قبول جامعة سوهاج في الدفعة الثانية من برنامج رواد وعلماء مصر    التضامن: تسليم 801 وحدة سكنية في 12 محافظة للأبناء كريمي النسب    خبير تربوى: الدولة تولي اهتمامًا كبيرًا بالتعليم التكنولوجي الذي يؤهل إلى سوق عمل    رئيس الأسقفية مهنئًا المصريين بذكرى أكتوبر: روح النصر تقودنا في معركة التنمية    «لا يشترط الخبرة».. الشباب والرياضة تعلن وظائف خالية جديدة لجميع المؤهلات (تفاصيل)    نائب محافظ الفيوم يحدد شروط الاستثمار بساحل بحيرة قارون    قومى المرأة بسوهاج يواصل تدريب السيدات على ريادة الأعمال    خبيرة: مشروع رأس الحكمة أحدث استقرارا نقديا انعكس إيجابيا على مناخ الاستثمار    معسكر تدريبي مشترك بين «حياة كريمة» و«صناع الحياة» لتطوير ملف إدارة الحالات الأولى بالرعاية    رئيس الضرائب توضح تفاصيل جديدة بشأن إصدار فواتير إلكترونية    مستوطنون يهاجمون مزارعي الزيتون غرب رام الله    اليابان تجلي 16 من رعاياها من لبنان بطائرة عسكرية    أخبار الأهلي : الأهلي يفاجىء كولر ب3 قرارات جديدة    محافظ الغربية ووزير الشباب يقودان ماراثون للدراجات بمشاركة 50 شاب    موعد مباراة منتخب مصر ضد موريتانيا في تصفيات أمم أفريقيا    مدرب بايرن ميونيخ: من المؤسف غياب موسيالا.. وهذه نقطة قوة فرانكفورت    القبض على المتهم بقتل صديقة داخل منزلة فى مطروح    عقب تداول مقطع فيديو، ضبط دجال في الأقصر بتهمة الترويج لأعمال السحر    خلال 24 ساعة.. تحرير 534 مخالفة لغير الملتزمين بارتداء الخوذة    2000 سائح يحلقون في سماء الأقصر على متن 70 رحلة بالون طائر    الصحف العالمية تختار مصر ضمن أفضل المقاصد السياحية للزيارة    «إسلام وسيف وميشيل».. أفضل 3 مواهب في الأسبوع الخامس من كاستنج (فيديو)    المطرب محمد الطوخي يقدم «ليلة طرب» في مهرجان ومؤتمر الموسيقي العربية    إيرادات الجمعة.. "عاشق" الأول و"اللعب مع العيال" في المركز الثالث    احتفالًا بانتصارات أكتوبر.. ورش وعروض فنية ضمن فاعليات قصور الثقافة    الأوقاف: افتتاح البرنامج التدريبي لمجموعة من علماء دور الإفتاء الماليزية    تقديم أكثر من 103 ملايين خدمة طبية متنوعة ضمن حملة «100 يوم صحة»    رئيس معهد التمريض بالتأمين الصحي في الشرقية: تكليف الطلبة بالعمل فور التخرج    باحث سياسي: إسرائيل تحاول إعادة صياغة شكل المنطقة بالتصعيد المستمر    الأرصاد: انخفاض في درجات الحرارة الأيام المقبلة.. "البسوا خريفي"    إطلاق حملة لصيانة وتركيب كشافات الإنارة ب«الطاحونة» في أسيوط    ابنة علاء مرسي تحتفل بحنتها على طريقة فيفي عبده في «حزمني يا» (صور)    موشيه ديان يروى شهادته على حرب 73: مواقعنا الحصينة تحولت إلى فخاخ لجنودنا.. خسرنا كثيرا من الرجال ومواقع غالية    «منظومة الشكاوى» تكشف عن الوزارات والمحافظات صاحبة النصيب الأكبر من الشكاوى    3 دعامات في القلب.. تفاصيل الأزمة