"النقل" توضح بشأن الدراجات النارية    توقيف مروجين للمخدرات بأكادير    حريق ضخم يلتهم مساحات غابوية بالمجبارة في إقليم شفشاون    المنتخب المغربي في مواحهة حاسمة مع نظيره التنزاني في ربع نهائي بطولة أمم إفريقيا للاعبين المحليين    تحليل بالبيانات يرصد حضور الشباب في 40 بالمائة من الخطابات الملكية        السكتيوي: العزيمة والإصرار مفتاحا التفوق على تنزانيا    السكتيوي: هدفنا نصف نهائي "الشان"    21 دولة تدين الاستيطان في الضفة    لبنان يبدأ الخميس تسلّم الأسلحة    المغرب يواجه الإعلام الألماني في معركة قضائية حول اتهامات "بيغاسوس"    الدراجات النارية المعدلة في المنبع تضع وزارة التجارة في مرمى الجدل    يوعابد يكشف تقلبات الطقس بالمغرب    بعد نقل والده للإنعاش.. ناصر الزفزافي: عاجز عن فعل أي شيء لك فسامحني    أفلام مغربية تتألق في بانوراما تونس    المغرب ينجح لأول مرة في إعادة برمجة خلايا الدم إلى خلايا جذعية    بنك المغرب يصدر قطعة نقدية تذكارية بمناسبة الذكرى ال62 لميلاد الملك محمد السادس    تصفيات كأس العالم 2026: المغرب يفتتح ملعبه الجديد بمواجهة النيجر المرتقبة    ربع نهائي الشان.. المغرب في اختبار صعب أمام تنزانيا    أزمة جديدة في استيراد العجول .. حجز شاحنتين بميناء طنجة المتوسط    الجامعة الوطنية للتخييم: اغتصاب طفل مخيم "رأس الماء" حادث معزول ووجب انتظار التحقيقات الرسمية    خلفيات رسالة أفراد من العائلة البودشيشية لمناشدة الملك تزكية منير القادري شيخا للزاوية رغم تنازله رسميا    الشرادي يكتب: ملك الإنسانية..محمد السادس يجدد حضن المغرب لغزة    المغرب يتصدر قائمة المستوردين الأفارقة من تركيا وسط تحديات تجارية متنامية    ثورة الملك والشعب وعيد الشباب.. ذاكرة وطن تصنع المستقبل        تيكاد-9 .. إبراز رؤية ومبادرات جلالة الملك في إفريقيا                الملك محمد السادس يصدر عفوا على 591 شخصا بمناسبة عيد الشباب    المغرب يرسخ مكانته كأكبر مركز لصناعة السيارات في إفريقيا    وفاة القاضي الرحيم عن 88 عاما.. صوت العدالة الذي أنصف المهاجرين    سفارة المملكة بإسبانيا ترفض منح سلطات كانتابريا بيانات قاصرين غير مصحوبين    انطلاق فعاليات مهرجان الرمى والطلبة والخيالة بمركز صخور الرحامنة مبادرات راائدة في التضامن الترابي (صور)    تفاصيل اجتماعات أمريكية–أممية لإعادة النظر في مستقبل بعثة "المينورسو"    ابتكار جهاز من الماس يرصد انتشار السرطان دون مواد مشعة    حرقة المعدة .. هذه علامات تستوجب زيارة الطبيب فورًا    الداخلية تأمر بصرف التعويض عن الأخطار للممرضين وتقنيي الصحة بالجماعات الترابية    مندوبية التخطيط تسجل انخفاضا طفيفا للرقم الاستدلالي للأثمان عند الاستهلاك    الصين تطلق أولمبياد الروبوتات الشبيهة بالبشر بمشاركة دولية واسعة    بلجيكا.. هجوم إلكتروني يستهدف بيانات 850 ألف زبون لشركة "أورانج"        سنة أولى بعد رحيل الدكتور عبد الفتاح فهدي    إسبانيا: زوجة رئيس الوزراء بيدرو سانشيز متورطة في قضية جنائية جديدة    تقرير: المغرب يعتبر ثاني أكبر مصدر للهجرة اليهودية العالمية نحو فلسطين المحتلة    سامويل ولُولي... حين قادهم الطريق إلى بيت الجار                إطلاق فيديو كليب "رمشا الكحولي" بتوقيع المخرج علي رشاد    اختتام فعاليات الدورة الرابعة للمهرجان الدولي للفن المعاصر بمدينة ميدلت    المركز الفرنسي للسينما يكرّم المخرجة المغربية جنيني ضمن سلسلة "الرائدات"    "بعيونهم.. نفهم الظلم"    بطاقة «نسك» لمطاردة الحجاج غير الشرعيين وتنظيم الزيارات .. طريق الله الإلكترونية    هنا جبل أحد.. لولا هؤلاء المدفونون هنا في مقبرة مغبرة، لما كان هذا الدين    الملك محمد السادس... حين تُختَتم الخُطب بآياتٍ تصفع الخونة وتُحيي الضمائر    المغاربة والمدينة المنورة في التاريخ وفي الحاضر… ولهم حيهم فيها كما في القدس ..    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



اكتشاف مجموعة تجسس عربية تخترق مؤسسات إعلامية وحكومية حساسة
نشر في العلم يوم 22 - 02 - 2015

ذكر بلاغ لمختبرات كاسبرسكي لاب المختصة في برمجيات الحماية عبر الانترنيت ، توصلت به الجريدة ، أنها اكتشفت حملة تجسس لمجموعة تحمل اسم "صقور الصحراء" نشطة منذ عامين على الأقل، حيث تم البدء بتطويرها وتجهيزها في العام 2011، إلا أن العملية الرئيسية والإصابات الحقيقية انطلقت فعلياً في العام 2013. ووصلت هذه العملية إلى ذروة نشاطها في مطلع العام 2015؛ وتتركز الغالبية العظمى للأهداف في مصر وفلسطين وإسرائيل والأردن إلى جانب دول الشرق الأوسط.
وأكد البلاغ ، أن لدى خبراء كاسبرسكي لاب أسباب عديدة تدفعهم للاعتقاد بأن المهاجمين الذين يقفون وراء عملية "صقور الصحراء" هم من العرب الذين يتحدثون اللغة العربية الأم.
وتتضمن القائمة التي استهدفتها مجموعة صقور الصحراء منظمات عسكرية وحكومية، خصوصاً الموظفين المسؤولين عن عمليات مكافحة غسيل الأموال، إضافة إلى العاملين في مجال الصحة والاقتصاد، والمؤسسات الإعلامية الرائدة، والمؤسسات التعليمية ومؤسسات الأبحاث، ومزودي الطاقة وخدمات المرافق العامة، والنشاطين والقادة السياسيين، وشركات الحراسة الأمنية الشخصية، وأهداف أخرى تمتلك معلومات جيوسياسية.
وقد تمكن خبراء مختبرات كاسبرسكي لاب من إيجاد مؤشرات وعلامات لأكثر من 3 ألاف ضحية من أكثر من 50 دولة في العالم، وما يفوق المليون من الملفات المسروقة. على الرغم من أن الاهتمام الرئيسي لحملة "صقور الصحراء" يبدو أنه يتركز في دول مثل مصر وفلسطين وإسرائيل والأردن، إلا أن هناك العديد من الضحايا الآخرين الذين عثر عليهم في دول أخرى مثل قطر والمملكة العربية السعودية والإمارات العربية المتحدة والجزائر ولبنان والنرويج وتركيا والسويد وفرنسا والولايات المتحدة وروسيا ودول أخرى.
