يٌطور أساليب معقدة.. هجوم سيبراني يستهدف المنظمات النووية
هجمات سيبرانية
اكتشف فريق البحث والتحليل العالمي لدى كاسبرسكي (GReAT)، حملة هجوم جديدة مستمرة منذ أكثر من 5 سنوات، تستهدف موظفي منظمات مرتبطة بالقطاع النووي.
وتستمر الحملة في تطوير أساليب مُعقدة للغاية، تشمل البرمجيات الخبيثة التي تم تمويهها على أنها اختبارات تقييم مهارات تكنولوجية للمحترفين في هذا المجال.
استهدفت حملة مجموعة Lazarus، والمعروفة بهجومها Operation DreamJob، في المرحلة الأخيرة موظفين في منظمة مرتبطة بالطاقة النووية في البرازيل، بالإضافة إلى موظفين في قطاع آخر غير محدد في فيتنام.
وأوضحت كاسبرسكي في بيان، أن هذه الهجمات كانت تتم عبر إرسال ملفات مضغوطة مموهة على أنها تقييمات للمهارات لمناصب تكنولوجيا المعلومات في شركات بارزة في الطيران والدفاع.
واستهدفت المجموعة على الأقل اثنين من الموظفين في المنظمة نفسها، حيث تلقوا هذه الملفات المُعدلة بشكل دقيق.
واعتمدت مجموعة Lazarus في تنفيذ هجماتها على تقنيات مُعقدة، مثل برمجية الباب الخلفي "CookiePlus"، التي تم اكتشافها حديثًا وتم تمويهها على أنها مكون إضافي مفتوح المصدر لبرنامج “Notepad++”.
بمجرد تثبيت البرمجية، تبدأ في جمع البيانات الحساسة عن النظام، مثل أسماء الأجهزة ومسارات الملفات، ومن ثم تعمل على تعديل جدول التنفيذ للبقاء في حالة "سكون" لفترات زمنية طويلة بهدف تفادي اكتشافها.

علاوة على ذلك، استخدمت المجموعة تقنيات مُتعددة لشن الهجوم، بما في ذلك برنامج لتنزيل البرمجيات الخبيثة مثل "Ranid Downloader"، وبرمجية حوسبة شبكة افتراضية (VNC) محقونة ببرمجية حصان طروادة وأداة عرض سطح المكتب البعيد لنظام التشغيل Windows، كما تم تضمين ملف AmazonVNC.exe، الذي تولى مهمة فك التشفير وتشغيل البرمجيات الخبيثة.
وفي تعليق حول هذه الهجمات، قال خبير الأمن في فريق GReAT، سوجون ريو: “التهديدات التي تشكلها عملية Operation DreamJob تشمل سرقة البيانات الحساسة مثل المعلومات الشخصية واستخدامها في التجسس أو الهجمات المستقبلية”.
وأضاف ريو، أن البرمجيات الخبيثة التي طورّتها المجموعة للمهاجمين تتيح الحفاظ على وجودها في النظام لفترات طويلة دون أن يتم اكتشافها، ما يزيد من المخاطر التي قد تترتب على الهجوم.
الأكثر قراءة
-
مأساة على كوبري المظلات.. شاب ينهي حياته شنقًا في شبرا الخيمة
-
"عمهم دهس شرفهم"، أم الفتاتين ضحية الاعتداء في المنوفية تكشف تفاصيل قاسية
-
هل دفعت متلازمة القلب المكسور شاب المظلات للنهاية المأساوية؟ استشاري يوضح
-
هل غدا الخميس إجازة رسمية بالمصالح الحكومية بمناسبة عيد القيامة المجيد؟
-
هل غدًا الخميس 9 أبريل 2026 إجازة رسمية من المدارس بسبب الطقس؟
-
دولار ترامب بلا حرب، الجنيه يربح "جنيها" وثلاثين قرشا خلال ساعة
-
أسرة العم المتهم بالتعدي على ابنتي شقيقه بالمنوفية: "حاكموا الأبوين بالإهمال"
-
شاب بين الحياة والموت في فيصل.. والسبب "اعتداء بلطجية بكلب"
أخبار ذات صلة
بالتعاون مع "إيتيدا".. "أورا كوميونكيشن" تعزز خدمات التعهيد لكيانات كبرى
08 أبريل 2026 03:46 م
هل سيتم إلغاء تطبيق ماسنجر نهائيا؟.. الخبير التكنولوجي أحمد طارق يحسم الجدل
07 أبريل 2026 07:33 م
ثورة مرتقبة في عالم الألعاب.. تسريبات PlayStation 6
07 أبريل 2026 11:58 ص
مرايا في الفضاء.. مشروع أمريكي يسعى لتحويل أشعة الشمس للمناطق المظلمة
07 أبريل 2026 10:01 ص
بعد قرار إغلاقه..خبير تكنولوجي يكشف طريقة حفظ رسائل "ماسنجر" قبل حذفها
07 أبريل 2026 05:10 ص
بـ5% من نظره، عداء كفيف يخوض مارثون عبر نظارات بالـ AI
05 أبريل 2026 11:20 م
بعد إغلاق موقع ماسنجر.. كيف تتابع محادثاتك عبر "فيسبوك" وتستعيد رسائلك المشفرة؟
05 أبريل 2026 04:13 م
الـAI كلمة السر.. أول عملية بيع نفذتها "أمازون" عام 1995 تثير الدهشة
04 أبريل 2026 12:13 م
أكثر الكلمات انتشاراً