اكتشف باحثو كاسبرسكي حملة خبيثة مستمرة تستهدف كياناً حكومياً في الشرق الأوسط. حيث كشفت التحقيقات الإضافية عن أكثر من 30 عينة من حاملات البرمجيات الخبيثة النشطة المستخدمة في هذه الحملة، ويزعم أنها توسع نطاق ضحاياها الممكنين ليشمل منطقة آسيا والمحيط الهادئ، وأوروبا، وأمريكا الشمالية. تحمل سلاسل البرمجيات الخبيثة المكتشفة اسم DuneQuixote، وتتضمن في كودها البرمجي مقتطفات مأخوذة من قصائد إسبانية تحث على المثابرة والتهرب من الكشف، وتهدف هذه السلاسل بالمحصلة للتجسس الإلكتروني.


كجزء من المراقبة المستمرة للنشاط الخبيث، كشف خبراء كاسبرسكي عن حملة تجسس إلكتروني غير معروفة سابقاً في فبراير 2024، وكانت الحملة قد استهدفت كياناً حكومياً في الشرق الأوسط. حيث تجسس المهاجمون سراً على الهدف وحصلوا على بيانات حساسة باستخدام مجموعة متطورة من الأدوات المصممة للتخفي والمقاومة.
تتنكر حاملات البرمجيات الخبيثة الأولية كملفات تثبيت لأداة مشروعة باسم Total Commander تم العبث بها. وداخل هذه الحاملات، تم تضمين مقتطفات من قصائد إسبانية، مع إضافة مقتطفات مختلفة بين العينة والأخرى. إذ يهدف هذا الاختلاف إلى تغيير توقيع كل عينة، مما يجعل كشفها بالمنهجيات التقليدية أكثر صعوبة.
يعد الجزء الأهم من الحامل هو رمز خبيث مصمم لتنزيل حمولات إضافية على هيئة برمجية باب خلفي تسمى CR4T. وتهدف هذه الأبواب الخلفية، التي تم تطويرها باستخدام لغات برمجة ++C / C و GoLang، إلى تمكين المهاجمين من الوصول إلى جهاز الضحية. والجدير بالذكر، أن نوع البرمجية الذي يستخدم لغة GoLang يستغل واجهة برمجة تطبيقات منصة Telegram لاتصالات القيادة والتحكم، ويستفيد بذلك من روابط واجهة برمجة تطبيقات منصة Telegram المعتمدة على لغة GoLang.
قال سيرجي لوزكين، الباحث الأمني الرئيسي في فريق البحث والتحليل العالمي في كاسبرسكي: «تظهر الاختلافات في البرامج الخبيثة القدرة على التكيف وسعة الحيلة لمصادر التهديد الواقفة خلف هذه الحملة. وحتى الآن، اكتشفنا اثنين من هذه الاختراقات، لكننا نشتبه بشدة بوجود اختراقات إضافية.»
في وقت مبكر من فبراير 2024، اكتشفت قياسات كاسبرسكي البعيدة ضحية في الشرق الأوسط. وبالإضافة إلى ذلك، في نهاية عام 2023، تم تحميل نفس البرمجية الخبيثة إلى خدمة فحص برامج خبيثة شبه العامة في أكثر من 30 محاولة. ويشتبه بأن المصادر الأخرى هي عُقد خروج شبكات خاصة افتراضية في كوريا الجنوبية، ولوكسمبورغ، واليابان، وكندا، وهولندا، والولايات المتحدة.
لمعرفة المزيد حول حملة DuneQuixote الجديدة، قم بزيارة موقع Securelist.com.
لحماية نفسك من الوقوع ضحية هجوم موجّه، سواء أتى من مصدر تهديد معروف أو لا، يوصي باحثو كاسبرسكي بتنفيذ الإجراءات التالية:
زود فريق مركز العمليات الأمني بالوصول إلى أحدث معلومات التهديدات. ولتحقيق تلك الغاية، يُعد Kaspersky Threat Intelligence Portal نقطة وصول موحدة لمعلومات التهديدات، كما يوفر بيانات الهجمات السيبرانية والمعلومات التي جمعتها كاسبرسكي عبر أكثر من 20 عاماً.
درّب فريق الحماية السيبرانية الخاص بك لمواجهة أحدث الهجمات الموجّهة، وذلك باستخدام خدمة التدريب عبر الإنترنت من كاسبرسكي والتي طورها خبراء فريق البحث والتحليل العالمي.
قم بتضمين حلول مثل Kaspersky Next لتتمكن من كشف الحوادث على مستوى النقاط الطرفية، والتحقيق بها، وحلها.
بالإضافة إلى اعتماد الحماية الأساسية للنقطة الطرفية، قم باستخدام حل أمني من مستوى الشركات يكتشف التهديدات المتقدمة على مستوى الشبكة في مرحلة مبكرة، ومثال ذلك حلKaspersky Anti Targeted Attack Platform.

