خلال 3 أشهر.. تحويلات المغاربة المقيمين بالخارج بلغت 27,44 مليار درهم    شركة الخطوط الجوية الإيرلندية تطلق خطا جويا بين طنجة وورزازات    مديرية الضرائب تطلق إمكانية طلب الرأي المسبق للراغبين في تفويت ممتلكات عقارية أو عينية    زيلينسكي يستعجل استلام أسلحة غربية    جيش إسرائيل يهاجم شرق مدينة رفح    صفقة طراز دقيق من الدرون الأمريكية للجيش المغربي تبلغ مراحلها الأخيرة    هتك عرض تلميذات من طرف مدير ثانوية فمولاي يعقوب.. المشتبه فيه للجدارمية: الكاميرا اللي عندي فالمكتب كتخدم غير فوقت الامتحانات وصافي والبورطابل ديالي ضاع مني    توقعات طقس الثلاثاء..حرارة مرتفعة بهذه المناطق    تخصيص غلاف مالي بقيمة تفوق مليارين و61 مليون درهم لتمويل 4174 مشروعا بالشمال خلال سنوات    بأزيد من 760 مليونا.. إطلاق طلب عروض لتشوير المدينة العتيقة لطنجة    آيت الطالب يجدد التأكيد على استمرارية الاستفادة من مجانية الاستشفاء بالنسبة للمصابين بمرض مزمن أو عضال    الدورة الثانية عشر لعملية تأطير الحجاج بإقليم الناظور    قبل مواجهته نادي بركان.. ضربة موجعة للزمالك المصري بسبب 10 لاعبين    الملك يعزي العاهل السعودي في وفاة الأمير بدر بن عبد المحسن    نحو 40 في المائة من مجموع قتلى حوادث السير هم مستعملي الدراجات النارية    الأمم المتحدة: قرار إخلاء رفح للي صدراتو إسرائيل "ماشي إنساني"    "البوليساريو" تهاجم الإمارات بسبب الصحراء    القضاء يسجن ضابط شرطة 5 سنوات    الدكيك يحتفل بتصنيف "فوتسال الفيفا"    بعد دخوله قائمة هدافي الفريق.. هكذا احتفل اشبيلية بالنصيري    مناورات عسكرية موريتانية.. هل هي رسالة للجيش المالي ولفاغنر؟    انتقادات تطال وزير الصحة بسبب إقصاء 8 ملايين مغربي من التغطية الصحية    مرصد يثمن مأسسة الحكومة للحوار الاجتماعي    زيوت التشحيم تجمع "أولى" و"إكسون"    الأمثال العامية بتطوان... (591)    لاعبين الزمالك كاعيين قبل الفينال ضد بركان ومدربهم كيحاول يكالميهم    عاجل.. القضاء يعزل رئيس الرجاء محمد بودريقة من رئاسة مقاطعة مرس السلطان    وفاة المقدّم التلفزيوني الفرنسي الشهير برنار بيفو    بسبب تصرفات مشينة وعنيفة.. تأجيل محاكمة محمد زيان في قضية اختلاس أموال الحزب الليبرالي    ارتفاع الاستثمار الأجنبي المباشر في المغرب ب56,2% عند متم مارس 2024    تطويق أمني بالعاصمة يحول "مسيرة الصمود" لأطباء الغد إلى "وقفة الحشود"    حصيلة منجزات وكالة بيت مال القدس فاقت 13,8 مليون دولار خلال الخمس سنوات الأخيرة    بلقصيري: أجواء افتتاح مهرجان سينما المرأة والطفل في دورته الأولى    الضمان الاجتماعي الإسباني يتحاوز عتبة 21 مليون منتسب    إسرائيل تغلق مكتب الجزيرة وألمانيا تنتقد القرار    وثائقي فريد من وزارة الثقافة والتواصل يبرز 6 ألوان فنية شعبية على ضفاف وادي درعة    اللي كيمشي لطريفة وعزيز عليه الطون والسربيسة والسينما: ها مهرجان وها الافلام المغربية المعروضة فيه    إضراب جديد يشل محاكم المملكة    لأول مرة.. تاعرابت يحكي قصة خلافه مع البرازيلي "كاكا"    بسبب الهلال.. لجنة الانضباط تعاقب فريق الاتحاد السعودي وحمد الله    تسجيل بقوة 2.5 درجات على سلم ريشتر بإقليم تاونات    المغرب يحتضن الدورة 16 للبطولة الإفريقية للدراجات الجبلية    أسعار النفط العالمية تعود إلى الارتفاع    وفاة مدرب الأرجنتين السابق لويس مينوتي بطل مونديال 1978    مهرجان الجونة السينمائي يفتح باب التسجيل للدورة السابعة من "منصة الجونة السينمائية"    "الثّلث الخالي" في القاعات السينمائية المغربية إبتداء من 15 ماي الجاري    أسعار صرف أهم العملات الأجنبية مقابل الدرهم    بعشرات الصواريخ.. حزب الله يستهدف قاعدة إسرائيلية في الجولان    دراسة: السجائر الإلكترونية قد تسبب ضررا في نمو الدماغ    المشاهد الجنسية في أفلام هوليوود تراجعات بنسبة 40% وها علاش    باحثة: الضحك يقدر يكون وسيلة واعرة لعلاج الناس    رأي حداثي في تيار الحداثة    دراسة حديثة تحذر المراهقين من تأثير السجائر الإلكترونية على أدمغتهم    السفه العقدي بين البواعث النفسية والمؤثرات الشيطانية    جواد مبروكي: الحمل والدور الحاسم للأب    منظمة تدعو لفتح تحقيق في مصرع عامل بمعمل تصبير السمك بآسفي    الأمثال العامية بتطوان... (589)        







