الكشف عن أداة تجسس خطيرة تستهدف الشرق الأوسط

الكشف عن أداة تجسس خطيرة تستهدف الشرق الأوسط

اكتشفت كاسبرسكي استخدام مجموعة (SideWinder) أداة جديدة تُسمى (StealerBot)، مصممة خصوصًا لعمليات التجسس، وتتميز بقدرتها على الاختباء داخل أنظمة الضحايا دون أن تترك أي آثار ظاهرة

كشفت شركة كاسبرسكي عن اكتشافها حملة تجسس متقدمة تستهدف كيانات حكومية وشركات في الشرق الأوسط وأفريقيا، وتقود هذه الحملة مجموعة التهديدات المتقدمة المعروفة باسم (SideWinder)، التي تستخدم أداة تجسس جديدة وغير معروفة سابقًا تُسمى (StealerBot).

وقد جاء ذلك، خلال مشاركتها في معرض جيتكس جلوبال 2024، وحذر فريق البحث والتحليل العالمي (GReAT) في كاسبرسكي من أن حملة التجسس هذه لا تزال نشطة بشكل عام، وقد تستهدف ضحايا آخرين.

كيفية عملها

بدأت مجموعة التهديدات المتقدمة (SideWinder) التي تعُرف أيضًا باسم APT-T-04 أو RattleSnake نشاطها عام 2012، وعلى مدى السنوات الماضية، استهدفت هذه المجموعة في المقام الأول كيانات عسكرية وحكومية في دول باكستان، وسريلانكا، والصين، ونيبال، فضلًا عن قطاعات ودول أخرى في جنوب وجنوب شرق آسيا.

وفي الآونة الأخيرة، رصدت كاسبرسكي موجات جديدة من الهجمات، التي توسعت لتؤثر في كيانات رفيعة المستوى، وأيضاً في البنية التحتية الإستراتيجية في الشرق الأوسط وأفريقيا.

وبالإضافة إلى التوسع الجغرافي، اكتشفت كاسبرسكي استخدام مجموعة (SideWinder) أداة جديدة تُسمى (StealerBot)، مصممة خصوصًا لعمليات التجسس، وتتميز بقدرتها على الاختباء داخل أنظمة الضحايا دون أن تترك أي آثار ظاهرة.

صعوبة كشفها

ويقول جيامباولو ديدولا، الباحث الأمني الرئيسي في فريق GReAT في كاسبرسكي: "في جوهرها، (StealerBot)، هي أداة تجسس خفية تسمح لمصادر التهديد بالتجسس على الأنظمة مع تفادي كشفها بسهولة. وتعمل من خلال هيكل معياري، فكل مكوّن مصمم لأداء وظيفة محددة. وبصورة لافتة، لا تظهر هذه المكوّنات بهيئة ملفات على القرص التخزيني للنظام، ما يجعل تتبعها أمرًا صعبًا. وبدلًا من ذلك، يجري تحميلها بشكل مباشر على الذاكرة. ويوجد في قلب       (StealerBot)ما يُسمى (المنسق)، وهو الذي يتولى الإشراف على العملية برمّتها، فيتواصل مع خادم القيادة والسيطرة العائد لمصدر التهديد، ويتكفل بتنسيق تنفيذ وحداته المختلفة".

ماذا تسرق أداة StealerBot؟

خلال تحقيقها الأخير، لاحظت كاسبرسكي قيام أداة (StealerBot) بمجموعة من الأنشطة الخبيثة، مثل: تثبيت برمجيات خبيثة إضافية، وأخذ لقطات للشاشة، وتسجيل نقرات لوحة المفاتيح، وسرقة كلمات المرور من المتصفحات، واعتراض بيانات اعتماد بروتوكول سطح المكتب البعيد (RDP)، واستخراج الملفات، والمزيد.

وقد أبلغت كاسبرسكي عن أنشطة مجموعة (SideWinder) أول مرة في عام 2018، ويُعرَف عن هذه المجموعة اعتمادها على رسائل البريد الإلكتروني للتصيد الاحتيالي الموجه كوسيلة رئيسية للإصابة.

إذ تحتوي تلك الرسائل على مستندات خبيثة تستغل ثغرات مجموعة برامج (أوفيس) Office، وفي مناسبات أخرى، تلجأ إلى استعمال ملفات LNK وHTML وHTA المرفقة داخل الأرشيفات.

وغالباً ما تتضمن المستندات معلومات حصلت عليها من مواقع إلكترونية عامة، الأمر الذي يُستخدَم في إغراء الضحية لفتح الملف والتوهّم بكونه مشروعًا.

قراءة المزيد

ستارمر: على أندرو تقديم "المعلومات" بشأن تحقيق إبستين

ستارمر: على أندرو تقديم "المعلومات" بشأن تحقيق إبستين

قال رئيس الوزراء البريطاني، كير ستارمر، إنه "إذا كانت لديك معلومات ذات صلة، فيجب أن تكون مستعداً للإدلاء بها"، بعد أن تجاهل أندرو ماونتباتن-ويندسور طلباً للإدلاء بشهادته في تحقيق أميركي بشأن جيفري إبستين. ورفض رئيس الوزراء التعليق على العضو السابق في العائلة الملكية الذي سحبت ألقابه على وجه

انقطاع الكهرباء عن الآلاف بعد اجتياح الإعصار "فينا" ولاية الإقليم الشمالي بأستراليا

انقطاع الكهرباء عن الآلاف بعد اجتياح الإعصار "فينا" ولاية الإقليم الشمالي بأستراليا

انقطع التيار الكهربائي عن آلاف الأشخاص في ولاية الإقليم الشمالي بأستراليا، اليوم (الأحد)، بعد أن جلب إعصار مداري رياحاً مُدمِّرةً إلى المنطقة، بما في ذلك العاصمة داروين، خلال الليل. وقال مكتب الأرصاد الجوية في البلاد إن إعصار «فينا»، وهو إعصار من الفئة الثالثة، كان مصحوباً برياح تصل سرعتها

بعد الدعوة لتمرد الجيش.. ترامب يتهم نواباً ديمقراطيين بـ"الخيانة"

بعد الدعوة لتمرد الجيش.. ترامب يتهم نواباً ديمقراطيين بـ"الخيانة"

أشعل الرئيس الأميركي دونالد ترامب جدلاً سياسياً جديداً، بعد نشره تصريحاً شديد اللهجة على حسابه في منصة "تروث سوشيال"، التي يستخدمها للتواصل الاجتماعي، هاجم فيه نواباً ديمقراطيين وصفهم بـ"الخونة"، ودعا إلى اعتقالهم على خلفية فيديو حثوا فيه أفراد الجيش الأميركي على رفض أية أوامر وصفوها

جنيف تحتضن محادثات بشأن مقترح ترامب للسلام في أوكرانيا

جنيف تحتضن محادثات بشأن مقترح ترامب للسلام في أوكرانيا

يعقد مسؤولون كبار من الولايات المتحدة وأوكرانيا ومستشارون للأمن القومي من فرنسا وبريطانيا وألمانيا محادثات في جنيف، اليوم الأحد، لمناقشة مسودة خطة واشنطن لإنهاء الحرب في أوكرانيا. ومن المقرر أن يصل المبعوث الأميركي الخاص، ستيف ويتكوف، ووزير الخارجية ماركو روبيو اليوم الأحد، لإجراء المحادثات بشأن إنهاء الحرب الروسية الأوكرانية التي