المصدر: بوابة الوفد

كلمات دلالية: فی الشرق الأوسط

إقرأ أيضاً:

من "سويسرا الشرق الأوسط" إلى شريك في التهريب.. تقرير أمريكي يكشف دور عُمان في دعم الحوثيين

طالبت مؤسسة "الدفاع عن الديمقراطيات" الأمريكية، في تقرير حديث، بضرورة ضغط الولايات المتحدة على سلطنة عُمان لإنهاء الدعم المقدم للحوثيين، مشيرة إلى استخدام الأراضي العُمانية ممرا لتهريب الأسلحة وملاذا لقيادات الجماعة الإرهابية.

جاء ذلك في أعقاب ضبط السلطات اليمنية، يوم 24 مارس، شحنة أسلحة متطورة مهربة للحوثيين عبر الحدود مع عُمان، شملت 800 طائرة مسيرة صينية الصنع عبر منفذ "صرفيت" في محافظة المهرة.

ورغم تصوير عُمان كـ"سويسرا الشرق الأوسط"، ترى المؤسسة أن دورها في أزمة البحر الأحمر يكشف تواطؤا مع مليشيا الحوثي، المدعومين من إيران، والمصنفين كمنظمة إرهابية لدى واشنطن.

وأشارت إلى أن مسقط تحولت منذ 2015 إلى معبر رئيسي لأسلحة الحوثيين، حيث تم تهريب طائرات مسيرة في (2017) وصواريخ "بركان-2H" الإيرانية (2018) عبر أراضيها، إضافة إلى معدات عسكرية متطورة ضُبطت العام الماضي.

ملاذ آمن لقيادات الحوثيين

كشف التقرير أن عُمان توفر حماية لمسؤولي الجماعة، أبرزهم محمد عبد السلام، المفاوض الرئيسي للحوثيين، والمُستهدف بعقوبات أمريكية لتمويله شبكات الجماعة وتسهيل حصولها على أسلحة روسية. ورغم ادعاء مسقط أن وجودهم جزء من وساطتها لإنهاء الحرب اليمنية، إلا أن ذلك لم يحد من تصاعد هجمات الحوثيين ضد المدنيين في البلاد او في البحر الأحمر، والتي تستهدف السفن الأمريكية ومصالح واشنطن.

ودعا التقرير الإدارة الأمريكية إلى مطالبة عُمان بوقف أنشطة الحوثيين على أراضيها وطرد قياداتهم، مع فرض عقوبات على الأفراد والجهات العُمانية الداعمة لهم في حال الامتناع.

مقالات مشابهة

  • الرئيس الإيطالي يعرب عن أسفه إزاء "العنف غير المقبول" في الشرق الأوسط
  • معالجة المدفوعات في منطقة الشرق الأوسط وشمال إفريقيا.. الفرص والتحديات
  • إسرائيل والأكراد: تحالف الأقليات يرسم خريطة الشرق الأوسط
  • مسؤولة أميركية لـ«الشرق الأوسط»: أولويتنا في السودان وقف القتال
  • «لديكم رئيس يحبكم في البيت الأبيض».. ترامب في رسالة للمسلمين
  • من "سويسرا الشرق الأوسط" إلى شريك في التهريب.. تقرير أمريكي يكشف دور عُمان في دعم الحوثيين
  • الجيش الأمريكي ينقل قاذفات "بي-2" النووية إلى المحيط الهندي
  • ترامب في رسالة للمسلمين: لديكم رئيس يحبكم في البيت الأبيض
  • مصطفى بكري: نتنياهو مجـ رم حرب ويسعى لتغيير الشرق الأوسط
  • إيران تحذر من انفجار الشرق الأوسط: مَن يُهدد لا يكثر الكلام