هيئة الإحصاء تنشر إحصاءات سوق العمل للربع الثاني 2025م.    منتخب السعودية يخسر أمام كولومبيا في كأس العالم تحت 20 عامًا    يحيى بن جنيد شخصية العام التراثية في احتفالية يوم المخطوط العربي 2025    ابن معمر: المملكة تضع الترجمة والابتكار في صميم رؤيتها الثقافية والتنموية    "طبية" جامعة الملك سعود تسجّل براءة اختراع لأداة فموية متعددة الوظائف    انضمام السعودية إلى الشبكة العالمية للهيئات الإشرافية على الذكاء الاصطناعي في منظمة اليونسكو    ترامب يؤكد دعم باكستان لخطته للسلام    افتتاح معرض "صوت التناغم" الصيني بالمتحف الوطني السعودي في الرياض    تنظيم العلاقة الإيجارية بين المؤجر والمستأجر خطوة محورية في مسار تطوير السوق العقاري    انخفاض أسعار النفط    دوري يلو.. الدرعية يلاحق العلا.. والرائد يحسم الديربي    ميدفيديف يحذر أوروبا من حرب شاملة.. وزيلينسكي: روسيا لن تعيد رسم حدود أوكرانيا    أمَّن وصول المساعدات لأول مرة.. الجيش السوداني يكسر حصار الفاشر    الذكريات.. إرث يبقى بعد الرحيل    جذب الشركات العالمية للقطاع الثقافي.. «الثقافة» توقع مذكرة تفاهم مع «دويتشه» لتنمية المواهب    في ثاني جولات نخبة آسيا.. الهلال يتصدر بنقاط ناساف.. والأهلي يتعادل مع الدحيل    في الجولة الثانية من دوري أبطال أوروبا.. ريال مدريد وليفربول يبحثان عن التعويض.. ومورينيو يعود إلى «ستامفورد بريدج»    في الجولة الثانية من دوري أبطال آسيا للنخبة.. الاتحاد يسعى لاستعادة الثقة أمام شباب الأهلي الإماراتي    شدد على دعم المحتوى المحلي واستكمال مشاريع الجامعات.. «الشورى» يطالب بتطوير مبادرات القطاع غير الربحي    الجهات الأمنية تضبط 173 كجم من المخدرات    جدة تتصدر جودة الحياة في السعودية    2.5 مليار دولار صكوك إعادة التمويل    مع ارتفاع نسبة مشاركة النساء.. سوريا تبدأ الدعاية الانتخابية لمجلس الشعب    انطلق برعاية ولي العهد.. بدر بن عبدالله خلال مؤتمر الاستثمار الثقافي: إطلاق جامعة الرياض للفنون قريباً    «مطوفي الدول العربية» تحتفل باليوم الوطني ال 95 بفعاليات تراثية وفنون شعبية    مستشفيات غزة محاصرة.. والموت يطوق المرضى    «أحذية» تقود هنديين للفوز بجائزة عالمية    نوم أقل.. وزن أكثر (1)    باحثون يطورون كبسولات لعلاج الزهايمر    ‏قائد قوة جازان يزور المنطقة الخامسة ويشيد بالجاهزية القتالية للوحدات العسكرية    لحظة انشغال.. نهاية مأساوية    سعود بن نايف يكرم شركاء نجاح "سند"    المعلم أولًا..    سعود بن بندر يستقبل قائد المنطقة الشرقية    «محمية الإمام تركي» تنضم لبرنامج الإنسان والمحيط الحيوي    أمير الرياض يلتقي نائب وزير الحرس الوطني    فيصل بن نواف يطلع على تقرير "سهل التعليمية"    أمير جازان يطلق فعاليات منتدى فكر    تكريم الفائزين بجائزة «صيتة» في الزلفي    أمير جازان يرعى ندوة "بلادنا تأريخ وحضارة" والتي ينظمها نادي الثقافة والفنون بصبيا    لبنان: «إسرائيل» تقصف مخزن أسلحة ل«حزب الله»    الاتحاد يودع بلان.. وخليفة يطالب لاعبيه بنسيان النصر    أمير حائل: المبادرات تدعم الحراك الرياضي والسياحي    ليلة الخذلان من لوران بلان    أربعة قتلى بنيران مسلح في ميشيغن.. وترمب يصفه بجزء من "وباء العنف"    «العظام والمفاصل» بمستشفى الدكتور سليمان الحبيب بالمحمدية في جدة.. رعاية صحية وفق أعلى المعايير.. أميز الكفاءات.. وأحدث التجهيزات    الصندوق السعودي للأفلام يعتمد ريفيرا كونتنت اسما جديدا    الشورى لبنك التنمية الاجتماعية: استثمروا في التمويل الجماعي    فضيلة المستشار الشرعي