بعد الموافقة النهائية عليه.. أهم الملامح الرئيسية لمشروع قانون الأنشطة النووية    العمل: 25 أبريل إجازة بأجر للعاملين بالقطاع الخاص بمناسبة تحرير سيناء    أسهم الذكاء الاصطناعي تدفع بورصتي كوريا الجنوبية وتايوان إلى مستويات قياسية    رئيس الوزراء: الشعب المصري العظيم ضرب مثالا رائعا في الاستجابة والترشيد    وزير التخطيط والتنمية الاقتصادية يفتتح المائدة المستديرة رفيعة المستوى حول تعزيز الاستثمار بالمنطقة الاقتصادية لقناة السويس    وكيل النواب يشيد بقانون حماية المنافسة ومنع الممارسات الاحتكارية    مدبولي: أمن أشقائنا العرب جزء لا يتجزأ من الأمن القومي المصري    عاجل- تقارير حقوقية تتحدث عن استخدام العنف الجنسي في الضفة الغربية في التهجير القسري    فون دير لاين: لا ينبغي ترك أوروبا تحت نفوذ روسيا أو الصين أو تركيا    قائمة ريال مدريد لمواجهة ألافيس في الليجا    حتحوت: لا خلافات مع الأهلي وأحترم جميع المؤسسات    الرمادي يستعين بمودرن سبورت لدراسة زد قبل مواجهته في الدوري    رحلات وبرامج وهمية.. ضبط 15 شركة سياحية بتهمة النصب على المواطنين    ضبط سائق ميكروباص ببني سويف فرض أجرة زائدة وتعدى على الركاب    السجن المشدد 7 سنوات لعامل بتهمة التعدي على شقيقته في الإسكندرية    وزير الصحة يبحث توسيع التعاون لعلاج الأورام والهيموفيليا وتوطين اللقاحات    طريقة عمل الأرز باللبن مع طبقة الكراميل المقرمشة    نقابة المهن الرياضية تطالب الجهات الرسمية باستعمال الرخص التدريبية للمدربين    موجة استقالات تضرب أمريكا.. صحيفة: وزيرة العمل ثالث مسئول فى أقل من شهرين    رئيس الوزراء: محطة الضبعة ستوفر 3 مليارات دولار سنويا من استيراد الغاز    تدشين مبادرة "قرارك يفرق" لتوعية الطلاب بمدينة القرنة غرب الأقصر    فيديو.. الأرصاد: أجواء ربيعية مستقرة على أغلب الأنحاء اليوم    الأجواء منضبطة واللجان منتظمة.. أول أيام امتحانات صفوف النقل الأزهرية بالأقصر    حملات مرورية مفاجئة على الطرق الرئيسية بعدد من مراكز ومدن الشرقية    السجن 10 سنوات لعاطل قتل ابنه فى المنوفية لتأديبه    مدير مهرجان الإسكندرية للفيلم القصير يكشف تفاصيل الدورة ال12    إليسا تساند هاني شاكر في أزمته الصحية    هشام خرما يعزف مؤلفاته العصرية بالأوبرا    رئيس جامعة القاهرة يصدر قرارات بتعيين 5 قيادات جديدة لتعزيز منظومة التطوير    رئيس جامعة سوهاج يقود ماكينة حصاد القمح بمزارع الجامعة.. صور    تقارير: مرموش خارج حسابات جوارديولا.. والرحيل يقترب    جراحة دقيقة تعيد التناسق لوجه شاب بعد إصابات معقدة بمحجر العين بمستشفى السنبلاوين العام    غدا، انطلاق فعاليات ملتقى الأعمال المصري الفنلندي بمقر الاتحاد العام للغرف التجارية    على طاولة النقاش| مقترح برلماني جديد بشأن الطلاق بسبب تعاطي المخدرات والعنف الأسري    الأعلى للإعلام: استدعاء الممثل القانوني لقناة «مودرن إم تي أي» لجلسة استماع بسبب شكوى النادي الأهلي    جامعة قناة السويس تستضيف ندوة لأوقاف الإسماعيلية حول التوعية الدينية والأخلاقية    سعر الفرنك السويسري أمام الجنيه في البنوك (تحديث لحظي)    تعرف على برنامج اليوم الأول ل«رجال الطائرة» في رواندا    مجموعة مصر.. إيران تعلن موقفها النهائي من المشاركة فى مونديال أمريكا (فيديو)    حريق هائل في كافيه بمدينة الزقازيق    بعد مسيرة أسطورية.. حياة الفهد تودع أعمالها بإرث لا ينسى    أحد أبرز رموز الموسيقى المصرية.. ذكرى رحيل سيد مكاوى صانع البهجة    مياه سوهاج تكرم حفظة القرآن الكريم والأمهات المثاليات    رئيس الوزراء أمام البرلمان: أمن أشقائنا في الخليج جزء لا يتجزأ من الأمن القومي المصري    أسامة ربيع: الاستثمار في الكوادر الإعلامية ركيزة لتعزيز الدور المجتمعي    مجلس التعاون الخليجي يستنكر أي مخططات تستهدف استقرار دولة الإمارات    محافظ جنوب سيناء يناقش خطة تطوير المنظومة الصحية ودعم السياحة العلاجية    أحلام ناعية حياة الفهد: تركت مسيرة حافلة بالعطاء الفني والإنساني    وزير التعليم العالي يتابع تطورات مشروع الجينوم المصري    موعد مباراة ريال مدريد وألافيس بالدوري الإسباني.. والقناة الناقلة    «القاهرة الإخبارية»: مفاوضات واشنطن وطهران تعود بلغة سياسية مختلفة    سعد الدين الهلالي: المنتحر ليس كافرا.. والنبي دعا بالمغفرة لصحابي قطع أصابعه لعدم تحمله المرض    كان الوحيد المسموح له بزيارتها في مرضها.. ابنة سيد مكاوي تكشف كواليس علاقة والدها ب أم كلثوم    نادية مصطفى عن حالة هاني شاكر الصحية: سموا الأشياء بأسمائها.. الإشاعة اسمها كذب وافتراء    مواقيت الصلاة اليوم الثلاثاء 21 أبريل 2026 في القاهرة والمحافظات    حماس: أجرينا لقاءات بالقاهرة لتطبيق باقي المرحلة الأولى من اتفاق شرم الشيخ    رمضان عبد المعز: المال الحرام لا يقبله الله والدعاء مرتبط بطهارة مصدر الرزق    تعرف علي حكم حج الحامل والمرضع.. جائز بشروط الاستطاعة وعدم الضرر    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



خبراء يكشفون مجموعة جديدة من البرامج الخبيثة تستخدمها عصابة Andariel
نشر في فيتو يوم 05 - 07 - 2023

كشف خبراء امن المعلومات خلال تحقيق عميق تناول البرامج الخبيثة المستخدمة ضمن أنشطة Andariel، وهى عصابة فرعية سيئة السمعة من Lazarus، عن مجموعة برامج خبيثة جديدة تسمى EarlyRat، تستخدمها Andariel إلى جانب برامج DTrack الخبيثة وبرامج الفدية Maui.
مجموعة البرامج الخبيثة الجديدة
وتعمل عصابة التهديدات المتقدمة المستمرة Andariel منذ ما يزيد على 10 سنوات ضمن عصابة Lazarus، وتمكن الخبراء من رصدها منذ زمن وفي الآونة الأخيرة، تمكنوا من اكتشاف حملة Andariel، وتعرفوا على مجموعة برامج خبيثة غير موثقة سابقًا، تقوم بتحديد تكتيكاتها وتقنياتها وإجراءاتها الإضافية.
وتبدأ عصابة Andariel بإحداث الإصابات من خلال الاستفادة من استغلال ثغرة تسمى Log4j التي تتيح تحميل برامج خبيثة إضافية من بنيتها التحتية للقيادة والتحكم (C2). ورغم عدم تحديد الجزء الأولي من البرامج الخبيثة التي تم تحميلها، لاحظ الباحثون تحميل الباب الخلفي DTrack لاحقًا، حيث حدث ذلك بعد وقت قصير من استغلال الثغرة الأمنية ذاتها.
وظهر جانب من التحقيق عندما تمكن الخبراء من تكرار عملية تنفيذ الأمر، إذ اتضح أن الأوامر داخل حملة Andariel كان يتم تنفيذها من قبل عامل بشري يفترض أنه يتمتع بخبرة قليلة، بناءً على الأخطاء العامة والإملائية العديدة التي ارتكبها. وعلى سبيل المثال، كتب الشخص المسؤول على التشغيل عن طريق الخطأ كلمة "Prorgam" بدلًا من التهجئة الصحيحة "Program".
