ملتقى الأعمال للهيئة المغربية للمقاولات يبرز فرص التنمية التي يتيحها تنظيم كأس العالم 2030    افتتاح الدورة الثانية عشرة لمهرجان ماطا الذي يحتفي بالفروسية الشعبية بإقليم العرائش    المنتخب المغربي النسوي يهزم نظيره الجزائري ويتأهل للدور الأخير من تصفيات كأس العالم        افتتاح مهرجان ماطا الذي يحتفي بالفروسية الشعبية على أرض التسامح والانفتاح    لاعبات وطاقم المنتخب النسوي لأقل من 17 سنة يعبرون عن سعداتهم بالتأهل على حساب الجزائر (فيديو)    طقس السبت..جو حار وأمطار بهذه المناطق!    الوزيرة حيار في عين العاصفة بسبب دعم تدريس الأطفال في وضعية إعاقة    باحثون شباب يستعدون لتطوير مشغل ذكاء اصطناعي باللهجة الدارجة المغربية    المديرية العامة للأمن الوطني تحدث المنصة الرقمية الجديدة "إبلاغ" لمحاربة الجرائم الرقمية    المديرية العامة للأمن الوطني تحدث منصة لمحاربة الجرائم الرقمية        الفيفا تقر تعديلا يمنع انتقال أي لاعب من أي بلد ليس عضوا في الأمم المتحدة    المغرب يفرض رسوم مكافحة إغراق السوق على سلعة تركية    مقاولات جهة طنجة-تطوان-الحسيمة توفر أكثر من 450 ألف منصب شغل سنة 2022    افتتاح بيت الحمية المتوسطية بشفشاون..تكريم ثقافة عريقة وتعزيز التنمية المستدامة    هدى صدقي تكشف عن جديد حالتها الصحية    السجن مدى الحياة لمغربي لإدانته بقتل بريطاني "ثأرا" لأطفال غزة    "البيجيدي" يطالب بالتحقيق في تسويق منتجات غذائية مصنوعة من المخدرات    توقيع اتفاقية إطار بين الأمن ومجموعة العمران وولاية جهة سوس ماسة    لأول مرة .. المغاربة أكثر العمال الأجانب مساهمة في نظام الضمان الاجتماعي بإسبانيا    المنتخب الوطني يدك شباك نظيره الجزائري في عقر داره    جامعة محمد الخامس "الأفضل في المغرب"    المغرب يسجل 35 إصابة جديدة ب"كوفيد"    ملف إسكوبار الصحراء.. محاكمة بعيوي تبدأ في هذا التاريخ    كيف يتم تحميص القهوة؟    سانشيز يعلن الأربعاء موعد الاعتراف بفلسطين    إسرائيل: حرب غزة "ليست إبادة جماعية"    الخزينة تكتتب ما يعادل 3,4 مليار درهم في سوق السندات ما بين 8 و 15 ماي    مباحثات تجمع أخرباش بوفد من أذربيجان    الطالبي العلمي يجري مباحثات برلمانية بالصين    منظمات الإغاثة تحذر من تحديات متزايدة في عملياتها في قطاع غزة    القائد محمد الحيحي كما عرفته    القمة العربية في مواجهة التحديات    العصبة الاحترافية تحدد تاريخ إجراء مواجهة "الديربي البيضاوي"    السيد العمراني يلتقي أجاي بانغا.. إرادة قوية لتعزيز التعاون بين البنك الدولي والمغرب    الجزائر.. نظام العسكر يلجأ لتوظيف مؤسساتها التعليمية لتحريض الأجيال الصاعدة ضد المغرب    أسعار صرف أهم العملات الأجنبية مقابل الدرهم    دول غربية تحث إسرائيل على الالتزام بالقانون الدولي في غزة    انخفاض ملموس في المساحات الغابوية المتضررة من الحرائق سنة 2023    أخبار الساحة    تراجع جديد يخفض أسعار بيع "الغازوال" والبنزين بمحطات