إمام المسجد النبوي في خطبة الجمعة: استدامة الطاعة بعد رمضان من علامات القبول    أمير القصيم يستقبل المهنئين بالعيد ويشارك أهالي حي النخيل احتفالات العيد    أمير تبوك يؤدي صلاة عيد الفطر المبارك مع جموع المصلين    وزير الخارجية: الاعتداء على الجيران يُعد انتهاكاً للعهود والمواثيق ويخالف تعاليم الدين الإسلامي    أمطار رعدية غزيرة ورياح نشطة على عدة مناطق بالمملكة    وزير الدفاع يؤدي صلاة عيد الفطر مع منسوبي وزارة الدفاع    إمام الحرم: العيد ثمرة للطاعة ومناسبة للتسامح وصلة الأرحام    103 مواقع لاحتفالات عيد الفطر في منطقة الرياض    ولي العهد يؤدي صلاة عيد الفطر المبارك في المسجد الحرام    الكويت: اندلاع حريق في وحدات بمصفاة ميناء الأحمدي بعد هجمات بمسيرات    أداء صلاة عيد الفطر في مختلف مناطق المملكة    "بسطة خير" تختتم فعالياتها في الشرقية وتدعم 320 بائع    12 دولة عربية وإسلامية تدين الاعتداءات الإيرانية وتطالب بوقفها فوراً    انطلاق فعاليات عيد الفطر في الجبيل الصناعية ببرامج ترفيهية متنوعة    السهلي ترفع التهنئة للقيادة بمناسبة عيد الفطر    سقوط مسيّرة في مصفاة سامرف والتصدي لصاروخ باليستي ومسيرات    هيئة الترفيه تطلق دليل فعاليات العيد    القصيم تتجمل للعيد    الدفاع المدني يواصل نشر الوعي بالعواصف الترابية ضمن برنامج "مهم تدري"    ختام حملة "الجود منا وفينا" بتوفير أكثر من 8000 وحدة سكنية للأسر المستحقة    دوري روشن العالمي    العلا.. أجواء احتفالية    العيد أجواء تفيض بالسكينة والفرح    حائل موروث وموائد تعيد سيرة الكرم    كونسيساو: أتحمل المسؤولية.. وإصابة دومبيا نقطة تحول    السامبا السعودية    النهج المبارك    السنغال تتحول إلى المحكمة الرياضية بعد تجريده من لقب كأس إفريقيا    رينارد يُعلن قائمة السعودية لمواجهتي مصر وصربيا الوديتين    نائب أمير تبوك يهنئ القيادة الرشيدة بمناسبة حلول عيد الفطر المبارك    أمير تبوك يرفع التهنئة للقيادة بمناسبة عيد الفطر المبارك    بلدية وادي الدواسر توزّع أكثر من 1500 هدية ووردة في المواقع العامة والأسواق احتفاءً بعيد الفطر المبارك    معسكر الخدمة العامة بمكة المكرمة يسجل أكثر من 90 ألف ساعة تطوعية لخدمة ضيوف الرحمن خلال رمضان 1447ه    دعوات دولية لوقف استهداف البنية التحتية.. وأسلحة أمريكية جديدة تشارك في القتال    القبض على (3) باكستانيين في الشرقية لترويجهم (الشبو)    أكثر من 184 ألف خدمة صحية قدّمتها المنظومة الصحية لضيوف الرحمن طوال شهر رمضان    ولي العهد وأمير الكويت يبحثان تطورات الأوضاع بالمنطقة    «سلمان للإغاثة» يوزّع (260) سلة غذائية في منطقة ساغالو بمحافظة تجورة في جمهورية جيبوتي    إفطار جمعية رفاق    وسط تصاعد النزاع مع حزب الله.. إسرائيل تقصف لبنان وتلوح بضرب جسور الليطاني    بركلات الحظ الترجيحية.. الهلال يقصي الأهلي ويتأهل إلى نهائي كأس خادم الحرمين    أمير الرياض يعزي أسرة الجميح    صعود النفط    355.2 مليار استثمارات الأجانب بالسوق السعودية    بلدية السليل تدعو الاهالي للاحتفال بعيد الفطر المبارك 1447    جامعة الأعمال تحصد ذهبية الاختراعات بمعرض جنيف    الدفاعات السعودية تعترض صواريخ ومسيرات بالشرقية والرياض    أعلنت مقتل وزير الاستخبارات الإيراني.. إسرائيل تستهدف منشآت الغاز بحقل «بارس»    المسجد الحرام يحتضن جموع المصلين ليلة الثلاثين وسط أجواء روحانية    تعزيز انسيابية الحشود بالمسجد الحرام.. نجاح الخطة التشغيلية في رمضان    أمسية رمضانية لتكريم بن جمعان    حناء جازان طقس العيد المتوارث عبر الأجيال    التوقف عن أوزيمبيك لا يعيد الوزن    استخراج آلاف الدولارات من الهواتف القديمة    حكمة القيادة السعودية تجنب الإقليم الانزلاق إلى صراعات واسعة    العربية هوية وطن ولسان حضارة    لا أريد العيش في الماضي لكني لا أريد أن أنساه    «الحناء» في حياة المرأة السعودية.. رمز للجمال عبر الأجيال    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



فريق استخباراتي يكشف عن تقنيات التضليل الخادع لبرمجيات APT الصينية
نشر في التميز يوم 28 - 05 - 2015

