حماية من الله    «الصحة» توضح أعراضًا تشير لاحتمالية الإصابة بسرطان عنق الرحم عند السيدات    فى المَراتب والطَّبقات    جامعة القاهرة عن الكشف البحثي بالمنصورة: تحول نوعي في قدرات الجامعات المصرية    الوفد ينظم ندوة تعريفية لدور وحدة الشركات المملوكة للدولة فى نمو الاقتصاد    الجيش الإسرائيلي يعلن بدء موجة واسعة من الضربات داخل إيران    5 أكلات تساعد في هضم الطعام سريعا    الصحة: حملة رمضان فرصتك للتغيير تصل ل64.4 ألف مواطن في مختلف محافظات مصر    أهلي جدة يعترض على التوقيت.. تحرك رسمي لتعديل موعد مواجهة الدحيل    الأزهر يوضح علامات قبول الصيام وطريق الطاعة المستمرة    أبرزهم مانشستر يونايتد وليفربول.. تعديلات في جدول مباريات الدوري الإنجليزي    مقتل 10 بهجوم استهدف مبنى سكنيا جنوب العاصمة طهران    نتائج قوية في ختام مباريات اليوم من الجولة 25 بدوري الكرة النسائية    وزارة الزراعة: تحصين وتعقيم أكثر من 20 ألف كلب ضال منذ مطلع 2026    المخرج سعد هنداوي ل"البوابة نيوز": شاركت في تطوير معالجة "اللون الأزرق" منذ اللحظة الأولى وجومانا مراد الشريك الأول في رحلة تنفيذ هذا المشروع وأصريت على وجود مختصين لضمان دقة تناول قضية التوحد    التضامن: دعم 37 ألف طالب في سداد المصروفات الدراسية بقيمة 55 مليون جنيه    غدا.. عرض ومناقشة فيلم Hidden Figures بمكتبة مصر الجديدة    طريقة عمل طاجن الجمبري فى الفرن، أكلة يوم الجمعة المميزة    ما أفضل 10 دول في جودة مياه الشرب عالميًا لعام 2026؟    أنشيلوتي يتجاهل التعليق على هتافات الجمهور بشأن نيمار    "عراقجي": الشعب الإيراني مسالم.. والعدوان الأمريكي الإسرائيلي طال مستشفيات ومدارس ومصافي مياه    استئناف حركة الصيد بعد تحسن الأحوال الجوية في البحيرة    اليوم.. "القومي للمسرح" يحتفل باليوم العالمي للمسرح ويكرم خالد جلال    9 أشخاص.. أسماء المصابين في انقلاب ميكروباص بقنا    كفر الشيخ: عودة الملاحة بميناء البرلس بعد استقرار الأحوال الجوية    ضبط 160 كجم أسماك غير صالحة للاستهلاك الآدمي بالمنوفية    ضبط شخص غسل 10 ملايين جنيه من نشاط غير مشروع    «شعبة المصدرين»: التسهيلات الضريبية والجمركية تخفّض تكلفة الإنتاج    محافظ أسيوط: رفع كفاءة منظومة الإنارة بقرية منقباد    وصلت ل 65 جنيها، مزارعو المنيا يكشفون أسباب أزمة الطماطم وموعد تراجع الأسعار    مساعد وزير الصحة يتفقد 4 مستشفيات جديدة في القاهرة والجيزة والقليوبية لتسريع دخولها الخدمة    تعرف على مواجهات الجولة الرابعة من الدور النهائي لدوري السوبر الممتاز لآنسات الطائرة    رئيس مجلس القضاء العراقي: انفراد فصائل مسلحة بإعلان الحرب خرق للدستور    المستشار حامد شعبان سليم يكتب عن : حبنا لآل البيت من الإيمان 00!؟    صاحب الفضيلة الشيخ سعد الفقى يكتب عن : الدكتور / السيد عبد الباري الذي اعرفه؟    عملية نوعية لحزب الله على آليات وجنود جيش الاحتلال تحقق إصابات مباشرة    بيان رسمي من الرقابة على المصنفات الفنية بعد عودة عرض فيلم سفاح التجمع    برلماني: قضية الماجستير والدكتوراه أمن قومي وليست مجرد أزمة توظيف    إياد نصار: ترجمة «صحاب الأرض» أولى خطوات العالمية.. والمسلسل انتصر للإنسان الفلسطيني    التشكيل المتوقع للفراعنة أمام السعودية وظهور أول لهيثم حسن    رابطة الجامعات الإسلامية و"مشوار" تنظمان ندوة حول ثقافة العمل التطوعي والإنساني    نائبة العدل نيفين فارس تتقدم باقتراحين برغبة لتعزيز القوة الناعمة وتفعيل دور «القومي للبحوث»    الرئيس الأمريكي يستقبل الجالية اليونانية في البيت الأبيض احتفالًا بذكرى استقلال اليونان    حبس 4 أشخاص لاتهامهم بالاتجار في المواد المخدرة بأكتوبر    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



خبراء يكشفون مجموعة جديدة من البرامج الخبيثة تستخدمها عصابة Andariel
نشر في فيتو يوم 05 - 07 - 2023

