منتديات حميد العامري
كاسبرسكي: حملة خبيثة جديدة على المؤسسات الصناعية في دول عدة منها الإمارات 1318058955801
منتديات حميد العامري
كاسبرسكي: حملة خبيثة جديدة على المؤسسات الصناعية في دول عدة منها الإمارات 1318058955801
منتديات حميد العامري
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.


 
الرئيسيةالمنشوراتأحدث الصورالتسجيلدخول

>


آخر المواضيع
الموضوع
تاريخ ارسال المشاركة
بواسطة
متجر ساكورا للهدايا: تمتع بتجربة تسوق استثنائية
جهاز كشف الذهب الألماني فالك الصقر
كمبروسر تخشين الخرسانة
اكتشفي منتجات بيوديرما الفريدة من نوعها في ويلنس سوق
منتجات AMS على ويلنس سوق: تجربة تسوق فريدة تضمن لك الجودة والتنوع
اصلاح مكيفات في الشارقة
شاشة سامسونج تاب اس 8 الترا
آراء بعض الذين استفادو من خدمات المحامي ياسر حسن الطلال
شركة تأجير سيارات في سراييفو البوسنة والهرسك
تأجير سيارات في البوسنة سراييفو وبأفضل الأسعار
اليوم في 16:50
الثلاثاء 23 أبريل 2024, 23:42
الأحد 21 أبريل 2024, 01:42
الجمعة 19 أبريل 2024, 21:00
الخميس 18 أبريل 2024, 21:10
الثلاثاء 16 أبريل 2024, 21:38
الإثنين 15 أبريل 2024, 18:08
الإثنين 15 أبريل 2024, 01:45
السبت 13 أبريل 2024, 04:31
الجمعة 12 أبريل 2024, 02:10











 

 كاسبرسكي: حملة خبيثة جديدة على المؤسسات الصناعية في دول عدة منها الإمارات

اذهب الى الأسفل 
4 مشترك
كاتب الموضوعرسالة
كريزي مان
عضو فعال
عضو فعال
كريزي مان


مصر
ذكر
التسجيل : 18/08/2016
عدد المساهمات : 15

كاسبرسكي: حملة خبيثة جديدة على المؤسسات الصناعية في دول عدة منها الإمارات Empty
مُساهمةموضوع: كاسبرسكي: حملة خبيثة جديدة على المؤسسات الصناعية في دول عدة منها الإمارات   كاسبرسكي: حملة خبيثة جديدة على المؤسسات الصناعية في دول عدة منها الإمارات Emptyالخميس 18 أغسطس 2016, 14:33

كاسبرسكي: حملة خبيثة جديدة على المؤسسات الصناعية في دول عدة منها الإمارات Malware-930x635-880x495

قالت شركة كاسبرسكي لاب إنها اكتشفت موجة جديدة من الهجمات التي تستهدف القطاعات الصناعية والهندسية في عدة بلدان في حول العالم، بما فيها دولة الإمارات العربية المتحدة.

وأوضحت الشركة الروسية المتخصصة في أمن المعلومات أنه وباستخدام رسائل التصيد الإلكتروني وكذلك البرمجيات الخبيثة من خلال حزمة برمجيات التجسس، يحاول مجرمو الإنترنت السطو على البيانات المهمة المخزنة في شبكات ضحاياهم.

ووفقًا لكاسبرسكي لاب، فقد تمكنت هذه العصابة من شن هجمات ناجحة على أكثر من 130 شركة بشكل إجمالي تنتمي إلى 30 بلدًا، بما فيها اسبانيا وباكستان ودولة الإمارات العربية المتحدة والهند ومصر والمملكة المتحدة وألمانيا والمملكة العربية السعودية وبلدان أخرى حول العالم.

وفي شهر حزيران/يونيو من العام 2016، عثر باحثو شركة كاسبرسكي لاب على موجة من رسائل التصيد الإلكتروني تحمل مرفقات ملغمة ببرمجيات خبيثة. وقد كان يتم توجيه هذه الرسائل على الأغلب إلى العديد من المدراء في الشركات.

وقد كانت رسائل البريد الإلكتروني الخبيثة المرسلة من قبل المهاجمين تبدو على أنها موجهة من أحد البنوك في دولة الإمارات العربية المتحدة: بمعنى أنها كانت تبدو على شكل استشارات تتعلق بعمليات الدفع واردة من أحد البنوك مرفق معها رمز الـSWIFT، إلا أن الأرشيف المرفق في الواقع يتضمن برمجية خبيثة.

