الأربعاء, 21 يناير , 2026
  • اتصل بنا
  • سياسة الخصوصية
  • تسجيل دخول
بروبرتي بلس
رئيس التحرير
حمادة إسماعيل
  • الرئيسية
  • نشرة اليوم
    • أرشيف نشرة اليوم
  • تداولات عقارية
  • بنوك
  • منوعات
  • نشرة العاصمة الإدارية
    • أرشيف نشرة العاصمة
  • أخبار
    • اخبار مصر
  • اشترك في النشرة
  • المزيد
    • اتصالات
    • اسعار اليوم
      • اسعار الذهب
      • اسعار العملات
    • انفوجرافيك
    • خاص
    • توك شو
    • السياحة
  • English
لا نتيجة
عرض جميع النتائج
  • الرئيسية
  • نشرة اليوم
    • أرشيف نشرة اليوم
  • تداولات عقارية
  • بنوك
  • منوعات
  • نشرة العاصمة الإدارية
    • أرشيف نشرة العاصمة
  • أخبار
    • اخبار مصر
  • اشترك في النشرة
  • المزيد
    • اتصالات
    • اسعار اليوم
      • اسعار الذهب
      • اسعار العملات
    • انفوجرافيك
    • خاص
    • توك شو
    • السياحة
  • English
لا نتيجة
عرض جميع النتائج
بروبرتي بلس
رئيس التحرير حمادة إسماعيل
  • الرئيسية
  • نشرة اليوم
  • تداولات عقارية
  • بنوك
  • منوعات
  • نشرة العاصمة الإدارية
  • أخبار
  • اشترك في النشرة
  • المزيد
  • English
الرئيسية اتصالات

كاسبرسكي تكشف عن عصابة “غولدن جاكال” السيبرانية تتجسس على الكيانات الدبلوماسية في الشرق الأوسط وجنوب آسيا

ولاء عبد الكريم بواسطة ولاء عبد الكريم
29 مايو، 2023
في اتصالات, مميزة
A A
0
Share on FacebookShare on Twitter

 

أعلنت كاسبرسكي عن اكتشاف عصابة جديدة من مجرمي الإنترنت تحمل اسم “غولدن جاكال” GoldenJackal، تبين أنها تنشط منذ العام 2019، لكنها لا تحمل ملفاً تعريفياً عاماً، بقيت تعمل خلف الكواليس. وبناءً على المعطيات التي خرج بها التحقيق، فقد تبين أن هذه العصابة تستهدف عادة الكيانات الحكومية والدبلوماسية في الشرق الأوسط وجنوب آسيا.

وبدأت كاسبرسكي بمراقبة هذه العصابة في منتصف العام 2020، ولاحظت أنشطة بانتظام، بعد أن تبيّن لها وجود جهة فاعلة قادرة على التخفي بشكل دائم. ومن أهم هذه الميزات التي تتسم بها العصابة، استخدام مجموعة أدوات محددة تركز على التحكم في أجهزة ضحاياها، والانتشار عبر الأنظمة باستخدام محركات أقراص قابلة للإزالة، إضافة إلى تهريب ملفات معينة منهم، في إشارة قاطعة إلى أن التجسس يعتبر المهمة الأساسية التي تقوم بها.

وأظهر تحقيق كاسبرسكي أن العصابة تستخدم أدوات تثبيت وهمية لبرنامج الاتصال “سكايب”، إضافة إلى وثائق خبيثة بنسق “وورد” كنواقل أولية لهجماتهم. وكانت أدوات تثبيت “سكايب” المزيفة عبارة عن ملف قابل للتنفيذ يبلغ حجمه 400 ميغابايت تقريباً. أما الملف فهو عبارة عن برنامج مساعد صغير الحجم يحتوي على مصدرين، وهما: تروجان يحمل اسم “جاكال كونترول” JackalControl، إضافة إلى مثبت سكايب مستقل للأعمال التجارية. وتم تتبع أول استخدام لهذه الأداة حتى العام 2020، بينما كان ناقل العدوى الآخر عبارة عن مستند خبيث يستخدم تقنية الحقن عن بُعد لتنزيل صفحة HTML خبيثة، ويستغل ثغرة تسمى Follina.

 

الصفحة الأولى من المستند الضار

وأطلق على المستند اسم “مستند معرض الضباط الذين حصلوا على جوائز وطنية وأجنبية”. ويظهر كنشرة معتمدة تطلب معلومات حول الضباط الذين تم تكريمهم من قبل الحكومة الباكستانية. وتم نشر أول وصف لثغرة Follina في 29 مايو 2022، ويبدو أن هذا المستند قد تم تعديله في 1 يونيو، أي بعد يومين من النشر، واكتشف لأول مرة في 2 يونيو.