كشف خبراء امن المعلومات خلال تحقيق عميق تناول البرامج الخبيثة المستخدمة ضمن أنشطة Andariel، وهى عصابة فرعية سيئة السمعة من Lazarus، عن مجموعة برامج خبيثة جديدة تسمى EarlyRat، تستخدمها Andariel إلى جانب برامج DTrack الخبيثة وبرامج الفدية Maui.
مجموعة البرامج الخبيثة الجديدة
وتعمل عصابة التهديدات المتقدمة المستمرة Andariel منذ ما يزيد على 10 سنوات ضمن عصابة Lazarus، وتمكن الخبراء من رصدها منذ زمن وفي الآونة الأخيرة، تمكنوا من اكتشاف حملة Andariel، وتعرفوا على مجموعة برامج خبيثة غير موثقة سابقًا، تقوم بتحديد تكتيكاتها وتقنياتها وإجراءاتها الإضافية.
وتبدأ عصابة Andariel بإحداث الإصابات من خلال الاستفادة من استغلال ثغرة تسمى Log4j التي تتيح تحميل برامج خبيثة إضافية من بنيتها التحتية للقيادة والتحكم (C2). ورغم عدم تحديد الجزء الأولي من البرامج الخبيثة التي تم تحميلها، لاحظ الباحثون تحميل الباب الخلفي DTrack لاحقًا، حيث حدث ذلك بعد وقت قصير من استغلال الثغرة الأمنية ذاتها.
وظهر جانب من التحقيق عندما تمكن الخبراء من تكرار عملية تنفيذ الأمر، إذ اتضح أن الأوامر داخل حملة Andariel كان يتم تنفيذها من قبل عامل بشري يفترض أنه يتمتع بخبرة قليلة، بناءً على الأخطاء العامة والإملائية العديدة التي ارتكبها. وعلى سبيل المثال، كتب الشخص المسؤول على التشغيل عن طريق الخطأ كلمة "Prorgam" بدلًا من التهجئة الصحيحة "Program".
ومن بين النتائج الأخرى، عثر الخبراء عن طريق الصدفة على نسخة من EarlyRat في إحدى حالات ثغرة Log4j.
وفي حالات أخرى، تم تحميل EarlyRat عبر الثغرة الأمنية Log4j، واكتشف في بعضها الآخر أن مستندات التصيّد الاحتيالي قامت في النهاية بنشر برنامج EarlyRat.
وكما هي الحال بالنسبة إلى العديد من تروجنات من مجموعة (RATs) الأخرى التي يمكنها الوصول عن بُعد، يقوم برنامج EarlyRat بجمع معلومات النظام عند تفعيله، ومن ثم يجري إرسالها إلى خادم القيادة والتحكم (C2) عن طريق استخدام نموذج محدد.
وتتضمن البيانات المرسلة البيانات التعريفية الفريدة (ID) للجهاز والاستعلامات، والتي يتم تشفيرها باستخدام مفاتيح الترميز المحددة في حقل البيانات التعريفية.
أما من حيث الجوانب الوظيفية، يُظهر برنامج EarlyRat أنه يمتاز بطابعه البسيط، لأنه يقتصر أساسًا على تنفيذ الأوامر. ومن الجوانب المثيرة للاهتمام التي تم الكشف عنها، أن برنامج EarlyRat يشترك في بعض أوجه التشابه عالية المستوى مع برنامج MagicRat الخبيثة الذي تم نشره سابقًا من قبل عصابة Lazarus، مثل استخدام أطر العمل (QT for MagicRat وPureBasic for EarlyRat) والوظائف المحددة لكل واحد من تروجنات من مجموعة (RATs).
وقال يورنت فان دير فيل، كبير الباحثين الأمنيين في فريق البحث والتحليل العالمي لدى كاسبرسكي نواجه في المشهد الشاسع للجرائم الإلكترونية العديد من اللاعبين والعصابات السيبرانية التي تتعامل مع برامج تمتاز بمرونتها الفائقة.
وتبين أنه من الشائع لهذه العصابات الإجرامية أن تتبنى تعليمات برمجية من عصابات أخرى، وحتى العصابات التابعة التي يمكن اعتبارها مستقلة، حيث تقوم بالتبديل بين أنواع مختلفة من البرامج الخبيثة.
عصابات التهديدات المتقدمة
بدء فعاليات الدورة الثانية من مؤتمر أمن المعلومات والأمن السيبراني Caisec
خبراء أمن المعلومات يكشفون أبرز سيناريوهات الاحتيال بواسطة التزييف العميق
وإضافة إلى طبيعتها المعقدة، تشارك مجموعات فرعية من عصابات التهديدات المتقدمة المستمرة، مثل Andariel التابعة لعصابة Lazarus، في أنشطة نموذجية للجرائم الإلكترونية، ومن ذلك على سبيل المثال نشر برامج الفدية ومن خلال تركيزنا على التكتيكات والتقنيات والإجراءات، كما فعلنا في البحث الذي أجريناه معAndariel، يمكننا تقليل وقت الدعم بشكل كبير، واكتشاف الهجمات في مراحلها المبكرة.
نقدم لكم من خلال موقع (فيتو)، تغطية ورصدًا مستمرًّا على مدار ال 24 ساعة ل أسعار الذهب، أسعار اللحوم ، أسعار الدولار ، أسعار اليورو ، أسعار العملات ، أخبار الرياضة ، أخبار مصر، أخبار اقتصاد ، أخبار المحافظات ، أخبار السياسة، أخبار الحوادث ، ويقوم فريقنا بمتابعة حصرية لجميع الدوريات العالمية مثل الدوري الإنجليزي ، الدوري الإيطالي ، الدوري المصري، دوري أبطال أوروبا ، دوري أبطال أفريقيا ، دوري أبطال آسيا ، والأحداث الهامة و السياسة الخارجية والداخلية بالإضافة للنقل الحصري ل أخبار الفن والعديد من الأنشطة الثقافية والأدبية.


انقر هنا لقراءة الخبر من مصدره.