Close Menu
ناس مصر
  • الرئيسية
  • اخر اخبار
  • سياسة
  • اقتصاد
  • تكنولوجيا
  • رياضة
  • علوم وصحة
  • مقالات
  • منوعات

اشترك في الإشعارات

انضم الى قائمة الإشعارات البريدية ليصلك كل جديد مباشرة الى بريدك الإلكتروني

رائج الآن

“مسار الأحداث” يناقش مستقبل المقترح الجديد الذي تحدث عنه ترامب

سعر الريال مقابل الجنيه المصري والعملات العربية اليوم الثلاثاء 17-3-1447

ترمب يرحِّب بإلغاء أكاديمية عسكرية حفل تكريم لتوم هانكس

فيسبوك X (Twitter) الانستغرام
فيسبوك X (Twitter) الانستغرام
ناس مصر
النشرة البريدة
  • الرئيسية
  • اخر اخبار
  • سياسة
  • اقتصاد
  • تكنولوجيا
  • رياضة
  • علوم وصحة
  • مقالات
  • منوعات
ناس مصر
أنت الآن تتصفح:الرئيسية»تكنولوجيا»قراصنة إيرانيون يستهدفون منظمات عالمية بباب خلفي متطور
تكنولوجيا

قراصنة إيرانيون يستهدفون منظمات عالمية بباب خلفي متطور

فريق التحريرفريق التحريرالثلاثاء 12 سبتمبر 9:14 ص00
شاركها فيسبوك تويتر واتساب بينتيريست لينكدإن Tumblr تيلقرام البريد الإلكتروني

رصد باحثون أمنيون مجموعة قراصنة قومية، تُعرف باسم (الهريرة الساحرة) Charming Kitten أو (الفوسفور) Phosphorus أو (تي أي 53) TA53، أو (أي بي تي 35/42) APT35/42، وهي تنشر برنامجًا ضارًا غير معروف سابقًا باسم (سبونسور) Sponsor في 34 شركة حول العالم.

وأوضح الباحثون أن واحدة من الميزات البارزة للباب الخلفي لبرنامج (سبونسور) الضار هي أنه يخفي ملفات التكوين غير الضارة على قرص الضحية بحيث يمكن نشرها سرًّا باستخدام البرامج النصية المجمعة الضارة، مما يؤدي إلى تجنب الكشف بنجاح.

وامتدت الحملة التي اكتشفها باحثو شركة (إسيت) ESET لأمن المعلومات خلال المدة الممتدة من آذار/ مارس 2021 إلى حزيران/ يونيو 2022، واستهدفت المؤسسات الحكومية، ومؤسسات الرعاية الصحية العاملة في الخدمات المالية، والهندسة، والتصنيع، والتقنية، والقانون، والاتصالات والمزيد.

وكان من بين أكثر الدول استهدافًا في الحملة التي لاحظتها (إسيت)، هي: إسرائيل، والبرازيل، والإمارات العربية المتحدة.

وتفيد تقارير (إسيت) أن مجموعة (الهريرة الساحرة) استغلت في المقام الأول CVE-2021-26855، وهي ثغرة أمنية في تنفيذ التعليمات البرمجية من بعد لخدمة (مايكروسوفت إكستشينج) Microsoft Exchange، للوصول الأولي إلى شبكات أهدافها.

ومن هناك، استخدم القراصنة العديد من الأدوات المفتوحة المصدر التي تسهل استخراج البيانات، ومراقبة النظام، والتسلل في الشبكة، وتساعد أيضًا المهاجمين في الحفاظ على الوصول إلى أجهزة الحاسوب المخترقة.

وشهدت (إسيت) أيضًا إصدارًا ثانيًا من (سبونسور)، يتميز بتحسينات في التعليمات البرمجية وطبقة من التخفي تجعله يظهر كأداة تحديث.