وتم إنشاء المستند لتحميل ملف خارجي من موقع إلكتروني شرعي ولكنه مخترق. وحال إتمام تحميل ذلك الملف القابل للتنفيذ، يتم تشغيله، حيث يحتوي على برنامج خبيث من تروجان “جاكال كونترول” JackalControl.

ويسمح تروجان الرئيسي “جاكال كونترول” JackalControl للمهاجمين بالتحكم في الجهاز المستهدف عن بعد، ويوظفون في هذه العملية مجموعة من الأوامر المحددة والمدعومة مسبقاً. وقام المهاجمون على مر السنين بتوزيع أنواع مختلفة من هذه البرامج الخبيثة، إذ يتضمن بعضها رمزاً للحفاظ على الثبات، بينما تم إنشاء البعض الآخر لغرض التشغيل من دون إصابة النظام. وعادةً ما يصاب الجهاز بمكونات أخرى، مثل برنامج حزمة النص.

وتوجد هناك أداة مهمة ثانية تستخدمها عصابة “غولدن جاكال” GoldenJackal، وهي “جاكال ستيل”JackalSteal التي يمكن استخدامها لمراقبة محركات الأقراص USB القابلة للإزالة والمشاركة عن بُعد، إضافة إلى جميع محركات الأقراص المنطقية في النظام المستهدف. ويمكن أن تعمل البرامج الخبيثة كعملية قياسية أو كخدمة، وبما أنها لا تتمكن من الحفاظ على الثبات، يستدعى الأمر الاستعانة بمكوّن آخر من أجل تثبيتها.

وتستخدم “غولدن جاكل” GoldenJackal أيضاً عدداً من الأدوات الإضافية، ومنها JackalWorm و JackalPerInfo و JackalScreenWatcher، حيث تقوم بنشرها في حالات محددة تمكن باحثو كاسبرسكي من رصدها، وتهدف تحديداً إلى التحكم في أجهزة الضحايا، وسرقة بيانات اعتمادهم، وتصوير لقطات لسطح المكتب وما إلى ذلك، بينما يبقى التجسس الهدف النهائي لهذه العصابة.

ويقول جيامباولو ديدولا، باحث أمني أول في فريق البحث والتحليل العالمي لدى كاسبرسكي: “تعتبر عصابة “غولدن جاكال” مثيرة للاهتمام في مجال التهديدات المتقدمة المستمرة، ومحاولاتها الابتعاد عن الأنظار. ورغم اكتشاف أول عملية لها في يونيو 2019، إلا أنها نجحت في التخفي. ونظراً لامتلاكها مجموعة أدوات برامج خبيثة متقدمة، تمكنت من شن هجمات على الكيانات الحكومية والدبلوماسية في الشرق الأوسط وجنوب آسيا. ولا تزال بعض عمليات زرع البرامج الخبيثة في مراحل التطوير، الأمر الذي يحتّم على فرق الأمن السيبراني البقاء على يقظة تامة من أي هجمات محتملة قد تقوم بها هذه العصابة، ونأمل أن يساعد تحليلنا في منع نشاطها”.

يمكن الاطلاع على التقرير الكامل حول عصابة “غولدن جاكال” GoldenJackal وتهديداتها المتقدمة المستمرة على Securelist.

ولتفادي مخاطر الهجمات المستهدفة التي تشنها جهات تهديد معروفة أو غير معروفة، يوصي باحثو كاسبرسكي باتباع الإجراءات التالية:

تزويد فريق مركز العمليات الأمنية بإمكانية الوصول إلى أحدث معلومات التهديدات. وتعتبر بوابة Kaspersky Threat Intelligence Portal إحدى المواقع المناسبة للحصول على هذه المعلومات، حيث توفر البيانات المتعلقة بالهجمات الإلكترونية والأفكار التي جمعتها كاسبرسكي على مدار 20 عاماً.

الارتقاء بمهارات فريق الأمن السيبراني للتعامل مع أحدث التهديدات المستهدفة من خلال الأنشطة التدريبية التي توفرها كاسبرسكي عبر الإنترنت والتي تم تطويرها من قبل خبراء فريق البحث والتحليل العالمي

تطبيق حلول اكتشاف نقاط النهاية والاستجابة لها، مثل Kaspersky Endpoint Detection and Response، للمساعدة في اكتشاف مستوى نقطة النهاية، والتحقيق في الحوادث في الوقت المناسب ومعالجتها

إلى جانب اعتماد حلول حماية نقاط النهاية الأساسية، ينصح بتطبيق حل آمن على مستوى الشركات للكشف عن التهديدات المتقدمة على مستوى الشبكة في مرحلة مبكرة، مثل Kaspersky Anti Targeted Attack Platform

بما أن العديد من الهجمات المستهدفة تبدأ بالتصيد الاحتيالي أو تقنيات الهندسة الاجتماعية الأخرى، ينصح بتوفير تدريبات التوعية الأمنية وعلم المهارات العملية لفريقك، ومنها على سبيل المثال، Kaspersky Automated Security Awareness Platform

