منصة "إنستغرام" تمنح المستخدمين تحكما أكبر في المحتوى المقترح    مباراتان وديتان للمنتخب المغربي لأقل من 17 سنة أمام نظيره السينغالي يومي 9 و 12 أكتوبر في دكار    المفتشية العامة للأمن الوطني تفتح بحثا دقيقا في أعمال وسلوكيات مشوبة بعدم الشرعية منسوبة لاثنين من موظفي شرطة    البطولة: الجيش الملكي يلتحق بركب المقدمة بانتصاره على أولمبيك آسفي    ماكرون يعين حكومة جديدة على خلفية خطر إسقاطها من برلمان منقسم واستمرار أزمة مستفحلة    صحافي مغربي في أسطول الصمود: اعتدي علينا جسديا في "إسرائ.يل" وسمعت إهانات (فيديو)    المغرب والأردن يوقعان على اتفاقيتين في مجال التعاون القضائي والقانوني    الدورة ال16 لمعرض الفرس بالجديدة استقطبت حوالي 150 ألف زائر        "مديرية الأمن" تعلن فتح تحقيق عاجل في فيديو تعنيف مواطن من قبل شرطيين    في الذكرى الثانية ل "طوفان الأقصى".. مسيرة حاشدة في الرباط تجدد التضامن الشعبي مع فلسطين وتدين الإبادة والتطبيع    لليوم التاسع.. شباب "جيل زد" يتظاهرون في الدار البيضاء مطالبين بإقالة الحكومة    حراك "جيل زد" لا يهدد الملكية بل يقوّيها    مقتل الطالب عبد الصمد أوبلا في أحداث القليعة يثير حزن واستياء سكان قريته    اافيدرالية المغربية لجمعيات كراء السيارات تناقش تطور نشاط وكالات الكراء وآفاق التنمية المستدامة    مهاجر يعبر إلى سبتة المحتلة بواسطة مظلة هوائية    مسيرة وطنية حاشدة بالرباط تجدد التضامن المغربي مع غزة وإنهاء الحرب    وهبي: الهزيمة أمام المكسيك "درس"    عاصفة قوية تضرب أوروبا تتسبب في انقطاع الكهرباء وإلغاء رحلات جوية    متابعة 84 شخصًا في طنجة بتهم التخريب على هامش احتجاجات "جيل زد"    الضرائب تخضع أربع شركات أجنبية لمراجعة بعد تلاعب ب"أثمان التحويل"    "أوبك +" تضيف 137 ألف برميل يومياً    توقعات أحوال الطقس ليوم غد الاثنين    شوكي: عزيز أخنوش.. إنصاف إرادة صادقة    الوفد الإسرائيلي المفاوض يتوجه إلى مصر ليل الأحد ومحادثات غزة تبدأ الاثنين    حادث سيدي قاسم تنهي حياة تسعة أشخاص من أبناء الحسيمة            سربة عبد الغني بنخدة جهة بني ملال – خنيفرة تُتوج بجائزة الملك محمد السادس للتبوريدة    ناشطو "أسطول الصمود" يشكون معاملتهم "كالحيوانات" من طرف إسرائيل    إحباط تهريب 33 كيلوغراما من الكوكايين الخام بميناء طنجة المتوسط قادمة من أمريكا الجنوبية    أمن أكادير يوقف متورطين في تخريب سيارات بتيكيوين بعد خلاف مع حارس ليلي    ارتفاع قيمة "البتكوين" لمستوى قياسي    الفيفا تصادق على تغيير جنسية احتارين لتمثيل المغرب    الفخامة المصرية على الأراضي المغربية.. «صن رايز» تستعد لافتتاح فندق جديد    المديرية العامة تصنع الحدث في معرض الفرس برواقها المديري وعروض شرطة الخيالة (ربورطاج)    الجامعة السنوية لحزب "الكتاب" توجه انتقادات لاذعة إلى تدبير الحكومة    محمد الريفي يعود بديو مع "أورتيجا"                القضاء الأمريكي يحكم بحبس نجم الهيب هوب ديدي    لجان التحكيم بالمهرجان الوطني للفيلم    العلماء يدرسون "التطبيب الذاتي" عند الحيوانات    أين اختفى هؤلاء "المؤثرون" في خضمّ الأحداث الشبابية المتسارعة بالمغرب؟    