ومن بين النتائج الأخرى، عثر الخبراء عن طريق الصدفة على نسخة من EarlyRat في إحدى حالات ثغرة Log4j.
وفي حالات أخرى، تم تحميل EarlyRat عبر الثغرة الأمنية Log4j، واكتشف في بعضها الآخر أن مستندات التصيّد الاحتيالي قامت في النهاية بنشر برنامج EarlyRat.
وكما هي الحال بالنسبة إلى العديد من تروجنات من مجموعة (RATs) الأخرى التي يمكنها الوصول عن بُعد، يقوم برنامج EarlyRat بجمع معلومات النظام عند تفعيله، ومن ثم يجري إرسالها إلى خادم القيادة والتحكم (C2) عن طريق استخدام نموذج محدد.
وتتضمن البيانات المرسلة البيانات التعريفية الفريدة (ID) للجهاز والاستعلامات، والتي يتم تشفيرها باستخدام مفاتيح الترميز المحددة في حقل البيانات التعريفية.
أما من حيث الجوانب الوظيفية، يُظهر برنامج EarlyRat أنه يمتاز بطابعه البسيط، لأنه يقتصر أساسًا على تنفيذ الأوامر. ومن الجوانب المثيرة للاهتمام التي تم الكشف عنها، أن برنامج EarlyRat يشترك في بعض أوجه التشابه عالية المستوى مع برنامج MagicRat الخبيثة الذي تم نشره سابقًا من قبل عصابة Lazarus، مثل استخدام أطر العمل (QT for MagicRat وPureBasic for EarlyRat) والوظائف المحددة لكل واحد من تروجنات من مجموعة (RATs).
وقال يورنت فان دير فيل، كبير الباحثين الأمنيين في فريق البحث والتحليل العالمي لدى كاسبرسكي نواجه في المشهد الشاسع للجرائم الإلكترونية العديد من اللاعبين والعصابات السيبرانية التي تتعامل مع برامج تمتاز بمرونتها الفائقة.
وتبين أنه من الشائع لهذه العصابات الإجرامية أن تتبنى تعليمات برمجية من عصابات أخرى، وحتى العصابات التابعة التي يمكن اعتبارها مستقلة، حيث تقوم بالتبديل بين أنواع مختلفة من البرامج الخبيثة.
عصابات التهديدات المتقدمة
بدء فعاليات الدورة الثانية من مؤتمر أمن المعلومات والأمن السيبراني Caisec
خبراء أمن المعلومات يكشفون أبرز سيناريوهات الاحتيال بواسطة التزييف العميق
وإضافة إلى طبيعتها المعقدة، تشارك مجموعات فرعية من عصابات التهديدات المتقدمة المستمرة، مثل Andariel التابعة لعصابة Lazarus، في أنشطة نموذجية للجرائم الإلكترونية، ومن ذلك على سبيل المثال نشر برامج الفدية ومن خلال تركيزنا على التكتيكات والتقنيات والإجراءات، كما فعلنا في البحث الذي أجريناه معAndariel، يمكننا تقليل وقت الدعم بشكل كبير، واكتشاف الهجمات في مراحلها المبكرة.
نقدم لكم من خلال موقع (فيتو)، تغطية ورصدًا مستمرًّا على مدار ال 24 ساعة ل أسعار الذهب، أسعار اللحوم ، أسعار الدولار ، أسعار اليورو ، أسعار العملات ، أخبار الرياضة ، أخبار مصر، أخبار اقتصاد ، أخبار المحافظات ، أخبار السياسة، أخبار الحوادث ، ويقوم فريقنا بمتابعة حصرية لجميع الدوريات العالمية مثل الدوري الإنجليزي ، الدوري الإيطالي ، الدوري المصري، دوري أبطال أوروبا ، دوري أبطال أفريقيا ، دوري أبطال آسيا ، والأحداث الهامة و السياسة الخارجية والداخلية بالإضافة للنقل الحصري ل أخبار الفن والعديد من الأنشطة الثقافية والأدبية.


انقر هنا لقراءة الخبر من مصدره.