News of Bahrain
العالم٨ ديسمبر ٢٠١٥قراءة 3 دقائق

سيمانتك: فرق من القراصنة تستهدف شركات الطيران والاتصالات في الشرق الأوسط

أفادت أبحاث جديدة صادرة عن شركة سيمانتك بأن فريقين من المهاجمين استخدما تهديدات "الباب الخلفي" لإجراء عمليات مراقبة مستهدفة لأهداف محلية ودولية، حيث ركزت المجموعات بشكل كبير على أفراد داخل إيران، كما اخترقت شركات طيران واتصالات في منطقة الشرق الأوسط.

ترجم هذا المحتوى آليا باستخدام Gemini.

Editorial Team Legacy

نُشر ٨ ديسمبر ٢٠١٥, ٨:٠٠ ص · آخر تحديث ٦:٤١ م

تم نسخ الرابط
سيمانتك: فرق من القراصنة تستهدف شركات الطيران والاتصالات في الشرق الأوسط

أفادت أبحاث جديدة صادرة عن شركة سيمانتك بأن فريقين من المهاجمين استخدما تهديدات "الباب الخلفي" لإجراء عمليات مراقبة مستهدفة لأهداف محلية ودولية.

وذكرت الشركة أنه بينما تركز المجموعات بشكل كبير على أفراد داخل إيران، فقد قامت أيضاً باختراق شركات طيران ومزودي خدمات اتصالات في منطقة الشرق الأوسط، ربما في محاولة لمراقبة تحركات واتصالات الأهداف.

وأوضحت الشركة أن المهاجمين ينتمون إلى مجموعتين منفصلتين لديهما اهتمام مشترك بالأهداف، مضيفة أن مجموعتي القراصنة، اللتين أطلقت عليهما سيمانتك اسم "كاديل" (Cadelle) و"تشافر" (Chafer)، قامتا بتوزيع برمجيات خبيثة "قادرة على فتح باب خلفي وسرقة المعلومات من أجهزة كمبيوتر الضحايا".

وتقول سيمانتك إنها حددت نشاط "كاديل" و"تشافر" منذ يوليو 2014، ومع ذلك، فمن المرجح أن النشاط بدأ قبل هذا التاريخ بوقت طويل. وأضافت: "تشير معلومات تسجيل خوادم القيادة والتحكم (C&C) إلى نشاط محتمل يعود إلى عام 2011، بينما تشير أوقات تجميع الملفات التنفيذية إلى أوائل عام 2012. وتستمر هجماتهم حتى يومنا هذا. وتقدر سيمانتك أن كل فريق يتكون من 5 إلى 10 أشخاص".

وتضيف الشركة أنه فيما يتعلق بالمنظمات المستهدفة، يبدو أن كلاً من "كاديل" و"تشافر" مهتمتان بفئة مماثلة من المنظمات، مثل شركات الطيران وشركات الاتصالات. وقالت: "المنظمات المتضررة التي تمكنا من تحديدها تقع في الغالب في منطقة الشرق الأوسط في دول مثل المملكة العربية السعودية وأفغانستان، بينما تقع منظمة واحدة في الولايات المتحدة".

وتؤكد الشركة أن تهديدات الباب الخلفي التي تستخدمها المجموعات تبدو مصممة خصيصاً. وأوضحت: "من غير الواضح كيف تصيب كاديل أهدافها ببرمجية Backdoor.Cadelspy. ومع ذلك، لوحظ أن تشافر تقوم باختراق خوادم الويب، على الأرجح من خلال هجمات حقن SQL، لإسقاط برمجية Backdoor.Remexi على أجهزة كمبيوتر الضحايا. ثم تستخدم تشافر برمجية Remexi لجمع أسماء المستخدمين وكلمات المرور للمساعدة في الانتشار بشكل أكبر عبر الشبكة".

وذكرت الشركة أن هناك أدلة تشير إلى أن الفريقين قد يكونان مرتبطين بطريقة ما، على الرغم من عدم إمكانية تأكيد ذلك.

ووفقاً لسيمانتك، تعرض عدد من أجهزة الكمبيوتر لإصابات بكل من Cadelspy وRemexi في غضون فترة زمنية قصيرة. وقالت شركة برمجيات الأمن إنه في إحدى الحالات، تم اختراق جهاز كمبيوتر ببرمجية Backdoor.Cadelspy بعد دقائق فقط من إصابته ببرمجية Backdoor.Remexi. وتلاحظ أن مجموعتي "كاديل" و"تشافر" تلتزمان أيضاً بنفس ساعات العمل وتركزان على أهداف مماثلة. ومع ذلك، لم تلاحظ أي مشاركة للبنية التحتية للقيادة والتحكم بين الفريقين.

وختمت الشركة بالقول: "إذا لم تكن كاديل وتشافر مرتبطتين بشكل مباشر، فقد تكونان تعملان بشكل منفصل لصالح كيان واحد".

شارك في النقاش

سجّل الدخول لترك تعليق. تُراجع جميع التعليقات قبل نشرها.

لا تعليقات بعد. ابدأ النقاش.