إلَى جِيل Z/ زِيدْ أُهْدِي هَذا القَصِيدْ !    الكاتب عبد اللطيف اللعبي يوجّه رسالة تضامن إلى شباب الاحتجاجات في المغرب        فقدان حاسة الشم بعد التعافي من كورونا قد يستمر مدى الحياة (دراسة أمريكية)    علماء يجددون توصيتهم بالتقليل من اللحوم في النظام الغذائي    حمية الفواكه والخضراوات والمكسرات "قد تمنع" ملايين الوفيات عالميا    وزارة الأوقاف تخصص خطبة الجمعة المقبلة: عدم القيام بالمسؤوليات على وجهها الصحيح يٌلقي بالنفس والغير في التهلكة    عندما يتحول القانون رقم 272 إلى سيفٍ مُسلَّط على رقاب المرضى المزمنين        بوريطة: تخليد ذكرى 15 قرنا على ميلاد الرسول الأكرم في العالم الإسلامي له وقع خاص بالنسبة للمملكة المغربية        الجدل حول الإرث في المغرب: بين مطالب المجتمع المدني بالمساواة وتمسك المؤسسة الدينية ب"الثوابت"    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



اكتشاف مجموعة تجسس عربية تخترق مؤسسات إعلامية وحكومية حساسة
نشر في العلم يوم 22 - 02 - 2015

ذكر بلاغ لمختبرات كاسبرسكي لاب المختصة في برمجيات الحماية عبر الانترنيت ، توصلت به الجريدة ، أنها اكتشفت حملة تجسس لمجموعة تحمل اسم "صقور الصحراء" نشطة منذ عامين على الأقل، حيث تم البدء بتطويرها وتجهيزها في العام 2011، إلا أن العملية الرئيسية والإصابات الحقيقية انطلقت فعلياً في العام 2013. ووصلت هذه العملية إلى ذروة نشاطها في مطلع العام 2015؛ وتتركز الغالبية العظمى للأهداف في مصر وفلسطين وإسرائيل والأردن إلى جانب دول الشرق الأوسط.
وأكد البلاغ ، أن لدى خبراء كاسبرسكي لاب أسباب عديدة تدفعهم للاعتقاد بأن المهاجمين الذين يقفون وراء عملية "صقور الصحراء" هم من العرب الذين يتحدثون اللغة العربية الأم.
وتتضمن القائمة التي استهدفتها مجموعة صقور الصحراء منظمات عسكرية وحكومية، خصوصاً الموظفين المسؤولين عن عمليات مكافحة غسيل الأموال، إضافة إلى العاملين في مجال الصحة والاقتصاد، والمؤسسات الإعلامية الرائدة، والمؤسسات التعليمية ومؤسسات الأبحاث، ومزودي الطاقة وخدمات المرافق العامة، والنشاطين والقادة السياسيين، وشركات الحراسة الأمنية الشخصية، وأهداف أخرى تمتلك معلومات جيوسياسية.
وقد تمكن خبراء مختبرات كاسبرسكي لاب من إيجاد مؤشرات وعلامات لأكثر من 3 ألاف ضحية من أكثر من 50 دولة في العالم، وما يفوق المليون من الملفات المسروقة. على الرغم من أن الاهتمام الرئيسي لحملة "صقور الصحراء" يبدو أنه يتركز في دول مثل مصر وفلسطين وإسرائيل والأردن، إلا أن هناك العديد من الضحايا الآخرين الذين عثر عليهم في دول أخرى مثل قطر والمملكة العربية السعودية والإمارات العربية المتحدة والجزائر ولبنان والنرويج وتركيا والسويد وفرنسا والولايات المتحدة وروسيا ودول أخرى.
