الياباني GO1 يتوّج بلقب FATAL FURY City of the Wolves    ضمن منافسات كأس العالم للرياضات الإلكترونية 2025.. فريق "Team Redline" البريطاني يتوج ببطولة"Rennsport"    مواجهة "يابانية - صينية" في نهائي فايتل فيوري "سيتي أوف وولفز"    ارتفاع عدد الشهداء الفلسطينيين في القصف الإسرائيلي على قطاع غزة إلى 130 شهيدًا    ضبط 10 مكاتب مخالفة في قطاع السفر والسياحة بالرياض    نائب أمير الرياض يؤدي صلاة الميت على الشثري    مرحلة جديدة تنهي 47 عاماً من الصراع.. أردوغان: لجنة برلمانية لبحث نزع سلاح «العمال الكردستاني»    مبعوث ترمب في طريقه إلى كييف.. أوكرانيا تؤكد استئناف الإمدادات العسكرية من واشنطن وأوروبا    دمج «قسد» ضمن الدولة قيد البحث.. لا" تخطيط أمريكي" لبقاء القوات في سوريا    نيابة عن خادم الحرمين الشريفين.. نائب أمير مكة يتشرف بغسل الكعبة المشرفة    تواصل تميزها العالمي.. المملكة تعزز الاستخدام المسؤول للذكاء الاصطناعي    الأمن العام يوضح خطوات الإبلاغ عن الاحتيال المالي    في نهائي كأس العالم للأندية.. حلم سان جيرمان بلقب أول يصطدم بعقبة تشيلسي    الزعيم يسابق الزمن لحسم صفقة" كين"    النصر يخطط لمبادلة لابورت بالأمريكي بوليسيتش    ضبط 21058 مخالفًا لأنظمة الإقامة والعمل وأمن الحدود في مناطق المملكة    الغبار الإفريقي ينتقل عبر البحر الأحمر    ضبط 20 ألف قرص مخدر والإطاحة بعدة مروجين    باحث: دخول نجم سهيل 24 أغسطس المقبل    صورة مميزة لمونرو تباع بمزاد    568 مبتعثا ثقافيا للخارج والأولوية للبكالوريوس    فيلمي القادم سيصور بالرياض.. الفنان أحمد السقا ل"البلاد": الهلال شرف العرب في كأس العالم    رنا جبران تجسد الأمومة الجريحة في مسلسل"أمي"    الحرف اليدوية السعودية تعرض في «أوساكا»    «الشؤون الإسلامية» تعزز نشر المنهج الوسطي بالمالديف    تعديل جيني بديلا لأبر التنحيف    قطة تكتشف سلالة فيروسية نادرة    الدماغ لا يتوقف عن النمو    الإفراط في تناول دواء شائع يسرع شيخوخة كبار السن    «الصحة» تقدم 7 إرشادات لتجنب ضربة الشمس    ضبط 21058 مخالفًا للإقامة والعمل وأمن الحدود    تسخير الذكاء الاصطناعي    رئيسة المكسيك: واثقة من التوصل لاتفاق مع أمريكا بشأن الرسوم الجمركية    خطة تمنع 700 ألف فلسطيني من العودة إلى بيوتهم    جدة تستضيف الجولة الرابعة من بطولة العالم لسباقات الزوارق السريعة F1H2O    الفارس"المبطي"يحقق المركز الثاني في بطولة ڤالكينزڤارد بهولندا    المدخلي رأس خصوم الإخوان    موهوبون يخوضون تجارب علمية في "الملك سعود"    «الثقافة» تطلق فعاليات الأسبوع الثقافي السعودي في أوساكا    إطلاق مشروع "صيف زهر" للفتيات في مدينة أبها بنسخته الرابعة    محافظ جدة يحضر حفل قنصلية فرنسا بمناسبة اليوم الوطني لبلادها    نائب أمير الرياض يشرف حفل السفارة الفرنسية.. ويطّلع على جهود "الأمر بالمعروف"    خطيب المسجد الحرام: تلطفوا بعباد الله وأحسنوا إليهم    الكتاب العظيم يستحق مشروعا عظيما    Bitcoin تسجل أعلى مستوياتها في 2025    أسعار النفط تتأهب لمزيد من التراجع الأسبوع المقبل    160.8 ألف قطعة سكنية لمخططات الأراضي المعتمدة    "إغاثي الملك سلمان" .. تخفيف معاناة المحتاجين والمتضررين    اطلاق النسخة الثانية من مشروع "رِفْد" للفتيات في مدينة أبها بدعم من المجلس التخصصي وأوقاف تركي بن عبد الله الضحيان    هنا السعودية حيث تصاغ الأحلام وتروى الإنجازات    القبض على هندي ومواطن لترويجهما «الإمفيتامين» في المدينة المنورة    رئيس هيئة الأركان العامة يتفقد منظومة الدفاع الجوي «ثاد»    نائب أمير الرياض يؤدي صلاة الميت على عبدالرحمن بن صالح الشثري    "السياحة" تضبط 10 مكاتب خدمات سفر وسياحة مخالفة في الرياض    "الشؤون الإسلامية" تُكمل فرش جامع الملك فهد في سراييفو    الأمير محمد بن عبدالعزيز يطّلع على جهود لجنة مراقبة عقارات الدولة وإزالة التعديات بالمنطقة    إلغاء إلزامية خلع الحذاء عند نقاط التفتيش في جميع مطارات أميركا    أمر ملكي: تعيين الفياض مستشاراً بالديوان الملكي    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



فريق استخباراتي يكشف عن تقنيات التضليل الخادع لبرمجيات APT الصينية
نشر في التميز يوم 28 - 05 - 2015

