كشف فريق البحث والتحليل العالمي في كاسبرسكي (GReAT) عن حملة جديدة من قبل مجموعة Lazarus تستهدف المؤسسات في جميع أنحاء العالم. وشملالبحث الذي تم تقديمه في قمة المحللين الأمنيين (SAS) عن حملة تهديدات متقدمة مستمرة، يتم توزيعها عبر برمجية خبيثة، ويتم نشرها عبر البرامج الشرعية.

اكتشف فريق البحث والتحليل العالمي سلسلة من الحوادث السيبرانية التي تضمنت إصابة أهداف عبر برامج شرعية مصممة لتشفير اتصالات الويب باستخدام الشهادات الرقمية.

وعلى الرغم من الإبلاغ عن الثغرات وتصحيحها، لا تزال المنظمات حول العالم تستخدم الإصدار المصاب من البرنامج، وهو ما يوفر نقطة دخول لمجموعة Lazarus. 

أظهر المجرمين مستوى عالٍ من التطور، حيث استخدم تقنيات التهرب المتقدمة وفعّل برمجية «SIGNBT» الخبيثة للسيطرة على الضحية. كما استخدمت المجموعة أداة LPEClient المعروفة جيداً، والتي شوهدت سابقاً في عمليات استهداف لكل من مقاوليفي قطاع الدفاع والمهندسين النوويين وقطاع العملات المشفرة. تعمل هذه البرمجية الخبيثة كنقطة انتشار للعدوى وتلعب دوراً مهماً في تحديد سمات الضحية وإيصال الحمولة. وتشير ملاحظات باحثي كاسبرسكي إلى أن دور أداة LPEClient في هذه الهجمات وغيرها يتماشى مع أساليب مجموعة Lazarus، كما رأينا أيضًا في هجوم سلسلة التوريد الشهير الذي استهدف شركة 3CX.

كشفت التحقيقات الإضافية أن البرمجية الخبيثة التي أطلقتها مجموعة Lazarus قد استهدفت أولى ضحاياها، وهي شركة تزويدبالبرمجيات، في عدة مناسبات حتى الآن. يشير هذا النمط من الهجمات المتكررة إلى كون المجموعة مصممة ومركّزة بشدة، ومن المحتمل أن يكون القصد هو سرقة الكود المصدري شديد الأهمية أو تعطيل سلسلة توريد البرمجيات. استغل مصدر التهديد الثغرات في برمجيات الشركة ووسع من تأثيرها عبر استهداف الشركات الأخرى التي استخدمت الإصدار غير المصحح من البرنامج. تعرفت خدمة Endpoint Security من كاسبرسكي على التهديد بشكل استباقي، ومنعت بذلك المزيد من الهجمات ضد أهداف أخرى.

قال سيونغسو بارك، باحث أمني رئيسي في فريق البحث والتحليل العالمي في كاسبرسكي:" إن النشاط المستمر لمجموعة Lazarus هو شهادة على قدراتها المتقدمة ومحفزاتها التي لا تتزعزع. إذ تعمل المجموعة على مستوىً عالمي، وتستهدف مجالاً واسعاً من القطاعات بمجموعة متنوعة من الأساليب. ويشير ذلك إلى تهديد مستمر ودائم التطور يتطلب مزيداً من اليقظة".

المصدر: بوابة الوفد

كلمات دلالية: كاسبرسكي الحوادث السيبرانية الويب

إقرأ أيضاً:

«الإصلاح والنهضة»: نرتقب دفعة جديدة بعد تغيير المجموعة الاقتصادية في الحكومة

قال هشام عبد العزيز، رئيس حزب الاصلاح والنهضة، إنَّ الأسماء التي أعلنت في التشكيل الوزاري الجديد، وخصوصًا المجموعة الاقتصادية هي لأشخاص يمتلكون خبرة كبيرة، مؤكدا أهمية استحداث وزارة الاستثمار.

وتابع «عبد العزيز»، خلال مداخلة هاتفية له ببرنامج «8 الصبح»، والمُذاع على شاشة «قناة dmc»، بأنَّ وزير الاستثمار في الحكومة الجديدة يمتلك خبرات طويلة في مجال الاستثمار وكان يشغل منصبا في بالبنك المركزي المصري، ما يمكنه من التعامل مع مختلف التحديات.

وأشار إلى أنّ التعديلات بـ المجموعة الاقتصادية، ودمج وزارتي التخطيط مع التعاون الدولي، وكذلك التغيير في وزارة المالية ما يمكن من التعامل مع شق القروض والعملة، ونقل ملف الصناعة إلى الفريق كامل الوزير أمر بالغ الأهمية والصناعة بحاجه إلى نقلة كبيرة مثلما حدث في النقل والبنية التحتية ونرتقب دفعة قوية للصناعة في ظل إدارته للوزارة.

مقالات مشابهة

  • كاسبرسكي: 85% من الشركات المستخدمة لتطبيقات الحاويات واجهت هجمات سيبرانية
  • "جيلي عُمان" تكشف عن سيارات جديدة وفق معايير "CMA" المتطورة
  • التحريات تكشف ملابسات تحطيم منزل اللاعب عمر السعيد
  • «الإصلاح والنهضة»: نرتقب دفعة جديدة بعد تغيير المجموعة الاقتصادية في الحكومة
  • برلمانيون يطالبون الحكومة الجديدة بزيادة الإنفاق على البحث العلمي
  • 90 قطعة أثرية يمنية مهددة بالضياع: هيئة الآثار في صنعاء تكشف عن قائمة جديدة
  • الحوثيون يهددون بـ”تطهير” مؤسسات الدولة اليمنية: حملة استئصال جديدة ضد المعارضين؟
  • كاسبرسكي تكشف كيفية الحد من مخاطر الشبكات اللاسلكية العامة أثناء التنقل
  • رحلة جديدة للموهوبين السعوديين إلى العالمية
  • ” الإمارات للدراجات” يتصدر التصنيف العام بعد المرحلة الثانية من طواف فرنسا