الوقود بالمغرب    البرازيل تستضيف كأس العالم للسيدات 2027    شراكة تثمّن الإمكانات الغنية للسياحة القروية    المحكمة الدستورية تقبل استقالة مبديع وتدعو وصيفه لشغل مقعده بمجلس النواب    دراسة: توقعات بزيادة متوسط الأعمار بنحو خمس سنوات بحلول 2050    رقاقة بطاطا حارة تقتل مراهقاً أميركياً في إطار تحدٍّ مثير للجدل    هل يقبل المغرب دعوة أمريكا للمشاركة في قوات حفظ سلام بغزة؟    بسبب محمد رمضان وسعد لمجرد.. بطمة تعرب عن غضبها    "ولد الشينوية" أمام القضاء من جديد    احتفاء بسعيد يقطين .. "عراب البنيوية" ينال العناية في المعرض للدولي للكتاب    "ألوان القدس" تشع في معرض الكتاب    قبائل غمارة في مواجهة التدخل الإستعماري الأجنبي (12)    الأمثال العامية بتطوان... (600)    ما دخل الأزهر في نقاشات المثقفين؟    السعودية تطلق هوية رقمية للقادمين بتأشيرة الحج    وزارة "الحج والعمرة السعودية" توفر 15 دليلًا توعويًا ب16 لغة لتسهيل رحلة الحجاج    العسري يدخل على خط حملة "تزوجني بدون صداق"    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



اكتشاف برمجية خبيثة جديدة تستهدف الشرق الأوسط
نشر في فبراير يوم 06 - 03 - 2017

أعلنت شركة كاسبرسكي لاب عن اكتشاف برمجية خبيثة جديدة ومتطورة تتسبب في مسح وإتلاف البيانات، أطلق عليها اسم "ستون دريل" StoneDrill، استخدمت لشن هجمات مركزة نحو أهداف في منطقة الشرق الأوسط و في أوروبا.
وقالت كاسبرسكي لاب أن فريق الأبحاث والتحليلات العالمي التابع لها قد رصد طريقة عمل برمجية StoneDrill، حيث تعمل -شأنها شأن البرمجية الخبيثة الأخرى سيئة السمعة "شمعون" Shamoon- على إتلاف كل المحتوى المخزن على جهاز الكمبيوتر المصاب.
وأكد فريق أبحاث كاسبرسكي لاب أن البرمجية الخبيثة المكتشفة مؤخرًا مزودة بتقنيات متقدمة لمكافحة التتبع، ومدعمة بوسائل للتجسس في ترسانتها الهجومية، وأن رغم تصميم نمط هجومها على غرار برمجية Shamoon 2.0 الخبيثة إلا أنها تختلف عنها إلى حد كبير وتفوقها تطورا.
وأشارت كاسبرسكي لاب إلى أنها لازالت لم تكشف كيفية دس ونشر برمجية StoneDrill الخبيثة، إلا أنها بمجرد وصول البرمجية إلى الجهاز المصاب، تقوم بالولوج إلى ذاكرة المتصفح المفضل للمستخدم. وخلال هذه المرحلة، تستخدم اثنتين من التقنيات المتطورة المضادة للمحاكاة بهدف تضليل الحلول الأمنية المثبتة على جهاز الضحية. ومن ثم تبدأ البرمجية الخبيثة بتدمير ملفات القرص الصلب للكمبيوتر.
وتم حتى الآن تحديد اثنين على الأقل من أهداف برمجية StoneDrill المدمرة للبيانات، أحدهما يقع في الشرق الأوسط والآخر في أوروبا.
StoneDrill – برمجية خبيثة ترتبط بشبكات خبيثة مدمرة أخرى
هذا، وإلى جانب نمط مسح البيانات، اكتشف باحثو كاسبرسكي لاب أيضا برنامج التسلل من الباب الخلفي (Backdoor) لبرمجية StoneDrill الخبيثة، والذي على ما يبدو أنه قد صمم من قبل نفس واضعي رموز التشفير (Code) الخبيثة واستخدامه لأغراض التجسس.
