زيدان: دعم المقاولات موجه للمشاريع التي لا تفوق قيمتها الاستثمارية 50 مليون درهم    بورصة الدار البيضاء تنهي تداولاتها على وقع الأخضر    تشكيلة منتخب الفتيان ضد جنوب إفريقيا    وفاة امرأة تورّط شرطيا ببني ملال    شيماء: صفعت القائد بدافع "الحكرة".. والدفاع يشيد بحكمة رجل السلطة    الدار البيضاء: توقيف مواطن فرنسي من أصول جزائرية موضوع أمر دولي بإلقاء القبض    أكثر من نصف الأمريكيين ينظرون سلبيا لإسرائيل.. استطلاع جديد يكشف تداعيات حرب غزة    بعد تصريحاته ضد الهجمات السيبرانية.. هاكرز يسرّبون معطيات شخصية تنسب للناطق الرسمي باسم الحكومة    الحكومة تصادق على تعيينات جديدة في مناصب عليا    سعر الذهب يبلغ مستويات قياسية مع تراجع الدولار    حقائق بخصوص عمليات استيراد الأبقار والأغنام وتداعياتها السياسية والمالية    أمانديس تحتفي بأطفال التوحد في يومهم العالمي وتعزز التماسك الاجتماعي    الصحافة والثقافة    سيارة مشبوهة تقود لاكتشاف كمية هامة من المخدرات بالقنيطرة    تصنيف ميليشيات "البوليساريو" جماعة إرهابية .. خطوة أمريكية تلوح في الأفق    بعد اتهامها بنسف لجنة التقصي حول "دعم المواشي".. الحكومة تؤكد أن اختيار الآليات الرقابية اختصاص البرلمانيين    الأمير مولاي رشيد يزور ضريح المولى إدريس الأزهر بمناسبة حفل ختان الأميرين مولاي أحمد ومولاي عبد السلام    الحكومة: الهجوم السيبيراني فعل إجرامي تقف وراءه جهات معادية أزعجتها الانتصارات الدبلوماسية للمغرب    أمطار قوية تصل إلى 70 ملم مرتقبة بعدد من الأقاليم الجمعة والسبت    بميزانية مليار درهم.. المغرب يطلق برنامجا لدعم البحث العلمي والابتكار    مسؤول إسباني .. التقارب الثقافي وسيلة ممتازة لتعزيز العلاقات المغربية الإسبانية    الدار البيضاء تحتضن الدورة الثانية من المسابقة المغربية لأفضل أصوات الكورال العربي        أسود الفوتسال يكتسحون الصين بثمانية أهداف ويحافظون على الصدارة الإفريقية في تصنيف الفيفا    توقعات أحوال الطقس غدا الجمعة    السلطات الصحية بجنوب إسبانيا تتأهب لمواجهة "بوحمرون" القادم من شمال المغرب    تحليل | لماذا فرض ترامب على المغرب رسوما جمركية أقل من الجزائر؟    طنجة تحتضن الدورة الأولى لمهرجان فيوجن المغرب 2025    باختياره المغرب ضيف شرف، يحتفي مهرجان باريس للكتاب ب "قوة" و"حيوية" المشهد الأدبي والنشر في المملكة (رشيدة داتي)    لإطلاق تراخيص البناء.. الموافقة على تحديد مدارات 56 دوارًا بإقليم الفحص-أنجرة    لقاءات مغربية-ألمانية في برلين حول فرص الاستثمار في المغرب    المغرب والفليبين يحتفلان بنصف قرن من العلاقات الدبلوماسية    دعوات نقابية لإنهاء شراكة مكتب التكوين المهني مع "مايكروسوفت" بسبب دعمها الاحتلال الإسرائيلي    نهضة بركان يتأهل إلى نصف نهائي كأس الكنفدرالية الإفريقية    فليك سعيد برباعية دورتموند ويحذر لاعبيه من التخاذل إيابا    ماكرون: فرنسا قد تعترف بدولة فلسطينية في يونيو    مرشح ترامب لرئاسة وكالة "ناسا" يعطي الأولوية للمريخ        "الهاكا" تلزم "دوزيم" ببث الأذان صوتيًا    مظاهرة حاشدة أمام السفارة