11% انخفاض المصروفات على خدمات الاتصالات    بيان المملكة.. الصوت المسموع والرأي المقدر..!    الرياض.. وازنة القرار العالمي    ترامب وبوتين.. بين قمتي «ريكيافيك» و«السعودية»!    منتدى الاستثمار الرياضي يسلّم شارة SIF لشركة المحركات السعودية    الأهلي تعب وأتعبنا    ملّاح داكار التاريخي.. بُترت ساقه فامتدت أسطورته أبعد من الطريق    غرامة لعدم المخالفة !    ريم طيبة.. «آينشتاين» سعودية !    إنهاء حرب أوكرانيا: مقاربة مقلقة لهدف نبيل    فورمولا إي (جدة إي بري)..السيارات الكهربائية في مسار متسارع نحو القمة    مانشستر يونايتد يسقط أمام توتنهام    وزير الاقتصاد والتخطيط يلتقي عددًا من المسؤولين    أمين الرياض يحضر حفل سفارة كندا بمناسبة اليوم الوطني لبلادها    جازان تقرأ معرض الكتاب يحتفي بالمعرفة والإبداع    بينالي الأيقونة الثقافية لمطار الملك عبد العزيز    وزير الموارد البشرية يُكرّم الفائزين بجائزة الأميرة صيتة بنت عبدالعزيز في دورتها ال 12    جولة توعوية لتعزيز الوعي بمرض الربو والانسداد الرئوي المزمن    وزير الداخلية ونظيره الفلسطيني يبحثان مسارات التعاون الأمني    شرطة الرياض تضبط 14 وافداً لمخالفتهم نظام مكافحة جرائم الاتجار بالأشخاص    وزير الداخلية والرئيس التونسي يستعرضان التعاون الأمني    على خطى ترمب.. أوروبا تتجه لفرض قيود على استيراد الغذاء    نائب أمير منطقة مكة يستقبل القنصل العام لدولة الكويت    الأخضر السعودي تحت 20 عاماً يخسر أمام العراق في كأس آسيا    رئاسة الشؤون الدينية تدشن الخطة التشغيلية لموسم شهر رمضان    إطلاق معسكر "مستقبل الإعلام في الذكاء الاصطناعي التوليدي"    إحباط تهريب 240 كيلوغراماً من نبات القات في جازان    أمير جازان يدشن حملة التطعيم ضد شلل الأطفال ويعطي الجرعة الاولى لأحد الأطفال    بموافقة الملك.. «الشؤون الإسلامية» تنفذ برنامج «هدية خادم الحرمين لتوزيع التمور» في 102 دولة    سليمان محمد السليم... في ذمة االه    2 % معدل التضخم في المملكة.. ضمن الأقل بين دول «G20»    إطلاق خدمة تفعيل نظام دخول الشاحنات للشرقية بمواعيد إلكترونية    أمير نجران يكرّم مدير فرع هيئة حقوق الإنسان بالمنطقة سابقاً    آل الشيخ: نعتزُّ بموقف السعودية الثابت والمشرف من القضية الفلسطينية    مي كساب: تأجيل عرض «نون النسوة» إلى بعد رمضان    ارتفاع عدد قتلى تدافع بمحطة قطارات نيودلهي ‬إلى 18 على الأقل    بعد هدف وتمريرتين حاسمتين.. الصحافة الإسبانية تتغنى بأداء بنزيما    انطلاق اختبارات الفصل الدراسي الثاني في مدارس تعليم الرياض    جمعية الذوق العام تنظم مبادرة "ضبط اسلوبك" ضمن برنامج التسوق    المملكة تعرب عن دعمها الكامل للإجراءات التي اتخذتها الجمهورية اللبنانية لمواجهة محاولات العبث بأمن مواطنيها    "كبدك" تقدم الرعاية لأكثر من 50 مستفيدًا    أمطار رعدية وسيول في عدة مناطق    قمة «IAAPA» في الرياض.. مركز عالمي للوجهات الترفيهية    تبادل دفعة "الأسرى" السادسة ضمن اتفاق وقف النار في غزة    جدد رفضه المطلق للتهجير.. الرئيس الفلسطيني أمام القمة الإفريقية: تحقيق الأمن الدولي يتطلب دعم مؤتمر السلام برئاسة السعودية    عدم تعمد الإضرار بطبيعة المنطقة والحياة البرية.. ضوابط جديدة للتنزه في منطقة الصمان    الأرصاد: الأجواء معتدلة في رمضان    استمع إلى شرح موجز عن عملهما.. وزير الداخلية يزور» الحماية المدنية» و» العمليات الأمنية» الإيطالية    تآلف الفكر ووحدة المجتمع    فجوة الحافلات    «ليب».. أحلام تتحقق    تكساس تشهد أسوأ تفش للحصبة    عبدالعزيز بن سعود يزور وكالة الحماية المدنية الإيطالية    "أبواب الشرقية" إرث ثقافي يوقظ تاريخ الحرف اليدوية    843 منافس في مسابقة شاعر الابداع بعنيزة    الهوية الصامتة    قصة الدواء السحري    الحيوانات تمرض نفسيا وعقليا    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



