يٌطور أساليب معقدة.. هجوم سيبراني يستهدف المنظمات النووية
هجمات سيبرانية
اكتشف فريق البحث والتحليل العالمي لدى كاسبرسكي (GReAT)، حملة هجوم جديدة مستمرة منذ أكثر من 5 سنوات، تستهدف موظفي منظمات مرتبطة بالقطاع النووي.
وتستمر الحملة في تطوير أساليب مُعقدة للغاية، تشمل البرمجيات الخبيثة التي تم تمويهها على أنها اختبارات تقييم مهارات تكنولوجية للمحترفين في هذا المجال.
استهدفت حملة مجموعة Lazarus، والمعروفة بهجومها Operation DreamJob، في المرحلة الأخيرة موظفين في منظمة مرتبطة بالطاقة النووية في البرازيل، بالإضافة إلى موظفين في قطاع آخر غير محدد في فيتنام.
وأوضحت كاسبرسكي في بيان، أن هذه الهجمات كانت تتم عبر إرسال ملفات مضغوطة مموهة على أنها تقييمات للمهارات لمناصب تكنولوجيا المعلومات في شركات بارزة في الطيران والدفاع.
واستهدفت المجموعة على الأقل اثنين من الموظفين في المنظمة نفسها، حيث تلقوا هذه الملفات المُعدلة بشكل دقيق.
واعتمدت مجموعة Lazarus في تنفيذ هجماتها على تقنيات مُعقدة، مثل برمجية الباب الخلفي "CookiePlus"، التي تم اكتشافها حديثًا وتم تمويهها على أنها مكون إضافي مفتوح المصدر لبرنامج “Notepad++”.
بمجرد تثبيت البرمجية، تبدأ في جمع البيانات الحساسة عن النظام، مثل أسماء الأجهزة ومسارات الملفات، ومن ثم تعمل على تعديل جدول التنفيذ للبقاء في حالة "سكون" لفترات زمنية طويلة بهدف تفادي اكتشافها.

علاوة على ذلك، استخدمت المجموعة تقنيات مُتعددة لشن الهجوم، بما في ذلك برنامج لتنزيل البرمجيات الخبيثة مثل "Ranid Downloader"، وبرمجية حوسبة شبكة افتراضية (VNC) محقونة ببرمجية حصان طروادة وأداة عرض سطح المكتب البعيد لنظام التشغيل Windows، كما تم تضمين ملف AmazonVNC.exe، الذي تولى مهمة فك التشفير وتشغيل البرمجيات الخبيثة.
وفي تعليق حول هذه الهجمات، قال خبير الأمن في فريق GReAT، سوجون ريو: “التهديدات التي تشكلها عملية Operation DreamJob تشمل سرقة البيانات الحساسة مثل المعلومات الشخصية واستخدامها في التجسس أو الهجمات المستقبلية”.
وأضاف ريو، أن البرمجيات الخبيثة التي طورّتها المجموعة للمهاجمين تتيح الحفاظ على وجودها في النظام لفترات طويلة دون أن يتم اكتشافها، ما يزيد من المخاطر التي قد تترتب على الهجوم.
الأكثر قراءة
-
قصة عيد الحب "Valentine’s Day".. التاريخ وطقوس الاحتفال
-
من "جوازة غصب" لـ"مشهد الأسطورة"، القصة الكاملة لواقعة شاب "ميت عاصم" ببنها
-
وداعًا لانتحال الشخصية، وزارة الداخلية تطلق منصة التحقق البايومتري
-
احصل على دخل شهري يصل 8750 جنيهًا، تفاصيل شهادات البنك الأهلي المصري 2026
-
الأهلي يقدم واجب العزاء لمصطفى يونس في وفاة شقيقه
-
سقوط المتورطين في واقعة "أجنة النفايات" بالمنيا
-
منحة رمضان 2026 للعمالة غير المنتظمة، موعد الصرف والفئات المستحقة
-
موعد صرف معاشات شهر مارس 2026، رابط وخطوات الاستعلام
أخبار ذات صلة
"آيفون 18" برو على موعد مع مفاجأة.. ماذا تخبئ "أبل"؟
14 فبراير 2026 09:57 م
بسعر 7999 دولارًا.. إطلاق أول روبوت ثابت لطي الملابس
14 فبراير 2026 09:45 م
روبوت الدردشة "جروك" لإيلون ماسك يحقق قفزة كبيرة في السوق الأمريكي
14 فبراير 2026 11:02 ص
منصة للابتكار وريادة الأعمال.. "إيتيدا" تطلق نسخة مطورة لـ"إبداع مصر"
12 فبراير 2026 04:49 م
تليفونك طريقك للطاعة.. أفضل تطبيقات رمضان لتنظيم الصلاة والقرآن والأذكار
12 فبراير 2026 12:45 م
التحول الرقمي وتطوير الخدمات الرقمية على رأس أولويات وزير الاتصالات الجديد
11 فبراير 2026 04:18 م
تكنوتايم تختتم جوائز 2025 بتكريم رواد التكنولوجيا والاقتصاد الرقمي
10 فبراير 2026 08:51 م
في قطاع التكنولوجيا، أحمد خليل ضمن قائمة فوربس 2026 لأبرز الرؤساء التنفيذيين
10 فبراير 2026 06:58 م
أكثر الكلمات انتشاراً