"بيئة عسير" تنظّم مسامرة بيئية عن النباتات المحلية بالمنطقة    استشهاد 18 فلسطينيًا في خيامٍ وتجمعات في قطاع غزة    مدير عام فرع الإفتاء بمنطقة جازان يستقبل مدير عام التعليم بالمنطقة    الجبير يستقبل وفدًا من معهد الحوار السويدي للشرق الأوسط وشمال أفريقيا    هيئة الصحفيين بعسير تنظّم جلسة عن "الصحافة التلفزيونية والسياحة"    شراكة إستراتيجية بين مجموعة فقيه للرعاية الصحية وشركة فوسون فارما    ولي العهد يوجه بإطلاق اسم الدكتور مطلب النفيسة على أحد شوارع الرياض    القهوة السعودية .. أحدث إصدارات مكتبة الملك عبدالعزيز العامة    بتنظيم من جمعية الآتار والتراث .. إنطلاق فعالية سوق اول بالقطيف    نائب أمير مكة يطّلع على أداء الهلال الأحمر خلال موسم عمرة 1446ه    هيئة كبار العلماء تجدّد التأكيد على فتوى وجوب استخراج تصريح الحج    أمير جازان يرعى انطلاق المبادرة الوطنية "أمش 30"    بيان سعودي قطري: سداد متأخرات سوريا لدى مجموعة البنك الدولي    أنشيلوتي: سنواصل المنافسة على لقب الدوري الإسباني    مدير عام الجوازات المكلّف يرأس اجتماع قيادات الجوازات لاستعراض خطة أعمال موسم الحج 1446ه    أمير جازان يستقبل مدير فرع هيئة الأمر بالمعروف والنهي عن المنكر بالمنطقة    القيادة تهنئ رئيس جمهورية توغو بذكرى استقلال بلاده    60 ٪ من النساء أكثر عرضة للإصابة بمتلازمة العش الفارغ مقارنة بالرجال    البنك السعودي الأول يحقق 2.1 مليار ريال سعودي صافي دخل    المياه الوطنية تنتهي من تنفيذ مشاريع حيوية للمياه لخدمة أحياء الياقوت والزمرد واللؤلؤ في جدة    مبادرة لتنظيف بحر وشاطئ الزبنة بمشاركة واسعة من الجهات الحكومية والتطوعية    دوري يلو.. نيوم لحسم اللقب.. ومواجهات منتظرة في صراع "البلاي أوف"    "بر الشرقية" تُجدد التزامها المجتمعي في اليوم العالمي لليتيم 2025 م        بدرية عيسى: شغفي بالكلمة دفعني لمجال الإعلام.. ومواقع التواصل قلب نابض بحرية التعبير    القيادة تعزي الرئيس الإيراني في ضحايا انفجار ميناء رجائي بمدينة بندر عباس    أمطار رعدية ورياح نشطة على عدة مناطق بالمملكة    قلصت الكويت وقت الإقامة والصلاة في المساجد ؟ توفيرا للكهرباء    حسين الشيخ نائبا للرئيس الفلسطيني    حددت الشروط والمزايا..اللائحة الجديدة للاستثمار: تخصيص أراضٍ وإعفاءات رسوم للمستثمرين الأجانب    الآبار اليدوية القديمة في الحدود الشمالية.. شواهد على عبقرية الإنسان وصموده في مواجهة الطبيعة    ضبط أكثر من 19.3 ألف مخالف لأنظمة الإقامة والعمل وأمن الحدود    "المنافذ الجمركية" تسجل 1314 حالة ضبط خلال أسبوع    وزير الحرس: ما تحقق مبعث فخر واعتزاز    نائب أمير مكة: اقتصاد مزدهر لرفعة الوطن    ينتظر الفائز من السد وكاواساكي.. النصر يقسو على يوكوهاما ويتأهل لنصف النهائي    أمير الشرقية: إنجازات نوعية لمستقبل تنموي واعد    المملكة تفتح أبواب جناحها في معرض أبوظبي الدولي للكتاب 2025    تغلب على بوريرام بثلاثية.. الأهلي يضرب موعداً نارياً مع الهلال في نصف نهائي النخبة الآسيوية    خادم الحرمين: نعتز بما قدمه أبناء الوطن وما تحقق جعل المملكة نموذجاً عالمياً    أمة من الروبوتات    الأردن.. مصير نواب "العمل الإسلامي" معلق بالقضاء بعد حظر الإخوان    أمير الباحة: نتائج مبشرة في رحلة التحول    اللواء عطية: المواطنة الواعية ركيزة الأمن الوطني    1500 متخصص من 30 دولة يبحثون تطورات طب طوارئ الأطفال    أرقام وإحصائيات وإنجازات نوعية    برشلونة يعمق جراح ريال مدريد ويتوج بلقب كاس ملك إسبانيا    الجبير يترأس وفد المملكة في مراسم تشييع بابا الفاتيكان    وزارة الموارد البشرية والتنمية