رابطة الدوري السعودي تجري تعديلات على مواعيد مباريات الأندية المشاركة خارجيا    الفاو تشيد بإعلان السعودية إعادة تأهيل مليون هكتار من الأراضي    استقرار أسعار الدولار وسط قلق المستثمرين من تداعيات التوترات في الشرق الأوسط    في ليلة ازدانت بالفرح.. طلال يحيى فرحان يحتفي بزفافه وسط حضور كبير وأجواء لافتة    من الانتظار إلى الاستقرار… عبدالوهاب عريشي يكتب قصته بإصرار    المدني يدعو إلى الابتعاد عن أماكن تجمع السيول والأودية نظرا لاستمرار هطول الأمطار حتى الخميس المقبل    الصحة تضبط مدربين رياضيين من جنسيات عربية يعملون لبيعهم أدوية لإنقاص الوزن و هرمونات    بالاجماع نبيل فهمي امينا عاما للجامعة العربية    الكويت: محطة للقوى الكهربائية وتقطير المياه تتعرض لهجوم إيراني    المملكة تدين استهداف مقرات نيجيرفان ومسعود برزاني    «البنتاغون» يستعد لعمليات برية في إيران    فهد بن سلطان يواسي وكيل إمارة تبوك بوفاة شقيقته    ولي العهد يتلقى اتصالًا هاتفيًا من الرئيس الموريتاني    في الشباك    سعود بن نايف: هيئة الإذاعة والتلفزيون تعزز الرسالة الإعلامية الهادفة    ارتفاع الصادرات غير النفطية 32.6 مليار ريال.. كأعلى وتيرة في ثلاثة أشهر    منشآت تطلق برامج لدعم الابتكار بجدة    أمانة الباحة تنفذ مبادرة تشجير شاملة    أكثر من 1000 متطوع في «يعمر» بالحدود الشمالية    طلاب وطالبات عسير.. تميّز دولي    إطلاق الأسبوع الوطني للموهبة والإبداع في الباحة    الحجر.. تحفة نبطية تنبض بالتاريخ    جلوي بن عبدالعزيز: نجران تحظى بدعم سخي ورعاية من القيادة    الفياض: الدبلوماسية الصحية منصة للتعاون الدولي    الأخضر يفتتح تدريباته في بلغراد تحضيراً لمواجهة صربيا ودياً    حارس أمريكا السابق يتوقع دخول رونالدو عالم السينما بعد الاعتزال    باستوني يرحب بالانتقال إلى برشلونة    القيادة تعزي الرئيس الجزائري في وفاة رئيس الجزائر الأسبق    وكيل إمارة منطقة تبوك يعرب عن شكره وامتنانه لسمو وزير الداخلية على تعزيته في وفاة شقيقته    القيادة تعزي الرئيس الجزائري في وفاة اليامين زروال    الإرياني: قيادات وخبراء من الحرس الثوري وصلت صنعاء.. تنسيق إسرائيلي – أمريكي للرد على تهديدات الحوثيين    استعداداً لعمليات محتملة ضد طهران.. واشنطن تعزز وجودها في بريطانيا بقاذفتي «B-52»    القمر الوردي يسبق مفاجأة القمر الأزرق    جامعة طيبة تبتكر تقنية لمراقبة سلامة المواد الاستهلاكية    يجتاز اختبار القيادة النظري بعد 139 محاولة    خبر عابر للقارات    14 شركة سعودية في معرض لندن    فرص وشراكات عالمية واعدة.. المربع الجديد .. وجهة مستدامة للابتكار والاستثمار    كن صديقاً وفياً    ثورة الألعاب    تخطى الخطر.. هاني شاكر إلى القاهرة خلال أيام    شكراً أهل المدينة المنورة    تمديد إعفاء الحاويات الفارغة    إصابة الرباط الصليبي تنهي موسم حارس النصر مبارك البوعينين    اعتماد أول أنسولين طويل المفعول لعلاج السكري    كندي يحتفل بيوم ميلاده بكعكة طولها 5 أمتار    إنجاز طبي سعودي.. تخصصي الدمام ينجح بعلاج انتشار سرطان الحوض بالاستئصال الحراري وترميم العظام    أمن الشمال الأوروبي على محك الحرب الأوكرانية    أزمة الشرق الأوسط تهدد احتواء الكوليرا بإفريقيا    العيد الذي مضى    رئيس الجامعة السعودية الالكترونية يكرّم الطالبة أروى العنزي لإنجازها الطبي العالمي    رئيس وزراء باكستان يستقبل سمو وزير الخارجية    الندوة العالمية تفتتح مدرسة ابتدائية تُنهي معاناة طلاب "أوزغين" في قيرغيزيا    أمير جازان يستقبل قائد قوة أمن المنشآت بالمنطقة    إمام المسجد النبوي: لا تبطلوا الأعمال الصالحة بالمعاصي    خطيب المسجد الحرام: احذروا آفات اللسان    عبر المنصات الرقمية في رمضان.. 366 مليون مشاهدة لمحتوى الشؤون الدينية بالحرمين    رئيس جمهورية أوكرانيا يغادر جدة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



