• من نحن
  • Login | Sign Up
    • Sign Up
    • Member Login
    • Lost password

Search

Sign Up

Registration is currently disabled. Please try again later.

Member Login

اسم المستخدم

كلمة المرور

Lost password

Please enter your username or email address. You will receive a link to create a new password via email.

صحيفة الأنباء العربية (آن) aan-news

Arabian Alanbaa News
    |   أكتوبر 25, 2018 , 17:33 م
  • الدولية
  • العربية
  • الخليجية
  • السعودية
  • الرياضة
  • المقالات
    • عرض الكل
    • مقالات إجتماعية
    • مقالات سياسية
    • مقالات رياضية
  • أقسام متنوعة
    • اخبار المجتمع
    • أخبار التقنية والتكنلوجيا
    • أخبار الطب والصحة
    • الأدب والشعر
    • المال والاقتصاد
    • تعليمية
    • أخبار سياحية
    • الادب العربي
    • السفر والسياحة
    • اخبار انسانية
    • أنشطة وفعاليات
  • تحقيقات
  • انفوجرافيك
  • الاستيديو
    • الفيديو
      • عرض الكل
      • مقاطع ألعاب
      • أفلام الإنميشن
      • مقاطع وثائقية
    • الصوتيات
      • عرض الكل
      • القرآن الكريم
      • قصائد نبطية
      • من ساوند كلاود
    • الصور
      • عرض الكل
    • الملفات
      • عرض الكل
      • الملفات النصية
      • كتب وبحوث
      • أفلام سينمائية
  • من نحن
  • 21/11/2025 سمو ولي العهد يبعث برقية شكر لرئيس الولايات المتحدة الأمريكية إثر مغادرته واشنطن
  • 21/11/2025 الهيئة المصرية العامة للتنشيط السياحي تطلق حملة ترويجية تزامناً مع فعاليات المعرض للترويج للمقصد المصري بالسوق البولندي
  • 21/11/2025 ‏زعيم_الشرق_الأوسط
  • 19/11/2025 رئيس الولايات المتحدة الأمريكية يستقبل سمو ولي العهد في البيت الأبيض ويرأسان القمة السعودية الأمريكية
  • 19/11/2025 سمو ولي العهد ورئيس الولايات المتحدة الأمريكية يوقعان اتفاقية الدفاع الإستراتيجية بين البلدين
  • 18/11/2025 إطلاق الشراكة الاستراتيجية بين الاتحاد السعودي للكريكت ودوري DP World ILT20 في الرياض
  • 18/11/2025 تحكيم التجاري يبرز كمسار حيوي لتخفيف ازدحام المحاكم ودعم بيئة الاستثمار الخليجية
  • 18/11/2025 رئيس أرامكو السعودية يتصّدر قائمة “فوربس الشرق الأوسط” لأقوى 100 رئيس تنفيذي في الشرق الأوسط لعام 2025
  • 16/11/2025 الهيئة العربية للاستثمار والإنماء الزراعي تواصل تعزيز الشراكات الاستثمارية في المملكة العربية السعودية لتعزيز الأمن الغذائي العربي
  • 14/11/2025 وزارة الخارجية: المملكة تدين وتستنكر استمرار الانتهاكات التي ترتكبها سلطات الاحتلال الإسرائيلي والمستوطنون المتطرفون ضد الشعب الفلسطيني

سمو ولي العهد يبعث برقية شكر لرئيس الولايات المتحدة الأمريكية إثر مغادرته واشنطن

رئيس الولايات المتحدة الأمريكية يستقبل سمو ولي العهد في البيت الأبيض ويرأسان القمة السعودية الأمريكية

الأخبار الرئيسية

جديد الأخبار

سمو ولي العهد يبعث برقية شكر لرئيس الولايات المتحدة الأمريكية إثر مغادرته واشنطن
سمو ولي العهد يبعث برقية شكر لرئيس الولايات المتحدة الأمريكية إثر مغادرته واشنطن
Loading... 0

