الدرهم يرتفع ب 0,44 في المائة مقابل الأورو    مذكرة توقيف تلاحق مقدم برامج في تونس    نهضة بركان بغيابات مؤثرة يتحدى الزمالك المصري في رحلة البحث عن لقبه الثالث..    "اليوتيوبر" المالكي يسلم نفسه إلى الأمن    الهلالي يشارك في الاجتماع الاستثنائي للمجلس العالمي للتايكوندو بكوريا الجنوبية..    تفاعل وحضور جماهيري في أول بطولة ل"المقاتلين المحترفين" بالرياض..    دول الاتحاد الأوروبي بين مطرقة شعوبها وسنداد البيت الأبيض الأمريكي    شاب نواحي الحسيمة ينهي حياته بربط نفسه بجذع شجرة    بالصور.. رئيس الملحقة الإدارية الرابعة بالجديدة يقود حملة للنظافة في شوارع المدينة    البطولة الوطنية.. ترتيب أندية القسم الثاني    تحديد موعد مباراة المغرب وزامبيا في تصفيات "المونديال"    يوسف النصيري يوقع الهدف ال 15 له في الدوري الإسباني هذا الموسم    بعد استغلالها لمصالحه الشخصية.. الوزاني يسحب سيارة الجماعة من مستشار بالاغلبية.. ومضيان يثمن القرار    زلزال قوي يضرب إيران    غوتيريش يدعو إلى "وقف فوري لإطلاق النار" في غزة    المغرب يتوفر على 6 مختبرات للكشف عن الجريمة الرقمية (مسؤول مكتب الجريمة السبرانية في الفرقة الوطنية)    الأمن الإيطالي يحبط عملية فرار شبان مغاربة من طائرة قادمة من تركيا في اتجاه طنجة (صور)    توقعات أحوال الطقس اليوم الأحد بأقاليم المملكة    مطالب بوقف "التطبيع الأكاديمي" بين المغرب وإسرائيل    عائلات المغاربة المحتجزين بتايلاند تنتقد صمت الحكومة    مصممة أزياء: القفطان يجسد رمز عظمة وغنى تاريخ المغرب العريق    مركز متخصص في التغذية يحذر من تتناول البطاطس في هذه الحالات    مطالب نقابية بإقرار منحة لعيد الأضحى    ظاهرة فلكية.. عاصفة شمسية قوية تنير السماء بأضواء قطبية في عدة دول    النسر الأخضر الرجاوي يحوم في سماء الملعب الكبير بأگادير ويصطاد غزالة سوس أربعة مرات    سيطرة مغربية في "الترياثلون الإيكولوجي"    مجلس الأمة الكويتي … المأزق بين السلطة التنفيذية والتشريعية    ثلاثة وزراء ثقافة يكرّمون أحمد المديني رائد التجريب في الأدب المغربي    النخبة السياسية الصحراوية المغربية عنوان أطروحة جامعية بالقاضي عياض    ماذا يقع بالمعرض الدولي للكتاب؟.. منع المئات من الدخول!    عائلات "المغاربة المحتجزين بتايلاند" تنتقد صمت أخنوش وبوريطة    انعقاد الدورة ال12 لمهرجان الدولي "ماطا" للفروسية من 17 إلى 19 ماي    انتخاب الريفية فاطمة السعدي عضوا بالمكتب السياسي لحزب الأصالة والمعاصرة    طوابير تنتظر المسلم في معرض الكتاب    العنف الغضبي وتأجيجه بين العوامل النفسية والشيطانية!!!    