هيئة المعلومات المالية تحقق في شبهات تبييض أموال بعقارات شمال المغرب    المغرب يخطط لإطلاق منتجات غذائية مبتكرة تحتوي على مستخلصات القنب الهندي: الشوكولاتة والدقيق والقهوة قريبًا في الأسواق    تشييع جثمان الفنان محمد الخلفي بمقبرة الشهداء بالدار البيضاء    فريق الجيش يفوز على حسنية أكادير    شرطة بني مكادة توقف مروج مخدرات بحوزته 308 أقراص مهلوسة وكوكايين    حفيظ عبد الصادق: لاعبو الرجاء غاضبين بسبب سوء النتائج – فيديو-    دياز يساهم في تخطي الريال لإشبيلية    المغرب يحقق قفزة نوعية في تصنيف جودة الطرق.. ويرتقي للمرتبة 16 عالميًا    مقتل تسعة أشخاص في حادث تحطّم طائرة جنوب البرازيل    المغرب يوجه رسالة حاسمة لأطرف ليبية موالية للعالم الآخر.. موقفنا صارم ضد المشاريع الإقليمية المشبوهة    فرنسا تسحب التمور الجزائرية من أسواقها بسبب احتوائها على مواد كيميائية مسرطنة    وزارة الثقافة والتواصل والشباب تكشف عن حصيلة المعرض الدولي لكتاب الطفل    فاس.. تتويج الفيلم القصير "الأيام الرمادية" بالجائزة الكبرى لمهرجان أيام فاس للتواصل السينمائي    التقدم والاشتراكية يطالب الحكومة بالكشف عن مَبالغُ الدعم المباشر لتفادي انتظاراتٍ تنتهي بخيْباتِ الأمل    مسلمون ومسيحيون ويهود يلتئمون بالدر البيضاء للاحتفاء بقيم السلام والتعايش المشترك    الرجاء يطوي صفحة سابينتو والعامري يقفز من سفينة المغرب التطواني    العداء سفيان ‬البقالي ينافس في إسبانيا    جلالة الملك يستقبل الرئيس الموريتاني محمد ولد الشيخ الغزواني    بلينكن يشيد أمام مجلس الأمن بالشراكة مع المغرب في مجال الذكاء الاصطناعي    وقفة أمام البرلمان تحذر من تغلغل الصهاينة في المنظومة الصحية وتطالب بإسقاط التطبيع    الولايات المتحدة تعزز شراكتها العسكرية مع المغرب في صفقة بقيمة 170 مليون دولار!    الجزائر تسعى إلى عرقلة المصالحة الليبية بعد نجاح مشاورات بوزنيقة    انخفاض طفيف في أسعار الغازوال واستقرار البنزين بالمغرب    رسالة تهنئة من الملك محمد السادس إلى رئيس المجلس الرئاسي الليبي بمناسبة يوم الاستقلال: تأكيد على عمق العلاقات الأخوية بين المغرب وليبيا    مباراة نهضة الزمامرة والوداد بدون حضور جماهيري    رحيل الفنان محمد الخلفي بعد حياة فنية حافلة بالعطاء والغبن    لقاء مع القاص محمد اكويندي بكلية الآداب بن مسيك    لقاء بطنجة يستضيف الكاتب والناقد المسرحي رضوان احدادو    بسبب فيروسات خطيرة.. السلطات الروسية تمنع دخول شحنة طماطم مغربية    غزة تباد: استشهاد 45259 فلسطينيا في حرب الإبادة الإسرائيلية على غزة منذ 7 أكتوبر 2023    مقاييس الأمطار المسجلة بالمغرب خلال ال24 ساعة الماضية    ندوة علمية بالرباط تناقش حلولا مبتكرة للتكيف مع التغيرات المناخية بمشاركة خبراء دوليين    الرباط.. مؤتمر الأممية الاشتراكية يناقش موضوع التغيرات المناخية وخطورتها على البشرية    البنك الدولي يولي اهتماما بالغا للقطاع الفلاحي بالمغرب    ألمانيا: دوافع منفذ عملية الدهس بمدينة ماجدبورغ لازالت ضبابية.    