واكتشف الخبراء أربع لوحات للتحكم والسيطرة تم استخدامها من قبل المهاجمين لتشغيل عمليات التجسس بمساعدة برنامج التسلل من الباب الخلفي (Backdoor) لبرمجية StoneDrill الخبيثة ضد عدد غير معروف من الأهداف.
وقد يكون الأمر الأكثر إثارة للاهتمام حول برمجية StoneDrill المدمرة يكمن في أنها تبدو على صلة بعناصر خبيثة ماسحة وعناصر تجسس أخرى لوحظ وجودها سابقاً. وعندما اكتشف باحثو كاسبرسكي لاب برمجية StoneDrill بمساعدة أنظمة (Yara) الصارمة التي تم إنشاؤها للتعرف على العينات المجهولة من برمجية "شمعون" الخبيثة، أدركوا بأنهم كانوا يبحثون عن شيفرة برمجية خبيثة تبدو وكأنها قد صممت على شكل نسخة مستقلة عن برمجية "شمعون" الخبيثة.
ومع أن كلا العائلتين -شمعون وStoneDrill- لا تشتركان في أساس صيغة رموز التشفير ذاتها، إلا أن عقلية واضعي هاتين البرمجيتين الخبيثيتن وأسلوبهما البرمجي يبدو متشابهاً إلى حد بعيد. ولهذا كان من المستحيل تقريباً تشبيه برمجية "StoneDrill" المدمرة مع برمجية "شمعون" المطورة باستخدام أنظمة (Yara) الصارمة.
ولوحظ أيضاً وجود تشابه في رموز التشفير مع الإصدار الأقدم للبرمجية الخبيثة المعروفة، ولكن هذه المرة ليس بين "شمعون" و StoneDrill. وفي الواقع تستخدم برمجية StoneDrill المدمرة بعض أجزاء رموز التشفير التي اكتشفت سابقاً في (NewsBeef APT)، والمعروفة أيضاً باسم (Charming Kitten)، وهي حملة خبيثة أخرى كانت شهدت نشاطاً في السنوات القليلة الماضية.
وقال محمد أمين حاسبيني، باحث أمني أول، في فريق الأبحاث والتحليلات العالمي في كاسبرسكي لاب، "لقد كنا مهتمين جداً بدراسة أوجه الشبه وإجراء العديد من المقارنات بين هذه الحملات الخبيثة الثلاث. والسؤال الذي طرحناه هو، هل كانت برمجية "StoneDrill" بمثابة عنصر آخر مدمّر للبيانات استخدمت من قبل عامل التخريب "شمعون"؟ أم أن البرمجيتين الخبيثتين "StoneDrill" و"شمعون" هما مجموعتين مختلفتين وغير مرتبطتين وتم تصميمها لغرض استهداف المؤسسات السعودية في نفس الوقت؟ أو أنهما مجموعتين منفصلتين، ولكنهما يشتركان في الأهداف ذاتها؟".
وأضاف حاسبيني "توصلنا إلى أن النظرية الأخيرة هي الأكثر ترجيحاً: حيث أنه عندما يتعلق الأمر بالمؤشرات التي جمعها المحللون في البرمجية الخبيثة، فيمكننا القول بأنه في حين أن برمجية "شمعون" تحتوي على مصادر اللغة العربية لليمن، فإن "StoneDrill" تضم معظم مصادر اللغة الفارسية. وقد يميل محللو الشؤون الجيوسياسية إلى القول بأن كلا من إيران واليمن طرفان رئيسيان في الحرب الناشبة بالوكالة بين إيران والمملكة العربية السعودية. والمملكة العربية السعودية هي الدولة التي تتمركز فيها معظم ضحايا هذه الهجمات. ونحن بالطبع، لا نستبعد احتمال أن تكون هذه المؤشرات التي جمعها المحللون في البرمجية الخبيثة ليست سوى تحذيرات وتنبيهات وهمية".


انقر هنا لقراءة الخبر من مصدره.