ومع أن عناوين بروتوكول الإنترنت IP التي استُخدمت في هذه الحملة لم تعد متصلة بالإنترنت، فقد شاركت (إسيت) (مؤشرات قرصنة) IOCs كاملة للمساعدة في الحماية من التهديدات المستقبلية المحتملة التي تعيد استخدام بعض الأدوات أو البنية التحتية التي نشرتها (الهريرة الساحرة) في تلك الحملة.

https://www.youtube.com/watch?v=videoseries
شاركها. فيسبوك تويتر بينتيريست واتساب تيلقرام البريد الإلكتروني

المقالات ذات الصلة

اتهامات لواتساب.. دعوى قضائية تزعم وجود ثغرات خطِرة في التطبيق

تكنولوجيا الثلاثاء 09 سبتمبر 5:35 ص

ميزة جديدة في Gemini.. جوجل تضيف دعم الملفات الصوتية

تكنولوجيا الثلاثاء 09 سبتمبر 4:34 ص

العربية خارج القائمة.. جوجل تدعم لغات جديدة في وضع الذكاء الاصطناعي AI Mode

تكنولوجيا الثلاثاء 09 سبتمبر 2:33 ص

تصريحات متناقضة.. جوجل تعترف سِرًا بتراجع حركة زوار الإنترنت المفتوح

تكنولوجيا الثلاثاء 09 سبتمبر 12:31 ص

أزمة الإنترنت في الإمارات.. ما القصة الكاملة وراء انقطاع كابلات البحر الأحمر؟

تكنولوجيا الإثنين 08 سبتمبر 11:30 م

مراجعة شاملة لهاتف جوجل Pixel 10 الجديد

تكنولوجيا الإثنين 08 سبتمبر 9:27 م

OpenAI تغزو هوليوود.. فيلم رسوم متحركة مصنوع بالذكاء الاصطناعي قادم قريبًا

تكنولوجيا الإثنين 08 سبتمبر 8:26 م

انقطاع كابلات البحر الأحمر يربك الإنترنت عالميًا.. ما الأسباب والتداعيات؟

تكنولوجيا الإثنين 08 سبتمبر 7:23 م

مقارنة بين هاتفي سامسونج Galaxy S25 FE و Galaxy S25

تكنولوجيا الإثنين 08 سبتمبر 4:20 م
عاجل الآن

‫ جوجل تطور منصة ذكاء اصطناعي تفوق شات جي بي تي 4

الإثنين 18 سبتمبر 5:55 ص164 زيارة

مصر تطالب بتعديل حدود القاهرة التاريخية واليونسكو تكشف للجزيرة شروطها

الأحد 01 أكتوبر 10:14 م119 زيارة

الذكاء الاصطناعي في الهندسة المدنية

الأحد 11 فبراير 12:15 ص81 زيارة

أمير جازان يدشّن مهرجان الفل والنباتات العطرية بمحافظة أبو عريش

الأربعاء 27 سبتمبر 9:52 م80 زيارة

أمانة جازان تُنفّذ جولات رقابية على المباني تحت الإنشاء بمحافظة أبو عريش

الأحد 10 ديسمبر 6:31 ص62 زيارة
Demo
رائج الآن

“مسار الأحداث” يناقش مستقبل المقترح الجديد الذي تحدث عنه ترامب

بواسطة فريق التحريرالثلاثاء 09 سبتمبر 11:40 ص

سعر الريال مقابل الجنيه المصري والعملات العربية اليوم الثلاثاء 17-3-1447

بواسطة فريق التحريرالثلاثاء 09 سبتمبر 10:51 ص

ترمب يرحِّب بإلغاء أكاديمية عسكرية حفل تكريم لتوم هانكس

بواسطة فريق التحريرالثلاثاء 09 سبتمبر 10:48 ص
رائج الآن

“مسار الأحداث” يناقش مستقبل المقترح الجديد الذي تحدث عنه ترامب

سعر الريال مقابل الجنيه المصري والعملات العربية اليوم الثلاثاء 17-3-1447

ترمب يرحِّب بإلغاء أكاديمية عسكرية حفل تكريم لتوم هانكس

اخترنا لك

سعر الريال مقابل الجنيه المصري والعملات العربية اليوم الثلاثاء 17-3-1447

ترمب يرحِّب بإلغاء أكاديمية عسكرية حفل تكريم لتوم هانكس

‫ آركابيتا تستحوذ على شركة سي آند كاي بايفنج وتواصل توسعة محفظة استثماراتها العالمية

اشترك في الإشعارات

انضم الى قائمة الإشعارات البريدية ليصلك كل جديد مباشرة الى بريدك الإلكتروني

2025 © ناس مصر. جميع حقوق النشر محفوظة.
  • من نحن
  • سياسة الخصوصية
  • الشروط والاحكام
  • اتصل بنا

اكتب كلمة البحث ثم اضغط على زر Enter