نيابة عن الملك.. وزير الخارجية يرأس وفد المملكة ب"مؤتمر القمة الإسلامي"    «البدر» اكتمل.. و رحل    انطلاق فعاليات شهر التصلب المتعدد بمسيرة أرفى بالشرقية    باكستان تدعو إلى وقف فوري لإطلاق النار في غزة    مصر: الفنانة السورية نسرين طافش تستأنف على الحكم بحبسها 3 سنوات.. الأربعاء    جيرارد: محبط بسبب أداء لاعبي الاتفاق    غاياردو يغيب عن المؤتمر الصحفي بعد ثلاثية أبها    جوتا: لا نفهم ماذا حدث.. ونتحمل مسؤولية "الموسم الصفري"    التسمم الغذائي.. 75 مصاباً وحالة وفاة والمصدر واحد    توقعات بهطول أمطار رعدية على معظم مناطق المملكة    توافق سعودي – أذربيجاني على دعم استقرار "النفط"    "زرقاء اليمامة" تفسر أقدم الأساطير    رحل البدر..وفاة الأمير الشاعر بدر بن عبدالمحسن عن عمر ناهز ال75 عاما    "تسلا" تقاضي شركة هندية لانتهاك علامتها التجارية    الذكاء الاصطناعي يبتكر قهوة بنكهة مميزة    3 مخاطر لحقن "الفيلر" حول العينين    بدء إجراءات نقل السيامي "عائشة وأكيزا" للمملكة    إغلاق مؤشرات أسواق الأسهم الأمريكية مرتفعة    انخفاض أسعار النفط في أكبر خسارة أسبوعية في ثلاثة أشهر    الجنيه الإسترليني يرتفع مقابل الدولار الأمريكي وينخفض مقابل اليورو الأوروبي    بيان «الصحة» عكس الشفافية الكبيرة التي تتمتع بها الأجهزة الحكومية في المملكة    "الترفيه" تنظم عروض "سماكداون" و "ملك وملكة الحلبة" في جدة الشهر الجاري    «الأونروا»: الصراع في غزة مستمر ك"حرب على النساء"    بأمر الملك.. إلغاء لقب «معالي» عن «الخونة» و«الفاسدين»    اليوم المُنتظر    «النصر والهلال» النهائي الفاخر..    محمية عروق بني معارض.. لوحات طبيعية بألوان الحياة الفطرية    أمانة الطائف تنفذ 136 مبادرة اجتماعية بمشاركة 4951 متطوعًا ومتطوعة    عقد المؤتمر الصحفي لبطولة "سماش السعودية 2024" في جدة    جريمة مروّعة بصعيد مصر.. والسبب «الشبو»    رئيس مجلس القيادة الرئاسي يوجه بسرعة العمل على فتح الطرقات وتقديم المساعدة    ميتروفيتش: لم نحسم لقب الدوري حتى الآن    إدانة المنشأة الغذائية عن حادثة التسمم الغذائي وإغلاق فروعها بالرياض والخرج    توسيع نطاق الاستثناء الخاص بالتصرف العقاري    غداً.. منع دخول المقيمين لمكة دون تصريح    تركي الفيصل يرعى حفل جائزة عبد الله بن إدريس الثقافية    "درع الوقاية 4".. مناورات سعودية – أمريكية بالظهران    «الدفاع المدني» محذراً: التزموا البقاء في أماكن آمنة وابتعدوا عن تجمُّعات السيول    «البيئة»: 30 يومًا على انتهاء مهلة ترقيم الإبل.. العقوبات والغرامات تنتظر غير الملتزمين    رئاسة وزراء ماليزيا ورابطة العالم الإسلامي تنظِّمان مؤتمرًا دوليًّا للقادة الدينيين.. الثلاثاء    سحب لقب "معالي" من "الخونة" و"الفاسدين"    وزير الدفاع يفتتح مرافق كلية الملك فيصل الجوية    المملكة: صعدنا هموم الدول الإسلامية للأمم المتحدة    " عرب نيوز" تحصد 3 جوائز للتميز    "تقويم التعليم"تعتمد 45 مؤسسة وبرنامجًا أكاديمياً    "الفقه الإسلامي" يُثمّن بيان كبار العلماء بشأن "الحج"    وزير الطاقة: 14 مليار دولار حجم الاستثمارات بين السعودية وأوزبكستان    136 محطة تسجل هطول الأمطار في 11 منطقة بالمملكة    الخريجي يشارك في الاجتماع التحضيري لوزراء الخارجية للدورة 15 لمؤتمر القمة الإسلامي    انطلاق ميدياثون الحج والعمرة بمكتبة الملك فهد الوطنية    كيفية «حلب» الحبيب !    أمير جازان يطلق إشارة صيد سمك الحريد بجزيرة فرسان    بيان صادر عن هيئة كبار العلماء بشأن عدم جواز الذهاب للحج دون تصريح    نائب أمير الرياض يؤدي صلاة الميت على عبداللطيف بن عبدالرحمن آل الشيخ    مباحثات سعودية فرنسية لتوطين التقنيات الدفاعية    ما أصبر هؤلاء    هكذا تكون التربية    اطلع على المهام الأمنية والإنسانية.. نائب أمير مكة المكرمة يزور مركز العمليات الموحد    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



اكتشاف عصابات إلكترونية تستهدف الجهات الحكومية والمنظمات الدبلوماسية
نشر في الرياض يوم 27 - 04 - 2015