الجزائرية في باماكو    شباب قسنطينة: مواجهة بركان صعبة    "العدل الدولية" تنظر اليوم في شكوى السودان ضد الإمارات بتهمة "التواطؤ في إبادة جماعية"        توقيع اتفاقية شراكة بين الجامعة الملكية المغربية للشطرنج والأكاديمية الجهوية للتربية والتكوين لجهة الدرالبيضاء سطات    مصطفى لغتيري يثري أدب الصحراء    المغرب يحفز نقاشات أكاديميين أفارقة وأمريكيين حول "آداب الاغتراب"    ليفربول يتقدم في التفاوض مع صلاح    1000 جندي احتياط في سلاح الجو الإسرائيلي يطالبون بوقف الحرب على غزة    جوني تو: تأثير السينما يلامس المجتمع.. والجنوب يحتاج "توافقا ثقافيا"    سلطات مليلية تحتجز كلب "مسعور" تسلل من بوابة بني انصار    آيت الطالب يقارب "السيادة الصحية"    تقليل الألم وزيادة الفعالية.. تقنية البلورات الدوائية تبشر بعصر جديد للعلاجات طويلة الأمد    دراسة: أدوية الاكتئاب تزيد مخاطر الوفاة بالنوبات القلبية    العيد: بين الألم والأمل دعوة للسلام والتسامح    أجواء روحانية في صلاة العيد بالعيون    طواسينُ الخير    تعرف على كيفية أداء صلاة العيد ووقتها الشرعي حسب الهدي النبوي    الكسوف الجزئي يحجب أشعة الشمس بنسبة تقل عن 18% في المغرب    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



اكتشاف مجموعة تجسس عربية تخترق مؤسسات إعلامية وحكومية حساسة
نشر في العلم يوم 22 - 02 - 2015

ذكر بلاغ لمختبرات كاسبرسكي لاب المختصة في برمجيات الحماية عبر الانترنيت ، توصلت به الجريدة ، أنها اكتشفت حملة تجسس لمجموعة تحمل اسم "صقور الصحراء" نشطة منذ عامين على الأقل، حيث تم البدء بتطويرها وتجهيزها في العام 2011، إلا أن العملية الرئيسية والإصابات الحقيقية انطلقت فعلياً في العام 2013. ووصلت هذه العملية إلى ذروة نشاطها في مطلع العام 2015؛ وتتركز الغالبية العظمى للأهداف في مصر وفلسطين وإسرائيل والأردن إلى جانب دول الشرق الأوسط.
وأكد البلاغ ، أن لدى خبراء كاسبرسكي لاب أسباب عديدة تدفعهم للاعتقاد بأن المهاجمين الذين يقفون وراء عملية "صقور الصحراء" هم من العرب الذين يتحدثون اللغة العربية الأم.
وتتضمن القائمة التي استهدفتها مجموعة صقور الصحراء منظمات عسكرية وحكومية، خصوصاً الموظفين المسؤولين عن عمليات مكافحة غسيل الأموال، إضافة إلى العاملين في مجال الصحة والاقتصاد، والمؤسسات الإعلامية الرائدة، والمؤسسات التعليمية ومؤسسات الأبحاث، ومزودي الطاقة وخدمات المرافق العامة، والنشاطين والقادة السياسيين، وشركات الحراسة الأمنية الشخصية، وأهداف أخرى تمتلك معلومات جيوسياسية.
وقد تمكن خبراء مختبرات كاسبرسكي لاب من إيجاد مؤشرات وعلامات لأكثر من 3 ألاف ضحية من أكثر من 50 دولة في العالم، وما يفوق المليون من الملفات المسروقة. على الرغم من أن الاهتمام الرئيسي لحملة "صقور الصحراء" يبدو أنه يتركز في دول مثل مصر وفلسطين وإسرائيل والأردن، إلا أن هناك العديد من الضحايا الآخرين الذين عثر عليهم في دول أخرى مثل قطر والمملكة العربية السعودية والإمارات العربية المتحدة والجزائر ولبنان والنرويج وتركيا والسويد وفرنسا والولايات المتحدة وروسيا ودول أخرى.