الاجتماعية تنظم ملتقى المسؤولية الاجتماعية    فخر واعتزاز بالوطن والقيادة    تدشين الحملة الوطنيه للمشي في محافظة محايل والمراكز التابعه    اكتشاف لأقدم نملة في التاريخ    الحكومة اليمنية تحذر موظفي ميناء رأس عيسى من الانخراط في عمليات تفريغ وقود غير قانونية بضغط من الحوثيين    قدراتنا البشرية في رؤية 2030    800 إصابة بالحصبة بأمريكا    فواتير الدفع مضرة صحيا    الذكور الأكثر إقبالا على بالونة المعدة    الشيخ صلاح البدير يؤم المصلين في جامع السلطان محمد تكروفان الأعظم بالمالديف    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



مجموعة تجسس إلكترونية عربية هاجمت خمسين بلداً
تنشط منذ 2011
نشر في الرياض يوم 22 - 02 - 2015

نشطت منذ عامين على الأقل ما يعرف بحملة "صقور الصحراء"، حيث تم البدء بتطويرها وتجهيزها في العام 2011، إلا أن العملية الرئيسية والإصابات الحقيقية انطلقت فعلياً في العام 2013، ووصلت هذه العملية إلى ذروة نشاطها في مطلع العام 2015، وتتركز الغالبية العظمى للأهداف في مصر وفلسطين وإسرائيل والأردن إلى جانب دول الشرق الأوسط، وتقوم حملة "صقور الصحراء" باصطياد ضحاياها من خارج الحدود. وبالإجمال، تمكنت المجموعة من مهاجمة أكثر من 3,000 ضحية في أكثر من 50 بلداً حول العالم، وسرقة أكثر من مليون ملف، ويستخدم المهاجمون وسائل خبيثة خاصة بهم لشن هجمات على أجهزة الكمبيوتر التي تعمل بنظام "ويندوز" والأجهزة التي تعمل بنظام "أندرويد".
كانت هذه نتائج اكتشافات فريق الأبحاث والتحليل العالمي في كاسبرسكي لاب، حيث أن حملة "صقور الصحراء" تعتبر مجموعة تجسس إلكتروني تستهدف العديد من المؤسسات البارزة والأفراد المرموقين من دول الشرق الأوسط، وتعتبر هذه أول مجموعة عربية معروفة تقوم بتطوير وتشغيل عمليات تجسس إلكتروني واسعة النطاق، وتعتقد كاسبرسكي أن المهاجمين الذين يقفون وراء عملية "صقور الصحراء" هم من العرب الذين يتحدثون اللغة العربية الأم.
وتتضمن القائمة التي استهدفتها مجموعة صقور الصحراء منظمات عسكرية وحكومية، خصوصاً الموظفين المسؤولين عن عمليات مكافحة غسيل الأموال، إضافة إلى العاملين في مجال الصحة والاقتصاد، والمؤسسات الإعلامية الرائدة، والمؤسسات التعليمية ومؤسسات الأبحاث، ومزودي الطاقة وخدمات المرافق العامة، والنشاطين والقادة السياسيين، وشركات الحراسة الأمنية الشخصية، وأهداف أخرى تمتلك معلومات جيوسياسية.
وقد تمكن خبراء مختبرات كاسبرسكي لاب من إيجاد مؤشرات وعلامات لأكثر من 3 ألاف ضحية من أكثر من 50 دولة في العالم، وما يفوق المليون من الملفات المسروقة. على الرغم من أن الاهتمام الرئيسي لحملة "صقور الصحراء" يبدو أن نشاطها يتركز في دول مثل مصر وفلسطين وإسرائيل والأردن، إلا أن هناك العديد من الضحايا الآخرين الذين عثر عليهم في دول أخرى مثل قطر والمملكة والإمارات والجزائر ولبنان والنرويج وتركيا والسويد وفرنسا والولايات المتحدة وروسيا ودول أخرى.
وأوضح تقرير كاسبرسكي أن الطريقة الرئيسية التي تعتمدها المجموعة في الهجوم هي التسليم والإصابة ثم التجسس، حيث يلجأ "صقور الصحراء" لتسليم عدوى البرمجية الخبيثة عن طريق التصيد الاحتيالي عبر رسائل البريد الإلكتروني والمشاركات على مواقع التواصل الاجتماعي ورسائل الدردشة. وقد احتوت رسائل التصيد الاحتيالي على ملفات خبيثة (أو رابط توصل الضحية إلى ملفات خبيثة) أو مجموعة من المستندات أو التطبيقات النظامية. ويستخدم "صقور الصحراء" العديد من التقنيات لحث الضحايا على تشغيل الملفات الخبيثة. ومن أكثر تلك التقنيات انتشاراً على وجه التحديد تقنية تعرف بخدعة "التحكم بتغيير اتجاه امتداد الملف من اليمين الى اليسار".
