كاسبرسكي لاب تكشف عن أسرار مجموعة قرصنة خطيرة
آخر تحديث GMT04:26:14
 العرب اليوم -

استهدفت جهات حكومية بمجال الاتصالات في السعودية

"كاسبرسكي لاب" تكشف عن أسرار مجموعة قرصنة خطيرة

 العرب اليوم -

 العرب اليوم - "كاسبرسكي لاب" تكشف عن أسرار مجموعة قرصنة خطيرة

شركة "كاسبرسكي لاب"
الرياض - العرب اليوم

أكدت شركة "كاسبرسكي لاب" أن الأسلحة الإلكترونية التي تستخدمها مجموعة التجسس عبر الإنترنت الشرق أوسطية، والمعروفة باسم MuddyWater، تكشف عن محاولات للإشارة بأصابع الاتهام، عبر ما يُعرف بـ"رايات زائفة" إلى مجموعات تهديد تخريبية أخرى صينية وروسية وتركية وسعودية، بُغية التشويش على الباحثين الأمنيين والسلطات المعنية.

وأشارت كاسبرسكي لاب في دراسة تحليلية متعمقة أجرتها للترسانة الإلكترونية العائدة لمجموعة MyddyWater إلى أن المجموعة تُعدّ جهة تهديد متقدمة ظهرت لأول مرة في العام 2017. وفي شهر تشرين الأول/ أكتوبر 2018 أبلغت الشركة عن حدوث عملية كبيرة قامت بها MuddyWater مستهدفة جهات حكومية وجهات عاملة في مجال الاتصالات في المملكة العربية السعودية والعراق والأردن ولبنان وتركيا، فضلًا عن أذربيجان وأفغانستان وباكستان.

وتُظهر الأدوات والبنية التحتية الخبيثة التي كُشف عنها أثناء التحقيق في هذه العملية كيف حاولت الجهة الفاعلة التشويش على المحققين وخبراء الأمن الإلكتروني وتشتيت انتباههم، كما كشفت أيضًا عن سلسلة من الإخفاقات الأمنية التشغيلية التي عنت في نهاية المطاف إخفاق هذا النهج التخريبي وفشله.

واستطاع باحثو كاسبرسكي لاب أن يحددوا أساليب الخداع المختلفة التي اتبعها المهاجمون، وذلك في أول تقرير ينُشر للجمهور بشأن ما يحدث لضحايا MuddyWater بعد الإصابة الأولى. وتضمنت تلك الأساليب استخدام سلاسل كلمات صينية وروسية في الشيفرة البرمجية الخبيثة، وتسمية الملف Turk، فضلًا عن محاولات لانتحال شخصية مجموعة القرصنة RXR Saudi Arabia.

ويبدو أن المهاجمين كانوا مجهزين تجهيزًا جيدًا لتحقيق أهدافهم المنشودة. فمعظم الأدوات الخبيثة المكتشفة كانت بسيطة نسبيًا ومن النوع الذي يُستخدم لمرة واحدة، وهي أدوات تستند إلى برمجيات Python وPowerShell، وتم تطويرها في الأساس من قبل المجموعة التخريبية التي يبدو أنها منحت المهاجمين المرونة اللازمة لتعديل مجموعة الأدوات لتناسب الضحايا المستهدفين.

وقال محمد أمين حاسبيني – رئيس فريق البحث والتحليل العالمي لمنطقة الشرق الأوسط وتركيا وإفريقيا لدى كاسبرسكي لاب: إن قدرة MuddyWater المستمرة على تعزيز هجماتها من أجل التكيف مع المتغيرات الحاصلة في المشهد الجيوسياسي بمنطقة الشرق الأوسط، جعلتها "خصمًا قويًا يستمر في النمو”، وأضاف: “نتوقع أن تستمر هذه المجموعة التخريبية في التطوّر وحيازة مزيد من الأدوات، وربما حتى اكتساب القدرة على شنّ هجمات بلا انتظار عبر ثغرات برمجية مجهولة. ومع ذلك، فإن الأخطاء التشغيلية المتعدّدة كشفت عن نقاط ضعف تعانيها، وزوّدت المحققين بمسارات أدّت إلى حصولهم على معلومات مهمة".

وتعتزم كاسبرسكي لاب مواصلة جهودها في مراقبة أنشطة مجموعة MuddyWater. ثم إنه يمكن الاطلاع على تفاصيل النشاط الأخير لهذه المجموعة للمشتركين في تقارير كاسبرسكي لاب الخاصة بشأن معلومات التهديدات، والتي تتضمن مؤشرات على وجود اختراق، وقواعد YARA، للمساعدة في البحوث الجنائية ومحاولة اصطياد البرمجيات الخبيثة.