 

الرابط المختصر: https://propertypluseg.com/?p=82837

المقال السابق

أماديوس مصر و”NSAS” تتعاونان لتعزيز قطاع السفر في الشرق الأوسط

المقال التالي

المصرف المتحد يطلق 13 مبادرة استثمارية وتنموية للنهوض بالمنظومة التعليمية

متعلقة مقالات

أخبار

النائبة سهير كريم: كلمة الرئيس السيسي في منتدى دافوس تعزز ثقة المستثمرين وتفتح آفاقًا جديدة للاستثمار الأجنبي

21 يناير، 2026
أخبار

مصر تطلق المنصة الوطنية لتقنين أراضي الدولة

21 يناير، 2026
اتصالات

تقرير إريكسون يكشف فرص الاتصال المتمايز لمزودي الخدمات

21 يناير، 2026
بنوك

«هيرميس» تواصل تصدرها للمركز الأول كأفضل مروج إصدار ضمن تصنيفات مجموعة بورصة لندن لعام 2025

21 يناير، 2026
أخبار

محمد علام – رئيس «مزايا» للتطوير: الدولة عليها دور كبير فى تنظيم السوق العقاري وتطبيق التشريعات القوية التي أصدرتها بشكل مناسب

21 يناير، 2026
أخبار

وزير الإسكان يتابع الموقف التنفيذي لمشروعات مبادرة “حياة كريمة” لتطوير قرى الريف المصري

21 يناير، 2026
https://www.facebook.com/share/1FucsFmyHC/?mibextid=wwXIfr https://www.facebook.com/share/1FucsFmyHC/?mibextid=wwXIfr https://www.facebook.com/share/1FucsFmyHC/?mibextid=wwXIfr

النشرة البريدية

من نحن

بروبرتي بلس

نشرة إخبارية متخصصة فى الشأن العقارى تقدم كل ما تريد معرفته عن نشاط السوق من أخبار ومعلومات تحليلية يقدمها مجموعة من الصحفيين المحترفين.

شائع

هايد بارك العقارية للتطوير ومؤسسة مصر الخير يوقعان مذكرة تفاهم بقيمة 7 ملايين جنيه

بواسطة فريق العمل
19 يناير، 2026

محمد علام – رئيس «مزايا» للتطوير: الدولة عليها دور كبير فى تنظيم السوق العقاري وتطبيق التشريعات القوية التي أصدرتها بشكل مناسب

بواسطة فريق العمل
21 يناير، 2026

وزير الإسكان يعقد اجتماعًا مع مسئولي شركة السويدي لدفع العمل بالمشروعات التي تنفذها الشركة بالمدن الجديدة

بواسطة فريق العمل
18 يناير، 2026

الأرشيف

61 مليار جنيه قروضًا عقارية من 14 بنكا بنهاية الربع الثالث 2025 .. “الإسكان” تطرح أراضى محورية بـ”القاهرة” لجمع 25 مليار جنيه فبراير المقبل

بواسطة فريق التحرير
21 يناير، 2026

“الإسكان” تطرح 1.5 مليون متر لإنشاء منتجعات سياحية في نبق على البحر الأحمر لبناء 4970 غرفة فندقية باستثمارات تقارب 495 مليون دولار

بواسطة فريق التحرير
18 يناير، 2026

بنك “الاستثمار القومي” يتعاون مع مستثمر إماراتي لتطوير مشروعاً بمساحة 642 فداناً في الساحل الشمالي بإيرادات 275 مليار جنيه

بواسطة فريق التحرير
14 يناير، 2026

  • اتصل بنا
  • سياسة الخصوصية

بروبرتي بلس © 2020. تنفيذ وتطوير ♥

مرحبا بعودتك!

تسجيل الدخول إلي حسابك بالاسفل

كلمة سر المفقودة ?

استعادة رمزك السري

يرجى إدخال اسم المستخدم أو عنوان البريد الإلكتروني الخاص بك لإعادة تعيين كلمة المرور الخاصة بك.

تسجيل الدخول
لا نتيجة
عرض جميع النتائج
  • الرئيسية
  • نشرة اليوم
    • أرشيف نشرة اليوم
  • تداولات عقارية
  • بنوك
  • منوعات
  • نشرة العاصمة الإدارية
    • أرشيف نشرة العاصمة
  • أخبار
    • اخبار مصر
  • اشترك في النشرة
  • المزيد
    • اتصالات
    • اسعار اليوم
      • اسعار الذهب
      • اسعار العملات
    • انفوجرافيك
    • خاص
    • توك شو
    • السياحة
  • English

بروبرتي بلس © 2020. تنفيذ وتطوير ♥