صدرت إحدى الشركات الرائدة في تقديم حلول مكافحة الهجمات الإلكترونية، تقريرها الجديد لاستقصاء التهديدات الإلكترونية بعنوان"التضليل الخادع: فاير آي تكشف تفاصيل تضليل برمجيات APT الصينية".
وقد تعاون قسم "استخبارات التهديدات" بشركة فاير آي ومركز استخبارات التهديدات التابع لشركة مايكروسوفت لإجراء بحث عن أسلوب جديد للتضليل في اتصالات (القيادة والسيطرة) C2والذي تم استخدامه في بوابة (Microsoft TechNet) وهي بوابة إلكترونية للمتخصصين في مجال تكنولوجيا المعلومات. وقد توصلت فاير آي إلى أن برمجيات APT17 هي عبارة عن مجموعة خبيثة تمثل تهديدات متطورة ومستمرة يرجع منشأها إلى الصين، حيث يتم نشرها على المنتديات وتنشئ صفحات تعريفية لاستضافة عناوين آي بي (IP Addresses) المشفرة، ثم تقوم بتوجيه برنامج "BLACKCOFFEE" الخبيث للتسلل إلى خادم C2 الخاص بها. والجدير بالذكر أن نظام الأمن في بوابة TecNet ليس مزودا بإمكانية التعامل مع هذا الأسلوب، ويمكن لهذا الأسلوب أيضًا أن يؤثر على منتديات ولوحات أخرى.
سُجلت حوادث سابقة لاستهداف برمجيات APT17 لكيانات حكومية أمريكية ومنظمات دولية غير حكومية وشركات خاصة في جميع أنحاء العالم بما في ذلك قطاع الدفاع والشركات الحكومية وشركة تكنولوجيا المعلومات وشركات التعدين. وتُعد هذه المجموعة من البرمجيات بين عدد قليل من البرامج، التي تشهد تزايدًا مع مرور الوقت، التي تستخدم الأغراض المشروعة للمواقع الإلكترونية العامة لتشفير اتصالات (C2) الخاصة بتلك المواقع. ومن الملاحظة أن برمجيات APT17 كانت تستخدم في السابق محركات البحث العامة "جوجل" و "بنج" لإخفاء أنشطتها واستضافة مواقع تابعة للمتخصصين في مجال أمن المعلومات.
وفي تصريح لها أكدت لورا جالانتي، مديرة قسم "استخبارات التهديدات" بشركة فاير آي أنه "تعتبر التكتيكات الحديثة التي تستخدمها برمجيات APT17 من خلال استخدامها للوظائف المشروعة الخاصة بالمواقع الإلكترونية من أجل إجراء الاتصالات الخاصة بها، نرى أنه من الصعب على المؤسسات أن تكشف تلك التهديدات المتطورة وتمنعها"، واضافت: "نظراً إلى فعالية تلك التهديدات، نتوقع أن هذا التشفير والتضليل سوف يصبح تكتيكًا له قدرة اختراق حقيقية وهو ما تتبناه الجهات المحركة لتلك التهديدات في جميع أنحاء العالم. ومع ذلك فإن التعاون الوثيق مع شركات مثل "مايكروسوفت" والمؤسسات المستهدفة لإجراء استخبارات بشأن هذه التهديدات، سوف يمكننا من دعم متخصصي الأمن وإرباك هذه الأنشطة."
لمزيد من المعلومات عن البرامج الخبيثة APT17 وأحدث أنشطتها، يُرجى الاطلاع على التقرير الكامل على العنوان التالي [أدخل رابط الموقع].
يمكن للشركات والمتخصصين في مجال أمن المعلومات الاطلاع على تقريرنا بشأن استقصاء التهديدات عن البرامج الخبيثة APT17التي تقوم شركة بمشاركته من خلال الرابط التالي: https://www.fireeye.com/current-threats/threat-intelligence-reports.html

نبذة عن شركة فاير آي
ابتكرت شركة فاير آي منصة أمن ظاهرية متخصصة لأجهزة الكمبيوتر توفر حماية من التهديدات في الوقت الحقيقي يمكن أن تستخدمها الشركات والحكومات في جميع أنحاء العالم لمكافحة الجيل القادم من هجمات الإنترنت. تستطيع هذه الهجمات الإلكترونية شديدة التعقيد التحايل بسهولة على أنظمة الدفاع المعتمدة على التوقيع مثل جدر الحماية من الجيل التالي وأنظمة كشف التسلل (IPs) وبرامج مكافحة الفيروسات والبوابات الإلكترونية. وتوفر منصة مكافحة التهديدات (Threat Prevention Platform) المتوفرة من فاير آي حماية ديناميكية من التهديدات في الوقت الحقيقي دون استخدام توقيعات لحماية المؤسسة على مدار المراحل الرئيسية للتهديدات وخلال المراحل المختلفة من عمر الهجوم. ويُعد المكون الرئيسي لمنصة فاير آي هو محرك تنفيذ ظاهري، مدعوم بإجراء استخبارات ديناميكية للتهديدات، لتحديد هجمات الإنترنت وإعاقتها في الوقت الحقيقي. وتملك شركة فاير آي أكثر من 3400 عميل موزعون على 67 دولة، ويُعد أكثر من 250 من بين هؤلاء العملاء ضمن قائمة فورشن 500.

جميع الحقوق محفوظة لشركة فاير آي لعام 2015. وتُعد "FireEye" علامة تجارية مسجلة لشركة فاير آي في الولايات المتحدة الأمريكية ودول أخرى.


انقر هنا لقراءة الخبر من مصدره.