"الموانئ" تلزم الناقلين ومشغلي محطات المناولة بالالتزام بالأوزان    "نجم" تعلن خطتها التشغيلية لموسم الحج 1445ه / 2024    رحلات ترددية لضيوف برنامج خادم الحرمين من وإلى المسجد الحرام على مدار الساعة    «أبل» تستعد لإبهار العالم بتحديثات كبيرة في مؤتمر المطورين    الفرصة ما تزال مهيأة لهطول أمطار على مكة وجازان وعسير والباحة    ارتفاع أسعار النفط إلى 81.63 دولارا للبرميل عند التسوية    وزراء خارجية 10 دول افريقية يشددون على الحاجة لإصلاح مجلس الأمن الدولي    «وزير الخارجية فيصل بن فرحان بحث مع لافروف الجهود المبذولة تجاه الأوضاع الإقليمية والدولية    وزير الداخلية يتفقد المشاريع التطويرية في المشاعر    حمزة إدريس مساعداً إدارياً في الاتحاد    بدء منع دخول المركبات غير المصرحة للمشاعر المقدسة    وزير الإعلام يدشن "ملتقى إعلام الحج" بمكة    بينالي الفنون الإسلامية 2025 بجدة    صّيف في الباحة تراها أروق    "الصحة": ارتفاع درجات الحرارة أكبر تحديات الحج    البديوي يرحب بقرار مجلس الأمن لاعتماد الاقتراح الجديد لوقف إطلاق النار بغزة    مانشيني ل«عكاظ»: المنتخب سيذهب لكأس الخليج بالأساسيين    «الدفاع المدني»: تجنبوا الزحام وراعوا كبار السن في المسجد الحرام    ربط رقمي لحوكمة إجراءات التنفيذ الإداري    اللامي ل«عكاظ»: ناظر سيعيد العميد لطريق البطولات    الرئيس التنفيذي للمساحة الجيولوجية يناقش التعاون الجيولوجي في كازاخسان    إثراء يفتح باب التسجيل في مبادرة الشرقية تبدع بنسختها الخامسة    هل يصبح عمرو دياب منبوذاً ويواجه مصير ويل سميث ؟    أمن الحج.. خط أحمر    عربات كهربائية للطواف والسعي    تعزيز بناء الجدارات للمنشآت الصغيرة والمتوسطة بغرفة الشرقية    لميس الحديدي تخطت السرطان بعيداً عن الأضواء    عبدالعزيز بن سعود يرعى الحفل الختامي للمنتدى الأول للصحة والأمن في الحج    توفير الوقت والجهد    وزير الداخلية يتفقد عددًا من المشاريع التطويرية في المشاعر المقدسة    كأس العالم للرياضات الإلكترونية يطرح الحزمة الثانية لتذاكر البطولة    يتصدر بنسبة نمو 67 %.. " روشن".. قفزة نوعية في" السوشيال ميديا" عالمياً    أمير المدينة يوجه باستمرار العمل خلال أيام إجازة عيد الأضحى    للمعلومية    غزة.. مشاهد موت ودمار في «النصيرات»    "ميتا " تزوّد ماسنجر بميزة المجتمعات    أفضل أيام الدنيا    نجاح تدابير خفض درجات الحرارة في الحج    الأمير عبدالعزيز بن سعود يقف على جاهزية قوات أمن الحج    نائب أمير مكة اطلع على المشاريع وخطط التشغيل.. المشاعر المقدسة.. جاهزية عالية لاستقبال ضيوف الرحمن    مريضات السكري والحمل    استثمار الوقت في الأنشطة الصيفية    " نبتة خارقة" تحارب تلوث الهواء    ساحة المحاورة تحتاج إلى ضبط    أندية المدينة.. ما هي خططك للموسم القادم ؟    "نادي نيوم" يتعاقد مع البرازيلي رومارينيو    لماذا يشعر المتبرعون بالسعادة ؟!    الحويزي.. المفاوِضُ الناجح من الثانية الأولى!    الحج.. أمن ونجاح    الرئيس المتهم!    خط أحمر.. «يعني خط أحمر»    إخراج امرأة من بطن ثعبان ضخم ابتلعها في إندونيسيا    منصة إيجار.. الإلزامية لا تكفي ولا تغني عن الشفافية    البذخ يحتاج لسخافة !    الدفاع المدني يشارك ضمن معرض وزارة الداخلية المتنقل "لا حج بلا تصريح" بجدة    نائب أمير الشرقية يطلع على أنشطة «تعاونية الثروة الحيوانية»    عرض عسكري يعزز أمن الحج    محافظ القريات يرأس المجلس المحلي للمحافظة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



فريق استخباراتي يكشف عن تقنيات التضليل الخادع لبرمجيات APT الصينية
نشر في التميز يوم 28 - 05 - 2015

