الأمير سعود بن نهار يلتقي مدير فرع وزارة الرياضة بالمحافظة    جمعية البر بأبها توقّع شراكة مع 7 جمعيات أهلية بعسير    الهلال الأحمر وتجمع نجران الصحي "بمنطقة نجران يدشّنان حملة للتبرّع بالدم    الجامعة الإسلامية أطلقت مبادرة لتحفيز المبتعثين لديها على النشر في المجلات العلمية الدولية    شاشات تفاعلية ذكية في المسجد النبوي تُقدّم محتوى توعويًا وإرشاديًا ب23 لغة عالمية    المنتخب السعودي ينهي استعداداته لمواجهة أمريكا في الكأس الذهبية    إرتفاع سعر الدولار    استشهاد 16 فلسطينيًا وسط غزة    انخفاض أسعار النفط    أعلنت السيطرة على بلدتين أوكرانيتين جديدتين.. روسيا تتقدم في سومي بعد استعادة كورسك    وزارة الصناعة تشارك في معرض باريس.. السعودية تستعرض فرص الاستثمار في صناعة الطيران    2.7 مليار تمويلات زراعية    اليوم.. بمشاركة 4 أندية.. سحب قرعة كأس السوبر السعودي    في ثاني جولات مونديال الأندية.. الأهلي في اختبار بالميراس.. وميامي يلاقي بورتو    شركات بناء في "معرض الكبار"    تسمية إحدى حدائق الرياض باسم عبدالله النعيم    عريجة يزف نجله محمد    الهوية الرقمية والسجل لا يخولان الأطفال لعبور"الجسر"    الإطاحة بمروجي مادة الأفيون المخدر في تبوك    لن نستسلم وسنعاقب تل أبيب.. خامنئي: أي هجوم أمريكي عواقبه لا يمكن إصلاحها    " مركز الدرعية" يطلق برنامج تقنيات السرد البصري    حققت حلمها بعد 38 عاما.. إلهام أبو طالب تفتتح معرضها الشخصي    جامعة الملك فيصل ضمن" التصنيف العالمي"    دول «التعاون»: اعتداءات تل أبيب «انتهاك صارخ».. روسيا تحذر أمريكا من دعم إسرائيل    "الحج" تطلق استبانة إلكترونية لقياس رضا ضيوف الرحمن    يوليو المقبل.. إلزام المنشآت الغذائية بالكشف عن مكونات الوجبات    كشف مهام «وقاية» أمام أمير نجران    سعود بن بندر يستعرض جهود «تعافي»    وزير العدل يدشّن بوابة خدماتي لمنتسبي الوزارة    «تعليم المدينة»: بدء تسجيل طلبات من تجاوز 21 عامًا    رحلة سياحية وتعليمية لا تُنسى    أخضر اليد يخسر مواجهة مصر في افتتاح مبارياته ببطولة العالم تحت 21 عاماً    غوارديولا: الموسم الماضي من أصعب المواسم    الحرب الإسرائيلية الإيرانية.. وبيان مملكة السلام    رسالة المثقف السعودي تجاه وطنه    الرواشين.. فنّ يتنفس الخشب    هيئة التراث تضيف مواقع أثرية لسجل الآثار الوطني    «الملك سلمان للإغاثة» يوقّع اتفاقية لحفر 78 بئرًا في نيجيريا    أمير القصيم يشهد اتفاقيات تعاون مع «كبدك»    «الحج والعمرة» تدشّن جائرة إكرام للتميّز لموسم حج 1446    انتظام مغادرة رحلات الحجاج من «مطار المدينة»    انسيابية في حركة الزوار بالمسجد النبوي    فهد بن سلطان للمشاركين في أعمال الحج: جهودكم محل فخر واعتزاز الجميع    مستشفى الدكتور سليمان الحبيب بالسويدي يجري عملية بتقنية المنظار ثنائي المنافذ وينهي معاناة مراجع مصاب ب«الجنف» مع انزلاق وتضيق بالقناة العصبية    صحي مدينة الحجاج ببريدة يخدم 500 مستفيد    مسار الإصابات ينقذ حياة شابين في حالتين حرجتين بالمدينة    لماذا تركت اللغة وحيدة يا أبي    تعادل تاريخي للهلال أمام ريال مدريد في مونديال الأندية    ميكروبات المطاعم تقاوم العلاج بالمضادات الحيوية    سالم الدوسري: هدفنا كان الفوز على ريال مدريد    ارتفاع الرمل الأحمر 24.3% يؤثر على تكاليف عقود البناء    مؤشر الأسهم السعودية يغلق على انخفاض بأكثر من 120 نقطة    تطورات الحرب الإيرانية الإسرائيلية:    أمير الرياض يوجه بتسمية إحدى حدائق العاصمة باسم "عبدالله النعيم"    السعودية صوت الحق والحكمة في عالم يموج بالأزمات    أمير منطقة تبوك يستقبل سفير جمهورية مالطا لدى المملكة    أمير تبوك يزور الشيخ أحمد الحريصي في منزله    أمير تبوك خلال تكريمه المشاركين في أعمال الحج بالمنطقة جهودكم المخلصة في خدمة ضيوف الرحمن محل فخر واعتزاز الجميع    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



اكتشاف عصابات إلكترونية تستهدف الجهات الحكومية والمنظمات الدبلوماسية
نشر في الرياض يوم 27 - 04 - 2015

