الكشف عن منصة تجسس إلكتروني متطورة مهمتها اختراق معلومات الاتصالات الحكومية المشفرة
آخر تحديث GMT05:35:29
 عمان اليوم -

الكشف عن منصة تجسس إلكتروني متطورة مهمتها اختراق معلومات الاتصالات الحكومية المشفرة

 عمان اليوم -

 عمان اليوم - الكشف عن منصة تجسس إلكتروني متطورة مهمتها اختراق معلومات الاتصالات الحكومية المشفرة

موسكو – العرب اليوم

رصدت منصة Anti-Targeted Attack Platform التابعة لشركة كاسبرسكي لاب في سبتمبر من عام 2015 نشاطاً غير عادياً في إحدى شبكات العملاء، وأدى هذا الوضع المريب إلى تمكين الباحثين من اكتشاف “ProjectSauron”.

وتعتبر “ProjectSauron” حملة خبيثة منتشرة على نطاق واسع تستهدف المؤسسات المحلية عن طريق استخدام مجموعة فريدة من الأدوات المصممة وفقاً لخصائص كل ضحية على حدة، مما يجعل المؤشرات التقليدية الدالة على الاختراقات الأمنية عديمة النفع غالباً.

ويبدو أن الهدف من هذه الهجمات يتمحور بشكل رئيسي على التجسس الإلكتروني، وتركز حملة “ProjectSauron” الخبيثة  بشكل خاص على اختراق وتصيّد الاتصالات المشفرة باستخدام منصة تجسس إلكتروني نموذجية متطورة تشتمل على مجموعة من الأدوات والتقنيات غير المسبوقة.

ومن ابرز الخصائص المميزة المستخدمة في تكتيات حملة “ProjectSauron” الخبيثة هو التجنب المتعمد لاعتماد أنماط متكررة ومألوفة، حيث تقوم حملة “ProjectSauron” بإعداد نماذج خاصة من الطعوم الخبيثة “implants” والبنى التحتية بما يتماشى مع كل هدف فردي.

ولا تلجأ إلى إعادة استخدام أي منها على الإطلاق، ويساعد هذا التكتيك المترافق مع مختلف الأساليب المتعددة لتحميل البيانات المسروقة، مثل قنوات البريد الإلكتروني النظامية وDNS حملة “ProjectSauron” في شن حملات تجسس إلكتروني سرية طويلة الأمد على الشبكات المستهدفة.

وتعطي “ProjectSauron” انطباعا بأنها عصابة إلكترونية متمرسة وتقليدية بذلت جهوداً كبيرة للتعلم من حملات القرصنة فائقة التطور، بما في ذلك “Duqu” و”Flame” و”Equation” و”Regin”، وتستخدم بعضاً من تقنياتها الأكثر ابتكارا وتحرص دائماً على تحسين أساليبها الهجومية لكي تبقى متخفية باستمرار.

السمات الرئيسية

تشمل أدوات وتقنيات حملة “ProjectSauron” الخبيثة التي لها أهمية خاصلة ما يلي:

أنماط فريدة: تتمثل الطعوم الخبيثة (implants) الأساسية في شكل ملفات لها أسماء وأحجام مختلفة، ويتم إعدادها بشكل فردي وفقاً لطبيعة الضحية المستهدفة، مما يجعل من الصعب جدا اكتشافها نظراً لأن مثل هذه المؤشرات الأساسية لحالات الاختراق قد لا يكون لها قيمة تذكر في أي هدف آخر.
التشغيل انطلاقاً من الذاكرة: تستغل الطعوم الخبيثة (implants) نصوص تحديثات البرامج النظامية وتتمثل في شكل وسيلة قرصنة إلكترونية تتيح التسلل من الباب الخلفي (backdoor)، وتقوم من ثم بتحميل الوحدات النمطية الجديدة أو بتنفيذ أوامر المهاجمين في الذاكرة.
التركيز على الوصول إلى الاتصالات المشفرة: تبحث حملة “ProjectSauron” الخبيثة بشكل نشط عن المعلومات المتعلقة ببرامج تشفير الشبكات المصممة المتاح على نطاق ضيق نوعاً ما والمصمم وفق أغراض محددة.
ويستخدم هذا النوع من برامج السيرفر الخاصة بالعملاء على نطاق واسع من قبل العديد من المؤسسات لتأمين الاتصالات والمحادثات الصوتية والبريد الإلكتروني وتبادل المستندات.

ويولي المهاجمون اهتماماً خاصاً في مكونات برمجيات التشفير ومفاتيح التشفير وملفات التعريف وموقع السيرفرات التي ترسل رسائل مشفرة بين العقد الموجودة في الشبكة.
المرونة القائمة على أساس اللغة البرمجية النصية: تستخدم حملة “ProjectSauron” الخبيثة مجموعة من الأدوات منخفضة المستوى تتم إدارتها عن طريق نصوص “LUA” البرمجية عالية المستوى.
ويعتبر استخدام مكونات نصوص “LUA” في البرمجيات الخبيثة نادر جدا، حيث لم يتم رصده سابقاً إلا في هجمات “Flame” و”Animal Farm”.
تخطي السياج الأمني للأجهزة المعزولة كلياً عن الاتصالات الخارجية: تستخدم حملة “ProjectSauron” الخبيثة محركات أقراص USB مجهزة خصيصاً لهذا الغرض بهدف تخطي الشبكات المعزولة كلياً عن الاتصالات الخارجية، وتكون محركات أقراص  USB مزودة بحجرات خفية يتم تخزين  البيانات المسروقة فيها.
استخدام آليات متعددة لجمع البيانات والمعلومات من الأجهزة الهدف: تقوم حملة “ProjectSauron” الخبيثة باتباع عدد من الطرق لجمع البيانات من الأجهزة المستهدفة، بما في ذلك القنوات النظامية، مثل البريد الإلكتروني و(DNS)، ومن ثم يتم إخفاء نسخ المعلومات المسروقة من الضحية في حركة المرور اليومية للبيانات.
المناطق الجغرافية والضحايا المستهدفون

تم حتى الآن تحديد أكثر من 30 شركة ومؤسسة وقعت ضحية لحملة “ProjectSauron” الخبيثة، والتي يقع معظمها في روسيا و إيران و رواندا، وهناك المزيد من الدول الناطقة باللغة الإيطالية و المؤسسات والمناطق الجغرافية التي يحتمل أن تتأثر بتلك الهجمات.