صدرت إحدى الشركات الرائدة في تقديم حلول مكافحة الهجمات الإلكترونية، تقريرها الجديد لاستقصاء التهديدات الإلكترونية بعنوان"التضليل الخادع: فاير آي تكشف تفاصيل تضليل برمجيات APT الصينية".
وقد تعاون قسم "استخبارات التهديدات" بشركة فاير آي ومركز استخبارات التهديدات التابع لشركة مايكروسوفت لإجراء بحث عن أسلوب جديد للتضليل في اتصالات (القيادة والسيطرة) C2والذي تم استخدامه في بوابة (Microsoft TechNet) وهي بوابة إلكترونية للمتخصصين في مجال تكنولوجيا المعلومات. وقد توصلت فاير آي إلى أن برمجيات APT17 هي عبارة عن مجموعة خبيثة تمثل تهديدات متطورة ومستمرة يرجع منشأها إلى الصين، حيث يتم نشرها على المنتديات وتنشئ صفحات تعريفية لاستضافة عناوين آي بي (IP Addresses) المشفرة، ثم تقوم بتوجيه برنامج "BLACKCOFFEE" الخبيث للتسلل إلى خادم C2 الخاص بها. والجدير بالذكر أن نظام الأمن في بوابة TecNet ليس مزودا بإمكانية التعامل مع هذا الأسلوب، ويمكن لهذا الأسلوب أيضًا أن يؤثر على منتديات ولوحات أخرى.
سُجلت حوادث سابقة لاستهداف برمجيات APT17 لكيانات حكومية أمريكية ومنظمات دولية غير حكومية وشركات خاصة في جميع أنحاء العالم بما في ذلك قطاع الدفاع والشركات الحكومية وشركة تكنولوجيا المعلومات وشركات التعدين. وتُعد هذه المجموعة من البرمجيات بين عدد قليل من البرامج، التي تشهد تزايدًا مع مرور الوقت، التي تستخدم الأغراض المشروعة للمواقع الإلكترونية العامة لتشفير اتصالات (C2) الخاصة بتلك المواقع. ومن الملاحظة أن برمجيات APT17 كانت تستخدم في السابق محركات البحث العامة "جوجل" و "بنج" لإخفاء أنشطتها واستضافة مواقع تابعة للمتخصصين في مجال أمن المعلومات.
وفي تصريح لها أكدت لورا جالانتي، مديرة قسم "استخبارات التهديدات" بشركة فاير آي أنه "تعتبر التكتيكات الحديثة التي تستخدمها برمجيات APT17 من خلال استخدامها للوظائف المشروعة الخاصة بالمواقع الإلكترونية من أجل إجراء الاتصالات الخاصة بها، نرى أنه من الصعب على المؤسسات أن تكشف تلك التهديدات المتطورة وتمنعها"، واضافت: "نظراً إلى فعالية تلك التهديدات، نتوقع أن هذا التشفير والتضليل سوف يصبح تكتيكًا له قدرة اختراق حقيقية وهو ما تتبناه الجهات المحركة لتلك التهديدات في جميع أنحاء العالم. ومع ذلك فإن التعاون الوثيق مع شركات مثل "مايكروسوفت" والمؤسسات المستهدفة لإجراء استخبارات بشأن هذه التهديدات، سوف يمكننا من دعم متخصصي الأمن وإرباك هذه الأنشطة."
لمزيد من المعلومات عن البرامج الخبيثة APT17 وأحدث أنشطتها، يُرجى الاطلاع على التقرير الكامل على العنوان التالي [أدخل رابط الموقع].
يمكن للشركات والمتخصصين في مجال أمن المعلومات الاطلاع على تقريرنا بشأن استقصاء التهديدات عن البرامج الخبيثة APT17التي تقوم شركة بمشاركته من خلال الرابط التالي: https://www.fireeye.com/current-threats/threat-intelligence-reports.html

نبذة عن شركة فاير آي
ابتكرت شركة فاير آي منصة أمن ظاهرية متخصصة لأجهزة الكمبيوتر توفر حماية من التهديدات في الوقت الحقيقي يمكن أن تستخدمها الشركات والحكومات في جميع أنحاء العالم لمكافحة الجيل القادم من هجمات الإنترنت. تستطيع هذه الهجمات الإلكترونية شديدة التعقيد التحايل بسهولة على أنظمة الدفاع المعتمدة على التوقيع مثل جدر الحماية من الجيل التالي وأنظمة كشف التسلل (IPs) وبرامج مكافحة الفيروسات والبوابات الإلكترونية. وتوفر منصة مكافحة التهديدات (Threat Prevention Platform) المتوفرة من فاير آي حماية ديناميكية من التهديدات في الوقت الحقيقي دون استخدام توقيعات لحماية المؤسسة على مدار المراحل الرئيسية للتهديدات وخلال المراحل المختلفة من عمر الهجوم. ويُعد المكون الرئيسي لمنصة فاير آي هو محرك تنفيذ ظاهري، مدعوم بإجراء استخبارات ديناميكية للتهديدات، لتحديد هجمات الإنترنت وإعاقتها في الوقت الحقيقي. وتملك شركة فاير آي أكثر من 3400 عميل موزعون على 67 دولة، ويُعد أكثر من 250 من بين هؤلاء العملاء ضمن قائمة فورشن 500.

جميع الحقوق محفوظة لشركة فاير آي لعام 2015. وتُعد "FireEye" علامة تجارية مسجلة لشركة فاير آي في الولايات المتحدة الأمريكية ودول أخرى.


انقر هنا لقراءة الخبر من مصدره.