بنعبد الله: نرفض أي مساومة أو تهاون في الدفاع عن وحدة المغرب الترابية    تفاصيل المؤتمر الوطني السادس للعصبة المغربية للتربية الأساسية ومحاربة الأمية    أكادير: لقاء تحسيسي حول ترشيد استهلاك المياه لفائدة التلاميذ    استمرار الاجواء الباردة بمنطقة الريف    خبير أمريكي يحذر من خطورة سماع دقات القلب أثناء وضع الأذن على الوسادة    حملة توقف 40 شخصا بجهة الشرق    "اليونيسكو" تستفسر عن تأخر مشروع "جاهزية التسونامي" في الجديدة    ندوة تسائل تطورات واتجاهات الرواية والنقد الأدبي المعاصر    استيراد اللحوم الحمراء سبب زيارة وفد الاتحاد العام للمقاولات والمهن لإسبانيا    ارتفاع حصيلة ضحايا الحرب في قطاع غزة إلى 45259 قتيلا    القافلة الوطنية رياضة بدون منشطات تحط الرحال بسيدي قاسم    سمية زيوزيو جميلة عارضات الأزياء تشارك ببلجيكا في تنظيم أكبر الحفلات وفي حفل كعارضة أزياء    لأول مرة بالناظور والجهة.. مركز الدكتور وعليت يحدث ثورة علاجية في أورام الغدة الدرقية وأمراض الغدد    وفاة الممثل محمد الخلفي عن 87 عاما    دواء مضاد للوزن الزائد يعالج انقطاع التنفس أثناء النوم    المديرية العامة للضرائب تنشر مذكرة تلخيصية بشأن التدابير الجبائية لقانون المالية 2025    أخطاء كنجهلوها..سلامة الأطفال والرضع أثناء نومهم في مقاعد السيارات (فيديو)    "بوحمرون" يخطف طفلة جديدة بشفشاون    للطغيان وجه واحد بين الدولة و المدينة و الإدارة …فهل من معتبر …؟!!! (الجزء الأول)    حماية الحياة في الإسلام تحريم الوأد والإجهاض والقتل بجميع أشكاله    عبادي: المغرب ليس بمنأى عن الكوارث التي تعصف بالأمة    توفيق بوعشرين يكتب.. "رواية جديدة لأحمد التوفيق: المغرب بلد علماني"    توفيق بوعشرين يكتب: "رواية" جديدة لأحمد التوفيق.. المغرب بلد علماني    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«كاسبرسكي لاب» تتوصل إلى حل لغز حملة «Turla» للتجسس الإلكتروني
نشر في أخبارنا يوم 11 - 08 - 2014

تعتبر عملية ” Epic” بمثابة المرحلة الأولى لسلسلة إصابات متعددة المراحل من حملة “Turla” للتجسس الإلكتروني وتعرف أيضاً باسم “Snake” أو “Uroburos”، و هى واحدة من أكثر حملات التجسس الإلكتروني المتطورة.
وعندما نشر البحث الأول الذي أجري حول حملات التجسس الإلكتروني “Turla” أو” Snake” أو“Uroburos”، لم يقدم إجابة وافية على أهم سؤال حول كيفية تعرض الضحايا للإصابة، واليوم، أظهرت نتائج أحدث بحث أجرته “كاسبرسكي لاب” على هذه العملية بأن “Epic” هى المرحلة التمهيدية لآلية تعرض ضحية “Turla” للإصابة.
وقد استخدم مشروع “Epic” منذ عام 2012، وقد كان أعلى مستوى نشاط له خلال شهري يناير وفبراير من العام 2014. وفي الآونة الأخيرة، رصدت “كاسبرسكي لاب” هذا الهجوم على أحد مستخدميها بتاريخ 5 أغسطس من العام 2014.
وتنتمي أهداف “Epic” إلى الفئات التالية: الشركات الحكومية (وزارة الداخلية ووزارة التجارة والاقتصاد ووزارة الخارجية /الشؤون الخارجية ووكالات الاستخبارات)، والسفارات، والمؤسسات العسكرية، ومؤسسات البحوث، والمؤسسات التعليمية، وشركات الأدوية.
