نشرة إنذارية: موجة حر مع الشركي من الاثنين إلى الجمعة بعدد من مناطق المملكة    وزير التشغيل: خدامين باش نوسعو نطاق المستفيدين من التكوين بالتدرج المهني    الخطوط الملكية المغربية توسع شبكتها الدولية بإطلاق أربع وجهات جديدة    رئيس الوزراء الفلسطيني يشيد بالدعم الموصول للملك محمد السادس للقضية الفلسطينية    استئنافية الرباط تدين المهداوي بالحبس النافذ والغرامة    حالة تأهب في جنوب أوروبا لمواجهة حرائق الغابات جراء ارتفاع درجات الحرارة    شاطئ طنجة يلفظ جثة الشاب بعد 24 ساعة من غرقه بشاطئ الغندوري    شاطئ الفنيدق يسجل أول حالة غرق خلال صيف 2025    وهبي: المغرب صادق على كافة الاتفاقيات الدولية الرامية إلى حماية الممتلكات الثقافية    مجلس الحكومة يتدارس قطاع الصحافة    باريس تنتقد سجن صحافي في الجزائر    إسرائيل: نريد تطبيعا مع سوريا ولبنان    مقتل جندي إسرائيلي شمال غزة    الهجوم الإرهابي الأرعن على السمارة!    المعارضة البرلمانية تتهم أخنوش بخرق الدستور والاستخفاف بالمؤسسة التشريعية    أخنوش يؤكد تعزيز الإصلاح الأولوي    "إغلاق سلبي" في بورصة البيضاء    "الشركي" يلهب سواحل المغرب.. وحرارة غير مسبوقة في مناطق معتدلة    "كنادير" تتصدى لحريق بإقليم أزيلال    46 درجة بجنوب إسبانيا .. أعلى حرارة ليونيو منذ عام 1965    تراجع أسعار الإنتاج الصناعي بالمغرب    شيرين في "موازين" .. أداء باهت يثير انتقادات واسعة وتعاطفاً إنسانياً    البيضاء : حفل En Vogue يختتم ستة أيام من العروض الموسيقية المبهرة    تذاكر سهرة لمجرد تشعل النقاشات    الصحة العالمية تحذر: الهواتف ووسائل التواصل تعزز مشاعر الوحدة    حرارة الصيف تكشف أعطاب مكيف الهواء في السيارة    الجزائر تُصعّد القمع: سبع سنوات سجناً لصحفي فرنسي بسبب تحقيق رياضي    المتحدثة باسم مفوضية الاتحاد الأوروبي تقطع الشك باليقين: لا اعتراف ب"جمهورية البوليساريو".....    15 عملا من المغرب ضمن قائمة ال18 لأفضل الأعمال في مختلف فئات جائزة كتارا للرواية العربية    بعد حضورها الباهت في "موازين".. محامي شيرين يهدّد منتقديها    بعد أن توّج بكأس العرش لأول مرة في تاريخه .. أولمبيك آسفي يكتب اسمه في قائمة الأبطال ويفتح صفحة جديدة من تاريخه الكروي    محكمة الجديدة تستقبل وكيل الملك الجديد محمد مسعودي في جلسة رسمية    300 مليون أورو من البنك الإفريقي لدعم التشغيل ومواجهة تغير المناخ بالمغرب    الملك محمد السادس يهنئ رئيس جمهورية الكونغو الديمقراطية بالعيد الوطني لبلاده    المنتخب المغربي لمواليد 2000 فما فوق يخوض تجمعا إعداديا من 29 يونيو إلى 4 يوليوز    لشكر: هناك مؤامرة لتصفية القضية الفلسطينية    القضاء يواجه المتهم في حادث دهس الطفلة "غيثة" على شاطئ    بعد ضغوط مقاطعة منتدى الرباط.. الجمعية الدولية لعلم الاجتماع تُعلق عضوية الإسرائيليين    غوارديولا: "كأس العالم للأندية قد يدمرنا وربما ستحدث كارثة لأننا مرهقون"    تراجع أسعار الذهب إلى أدنى مستوى في شهر    الادخار الوطني يسجل 26.8% من