واستناداً إلى نتائج تحليلنا تم التوصل إلى أن المؤسسات المستهدفة عموما تلعب دورا رئيسيا في توفير خدمات جيدة على نطاق الدولة بما فيها:

الهيئات الحكومية
المؤسسات العسكرية
مراكز البحوث العلمية
شركات الاتصالات
المؤسسات المالية
وتشير التحليلات الجنائية إلى أن حملة “ProjectSauron” الخبيثة تنشط منذ يونيو من عام 2011، وهي لاتزال كذلك حتى في العام 2016، ولايزال عامل العدوى الأولي المستخدم من قبل حملة “ProjectSauron” الخبيثة لاختراق شبكات الضحية مجهولا حتى الآن.

ويوصي خبراء الأمن في كاسبرسكي لاب المؤسسات بإجراء تدقيق شامل لشبكات تكنولوجيا المعلومات ونقاط النهاية لديها وتطبيق الإجراءات التالية:

استخدام إحدى حلول مكافحة الهجمات الموجهة إلى جانب برامج حماية نقاط النهاية الجديدة أو القائمة. إن برامج حماية نقاط النهاية لوحدها ليست كافية لمنع هجمات الجيل المقبل من الحملات الخبيثة.
الاستعانة بالخبراء في حال ظهور إشارات تحذيرية من أجهزة تكنولوجيا المعلومات. إن الحلول الأمنية الأكثر تطوراً ستتمكن من اكتشاف هجمات القرصنة حتى أثناء حدوثها، والمختصون في مجال الأمن هم على الأغلب الوحيدون القادرون على منع تلك الهجمات بشكل فعال والتخفيف من تداعياتها وتحليل الهجمات الرئيسية.
اكملوا الخطوات الواردة أعلاه بإضافة خدمات استخبارات التهديدات: وهذا بدورة سيساعد الفرق الأمنية في التعرف على أحدث التطورات في مشهد التهديدات ومعرفة اتجاهات هجمات القرصنة والمؤشرات التي تدل عليها لاتخاذ الاحتياطات اللازمة بشأنها.
نظراً لأن العديد من الهجمات الكبرى تستهل برسائل التصيد الإلكتروني أو غيرها من وسائل إغواء الموظفين، ينبغي العمل على توعية وتوجيه الموظف لاتباع سلوك مسؤول أثناء استخدام الإنترنت.

omantoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

الكشف عن منصة تجسس إلكتروني متطورة مهمتها اختراق معلومات الاتصالات الحكومية المشفرة الكشف عن منصة تجسس إلكتروني متطورة مهمتها اختراق معلومات الاتصالات الحكومية المشفرة



GMT 08:59 2024 الثلاثاء ,05 تشرين الثاني / نوفمبر

فصائل عراقية موالية لإيران تستهدف ميناء حيفا بطائرة مسيرة

GMT 08:55 2024 الثلاثاء ,05 تشرين الثاني / نوفمبر

4 شهداء وإصابات في قصف الاحتلال منزلا بحي التفاح شرق مدينة غزة

GMT 10:11 2024 الثلاثاء ,22 تشرين الأول / أكتوبر

مصرع 6 أشخاص جراء إعصار أوسكار في كوبا

GMT 10:09 2024 الثلاثاء ,22 تشرين الأول / أكتوبر

الشيكل الإسرائيلي يهبط وسط مخاوف زيادة التصعيد مع إيران

أحلام بإطلالات ناعمة وراقية في المملكة العربية السعودية

الرياض ـ عمان اليوم

GMT 09:58 2025 الأربعاء ,01 كانون الثاني / يناير

إطلالات كيت ميدلتون أناقة وجاذبية لا تضاهى
 عمان اليوم - إطلالات كيت ميدلتون أناقة وجاذبية لا تضاهى

GMT 09:55 2025 الأربعاء ,01 كانون الثاني / يناير

أفضل الوجهات السياحية لعام 2025 اكتشف مغامرات جديدة حول العالم
 عمان اليوم - أفضل الوجهات السياحية لعام 2025 اكتشف مغامرات جديدة حول العالم

GMT 21:08 2024 الأربعاء ,18 كانون الأول / ديسمبر

نصائح للعناية بالأرضيات الباركيه وتلميعها
 عمان اليوم - نصائح للعناية بالأرضيات الباركيه وتلميعها

GMT 09:41 2019 الخميس ,01 آب / أغسطس

تعيش أجواء مهمة وسعيدة في حياتك المهنية

GMT 16:04 2019 الخميس ,01 آب / أغسطس

تمتع بالهدوء وقوة التحمل لتخطي المصاعب

GMT 12:27 2019 الخميس ,05 أيلول / سبتمبر

السعودية تستضيف نزال الملاكمة الأهم هذا العام

GMT 22:59 2019 الأحد ,15 أيلول / سبتمبر

اهتمامات الصحف الليبية الأحد
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

omantoday Omantoday Omantoday Omantoday
omantoday omantoday omantoday
omantoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
oman, Arab, Arab