وبإجراء المزيد من التحقيقات من قبل الباحثين في كاسبرسكي لاب، تبين لهم أن حملة رسائل التصيد الإلكتروني كان على الأرجح قد تم إعدادها وتنظيمها من قبل مجموعة من مجرمي الانترنت، إلا أن باحثي الشركة قد تمكنوا اكتشافها وتتبعها منذ آذار/مارس 2015. كما تبين بأن هجمات حزيران/يونيو كانت أحدث الهجمات الموجهة التي شنت من قبل هذه العصابة.

وتستند البرمجيات الخبيثة المتضمنة في مرفقات البريد الإلكتروني على برنامج التجسس التجاري المعروف باسم HawkEye والذي يباع علنًا عبر منصة Darkweb، ويوفر للقراصنة مجموعة متنوعة من الأدوات التي تساعدهم على شن تلك الهجمات.

وبعد الانتهاء من تثبيت هذا البرنامج، يتمكن أفراد العصابة الإلكترونية من جمع بيانات مهمة من حاسب الضحية، بما فيها: نقرات المفاتيح، وبيانات الحافظة، وبيانات التعريف الأمنية للخادم (FTP)، وبيانات الحساب من المتصفحات.

كما تشمل البيانات المهمة بيانات الحساب من عملاء التراسل (Paltalk و Google talk وAIM)، وبيانات الحساب من العملاء المدرجين في جهات الاتصال عن طريق رسائل البريد الإلكتروني (Outlook وWindows Live mail)، معلومات عن التطبيقات المثبتة (Microsoft Office).

ويتم بعد ذلك إرسال البيانات إلى خوادم التحكم والسيطرة. وبناء على المعلومات الواردة من قناة Skinhole الموجودة في بعض خوادم التحكم والسيطرة، يتم استهداف الضحايا الذين تكون غالبيتهم من الشركات العاملة في القطاعات الصناعية والهندسية، وآخرين في قطاع الشحن والأدوية والتصنيع، بالإضافة إلى الشركات التجارية والمؤسسات التعليمية وغيرها من الكيانات الأخرى.

وأشارت كاسبرسكي لاب إلى أن جميع هذه الشركات تحتفظ بمعلومات قيمة من الممكن بيعها لاحقًا في السوق السوداء، وبالتالي فإن المكاسب المالية هي الدافع الرئيسي للمهاجمين الذين يقفون وراء حملة Operation Ghoul.

وقد أطلق باحثو كاسبرسكي لاب على هذه الحملة اسم Operation Ghoul، وهي ليست سوى واحدة فقط من بين العديد من الحملات الخبيثة الأخرى التي يفترض أنه يتم التحكم بها من قبل العصابة ذاتها. وهذه العصابة لاتزال نشطة حتى الآن.

وقال محمد أمين حاسبيني، الخبير الأمني في كاسبرسكي لاب، “إن كلمة (غول – Ghoul)، تعني في التراث الشعبي القديم، الروح الشريرة التي تفترس اللحم البشري وتطارد الاطفال. واليوم، يتم استخدام هذا المصطلح في بعض الأحيان لوصف الفرد الجشع أو المادي. وهذا في الواقع هو الوصف الدقيق للعصابة التي تقف وراء حملة Operation Ghoul”.

وأضاف حاسبيني أن الدافع الرئيسي لها هو تحقيق مكاسب مالية ناتجة إما من مبيعات الملكية الفكرية أو استخبارات الأعمال أو اختراق الحسابات المصرفية لضحاياها. وعلى عكس الحملات الخبيثة التي ترعاها جهات حكومية، والتي تختار أهدافها بعناية فائقة، فإن هذه العصابة الإلكترونية وغيرها من العصابات المماثلة قد تقوم بشن هجمات على أي شركة.

وأوضح أنه “وعلى الرغم من أنها تستخدم أدوات خبيثة تتسم بالبساطة نوعًا ما، إلا أنها فعالة جدًا في تلك الهجمات. وبالتالي، إن أي شركة لم تقم بعد باتخاذ الاستعدادات اللازمة لمنع تلك الهجمات، معرضة لمواجهة مخاطر جدية مع الأسف”.

ومن أجل حماية الشركة من التعرض لهجمات Operation Ghoul وغيرها من التهديدات المماثلة، يوصي باحثو كاسبرسكي لاب الشركات بتوعية وتثقيف الموظفين بحيث تكون لديهم القدرة على التمييز بين هجمات رسائل التصيد الإلكتروني أو الروابط الإلكترونية الخبيثة الواردة عبر البريد الإلكتروني أو الروابط الحقيقية.

كما توصي باستخدام الحل الأمني المعتمد ومتعدد الطبقات الخاصة بالشركات، إلى جانب حلول مكافحة الهجمات الموجهة القادرة على اكتشاف ومنع الهجمات، وذلك من خلال تحليل التغيرات المريبة التي تطرأ على الشبكة.

