محافظ الزلفي يدشن ملتقى الباب للتمكين التقني    تشلسي يفوز على مانشستر يونايتد في الجولة ال (37) من الدوري الإنجليزي    الفريدي يحصل على الماجستير في الإعلام الرقمي    المملكة تحتل المركز الثاني عالميًا بعد الولايات المتحدة في جوائز "آيسف الكبرى"    النصر يتعادل إيجابياً مع التعاون في دوري روشن للمحترفين    النفط يتجه لثاني أسبوع من المكاسب    صدور موافقة خادم الحرمين الشريفين على منح وسام الملك عبدالعزيز    موعد مباراة الهلال القادمة بعد الفوز على الفتح    النصر يتعادل أمام التعاون ويفقد فرصة اللعب في دوري أبطال أسيا للنخبة    الRH هل يعيق الإنجاب؟    الرياض عاصمة القرار    المنتخب السعودي للعلوم والهندسة يحصد 23 جائزة في مسابقة آيسف 2025    سلام نجد وقمة تاريخيّة    سيرة الطموح وإقدام العزيمة    صامطة تنضم رسميًا إلى برنامج المدن الصحية وتعقد أولى اجتماعاتها لتعزيز جودة الحياة    ارتفاع عدد الشهداء الفلسطينيين في العدوان الإسرائيلي المستمر على قطاع غزة إلى 53,119 شهيدًا    سمو الأمير سلطان بن سلمان يدشن "برنامج الشراكات العلمية العالمية مع أعلى 100 جامعة " مع جامعة كاوست    الاتحاد حديث الصحف العالمية بعد التتويج بلقب دوري روشن    الدوسري في خطبة الجمعة: الدعاء مفتاح الفرج والحج لا يتم إلا بالتصريح والالتزام    تدشين فرع نادي المسؤولية الاجتماعية بالمنطقة الشرقية    إمام وخطيب المسجد النبوي: تقرّبوا إلى الله بالفرائض والنوافل.. ولا وسائط بين العبد وربه    نادي الاتفاق يتحصل على الرخصة المحلية والآسيوية    جمعية تعظيم لعمارة المساجد بمكة تشارك في معرض "نسك هدايا الحاج"    أمانة القصيم تطرح فرصة استثمارية لإنشاء وتشغيل وصيانة لوحات إعلانية على المركبات بمدينة بريدة    نائب رئيس جمعية الكشافة يشارك في احتفالية اليوبيل الذهبي للشراكة مع الكشافة الأمريكية في أورلاندو    أمانة القصيم تقيم حملة صحية لفحص النظر لمنسوبيها    زمزم الصحية تشارك في فرضية الطوارئ والكوارث    وزارة الداخلية تشارك في أعمال المؤتمر العربي ال (16) لرؤساء أجهزة الإعلام الأمني بجمهورية تونس    أمين الطائف" يطلق مبادرةً الطائف ترحب بضيوف الرحمن    46٪ لا يعلمون بإصابتهم.. ضغط الدم المرتفع يهدد حياة الملايين    مبادرة طريق مكة والتقدير الدولي    استمرار تأثير الرياح المثيرة للغبار على معظم مناطق المملكة        بلدي+ .. أول تطبيق للخرائط المحلية وإعادة تعريف تجربة التنقل في مدن المملكة    "الصحة" تُصدر الحقيبة الصحية التوعوية ب 8 لغات لموسم حج 1446ه    انطلاق "عرض سلافا الثلجي" في الرياض    "هيئة تقويم التعليم والتدريب" تطبق الاختبارات الوطنية "نافس"    ضبط مصري نقل 4 مقيمين لا يحملون تصريح حج ومحاولة إيصالهم إلى مكة    برشلونة بطلاً للدوري الإسباني للمرة 28 في تاريخه    الرياض تعيد تشكيل مستقبل العالم    الاتحاد السعودي يختتم برنامجه الرياضي في مخيم الزعتري بالأردن    وحدة التَّوعية الفكريَّة تنظِّم ملتقى تعزيز الوعي الفكري والانتماء الوطني    أمير منطقة تبوك يرعى حفل تخريج الدفعة ال 19 من طلاب وطالبات جامعة تبوك    مُحافظ الطائف يستقبل مدير فرع هيئة التراث بالمحافظة    نائب أمير الرياض يطّلع على برامج وخطط جائزة حريملاء    "بينالي الفنون" يدعم صناعة الأفلام التناظرية    تحذيرات فلسطينية من كارثة مائية وصحية.. «أونروا» تتهم الاحتلال باستخدام الغذاء كسلاح في غزة    أكد أن كثيرين يتابعون الفرص بالمنطقة… ترامب لقادة الخليج: دول التعاون مزدهرة.. ومحل إعجاب العالم    أسرتا إسماعيل وكتوعة تستقبلان المعزين في يوسف    جناح سعودي يستعرض تطور قطاع الأفلام في" كان"    عظيم الشرق الذي لا ينام    رؤيةٌ واثقةُ الخطوةِ    الحدود الشمالية.. تنوع جغرافي وفرص سياحية واعدة    الهيئة الملكية لمحافظة العلا وصندوق النمر العربي يعلنان عن اتفاقية تعاون مع مؤسسة سميثسونيان لحماية النمر العربي    مُحافظ الطائف يشهد استعداد صحة الطائف لاستقبال موسم الحج    نائب أمير منطقة تبوك يشهد حفل تخريج متدربي ومتدربات التقني بالمنطقة    ولي العهد والرئيس الأمريكي والرئيس السوري يعقدون لقاءً حول مستقبل الأوضاع في سوريا    الكوادر النسائية السعودية.. كفاءات في خدمة ضيوف الرحمن    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



