يٌطور أساليب معقدة.. هجوم سيبراني يستهدف المنظمات النووية

هجمات سيبرانية
اكتشف فريق البحث والتحليل العالمي لدى كاسبرسكي (GReAT)، حملة هجوم جديدة مستمرة منذ أكثر من 5 سنوات، تستهدف موظفي منظمات مرتبطة بالقطاع النووي.
وتستمر الحملة في تطوير أساليب مُعقدة للغاية، تشمل البرمجيات الخبيثة التي تم تمويهها على أنها اختبارات تقييم مهارات تكنولوجية للمحترفين في هذا المجال.
استهدفت حملة مجموعة Lazarus، والمعروفة بهجومها Operation DreamJob، في المرحلة الأخيرة موظفين في منظمة مرتبطة بالطاقة النووية في البرازيل، بالإضافة إلى موظفين في قطاع آخر غير محدد في فيتنام.
وأوضحت كاسبرسكي في بيان، أن هذه الهجمات كانت تتم عبر إرسال ملفات مضغوطة مموهة على أنها تقييمات للمهارات لمناصب تكنولوجيا المعلومات في شركات بارزة في الطيران والدفاع.
واستهدفت المجموعة على الأقل اثنين من الموظفين في المنظمة نفسها، حيث تلقوا هذه الملفات المُعدلة بشكل دقيق.
واعتمدت مجموعة Lazarus في تنفيذ هجماتها على تقنيات مُعقدة، مثل برمجية الباب الخلفي "CookiePlus"، التي تم اكتشافها حديثًا وتم تمويهها على أنها مكون إضافي مفتوح المصدر لبرنامج “Notepad++”.
بمجرد تثبيت البرمجية، تبدأ في جمع البيانات الحساسة عن النظام، مثل أسماء الأجهزة ومسارات الملفات، ومن ثم تعمل على تعديل جدول التنفيذ للبقاء في حالة "سكون" لفترات زمنية طويلة بهدف تفادي اكتشافها.

علاوة على ذلك، استخدمت المجموعة تقنيات مُتعددة لشن الهجوم، بما في ذلك برنامج لتنزيل البرمجيات الخبيثة مثل "Ranid Downloader"، وبرمجية حوسبة شبكة افتراضية (VNC) محقونة ببرمجية حصان طروادة وأداة عرض سطح المكتب البعيد لنظام التشغيل Windows، كما تم تضمين ملف AmazonVNC.exe، الذي تولى مهمة فك التشفير وتشغيل البرمجيات الخبيثة.
وفي تعليق حول هذه الهجمات، قال خبير الأمن في فريق GReAT، سوجون ريو: “التهديدات التي تشكلها عملية Operation DreamJob تشمل سرقة البيانات الحساسة مثل المعلومات الشخصية واستخدامها في التجسس أو الهجمات المستقبلية”.
وأضاف ريو، أن البرمجيات الخبيثة التي طورّتها المجموعة للمهاجمين تتيح الحفاظ على وجودها في النظام لفترات طويلة دون أن يتم اكتشافها، ما يزيد من المخاطر التي قد تترتب على الهجوم.

الأكثر قراءة
-
وفاء في المطار وهبة قفلت الحساب".. منشور لـ أحمد مهران يشعل "السوشيال ميديا"
-
بعد مرور شهر.. حقيقة تفعيل قانون الإيجار القديم اليوم
-
بائعة الفسيخ والأردنية وفتاة قمرون.. جيوش الزومبي | خارج حدود الأدب
-
"اتعاملوا معاها كرقم في جدول العمليات".. رسالة مؤثرة من خالة نورزاد ضحية الإهمال الطبي
-
غاز CO2..ما السبب الحقيقي وراء انفجار حفل رمضان؟
-
نتيجة تنسيق المرحلة الأولى 2025.. الموعد والرابط الرسمي
-
بنت تنظيم الإخوان.. كابتن إيلا تحرض على الفلسطينيين نهارًا ووالدها يسب مصر ليلا
-
انفجار أسطوانة بوتاجاز بمطعم في سوهاج يوقع 10 مصابين.. و"الحماية المدنية" تتدخل

أخبار ذات صلة
الصين تحسّن رفاهية شعبها بخدمات رقمية وذكية.. ماذا فعلت؟
31 يوليو 2025 03:20 م
للوقاية من الكوارث.. الصين تطلق قمرا صناعيا للاستشعار عن بعد
31 يوليو 2025 02:41 م
تلبي مختلف الاحتياجات.. "إنفنيكس" تكشف أحدث هواتفها وأجهزتها الذكية
30 يوليو 2025 11:50 ص
"قمة هواوي كلاود".. انطلاقة جديدة للتحول الذكي بشمال أفريقيا
29 يوليو 2025 09:10 م
افتتاح 8 فروع جديدة من مدارس WE للتكنولوجيا التطبيقية
29 يوليو 2025 04:13 م
اختراق إلكتروني مرعب.. ماذا حدث في شركة "أليانز لايف"؟
28 يوليو 2025 09:29 م
مايكروسوفت تكشف عن لوحة أدوات ذكية تمهّد لاستبدال موجز MSN
28 يوليو 2025 08:01 م
الصين: ضبط 366 ألف مشتبه به في قضايا احتيال إلكتروني
24 يوليو 2025 04:06 م
أكثر الكلمات انتشاراً