أمير حائل يدشن إنتاج أسماك السلمون وسط الرمال    المسند: طيور المينا تسبب خللًا في التوازن البيئي وعلينا اتخاذ الإجراءات المناسبة للحد من تكاثرها    التعامل مع المرحلة الانتقالية في سورية    إحباط تهريب (1.3) طن "حشيش" و(136) طنًا من نبات القات المخدر    بناء الأسرة ودور مراكز الرعاية الصحية الأولية    معرض الكتاب بجدة كنت هناك    جمعية(عازم) بعسير تحتفل بجائزة التميّز الوطنية بعد غدٍ الإثنين    البديوي: إحراق مستشفى كمال عدوان في غزة جريمة إسرائيلية جديدة في حق الشعب الفلسطيني    مراكز العمليات الأمنية الموحدة (911) نموذج مثالي لتعزيز الأمن والخدمات الإنسانية    الفريق الفتحاوي يواصل تدريباته بمعسكر قطر ويستعد لمواجهة الخليج الودية    الهلال يُعلن مدة غياب ياسر الشهراني    جوائز الجلوب سوكر: رونالدو وجيسوس ونيمار والعين الأفضل    ضبط 23194 مخالفاً لأنظمة الإقامة والعمل وأمن الحدود.. وترحيل 9904    الأونروا : تضرر 88 % من المباني المدرسية في قطاع غزة    زلزال بقوة 5.6 درجة يضرب الفلبين    حاويات شحن مزودة بنظام GPS    مهرجان الحمضيات التاسع يستقبل زوّاره لتسويق منتجاته في مطلع يناير بمحافظة الحريق    سديم "رأس الحصان" من سماء أبوظبي    أمانة القصيم توقع عقد تشغيل وصيانة شبكات ومباشرة مواقع تجمعات السيول    بلدية محافظة الاسياح تطرح فرصتين استثمارية في مجال الصناعية والتجارية    «سوليوود» يُطلق استفتاءً لاختيار «الأفضل» في السينما محليًا وعربيًا خلال 2024    بعد وصوله لأقرب نقطة للشمس.. ماذا حدث للمسبار «باركر» ؟    انخفاض سعر صرف الروبل أمام الدولار واليورو    الفرصة مهيأة لهطول الأمطار على معظم مناطق المملكة    الصين تخفض الرسوم الجمركية على الإيثان والمعادن المعاد تدويرها    المكسيك.. 8 قتلى و27 جريحاً إثر تصادم حافلة وشاحنة    أدبي جازان يشارك بمعرض للتصوير والكتب على الشارع الثقافي    دبي.. تفكيك شبكة دولية خططت ل«غسل» 641 مليون درهم !    رينارد وكاساس.. من يسعد كل الناس    «الجوير».. موهبة الأخضر تهدد «جلال»    ابتسامة ووعيد «يطل».. من يفرح الليلة    رئيس الشورى اليمني: نثمن الدعم السعودي المستمر لليمن    مكي آل سالم يشعل ليل مكة بأمسية أدبية استثنائية    جازان تتوج بطلات المملكة في اختراق الضاحية ضمن فعاليات الشتاء    الرويلي يرأس اجتماع اللجنة العسكرية السعودية التركية المشتركة    مدرب ليفربول لا يهتم بالتوقعات العالية لفريقه في الدوري الإنجليزي    رئيس هيئة الأركان العامة يلتقي وزير دفاع تركيا    لخدمة أكثر من (28) مليون هوية رقمية.. منصة «أبشر» حلول رقمية تسابق الزمن    وزير «الشؤون الإسلامية»: المملكة تواصل نشر قيم الإسلام السمحة    خطيب الحرم: التعصب مرض كريه يزدري المخالف    مآل قيمة معارف الإخباريين والقُصّاص    مهرجان الرياض للمسرح يبدع ويختتم دورته الثانية ويعلن أسماء الفائزين    عبقرية النص.. «المولد» أنموذجاً    99.77 % مستوى الثقة في الخدمات الأمنية بوزارة الداخلية    أميّة الذكاء الاصطناعي.. تحدٍّ صامت يهدد مجتمعاتنا    نائب أمير مكة يفتتح ملتقى مآثر الشيخ بن حميد    «كليتك».. كيف تحميها؟    3 أطعمة تسبب التسمم عند حفظها في الثلاجة    فِي مَعْنى السُّؤَالِ    دراسة تتوصل إلى سبب المشي أثناء النوم    ثروة حيوانية    تحذير من أدوية إنقاص الوزن    ضرورة إصدار تصاريح لوسيطات الزواج    رفاهية الاختيار    وزير الدفاع وقائد الجيش اللبناني يستعرضان «الثنائية» في المجال العسكري    حلاوةُ ولاةِ الأمر    منتجع شرعان.. أيقونة سياحية في قلب العلا تحت إشراف ولي العهد    نائب أمير منطقة مكة يطلع على الأعمال والمشاريع التطويرية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



فخ القرصنة يسقط مسؤولين
برامج خبيثة تتيح التقاط صور لشاشة المستخدم وتنزيل الملفات
نشر في الوطن يوم 20 - 02 - 2015