وتوصي بتمكين موظفي الأمن في الشركات من الاطلاع على أحدث بيانات استخبارات التهديدات، التي ستزودهم بأدوات عملية وفاعلة تساعدهم على اكتشاف ومنع الهجمات الموجهة، مثل مؤشرات الاختراقات الأمنية وأنظمة (YARA).

وتقوم منتجات كاسبرسكي لاب بالكشف عن البرمجيات الخبيثة المستخدمة من قبل العصابة التي تقف وراء حملة Operation Ghoul من خلال المنصات التالية: Trojan.MSIL.ShopBot.ww و Trojan.Win32.Fsysna.dfah و Trojan.Win32.Generic.
الرجوع الى أعلى الصفحة اذهب الى الأسفل
علا المصرى

كاسبرسكي: حملة خبيثة جديدة على المؤسسات الصناعية في دول عدة منها الإمارات 3011
علا المصرى


مصر
انثى
العمر : 30
تاريخ الميلاد : 21/05/1993
التسجيل : 04/09/2014
عدد المساهمات : 5886
الموقع : علا بنت الشاطىء

كاسبرسكي: حملة خبيثة جديدة على المؤسسات الصناعية في دول عدة منها الإمارات Empty
مُساهمةموضوع: رد: كاسبرسكي: حملة خبيثة جديدة على المؤسسات الصناعية في دول عدة منها الإمارات   كاسبرسكي: حملة خبيثة جديدة على المؤسسات الصناعية في دول عدة منها الإمارات Emptyالخميس 18 أغسطس 2016, 20:19

جزاكِم الله كل خير عالأنتقاء الرائع 
دمتم بهذا التألق الدائم

_________________________________
كاسبرسكي: حملة خبيثة جديدة على المؤسسات الصناعية في دول عدة منها الإمارات Oqf3ba11
الرجوع الى أعلى الصفحة اذهب الى الأسفل
http://olaa-elmasry.alamountada.com/
رحيق الامل

كاسبرسكي: حملة خبيثة جديدة على المؤسسات الصناعية في دول عدة منها الإمارات 1610
رحيق الامل


مصر
انثى
التسجيل : 02/08/2016
عدد المساهمات : 1045
الموقع : منتديات واحة الإسلام

كاسبرسكي: حملة خبيثة جديدة على المؤسسات الصناعية في دول عدة منها الإمارات Empty
مُساهمةموضوع: رد: كاسبرسكي: حملة خبيثة جديدة على المؤسسات الصناعية في دول عدة منها الإمارات   كاسبرسكي: حملة خبيثة جديدة على المؤسسات الصناعية في دول عدة منها الإمارات Emptyالأربعاء 22 مارس 2017, 22:26

بارك الله فيكم
موضوع رائع فعلا
و طرح مميز
شكرا لكم
و اتمنى لكم التوفيق
الرجوع الى أعلى الصفحة اذهب الى الأسفل
http://wahetaleslam.yoo7.com/
Ahmad12

كاسبرسكي: حملة خبيثة جديدة على المؤسسات الصناعية في دول عدة منها الإمارات 1610
Ahmad12


مصر
ذكر
التسجيل : 20/06/2014
عدد المساهمات : 1029
الموقع : رحيل القمر

كاسبرسكي: حملة خبيثة جديدة على المؤسسات الصناعية في دول عدة منها الإمارات Empty
مُساهمةموضوع: رد: كاسبرسكي: حملة خبيثة جديدة على المؤسسات الصناعية في دول عدة منها الإمارات   كاسبرسكي: حملة خبيثة جديدة على المؤسسات الصناعية في دول عدة منها الإمارات Emptyالخميس 23 مارس 2017, 16:13

بارك الله فيك
على هذا الجهد
والتميز في مواضيعك
المفيدة والقيمة

كاسبرسكي: حملة خبيثة جديدة على المؤسسات الصناعية في دول عدة منها الإمارات 35521r10
الرجوع الى أعلى الصفحة اذهب الى الأسفل
http://ra7il.0wn0.com/
 
كاسبرسكي: حملة خبيثة جديدة على المؤسسات الصناعية في دول عدة منها الإمارات
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» دور المؤسسات النسوية في التخطيط التنموي
» رسائل زعل و حزن جديدة ، رسائل زعل و حزن 2011 ، مسجات زعل و حزن جديدة الجزء الثانى
» أبراج الإمارات
» الإمارات العربية المتحدة
» رسائل زعل و حزن جديدة ، رسائل زعل و حزن 2011 ، مسجات زعل و حزن جديدة

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتديات حميد العامري :: المنتدى العام ::  المواضيع العلمية-
انتقل الى: