27
o
بيروت
28
o
طرابلس
27
o
صور
28
o
جبيل
27
o
صيدا
28
o
جونية
30
o
النبطية
30
o
زحلة
32
o
بعلبك
20
o
بشري
26
o
بيت الدين
24
o
كفردبيان
مباشر
الأبرز
لبنان
خاص
مقالات لبنان24
رادار لبنان24
صحافة أجنبية
ضيوف لبنان 24
إقتصاد
عربي-دولي
متفرقات
صحة
فنون ومشاهير
رياضة
منوعات
تكنولوجيا وعلوم
المرأة
فيديو
أفراح ومناسبات
تعازي ووفيات
بحث
الرئيسية
أخباري
مباشر
الأبرز
لبنان
خاص
مقالات لبنان24
رادار لبنان24
صحافة أجنبية
ضيوف لبنان 24
إقتصاد
عربي-دولي
بلديات 2025
متفرقات
صحة
رياضة
فنون ومشاهير
منوعات
تكنولوجيا وعلوم
فيديو
المرأة
أفراح ومناسبات
صور
تعازي ووفيات
كأس العالم2022
أخبار عاجلة
حالة الطقس
حركة السير
إستفتاء
من نحن
للاتصال بالموقع
لإعلاناتكم
لالغاء الاشعارات
Privacy Policy
جميع الحقوق محفوظة
© Lebanon24
Advertisement
تكنولوجيا وعلوم
الكشف عن المتهم الذي يقف وراء "فيروس شمعون"
Lebanon 24
24-01-2017
|
10:24
A-
A+
photos
0
A+
A-
وجهت شركة "سيمانتيك" أصابع الاتهام إلى مجموعة قرصنة وتجسس إلكتروني تدعى "جرين بج" والتي تعتقد "سيمانتيك" أنها الجهة التي تقف وراء فيروس "شمعون" الذي عاد ليضرب في الساعات الماضية عددًا من الجهات الرسمية في المملكة العربية السعودية. واستندت سيمانتيك في اتهامها على تحليل تقني معمق. وكانت "سيمانتيك" قد اكتشفت مجموعة القرصنة والتجسس الإلكتروني "جرين بج" أثناء تحقيقها في هجوم تسبب في تدمير ومسح بيانات استخدم فيه فيروس W32.Disttrack.B المعروف باسم شمعون Shamoon. وتصدر فيروس W32.Disttrack الأخبار لأول مرة في عام 2012 عندما استخدم في هجوم إلكتروني استهدف شركات الطاقة في المملكة العربية السعودية. وظهر الفيروس بوجه جديد في نوفمبر 2016 بإسم W32.Disttrack.B ليستهدف مرة أخرى شركات في المملكة العربية السعودية. إلا أن فيروس W32.Disttrack يحمل فقط أوامر المسح، ويلزمه ملفات أخرى ليستطيع الدخول والانتشار في شبكات الشركات المستهدفة، وهذه الملفات يجب أن تكون مبنية على ملفات الشركة المصرح بها. وفي الوقت الذي تمت تغطية الهجمات في وسائل الإعلام، تبقى الإجابة على السؤال التالي غامضة: كيف استطاع القراصنة المهاجمين الاستيلاء على هذه الملفات المعتمدة وتوجيه W32.Disttrack إلى الشبكات المستهدفة؟! هل يمكن أن تكون مجموعة "جرين بج" مسؤولة عن سرقة هذه الملفات وتزويد فيروس شمعون بها؟ تم اكتشاف مجموعة "جرين بج" عندما استهدفت مجموعة من المؤسسات في الشرق الأوسط، منها شركات تعمل في مجالات مثل الطيران والطاقة والاستثمار والتعليم وحتى الحكومية. واستخدمت المجموعة برمجية من نوع "حصان طروادة" (Trojan (RAT لسرقة المعلومات عن بعد والمعروفة بإسم Trojan.Ismdoor، بالإضافة إلى مجموعة من أدوات القرصنة التي ساعدتها على سرقة ملفات معتمدة حساسة من المؤسسات المخترقة. ولا يوجد دليل قاطع على صلة مجموعة "جرين بج" بفيروس "شمعون"، إلا أن المجموعة سيطرت على حاسوب رئيسي واحد على الأقل في هجمة شمعون التي سبقت هجمة W32.Disttrack.B والتي استهدفت شبكة المؤسسة في 17- نوفمبر- 2016. تحليل الهجمات نشطت مجموعة القرصنة والتجسس “جرين بج” في شهر يونيو 2016، وتعتمد المجموعة في هجماتها على البريد الإلكتروني لتتمكن من اختراق المؤسسة. وترى سيمانتيك أن هذه المجموعة تملك صلاحيات دخول حصرية على البرمجية الخبيثة Trojan.Ismdoor. وتستخدم المجموعة أدوات إضافية للسيطرة على أجهزة الحاسوب الأخرى المتصلة بالشبكة وسرقة اسم المستخدم وكلمة السر الخاصة بكل حاسوب من داخل نظام التشغيل نفسه أو حساب البريد الإلكتروني ومتصفح