تمكنت كاسبرسكي لاب من رصد حالة نادرة وغير مألوفة وهي قيام قراصنة الإنترنت بمهاجمة بعضهم البعض. وفي العام 2014، تعرضت "هيلسينج" وهي عصابة تجسس عبر الإنترنت صغيرة الحجم وغالباً ما تستهدف الجهات الحكومية والمنظمات الدبلوماسية في آسيا، لهجوم تصيد إلكتروني من قبل عصابة قراصنة آخرين، فما كان منها إلا أن قامت بشن هجموم معاكس على المصدر، وترى كاسبرسكي لاب بأن هذه الحالة ربما تعتبر بداية لظهور نزعة جديدة في عالم الجريمة الإلكترونية تعرف باسم حروب الهجمات المتقدمة المستمرة (APT).
وجاء هذا الاكتشاف عن طريق خبراء كاسبرسكي لاب أثناء قيامهم بإجراء بحث حول نشاط "نيكون"، وهي عصابة تجسس إلكتروني تستهدف أيضاً منظمات في آسيا والمحيط الهادئ. ولاحظ الخبراء أن إحدى أهداف "نيكون" قد تمكنت من رصد هجوم يستهدف إصابة أنظمتها عن طريق رسالة بريد إلكتروني يحتوي على مرفقات خبيثة.
وقد لاحظ الباحثون أن الهدف قد تحقق من صحة البريد الإلكتروني من المرسل، ولكنه، على ما يبدو، كان غير مقتنع بالرد الذي تلقاه من المرسل، وبالتالي امتنع عن فتح المرفق. وبعد ذلك بوقت قصير قام الهدف بإرسال رسالة عبر البريد الإلكتروني تحمل نفس البرمجية الخبيثة التي يستعملها الهدف. وقد شكلت هذه الحالة حافزاً قوياً لتكثيف التحقيق في كاسبرسكي لاب والذي أدى إلى اكتشاف عصابة التجسس الألكتروني "هيلسينج" .
ويشير تكتيك الهجوم المضاد إلى أن عصابة " هيلسينج" قد أرادت تحديد هوية عصابة "نيكون" وجمع معلومات استخباراتية عنها.
وكشفت التحليلات المتعمقة التي أجرتها كاسبرسكي لاب حول مخاطر هجمات عصابة "هيلسينج" عن وجود سلسلة من وسائل التصيد الاحتيالي عبر رسائل البريد الإلكتروني تحتوي على برمجيات خبيثة صممت بهدف نشر برمجيات التجسس في مؤسسات مختلفة. وبالتالي، عندما تقوم الضحية بفتح المرفق المحمل بالبرمجية الخبيثة يصاب نظامها بهذه البرمجية الخبيثة المزودة بخاصية تشغيل برنامج التسلل (Backdoor) القادر على تحميل الملفات وتحديث وإلغاء تثبيته ذاتياً. ووفقاً لاحصائيات توصلت إليها كاسبرسكي لاب، بلغ عدد المؤسسات المستهدفة من قبل عصابة "هيلسينج" نحو 20 مؤسسة. وتمكنت كاسبرسكي لاب من رصد ومنع برمجيات خبيثة لعصابة "هيلسينج" في ماليزيا والفلبين والهند وإندونيسيا والولايات المتحدة، علماً بأن معظم الضحايا يتركزون في ماليزيا والفلبين. وما يميز المهاجمين أيضاً أنهم انتقائيون للغاية من حيث نوع المؤسسات المستهدفة، حيث يركزون في الأغلب على استهداف الجهات الحكومية والدبلوماسية.
كوستين ريو
وقال كوستين ريو، مدير فريق الأبحاث والتحليل العالمي في كاسبرسكي لاب: "إن استهداف عصابة "نيكون" من قبل عصابة "هيلسينج" هو اكتشاف مثير للدهشة. لقد شهدنا في الماضي قيام عصابات APT بمهاجمة بعضهم البعض من غير قصد من حين لآخر وذالك أثناء محاولات سرقة دفاتر عناوين من الضحايا، ومن ثم إرسال رسائل عشوائية عبر البريد الإلكتروني لكل شخص مدرج في هذه القوائم. إلا أنه وبالمقارنة بين الجهة الهدف ومصدر الهجوم يتبين بأن هذه الحالة متعمدة." وفقاً لتحليل كاسبرسكي لاب، تبين أن مهاجمي عصابة "هيلسينج" ينشطون منذ العام 2012 وهم لا يزالون كذلك حتى الآن.
ولحماية أنفسكم من هجمات عصابة "هيلسينج"، توصي كاسبرسكي لاب باتباع بعض التعليمات الأمنية منها تجنب فتح المرفقات المشبوهة المرسلة من أشخاص مجهولين، والحذر من مكتبات الأرشيف المحمية بكلمات مرور التي تحتوي بداخلها على ملفات بصيغة SCR أو غيرها من الملفات القابلة للتنفيذ، وفي حال كنتم غير متأكدين من المرفق، حاولوا فتحه في "ساند بوكس - Sandbox"، والتأكد من وجود نظام تشغيل حديث مثبت مزود بكافة مزايا الحماية الأمنية، والقيام بتحديث كافة تطبيقات الطرف الثالث مثل مايكروسوفت أوفيس، جافا، أدوبي فلاش بلاير وبرنامج أدوبي ريدر.


انقر هنا لقراءة الخبر من مصدره.