6 يوليو، 2025 | 4:34 مساءً
  • من نحن
  • سياسة الخصوصية
  • تواصل معنا
Economy Live
Advertisement
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
لا يوجد نتيجه
عرض كل النتائج
Economy Live
لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
الرئيسية أخبار

كاسبرسكي تكتشف توسعاً في هجمات مجموعة SideWinder باستخدام أداة تجسس جديدة 

Manager بواسطة Manager
أكتوبر 17, 2024
في أخبار
A A
كاسبرسكي تكتشف توسعاً في هجمات مجموعة SideWinder باستخدام أداة تجسس جديدة 
Share on FacebookShare on Twitter

 

 

أعلن فريق البحث والتحليل العالمي (GReAT) لدى كاسبرسكي عن توسيع مجموعة التهديدات المتقدمة المستمرة SideWinder لعمليات هجماتها في الشرق الأوسط وإفريقيا، مستعملة في ذلك مجموعة غير معروفة سابقاً من أدوات التجسس تسمى «StealerBot».

اقرأ ايضًا

وزير الشئون النيابية يحضر جلسة مجلس النواب بشأن مشروع قانون تعديل بعض أحكام قانون تنظيم شئون أعضاء المهن الطبية

رئيس وكالة الفضاء يستقبل رئيس المركز القومي لبحوث المياه لبحث سبل التعاون المشترك

وفي إطار مراقبتها المتواصلة لأنشطة التهديدات المتقدمة المستمرة، اكتشفت كاسبرسكي أن الحملات الأخيرة كانت تستهدف كيانات رفيعة المستوى وبنى تحتية استراتيجية في هذه المناطق، بينما تبقى الحملة نشطة بشكل عام وقد تستهدف ضحايا آخرين.

SideWinder، المعروفة أيضاً باسم APT-T-04 أو RattleSnake، هي إحدى مجموعات التهديدات المتقدمة المستمرة الأكثر نشاطاً، وقد بدأت عملياتها في العام 2012. وعلى مدى السنوات الماضية، استهدفت هذه المجموعة في المقام الأول كيانات عسكرية وحكومية في دول باكستان، وسريلانكا، والصين، ونيبال، فضلاً عن قطاعات ودول أخرى في جنوب وجنوب شرق آسيا.

وفي الآونة الأخيرة، رصدت كاسبرسكي موجات جديدة من الهجمات، والتي توسعت لتؤثر على كيانات رفيعة المستوى وأيضاً على البنية التحتية الاستراتيجية في الشرق الأوسط وإفريقيا.

إلى جانب التوسع الجغرافي، اكتشفت كاسبرسكي لجوء SideWinder لمجموعة غير معروفة سابقاً من أدوات مرحلة ما بعد الاستغلال، تحمل الاسم «StealerBot». وهي عبارة عن غرسة رقمية نمطية متقدّمة، مصممة خصيصاً لأنشطة التجسس، وتستخدمها المجموعة حالياً كأداتها الرئيسية للمرحلة ما بعد تنفيذ الهجمات.

قال جيامباولو ديدولا، الباحث الأمني الرئيسي ضمن فريق GReAT لدى كاسبرسكي: «في جوهرها، StealerBot هي أداة تجسس خفية تسمح لمصادر التهديد بالتلصّص على الأنظمة مع تفادي كشفها بسهولة. وتعمل من خلال هيكل معياري، حيث كل مكوّن مصمم لأداء وظيفة محددة. وبصورة لافتة، لا تظهر هذه المكوّنات بهيئة ملفات على القرص التخزيني للنظام، مما يجعل من تتبعها أمراً صعباً. وبدلاً من ذلك، يجري تحميلها بشكل مباشر على الذاكرة. ويتواجد في قلب StealerBot ما يسمى «المنسق»، وهو الذي يتولى الإشراف على العملية برمّتها، فيتواصل مع خادم القيادة والسيطرة العائد لمصدر التهديد، ويتكفل بتنسيق تنفيذ وحداته المختلفة».

خلال تحقيقها الأخير، لاحظت كاسبرسكي قيام StealerBot بمجموعة من الأنشطة الخبيثة، مثل تثبيت برمجيات خبيثة إضافية، وأخذ لقطات للشاشة، وتسجيل نقرات المفاتيح، وسرقة كلمات المرور من المتصفحات، واعتراض بيانات اعتماد بروتوكول سطح المكتب البعيد (RDP)، واستخراج الملفات، والمزيد.

وقد أبلغت كاسبرسكي عن أنشطة المجموعة بادئ الأمر في العام 2018. يُعرَف عن مصدر التهديد هذا اعتماده على رسائل البريد الإلكتروني للتصيد الاحتيالي الموجه كوسيلة رئيسية للإصابة. إذ تحتوي تلك الرسائل على مستندات خبيثة تستغل ثغرات مجموعة برامج Office، وفي مناسبات أخرى، تلجأ لاستعمال ملفات LNK وHTML وHTA المرفقة داخل الأرشيفات. وغالباً ما تتضمن المستندات معلومات تم الحصول عليها من مواقع إلكترونية عامة، الأمر الذي يُستخدَم في إغراء الضحية لفتح الملف والتوهّم بكونه مشروعاً.

وقد لاحظت كاسبرسكي توظيف العديد من عائلات البرمجيات الخبيثة ضمن حملات موازية، بما في ذلك أدوات الوصول عن بعد (RAT)، المخصصة والمعدلة منها، والمتاحة للجمهور على حد سواء.

لتخفيف حدة التهديدات المتعلقة بأنشطة التهديدات المتقدمة المستمرة، يوصي خبراء كاسبرسكي بتزويد خبراء أمن المعلومات في مؤسستك بأحدث الرؤى والتفاصيل الفنية، مثل تلك التي توفرها بوابة معلومات التهديدات من كاسبرسكي. كما وتنصح باستخدام حلول منيعة للنقاط الطرفية ولاكتشاف التهديدات المتقدمة على الشبكة، مثل حل Kaspersky Next وحل Kaspersky Anti Targeted Attack Platform. وتوصي أيضاً بتثقيف الموظفين للتعرف على تهديدات الأمن السيبراني مثل رسائل التصيد الاحتيالي.

الرابط المختصر: http://economy-live.com/?p=22346

قد يهمك ايضًا

وزير الشئون النيابية يحضر جلسة مجلس النواب بشأن مشروع قانون تعديل بعض أحكام قانون تنظيم شئون أعضاء المهن الطبية
أخبار

وزير الشئون النيابية يحضر جلسة مجلس النواب بشأن مشروع قانون تعديل بعض أحكام قانون تنظيم شئون أعضاء المهن الطبية

رئيس وكالة الفضاء يستقبل رئيس المركز القومي لبحوث المياه لبحث سبل التعاون المشترك
أخبار

رئيس وكالة الفضاء يستقبل رئيس المركز القومي لبحوث المياه لبحث سبل التعاون المشترك

شيخ الأزهر ينعى ضحايا حادث الطريق الإقليمي قرب منشأة القناطر‏
أخبار

شيخ الأزهر ينعى ضحايا حادث الطريق الإقليمي قرب منشأة القناطر‏

المقال التالي
تعاون بين إي آند بيزنس وUNLOCK لتعزيز التحول الرقمي للشركات الصغيرة والمتوسطة

تعاون بين إي آند بيزنس وUNLOCK لتعزيز التحول الرقمي للشركات الصغيرة والمتوسطة

هواوي تنظم قمة التحول الرقمي والذكي الصناعي في جيتكس 2024

هواوي تنظم قمة التحول الرقمي والذكي الصناعي في جيتكس 2024

Carerha تنظم القمة السنوية الثالثة 8-9 نوفمبر المقبل

Carerha تنظم القمة السنوية الثالثة 8-9 نوفمبر المقبل

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

نشر حديثا

وزير الخارجية يتوجه إلى البحرين في إطار الإعداد للقمة العربية

وزير الخارجية يتوجه إلى البحرين في إطار الإعداد للقمة العربية

صرف 4.4 مليار جنيه تعويضات للمقاولين في مشروع “سكن لكل المصريين”

صرف 4.4 مليار جنيه تعويضات للمقاولين في مشروع “سكن لكل المصريين”

وزير المالية: الاقتصاد المصرى بدأ فى استعادة ثقة مؤسسات التصنيف الدولية

وزير المالية: الاقتصاد المصرى بدأ فى استعادة ثقة مؤسسات التصنيف الدولية

ڤودافون تطلق أول نظام برمجي لتقنيات ترددات الشبكات

ڤودافون تطلق أول نظام برمجي لتقنيات ترددات الشبكات

فتح باب التظلمات على نتيجة الشهادة الإعدادية بالجيزة إلكترونيا يوم الأحد

فتح باب التظلمات على نتيجة الشهادة الإعدادية بالجيزة إلكترونيا يوم الأحد

Economy Live

موقع إخباري عربي يهتم بشؤون الاقتصاد والأعمال حيث نقدم أخبارًا وتحليلات وتقارير حول الأسواق المالية والشركات والأحداث الاقتصادية العالمية كما يضم فريقًا من خبراء الاقتصاد والصحفيين ذوي الخبرة.

الاقسام

  • أخبار
  • اتصالات وتكنولوجيا
  • اقتصاد
  • بنوك
  • سيارات
  • عقارات

النشرة البريدية

اشترك في نشرتنا البريدية لمتابعة احدث الموضوعات و الاخبار

Economy Live © 2024. تنفيذ وتطوير ♥

لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات

Economy Live © 2024. تنفيذ وتطوير ♥