يٌطور أساليب معقدة.. هجوم سيبراني يستهدف المنظمات النووية
هجمات سيبرانية
اكتشف فريق البحث والتحليل العالمي لدى كاسبرسكي (GReAT)، حملة هجوم جديدة مستمرة منذ أكثر من 5 سنوات، تستهدف موظفي منظمات مرتبطة بالقطاع النووي.
وتستمر الحملة في تطوير أساليب مُعقدة للغاية، تشمل البرمجيات الخبيثة التي تم تمويهها على أنها اختبارات تقييم مهارات تكنولوجية للمحترفين في هذا المجال.
استهدفت حملة مجموعة Lazarus، والمعروفة بهجومها Operation DreamJob، في المرحلة الأخيرة موظفين في منظمة مرتبطة بالطاقة النووية في البرازيل، بالإضافة إلى موظفين في قطاع آخر غير محدد في فيتنام.
وأوضحت كاسبرسكي في بيان، أن هذه الهجمات كانت تتم عبر إرسال ملفات مضغوطة مموهة على أنها تقييمات للمهارات لمناصب تكنولوجيا المعلومات في شركات بارزة في الطيران والدفاع.
واستهدفت المجموعة على الأقل اثنين من الموظفين في المنظمة نفسها، حيث تلقوا هذه الملفات المُعدلة بشكل دقيق.
واعتمدت مجموعة Lazarus في تنفيذ هجماتها على تقنيات مُعقدة، مثل برمجية الباب الخلفي "CookiePlus"، التي تم اكتشافها حديثًا وتم تمويهها على أنها مكون إضافي مفتوح المصدر لبرنامج “Notepad++”.
بمجرد تثبيت البرمجية، تبدأ في جمع البيانات الحساسة عن النظام، مثل أسماء الأجهزة ومسارات الملفات، ومن ثم تعمل على تعديل جدول التنفيذ للبقاء في حالة "سكون" لفترات زمنية طويلة بهدف تفادي اكتشافها.

علاوة على ذلك، استخدمت المجموعة تقنيات مُتعددة لشن الهجوم، بما في ذلك برنامج لتنزيل البرمجيات الخبيثة مثل "Ranid Downloader"، وبرمجية حوسبة شبكة افتراضية (VNC) محقونة ببرمجية حصان طروادة وأداة عرض سطح المكتب البعيد لنظام التشغيل Windows، كما تم تضمين ملف AmazonVNC.exe، الذي تولى مهمة فك التشفير وتشغيل البرمجيات الخبيثة.
وفي تعليق حول هذه الهجمات، قال خبير الأمن في فريق GReAT، سوجون ريو: “التهديدات التي تشكلها عملية Operation DreamJob تشمل سرقة البيانات الحساسة مثل المعلومات الشخصية واستخدامها في التجسس أو الهجمات المستقبلية”.
وأضاف ريو، أن البرمجيات الخبيثة التي طورّتها المجموعة للمهاجمين تتيح الحفاظ على وجودها في النظام لفترات طويلة دون أن يتم اكتشافها، ما يزيد من المخاطر التي قد تترتب على الهجوم.
الأكثر قراءة
-
حاولت إنهاء حياتها.. فتاة تتهم زوجها بالنصب وتهديدها بالقتل
-
البحث عن مروة.. لغز المكالمة الأخيرة من داخل فيلا زوجها قبل الاختفاء في 2019
-
هل البريد يعمل غدًا الثلاثاء 26 مايو بمناسبة إجازة عيد الأضحى 2026؟
-
بين رفاهية التالجو وزحام "الروسي".. رحلة على قضبان التفاوت الطبقي إلى الصعيد
-
قبل عيد الأضحى.. قرار عاجل من الحكومة بشأن شقق سكن لكل المصريين
-
"وطي المزيكا يا أبو الضبع".. خلاف داخل سكن جامعي ينتهي بمأساة في الإسماعيلية
-
الأمواج تسحب طفلا في بحر الغرق بقرية قصر الباسل بالفيوم
-
تدريب بنك CIB 2026 للطلاب.. رابط وشروط التقديم في البرنامج الصيفي
أخبار ذات صلة
80 جيجا إنترنت للحجاج.. عرض تجوال جديد من "إي آند مصر"
24 مايو 2026 03:23 م
تبدأ من 18.8 ألف جنيه.. إنفينكس تطلق سلسلة NOTE 60 رسميًا في مصر
24 مايو 2026 02:32 م
وداعًا لضعف الشبكة.. "وي" تطلق إنترنت الألياف الضوئية داخل الغرف
24 مايو 2026 11:43 ص
بين الهيمنة والتنمية.. كيف يواجه القادة الأفارقة غزو شبكات الإنترنت الفضائي؟
23 مايو 2026 04:48 م
من الأقصر إلى الجيزة.. خطة "فاوندإيفر" لمضاعفة عمالتها الرقمية في مصر
23 مايو 2026 01:30 م
بمشاركة 19 جامعة.. "معهد الاتصالات" يطلق فعاليات هاكاثون "انطلاقة 4"
22 مايو 2026 07:12 م
بـ761 مليون مستخدم.. "سبوتيفاي" تكشف أول مشغل وسائط بالذكاء الاصطناعي
22 مايو 2026 05:08 م
مقاتلات بحرية.. طلاب الأكاديمية العربية يتنافسون في مسابقة ROBO PIRATES
21 مايو 2026 05:57 م
أكثر الكلمات انتشاراً