صدرت إحدى الشركات الرائدة في تقديم حلول مكافحة الهجمات الإلكترونية، تقريرها الجديد لاستقصاء التهديدات الإلكترونية بعنوان"التضليل الخادع: فاير آي تكشف تفاصيل تضليل برمجيات APT الصينية".
وقد تعاون قسم "استخبارات التهديدات" بشركة فاير آي ومركز استخبارات التهديدات التابع لشركة مايكروسوفت لإجراء بحث عن أسلوب جديد للتضليل في اتصالات (القيادة والسيطرة) C2والذي تم استخدامه في بوابة (Microsoft TechNet) وهي بوابة إلكترونية للمتخصصين في مجال تكنولوجيا المعلومات. وقد توصلت فاير آي إلى أن برمجيات APT17 هي عبارة عن مجموعة خبيثة تمثل تهديدات متطورة ومستمرة يرجع منشأها إلى الصين، حيث يتم نشرها على المنتديات وتنشئ صفحات تعريفية لاستضافة عناوين آي بي (IP Addresses) المشفرة، ثم تقوم بتوجيه برنامج "BLACKCOFFEE" الخبيث للتسلل إلى خادم C2 الخاص بها. والجدير بالذكر أن نظام الأمن في بوابة TecNet ليس مزودا بإمكانية التعامل مع هذا الأسلوب، ويمكن لهذا الأسلوب أيضًا أن يؤثر على منتديات ولوحات أخرى.
سُجلت حوادث سابقة لاستهداف برمجيات APT17 لكيانات حكومية أمريكية ومنظمات دولية غير حكومية وشركات خاصة في جميع أنحاء العالم بما في ذلك قطاع الدفاع والشركات الحكومية وشركة تكنولوجيا المعلومات وشركات التعدين. وتُعد هذه المجموعة من البرمجيات بين عدد قليل من البرامج، التي تشهد تزايدًا مع مرور الوقت، التي تستخدم الأغراض المشروعة للمواقع الإلكترونية العامة لتشفير اتصالات (C2) الخاصة بتلك المواقع. ومن الملاحظة أن برمجيات APT17 كانت تستخدم في السابق محركات البحث العامة "جوجل" و "بنج" لإخفاء أنشطتها واستضافة مواقع تابعة للمتخصصين في مجال أمن المعلومات.
وفي تصريح لها أكدت لورا جالانتي، مديرة قسم "استخبارات التهديدات" بشركة فاير آي أنه "تعتبر التكتيكات الحديثة التي تستخدمها برمجيات APT17 من خلال استخدامها للوظائف المشروعة الخاصة بالمواقع الإلكترونية من أجل إجراء الاتصالات الخاصة بها، نرى أنه من الصعب على المؤسسات أن تكشف تلك التهديدات المتطورة وتمنعها"، واضافت: "نظراً إلى فعالية تلك التهديدات، نتوقع أن هذا التشفير والتضليل سوف يصبح تكتيكًا له قدرة اختراق حقيقية وهو ما تتبناه الجهات المحركة لتلك التهديدات في جميع أنحاء العالم. ومع ذلك فإن التعاون الوثيق مع شركات مثل "مايكروسوفت" والمؤسسات المستهدفة لإجراء استخبارات بشأن هذه التهديدات، سوف يمكننا من دعم متخصصي الأمن وإرباك هذه الأنشطة."
لمزيد من المعلومات عن البرامج الخبيثة APT17 وأحدث أنشطتها، يُرجى الاطلاع على التقرير الكامل على العنوان التالي [أدخل رابط الموقع].
يمكن للشركات والمتخصصين في مجال أمن المعلومات الاطلاع على تقريرنا بشأن استقصاء التهديدات عن البرامج الخبيثة APT17التي تقوم شركة بمشاركته من خلال الرابط التالي: https://www.fireeye.com/current-threats/threat-intelligence-reports.html

نبذة عن شركة فاير آي
ابتكرت شركة فاير آي منصة أمن ظاهرية متخصصة لأجهزة الكمبيوتر توفر حماية من التهديدات في الوقت الحقيقي يمكن أن تستخدمها الشركات والحكومات في جميع أنحاء العالم لمكافحة الجيل القادم من هجمات الإنترنت. تستطيع هذه الهجمات الإلكترونية شديدة التعقيد التحايل بسهولة على أنظمة الدفاع المعتمدة على التوقيع مثل جدر الحماية من الجيل التالي وأنظمة كشف التسلل (IPs) وبرامج مكافحة الفيروسات والبوابات الإلكترونية. وتوفر منصة مكافحة التهديدات (Threat Prevention Platform) المتوفرة من فاير آي حماية ديناميكية من التهديدات في الوقت الحقيقي دون استخدام توقيعات لحماية المؤسسة على مدار المراحل الرئيسية للتهديدات وخلال المراحل المختلفة من عمر الهجوم. ويُعد المكون الرئيسي لمنصة فاير آي هو محرك تنفيذ ظاهري، مدعوم بإجراء استخبارات ديناميكية للتهديدات، لتحديد هجمات الإنترنت وإعاقتها في الوقت الحقيقي. وتملك شركة فاير آي أكثر من 3400 عميل موزعون على 67 دولة، ويُعد أكثر من 250 من بين هؤلاء العملاء ضمن قائمة فورشن 500.

جميع الحقوق محفوظة لشركة فاير آي لعام 2015. وتُعد "FireEye" علامة تجارية مسجلة لشركة فاير آي في الولايات المتحدة الأمريكية ودول أخرى.


انقر هنا لقراءة الخبر من مصدره.