الصحية المفاجئة لنشوى مصطفى    الولايات المتحدة تضرب 15 هدفًا للحوثيين في اليمن    رئيس جامعة الأزهر: الله أعطى سيدنا النبي اسمين من أسمائه الحسنى    فضل الصلاة على النبي محمد وأهميتها    فرد الأمن بواقعة أمام عاشور: ذهبت للأهلي لعقد الصلح.. واللاعب تكبر ولم يحضر (فيديو)    برلماني يحذر من مخاطر انتشار تطبيقات المراهنات: تسمح بقرصنة بيانات المستخدمين    تخفيضات 10%.. بشرى سارة من التموين بشأن أسعار السلع بمناسبة ذكرى أكتوبر    للتغلب على التحديات.. «الصحة» تبحث وضع حلول سريعة لتوافر الأدوية    إنتر ميلان يواجه تورينو اليوم في الدوري الإيطالي    شاهندة المغربي: استمتعت بأول قمة للسيدات.. وأتمنى قيادة مباراة الأهلي والزمالك للرجال    تقرير أمريكي: السنوار اتخذ مواقف أكثر تشددا.. وحماس لا ترغب في المفاوضات    حاول إنقاذه فغرقا معًا.. جهود مكثفة لانتشال جثماني طالبين بهاويس الخطاطبة بالمنوفية (أسماء)    «تنمية المشروعات» يضخ 2.5 مليار جنيه تمويلات لسيناء ومدن القناة خلال 10 سنوات    طريقة عمل الكرواسون بالشيكولاتة، الوصفة الأصلية    تعديل تركيب قطارات الوجه البحري: تحسينات جديدة لخدمة الركاب    غارة إسرائيلية عنيفة على الضاحية الجنوبية لبيروت    قوات الاحتلال تعتقل 4 فلسطينيين من الخليل بالضفة الغربية    إشراقة شمس يوم جديد بكفر الشيخ.. اللهم عافنا واعف عنا وأحسن خاتمتنا.. فيديو    إسلام عيسى: انتقالى لسيراميكا إعارة موسم منفصل عن صفقة أوجولا    برج القوس.. حظك اليوم السبت 5 أكتوبر: اكتشف نفسك    "حزب الله" يكشف قصة صور طلبها نتنياهو كلفت إسرائيل عشرات من نخبة جنودها    تعرف على مواقيت الصلاة اليوم السبت 5-10-2024 في محافظة البحيرة    ندى أمين: هدفنا في قمة المستقبل تسليط الضوء على دور الشباب    رئيس جامعة الأزهر: الحروف المقطعة في القرآن تحمل أسرار إلهية محجوبة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



DeathStalker عصابة مرتزقة تستهدف المنشآت في الشرق الأوسط
نشر في فيتو يوم 09 - 12 - 2020

نشر باحثو كاسبرسكي مراجعة تفصيلية عن عصابة رقمية مرتزقة تُدعى DeathStalker تختصّ بالتهديدات المتقدمة المستمرة (APT)، وتنشط منذ العام 2013 على الأقلّ في شنّ هجمات تجسس تخريبية على المنشآت الصغيرة والمتوسطة.
وتُعتبر DeathStalker عصابة قرصنة رقمية مرتزقة تستهدف الضحايا من جميع أنحاء العالم، ويدل اتساع نطاق نشاطها الجغرافي على حجم عملياتها الكبير، لكن تركيزها ينصبّ في جانب منه حاليًا على استهداف دول الشرق الأوسط.
فقد شهدت كاسبرسكي نشاطًا متزايدًا لهذه العصابة في دولة الإمارات ولبنان وتركيا، ولاحظ الخبراء أيضًا أنها تستخدم رسائل البريد الإلكتروني للتصيّد الموجه في استهداف الجهات الحكومية وأسواق رأس المال وشركات التقنيات المالية وشركات المحاماة، وبالأخص الشركات الصغيرة والمتوسطة.