الأمثال العامية بتطوان... (596)    حماس تعلن وفاة أحد الرهائن الإسرائيليين متأثرا بإصابته في غارة جوية    انطلاق المهرجان الدولي للفروسية "ماطا" بمنطقة "بن مشيش"    القيادة العامة للقوات المسلحة الملكية تكشف تفاصيل مناورات "الأسد الإفريقي"    نشرة إنذارية | زخات رعدية محليا قوية مصحوبة بالبرَد بعدد من مناطق المغرب    اضطرابات في حركة سير القطارات بين الدار البيضاء والقنيطرة    جماعة طنجة تساهم بنحو 13 مليون درهم لتطوير وتوسيع مطار ابن بطوطة الدولي    مركز الاستثمار يروج لمؤهلات جهة طنجة في ملتقى اقتصادي بالامارات المتحدة    المغرب يشيد باعتماد الأمم المتحدة قرار دعم طلب العضوية الكاملة لدولة فلسطين بالأمم المتحدة        كونفدرالية الصيادلة تشتكي "مستشفى الشيخ زايد" بالرباط وتطالب بفتح تحقيق في توزيعه الأدوية    القضاء المغربي يصدر اول حكم لصالح مواطنة اصيبت بمضاعفات صحية بسبب لقاح كورونا    الخطايا العشر لحكومة أخنوش!    الصين: 39,2 مليار دولار فائض الحساب الجاري في الربع الأول    أطروحة نورالدين أحميان تكشف كيف استخدم فرانكو رحلات الحج لاستقطاب سكان الريف    اللعبي: القضية الفلسطينية وراء تشكل وعيي الإنساني.. ولم أكن يوما ضحية    المغرب يسجل 26 إصابة جديدة ب"كورونا"    الشركات الفرنسية تضع يدها على كهرباء المغرب    المغرب..بلد عريق لا يبالي بالاستفزازات الرخيصة    الأمثال العامية بتطوان... (595)    بتعليمات ملكية.. تنظيم حفل استقبال أعضاء البعثة الصحية لحج موسم 1445 ه    هل يجوز الاقتراض لاقتناء أضحية العيد؟.. بنحمزة يجيب    سابقة بالمغرب .. حكم قضائي يلزم الدولة بتعويض متضررة من لقاح كورونا    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«كاسبرسكي لاب» تتوصل إلى حل لغز حملة «Turla» للتجسس الإلكتروني
نشر في أخبارنا يوم 11 - 08 - 2014

تعتبر عملية ” Epic” بمثابة المرحلة الأولى لسلسلة إصابات متعددة المراحل من حملة “Turla” للتجسس الإلكتروني وتعرف أيضاً باسم “Snake” أو “Uroburos”، و هى واحدة من أكثر حملات التجسس الإلكتروني المتطورة.
وعندما نشر البحث الأول الذي أجري حول حملات التجسس الإلكتروني “Turla” أو” Snake” أو“Uroburos”، لم يقدم إجابة وافية على أهم سؤال حول كيفية تعرض الضحايا للإصابة، واليوم، أظهرت نتائج أحدث بحث أجرته “كاسبرسكي لاب” على هذه العملية بأن “Epic” هى المرحلة التمهيدية لآلية تعرض ضحية “Turla” للإصابة.
وقد استخدم مشروع “Epic” منذ عام 2012، وقد كان أعلى مستوى نشاط له خلال شهري يناير وفبراير من العام 2014. وفي الآونة الأخيرة، رصدت “كاسبرسكي لاب” هذا الهجوم على أحد مستخدميها بتاريخ 5 أغسطس من العام 2014.
وتنتمي أهداف “Epic” إلى الفئات التالية: الشركات الحكومية (وزارة الداخلية ووزارة التجارة والاقتصاد ووزارة الخارجية /الشؤون الخارجية ووكالات الاستخبارات)، والسفارات، والمؤسسات العسكرية، ومؤسسات البحوث، والمؤسسات التعليمية، وشركات الأدوية.
ويبدو كذلك أن معظم الضحايا يتركزون في منطقة الشرق الأوسط وأوروبا، إلا أن الباحثين لاحظوا وجود عدد من الضحايا في مناطق أخرى أيضاً منها الولايات المتحدة. وبالإجمال، تمكن خبراء “كاسبرسكي لاب” من إحصاء بضع مئات من ضحايا ال“IPs” الذين يتوزعون في أكثر من 45 دولة تأتي فرنسا في مقدمتها.
