21 مايو، 2025 | 9:05 صباحًا
  • من نحن
  • سياسة الخصوصية
  • تواصل معنا
Economy Live
Advertisement
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
لا يوجد نتيجه
عرض كل النتائج
Economy Live
لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
الرئيسية اتصالات وتكنولوجيا

كاسبرسكي تكشف عن حملة DuneQuixote التجسسية.. تستهدف كيانات حكومية في الشرق الأوسط والعالم

Manager بواسطة Manager
أبريل 24, 2024
في اتصالات وتكنولوجيا
A A
كاسبرسكي تكشف عن حملة  DuneQuixote التجسسية.. تستهدف كيانات حكومية في الشرق الأوسط والعالم
Share on FacebookShare on Twitter

اقرأ ايضًا

شراكة استراتيجية بين “WE” و”بي تك” لتوفير تجربة تسوق متميزة للعملاء

هواوي تطلق أول حاسوب محمول مدعوم بالذكاء الاصطناعي

اكتشف باحثو كاسبرسكي حملة خبيثة مستمرة تستهدف كياناً حكومياً في الشرق الأوسط. حيث كشفت التحقيقات الإضافية عن أكثر من 30 عينة من حاملات البرمجيات الخبيثة النشطة المستخدمة في هذه الحملة، ويزعم أنها توسع نطاق ضحاياها الممكنين ليشمل منطقة آسيا والمحيط الهادئ، وأوروبا، وأمريكا الشمالية. تحمل سلاسل البرمجيات الخبيثة المكتشفة اسم DuneQuixote، وتتضمن في كودها البرمجي مقتطفات مأخوذة من قصائد إسبانية تحث على المثابرة والتهرب من الكشف، وتهدف هذه السلاسل بالمحصلة للتجسس الإلكتروني.
كجزء من المراقبة المستمرة للنشاط الخبيث، كشف خبراء كاسبرسكي عن حملة تجسس إلكتروني غير معروفة سابقاً في فبراير 2024، وكانت الحملة قد استهدفت كياناً حكومياً في الشرق الأوسط. حيث تجسس المهاجمون سراً على الهدف وحصلوا على بيانات حساسة باستخدام مجموعة متطورة من الأدوات المصممة للتخفي والمقاومة.
تتنكر حاملات البرمجيات الخبيثة الأولية كملفات تثبيت لأداة مشروعة باسم Total Commander تم العبث بها. وداخل هذه الحاملات، تم تضمين مقتطفات من قصائد إسبانية، مع إضافة مقتطفات مختلفة بين العينة والأخرى. إذ يهدف هذا الاختلاف إلى تغيير توقيع كل عينة، مما يجعل كشفها بالمنهجيات التقليدية أكثر صعوبة.
يعد الجزء الأهم من الحامل هو رمز خبيث مصمم لتنزيل حمولات إضافية على هيئة برمجية باب خلفي تسمى CR4T. وتهدف هذه الأبواب الخلفية، التي تم تطويرها باستخدام لغات برمجة ++C / C و GoLang، إلى تمكين المهاجمين من الوصول إلى جهاز الضحية. والجدير بالذكر، أن نوع البرمجية الذي يستخدم لغة GoLang يستغل واجهة برمجة تطبيقات منصة Telegram لاتصالات القيادة والتحكم، ويستفيد بذلك من روابط واجهة برمجة تطبيقات منصة Telegram المعتمدة على لغة GoLang.
قال سيرجي لوزكين، الباحث الأمني الرئيسي في فريق البحث والتحليل العالمي في كاسبرسكي: «تظهر الاختلافات في البرامج الخبيثة القدرة على التكيف وسعة الحيلة لمصادر التهديد الواقفة خلف هذه الحملة. وحتى الآن، اكتشفنا اثنين من هذه الاختراقات، لكننا نشتبه بشدة بوجود اختراقات إضافية.»
في وقت مبكر من فبراير 2024، اكتشفت قياسات كاسبرسكي البعيدة ضحية في الشرق الأوسط. وبالإضافة إلى ذلك، في نهاية عام 2023، تم تحميل نفس البرمجية الخبيثة إلى خدمة فحص برامج خبيثة شبه العامة في أكثر من 30 محاولة. ويشتبه بأن المصادر الأخرى هي عُقد خروج شبكات خاصة افتراضية في كوريا الجنوبية، ولوكسمبورغ، واليابان، وكندا، وهولندا، والولايات المتحدة.
لمعرفة المزيد حول حملة DuneQuixote الجديدة، قم بزيارة موقع Securelist.com.
لحماية نفسك من الوقوع ضحية هجوم موجّه، سواء أتى من مصدر تهديد معروف أو لا، يوصي باحثو كاسبرسكي بتنفيذ الإجراءات التالية:
زود فريق مركز العمليات الأمني بالوصول إلى أحدث معلومات التهديدات. ولتحقيق تلك الغاية، يُعد Kaspersky Threat Intelligence Portal نقطة وصول موحدة لمعلومات التهديدات، كما يوفر بيانات الهجمات السيبرانية والمعلومات التي جمعتها كاسبرسكي عبر أكثر من 20 عاماً.
درّب فريق الحماية السيبرانية الخاص بك لمواجهة أحدث الهجمات الموجّهة، وذلك باستخدام خدمة التدريب عبر الإنترنت من كاسبرسكي والتي طورها خبراء فريق البحث والتحليل العالمي.
قم بتضمين حلول مثل Kaspersky Next لتتمكن من كشف الحوادث على مستوى النقاط الطرفية، والتحقيق بها، وحلها.
بالإضافة إلى اعتماد الحماية الأساسية للنقطة الطرفية، قم باستخدام حل أمني من مستوى الشركات يكتشف التهديدات المتقدمة على مستوى الشبكة في مرحلة مبكرة، ومثال ذلك حلKaspersky Anti Targeted Attack Platform.

