كاسبرسكي لاب تكشف عن أسرار مجموعة قرصنة خطيرة
آخر تحديث GMT 20:50:07
المغرب اليوم -

استهدفت جهات حكومية بمجال الاتصالات في السعودية

"كاسبرسكي لاب" تكشف عن أسرار مجموعة قرصنة خطيرة

المغرب اليوم -

المغرب اليوم -

شركة "كاسبرسكي لاب"
الرياض- المغرب اليوم

أكدت شركة "كاسبرسكي لاب" أن الأسلحة الإلكترونية التي تستخدمها مجموعة التجسس عبر الإنترنت الشرق أوسطية، والمعروفة باسم MuddyWater، تكشف عن محاولات للإشارة بأصابع الاتهام، عبر ما يُعرف بـ"رايات زائفة" إلى مجموعات تهديد تخريبية أخرى صينية وروسية وتركية وسعودية، بُغية التشويش على الباحثين الأمنيين والسلطات المعنية.

وأشارت كاسبرسكي لاب في دراسة تحليلية متعمقة أجرتها للترسانة الإلكترونية العائدة لمجموعة MyddyWater إلى أن المجموعة تُعدّ جهة تهديد متقدمة ظهرت لأول مرة في العام 2017. وفي شهر تشرين الأول/ أكتوبر 2018 أبلغت الشركة عن حدوث عملية كبيرة قامت بها MuddyWater مستهدفة جهات حكومية وجهات عاملة في مجال الاتصالات في المملكة العربية السعودية والعراق والأردن ولبنان وتركيا، فضلًا عن أذربيجان وأفغانستان وباكستان.

وتُظهر الأدوات والبنية التحتية الخبيثة التي كُشف عنها أثناء التحقيق في هذه العملية كيف حاولت الجهة الفاعلة التشويش على المحققين وخبراء الأمن الإلكتروني وتشتيت انتباههم، كما كشفت أيضًا عن سلسلة من الإخفاقات الأمنية التشغيلية التي عنت في نهاية المطاف إخفاق هذا النهج التخريبي وفشله.

واستطاع باحثو كاسبرسكي لاب أن يحددوا أساليب الخداع المختلفة التي اتبعها المهاجمون، وذلك في أول تقرير ينُشر للجمهور بشأن ما يحدث لضحايا MuddyWater بعد الإصابة الأولى. وتضمنت تلك الأساليب استخدام سلاسل كلمات صينية وروسية في الشيفرة البرمجية الخبيثة، وتسمية الملف Turk، فضلًا عن محاولات لانتحال شخصية مجموعة القرصنة RXR Saudi Arabia.

اقرأ أيضًا:

تقارير صحفية تكشف سعي"مايكروسوفت" إلى إحياء خدمتها التي وصفت بـ"الميتة"

ويبدو أن المهاجمين كانوا مجهزين تجهيزًا جيدًا لتحقيق أهدافهم المنشودة. فمعظم الأدوات الخبيثة المكتشفة كانت بسيطة نسبيًا ومن النوع الذي يُستخدم لمرة واحدة، وهي أدوات تستند إلى برمجيات Python وPowerShell، وتم تطويرها في الأساس من قبل المجموعة التخريبية التي يبدو أنها منحت المهاجمين المرونة اللازمة لتعديل مجموعة الأدوات لتناسب الضحايا المستهدفين.

وقال محمد أمين حاسبيني – رئيس فريق البحث والتحليل العالمي لمنطقة الشرق الأوسط وتركيا وإفريقيا لدى كاسبرسكي لاب: إن قدرة MuddyWater المستمرة على تعزيز هجماتها من أجل التكيف مع المتغيرات الحاصلة في المشهد الجيوسياسي بمنطقة الشرق الأوسط، جعلتها "خصمًا قويًا يستمر في النمو”، وأضاف: “نتوقع أن تستمر هذه المجموعة التخريبية في التطوّر وحيازة مزيد من الأدوات، وربما حتى اكتساب القدرة على شنّ هجمات بلا انتظار عبر ثغرات برمجية مجهولة. ومع ذلك، فإن الأخطاء التشغيلية المتعدّدة كشفت عن نقاط ضعف تعانيها، وزوّدت المحققين بمسارات أدّت إلى حصولهم على معلومات مهمة".