وقد توصل باحثو “كاسبرسكي لاب” إلى أن مهاجمي “Epic Turla” يلجؤون لاستخدام أساليب مثل “هجوم دون انتظار” والهندسة المجتمعية وتقنيات الثغرات الأمنية وهي مواقع انترنت لها أهمية كبيرة لدى الضحايا والتي تكون قد اخترقت من قبل المهاجمين وتم استخدامها لدى رموز تشفير خبيثة لاستهداف الضحية.
وعلى سبيل المثال، لاحظت “كاسبرسكي لاب” أن هناك أكثر من 100 موقع على شبكة الإنترنت تعاني من ثغرات أمنية، إن اختيار المواقع الإلكترونية يعكس اهتمامات محددة لدى المهاجمين. ففي إسبانيا مثلاً، لوحظ أن الكثير من المواقع الإلكترونية المصابة تعود إلى الحكومات المحلية.
وعندما يقوم أي مستخدم بعيد عن الشبهة بفتح ملف “PDF” خبيث مصمم بحرفية عالية باستخدام نظام لا يحظى بالحماية الكافية، فيتعرض الجهاز للإصابة تلقائياً، مما يتيح للمهاجم فرصة التحكم الفوري بالنظام المستهدف.
وفي حال تعرض المستخدم للإصابة، تواصل ملفات التجسس في “Epic” طريقها لكي تتصل فوراً بخادم الأوامر والتحكم (C&C) لغرض إرسال حزمة من المعلومات عن نظام الضحية.
وعندما يتعرض النظام للاختراق، يتلقى المهاجمون لمحة موجزة عن معلومات الضحية، وبناءً على ذلك، يقومون بإرسال مجموعة من الملفات المعرفة مسبقاً والتي تحتوي على سلسلة من الأوامر ليصار إلى تنفيذها. بالإضافة لذلك، يقوم المهاجمون بتحميل أدوات مخصصة للتحكم بالحركات الانتقالية الجانبية. وهذا يشمل برنامج اختراق “keylogger” محدد وملفات الأرشفة “RAR” وبرامج خدمية رئيسية أخرى مثل أداة “DNS Query” من “مايكروسوفت”.
المرحلة الأولى من عملية “Turla” أثناء التحليل، راقب باحثو “كاسبرسكي لاب” المهاجمين وهم يستخدمون البرنامج الخبيث “Epic” لنشر ملفات تجسس أكثر تعقيداً تعرف باسم “نظام Cobra/Carbon” أو تعرف أيضاً باسم “Pfinet” عن طريق بعض من برامج مكافحة الفيروسات.
وبعد فترة وجيزة، ذهب المهاجمون إلى أبعد من ذلك واستخدموا مثبت “Epic” لتحديث ملف تعريف “Carbon” بحيث يتوافق مع مجموعة مختلفة من خوادم الأوامر والتحكم (C&C)، ويشير الفهم الفريد لكيفية تشغيل ملفي التجسس هذين إلى وجود رابط بينهما وكذلك بوجود رابط بين المهاجمين أنفسهم.
وأوضح كوستين ريو مدير فريق الأبحاث والتحليل العالمي في “كاسبرسكي لاب” قائلاً: “إن تحديثات ملف تعريف البرنامج الخبيث المعروف باسم نظام “Carbon” هو أمر مثير للاهتمام لأنه مشروع آخر يتعلق بعامل التهديد “Turla”. وهذا يدل على أننا نواجه إصابات متعددة المستويات بدأت بحملة “Epic Turla” وسرعان ما تفشت وانتشرت لتوقع عدداً أكبر من الأفراد المرموقين ضحية لها. وفي حال كانت الضحية تحظى بمكانة مرموقة، يتم تخصيص نظام “Turla Carbon” المحدث بالكامل استعداداً لمهاجمتها”.


انقر هنا لقراءة الخبر من مصدره.