إن الطريقة الرئيسية التي يلجأ إليها "صقور الصحراء" لتسليم عدوى البرمجية الخبيثة هي عن طريق التصيد الاحتيالي عبر رسائل البريد الإلكتروني والمشاركات على مواقع التواصل الاجتماعي ورسائل الدردشة. وقد احتوت رسائل التصيد الاحتيالي على ملفات خبيثة (أو رابط توصل الضحية إلى ملفات خبيثة) أو مجموعة من المستندات أو التطبيقات النظامية. ويستخدم "صقور الصحراء" العديد من التقنيات لحث الضحايا على تشغيل الملفات الخبيثة. ومن أكثر تلك التقنيات انتشاراً على وجه التحديد تقنية تعرف بخدعة "التحكم بتغيير اتجاه امتداد الملف من اليمين الى اليسار".
تستغل هذه الطريقة الحرف الخاص في معيار الترميز القياسي الدولي أو ما يعرف ب Unicode لإعادة استدعاء الحروف في اسم الملف، مخفية امتداد لملف خطير في منتصف اسم الملف وواضعة امتداد لملف يبدو في ظاهره أنه غير مؤذي ولا تخريبي ولا مثير للشكوك وذلك بالقرب من نهاية اسم الملف. باستخدام هذا الأسلوب، الملفات التخريبية التي تحمل امتدادات مثل .exe و.scr ستبدو على أ نها ملفات غير مؤذية أو ملفات عادية من نوع PDF، وحتى المستخدمين الحذرين الذين لديهم خلفية تقنية جيدة يمكن أن يقعوا فريسة وضحية لذلك. على سبيل المثال، ملف ينتهي ب .fdp أو .scr يبدو مثل .rcs.pdf
بعد إصابة الضحية بنجاح، تقوم "صقور الصحراء" باستخدام واحد أو اثنين من برامج التسلل (من الباب الخلفي - Backdoors) المختلفة: وهما فيروس حصان طروادة (Trojan) وهو الأداة الرئيسية لصقور الصحراء أو DHS Backdoor، وكلاهما يبدوان بأنهما قد صمما من نقطة الصفر وهما قيد التطوير المستمر. وقد تمكن خبراء كاسبرسكي لاب من اكتشاف أكثر من 100 عينة لبرمجيات خبيثة استخدمت من قبل المجموعة أثناء شن هجماتها.
واللافت أن هذه الوسائل الخبيثة المستخدمة مزودة بخاصية تشغيل برنامج التسلل (من الباب الخلفي - Backdoor) بالكامل، بما في ذلك القدرة على التقاط صور للشاشة وتسجيل ضربات المفاتيح وتحميل/تنزيل الملفات وجمع معلومات حول كافة ملفات ال Word و Excel المثبتة على القرص الصلب لكمبيوتر الضحية أو الأجهزة المتصلة بذاكرة (USB) وكذلك سرقة كلمات المرور المخزنة في سجلات النظام (Internet Explorer و live Messenger) وعمل تسجيلات صوتية.
كما استطاع خبراء كاسبرسكي لاب العثور على آثار لنشاط أحد البرامج الخبيثة الذي يبدو بأنه برنامج تسلل من الباب الخلفي يتستر خلف نظام Android ولديه القدرة على سرقة مكالمات الهواتف المتنقلة وسجلات الرسائل النصية القصيرة.
وباستخدام هذه الوسائل الخبيثة الثلاث، انطلقت حملة "صقور الصحراء" وتمكنت من تشغيل وإدارة ثلاث عمليات خبيثة بحد أدنى مستهدفة مجموعات مختلفة من الضحايا في بلدان عديدة.
وفقاً لتقديرات باحثي كاسبرسكي لاب، هناك 30 شخصاً على الأقل في ثلاث فرق تتوزع في بلدان مختلفة يقومون حالياً بتشغيل حملات "صقور الصحراء" الخبيثة.
وقال ديميتري بيستوزيف، الخبير الأمني في فريق الأبحاث والتحليل العالمي في كاسبرسكي لاب: "إن الأفراد الذين يقفون وراء عامل التهديد هذا، لديهم عزيمة قوية بالإضافة إلى أنهم نشيطون ولديهم خبرة تقنية وسياسية وثقافية جيدة.


انقر هنا لقراءة الخبر من مصدره.