الناتج الداخلي الإجمالي في الربع الأول من 2025    اختتام فعاليات رالي "Entre Elles" الأول بدرعة تافيلالت        حسين الجسمي: علاقتي بالمغرب علاقة عمر ومشاعر صادقة    التامني تحذر من تكرار فضيحة "كوب 28"    بايرن ميونيخ يتجاوز فلامنغو ويضرب موعداً مع سان جيرمان في ربع نهائي المونديال    الكاف يكشف عن المجسم الجديد لكأس أمم إفريقيا للسيدات الأربعاء المقبل    أسعار صرف أهم العملات الأجنبية اليوم الاثنين    ميسي يقرر الاستمرار مع إنتر ميامي رغم اهتمام فرق الدوري السعودي    الأمير مولاي رشيد يترأس نهائي كأس العرش بين نهضة بركان وأولمبيك آسفي بفاس    بدر صبري يشعل منصة سلا في ختام موازين وسط حضور جماهيري    القفز بالرأس في الماء قد يسبب ضرراً للحبل الشوكي    طبيب يحذر من المضاعفات الخطيرة لموجة الحرعلى صحة الإنسان    ضجة الاستدلال على الاستبدال    التوفيق : تكلفة الحج تشمل خدمات متعددة .. وسعر صرف الريال عنصر حاسم    وزير الأوقاف: خدمات واضحة تحدد تكلفة الحج الرسمي وتنسيق مسبق لضبط سعر الصرف    وزارة الأوقاف تحدد موعد قرعة الحج        







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



اكتشاف مجموعة تجسس عربية تخترق مؤسسات إعلامية وحكومية حساسة
نشر في العلم يوم 22 - 02 - 2015

ذكر بلاغ لمختبرات كاسبرسكي لاب المختصة في برمجيات الحماية عبر الانترنيت ، توصلت به الجريدة ، أنها اكتشفت حملة تجسس لمجموعة تحمل اسم "صقور الصحراء" نشطة منذ عامين على الأقل، حيث تم البدء بتطويرها وتجهيزها في العام 2011، إلا أن العملية الرئيسية والإصابات الحقيقية انطلقت فعلياً في العام 2013. ووصلت هذه العملية إلى ذروة نشاطها في مطلع العام 2015؛ وتتركز الغالبية العظمى للأهداف في مصر وفلسطين وإسرائيل والأردن إلى جانب دول الشرق الأوسط.
وأكد البلاغ ، أن لدى خبراء كاسبرسكي لاب أسباب عديدة تدفعهم للاعتقاد بأن المهاجمين الذين يقفون وراء عملية "صقور الصحراء" هم من العرب الذين يتحدثون اللغة العربية الأم.
وتتضمن القائمة التي استهدفتها مجموعة صقور الصحراء منظمات عسكرية وحكومية، خصوصاً الموظفين المسؤولين عن عمليات مكافحة غسيل الأموال، إضافة إلى العاملين في مجال الصحة والاقتصاد، والمؤسسات الإعلامية الرائدة، والمؤسسات التعليمية ومؤسسات الأبحاث، ومزودي الطاقة وخدمات المرافق العامة، والنشاطين والقادة السياسيين، وشركات الحراسة الأمنية الشخصية، وأهداف أخرى تمتلك معلومات جيوسياسية.
وقد تمكن خبراء مختبرات كاسبرسكي لاب من إيجاد مؤشرات وعلامات لأكثر من 3 ألاف ضحية من أكثر من 50 دولة في العالم، وما يفوق المليون من الملفات المسروقة. على الرغم من أن الاهتمام الرئيسي لحملة "صقور الصحراء" يبدو أنه يتركز في دول مثل مصر وفلسطين وإسرائيل والأردن، إلا أن هناك العديد من الضحايا الآخرين الذين عثر عليهم في دول أخرى مثل قطر والمملكة العربية السعودية والإمارات العربية المتحدة والجزائر ولبنان والنرويج وتركيا والسويد وفرنسا والولايات المتحدة وروسيا ودول أخرى.
