المغرب يعتبر نفسه غير معني بتاتا بقرار محكمة العدل الأوروبية بخصوص اتفاقيتي الفلاحة والصيد البحري (وزارة الشؤون الخارجية)    أخنوش يمثل جلالة الملك في القمة التاسعة عشرة للفرنكوفونية    صرف معاشات ما يناهز 7000 من المتقاعدين الجدد في قطاع التربية والتعليم    قرار محكمة العدل الأوروبية حول اتفاقيتي الفلاحة والصيد البحري.. وزير الشؤون الخارجية الإسباني يدافع عن "الشراكة الاستراتيجية" بين الاتحاد الأوروبي والمغرب ويؤكد ارادة الحفاظ عليها    ابتدائية تطوان تصدر حكمها في حق مواطنة جزائرية حرضت على الهجرة    إعطاء انطلاقة خدمات مصالح حيوية بالمركز الاستشفائي الجامعي الحسن الثاني ودخول 30 مركزا صحيا حضريا وقرويا حيز الخدمة بجهة فاس مكناس    تسجيل حالة إصابة جديدة ب"كوفيد-19″    بوريس جونسون: اكتشفنا جهاز تنصت بحمامي بعد استخدامه من قبل نتنياهو    عشرات الوقفات الاحتجاجية بالمدن المغربية رفضا للتطبيع وتنديدا بالجرائم الصهيونية في فلسطين ولبنان    المحامون يعلنون "التصعيد" ضدّ وهبي    فون دير لاين وبوريل يجددان التأكيد على التزام الاتحاد الأوروبي لفائدة الحفاظ أكثر على علاقاته الوثيقة مع المغرب وتعزيزها في كافة المجالات    أساتذة الطب يدعون الطلبة إلى العودة للأقسام ويعتبرون تقليص سنوات الدراسة لن يمس جودة التكوين        فيلا رئيس الكاف السابق واستدعاء آيت منا .. مرافعات ساخنة في محاكمة الناصري    باريس تفتتح أشغال "قمة الفرانكفونية" بحضور رئيس الحكومة عزيز أخنوش    تفاصيل تنظيم مهنة المفوضين القضائيين    إيران: خامنئي يؤكد في خطبة الجمعة أن إسرائيل لن تنتصر قط على حزب الله وحماس    وزارة الخارجية: المغرب يعتبر نفسه غير معني بتاتا بقرار محكمة العدل الأوروبية بخصوص اتفاقيتي الفلاحة والصيد البحري    توقعات أحوال الطقس ليوم غد السبت    الجمع العادي للمنطقة الصناعية بطنجة برئاسة الشماع يصادق بالإجماع على تقريريه الأدبي والمالي.. وإشادة كبيرة بالعمل المنجز        الجماهير العسكرية تطالب إدارة النادي بإنهاء الخلاف مع الحاس بنعبيد وارجاعه للفريق الأول    إيقاعات ناس الغيوان والشاب خالد تلهب جمهور مهرجان "الفن" في الدار البيضاء    محكمة أوروبية تصدم المغرب بقرار إلغاء اتفاقيتي الفلاحة والصيد البحري    بورصة الدار البيضاء تستهل تداولاتها على وقع الارتفاع    الدوري الأوروبي.. تألق الكعبي ونجاة مان يونايتد وانتفاضة توتنهام وتصدر لاتسيو    النادي المكناسي يستنكر حرمانه من جماهيره في مباريات البطولة الإحترافية    بعد أيام من لقائه ببوريطة.. دي ميستورا يستأنف مباحثات ملف الصحراء بلقاء مع "البوليساريو" في تندوف    ارتفاع أسعار الدواجن يجر وزير الفلاحة للمساءلة البرلمانية    ارتفاع طفيف في أسعار النفط في ظل ترقب تطورات الأوضاع في الشرق الأوسط    التصعيد الإيراني الإسرائيلي: هل تتجه المنطقة نحو حرب إقليمية مفتوحة؟    