حملة اختراقات جديدة تستغل ثغرة في تطبيقات متصفحات الإنترنت
نشر في الرياض يوم 03 - 07 - 2015

كشفت مؤخرا إحدى الشركات المتخصصة في تقديم حلول مكافحة الهجمات الإلكترونية، عن حملة لاختراق الأنظمة الحاسوبية التي تستغل ثغرة في برنامج آدوبي فلاش بلاير لتشغيل الوسائط المتعددة والمحتوى التفاعلي (CVE-2015-3113). واكتشف فريق فاير آي أن رسائل البريد الإلكتروني لقراصنة الإنترنت تحتوي على روابط لخوادم ويب مخترقة والتي كانت تتضمن محتوى غير ضار أو ملفا خبيثا في برنامج آدوبي فلاش بلاير يستغل الثغرة.
وكشف التقرير أن مجموعة تهديدات برمجيات APT3 الخبيثة والتي تتخذ من الصين مقراً لها هي المسؤولة عن هذه الثغرة، كما انها مسؤولة أيضاً عن هجوم إلكتروني سابق يعرف بإسم Operation Clandestine Fox، ومن خلال تعقب أنظمة "استخبارات التهديدات" بشركة فاير آي برمجيات APT3 الخبيثة وجد أنه تعمل عليها احدى مجموعات القرصنة التي تستخدم تقنيات متطورة في هجماتها، فكانت APT3 أول مجموعة تستطيع التسلل إلى التطبيقات التي تعتمد على المتصفح على سبيل المثال متصفح إنترنت إكسبلورر وفاير فوكس وآدوبي فلاش بلاير).
وبعد النجاح في استغلال الثغرة الموجودة في أحد الخوادم المستهدفة، تقوم برمجيات APT3 الخبيثة بتخزين بيانات الاعتماد وتنتقل بشكل أفقي إلى خوادم إضافية. ويصعب تعقب نظام البنية الأساسية لخادم القيادة والتحكم لمجموعة البرمجيات الخبيثة APT3 حيث لا يوجد تداخل كبير عبر حملاتها.
وخلال الأسابيع القليلة الماضية، أطلقت مجموعة برمجيات APT3 حملة تضليل واسعة النطاق ضد المنظمات في الصناعات التي تعمل في مجالات الفضاء والدفاع، والبناء والهندسة، والتقنية العالية، والاتصالات السلكية واللاسلكية، والنقل.
وعند النقر على عناوين المواقع الإلكترونية الواردة في رسائل البريد الإلكتروني التي تستخدم في عمليات الإختراق أو التسلل، يجري إعادة توجيه الأهداف لأحد الخوادم المخترقة والتي تحوي نصوص مكتوبة تحدد خصائص برمجيات جافا سكريبت.
وبمجرد تحديد خصائص الخادم المستهدف سيكون قد حمل ضحايا هذه البرامج الخبيثة ملف SWF الخبيث لبرنامج آدوبي فلاش بلاير وملف فلاش فيديو. ويؤدي هذا إلى التسبب في ثغرة محددة للاختراق تعرف باسم شوت بوت والتي تتعرف عليها أنظمة حماية فاير آي باعتبارها أحد برمجيات APT الخبيثة Backdoor.APT.CookieCutteوذلك أثناء محاولة التسلل إلى نظام الضحية المستهدف.
وبمجرد اختراق هذه البرمجيات الخبيثة APT3 لإحدى الشبكات المستهدفة، تعمل مجموعة قراصنة APT3 سريعا وبشكل متقن على اكتشاف أنظمة الحاسوب المستهدفة والتحرك بشكل أفقي للاستمرار في عملية التسلل. بالإضافة إلى ذلك، تستغل هذه المجموعة الثغرات في التطبيقات وبرامج التسلل التي يجري تحديثها باستمرار وإضعاف بنية القيادة والتحكم وهو ما يجعل من الصعب تعقب أنشطتها.
وأصدرت أدوبي بالفعل برنامج لإصلاح الثغرة بالإضافة إلى نشرة خاصة تتضمن إرشادات أمان حول معالجة هذه الثغرة، تنصح شركة الأمن المتخصصة مستخدمي أدوبي فلاش بتحديث آخر إصدارات فلاش بلير في أسرع وقت ممكن.
والجدير بالذكر أن حجم التهديدات الأمنية بدأ في الزيادة خلال الأعوام القليلة الماضية، مما يشكل خطراً كبيراً على مستخدمي الإنترنت، ويفضل أن يتوخى مستخدمو الإنترنت الحذر، من خلال تحميل البرامج التي تحمي من الفيروسات، والبرمجيات التي تساعد على التصدي للاختراقات، بالإضافة إلى عدم الوثوق بالبريد الإلكتروني الذي يصل من المجهولين، أو حتى من الأصدقاء ويحتوي على رسائل على منطقية أو روابط فقط.


انقر هنا لقراءة الخبر من مصدره.