انطلاق مبادرة "ازرع شجرة باسمك" بجامعة بني سويف    "التنظيم والإدارة" يعلن عن مسابقة لشغل 330 وظيفة مهندس بوزارة الموارد المائية    مجدي يعقوب: مصر بقيادة الرئيس السيسي تظهر للعالم معنى السلام    الائتلاف المصري لحقوق الإنسان يصدر ورقة تحليلية شاملة حول أيام الترشح لانتخابات البرلمان    الأمين العام الجديد لمجلس الشيوخ يعقد اجتماعا لبحث آليات العمل    خداع إثيوبي، آخر تطورات أزمة سد النهضة وتوفير المياه للمشروعات الزراعية والشرب    "الوزير" يفتتح مصنعًا لتصدير الحاصلات الزراعية و3 خطوط إنتاج دوائية ب"جمصة"    نقابة العاملين: "القومي للأجور" مطالب بمراجعة الحد الأدنى كل 6 أشهر    سعر حديد التسليح اليوم الاثنين 20 أكتوبر 2025    وزير الاستثمار يبحث مع شركة «بوينغ» تعزيز الشراكة الاستراتيجية في قطاع الطيران    مستشار ترامب يطالب إسرائيل بتحسين أوضاع الفلسطينيين إذا أرادت الاندماج الكامل بالمنطقة    مصر تواصل الدعم الإغاثي لغزة.. وتستعد لمرحلة جديدة من إعادة الإعمار    باكستان ترسم الخطوط الحمراء: لا سلام دون أمن    بسبب العروض الخليجية .. خروج ماييلي مهاجم بيراميدز من حسابات الأهلي في يناير القادم    رسميا، جراهام بوار مديرا فنيا لمنتخب السويد    وزارة الرياضة : ننسق مع اللجنة الأولمبية واتحاد تنس الطاولة لمتابعة تطورات وتحقيقات الأزمة بين لاعبين ببطولة أفريقيا    تأجيل محاكمة عاطل في سرقة بطاريات السيارات لجلسة 30 أكتوبر    الأرصاد تحذر من برودة الليل وتدعو لارتداء الملابس الخريفية    القبض على تيك توكر شهير بسبب اعتدائه على شاب وتصويره عاريا بمصر القديمة    في ذكرى «ملحمة الواحات».. يوم كتب أبطال الشرطة سطورًا من نور ومهدوا الطريق للقضاء على الجماعات الإرهابية    محافظ الإسكندرية يوجه "النقل العام" بتشغيل 6 أتوبيسات جديدة بخط الكيلو 21    أبرزها إعادة تقييم درجات الإعدادية والدين مادة أساسية، التعليم تصدر 4 قرارات مهمة    بعد سرقة مدتها 7 دقائق.. ما مصير المجوهرات المسروقة من متحف اللوفر؟    هشام جمال: "حفل زفافي أنا وليلى كان بسيط"    لأول مرة.. "أوسكار: عودة الماموث" يتخطى "فيها إيه يعني" في عدد التذاكر    من أجدع الناس، هاني عادل ينعى والدة أمير عيد بكلمات مؤثرة    فى احتفالية 50 سنة على مشوارها الفنى..نجيب وسميح ساويرس يقبلان يد يسرا    دار الإفتاء توضح حكم تصفح الهاتف أثناء خطبة الجمعة    وزير الصحة يترأس اجتماعا لمتابعة الموقف التنفيذى لتطبيق «التأمين الشامل» بالمنيا    مباريات اليوم الإثنين 20 أكتوبر 2025.. مواجهات نارية في دوري أبطال آسيا والدوريات الأوروبية    تقييم صلاح أمام مانشستر يونايتد من الصحف الإنجليزية    بعد تحريك أسعار الوقود| جدل حول ارتفاع أسعار الخضروات والفاكهة وتأكيدات بوفرة المعروض    إبعاد «يمني» خارج البلاد لأسباب تتعلق بالصالح العام    قتيلان بحادث اصطدام طائرة شحن بمركبة أرضية في هونج كونج    إعلان النتائج النهائية للفائزين في مسابقة هاكاثون من أجل التنمية المستدامة    وزير العمل: القانون الجديد يحقق التوازن بين طرفي العملية الإنتاجية    باستثمارات تتجاوز 65 مليون دولار رئيس اقتصادية قناة السويس يشهد توقيع عقود 4 مشروعات جديدة بالمنطقة الصناعية بالسخنة    