محكمة العدل الأوروبية تصدر قرارا نهائيا بإلغاء اتفاقيتي الفلاحة والصيد البحري مع المغرب    الاتحاد العام لمقاولات المغرب جهة الجديدة - سيدي بنور CGEM يخلق الحدث بمعرض الفرس    لحليمي يكشف عن حصيلة المسروقات خلال إحصاء 2024    آسفي: حرق أزيد من 8 أطنان من الشيرا ومواد مخدرة أخرى    الفيفا تعلن تاريخ تنظيم كأس العالم للسيدات لأقل من 17 سنة بالمغرب    الفيفا يقترح فترة انتقالات ثالثة قبل مونديال الأندية    اختبار صعب للنادي القنيطري أمام الاتحاد الإسلامي الوجدي    دعوة للمشاركة في دوري كرة القدم العمالية لفرق الإتحاد المغربي للشغل بإقليم الجديدة    وزارة الصحة تكشف حقيقة ما يتم تداوله حول مياه "عين أطلس"    عزيز غالي.. "بَلَحَة" المشهد الإعلامي المغربي    آسفي.. حرق أزيد من 8 أطنان من الشيرا ومواد مخدرة أخرى    وزير خارجية إيران يصل إلى مطار بيروت    تقدير موقف: انضمام المغرب إلى الاتحاد الإفريقي وفكرة طرد البوليساريو "مسارات جيوسياسية وتعقيدات قانونية"    محنة النازحين في عاصمة لبنان واحدة    "النملة الانتحارية".. آلية الدفاع الكيميائية في مواجهة خطر الأعداء    فتح باب الترشيح لجائزة المغرب للكتاب 2024    أعترف بأن هوايَ لبناني: الحديقة الخلفية للشهداء!    مقاطع فيديو قديمة تورط جاستن بيبر مع "ديدي" المتهم باعتداءات جنسية    بسبب الحروب .. هل نشهد "سنة بيضاء" في تاريخ جوائز نوبل 2024؟    إطلاق مركز للعلاج الجيني في المملكة المتحدة برئاسة أستاذ من الناظور    الذكاء الاصطناعي والحركات السياسية .. قضايا حيوية بفعاليات موسم أصيلة    مستقبل الصناعات الثقافية والإبداعية يشغل القطاعين العام والخاص بالمغرب    الزاوية الكركرية تواصل مبادراتها الإنسانية تجاه سكان غزة    القاضية مليكة العمري.. هل أخطأت عنوان العدالة..؟    "خزائن الأرض"    موسوعة تفكيك خطاب التطرف.. الإيسيسكو والرابطة المحمدية للعلماء تطلقان الجزئين الثاني والثالث    اَلْمُحَايِدُونَ..!    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي لاب تكتشف حملة التجسس الإلكتروني "جرابيت"
نشر في أخبارنا يوم 31 - 05 - 2015

أعلنت شركة كاسبرسكي لاب أخيراً عن اكتشافها لحملة تجسس إلكتروني جديدة تسمى "جرابيت"، وهي تستهدف الشركات الصغيرة والمتوسطة، حيث استطاعت سرقة حوالي 10.000 ملفاً، وكانت الشركات المستهدفة في معظمها تتخذ من تايلند والهند والولايات المتحدة مقراً لها، وشملت قائمة القطاعات التي تم استهدافها المواد الكيميائية وتكنولوجيا النانو والتعليم والزراعة والإعلام والبناء وغيرها.
وقالت الشركة أن الإمارات العربية المتحدة، وألمانيا، وكندا، وفرنسا، والنمسا، وسريلانكا وتشيلي وبلجيكا من بين البلدان الأخرى التي تأثرت بهذه الحملة أيضاً.
وقال الباحث الأمني وعضو في فريق الأبحاث والتحليل العالمي في كاسبرسكي لاب ايدو نوار: "نرى هنالك الكثير من حملات التجسس التي تركز على الشركات والمؤسسات الحكومية وغيرها من الهيئات رفيعة المستوى، ولكن من النادر أن نجد الشركات الصغيرة والمتوسطة الحجم ضمن القوائم المستهدفة، أثبتت حملة جرابيت انها ليست مجرد حملة تجسس عادية".