وقد يهمك ايضًا:

"فيسبوك" يجري أكبر تغيير في تطبيق الهواتف منذ خمس سنوات

تقارير صحفية تكشف سعي"مايكروسوفت" إلى إحياء خدمتها التي وصفت بـ"الميتة"

arabstoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

كاسبرسكي لاب تكشف عن أسرار مجموعة قرصنة خطيرة كاسبرسكي لاب تكشف عن أسرار مجموعة قرصنة خطيرة



تارا عماد بإطلالات عصرية تلهم طويلات القامة العاشقات للموضة

القاهرة ـ العرب اليوم

GMT 03:27 2024 الجمعة ,15 تشرين الثاني / نوفمبر

فلورنسا الإيطالية تتخذ تدابير لمكافحة السياحة المفرطة
 العرب اليوم - فلورنسا الإيطالية تتخذ تدابير لمكافحة السياحة المفرطة

GMT 20:15 2024 الخميس ,14 تشرين الثاني / نوفمبر

جعجع يُطالب حزب الله إلقاء سلاحه لإنهاء الحرب مع إسرائيل
 العرب اليوم - جعجع يُطالب حزب الله إلقاء سلاحه لإنهاء الحرب مع إسرائيل

GMT 22:43 2024 الخميس ,14 تشرين الثاني / نوفمبر

حسين فهمي يعرب عن دعمه للأفلام الفلسطينية واللبنانية
 العرب اليوم - حسين فهمي يعرب عن دعمه للأفلام الفلسطينية واللبنانية

GMT 03:43 2024 الأربعاء ,13 تشرين الثاني / نوفمبر

ليلة ليلاء؟!

GMT 07:03 2024 الخميس ,14 تشرين الثاني / نوفمبر

الكشف عن وجود علاقة بين النوم المبكر وصحة أمعاء طفلك

GMT 03:23 2024 الأربعاء ,13 تشرين الثاني / نوفمبر

تناول المكسرات يوميًا يخفض خطر الإصابة بالخرف

GMT 08:21 2024 الخميس ,14 تشرين الثاني / نوفمبر

ذكرى عيد الجهاد!

GMT 13:15 2024 الأربعاء ,13 تشرين الثاني / نوفمبر

مقتل 7 جنود إسرائيليين في تفجير مبنى مفخخ جنوب لبنان

GMT 12:42 2024 الأربعاء ,13 تشرين الثاني / نوفمبر

محمد تكالة يُنتخب رئيساً للمجلس الأعلى للدولة في ليبيا

GMT 13:13 2024 الأربعاء ,13 تشرين الثاني / نوفمبر

ريال مدريد يدرس ضم أرنولد من ليفربول في يناير القادم

GMT 08:02 2024 الخميس ,14 تشرين الثاني / نوفمبر

الرياض... بيانٌ للناس

GMT 13:51 2024 الأربعاء ,13 تشرين الثاني / نوفمبر

برشلونة يعلن إصابة أنسو فاتي وغيابه 4 أسابيع

GMT 11:44 2024 الأربعاء ,13 تشرين الثاني / نوفمبر

"فيتنام أيرلاينز" بصدد شراء 50 طائرة في النصف الأول من 2025

GMT 20:36 2024 الثلاثاء ,12 تشرين الثاني / نوفمبر

إسعاد يونس تتمنى أن يجمعها عمل مسرحي بشريهان

GMT 10:43 2024 الثلاثاء ,12 تشرين الثاني / نوفمبر

عملة البيتكوين تقترب من 90 ألف دولار بعد انتخاب ترامب

GMT 10:41 2024 الثلاثاء ,12 تشرين الثاني / نوفمبر

ليفربول يفقد أرنولد أسبوعين ويلحق بموقعة ريال مدريد

GMT 11:11 2024 الثلاثاء ,12 تشرين الثاني / نوفمبر

هاني سلامة وياسمين رئيس يجتمعان مجددا بعد غياب 12 عاما

GMT 13:36 2024 الثلاثاء ,12 تشرين الثاني / نوفمبر

أمازون تؤكد تعرض بيانات موظفيها للاختراق من جهة خارجية

GMT 13:40 2024 الثلاثاء ,12 تشرين الثاني / نوفمبر

الصين تطلق قمرا صطناعيا جديدا لرصد انبعاثات غاز الميثان

GMT 17:33 2024 الثلاثاء ,12 تشرين الثاني / نوفمبر

مقتل شخصين في الغارة الإسرائيلية على مدينة صور جنوبي لبنان

GMT 03:50 2024 الأربعاء ,13 تشرين الثاني / نوفمبر

قمة الرياض.. لغة قوية تنتظر التنفيذ
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Arabstoday Arabstoday Arabstoday Arabstoday
arabstoday arabstoday arabstoday
arabstoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
arabs, Arab, Arab