الرقابة المالية ترفض عرض ساجاس الإماراتية للاستحواذ الإجباري على السويدي اليكتريك    أمسية ثرية فى مهرجان ومؤتمر الموسيقى العربية 33 : أمير الغناء هانى شاكر يسرد قصص الغرام والشجن    وزير الخارجية يلتقي المديرة التنفيذية لوكالة الاتحاد الأفريقي    حادث مروع على طريق أسيوط الغربي بالفيوم:.. إصابة 7 أشخاص في انقلاب سيارة سوزوكي    في زيارة مفاجئة.. وكيل صحة شمال سيناء يتفقد مستشفى الشيخ زويد    «الصحة» تنصح بتناول أطعمة غذائية متنوعة لإمداد الجسم بالطاقة    محاولة اغتيال ترامب| أمريكا تحقق في واقعة استهداف طائرته الرئاسية    14 عاما على اغتيال الزعيم الليبي معمر القذافى فى مدينة سرت    مواقيت الصلاة اليوم الإثنين 20 أكتوبر 2025 في بورسعيد    نائب محافظ الجيزة تكشف ملامح تطوير منطقة نزلة السمان    وزير الصحة يبحث خطة تطبيق منظومة التأمين الصحي الشامل في المنيا    نحافة مقلقة أم رشاقة زائدة؟.. الجدل يشتعل حول إطلالات هدى المفتي وتارا عماد في مهرجان الجونة    التاريخ ويتوج بكأس العالم للشباب    صححوا مفاهيم أبنائكم عن أن حب الوطن فرض    ملخص وأهداف مباراة المغرب والأرجنتين في نهائي كأس العالم للشباب    هل ينتقل رمضان صبحي إلى الزمالك؟.. رد حاسم من بيراميدز    ميلان يقفز لقمة الدوري الإيطالي من بوابة فيورنتينا    د. أمل قنديل تكتب: السلوكيات والوعي الثقافي    6 أبراج «نجمهم ساطع».. غامضون يملكون سحرا خاصا وطاقتهم مفعمة بالحيوية    سهام فودة تكتب: اللعب بالنار    هل زكاة الزروع على المستأجر أم المؤجر؟ عضو «الأزهر العالمي للفتوى» توضح    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



خبراء يكشفون مجموعة جديدة من البرامج الخبيثة تستخدمها عصابة Andariel
نشر في فيتو يوم 05 - 07 - 2023

كشف خبراء امن المعلومات خلال تحقيق عميق تناول البرامج الخبيثة المستخدمة ضمن أنشطة Andariel، وهى عصابة فرعية سيئة السمعة من Lazarus، عن مجموعة برامج خبيثة جديدة تسمى EarlyRat، تستخدمها Andariel إلى جانب برامج DTrack الخبيثة وبرامج الفدية Maui.
مجموعة البرامج الخبيثة الجديدة
وتعمل عصابة التهديدات المتقدمة المستمرة Andariel منذ ما يزيد على 10 سنوات ضمن عصابة Lazarus، وتمكن الخبراء من رصدها منذ زمن وفي الآونة الأخيرة، تمكنوا من اكتشاف حملة Andariel، وتعرفوا على مجموعة برامج خبيثة غير موثقة سابقًا، تقوم بتحديد تكتيكاتها وتقنياتها وإجراءاتها الإضافية.
وتبدأ عصابة Andariel بإحداث الإصابات من خلال الاستفادة من استغلال ثغرة تسمى Log4j التي تتيح تحميل برامج خبيثة إضافية من بنيتها التحتية للقيادة والتحكم (C2). ورغم عدم تحديد الجزء الأولي من البرامج الخبيثة التي تم تحميلها، لاحظ الباحثون تحميل الباب الخلفي DTrack لاحقًا، حيث حدث ذلك بعد وقت قصير من استغلال الثغرة الأمنية ذاتها.
وظهر جانب من التحقيق عندما تمكن الخبراء من تكرار عملية تنفيذ الأمر، إذ اتضح أن الأوامر داخل حملة Andariel كان يتم تنفيذها من قبل عامل بشري يفترض أنه يتمتع بخبرة قليلة، بناءً على الأخطاء العامة والإملائية العديدة التي ارتكبها. وعلى سبيل المثال، كتب الشخص المسؤول على التشغيل عن طريق الخطأ كلمة "Prorgam" بدلًا من التهجئة الصحيحة "Program".