وأشارت كاسبرسكي لاب إلى أن هجمات جرابيت ما تزال نشطة ومن المهم للغاية أن تتحقق من الشبكة الخاصة بك للتأكد من أنها آمنة، فبتاريخ 15 مايو (أيار)، اكتشف برنامج مسجل ضربات المفاتيح البسيط "جرابيت" الذي كان يحتوي على بيانات الدخول الخاصة بالآلاف من حسابات الضحايا الذين تم التجسس عليهم من خلال مئات نظم الحاسوب المصابة، لذا ينبغي عدم الاستهانة بهذا التهديد".
وأوضحت الشركة أن العدوى تبدأ عندما يستلم المستخدم في إحدى الشركات التجارية رسالة بالبريد الإلكتروني مع أحد المرفقات، الذي يبدو كأنه ملف "وورد" يوافق المستخدم على تحميل الملف ويتم دسّ برنامج التجسس إلى الجهاز من خلال خادم بعيد، تكون المجموعة قامت باختراقه ليكون بمثابة مركز للبرمجيات الخبيثة، ثم يقوم المهاجمون بالسيطرة على ضحاياهم باستخدام برنامج مسجل ضربات المفاتيح HawkEye، وهو أداة تجسس تجارية مع وحدة تعريف نموذجية تحتوي على عدد من أدوات الإدارة عن بعد.
واكتشفت كاسبرسكي لاب أن برنامج مسجل ضربات المفاتيح التجسسي المثبت في إحدى خوادم التحكم والسيطرة، كان قادراً على سرقة 2887 كلمة مرور، و 1053 رسالة بريد إلكتروني، و3023 من أسماء المستخدمين من 4928 مضيفاً مختلفاً، داخلياً وخارجياً، بما في ذلك "أوت لوك" وفيس بوك وسكايب وجيميل وياهو ولينكدإن وتويتر، فضلاً عن الحسابات المصرفية وغيرها .
مجموعة غير منتظمة من مجرمي الإنترنت
وقالت الشركة أن الجهة التي تقف وراء تهديد "جرابيت" لا تتخذ الخطوات الكافية لإخفاء نشاطها، بعض العينات الخبيثة استخدمت من خلال نفس الخادم المضيف، وحتى نفس بيانات الدخول على الحسابات، مما يقوض الأمن الذاتي لتلك الحملات.
ومن الجهة الأخرى، يستخدم المهاجمون تقنيات تخفيف قوية لاستمرار إخفاء شفراتهم عن أعين المحللين، هذا يدفع كاسبرسكي لاب للاعتقاد بأن وراء هذه العملية التجسسية مجموعة غير منتظمة تضم بعض الأعضاء من ذوي الخبرة الفنية، وأن تلك المجموعة ركزت فقط على أنه لا يمكن تعقبها مقارنة مع غيرها من المجموعات، حيث أشارت تحاليل الخبراء إلى أن من قام ببرمجة الهجمات الخبيثة لم يكتب كل الشفرات من البداية.
للحماية من هجمات "جرابيت" نوصيك باتباع التوجيهات التالية:
• القيام بزيارة هذا الموقع في حال كان جهازك يحتوي على ملفات قابلة للتنفيذ، فقد يكون مصاباً بالبرمجيات الخبيثة، ويجب عدم تجاهل هذا التحذير.
• لا يجب أن تتضمن إعدادات نظام ويندوز على الامتداد grabit1.exe في قائمة بدء التشغيل، قم بتشغيل msconfig لتضمن أن الإعدادات خالية من سجلات امتداد .grabit1.exe.
• لا تقم بفتح المرفقات والروابط المرسلة من أفراد لا تعرفهم. إذا كنت لا تستطيع فتح تلك المرفقات والروابط، لا ترسلها إلى الآخرين بل اطلب الدعم من مسؤول تكنولوجيا المعلومات.
• استخدم حلولا متقدمة ومحدثة لمكافحة البرمجيات الخبيثة، واتبع دائما قائمة المهام AV للكشف عن أي عمليات مشبوهة.
الجدير بالذكر أن منتجات كاسبرسكي لاب تكتشف جميع عينات جرابيت وتحمي المستخدمين ضد هذا التهديد.


انقر هنا لقراءة الخبر من مصدره.