بجازان يلقي كلمة ضمن برنامج تماسك في الكلية التقنية بصامطة    لا للتهجير أو الاحتلال.. البيت الأبيض ينشر خطة ترمب لإنهاء الحرب في غزة    بحضور الأمراء.. نائب أمير مكة يشارك في صلاة الميت على الأميرة عبطا بنت عبدالعزيز    نائب أمير تبوك يستقبل القنصل العام لجمهورية السودان    محافظ صبيا يكرم مدير مكتب التعليم بمناسبة انتهاء فترة عمله    «هيئة الشورى» تحيل 20 موضوعاً للجان المتخصصة    أول محمية ملكية سعودية ضمن برنامج اليونسكو    "الشؤون الإسلامية" تواصل جهودها التوعوية في الجعرانة    أكثر من 53 مليون قاصد للحرمين خلال ربيع الأول    نائب أمير الرياض يستقبل وزير الشؤون الإسلامية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



استنفار دولي لمواجهة "برمجيات" استخبارات الأسد الإلكترونية
تهدف الخطوة إلى القبض على النشطاء والتجسس على المواطنين
نشر في الوطن يوم 23 - 08 - 2014

حذرت مجموعة دولية متخصصة في استراتيجيات "الأمن المعلوماتي"، من خطورة البرمجيات الإلكترونية الخبيثة، التي يستخدمها الجيش السوري الإلكتروني المؤيد لنظام بشار الأسد، في محاولة منه للقبض على نشطاء الثورة السورية المعارضين لنظامه السياسي، في مختلف الوسائط الإلكترونية (المواقع – المنتديات- شبكات التواصل الاجتماعي)، وتطبيقات التراسل الفوري (واتس آب – فايبر) لأنطمة تشغيل سطح المكتب.
ولم يرتكز البحث الاستقصائي -الصادر في أغسطس الجاري وحصلت "الوطن" على نسخة منه- وقام به فريق الأبحاث والتحليل العالمي في كاسبرسكي لاب، على الجانب السوري فقط، إلا أنه أولاه اهتماماً خاصاً في التحقيق نظير ارتفاع حدة الهجمات الإلكترونية بين مؤيدي الثورة، ومؤيدي الأسد، وأشار في أحد فصوله إلى أن استخبارات جيش الأسد الإلكتروني تزيد من حدة استخدام "البرمجيات الخبيثة"، عبر تقنيات مختلفة، بما في ذلك خدع الهندسة الاجتماعية أو ما يعرف بفن اختراق العقول، وذكر فريق التقريرأن ظهور نماذج برمجية خبيثة جديدة على أساس يومي يجعل من الضروري أن يكون لدى المستخدمين فهم واف بالتقنيات والأدوات التي تتم الاستعانة بها حاليا لاستهداف المستخدمين في الشرق الأوسط، وتحديداً المواطنين السوريين، ليكونوا على استعداد تام لمواجهة تهديدات مماثلة.
وعنوان البحث المؤلف من 44 صفحة "البرمجيات السورية الخبيثة.. التهديد المستمر والمتطور"، أدرج ضمن سياقه نماذج من التحذيرات التي يقوم بها نشطاء الثورة الإلكترونية، تجاه البرمجيات التي يستخدمها الجيش السوري الإلكتروني، وهنا يمكن الارتكاز إلى توقع أكده الباحث في مجال أمن المعلومات، والعضو في فريق الأبحاث والتحليل العالمي "في كاسبرسكي لاب" غريب سعد من هجمات قريبة ناشئة من البرمجيات الخبيثة السورية، وتوقع أيضاً استمرارها وتطورها، كما حذرالمستخدمين من الروابط المشبوهة، وضرورة تحققهم من التنزيلات البرامجية التي يجرونها وأن يكون لديهم حل أمني موثوق وشامل على أجهزتهم.
وأفصح البحث عن أن الصراعات الجيوسياسية في المنطقة خلال السنوات القليلة الماضية، عمقت من شكل الحروب الإلكترونية، وبخاصة في الفضاء السوري الإلكتروني، حيث دفعت تلك السنوات الهجمات الإلكترونية في سورية إلى الواجهة، وتم ربط العديد من الأحداث في الفضاء الإلكتروني بسورية، فالجيش الإلكتروني السوري، وهو عبارة عن مجموعة من قراصنة الحاسوب، كان على صلة بالهجمات التي استهدفت بعض المؤسسات البارزة، بما في ذلك العديد من وسائل الإعلام، وقد تم توزيع البرامج الضارة على مواقع الشبكات الاجتماعية للسيطرة على الأنظمة وسرقة البيانات ومعلومات التعريف الشخصية المهمة.