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



خبراء كاسبركسي يعثرون على الروابط المشتركة بين هجوم "وSolarWinds" والمنفذ الخلفي ل "Kazuar"
نشر في بيان اليوم يوم 21 - 01 - 2021

اكتشفت شركات FireEye وMicrosoft وSolarWinds، بتاريخ 13 دجنبر الماضي هجوما متطورا استهدف شبكاتهم الحاسوبية، واستهدف سلسلة التوريد.
الهجوم الجديد اعتمد على برمجيات جديدة تسمى «Sunburst» يجريي استخدامها من أجل استهداف زبناء الأجهزة الحاسوبية من Orion التابعة لشركة البرمجيات SolarWinds.
خبراء شركة "كاسبرسكي" الرائدة عالميا في مكافحة الفيروسات، كشفوا عن أوجه تشابه مختلفة في التعليمات البرمجية المحددة بين Sunburst والإصدارات المعروفة من Kazuar (المنفذ الخلفي) – وهو نوع من البرمجيات الخبيثة التي يمكنها الوصول عن بُعد إلى جهاز الضحية والتحكم فيه.
هذه المعلومات الجديدة التي تم الوصول إليها من شأنها أن تميط اللثام عن معلومات إضافية للباحثين الذين لا يزالون يحققون في الهجوم.
واكتشف خبراء كاسبرسكي خلال دراسة الباب الخلفي من برمجية "Sunburst" العديد من النقاط المشتركة هجوم مماثل جرى تحديده في وقت سابق، ويتعلق الأمر بالباب الخلفي المعتمد في "Kazuar" الذي جرى تطويره اعتمادا على نفس التركيبة.
وجرى سنة 2017 لأول مرة الإبلاغ عن "NET" من لدن "بالو آلتو"، وعلى امتداد هذه السنوات ومنذ ذلك الوقت تم استخدامه في العديد من حملات التجسس الإلكتروني في مختلف أنحاء العالم.
ونظرا إلى أوجه التشابه الكثيرة في شفرة، هناك احتمالية وجود ارتباط بين Kazuar وSunburst، على الرغم من أن طبيعة هذا الأخير لا تزال غير محددة بشكل كلي.
وتشمل أوجه التشابه بين Sunburst وKazuar خوارزمية توليد معرّف المستخدم الخاص بالضحية (UID) وخوارزمية الاستعداد والاستخدام المكثف لتجزئة FNV-1a التي تُعد ميزة بسيطة تجعل من الممكن حجب قابلية رصد أوجه المقاربة بين السلاسل.
وحسب ما خلص إليه الخبراء المتخصصون، هذه الأجزاء الرمزية ليست متطابقة بنسبة 100%، وهو ما يشير إلى Kazuar وSunburst مرتبطان، حتى ولو لم تكن الروابط المذكورة واضحة حتى الآن.
ومباشرة بعد الاستخدام الأول للبرمجية الضارةSunburst في فبراير 2020، استمر Kazuar في التطور، وأضحت إصداراته شبيهة مع العينات الخاصة بSunburst. والتي جرى تحليلها.
ولاحظ الخبراء في المُجمل خصائص محددة في Kazuar مع أوجه التشابه مع عينات Sunburst.
وتتمثل النقاط الشائعة من أجل شرح أوجه التشابه في: برمجيات Kazuar وSunburstet لهما نفس الأصل المشترك الذي جرى تطويره من لدن نفس المجموعة، ومطوري Sunburst يستلهمون طريقة عملهم من Kazuar ، ثم فكرة انضمام أحد مطوري Kazuar إلى فريق سانSunburst ، وحصول Sunburst وKazuar على البرمجيات الخبيثة من المصدر ذاته.
وفي هذا الصدد، قال كوستين رايو، مدير فريق البحث والتحليل العالمي لدى شركة كاسبركي :"الروابط التي تم التعرف عليها لا تكشف عن الجهة التي تقف وراء هجوم SolarWinds ، ولكنها في المقابل تقدم المزيد من المعلومات لمساعدة الباحثين على المضي قدماً في الحصول على معلومات أوفى أثناء التحقيق. نعتقد أنه من المهم جدا أن يقوم خبراء آخرون بالتحقيق في أوجه التشابه القائمة، والعمل على محاولة معرفة المزيد عن البرمجيات الخبيثة Kazuar وأصل Sunburst ، المستخدمة في هجوم SolarWinds".
وأضاف المتحدث ذاته :"من خلال الإطلاع على التجارب المتشابهة التي وقعت سابقا، مثل هجوم "واناكراي"، فخلال بداية التحقيق كان بين أيدينا بيانات قليلة للربط بينها وبين مجموعة Lazarus. لكن، ومع مرور الوقت، وجدنا أدلة جديدة سمحت لنا بتحديد أصل الهجوم، على وجه اليقين. ومن ثم، فمن الأهمية بمكان مواصلة البحث عن هذا الهجوم للوصول إلى المعطيات اللازمة".


انقر هنا لقراءة الخبر من مصدره.