خبير تربوي: مصر طورت عملية هيكلة المناهج لتخفيف المواد    الذهب يسجل قمة قياسية جديدة والشعبة تكشف السبب    المشاط: آمال كبيرة مُنعقدة على قمة المستقبل لتحقيق اتفاق دولي حول القضايا الملحة    الضرائب: طرح حزمة التسهيلات للحوار المجتمعى للوصول لتصور مرضى لجميع الأطراف    مسؤول إسرائيلي: مستشار كبير لنتنياهو قدم مقترحا جديدا لوقف إطلاق النار    موعد مباراة نيس وسانت اتيان في الدوري الفرنسي والقنوات الناقلة    ضبط 87 سلاحا ناريا و18 قضية مخدرات خلال حملة بأسيوط وأسوان    وزير الإسكان يتابع استعدادات أجهزة 4 مدن لاستقبال فصل الشتاء    ساندرا نشأت توجه تحية لمعهد السينما من مهرجان الغردقة    محافظ القليوبية يتابع أعمال التشغيل التجريبي لمبنى الرعايات الجديد بحميات بنها    اليونيسيف: ارتفاع عدد النازحين بغزة ل1.9 مليون شخص    الخارجية الباكستانية: رئيس الوزراء سيشارك في الدورة 79 للجمعية العامة للأمم المتحدة    وثائق: روسيا توقعت هجوم كورسك وتعاني انهيار معنويات قواتها    الحسناء الغامضة.. من هي كريستيانا بارسوني وعلاقتها بانفجار «بيجر» في لبنان؟    انطلاق قافلة دعوية إلي مساجد الشيخ زويد ورفح    مصر تفوز ب 8 ميداليات فى بطولة العالم للمواي تاي بتايلاند    الأنبا رافائيل: الألحان القبطية مرتبطة بجوانب روحية كثيرة للكنيسة الأرثوذكسية    أسعار البيض اليوم الجمعة 20-9-2024 في بورصة الدواجن والأسواق    تصل ل44.. هل تتكرر الظاهرة المناخية المتسببة في ارتفاع الحرارة خلال الخريف؟    «الداخلية» تنفي قيام عدد من الأشخاص بحمل عصي لترويع المواطنين في قنا    أول بيان من «الداخلية» بشأن اتهام شيخ صوفي شهير بالتحرش    القبض على تاجري عملة متهمين بغسل 80 مليون جنيه في الإسكندرية    تشييع جثماني شقيقين صدمهما قطار الصعيد أثناء عبور القضبان في المنيا    غدًا، قطع المياه 14 ساعة عن قرى بمركز إهناسيا ببني سويف    الأعلى للثقافة يحتفل بيوم الصداقة العالمى    "الثلاثينيات بالألوان" فى المقدمة، 8 أفلام تعرض على شاشة "الوثائقية" الليلة    «الإفتاء» تحذر من مشاهدة مقاطع قراءة القرآن الكريم بالموسيقى: حرام شرعًا    أزهري يحسم حكم التوسل بالأنبياء والأولياء والصالحين وطلب المدد منهم    تعرف على مواقيت الصلاة اليوم الجمعة 20-9-2024 في المنيا    «تحرش ومواريث وأحوال مدنية».. «القومي للمرأة»: حل 27 شكوى ببني سويف    مستشفى قنا العام تستضيف يوما علميا لجراحة المناظير المتقدمة    عبد الباسط حمودة ضيف منى الشاذلي في «معكم».. اليوم    تشكيل أهلي جدة المتوقع أمام ضمك.. توني يقود الهجوم    طريقة عمل البرجر فى المنزل بمكونات آمنة    رئيس جامعة القاهرة يشارك في المؤتمر السنوي للرابطة الأوروبية للتعليم الدولي بفرنسا    شهداء ومصابون إثر استهداف سيارة بشارع البنات في بيت حانون شمال قطاع غزة    «ناس قليلة الذوق».. حلمي طولان يفتح النار على مجلس الإسماعيلي    «الخارجية الروسية»: الغرب تحول بشكل علني لدعم هجمات كييف ضد المدنيين    جرس الحصة ضرب.. استعدادات أمنية لتأمين المدارس    دعاء يوم الجمعة للرزق وتيسير الأمور.. اغتنم ساعة الاستجابة    استطلاع رأي: ترامب وهاريس متعادلان في الولايات المتأرجحة    استقرار سعر الريال السعودي اليوم الجمعة 20-9-2024 مقابل الجنيه المصري    رابط خطوات مرحلة تقليل الاغتراب 2024..    تحذير جديد من انتشار جدري القرود في إفريقيا.. خارج نطاق السيطرة    تراجع جديد بالكيلو.. سعر الفراخ اليوم الجمعة 20 سبتمبر 2024 في بورصة الدواجن    نشرة ال«توك شو» من «المصري اليوم»: ارتفاع الأسعار ونداء عاجل للحكومة.. تصريحات الفيشاوي ونهاية تخفيف الأحمال    التوت فاكهة الغلابة.. زراعة رئيسية ويصل سعر الكيلو 40 جنيه بالإسماعيلية    أمين الفتوى: لن تقبل توبة سارق الكهرباء حتى يرد ثمن ما سرقه    رابطة الأندية تكشف سبب تأخر تسلم درع الدوري ل الأهلي    دينا: ابني فخور بنجاحي كراقصة    الطريقة العلاوية الشاذلية تحتفل بالمولد النبوي الشريف في شمال سيناء.. فيديو    عاجل.. موعد توقيع ميكالي عقود تدريب منتخب مصر للشباب    مصطفى عسل يتأهل لنصف نهائي بطولة باريس المفتوحة للإسكواش 2024    تعرف على قرعة سيدات اليد فى بطولة أفريقيا    اليوم.. الأوقاف تفتتح 26 مسجداً بالمحافظات    لبنان: وصول رسائل مشبوهة مجهولة المصدر إلى عدد كبير من المواطنين    توقعات الفلك وحظك اليوم.. برج الحوت الجمعة 20 سبتمبر    رمزي لينر ب"كاستنج": الفنان القادر على الارتجال هيعرف يطلع أساسيات الاسكريبت    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