ومن بين النتائج الأخرى، عثر الخبراء عن طريق الصدفة على نسخة من EarlyRat في إحدى حالات ثغرة Log4j.
وفي حالات أخرى، تم تحميل EarlyRat عبر الثغرة الأمنية Log4j، واكتشف في بعضها الآخر أن مستندات التصيّد الاحتيالي قامت في النهاية بنشر برنامج EarlyRat.
وكما هي الحال بالنسبة إلى العديد من تروجنات من مجموعة (RATs) الأخرى التي يمكنها الوصول عن بُعد، يقوم برنامج EarlyRat بجمع معلومات النظام عند تفعيله، ومن ثم يجري إرسالها إلى خادم القيادة والتحكم (C2) عن طريق استخدام نموذج محدد.
وتتضمن البيانات المرسلة البيانات التعريفية الفريدة (ID) للجهاز والاستعلامات، والتي يتم تشفيرها باستخدام مفاتيح الترميز المحددة في حقل البيانات التعريفية.
أما من حيث الجوانب الوظيفية، يُظهر برنامج EarlyRat أنه يمتاز بطابعه البسيط، لأنه يقتصر أساسًا على تنفيذ الأوامر. ومن الجوانب المثيرة للاهتمام التي تم الكشف عنها، أن برنامج EarlyRat يشترك في بعض أوجه التشابه عالية المستوى مع برنامج MagicRat الخبيثة الذي تم نشره سابقًا من قبل عصابة Lazarus، مثل استخدام أطر العمل (QT for MagicRat وPureBasic for EarlyRat) والوظائف المحددة لكل واحد من تروجنات من مجموعة (RATs).
وقال يورنت فان دير فيل، كبير الباحثين الأمنيين في فريق البحث والتحليل العالمي لدى كاسبرسكي نواجه في المشهد الشاسع للجرائم الإلكترونية العديد من اللاعبين والعصابات السيبرانية التي تتعامل مع برامج تمتاز بمرونتها الفائقة.
وتبين أنه من الشائع لهذه العصابات الإجرامية أن تتبنى تعليمات برمجية من عصابات أخرى، وحتى العصابات التابعة التي يمكن اعتبارها مستقلة، حيث تقوم بالتبديل بين أنواع مختلفة من البرامج الخبيثة.
عصابات التهديدات المتقدمة
بدء فعاليات الدورة الثانية من مؤتمر أمن المعلومات والأمن السيبراني Caisec
خبراء أمن المعلومات يكشفون أبرز سيناريوهات الاحتيال بواسطة التزييف العميق
وإضافة إلى طبيعتها المعقدة، تشارك مجموعات فرعية من عصابات التهديدات المتقدمة المستمرة، مثل Andariel التابعة لعصابة Lazarus، في أنشطة نموذجية للجرائم الإلكترونية، ومن ذلك على سبيل المثال نشر برامج الفدية ومن خلال تركيزنا على التكتيكات والتقنيات والإجراءات، كما فعلنا في البحث الذي أجريناه معAndariel، يمكننا تقليل وقت الدعم بشكل كبير، واكتشاف الهجمات في مراحلها المبكرة.
نقدم لكم من خلال موقع (فيتو)، تغطية ورصدًا مستمرًّا على مدار ال 24 ساعة ل أسعار الذهب، أسعار اللحوم ، أسعار الدولار ، أسعار اليورو ، أسعار العملات ، أخبار الرياضة ، أخبار مصر، أخبار اقتصاد ، أخبار المحافظات ، أخبار السياسة، أخبار الحوادث ، ويقوم فريقنا بمتابعة حصرية لجميع الدوريات العالمية مثل الدوري الإنجليزي ، الدوري الإيطالي ، الدوري المصري، دوري أبطال أوروبا ، دوري أبطال أفريقيا ، دوري أبطال آسيا ، والأحداث الهامة و السياسة الخارجية والداخلية بالإضافة للنقل الحصري ل أخبار الفن والعديد من الأنشطة الثقافية والأدبية.


انقر هنا لقراءة الخبر من مصدره.