وتعتزم كاسبرسكي لاب مواصلة جهودها في مراقبة أنشطة مجموعة MuddyWater. ثم إنه يمكن الاطلاع على تفاصيل النشاط الأخير لهذه المجموعة للمشتركين في تقارير كاسبرسكي لاب الخاصة بشأن معلومات التهديدات، والتي تتضمن مؤشرات على وجود اختراق، وقواعد YARA، للمساعدة في البحوث الجنائية ومحاولة اصطياد البرمجيات الخبيثة.

قد يهمك أيضًا:

روسيا تنتج جهازًا ذكيًا يُحول الكلام إلى نص مكتوب

وكالة "ناسا" تحذر من اصطدام كويكبات قاتلة بالأرض

almaghribtoday
almaghribtoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

كاسبرسكي لاب تكشف عن أسرار مجموعة قرصنة خطيرة كاسبرسكي لاب تكشف عن أسرار مجموعة قرصنة خطيرة



إطلالات هند صبري مصدر إلهام للمرأة العصرية الأنيقة

القاهرة ـ المغرب اليوم

GMT 15:24 2024 الأحد ,24 تشرين الثاني / نوفمبر

أفكار لتوزيع قطع الأثاث حول المدفأة
المغرب اليوم - أفكار لتوزيع قطع الأثاث حول المدفأة

GMT 17:57 2024 الأحد ,24 تشرين الثاني / نوفمبر

«حزب الله» يوسع رقعة استهدافات صواريخه إلى تل أبيب
المغرب اليوم - «حزب الله» يوسع رقعة استهدافات صواريخه إلى تل أبيب

GMT 11:20 2024 الأحد ,24 تشرين الثاني / نوفمبر

انطلاق الدورة الثانية من مهرجان الشارقة للسيارات القديمة
المغرب اليوم - انطلاق الدورة الثانية من مهرجان الشارقة للسيارات القديمة

GMT 14:55 2024 الأحد ,24 تشرين الثاني / نوفمبر

"واتساب" يُعلن عن ميزة تحويل الرسائل الصوتية إلى نصوص
المغرب اليوم -

GMT 21:05 2019 الجمعة ,06 أيلول / سبتمبر

تنتظرك أجواء هادئة خلال هذا الشهر

GMT 04:31 2017 الجمعة ,10 تشرين الثاني / نوفمبر

قلة تناول "أوميغا 3" يؤدي إلى ضعف السلوك الاجتماعي

GMT 23:34 2024 الثلاثاء ,22 تشرين الأول / أكتوبر

الذهب يلامس قمة جديدة والفضة عند أعلى مستوى في 12 عاما

GMT 06:11 2017 السبت ,17 حزيران / يونيو

تعرف على توقعات أحوال الطقس في طنجة السبت

GMT 15:38 2014 الإثنين ,08 كانون الأول / ديسمبر

فوائد الحلاوة الطحينية

GMT 06:15 2017 الأربعاء ,25 كانون الثاني / يناير

شركات الأقمشة تطرح تصميماتها الرائعة من حرير "الدمسق"

GMT 18:40 2016 الثلاثاء ,13 كانون الأول / ديسمبر

عمرو أديب يستضيف إسلام البحيري بعد العفو الرئاسي عنه

GMT 18:34 2016 الإثنين ,18 كانون الثاني / يناير

فلويد مايويذر يقوم بجولة يزور خلالها 8 مدن إنجليزية

GMT 19:41 2016 الخميس ,08 كانون الأول / ديسمبر

تسرّب الماء الصالح للشرب في مدينة بركان المغربية

GMT 03:47 2017 الخميس ,05 تشرين الأول / أكتوبر

جيهان السادات تنفي تورط مبارك في اغتيال الرئيس الراحل

GMT 14:45 2016 الجمعة ,15 كانون الثاني / يناير

نور الشربيني بطلة جي مورجان للإسكواش للمرة الأولى

GMT 05:25 2015 الأربعاء ,14 كانون الثاني / يناير

11 حالة إغماء داخل مؤسسة تعليمية في تمارة

GMT 11:44 2014 الأربعاء ,10 كانون الأول / ديسمبر

عمر القزابري يحيي حفل تأبين الوزير الراحل باها
 
almaghribtoday

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

almaghribtoday almaghribtoday almaghribtoday almaghribtoday
almaghribtoday almaghribtoday almaghribtoday
almaghribtoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
almaghrib, Almaghrib, Almaghrib