لاعب جديد على مسرح التهديدات: كاسبرسكي تعلن اكتشاف "القناع" أكثر أدوات التجسس الالكتروني تطورا حتى الآن
نشر في الفجر يوم 11 - 02 - 2014

أعلن فريق البحوث بكاسبرسكي لاب عن اكتشاف ما يسمى ب "القناع" (aka Careto)، وهو تهديد مطور باللغة الاسبانية شارك في عمليات التجسس الالكتروني حول العالم منذ 2007 على أقل تقدير. ما يميز القناع هو درجة تعقيد الأدوات المستخدمة من قبل المهاجمين. وتتضمن هذه المجموعة من الأدوات برمجيات خبيثة معقدة للغاية، أدوات التمويه (rootkit)، روبوتات الانترنت البرمجية، نسخ من MAC OS X وLinux ونسخ من Android وiPad/iPhone (iOS).

ويستهدف "القناع" مؤسسات حكومية، بعثات دبلوماسية وسفارات، شركات تعمل في مجال الطاقة، النفط والغاز، مؤسسات بحثية وناشطين. وشمل البرنامج الخبيث 31 بلدا – من الشرق الأوسط إلى أوروبا وأفريقيا والأمريكيتين.

ويكمن الهدف الرئيسي للمهاجمين في جمع البيانات الحساسة من الأنظمة المصابة، ومن بينها وثائق مكتبية، مفاتيح التشفير المختلفة، إعدادات الشبكة الافتراضية الخصوصية، بيانات الدخول إلى خوادم SSH، ملفات RDP (المستخدمة من قبل عميل سطح المكتب البعيد لفتح الاتصال بالحاسوب تلقائيا).

وقال كوستين رايو، مدير فريق البحث والتحليل العالمي بكاسبرسكي لاب: "هناك عدة أسباب تجعلنا نعتقد أن هذه الحملة ممولة من قبل بلد ما. أولا، لمسنا مستوى عاليا جدا من الحرفية في الإجراءات العملياتية للمجموعة التي تقف وراء الهجمة ومنها إدارة البنية التحتية، إغلاق العملية، تجنب الأعين الفضولية بواسطة قواعد الوصول واستخدام المحو بدلا من حذف ملفات الدخول. وهذه التشكيلة تجعل التهديد يتفوق على Duqu بدرجة تعقيده، ما يجعله أكثر التهديدات تطورا حتى اللحظة".

ولاحظ خبراء كاسبرسكي لاب تهديد Careto العام الماضي لدى تحليلهم لمحاولات استغلال ثغرة في منتج الشركة تم إصلاحها قبل 5 سنوات. وقد وفر البرنامج المستغل للبرمجية الخبيثة إمكانية تجنب الكشف. وبالطبع أثار هذا الوضع اهتمام الخبراء وبدأت بذلك التحريات.