إن الطريقة الرئيسية التي يلجأ إليها "صقور الصحراء" لتسليم عدوى البرمجية الخبيثة هي عن طريق التصيد الاحتيالي عبر رسائل البريد الإلكتروني والمشاركات على مواقع التواصل الاجتماعي ورسائل الدردشة. وقد احتوت رسائل التصيد الاحتيالي على ملفات خبيثة (أو رابط توصل الضحية إلى ملفات خبيثة) أو مجموعة من المستندات أو التطبيقات النظامية. ويستخدم "صقور الصحراء" العديد من التقنيات لحث الضحايا على تشغيل الملفات الخبيثة. ومن أكثر تلك التقنيات انتشاراً على وجه التحديد تقنية تعرف بخدعة "التحكم بتغيير اتجاه امتداد الملف من اليمين الى اليسار".
تستغل هذه الطريقة الحرف الخاص في معيار الترميز القياسي الدولي أو ما يعرف ب Unicode لإعادة استدعاء الحروف في اسم الملف، مخفية امتداد لملف خطير في منتصف اسم الملف وواضعة امتداد لملف يبدو في ظاهره أنه غير مؤذي ولا تخريبي ولا مثير للشكوك وذلك بالقرب من نهاية اسم الملف. باستخدام هذا الأسلوب، الملفات التخريبية التي تحمل امتدادات مثل .exe و.scr ستبدو على أ نها ملفات غير مؤذية أو ملفات عادية من نوع PDF، وحتى المستخدمين الحذرين الذين لديهم خلفية تقنية جيدة يمكن أن يقعوا فريسة وضحية لذلك. على سبيل المثال، ملف ينتهي ب .fdp أو .scr يبدو مثل .rcs.pdf
بعد إصابة الضحية بنجاح، تقوم "صقور الصحراء" باستخدام واحد أو اثنين من برامج التسلل (من الباب الخلفي - Backdoors) المختلفة: وهما فيروس حصان طروادة (Trojan) وهو الأداة الرئيسية لصقور الصحراء أو DHS Backdoor، وكلاهما يبدوان بأنهما قد صمما من نقطة الصفر وهما قيد التطوير المستمر. وقد تمكن خبراء كاسبرسكي لاب من اكتشاف أكثر من 100 عينة لبرمجيات خبيثة استخدمت من قبل المجموعة أثناء شن هجماتها.
واللافت أن هذه الوسائل الخبيثة المستخدمة مزودة بخاصية تشغيل برنامج التسلل (من الباب الخلفي - Backdoor) بالكامل، بما في ذلك القدرة على التقاط صور للشاشة وتسجيل ضربات المفاتيح وتحميل/تنزيل الملفات وجمع معلومات حول كافة ملفات ال Word و Excel المثبتة على القرص الصلب لكمبيوتر الضحية أو الأجهزة المتصلة بذاكرة (USB) وكذلك سرقة كلمات المرور المخزنة في سجلات النظام (Internet Explorer و live Messenger) وعمل تسجيلات صوتية.
كما استطاع خبراء كاسبرسكي لاب العثور على آثار لنشاط أحد البرامج الخبيثة الذي يبدو بأنه برنامج تسلل من الباب الخلفي يتستر خلف نظام Android ولديه القدرة على سرقة مكالمات الهواتف المتنقلة وسجلات الرسائل النصية القصيرة.
وباستخدام هذه الوسائل الخبيثة الثلاث، انطلقت حملة "صقور الصحراء" وتمكنت من تشغيل وإدارة ثلاث عمليات خبيثة بحد أدنى مستهدفة مجموعات مختلفة من الضحايا في بلدان عديدة.
وفقاً لتقديرات باحثي كاسبرسكي لاب، هناك 30 شخصاً على الأقل في ثلاث فرق تتوزع في بلدان مختلفة يقومون حالياً بتشغيل حملات "صقور الصحراء" الخبيثة.
وقال ديميتري بيستوزيف، الخبير الأمني في فريق الأبحاث والتحليل العالمي في كاسبرسكي لاب: "إن الأفراد الذين يقفون وراء عامل التهديد هذا، لديهم عزيمة قوية بالإضافة إلى أنهم نشيطون ولديهم خبرة تقنية وسياسية وثقافية جيدة.


انقر هنا لقراءة الخبر من مصدره.