قضية جمع التزكيات: هذا ما قررته محكمة منوبة في حق العياشي زمال..#خبر_عاجل    مشروع قانون المالية2025 : تخفيف جباية الحليب المجفف والزبدة    الرابطة الثانية: تعيينات حكام الجولة الإفتتاحية    عاجل- يهم التونسيين : الوضع الجوّي سيشهد هذه التغييرات بعد ظهر اليوم    الإحتفاظ ب 04 أشخاص من أجل "السرقة من داخل محل مسكون..وهذه التفاصيل..    توزر.. حفريات جديدة بجوار الكنيسة الرومانية تكشف عن وجود مبان سكنية    انطلاق حملة التلقيح ضد النزلة الموسمية.. وهذه هي الأسعار    الدورة الثامنة من مهرجان دوز الدولي للشعر الشعبي من 1 إلى 3 نوفمبر    مشروع قانون المالية لسنة 2025 يقترح التمديد في برنامج التقاعد المبكّر    الكشف عن أداة تجسس جديدة خطيرة تستهدف الشرق الأوسط.. #خبر_عاجل    هلاك شاب 21 سنة في حادث مرور بطريق المرسى..    الخطوط التونسيّة: الفصل بين مهام المدير العام ومهام رئيس مجلس الإدارة    النادي الإفريقي: الإدارة تغلق الفيراج في الكلاسيكو    غرفة الدواجن: الذبح العشوائي ساهم في إرتفاع الأسعار    ماذا يحدث في بن عروس ؟...سيارة اسعاف على متنها مخدرات و صاحبها مروج    انفجار أنبوب للغاز في حي النصر 2 : الناطق الرسمي باسم الحماية المدنية يوضّح    1.5 مليار دينار فائض في الميزان الفلاحي: دفع متواصل للأمن الغذائي    حادث مرور بقلعة الأندلس يسفر عن اصابة 18راكبا    سيدي حسين : ليلة كر وفر باستعمال اسلحة بيضاء وايقافات بالجملة    قابس : مسابقات وعروض سينمائية في الدورة 19 لأيام السينما المتوسطية بشنني    نابل: الحماية المدنية تنطلق في مرحلة التبريد بعد اخماد حريق اتى على حزم "قرط" بمصنع لصناعة الاعلاف بسليمان    هاريس: رئاستي لن تكون استمراراً لولاية بايدن    زلزال بقوة 5 درجات يضرب قبالة هذه السواحل..#خبر_عاجل    تبون: أوساط متطرفة في فرنسا تحاول تزييف ملف الذاكرة    رضا شكندالي : حجم النفقات للتونسي يقتضي في واقع الأمر أجرا شهريا بأكثر من 4 ملايين    قرطاج : تشاجر معه فقضم له اذنه!!    الحماية المدنية تسجيل 539 تدخل    مدير عام بنك التضامن: البنك وفّر التمويل لفائدة 32 شركة أهلية بالشراكة مع وزارة التشغيل والتكوين المهني    نجم المنتخب الفرنسي يستهدف العودة إلى الملاعب    الحرس الثوري يتوعد إسرائيل بضربة موجعة في حال هاجمت إيران    بعد فوزها بجائزة نوبل.. مبيعات الكاتبة الكورية هان كانغ تتجاوز المليون نسخة    عاجل/ انفجار انبوب لنقل الغاز بحي النصر..    عاجل- اليوم : انطلاق حملة التلقيح ضدّ القريب    القيروان :محتجون يغلقون الطريق على السيارات والحافلات    عاجل : نادي الباطن السعودي يختار هذا المدرب التونسي    كرة قدم : التونسي مهدي النفطي مدرباً للخور القطري    أول تعليق للحوثيين على الغارات الأمريكية على صعدة وصنعاء    أمطار بعد ظهر اليوم : توصيات للفلاحين و البحارة    بنزرت: تفاصيل حجز 6 أطنان من "الفارينة" المدعمة بمخبزة..    وزير الإقتصاد والتخطيط يمثل تونس في المنتدى الإقتصادي التركي - العربي    رئيس الحكومة يؤكد في لقائه برئيس المجلس البنكي والمالي دور القطاع البنكي في وضع وتنفيذ تصوّر تنموي مجدّد ومستدام    صفاقس : إفتتاح موسم جني الزيتون وسط توقعات بصابة تقدر ب 151 ألف طن من الزيتون    تونس تحتضن المنتدى الإقليمي حول الطاقات المتجددة في المناطق الريفية    جريدة الزمن التونسي    افتتاح الموسم الثقافي بصفاقس    من 18 إلى 20 أكتوبر الجاري بأزمور...مهرجان السيدة نعمة... عبق الأثر والوفاء    البطولة الوطنية المحترفة لكرة السلة (الجولة 6): النتائج والترتيب    وزيرة الشؤون الثقافية تتابع سير العمل بدور الثقافة بولاية تونس    هل تراني أحرث في البحر؟… مصطفى عطية    المنتخب الوطني يتراجع 11 مركزا في التصنيف العالمي الجديد    وزير الشباب والرياضة يلتقي ممثلي حكام كرة القدم    وزير الصحة يؤكد مواصلة العمل على تعزيز الإنتاج المحلي للقاحات    وزير الصحة يؤكد مواصلة العمل على تعزيز الإنتاج المحلي للقاحات    أكثر من 600 فيروس على فرشاة الأسنان...وهذا رأي الخبراء    حمزة بن عبد المطلب "سيد الشهداء وأسد الله وأسد رسوله"    مطرب مصري يستغيث بالأزهر: 'الناس بتقولي فلوسك حرام'    فوائد لغوية...من طرائف اللغة العربية    كتاب الأسبوع..ملخص كتاب «محاط بالحمقى»!    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