ويبدو كذلك أن معظم الضحايا يتركزون في منطقة الشرق الأوسط وأوروبا، إلا أن الباحثين لاحظوا وجود عدد من الضحايا في مناطق أخرى أيضاً منها الولايات المتحدة. وبالإجمال، تمكن خبراء “كاسبرسكي لاب” من إحصاء بضع مئات من ضحايا ال“IPs” الذين يتوزعون في أكثر من 45 دولة تأتي فرنسا في مقدمتها.
وقد توصل باحثو “كاسبرسكي لاب” إلى أن مهاجمي “Epic Turla” يلجؤون لاستخدام أساليب مثل “هجوم دون انتظار” والهندسة المجتمعية وتقنيات الثغرات الأمنية وهي مواقع انترنت لها أهمية كبيرة لدى الضحايا والتي تكون قد اخترقت من قبل المهاجمين وتم استخدامها لدى رموز تشفير خبيثة لاستهداف الضحية.
وعلى سبيل المثال، لاحظت “كاسبرسكي لاب” أن هناك أكثر من 100 موقع على شبكة الإنترنت تعاني من ثغرات أمنية، إن اختيار المواقع الإلكترونية يعكس اهتمامات محددة لدى المهاجمين. ففي إسبانيا مثلاً، لوحظ أن الكثير من المواقع الإلكترونية المصابة تعود إلى الحكومات المحلية.
وعندما يقوم أي مستخدم بعيد عن الشبهة بفتح ملف “PDF” خبيث مصمم بحرفية عالية باستخدام نظام لا يحظى بالحماية الكافية، فيتعرض الجهاز للإصابة تلقائياً، مما يتيح للمهاجم فرصة التحكم الفوري بالنظام المستهدف.
وفي حال تعرض المستخدم للإصابة، تواصل ملفات التجسس في “Epic” طريقها لكي تتصل فوراً بخادم الأوامر والتحكم (C&C) لغرض إرسال حزمة من المعلومات عن نظام الضحية.
وعندما يتعرض النظام للاختراق، يتلقى المهاجمون لمحة موجزة عن معلومات الضحية، وبناءً على ذلك، يقومون بإرسال مجموعة من الملفات المعرفة مسبقاً والتي تحتوي على سلسلة من الأوامر ليصار إلى تنفيذها. بالإضافة لذلك، يقوم المهاجمون بتحميل أدوات مخصصة للتحكم بالحركات الانتقالية الجانبية. وهذا يشمل برنامج اختراق “keylogger” محدد وملفات الأرشفة “RAR” وبرامج خدمية رئيسية أخرى مثل أداة “DNS Query” من “مايكروسوفت”.
المرحلة الأولى من عملية “Turla” أثناء التحليل، راقب باحثو “كاسبرسكي لاب” المهاجمين وهم يستخدمون البرنامج الخبيث “Epic” لنشر ملفات تجسس أكثر تعقيداً تعرف باسم “نظام Cobra/Carbon” أو تعرف أيضاً باسم “Pfinet” عن طريق بعض من برامج مكافحة الفيروسات.
وبعد فترة وجيزة، ذهب المهاجمون إلى أبعد من ذلك واستخدموا مثبت “Epic” لتحديث ملف تعريف “Carbon” بحيث يتوافق مع مجموعة مختلفة من خوادم الأوامر والتحكم (C&C)، ويشير الفهم الفريد لكيفية تشغيل ملفي التجسس هذين إلى وجود رابط بينهما وكذلك بوجود رابط بين المهاجمين أنفسهم.
وأوضح كوستين ريو مدير فريق الأبحاث والتحليل العالمي في “كاسبرسكي لاب” قائلاً: “إن تحديثات ملف تعريف البرنامج الخبيث المعروف باسم نظام “Carbon” هو أمر مثير للاهتمام لأنه مشروع آخر يتعلق بعامل التهديد “Turla”. وهذا يدل على أننا نواجه إصابات متعددة المستويات بدأت بحملة “Epic Turla” وسرعان ما تفشت وانتشرت لتوقع عدداً أكبر من الأفراد المرموقين ضحية لها. وفي حال كانت الضحية تحظى بمكانة مرموقة، يتم تخصيص نظام “Turla Carbon” المحدث بالكامل استعداداً لمهاجمتها”.


انقر هنا لقراءة الخبر من مصدره.