وتستغل هذه الطريقة الحرف الخاص في معيار الترميز القياسي الدولي أو ما يعرف ب Unicode لإعادة استدعاء الحروف في اسم الملف، مخفية امتداد لملف خطير في منتصف اسم الملف وواضعة امتداد لملف يبدو في ظاهره أنه غير مؤذي ولا تخريبي ولا مثير للشكوك وذلك بالقرب من نهاية اسم الملف، وباستخدام هذا الأسلوب، الملفات التخريبية التي تحمل امتدادات مثل .exe وscr ستبدو على أنها ملفات غير مؤذية أو ملفات عادية من نوع PDF، وحتى المستخدمين الحذرين الذين لديهم خلفية تقنية جيدة يمكن أن يقعوا فريسة وضحية لذلك. على سبيل المثال، ملف ينتهي ب .fdp أو .scr يبدو مثل .rcs.pdf
بعد إصابة الضحية بنجاح، تقوم "صقور الصحراء" باستخدام واحد أو اثنين من برامج التسلل (من الباب الخلفي - Backdoors) المختلفة: وهما فيروس حصان طروادة (Trojan) وهو الأداة الرئيسية لصقور الصحراء أو DHS Backdoor، وكلاهما يبدوان بأنهما قد صمما من نقطة الصفر وهما قيد التطوير المستمر. وقد تمكن خبراء كاسبرسكي لاب من اكتشاف أكثر من 100 عينة لبرمجيات خبيثة استخدمت من قبل المجموعة أثناء شن هجماتها.
واللافت أن هذه الوسائل الخبيثة المستخدمة مزودة بخاصية تشغيل برنامج التسلل (من الباب الخلفي - Backdoor) بالكامل، بما في ذلك القدرة على التقاط صور للشاشة وتسجيل ضربات المفاتيح وتحميل/ تنزيل الملفات وجمع معلومات حول كافة ملفات ال Word و Excel المثبتة على القرص الصلب لكمبيوتر الضحية أو الأجهزة المتصلة بذاكرة (USB) وكذلك سرقة كلمات المرور المخزنة في سجلات النظام (Internet Explorer و live Messenger) وعمل تسجيلات صوتية. كما استطاع خبراء كاسبرسكي لاب العثور على آثار لنشاط أحد البرامج الخبيثة الذي يبدو بأنه برنامج تسلل من الباب الخلفي يتستر خلف نظام Android ولديه القدرة على سرقة مكالمات الهواتف المتنقلة وسجلات الرسائل النصية القصيرة.
وباستخدام هذه الوسائل الخبيثة الثلاث، انطلقت حملة "صقور الصحراء" وتمكنت من تشغيل وإدارة ثلاث عمليات خبيثة بحد أدنى مستهدفة مجموعات مختلفة من الضحايا في بلدان عديدة.
ووفقاً لتقديرات باحثي كاسبرسكي لاب، هناك 30 شخصاً على الأقل في ثلاث فرق تتوزع في بلدان مختلفة يقومون حالياً بتشغيل حملات "صقور الصحراء" الخبيثة.
وقال ديميتري بيستوزيف، الخبير الأمني في فريق الأبحاث والتحليل العالمي في كاسبرسكي لاب: "إن الأفراد الذين يقفون وراء عامل التهديد هذا، لديهم عزيمة قوية بالإضافة إلى أنهم نشيطون ولديهم خبرة تقنية وسياسية وثقافية جيدة. وباستخدام التصيد الاحتيالي عبر رسائل البريد الإلكتروني والهندسة الاجتماعية ووسائل خبيثة محلية الصنع وبرامج التسلل من الباب الخلفي - Backdoor فقط، تمكنت عملية صقور الصحراء من إصابة مئات الضحايا من الجهات الحساسة والهامة في منطقة الشرق الأوسط من خلال الوصول إلى أنظمة الكمبيوتر الخاصة بها أو الأجهزة المتنقلة أو استخراج البيانات المهمة. ونتوقع أن تواصل هذه العملية تطوير المزيد من فيروسات حصان طروادة (Trojan) واستخدام تقنيات أكثر تقدماً. وبتوفر التمويل الكافي، ستتمكن هذه الحملة اكتساب أو تطوير خصائص خبيثة جديدة من شأنها أن تعزز من قدراتها وكفاءتها الهجومية.


انقر هنا لقراءة الخبر من مصدره.