يٌطور أساليب معقدة.. هجوم سيبراني يستهدف المنظمات النووية
هجمات سيبرانية
اكتشف فريق البحث والتحليل العالمي لدى كاسبرسكي (GReAT)، حملة هجوم جديدة مستمرة منذ أكثر من 5 سنوات، تستهدف موظفي منظمات مرتبطة بالقطاع النووي.
وتستمر الحملة في تطوير أساليب مُعقدة للغاية، تشمل البرمجيات الخبيثة التي تم تمويهها على أنها اختبارات تقييم مهارات تكنولوجية للمحترفين في هذا المجال.
استهدفت حملة مجموعة Lazarus، والمعروفة بهجومها Operation DreamJob، في المرحلة الأخيرة موظفين في منظمة مرتبطة بالطاقة النووية في البرازيل، بالإضافة إلى موظفين في قطاع آخر غير محدد في فيتنام.
وأوضحت كاسبرسكي في بيان، أن هذه الهجمات كانت تتم عبر إرسال ملفات مضغوطة مموهة على أنها تقييمات للمهارات لمناصب تكنولوجيا المعلومات في شركات بارزة في الطيران والدفاع.
واستهدفت المجموعة على الأقل اثنين من الموظفين في المنظمة نفسها، حيث تلقوا هذه الملفات المُعدلة بشكل دقيق.
واعتمدت مجموعة Lazarus في تنفيذ هجماتها على تقنيات مُعقدة، مثل برمجية الباب الخلفي "CookiePlus"، التي تم اكتشافها حديثًا وتم تمويهها على أنها مكون إضافي مفتوح المصدر لبرنامج “Notepad++”.
بمجرد تثبيت البرمجية، تبدأ في جمع البيانات الحساسة عن النظام، مثل أسماء الأجهزة ومسارات الملفات، ومن ثم تعمل على تعديل جدول التنفيذ للبقاء في حالة "سكون" لفترات زمنية طويلة بهدف تفادي اكتشافها.

علاوة على ذلك، استخدمت المجموعة تقنيات مُتعددة لشن الهجوم، بما في ذلك برنامج لتنزيل البرمجيات الخبيثة مثل "Ranid Downloader"، وبرمجية حوسبة شبكة افتراضية (VNC) محقونة ببرمجية حصان طروادة وأداة عرض سطح المكتب البعيد لنظام التشغيل Windows، كما تم تضمين ملف AmazonVNC.exe، الذي تولى مهمة فك التشفير وتشغيل البرمجيات الخبيثة.
وفي تعليق حول هذه الهجمات، قال خبير الأمن في فريق GReAT، سوجون ريو: “التهديدات التي تشكلها عملية Operation DreamJob تشمل سرقة البيانات الحساسة مثل المعلومات الشخصية واستخدامها في التجسس أو الهجمات المستقبلية”.
وأضاف ريو، أن البرمجيات الخبيثة التي طورّتها المجموعة للمهاجمين تتيح الحفاظ على وجودها في النظام لفترات طويلة دون أن يتم اكتشافها، ما يزيد من المخاطر التي قد تترتب على الهجوم.
الأكثر قراءة
-
سبب وفاة الفنانة نيفين مندور داخل شقتها بالإسكندرية
-
وفاة نيفين مندور بطلة فيلم "اللي بالي بالك"
-
بعد وفاتها في حريق.. النيابة تعاين شقة الفنانة نيفين مندور بالإسكندرية
-
المسن وفتاة المترو.. بين المبالغة في رد الفعل والوصاية!
-
سر القرار 53، "الإيجار القديم" يزيح الستار عن لغز عزوف المستأجرين عن السكن البديل
-
بعد رحيلها.. نيفين مندور تكشف في حوار سابق حقيقة قضية المخدرات: "ماكنتش المقصودة"
-
"ايه اللي حشرها في عربية الرجالة؟"، المسن الصعيدي صاحب واقعة فتاة المترو يدافع عن موقفه
-
"مستأنف الدقي" تؤيد حبس محمد رمضان عامين وغرامة 10 آلاف جنيه
أخبار ذات صلة
روبوت بشري لتنظيم حركة المرور المزدحمة في الصين
18 ديسمبر 2025 05:22 ص
مفيد للاندماج النووي، بريطانيا تطور "AI" يجري حسابات معقدة في ثوانٍ
17 ديسمبر 2025 07:26 م
المهني والعملي، وزير الاتصالات: العمل الحر يمكّن المرأة من تحقيق طموحها
16 ديسمبر 2025 07:43 م
حملة خبيثة تستغل ChatGPT وإعلانات جوجل لاختراق أجهزة ماك
16 ديسمبر 2025 06:40 ص
Google DevFest Cairo 2025، حدث تقني عالمي يجمع مطوري التكنولوجيا بالقاهرة
15 ديسمبر 2025 01:51 م
من الإنتاج إلى المريض، تدريب 10 آلاف متخصص على تتبع الدواء رقميًا
14 ديسمبر 2025 07:46 م
بـ"أفكار إبداعية"، جوجل تطلق منصة disco لتحقيق أقصى استفادة من الإنترنت
13 ديسمبر 2025 02:10 م
لحماية بياناتك، "تنظيم الاتصالات" يطلق دليل الاستخدام الآمن للهواتف المحمولة
11 ديسمبر 2025 04:38 م
أكثر الكلمات انتشاراً