إن الطريقة الرئيسية التي يلجأ إليها "صقور الصحراء" لتسليم عدوى البرمجية الخبيثة هي عن طريق التصيد الاحتيالي عبر رسائل البريد الإلكتروني والمشاركات على مواقع التواصل الاجتماعي ورسائل الدردشة. وقد احتوت رسائل التصيد الاحتيالي على ملفات خبيثة (أو رابط توصل الضحية إلى ملفات خبيثة) أو مجموعة من المستندات أو التطبيقات النظامية. ويستخدم "صقور الصحراء" العديد من التقنيات لحث الضحايا على تشغيل الملفات الخبيثة. ومن أكثر تلك التقنيات انتشاراً على وجه التحديد تقنية تعرف بخدعة "التحكم بتغيير اتجاه امتداد الملف من اليمين الى اليسار".
تستغل هذه الطريقة الحرف الخاص في معيار الترميز القياسي الدولي أو ما يعرف ب Unicode لإعادة استدعاء الحروف في اسم الملف، مخفية امتداد لملف خطير في منتصف اسم الملف وواضعة امتداد لملف يبدو في ظاهره أنه غير مؤذي ولا تخريبي ولا مثير للشكوك وذلك بالقرب من نهاية اسم الملف. باستخدام هذا الأسلوب، الملفات التخريبية التي تحمل امتدادات مثل .exe و.scr ستبدو على أ نها ملفات غير مؤذية أو ملفات عادية من نوع PDF، وحتى المستخدمين الحذرين الذين لديهم خلفية تقنية جيدة يمكن أن يقعوا فريسة وضحية لذلك. على سبيل المثال، ملف ينتهي ب .fdp أو .scr يبدو مثل .rcs.pdf
بعد إصابة الضحية بنجاح، تقوم "صقور الصحراء" باستخدام واحد أو اثنين من برامج التسلل (من الباب الخلفي - Backdoors) المختلفة: وهما فيروس حصان طروادة (Trojan) وهو الأداة الرئيسية لصقور الصحراء أو DHS Backdoor، وكلاهما يبدوان بأنهما قد صمما من نقطة الصفر وهما قيد التطوير المستمر. وقد تمكن خبراء كاسبرسكي لاب من اكتشاف أكثر من 100 عينة لبرمجيات خبيثة استخدمت من قبل المجموعة أثناء شن هجماتها.
واللافت أن هذه الوسائل الخبيثة المستخدمة مزودة بخاصية تشغيل برنامج التسلل (من الباب الخلفي - Backdoor) بالكامل، بما في ذلك القدرة على التقاط صور للشاشة وتسجيل ضربات المفاتيح وتحميل/تنزيل الملفات وجمع معلومات حول كافة ملفات ال Word و Excel المثبتة على القرص الصلب لكمبيوتر الضحية أو الأجهزة المتصلة بذاكرة (USB) وكذلك سرقة كلمات المرور المخزنة في سجلات النظام (Internet Explorer و live Messenger) وعمل تسجيلات صوتية.
كما استطاع خبراء كاسبرسكي لاب العثور على آثار لنشاط أحد البرامج الخبيثة الذي يبدو بأنه برنامج تسلل من الباب الخلفي يتستر خلف نظام Android ولديه القدرة على سرقة مكالمات الهواتف المتنقلة وسجلات الرسائل النصية القصيرة.
وباستخدام هذه الوسائل الخبيثة الثلاث، انطلقت حملة "صقور الصحراء" وتمكنت من تشغيل وإدارة ثلاث عمليات خبيثة بحد أدنى مستهدفة مجموعات مختلفة من الضحايا في بلدان عديدة.
وفقاً لتقديرات باحثي كاسبرسكي لاب، هناك 30 شخصاً على الأقل في ثلاث فرق تتوزع في بلدان مختلفة يقومون حالياً بتشغيل حملات "صقور الصحراء" الخبيثة.
وقال ديميتري بيستوزيف، الخبير الأمني في فريق الأبحاث والتحليل العالمي في كاسبرسكي لاب: "إن الأفراد الذين يقفون وراء عامل التهديد هذا، لديهم عزيمة قوية بالإضافة إلى أنهم نشيطون ولديهم خبرة تقنية وسياسية وثقافية جيدة.


انقر هنا لقراءة الخبر من مصدره.