الكشف عن أداة تجسس جديدة خطيرة تستهدف الشرق الأوسط.. #خبر_عاجل
نشر في المصدر يوم 17 - 10 - 2024

كشفت شركة كاسبرسكي عن اكتشافها حملة تجسس متقدمة تستهدف كيانات حكومية وشركات في الشرق الأوسط وأفريقيا، وتقود هذه الحملة مجموعة التهديدات المتقدمة المعروفة باسم (SideWinder)، التي تستخدم أداة تجسس جديدة وغير معروفة سابقًا تُسمى (StealerBot).
وقد جاء ذلك، خلال مشاركتها في معرض جيتكس جلوبال 2024، وحذر فريق البحث والتحليل العالمي (GReAT) في كاسبرسكي من أن حملة التجسس هذه لا تزال نشطة بشكل عام، وقد تستهدف ضحايا آخرين.
"بدأت مجموعة التهديدات المتقدمة (SideWinder) – التي تعُرف أيضًا باسم APT-T-04 أو RattleSnake – نشاطها في عام 2012، وعلى مدى السنوات الماضية، استهدفت هذه المجموعة في المقام الأول كيانات عسكرية وحكومية في دول باكستان، وسريلانكا، والصين، ونيبال، فضلًا عن قطاعات ودول أخرى في جنوب وجنوب شرق آسيا.
وفي الآونة الأخيرة، رصدت كاسبرسكي موجات جديدة من الهجمات، التي توسعت لتؤثر في كيانات رفيعة المستوى، وأيضًا في البنية التحتية الإستراتيجية في الشرق الأوسط وأفريقيا.
وبالإضافة إلى التوسع الجغرافي، اكتشفت كاسبرسكي استخدام مجموعة (SideWinder) أداة جديدة تُسمى (StealerBot)، مصممة خصوصًا لعمليات التجسس، وتتميز بقدرتها على الاختباء داخل أنظمة الضحايا دون أن تترك أي آثار ظاهرة.
ويقول جيامباولو ديدولا، الباحث الأمني الرئيسي في فريق GReAT في كاسبرسكي: "في جوهرها، (StealerBot)، هي أداة تجسس خفية تسمح لمصادر التهديد بالتجسس على الأنظمة مع تفادي كشفها بسهولة. وتعمل من خلال هيكل معياري، فكل مكوّن مصمم لأداء وظيفة محددة. وبصورة لافتة، لا تظهر هذه المكوّنات بهيئة ملفات على القرص التخزيني للنظام، مما يجعل تتبعها أمرًا صعبًا. وبدلًا من ذلك، يجري تحميلها بشكل مباشر على الذاكرة. ويوجد في قلب (StealerBot) ما يُسمى (المنسق)، وهو الذي يتولى الإشراف على العملية برمّتها، فيتواصل مع خادم القيادة والسيطرة العائد لمصدر التهديد، ويتكفل بتنسيق تنفيذ وحداته المختلفة".
خلال تحقيقها الأخير، لاحظت كاسبرسكي قيام أداة (StealerBot) بمجموعة من الأنشطة الخبيثة، مثل: تثبيت برمجيات خبيثة إضافية، وأخذ لقطات للشاشة، وتسجيل نقرات لوحة المفاتيح، وسرقة كلمات المرور من المتصفحات، واعتراض بيانات اعتماد بروتوكول سطح المكتب البعيد (RDP)، واستخراج الملفات، والمزيد.
وقد أبلغت كاسبرسكي عن أنشطة مجموعة (SideWinder) أول مرة في عام 2018، ويُعرَف عن هذه المجموعة اعتمادها على رسائل البريد الإلكتروني للتصيد الاحتيالي الموجه كوسيلة رئيسية للإصابة.
إذ تحتوي تلك الرسائل على مستندات خبيثة تستغل ثغرات مجموعة برامج (أوفيس) Office، وفي مناسبات أخرى، تلجأ إلى استعمال ملفات LNK وHTML وHTA المرفقة داخل الأرشيفات.
وغالباً ما تتضمن المستندات معلومات حصلت عليها من مواقع إلكترونية عامة، الأمر الذي يُستخدَم في إغراء الضحية لفتح الملف والتوهّم بكونه مشروعًا.
خلال تحقيقها الأخير، لاحظت كاسبرسكي قيام أداة (StealerBot) بمجموعة من الأنشطة الخبيثة، مثل: تثبيت برمجيات خبيثة إضافية، وأخذ لقطات للشاشة، وتسجيل نقرات لوحة المفاتيح، وسرقة كلمات المرور من المتصفحات، واعتراض بيانات اعتماد بروتوكول سطح المكتب البعيد (RDP)، واستخراج الملفات، والمزيد.
وقد أبلغت كاسبرسكي عن أنشطة مجموعة (SideWinder) أول مرة في عام 2018، ويُعرَف عن هذه المجموعة اعتمادها على رسائل البريد الإلكتروني للتصيد الاحتيالي الموجه كوسيلة رئيسية للإصابة.
إذ تحتوي تلك الرسائل على مستندات خبيثة تستغل ثغرات مجموعة برامج (أوفيس) Office، وفي مناسبات أخرى، تلجأ إلى استعمال ملفات LNK وHTML وHTA المرفقة داخل الأرشيفات.
وغالباً ما تتضمن المستندات معلومات حصلت عليها من مواقع إلكترونية عامة، الأمر الذي يُستخدَم في إغراء الضحية لفتح الملف والتوهّم بكونه مشروعًا.


انقر هنا لقراءة الخبر من مصدره.