قد يهمك ايضًا

شراكة استراتيجية بين “WE” و”بي تك” لتوفير تجربة تسوق متميزة للعملاء
اتصالات وتكنولوجيا

شراكة استراتيجية بين “WE” و”بي تك” لتوفير تجربة تسوق متميزة للعملاء

هواوي تطلق أول حاسوب محمول مدعوم بالذكاء الاصطناعي
اتصالات وتكنولوجيا

هواوي تطلق أول حاسوب محمول مدعوم بالذكاء الاصطناعي

هواوي تغزو الأسواق بهاتف نوفا 14 ألترا
اتصالات وتكنولوجيا

هواوي تغزو الأسواق بهاتف نوفا 14 ألترا

المقال التالي
realme Note 50.. ريلمي تطلق سلسلة نوت الجديدة

realme Note 50.. ريلمي تطلق سلسلة نوت الجديدة

هواوي تطلق مبادرات جديدة لتعزيز التطور في الذكاء الاصطناعي

هواوي تطلق مبادرات جديدة لتعزيز التطور في الذكاء الاصطناعي

ويسترن ديجيتال تستعرض سرعات هائلة للوسائط المتعددة والترفيه في NAB 2024

ويسترن ديجيتال تستعرض سرعات هائلة للوسائط المتعددة والترفيه في NAB 2024

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

نشر حديثا

جهاز لوحي خارق بتوقيع لينوفو

جهاز لوحي خارق بتوقيع لينوفو

البنك الأهلي يحتفظ بشهادة الجودة في مجال الإمداد اللوجيستي من  BSI للعام الثاني على التوالي

البنك الأهلي يحتفظ بشهادة الجودة في مجال الإمداد اللوجيستي من  BSI للعام الثاني على التوالي

نص كلمة الرئيس السيسى بالمؤتمر الصحفى المشترك مع رئيس لبنان بقصر الاتحادية

نص كلمة الرئيس السيسى بالمؤتمر الصحفى المشترك مع رئيس لبنان بقصر الاتحادية

فوري وبنك مصر وشركة بنوك مصر EBC يطلقون خدمة الإيداع والسحب النقدي من المحافظ الإلكترونية

فوري وبنك مصر وشركة بنوك مصر EBC يطلقون خدمة الإيداع والسحب النقدي من المحافظ الإلكترونية

إشارة تكشف عن أحدث الحلول الأمنية في المعرض العالمي للاتصالات في الأزمات والطوارئ 2024

إشارة تكشف عن أحدث الحلول الأمنية في المعرض العالمي للاتصالات في الأزمات والطوارئ 2024

Economy Live

موقع إخباري عربي يهتم بشؤون الاقتصاد والأعمال حيث نقدم أخبارًا وتحليلات وتقارير حول الأسواق المالية والشركات والأحداث الاقتصادية العالمية كما يضم فريقًا من خبراء الاقتصاد والصحفيين ذوي الخبرة.

الاقسام

  • أخبار
  • اتصالات وتكنولوجيا
  • اقتصاد
  • بنوك
  • سيارات
  • عقارات

النشرة البريدية

اشترك في نشرتنا البريدية لمتابعة احدث الموضوعات و الاخبار

Economy Live © 2024. تنفيذ وتطوير ♥

لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات

Economy Live © 2024. تنفيذ وتطوير ♥