فريق استخباراتي يكشف عن تقنيات التضليل الخادع لبرمجيات APT الصينية
نشر في التميز يوم 28 - 05 - 2015

صدرت إحدى الشركات الرائدة في تقديم حلول مكافحة الهجمات الإلكترونية، تقريرها الجديد لاستقصاء التهديدات الإلكترونية بعنوان"التضليل الخادع: فاير آي تكشف تفاصيل تضليل برمجيات APT الصينية".
وقد تعاون قسم "استخبارات التهديدات" بشركة فاير آي ومركز استخبارات التهديدات التابع لشركة مايكروسوفت لإجراء بحث عن أسلوب جديد للتضليل في اتصالات (القيادة والسيطرة) C2والذي تم استخدامه في بوابة (Microsoft TechNet) وهي بوابة إلكترونية للمتخصصين في مجال تكنولوجيا المعلومات. وقد توصلت فاير آي إلى أن برمجيات APT17 هي عبارة عن مجموعة خبيثة تمثل تهديدات متطورة ومستمرة يرجع منشأها إلى الصين، حيث يتم نشرها على المنتديات وتنشئ صفحات تعريفية لاستضافة عناوين آي بي (IP Addresses) المشفرة، ثم تقوم بتوجيه برنامج "BLACKCOFFEE" الخبيث للتسلل إلى خادم C2 الخاص بها. والجدير بالذكر أن نظام الأمن في بوابة TecNet ليس مزودا بإمكانية التعامل مع هذا الأسلوب، ويمكن لهذا الأسلوب أيضًا أن يؤثر على منتديات ولوحات أخرى.
سُجلت حوادث سابقة لاستهداف برمجيات APT17 لكيانات حكومية أمريكية ومنظمات دولية غير حكومية وشركات خاصة في جميع أنحاء العالم بما في ذلك قطاع الدفاع والشركات الحكومية وشركة تكنولوجيا المعلومات وشركات التعدين. وتُعد هذه المجموعة من البرمجيات بين عدد قليل من البرامج، التي تشهد تزايدًا مع مرور الوقت، التي تستخدم الأغراض المشروعة للمواقع الإلكترونية العامة لتشفير اتصالات (C2) الخاصة بتلك المواقع. ومن الملاحظة أن برمجيات APT17 كانت تستخدم في السابق محركات البحث العامة "جوجل" و "بنج" لإخفاء أنشطتها واستضافة مواقع تابعة للمتخصصين في مجال أمن المعلومات.
وفي تصريح لها أكدت لورا جالانتي، مديرة قسم "استخبارات التهديدات" بشركة فاير آي أنه "تعتبر التكتيكات الحديثة التي تستخدمها برمجيات APT17 من خلال استخدامها للوظائف المشروعة الخاصة بالمواقع الإلكترونية من أجل إجراء الاتصالات الخاصة بها، نرى أنه من الصعب على المؤسسات أن تكشف تلك التهديدات المتطورة وتمنعها"، واضافت: "نظراً إلى فعالية تلك التهديدات، نتوقع أن هذا التشفير والتضليل سوف يصبح تكتيكًا له قدرة اختراق حقيقية وهو ما تتبناه الجهات المحركة لتلك التهديدات في جميع أنحاء العالم. ومع ذلك فإن التعاون الوثيق مع شركات مثل "مايكروسوفت" والمؤسسات المستهدفة لإجراء استخبارات بشأن هذه التهديدات، سوف يمكننا من دعم متخصصي الأمن وإرباك هذه الأنشطة."
لمزيد من المعلومات عن البرامج الخبيثة APT17 وأحدث أنشطتها، يُرجى الاطلاع على التقرير الكامل على العنوان التالي [أدخل رابط الموقع].
يمكن للشركات والمتخصصين في مجال أمن المعلومات الاطلاع على تقريرنا بشأن استقصاء التهديدات عن البرامج الخبيثة APT17التي تقوم شركة بمشاركته من خلال الرابط التالي: https://www.fireeye.com/current-threats/threat-intelligence-reports.html

نبذة عن شركة فاير آي
ابتكرت شركة فاير آي منصة أمن ظاهرية متخصصة لأجهزة الكمبيوتر توفر حماية من التهديدات في الوقت الحقيقي يمكن أن تستخدمها الشركات والحكومات في جميع أنحاء العالم لمكافحة الجيل القادم من هجمات الإنترنت. تستطيع هذه الهجمات الإلكترونية شديدة التعقيد التحايل بسهولة على أنظمة الدفاع المعتمدة على التوقيع مثل جدر الحماية من الجيل التالي وأنظمة كشف التسلل (IPs) وبرامج مكافحة الفيروسات والبوابات الإلكترونية. وتوفر منصة مكافحة التهديدات (Threat Prevention Platform) المتوفرة من فاير آي حماية ديناميكية من التهديدات في الوقت الحقيقي دون استخدام توقيعات لحماية المؤسسة على مدار المراحل الرئيسية للتهديدات وخلال المراحل المختلفة من عمر الهجوم. ويُعد المكون الرئيسي لمنصة فاير آي هو محرك تنفيذ ظاهري، مدعوم بإجراء استخبارات ديناميكية للتهديدات، لتحديد هجمات الإنترنت وإعاقتها في الوقت الحقيقي. وتملك شركة فاير آي أكثر من 3400 عميل موزعون على 67 دولة، ويُعد أكثر من 250 من بين هؤلاء العملاء ضمن قائمة فورشن 500.

جميع الحقوق محفوظة لشركة فاير آي لعام 2015. وتُعد "FireEye" علامة تجارية مسجلة لشركة فاير آي في الولايات المتحدة الأمريكية ودول أخرى.


انقر هنا لقراءة الخبر من مصدره.