"كاسبرسكي" تفك شفرة أخطر برمجية تجسس في 2025
بوريس لارين، الباحث الأمني الرئيسي في فريق GReAT لدى كاسبرسكي
توصل فريق البحث والتحليل العالمي في شركة كاسبرسكي (GReAT) إلى أدلة جديدة تشير إلى وجود صلة بين مجموعة "Memento Labs"، المعروفة سابقًا باسم "HackingTeam"، وموجة حديثة من هجمات التجسس الإلكتروني المتطورة.
جاء هذا الاكتشاف عقب تحقيقات معمقة أجراها الفريق ضمن حملة "Operation ForumTroll" الخاصة بالتهديدات المتقدمة المستمرة (APT)، التي استغلت ثغرة أمنية في متصفح “جوجل كروم”، وعرضت كاسبرسكي نتائج البحث خلال "قمة محللي الأمن 2025" التي تعقد فعالياتها في تايلاند بين 26 و29 أكتوبر الجاري.
حملة تجسس إلكتروني متطورة
وفي مارس 2025، أعلن فريق GReAT اكتشاف حملة التجسس الإلكتروني المتطورة "Operation ForumTroll"، التي استغلت ثغرة أمنية في متصفح "جوجل كروم" تحمل الرمز (CVE-2025-2783)، ونفذتها مجموعة تهديدات متقدمة من خلال إرسال رسائل تصيّد احتيالي مموّهة في شكل دعوات لحضور منتدى "Primakov Readings"، استهدفت وسائل إعلام روسية ومؤسسات تعليمية وهيئات حكومية.
وخلال تحقيقاتهم في العملية، كشف الباحثون أن المهاجمين استخدموا برمجية التجسس "LeetAgent"، التي تميّزت بأوامرها البرمجية المكتوبة بلغة "leetspeak"، وهي سمة غير مألوفة في البرمجيات الخبيثة المتطورة.
وأظهر التحليل الإضافي وجود تشابه بين الأدوات المستخدمة في الحملة وبرمجية تجسس أكثر تطورًا تم رصدها سابقًا من قبل فريق GReAT، حيث تبين أن "LeetAgent" كانت تطلق البرمجية الثانية في بعض الحالات، أو أن كلتا البرمجيتين اعتمدتا على إطار تحميل مشترك.
تقنيات تخفي متقدمة
كما اكتشف الباحثون أن برمجيات التجسس الأخرى في الحملة استخدمت تقنيات متقدمة للتخفي من التحليل، من بينها تقنية التمويه "VMProtect". وتمكّن فريق كاسبرسكي من تحديد اسم البرمجية الخبيثة الجديدة من خلال تحليل كودها البرمجي، وأطلق عليها اسم "Dante".
وتوصل الفريق إلى أن برمجية تجسس تجارية تحمل الاسم نفسه كانت تروج لها مجموعة "Memento Labs"، التي أعيد إطلاقها بهذا الاسم بعد أن كانت تُعرف سابقًا باسم “HackingTeam”، وتشترك برمجية "Dante" في خصائص تقنية عديدة مع أحدث نسخ برمجية "Remote Control System" التي طورتها "HackingTeam"، وفقًا لما أكده فريق GReAT.
برمجيات تجسس معقدة
وقال الباحث الأمني الرئيسي في فريق GReAT لدى كاسبرسكي، بوريس لارين، إنه توجد شركات معروفة بتطوير برمجيات تجسس معقدة تجعل من الصعب رصد منتجاتها في الهجمات الموجهة، خاصة عندما يتعذر تحديد الجهة المصنعة.
وأضاف أنه لتحديد مصدر برمجية Dante، كان يجب تحليل طبقات متعددة من الشفرات المموهة وتتبع بصمات رقمية دقيقة على مدى سنوات من تطور البرمجيات الخبيثة، وربطها بأصول الشركات، ولذلك أُطلق عليها اسم Dante، لأن تتبع جذورها كان عملية متعبة وطويلة.
وأشار فريق كاسبرسكي إلى أن أول استخدام تم رصده لبرمجية "LeetAgent" يعود إلى عام 2022، وأن مجموعة "ForumTroll" واصلت تنفيذ هجماتها على مؤسسات وأفراد في روسيا وبيلاروسيا، وتتميز المجموعة بإتقانها للغة الروسية ومعرفتها العميقة بالبيئة المحلية، إلا أن بعض الأخطاء اللغوية أظهرت أن المهاجمين ليسوا ناطقين أصليين باللغة الروسية.
وكان حل "Kaspersky Next XDR Expert" أول من اكتشف الهجوم الذي استخدم برمجية “LeetAgent”، وأوضحت الشركة أن التفاصيل الكاملة للبحث، بالإضافة إلى التحديثات المستقبلية حول مجموعة "ForumTroll APT" وبرمجية "Dante"، ستكون متاحة لعملاء خدمة الإبلاغ عن التهديدات المتقدمة المستمرة من خلال بوابة "Kaspersky Threat Intelligence".
اقرأ أيضًا:
احتيال جديد عبر واتساب.. تصويت زائف ينتهي بالاستيلاء على الحساب
6 خطوات لحماية منزلك الذكي من الاختراق
باب خلفي للقراصنة.. "كاسبرسكي" تحذر من صور الذكاء الاصطناعي الكرتونية
الأكثر قراءة
-
9430 فرصة عمل في 13 محافظة.. التفاصيل وطرق التقديم
-
سعر الدولار في مصر اليوم الأربعاء 15 أبريل 2026
-
علشان "لقمة عيش" حلال.. حكايات "تبكي الحجر" لضحايا حريق مخزن الزاوية الحمراء (خاص)
-
بين آمال السلام وتوترات "هرمز".. تراجع الذهب وتباين أسعار النفط في تعاملات الأربعاء
-
بين حصار "هرمز" وتصريحات ترمب.. أسعار النفط تتأرجح وسط صراع الإمدادات
-
استقرار تحت الضغط.. ماذا يعني تثبيت التصنيف الائتماني لمصر في هذا التوقيت؟
-
الدولار يواصل الهبوط.. الأخضر دون الـ52 جنيهًا بداية تعاملات الأربعاء
-
سكن لكل المصريين 9.. صندوق الإسكان يكشف حقيقة الطرح والتفاصيل
أخبار ذات صلة
برنامج دولي جديد لفهم دور ألعاب الفيديو في حياة الشباب
15 أبريل 2026 02:57 م
لعشاق الألعاب.. "NBA Bounce" تصل رسميًا إلى شاشات "LG"
14 أبريل 2026 09:12 م
وزير الاتصالات: ترسيخ مكانة مصر كمركز إقليمي لصناعة البيانات والحوسبة السحابية
14 أبريل 2026 06:09 م
بكاميرا 200 ميجابكسل وتقنيات AI، فيفو تطلق هاتف vivo V70 FE في مصر
12 أبريل 2026 06:15 م
بحزمة حلول متكاملة، انطلاق "رائد بوتس" كأول مُصنّع محلي للروبوتات في مصر والمنطقة
12 أبريل 2026 05:03 م
لا تقع ضحية للعزلة.. كيف تطلب الدعم إذا تعرضت للتنمر الإلكتروني؟
12 أبريل 2026 03:00 م
هبوط أرتميس 2 وذكرى أبولو 13.. كيف تغيرت أحلام البشرية في غزو الفضاء؟
11 أبريل 2026 05:53 م
مواصفات "Note Edge".. أول هاتف يدعم منصة "MTK 7100 5G" في العالم
10 أبريل 2026 03:11 م
أكثر الكلمات انتشاراً