وتتفرّد DeathStalker، التي يعني اسمها "مُطارِدة الموت"، عن غيرها بالتركيز على التجسس الرقمي على شركات المحاماة والشركات العاملة في القطاع المالي، كما تتسم بكونها شديدة التكيّف وبارعة في استخدام مجموعة أدوات تخريبية ترابطية، ما يجعلها قادرة على تنفيذ حملات فعالة. ومن المرجح وفق تحليلات كاسبرسكي أن تكون العصابة قد بدأت نشاطها في العام 2013، وأنها تواصل نشاطها مستعينة بالتقنيات المتطورة.
وقال ماهر يموت، الباحث الأمني الأول لدى كاسبرسكي، إن عصابة DeathStalker "مثال بارز على جهات التهديد التي ينبغي للمنشآت في القطاع الخاص الحرص على حماية نفسها من أنشطتها التخريبية"، معتبرًا أنها سوف تواصل استهداف المنشآت العاملة في الشرق الأوسط. وأضاف: "على جميع المنشآت توخّي الحذر، ولا سيما تلك التي ليست الأكثر دراية بالأمن الرقمي، فالقدرة التكتيكية لهذه العصابة القائمة على طبيعة الجهة المستهدفة هو ما يميزها عن بقية عصابات التهديدات الرقمية المستمرة، لذا فإننا في كاسبرسكي نحث المنشآت في الشرق الأوسط على التزام الحذر إزاء هذا التهديد".
ومكّنت الأبحاث الحديثة كاسبرسكي من ربط نشاط DeathStalker بثلاث عائلات من البرمجيات الخبيثة؛ Powersing وEvilnum وJanicab، ما يوضّح اتساع نطاق نشاطها.
واستطاعت كاسبرسكي تتبع عائلة Powersing منذ العام 2018، إلا أن المجموعتين الأخريين من عائلات البرمجيات الخبيثة أبلغت عنهما شركات أمنية أخرى.
وأظهر الباحثون، بعد تحليل أوجه التشابه في الشيفرات البرمجية ودراسة الحالات التي وقعت ضحايا لتلك العائلات البرمجية الخبيثة، مستوىً متوسطًا من الثقة في ربط بعضها بالبعض الآخر.
ولاحظ خبراء كاسبرسكي أن العصابة المرتزقة تستخدم مبادئ الهندسة الاجتماعية التفاعلية في استهداف المستخدمين، إذ لا تكتفي بإرسال بريد إلكتروني للتصيّد على أمل أن يفتحه المستخدم المستهدف، ولكنها تستمر في إرسال رسائل بريد إلكتروني تفاعلية بذرائع شخصية، في تكتيك يجذب انتباه الضحايا لفتح الملفات الخبيثة. ومع أنه لا توجد طريقة لدى مستقبِل رسالة البريد الإلكتروني للتأكّد من سلامتها، يظلّ التوقيع الرقمي للرسالة وسيلة تتيح الكشف عن طبيعة مرسلها.
ويوصي باحثو كاسبرسكي بتنفيذ الإجراءات التالية لتجنب الوقوع ضحية لهجوم موجّه من جهة تهديد معروفة أو مجهولة:
رفع وعي الموظفين بشأن هجمات التصيّد: تبدأ التهديدات المتقدمة المستمرة برسالة بريد إلكتروني تصيدية تمكّن المهاجم من الوصول إلى النظام. ويمكن تنظيم برنامج تدريبي متخصص يعرّف الموظفين بأشكال التهديدات وبالذي عليهم فعله وبمن عليهم إخباره إذا اكتشفوا شيئًا مريبًا.
التأكد من تثبيت التحديثات البرمجية بمجرد إتاحتها: يسعى المخربون لاستغلال أية نقطة ضعف في النظام، ما يستدعي تفعيل التحديثات على جميع برمجيات الأمن الرقمي.
تأمين البيانات الحساسة: وذلك عبر اتخاذ إجراءات أمنية إضافية.
استخدام "قوائم التطبيقات البيضاء" لمنع تشغيل التطبيقات غير المصرح بها.
الحرص على أن يتضمّن التدريب التوعوي المستقبلي وتقييمات المنتجات الأمنية "سلاسل إصابة" تستند إلى ملفات LNK (ملفات الاختصار).


انقر هنا لقراءة الخبر من مصدره.