الإنترنت. واستخدمت برمجية Trojan.Ismdoor الخبيثة بين يونيو ونوفمبر 2016 ضد عدد من الأهداف وعلى نطاق واسع في منطقة الشرق الأوسط. وكجزء من العملية استخدمت المجموعة البنية التحتية لإحدى شركات الطاقة لاستضافة Ismdoor. وشملت الهجمات شركات تعمل في مجال الطيران والتعليم والمنظمات الحكومية والاستثمار. وتأثرت بها بلاد مثل المملكة العربية السعودية والبحرين والعراق وقطر والكويت وتركيا وإيران. وتم استهداف مؤسسة سعودية في استراليا. ويعتقد أن الهجوم بدأ ببريد إلكتروني طلب من المستخدم تحميل ملف مضغوط RAR يحمل معلومات وصفت في البريد بأنها عرض عمل، والملف مستضاف على موقع إنترنت قانوني قد تكون المجموعة سيطرت عليه قبل الهجمة، وبداخل الملف RAR توجد برمجية Ismdoor الخبيثة مختبئة باستخدام تقنية دفق البيانات البديلة. وتقنية “دفق البيانات البديلة” Alternate Data Streams تعمل على الأقراص الصلبة التي تعمل بنظام NTFS على نظام Windows، وتستخدم في الأصل لإضافة تفاصيل الملف الأصلي ولا يستطيع المستخدم رؤيتها، ما يجعلها مكان مثالي للمهاجم ليخبأ بها ملفات البرمجية الخبيثة المراد زرعها داخل الحاسوب لاختراقه. من المسؤول؟! وجود "جرين بج" على شبكة المؤسسات المستهدفة قبل هجوم مسح البيانات W32.Disttrack.B يبني صلة مبدئية لعلاقتهم بالهجمات. فاختيار "جرين بج" للمؤسسات المستهدفة والأدوات المستخدمة وهجمة Ismdoor جاءت قبل يوم واحد من هجوم "شمعون" في 17-تشرين الثاني-2016 كل هذا يثير الشبهات حول المجموعة. وستواصل سيمانتيك مراقبة المجموعة حتى ظهور أدلة جديدة. (AIT)
Advertisement
مواضيع ذات صلة
من يقف وراء اغتيال الأوكراني أندريه بورتنوف في مدريد؟
Lebanon 24
من يقف وراء اغتيال الأوكراني أندريه بورتنوف في مدريد؟
16/06/2025 15:23:17
16/06/2025 15:23:17
Lebanon 24
Lebanon 24
حماس: لا علم لنا بكتائب محمد الضيف وخلفيتها ومن يقف وراءها
Lebanon 24
حماس: لا علم لنا بكتائب محمد الضيف وخلفيتها ومن يقف وراءها
16/06/2025 15:23:17
16/06/2025 15:23:17
Lebanon 24
Lebanon 24
زيلينسكي: القصف الروسي الذي وقع ليلا "أظهر للعالم" أن موسكو هي السبب وراء إطالة أمد الحرب
Lebanon 24
زيلينسكي: القصف الروسي الذي وقع ليلا "أظهر للعالم" أن موسكو هي السبب وراء إطالة أمد الحرب
16/06/2025 15:23:17
16/06/2025 15:23:17
Lebanon 24
Lebanon 24
سلام ممثلاً عون افتتح الاحتفال بـ"عودة الحياة إلى مدينة كميل شمعون الرياضية"
Lebanon 24
سلام ممثلاً عون افتتح الاحتفال بـ"عودة الحياة إلى مدينة كميل شمعون الرياضية"
16/06/2025 15:23:17
16/06/2025 15:23:17
Lebanon 24
Lebanon 24
تابع
قد يعجبك أيضاً
من شحن الهاتف إلى "CarPlay Ultra": كيف غيّرت منافذ USB تجربة القيادة؟
Lebanon 24
من شحن الهاتف إلى "CarPlay Ultra": كيف غيّرت منافذ USB تجربة القيادة؟
08:14 | 2025-06-16
16/06/2025 08:14:27
Lebanon 24
Lebanon 24
سحب عاجل لأكثر من مليون شاحن هاتف.. ما السبب؟!
Lebanon 24
سحب عاجل لأكثر من مليون شاحن هاتف.. ما السبب؟!
08:13 | 2025-06-16
16/06/2025 08:13:39
Lebanon 24
Lebanon 24
قريبا.. قد يعمل هاتفك المقبل بنظام "Trump Mobile"
Lebanon 24
قريبا.. قد يعمل هاتفك المقبل بنظام "Trump Mobile"
07:24 | 2025-06-16
16/06/2025 07:24:02
Lebanon 24
Lebanon 24
بمواصفات عصرية.. خطط لإعادة هاتف بلاك بيري
Lebanon 24
بمواصفات عصرية.. خطط لإعادة هاتف بلاك بيري
04:18 | 2025-06-16
16/06/2025 04:18:49
Lebanon 24
Lebanon 24
تحذير للمسافرين.. منافذ USB في المطارات قد تسرق بياناتكم!