شكلت مواقع الدردشة أحد طرق إسقاط مسؤولين سعوديين في فخ قراصنة الإنترنت الذي كشفه خبراء في مكافحة التجسس الإلكتروني من خلال تقرير تحليلي حديث.
التقرير الذي صدر عن "كاسبرسكي"، وهي شركة متخصصة في برامج الأمن والحماية، أكد تمكن مجموعة قراصنة إنترنت عرب، يطلق عليهم "صقور الصحراء" من الاستيلاء على وثائق تعود إلى مسؤولين في قطاعات صحية واقتصادية في المملكة، ضمن 3 آلاف ضحية بينهم مسؤولون من قطر والإمارات.
وأوضح التقرير المكون من 37 صفحة أن المخترقين يتمركزون في ثلاث دول هي: تركيا ومصر وفلسطين، وأن هذه المجموعة تمثل أول مجموعة عربية معروفة، تطور وتشغل عمليات التجسس الإلكتروني واسعة النطاق، لافتا إلى أنهم سرقوا نحو مليون ملف من أجهزة الحواسيب الشخصية أو الهواتف النقالة الذكية التي تعمل بنظام الأندرويد. وحيال الطريقة الرئيسة التي يلجأ إليها "صقور الصحراء" لتسليم عدوى البرامج الخبيثة، أكد التقرير أنها تتم عن طريق التصيد الاحتيالي عبر رسائل الدردشة والبريد الإلكتروني، ومشاركات مواقع التواصل الاجتماعي، فيما تتيح لهم تلك البرامج القدرة على التقاط صور للشاشة وتحميل وتنزيل الملفات وجمع المعلومات.
كشف خبراء في مكافحة التجسس الإلكتروني عن تمكن قراصنة إنترنت عرب من الاستيلاء على وثائق تعود لمسؤولين في قطاعات الصحة والتعليم والاقتصاد في الخليج. وكشفوا عن أكثر من 100 عينة من البرمجيات الخبيثة التي تم استخدامها في الهجمات.
وأوضح تقرير كاسبرسكي العالمي بأن المجموعة التي تطلق على نفسها "صقور الصحراء"، مكونة من 30 مخترقا يتمركزون في ثلاث دول هي تركيا ومصر وفلسطين.
وذكر التقرير المكون من 37 صفحة، حصلت "الوطن" على نسخة منه بأن "المخترقين بدأوا تطوير برمجياتهم التجسسية عام 2011، إلا أن الانطلاق الفعلي لهم كان عام 2013، ووصلت ذروته مطلع العام الحالي، وأن ثلاث حملات اختراق رئيسة نفذتها المجموعة، هاجمت من خلالها نحو ثلاث آلاف ضحية بينهم مسؤولون خليجيون، وسرقوا نحو مليون ملف من أجهزة الحواسيب الشخصية أو الهواتف النقالة الذكية التي تعمل بنظام الأندرويد".
وأشار التقرير إلى أن "مسؤولين في القطاعات الصحية والتعليمية والاقتصادية في ثلاث دول خليجية تعرضوا للهجوم الإلكتروني في المرحلة الأولى، فيما تم استهداف بعض القيادات السياسية والأمنية في بعض الدول، خاصة في مصر والأردن، وتم استخدام تقنيات هندسة اجتماعية مختلفة لتحقيق مستوى واسع من الإصابات بين الناشطين ورموز السياسة، منها منشورات فيسبوك تحول الضحايا إلى صفحات مزيفة ذات محتوى سياسي".
وحول الطريقة التي تلجأ إليها المجموعة لتسليم عدوى البرمجية الخبيثة، ذكر التقرير بأنها تتم عن طريق التصيد الاحتيالي عبر رسائل البريد الإلكتروني، ومشاركات مواقع التواصل الاجتماعي، ورسائل الدردشة.
وأضاف أن "المخترقين استخدموا ملفات خبيثة، أو مجموعة من المستندات أو التطبيقات النظامية، وذلك من خلال رسائل التصيد الاحتيالي، ووظفوا العديد من التقنيات لحث الضحايا على تشغيل هذه الملفات، ومن أكثرها انتشارا تقنية تعرف بخدعة التحكم بتغيير اتجاه امتداد الملف من اليمين إلى اليسار".
وأوضح التقرير أن "هذه الطريقة تستغل الحرف الخاص في معيار الترميز القياسي الدولي أو ما يعرف ب Unicode لإعادة استدعاء الحروف في اسم الملف، مخفية امتدادا في منتصف اسم الملف، وواضعة امتدادا لآخر يبدو في ظاهره أنه غير مؤذ ولا تخريبي، ولا مثير للشكوك، بالقرب من نهاية اسم الملف باستخدام هذا الأسلوب، وبذلك تبدو الملفات التخريبية التي تحمل امتدادات مثل .exe و.scr ملفات غير مؤذية أو عادية من نوع PDF".
وأكد بأن "المستخدمين الحذرين الذين لديهم خلفية تقنية جيدة يمكن أن يقعوا فريسة وضحية لذلك. على سبيل المثال، ملف ينتهي بfdp أو .scr يبدو مثل .rcs.pdf ، وهكذا..".


انقر هنا لقراءة الخبر من مصدره.