وكشف الفريق العلمي للبحث عن العثور على (Flash 0day CVE-2014-0515) على بعض المواقع في سورية والتي كانت قد تعرضت للهجوم قبل أشهر. وقام مطور برنامج DarkComet RAT بسحب برنامجه الشهير بعد بلاغات عن استخدامه على نطاق واسع في سورية.
إلى ذلك، أكد بحث كاسبرسكي لاب أن البرمجيات السورية الخبيثة تعتمد بشكل كبير على الهندسة الاجتماعية وإصابة أكبر عدد من المستخدمين، كما عدد طرقاً مختلفة لإخفاء تلك البرمجيات التي تتنوع ما بين برامج مكافحة الفيروسات المزيفة، وتطبيقات التراسل الاجتماعي ونظم الخدمات المشروعة المحتوية على برامج Trojan والمتاحة للتنزيل في مواقع التواصل الاجتماعي وخدمات تبادل الملفات العامة المجانية.
ومن العينات التي اختبرها فريق البحث المعلوماتي، والتي استخدمها الجيش السوري الإلكتروني مقاطع الفيديو الصادمة، التي انتشرت على نطاق واسع، لجذب انتباه المستخدمين وتوزيع البرامج الخبيثة، ومن بين هذه الأمثلة، شريط فيديو يظهر الضحايا المصابين في أحد التفجيرات الأخيرة، والذي تم استخدامه لاستغلال خوف الناس وحملهم على تنزيل تطبيق خبيث متاح في موقع عام لتبادل الملفات.
وتبين بعد عملية الاستقصاء والتحقيق البحثي أن الملف معتم بشكل كثيف بواسطة الأداة التجارية MaxToCode من أجل تجنب الكشف المبكر عنه بواسطة برامج مكافحة الفيروسات. ولكن بعد تشغيل الملف، تم إنشاء ملف تنفيذي آخر متطابق مع أداة الدخول عن بعد. يستخدم برنامج Trojan لتعطيل أجزاء من مناطق الحماية، وتخزين جميع النقرات على المفاتيح ومعلومات النظام، وإعادة إرسالها عندما يتم الاتصال بالإنترنت.
ووفقاً لما ورد في الصفحة ال6 من البحث، فإنه عادة ما يتم إرسال رسائل تنزيل برمجيات الجيش الإلكتروني السوري من حسابات وهمية لا أساس لها من الصحة، وتقوم المواقع المؤيدة للثورة السورية ك(تقنيون من أجل الحرية على الفيسبوك)، بدور كبير في الإفصاح عن تلك البرمجيات، وكان آخرها تحذيرهم من استخدام الفايبر.
كما أظهرت الأبحاث أنه يتم استخدام البرمجيات الخبيثة كجزء لا يتجزأ من التطبيقات النظامية للتجسس على المواطنين السوريين، ومثال ذلك برنامجTotal Network Monitor الذي تم تعديله من قبل مجرمي الإنترنت لتفريغ معلومات النظام، في حين يتم إخفاء كل نشاط خبيث إلى أن يقوم المستخدم بتثبيت أداة legitimate بالكامل.
تكريس الفضاء الروسي للتحايل على نشطاء الثورة
الأمر الملفت في الاستقصاء البحثي، هو محاولة الجيش السوري الإلكتروني التحايل على نشطاء الثورة السورية ومؤيديها في الداخل والخارج، وهنا تحديداً يمكن الإشارة – كما ورد في الصفحة 26 من البحث- إلى أنه منذ نهاية 2013، اعتمدت مجموعات القرصنة المؤيدة لنظام الأسد في نطاق واسع على فئة C IP الشبكة الفرعية، التي تقدمها TARASSUL ISP (المؤسسة السورية للاتصالات)، كمنطقة ارتكاز لهجماتها الإلكترونية، ولكن في أوائل 2014، انتقلت المجموعة إلى عنوان IP في روسيا، لإطلاق هجمات إلكترونية جديدة على المعارضين، واستخدموا لحجز النطاقات (الدومين)، بريدا إلكترونيا لتسجيل النطاق باسم [email protected]


انقر هنا لقراءة الخبر من مصدره.