Lebanon 24
تحذير للمسافرين.. منافذ USB في المطارات قد تسرق بياناتكم!
02:00 | 2025-06-16
16/06/2025 02:00:21
Lebanon 24
Lebanon 24
Advertisement
الأكثر قراءة
صناعة لبنانية 100 %.. "سكاي ليرة" أول سيارة طائرة كهربائية بمواصفات عالمية وبأسعار تنافسية (فيديو)
Lebanon 24
صناعة لبنانية 100 %.. "سكاي ليرة" أول سيارة طائرة كهربائية بمواصفات عالمية وبأسعار تنافسية (فيديو)
09:30 | 2025-06-15
15/06/2025 09:30:00
Lebanon 24
Lebanon 24
حاول أهله ايقاظه صباحا ولكنه كان قد فارق الحياة.. وفاة مُفاجئة لنجل فنان شهير (صورة)
Lebanon 24
حاول أهله ايقاظه صباحا ولكنه كان قد فارق الحياة.. وفاة مُفاجئة لنجل فنان شهير (صورة)
02:00 | 2025-06-16
16/06/2025 02:00:00
Lebanon 24
Lebanon 24
توفي بشكل مُفاجئ داخل منزله.. الموت يؤلم فنانة شهيرة بأعز الناس والنيابة تأمر بفتح تحقيق رسمي (صورة)
Lebanon 24
توفي بشكل مُفاجئ داخل منزله.. الموت يؤلم فنانة شهيرة بأعز الناس والنيابة تأمر بفتح تحقيق رسمي (صورة)
23:00 | 2025-06-15
15/06/2025 11:00:00
Lebanon 24
Lebanon 24
لبنان على حافة الحرب... وقرار الحزب اتخذ؟
Lebanon 24
لبنان على حافة الحرب... وقرار الحزب اتخذ؟
22:42 | 2025-06-15
15/06/2025 10:42:25
Lebanon 24
Lebanon 24
ردة فعل نادين الراسي لحظة مرور الصواريخ الإيرانية فوق الأجواء اللبنانية.. شاهدوا ماذا فعلت (فيديو)
Lebanon 24
ردة فعل نادين الراسي لحظة مرور الصواريخ الإيرانية فوق الأجواء اللبنانية.. شاهدوا ماذا فعلت (فيديو)
00:00 | 2025-06-16
16/06/2025 12:00:00
Lebanon 24
Lebanon 24
أخبارنا عبر بريدك الالكتروني
بريد إلكتروني غير صالح
إشترك
أيضاً في تكنولوجيا وعلوم
08:14 | 2025-06-16
من شحن الهاتف إلى "CarPlay Ultra": كيف غيّرت منافذ USB تجربة القيادة؟
08:13 | 2025-06-16
سحب عاجل لأكثر من مليون شاحن هاتف.. ما السبب؟!
07:24 | 2025-06-16
قريبا.. قد يعمل هاتفك المقبل بنظام "Trump Mobile"
04:18 | 2025-06-16
بمواصفات عصرية.. خطط لإعادة هاتف بلاك بيري
02:00 | 2025-06-16
تحذير للمسافرين.. منافذ USB في المطارات قد تسرق بياناتكم!
00:00 | 2025-06-16
مع "iOS 26".. "أبل" ستتيح تشغيل مقاطع فيديو في "CarPlay"
فيديو
بعد هجومها المدمّر على إيران... إسرائيل تعلن الانتهاء من عملية واسعة ضد الدفاعات الجوية الإيرانية
Lebanon 24
بعد هجومها المدمّر على إيران... إسرائيل تعلن الانتهاء من عملية واسعة ضد الدفاعات الجوية الإيرانية
04:19 | 2025-06-13
16/06/2025 15:23:17
Lebanon 24
Lebanon 24
أصيب بمرض نادر.. فنان قدير يُثير موجة واسعة من التعاطف بعد إطلالته الأخيرة (فيديو)
Lebanon 24
أصيب بمرض نادر.. فنان قدير يُثير موجة واسعة من التعاطف بعد إطلالته الأخيرة (فيديو)
04:21 | 2025-06-11
16/06/2025 15:23:17
Lebanon 24
Lebanon 24
مُفاجأة.. فنان يعود الى الغناء بعد وفاته بـ14 عاماً! (فيديو)
Lebanon 24
مُفاجأة.. فنان يعود الى الغناء بعد وفاته بـ14 عاماً! (فيديو)
01:42 | 2025-06-11
16/06/2025 15:23:17
Lebanon 24
Lebanon 24
Download our application
مباشر
الأبرز
لبنان
خاص
إقتصاد
عربي-دولي
بلديات 2025
متفرقات
أخبار عاجلة
Download our application
Follow Us
Download our application
بريد إلكتروني غير صالح
Softimpact
Privacy policy
من نحن
لإعلاناتكم
للاتصال بالموقع
Privacy policy
جميع الحقوق محفوظة
© Lebanon24