بقيادة المملكة.. العالم يرفض سيطرة إسرائيل على غزة    الدحيل يكمل عقد المتأهلين ل"نخبة آسيا"    الهلال يلاقي الأهلي بالجولة الثالثة.. والنصر أمام الاتحاد في «الرابعة»    محاولات وساطة لإنهاء الحرب في غزة والمؤثرون العالميون يطالبون بإنهاء التجويع    أدبي الطائف تصدر الأعمال المسرحية الكاملة للدكتور سامي الجمعان    أمير جازان يعزي في وفاة معافا    16 سؤالا حول انتهاء مهلة التوصيلات غير النظامية    العالمي يكسر القاعدة برهان العجوز    القادسية يواصل مفاوضات العمري    العربي والأهلي يقصان شريط كأس الملك    استثناء 4 مدن ومحافظات من عودة الإداريين للمدارس    أوروبا تسعى للتأثير على موقف ترمب قبل قمته مع بوتين    سفير صربيا يزور المزاد الدولي لمزارع إنتاج الصقور 2025    فيصل بن فرحان يتلقى اتصالًا هاتفيًّا من وزير خارجية الأردن    إحباط تهريب 36,600 قرص خاضع لتنظيم التداول الطبي في جازان    برعاية الملك... الرياض تستضيف النسخة الخامسة من مؤتمر التعدين الدولي    «الغذاء والدواء» تعتمد تسجيل دواء «الريکسيفيو» لعلاج الورم النقوي المتعدد    "ابتسم" تُجري أربع عمليات أسنان لأطفال خلال 24 ساعة    التطور الرقمي في المملكة : تحقيق النمو المستقبلي يتطلب بناء شبكات آمنة وجاهزة للذكاء الاصطناعي    أمير تبوك يواسي أسرة الغيثي في وفاة فقيدها    استثناء ذوي الإعاقة من رسوم دخول معارض هيئة المتاحف    "فلكية جدة": تساقط شهب البرشاويات 2025 بدءًا من اليوم    تجمع الرياض الصحي الأول يطلق حملة توعوية للتعريف بخدمة "العيادات عن بُعد"    نائب أمير الشرقية يستقبل قائد قوة أمن المنشآت أمير الفوج التاسع    نائب أمير القصيم يطلع على جهود الجمعية الأهلية بعنيزة    سوق الأسهم السعودية يغلق متراجعا ب 21 نقطة    وكيل إمارة جازان يلتقي "محافظي" المنطقة    برنامج تعاون بين "كاوست" والمركز الوطني لتنمية الحياة الفطرية    أمير الشرقية يستقبل منسوبي هيئة الأوقاف ورئيس اللجنة الوطنية وقائد قوة أمن المنشآت    "كرنفال التمور" في بريدة يوفّر فرصًا ريادية ويعزز حضور الشباب في القطاع الزراعي    مساعد الوزير للخدمات المشتركة يرعى إطلاق النسخة الأولى من جائزة التنمية الشبابية    سيرة من ذاكرة جازان.. الفريق ركن عمر حمزي رحمه الله    مفردات من قلب الجنوب 10    مجلس الوزراء: تعديل بعض مواد تنظيم الهيئة السعودية للمحامين    مدير الشؤون الإسلامية في جازان يناقش شؤون المساجد والجوامع ويطلع على أعمال مؤسسات الصيانة    خيط الحكمة الذهبي: شعرة معاوية التي لا تنقطع    شركة "البحري" السعودية تنفي نقل شحنات أسلحة إلى إسرائيل    الإدارة الروحية لمسلمي روسيا تحدد شروط تعدد الزوجات    محافظ الطائف يستقبل المدير التنفيذي للجنة "تراحم" بمنطقة مكة المكرمة    امطار خفيفة الى متوسطة وغزيرة في عدة مناطق بالمملكة    نائب وزير الخارجية يستقبل سفير الصومال    افتتاح معرض الرياض للكتاب أكتوبر المقبل    «ترحال» يجمع المواهب السعودية والعالمية    «الزرفة» السعودي يتصدر شباك التذاكر    تعزيز الأمن الغذائي وسلاسل الإمداد للمملكة.. "سالك".. 13 استثماراً إستراتيجياً في قارات العالم    السنة التأهيلية.. فرصة قبول متاحة    الشعب السعودي.. تلاحم لا يهزم    مباهاة    المفتي يستعرض أعمال «الصاعقة» في إدارة الأزمات    وزير لبناني حليف لحزب الله: أولويتنا حصر السلاح بيد الدولة    عشرات القتلى بينهم صحافيون.. مجازر إسرائيلية جديدة في غزة    موجز    حقنة خلايا مناعية تعالج «الأمراض المستعصية»    الحكومة اليمنية تمنع التعاملات والعقود التجارية والمالية بالعملة الأجنبية    "فهد بن جلوي"يترأس وفد المملكة في عمومية البارالمبي الآسيوي    ثقب أسود هائل يدهش العلماء    أخطاء تحول الشاي إلى سم    أمير تبوك يستقبل المواطن ناصر البلوي الذي تنازل عن قاتل ابنه لوجه الله تعالى    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«فاير آي» تكشف تفاصيل تضليل برمجيات APT الصينية
نشر في الشرق يوم 24 - 05 - 2015

أصدرت إحدى الشركات الرائدة في تقديم حلول مكافحة الهجمات الإلكترونية، تقريرها الجديد لاستقصاء التهديدات الإلكترونية بعنوان «التضليل الخادع: فاير آي تكشف تفاصيل تضليل برمجيات APT الصينية».
وتعاون قسم «استخبارات التهديدات» في شركة فاير آي ومركز استخبارات التهديدات التابع لشركة مايكروسوفت لإجراء بحث عن أسلوب جديد للتضليل في اتصالات «القيادة والسيطرة» C2، الذي تم استخدامه في بوابة (Microsoft TechNet) وهي بوابة إلكترونية للمتخصصين في مجال تكنولوجيا المعلومات.
وتوصلت فاير آي إلى أن برمجيات APT17 هي عبارة عن مجموعة خبيثة تمثل تهديدات متطورة ومستمرة يرجع مَنشَؤُها إلى الصين، حيث يتم نشرها على المنتديات وتُنشِئ صفحات تعريفية لاستضافة عناوين آي بي (IP Addresses) المشفرة، ثم تقوم بتوجيه برنامج «BLACKCOFFEE» الخبيث للتسلل إلى خادم C2 الخاص بها. والجدير بالذكر أن نظام الأمن في بوابة TecNet ليس مزوداً بإمكانية التعامل مع هذا الأسلوب، ويمكن لهذا الأسلوب أيضاً أن يؤثر على منتديات ولوحات أخرى.
وسُجلت حوادث سابقة لاستهداف برمجيات APT17 كيانات حكومية أمريكية ومنظمات دولية غير حكومية وشركات خاصة في جميع أنحاء العالم، بما في ذلك قطاع الدفاع والشركات الحكومية وشركات تكنولوجيا المعلومات وشركات التعدين. وتُعد هذه المجموعة من البرمجيات بين عدد قليل من البرامج، التي تشهد تزايداً مع مرور الوقت، التي تستخدم الأغراض المشروعة للمواقع الإلكترونية العامة لتشفير اتصالات (C2) الخاصة بتلك المواقع. ومن الملاحظة أن برمجيات APT17 كانت تستخدم في السابق محركات البحث العامة «جوجل» و»بنج» لإخفاء أنشطتها واستضافة مواقع تابعة للمتخصصين في مجال أمن المعلومات.


انقر هنا لقراءة الخبر من مصدره.