حملة اختراقات جديدة تستغل ثغرة في تطبيقات متصفحات الإنترنت
نشر في الرياض يوم 03 - 07 - 2015

كشفت مؤخرا إحدى الشركات المتخصصة في تقديم حلول مكافحة الهجمات الإلكترونية، عن حملة لاختراق الأنظمة الحاسوبية التي تستغل ثغرة في برنامج آدوبي فلاش بلاير لتشغيل الوسائط المتعددة والمحتوى التفاعلي (CVE-2015-3113). واكتشف فريق فاير آي أن رسائل البريد الإلكتروني لقراصنة الإنترنت تحتوي على روابط لخوادم ويب مخترقة والتي كانت تتضمن محتوى غير ضار أو ملفا خبيثا في برنامج آدوبي فلاش بلاير يستغل الثغرة.
وكشف التقرير أن مجموعة تهديدات برمجيات APT3 الخبيثة والتي تتخذ من الصين مقراً لها هي المسؤولة عن هذه الثغرة، كما انها مسؤولة أيضاً عن هجوم إلكتروني سابق يعرف بإسم Operation Clandestine Fox، ومن خلال تعقب أنظمة "استخبارات التهديدات" بشركة فاير آي برمجيات APT3 الخبيثة وجد أنه تعمل عليها احدى مجموعات القرصنة التي تستخدم تقنيات متطورة في هجماتها، فكانت APT3 أول مجموعة تستطيع التسلل إلى التطبيقات التي تعتمد على المتصفح على سبيل المثال متصفح إنترنت إكسبلورر وفاير فوكس وآدوبي فلاش بلاير).
وبعد النجاح في استغلال الثغرة الموجودة في أحد الخوادم المستهدفة، تقوم برمجيات APT3 الخبيثة بتخزين بيانات الاعتماد وتنتقل بشكل أفقي إلى خوادم إضافية. ويصعب تعقب نظام البنية الأساسية لخادم القيادة والتحكم لمجموعة البرمجيات الخبيثة APT3 حيث لا يوجد تداخل كبير عبر حملاتها.
وخلال الأسابيع القليلة الماضية، أطلقت مجموعة برمجيات APT3 حملة تضليل واسعة النطاق ضد المنظمات في الصناعات التي تعمل في مجالات الفضاء والدفاع، والبناء والهندسة، والتقنية العالية، والاتصالات السلكية واللاسلكية، والنقل.
وعند النقر على عناوين المواقع الإلكترونية الواردة في رسائل البريد الإلكتروني التي تستخدم في عمليات الإختراق أو التسلل، يجري إعادة توجيه الأهداف لأحد الخوادم المخترقة والتي تحوي نصوص مكتوبة تحدد خصائص برمجيات جافا سكريبت.
وبمجرد تحديد خصائص الخادم المستهدف سيكون قد حمل ضحايا هذه البرامج الخبيثة ملف SWF الخبيث لبرنامج آدوبي فلاش بلاير وملف فلاش فيديو. ويؤدي هذا إلى التسبب في ثغرة محددة للاختراق تعرف باسم شوت بوت والتي تتعرف عليها أنظمة حماية فاير آي باعتبارها أحد برمجيات APT الخبيثة Backdoor.APT.CookieCutteوذلك أثناء محاولة التسلل إلى نظام الضحية المستهدف.
وبمجرد اختراق هذه البرمجيات الخبيثة APT3 لإحدى الشبكات المستهدفة، تعمل مجموعة قراصنة APT3 سريعا وبشكل متقن على اكتشاف أنظمة الحاسوب المستهدفة والتحرك بشكل أفقي للاستمرار في عملية التسلل. بالإضافة إلى ذلك، تستغل هذه المجموعة الثغرات في التطبيقات وبرامج التسلل التي يجري تحديثها باستمرار وإضعاف بنية القيادة والتحكم وهو ما يجعل من الصعب تعقب أنشطتها.
وأصدرت أدوبي بالفعل برنامج لإصلاح الثغرة بالإضافة إلى نشرة خاصة تتضمن إرشادات أمان حول معالجة هذه الثغرة، تنصح شركة الأمن المتخصصة مستخدمي أدوبي فلاش بتحديث آخر إصدارات فلاش بلير في أسرع وقت ممكن.
والجدير بالذكر أن حجم التهديدات الأمنية بدأ في الزيادة خلال الأعوام القليلة الماضية، مما يشكل خطراً كبيراً على مستخدمي الإنترنت، ويفضل أن يتوخى مستخدمو الإنترنت الحذر، من خلال تحميل البرامج التي تحمي من الفيروسات، والبرمجيات التي تساعد على التصدي للاختراقات، بالإضافة إلى عدم الوثوق بالبريد الإلكتروني الذي يصل من المجهولين، أو حتى من الأصدقاء ويحتوي على رسائل على منطقية أو روابط فقط.


انقر هنا لقراءة الخبر من مصدره.