تمكنت كاسبرسكي لاب من رصد حالة نادرة وغير مألوفة وهي قيام قراصنة الإنترنت بمهاجمة بعضهم البعض. وفي العام 2014، تعرضت "هيلسينج" وهي عصابة تجسس عبر الإنترنت صغيرة الحجم وغالباً ما تستهدف الجهات الحكومية والمنظمات الدبلوماسية في آسيا، لهجوم تصيد إلكتروني من قبل عصابة قراصنة آخرين، فما كان منها إلا أن قامت بشن هجموم معاكس على المصدر، وترى كاسبرسكي لاب بأن هذه الحالة ربما تعتبر بداية لظهور نزعة جديدة في عالم الجريمة الإلكترونية تعرف باسم حروب الهجمات المتقدمة المستمرة (APT).
وجاء هذا الاكتشاف عن طريق خبراء كاسبرسكي لاب أثناء قيامهم بإجراء بحث حول نشاط "نيكون"، وهي عصابة تجسس إلكتروني تستهدف أيضاً منظمات في آسيا والمحيط الهادئ. ولاحظ الخبراء أن إحدى أهداف "نيكون" قد تمكنت من رصد هجوم يستهدف إصابة أنظمتها عن طريق رسالة بريد إلكتروني يحتوي على مرفقات خبيثة.
وقد لاحظ الباحثون أن الهدف قد تحقق من صحة البريد الإلكتروني من المرسل، ولكنه، على ما يبدو، كان غير مقتنع بالرد الذي تلقاه من المرسل، وبالتالي امتنع عن فتح المرفق. وبعد ذلك بوقت قصير قام الهدف بإرسال رسالة عبر البريد الإلكتروني تحمل نفس البرمجية الخبيثة التي يستعملها الهدف. وقد شكلت هذه الحالة حافزاً قوياً لتكثيف التحقيق في كاسبرسكي لاب والذي أدى إلى اكتشاف عصابة التجسس الألكتروني "هيلسينج" .
ويشير تكتيك الهجوم المضاد إلى أن عصابة " هيلسينج" قد أرادت تحديد هوية عصابة "نيكون" وجمع معلومات استخباراتية عنها.
وكشفت التحليلات المتعمقة التي أجرتها كاسبرسكي لاب حول مخاطر هجمات عصابة "هيلسينج" عن وجود سلسلة من وسائل التصيد الاحتيالي عبر رسائل البريد الإلكتروني تحتوي على برمجيات خبيثة صممت بهدف نشر برمجيات التجسس في مؤسسات مختلفة. وبالتالي، عندما تقوم الضحية بفتح المرفق المحمل بالبرمجية الخبيثة يصاب نظامها بهذه البرمجية الخبيثة المزودة بخاصية تشغيل برنامج التسلل (Backdoor) القادر على تحميل الملفات وتحديث وإلغاء تثبيته ذاتياً. ووفقاً لاحصائيات توصلت إليها كاسبرسكي لاب، بلغ عدد المؤسسات المستهدفة من قبل عصابة "هيلسينج" نحو 20 مؤسسة. وتمكنت كاسبرسكي لاب من رصد ومنع برمجيات خبيثة لعصابة "هيلسينج" في ماليزيا والفلبين والهند وإندونيسيا والولايات المتحدة، علماً بأن معظم الضحايا يتركزون في ماليزيا والفلبين. وما يميز المهاجمين أيضاً أنهم انتقائيون للغاية من حيث نوع المؤسسات المستهدفة، حيث يركزون في الأغلب على استهداف الجهات الحكومية والدبلوماسية.
كوستين ريو
وقال كوستين ريو، مدير فريق الأبحاث والتحليل العالمي في كاسبرسكي لاب: "إن استهداف عصابة "نيكون" من قبل عصابة "هيلسينج" هو اكتشاف مثير للدهشة. لقد شهدنا في الماضي قيام عصابات APT بمهاجمة بعضهم البعض من غير قصد من حين لآخر وذالك أثناء محاولات سرقة دفاتر عناوين من الضحايا، ومن ثم إرسال رسائل عشوائية عبر البريد الإلكتروني لكل شخص مدرج في هذه القوائم. إلا أنه وبالمقارنة بين الجهة الهدف ومصدر الهجوم يتبين بأن هذه الحالة متعمدة." وفقاً لتحليل كاسبرسكي لاب، تبين أن مهاجمي عصابة "هيلسينج" ينشطون منذ العام 2012 وهم لا يزالون كذلك حتى الآن.
ولحماية أنفسكم من هجمات عصابة "هيلسينج"، توصي كاسبرسكي لاب باتباع بعض التعليمات الأمنية منها تجنب فتح المرفقات المشبوهة المرسلة من أشخاص مجهولين، والحذر من مكتبات الأرشيف المحمية بكلمات مرور التي تحتوي بداخلها على ملفات بصيغة SCR أو غيرها من الملفات القابلة للتنفيذ، وفي حال كنتم غير متأكدين من المرفق، حاولوا فتحه في "ساند بوكس - Sandbox"، والتأكد من وجود نظام تشغيل حديث مثبت مزود بكافة مزايا الحماية الأمنية، والقيام بتحديث كافة تطبيقات الطرف الثالث مثل مايكروسوفت أوفيس، جافا، أدوبي فلاش بلاير وبرنامج أدوبي ريدر.


انقر هنا لقراءة الخبر من مصدره.