الهيئة المصرية العامة للتنشيط السياحي تطلق حملة ترويجية تزامناً مع فعاليات المعرض للترويج للمقصد المصري بالسوق البولندي
الهيئة المصرية العامة للتنشيط السياحي تطلق حملة ترويجية تزامناً مع فعاليات المعرض للترويج للمقصد المصري بالسوق البولندي
Loading... 0

‏زعيم_الشرق_الأوسط
‏زعيم_الشرق_الأوسط
Loading... 0

رئيس الولايات المتحدة الأمريكية يستقبل سمو ولي العهد في البيت الأبيض ويرأسان القمة السعودية الأمريكية
رئيس الولايات المتحدة الأمريكية يستقبل سمو ولي العهد في البيت الأبيض ويرأسان القمة السعودية الأمريكية
Loading... 0

سمو ولي العهد ورئيس الولايات المتحدة الأمريكية يوقعان اتفاقية الدفاع الإستراتيجية بين البلدين
سمو ولي العهد ورئيس الولايات المتحدة الأمريكية يوقعان اتفاقية الدفاع الإستراتيجية بين البلدين
Loading... 0

25/10/2018   5:33 م

عصابات ناطقة بالروسية تهدد البعثات الدبلوماسية والجهات العسكرية

+ = -
0 Loading...
متابعات
متابعات 

 

اكتشف باحثو كاسبرسكي لاب الذين يراقبون مختلف الفروع التابعة لجهة التهديد الناطقة بالروسية Turla (المعروفة أيضاً باسمي Snake وUroburos) أن أحدث نسخة من برمجية KopiLuwak الخبيثة يتم إيصالها للضحايا باستخدام شيفرة مماثلة تقريباً لتلك المستخدمة قبل شهر فقط من قبل عملية Zebrocy، المجموعة الفرعية من Sofacy (المعروفة بدورها باسمي Fancy Bear وAPT28)، وهي جهة تهديد أخرى ناطقة بالروسية وقائمة منذ مدة طويلة.

كما وجد الباحثون تداخلًا في استهداف الأهداف بين هاتين الجهتين الخطرتين، اللتين تركزان في عملهما على استهداف نقاط جيوسياسية ساخنة في آسيا الوسطى وكيانات حكومية وعسكرية حساسة، وقد تمّ تضمين النتائج في تقرير عام تناول أحدث التطورات والأنشطة التي تمارسها أربع مجموعات فرعية نشطة منسوبة إلى جهة التهديد Turla، نشره اليوم فريق البحث والتحليل العالمي التابع لكاسبرسكي لاب.

وكان اكتشاف KopiLuwak (الاسم مشتق من اسم نوع نادر من القهوة) تمّ لأول مرة في نوفمبر 2016، إذ وُجد أنه جرى تسليم مستندات تحتوي على برمجيات خبيثة أسقطت برامج جافا سكريبت جديدة ومبهمة بشكل كبير صُمّمت لاستطلاع النظام والشبكة، وذلك عندما تم تمكين وحدات الماكرو في تلك المستندات. وقد تمّت ملاحظة أحدث النسخ من KopiLuwak في منتصف العام 2018، عندما لاحظ الباحثون وجود أهداف جديدة في سوريا وأفغانستان. واستخدمت Turla ناقل توصيل جديد للتصيّد الموجّه باستخدام ملفات اختصار بامتداد LNK خاصة بالنظام ويندوز. وأظهر التحليل أن ملف LNK يحتوي على PowerShell لفك شفرة KopiLuwak وإفلاتها. وكان PowerShell مماثلاً تقريباً لذلك المستخدم في عملية Zebrocy الشهر السابق.

كما وجد الباحثون بعض التداخل في الاستهداف بين جهتي التهديد، إذ ركزتا على أهداف سياسية حساسة، تشمل هيئات حكومية للأبحاث والأمن، وبعثات دبلوماسية وجهات للشؤون العسكرية، لا سيما في آسيا الوسطى.
تشمل مجموعات Turla الفرعية الخبيثة الأخرى التي تتبّعها الباحثون خلال العام 2018 تلك المعروفة باسمي Carbon وMosquito، وقدّم الباحثون في تقريرهم مزيداً من الأدلة لدعم الفرضية القائلة بأن Turla أساءت استخدام شبكات الإنترنت اللاسلكية لإيصال البرمجية الخبيثة Mosquito إلى الضحايا، وهي ممارسة قد تكون متداعية.