بالنسبة للضحايا، فإن الإصابة ببرنامج Careto قد تكون كارثية. يتسلل هذا البرنامج إلى قنوات الاتصال ويقوم بجمع أكثر البيانات أهمية من حاسوب الضحية. ويصعب الكشف عن هذا البرنامج نظرا إلى قدراته التسللية، الوظائف المدمجمة ووحدات التجسس الالكتروني الإضافية التي يحتوي عليها.

النتائج الأساسية:
●تبين أن المهاجمين يتحدثون الاسبانية وهذا قلما يحدث في هجمات التهديدات المتطورة المستمرة

●كانت الحملة مستمرة خلال 5 سنوات على الأقل حتى يناير 2014 (بعض من نماذج Careto أنشئت في 2007). خلال تحريات كاسبرسكي لاب، تم إغلاق خوادم الأوامر والمراقبة.

●وجدنا أكثر من 380 ضحية فريدة بين 1000 عنوان IP وأكثر. وسجلت الإصابات في الجزائر، الأرجنتين، بلجيكا، بوليفيا، البرازيل، الصين، كولومبيا، كوستاريكا، كوبا، مصر ، فرنسا، ألمانية، جبل طارق، غواتيمالا، إيران، العراق، ليبيا، ماليزيا، المكسيك، المغرب، النرويج، باكستان، بولندا، جنوب أفريقيا، إسبانيا، سويسرا، تونس، تركيا، المملكة المتحدة، الولايات المتحدة، فنزويلا.

●إن تعقيد وشمولية الأدوات المستخدمة من قبل المهاجمين يجعل التجسس الالكتروني عملية من نوع خاص: فهي تشمل استخدام برامج مستغلة من طراز رفيع، برامج خبيثة معقدة للغاية، أدوات التمويه (rootkit)، روبوتات
الانترنت البرمجية، نسخ من MAC OS X وLinux ونسخ من Android وiPad/iPhone (iOS). وشن "القناع" أيضا هجمة على منتجات كاسبرسكي لاب.

●تم استخدام برنامج مستغل واحد على الأقل لAdobe Flash Player (CVE-2012-0773). وقد صمم خصيصا لنسخ Flash Player قبل 10.3 و11.2. واكتشف البرنامج المستغل في البداية من قبل VUPEN
واستخدم في عام 2012 لتجنب "علبة الرمل" Google Chrome sandbox والفوز في مسابقة CanSecWest Pwn2Own.

أساليب الإصابة والوظائف
وفقا لتقرير كاسبرسكي لاب التحليلي، فإن حملة القناع تعتمد على التصيد المستهدف بواسطة الرسائل الالكترونية التي تحتوي على روابط مؤدية إلى مواقع خبيثة. ويتضمن الموقع الخبيث عددا من البرامج المستغلة المصممة لإصابة الزائرين انطلاقا من إعدادات النظام في حواسيبهم. وبعد نجاح عملية الإصابة، يقوم الموقع الخبيث إلى تحويل المستخدم إلى موقع غير خبيث مذكور في الرسالة الالكترونية وقد يكون مقطع فيديو من موقع Youtube أو موقع إخباري.

والجدير بالذكر أن مواقع البرامج المستغلة لا تقوم بإصابة الزائرين تلقائيا؛ بدلا من ذلك، يحتفظ المهاجمون بالبرمجيات المستغلة في حافظات مخصصة على الموقع والتي لا يشار إليها بروابط مباشرة، باستثناء الرسائل الالكترونية الخبيثة. أحيانا، يستخدم المهاجمون نطاقات فرعية على المواقع المستغلة لتجلعها تبدو أكثر واقعية. وتحاكي هذه النطاقات الفرعية أقسام مواقع الصحف الأساسية في إسبانيا إلى جانب الصحف الدولية الأخرى على سبيل المثال "The Guardian" و"Washington Post".

ويتوغل البرنامج الخبيث إلى جميع قنوات الاتصال وتجمع البيانات الأكثر أهمية من النظام المصاب. ويعتبر الكشف امرا صعبا للغاية نظرا لقدرات البرنامج الخبيث الاحتيالية. ويعد Careto نظاما مكونا من وحدات عدة؛ إنه يدعم ملفات الوحدات الإضافية وملفات الإعدادات ما يسمح لها بممارسة عدد كبير من الوظائف. بالإضافة إلى الوظائف المدمجة، يستطيع مشغلو Careto تحميل وحدات إضافية وتنفيذ مختلف المهام الخبيثة.


انقر هنا لقراءة الخبر من مصدره.