يٌطور أساليب معقدة.. هجوم سيبراني يستهدف المنظمات النووية
هجمات سيبرانية
اكتشف فريق البحث والتحليل العالمي لدى كاسبرسكي (GReAT)، حملة هجوم جديدة مستمرة منذ أكثر من 5 سنوات، تستهدف موظفي منظمات مرتبطة بالقطاع النووي.
وتستمر الحملة في تطوير أساليب مُعقدة للغاية، تشمل البرمجيات الخبيثة التي تم تمويهها على أنها اختبارات تقييم مهارات تكنولوجية للمحترفين في هذا المجال.
استهدفت حملة مجموعة Lazarus، والمعروفة بهجومها Operation DreamJob، في المرحلة الأخيرة موظفين في منظمة مرتبطة بالطاقة النووية في البرازيل، بالإضافة إلى موظفين في قطاع آخر غير محدد في فيتنام.
وأوضحت كاسبرسكي في بيان، أن هذه الهجمات كانت تتم عبر إرسال ملفات مضغوطة مموهة على أنها تقييمات للمهارات لمناصب تكنولوجيا المعلومات في شركات بارزة في الطيران والدفاع.
واستهدفت المجموعة على الأقل اثنين من الموظفين في المنظمة نفسها، حيث تلقوا هذه الملفات المُعدلة بشكل دقيق.
واعتمدت مجموعة Lazarus في تنفيذ هجماتها على تقنيات مُعقدة، مثل برمجية الباب الخلفي "CookiePlus"، التي تم اكتشافها حديثًا وتم تمويهها على أنها مكون إضافي مفتوح المصدر لبرنامج “Notepad++”.
بمجرد تثبيت البرمجية، تبدأ في جمع البيانات الحساسة عن النظام، مثل أسماء الأجهزة ومسارات الملفات، ومن ثم تعمل على تعديل جدول التنفيذ للبقاء في حالة "سكون" لفترات زمنية طويلة بهدف تفادي اكتشافها.

علاوة على ذلك، استخدمت المجموعة تقنيات مُتعددة لشن الهجوم، بما في ذلك برنامج لتنزيل البرمجيات الخبيثة مثل "Ranid Downloader"، وبرمجية حوسبة شبكة افتراضية (VNC) محقونة ببرمجية حصان طروادة وأداة عرض سطح المكتب البعيد لنظام التشغيل Windows، كما تم تضمين ملف AmazonVNC.exe، الذي تولى مهمة فك التشفير وتشغيل البرمجيات الخبيثة.
وفي تعليق حول هذه الهجمات، قال خبير الأمن في فريق GReAT، سوجون ريو: “التهديدات التي تشكلها عملية Operation DreamJob تشمل سرقة البيانات الحساسة مثل المعلومات الشخصية واستخدامها في التجسس أو الهجمات المستقبلية”.
وأضاف ريو، أن البرمجيات الخبيثة التي طورّتها المجموعة للمهاجمين تتيح الحفاظ على وجودها في النظام لفترات طويلة دون أن يتم اكتشافها، ما يزيد من المخاطر التي قد تترتب على الهجوم.
الأكثر قراءة
-
"بملابس الدراسة والشنطة"، وفاة طفل داخل مصعد في السلام
-
بتهم نشر الفسق والفجور وغسل الأموال، أمر إحالة البلوجر محمد عبدالعاطي للمحاكمة
-
تباين سعر سبائك الذهب 1 جرام btc اليوم الثلاثاء 28 أكتوبر 2025
-
مشاهدة مباراة النصر والاتحاد في بطولة كأس خادم الحرمين الشريفين 2025
-
بالأرقام، كيف يغيّر افتتاح المتحف المصري الكبير خريطة السياحة في مصر؟
-
أحكام متفاوتة بقضية شهيد الشهامة بالغردقة، 7 و3 سنوات سجن وبراءة أحد المتهمين
-
من الذهب والفضة، أسعار العملات التذكارية للمتحف المصري الكبير
-
وعد بمفاجأة في جلسة الغد، محامي عفاف شعيب: سأطلب شهادة فنان شهير ومنتج
أخبار ذات صلة
اتصالات بلا انقطاع، رفع كفاءة شبكات المحمول استعدادا لافتتاح المتحف الكبير
29 أكتوبر 2025 02:24 م
"كاسبرسكي" تفك شفرة أخطر برمجية تجسس في 2025
28 أكتوبر 2025 06:05 م
تعاون بين مصر وفيتنام في مجال صناعة الإلكترونيات
27 أكتوبر 2025 07:20 م
انطلاق ملتقى هواوي للتوظيف بمشاركة أكثر من 100 شركة
27 أكتوبر 2025 06:14 م
رواد أعمال وأصحاب مشروعات صغيرة، نماذج مصرية ملهمة على "تيك توك"
27 أكتوبر 2025 05:27 م
روبوت جديد من أمازون يثير مخاوف الموظفين
23 أكتوبر 2025 11:20 م
هيكل مقاوم للسقوط، مميزات وعيوب هاتف هونر x9d
23 أكتوبر 2025 08:47 م
جوجل يحتفي بـ"الـ DNA"، كيف استفاد من الذكاء الاصطناعي في تحليل الجينات؟
23 أكتوبر 2025 11:35 ص
أكثر الكلمات انتشاراً