كما وجد الباحثون تعديلاً إضافياً لمنظومة التجسس الإلكتروني القوية Carbon، التي يتم تركيبها عادة بشكل انتقائي للغاية لدى ضحايا ذوي أهمية خاصة، ويتوقعون رؤية المزيد من التعديلات على الشيفرة وتوظيفاً انتقائياً لهذه البرمجية الخبيثة في 2019. وكانت منطقة الشرق الأوسط وشمال إفريقيا من بين المناطق التي استهدفتها مجموعات Turla الفرعية التخريبية في 2018، فضلاً عن أجزاء من أوروبا الغربية والشرقية ووسط وجنوب آسيا والأمريكيتين.
وقال كورت بومغارتنر الباحث الأمني الرئيس في فريق البحث والتحليل العالمي لدى كاسبرسكي لاب، إن Turla واحدة من أقدم جهات التهديد التخريبية المعروفة وأكثرها قدرة، مشيراً إلى أنها “تشتهر بتغيير جلدها باستمرار وتجربة ابتكارات ومنهجيات جديدة”، وأضاف: “يظهر بحثنا في مجموعات البرمجيات الخبيثة الرئيسية خلال العام 2018 أنها تواصل النمو والتجريب. ومع ذلك، فمن الجدير الإشارة إلى أنه في حين كانت جهات التهديد الأخرى الناطقة بالروسية مثل CozyDuke (المعروفة باسم APT29) وSofacy تستهدف منظمات في الغرب، مثل الاستهداف المفترض للجنة الوطنية الديمقراطية في العام 2016، كانت Turla تقوم بتوظيف عملياتها بهدوء نحو الشرق، حيث بدأت أنشطتها، وحتى أساليب إيصال برمجياتها التخريبية في الآونة الأخيرة، تتداخل مع مجموعة Sofacy الفرعية Zebrocy. وتُظهر أبحاثنا أن تطوير شيفرة Turla وتنفيذها مستمر، ولأجل ذلك ينبغي على المنظمات التي تعتقد أنها يمكن أن تكون هدفاً لهذه المجموعة أن تستعد لذلك”.
وتوصي شركة كاسبرسكي لاب المنظمات والشركات والمؤسسات باتخاذ الإجراءات التالية لتقليص خطر الوقوع ضحية لعمليات الهجوم الموجهة المتقدمة، باستخدام حل أمني ممتاز ومؤكد النجاح مع تقنيات مضادة للهجمات والاستفادة من معلومات التهديدات، وإعطاء فرق الأمن الإلكتروني رؤية كاملة في الشبكة، وأتمتة الاستجابة للتهديدات.

عصابات ناطقة بالروسية تهدد البعثات الدبلوماسية والجهات العسكرية

عام
This post has no tag

Permanent link to this article: https://aan-news.com/98381.html/

Older posts Newer posts
عصابات ناطقة بالروسية تهدد البعثات الدبلوماسية والجهات العسكرية
تعليم الصفا يكرم الفائزين بأفضل عشرة تقارير عن اليوم الوطني
عصابات ناطقة بالروسية تهدد البعثات الدبلوماسية والجهات العسكرية
مدني بلجرشي ينفذ فرضية حادث للوقوف على جاهزية الفرق

Share and follow up

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

  • الأقسام الرئيسية
    • أخبار دولية
    • الأخبار العربية
    • اخبار السعودية
    • أخبار خليجية
    • رئيسي
    • حوادث وجرائم
    • المال والاقتصاد
  • الأقسام الفرعية
    • أخبار الرياضة
    • المقالات
    • اخبار الصحة
    • أخبار سياحية
    • أنشطة وفعاليات
    • تعليمية

صحيفة الأنباء العربية (آن) aan-news

Copyright © 2025 aan-news.com All Rights Reserved.

جميع الحقوق محفوظة لـ صحيفة الأنباء العربية

Powered by Tarana Press Version 3.3.0
Designed and developed by Tarana Tech | Tarana Press