إن الطريقة الرئيسية التي يلجأ إليها "صقور الصحراء" لتسليم عدوى البرمجية الخبيثة هي عن طريق التصيد الاحتيالي عبر رسائل البريد الإلكتروني والمشاركات على مواقع التواصل الاجتماعي ورسائل الدردشة. وقد احتوت رسائل التصيد الاحتيالي على ملفات خبيثة (أو رابط توصل الضحية إلى ملفات خبيثة) أو مجموعة من المستندات أو التطبيقات النظامية. ويستخدم "صقور الصحراء" العديد من التقنيات لحث الضحايا على تشغيل الملفات الخبيثة. ومن أكثر تلك التقنيات انتشاراً على وجه التحديد تقنية تعرف بخدعة "التحكم بتغيير اتجاه امتداد الملف من اليمين الى اليسار".
تستغل هذه الطريقة الحرف الخاص في معيار الترميز القياسي الدولي أو ما يعرف ب Unicode لإعادة استدعاء الحروف في اسم الملف، مخفية امتداد لملف خطير في منتصف اسم الملف وواضعة امتداد لملف يبدو في ظاهره أنه غير مؤذي ولا تخريبي ولا مثير للشكوك وذلك بالقرب من نهاية اسم الملف. باستخدام هذا الأسلوب، الملفات التخريبية التي تحمل امتدادات مثل .exe و.scr ستبدو على أ نها ملفات غير مؤذية أو ملفات عادية من نوع PDF، وحتى المستخدمين الحذرين الذين لديهم خلفية تقنية جيدة يمكن أن يقعوا فريسة وضحية لذلك. على سبيل المثال، ملف ينتهي ب .fdp أو .scr يبدو مثل .rcs.pdf
بعد إصابة الضحية بنجاح، تقوم "صقور الصحراء" باستخدام واحد أو اثنين من برامج التسلل (من الباب الخلفي - Backdoors) المختلفة: وهما فيروس حصان طروادة (Trojan) وهو الأداة الرئيسية لصقور الصحراء أو DHS Backdoor، وكلاهما يبدوان بأنهما قد صمما من نقطة الصفر وهما قيد التطوير المستمر. وقد تمكن خبراء كاسبرسكي لاب من اكتشاف أكثر من 100 عينة لبرمجيات خبيثة استخدمت من قبل المجموعة أثناء شن هجماتها.
واللافت أن هذه الوسائل الخبيثة المستخدمة مزودة بخاصية تشغيل برنامج التسلل (من الباب الخلفي - Backdoor) بالكامل، بما في ذلك القدرة على التقاط صور للشاشة وتسجيل ضربات المفاتيح وتحميل/تنزيل الملفات وجمع معلومات حول كافة ملفات ال Word و Excel المثبتة على القرص الصلب لكمبيوتر الضحية أو الأجهزة المتصلة بذاكرة (USB) وكذلك سرقة كلمات المرور المخزنة في سجلات النظام (Internet Explorer و live Messenger) وعمل تسجيلات صوتية.
كما استطاع خبراء كاسبرسكي لاب العثور على آثار لنشاط أحد البرامج الخبيثة الذي يبدو بأنه برنامج تسلل من الباب الخلفي يتستر خلف نظام Android ولديه القدرة على سرقة مكالمات الهواتف المتنقلة وسجلات الرسائل النصية القصيرة.
وباستخدام هذه الوسائل الخبيثة الثلاث، انطلقت حملة "صقور الصحراء" وتمكنت من تشغيل وإدارة ثلاث عمليات خبيثة بحد أدنى مستهدفة مجموعات مختلفة من الضحايا في بلدان عديدة.
وفقاً لتقديرات باحثي كاسبرسكي لاب، هناك 30 شخصاً على الأقل في ثلاث فرق تتوزع في بلدان مختلفة يقومون حالياً بتشغيل حملات "صقور الصحراء" الخبيثة.
وقال ديميتري بيستوزيف، الخبير الأمني في فريق الأبحاث والتحليل العالمي في كاسبرسكي لاب: "إن الأفراد الذين يقفون وراء عامل التهديد هذا، لديهم عزيمة قوية بالإضافة إلى أنهم نشيطون ولديهم خبرة تقنية وسياسية وثقافية جيدة.


انقر هنا لقراءة الخبر من مصدره.