تخطي إلى المحتوى الرئيسي

كاسبرسكي لاب تكشف عن تهديد إلكتروني جديد لبرنامج CosyDuke المرتبط بMiniDuke المتطور

23 أبريل 2015

نشر فريق البحث والتحليل العالمي التابع لشركة كاسبرسكي لاب المتخصصة في تقديم الحلول الأمنية تقريرا يكشف عن حملة جديدة ومتطورة لهجمات التجسس الإلكتروني باستخدام البرمجيات الخبيثة لاستهداف مؤسسات بارزة ومحددة.

نشر فريق البحث والتحليل العالمي التابع لشركة كاسبرسكي لاب المتخصصة في تقديم الحلول الأمنية تقريرا يكشف عن حملة جديدة ومتطورة لهجمات التجسس الإلكتروني باستخدام البرمجيات الخبيثة لاستهداف مؤسسات بارزة ومحددة.

ويعتقد أن هذه الهجمات الإلكترونية استهدفت في الولايات المتحدة كل من البيت الأبيض ووزارة الخارجية فضلا عن استهداف هيئات حكومية ومؤسسات تجارية في ألمانيا وكوريا الجنوبية وأوزبكستان.

وبالإضافة إلى الاستهداف الدقيق لقائمة من المؤسسات البارزة ، فقد أظهر منفذي هذه الهجمات الإلكترونية قدرات هجومية مثيرة للقلق ومذهلة في نفس الوقت من بينها استخدام قدرات التشفير ومكافحة الكشف عن الفيروسات. وظهر ذلك في محاولات التسلل الإلكتروني للبحث عن الرموز الخاصة بالعديد من برامج الحماية الأمنية  في محاولة لتفاديها من بينها كاسبرسكي لاب وSophos وDoWeb، وAvira وCrystal و ComodoDragon.

الاتصال بمنفذي هجمات التجسس الإلكتروني

وكشف خبراء الأمن لكاسبرسكي لاب النقاب عن برنامج قوي خبيث شديد الفاعلية  فضلا عن أوجه تشابه هيكلية ربطت بين هذه الأدوات وحملات التجسس الإلكتروني لبرامج MiniDuke وCosmicDuke وOnionDuke، ويعتقد أن مثل تلك العمليات ، وفقا لعدد من المؤشرات ،  تدار من قبل مصممي برامج روس.

وتثبت عمليات المراقبة لكاسبرسكي لاب فاعلية برامج MiniDuke وCosmicDukeفي استهداف المنظمات الدبلوماسية والسفارات وشركات الطاقة والبترول والغاز وشركات الإتصالات والمؤسسات العسكرية والأكاديمية ومعاهد الأبحاث في عدد من الدول.

وسائل الاختراق الإلكتروني

يتسلل منفذو الهجمات  الإلكترونية باستخدام برنامج CosyDuke الخبيث إلى أهدافهم في أغلب الأحيان عبر رسائل بريد إلكتروني التي تحتوي على رابط لموقع إلكتروني قد تم إختراقه ، وفي بعض الأحيان لمواقع بارزة وقانونية مثل موقع ‘diplomacy.pl’  الذي يحتوي على أرشيف من الملفات المضغوطة المليء  بالبرمجيات الخبيثة.

وفي محاولات أخرى ناجحة ، يرسل منفذ الهجوم الإلكتروني ملفات فلاش فيديو مزيفة بها برامج ضارة في مرفقات البريد الإلكتروني.

ويستخدم CosyDuke أدوات لتفادي اكتشافه من قبل أدوات الحماية الأمنية ثم يستعين ببرنامج أخر لنشر البرنامج الضار إلى النظام.

ويرسل هذا البرنامج الخبيث معلومات عن الهدف إلى خوادم القيادة و التحكم في الموقع ويسترجع ملفات تهيئة ووحدات إضافية لتنفيذ أي عملية إضافية يحتاجها القراصنة المهاجمين.

وقال كورت باومجارتنر الباحث الأمني الرئيسي في كاسبرسكي لاب " نراقب برنامجي MiniDuke وCosyDuke منذ عامين ، كاسبرسكي لاب كانت من أول الشركات التي حذرت من هجمات برامج MiniDuke في عام 2013 وفي أقدم أشكال التهديدات الإلكترونية المعروفة والتي يرجع تاريخها إلى عام 2008.

ويرتبط برنامج CosyDuke بكل تأكيد بهاتين الحملتين، وكذلك  بعملية  التجسس الإلكتروني المعروفة باسم OnionDuke. ويستمر كلا من هذه البرامج الضارة في تعقب أهدافها، ونحن نعتقد بأن أدوات التجسس التي تستخدمها تلك البرامج صممت جميعها وتدار من قبل قراصنة يتحدثون اللغة الروسية".

تكشف منتجات كاسبرسكي لاب عن كل أشكال التهديدات المعروفة وتحمي المستخدمين من هذا التهديد.

نصائح للمستخدمين

1- تجنب فتح الملفات المرفقات والروابط  المرسلة من أشخاص مجهولين.

2- عليك بفحص جهاز الكمبيوتر الخاص بك بانتظام باستخدام برامج مكافحة الفيروسات والبرمجيات الخبيثة المتقدمة.

3- احذر من أرشيف الملفات المضغوطة بصيغة ""ZIP التي تحتوي بداخلها على ملفات بصيغة SFX .

4- إذا كنت غير متأكد من محتويات الملف المرفق عليك بفتحه فيما يعرف "بصندوق الرمال".

5- عليك بالتأكد من وجود نظام تشغيل حديث مزود برموز لفك شفرات.

6- عليك بتحديث كافة تطبيقات الطرف الثالث مثل مايكروسوفت أوفس، جافا، أدوبي فلاش بلاير وبرنامج أدوبي ريدر.

لمعرفة المزيد عن عمليات برامج CosyDuke، يرجى قراءة المدونة التالية المتاحة على الرابط  Securelist.com.

كاسبرسكي لاب تكشف عن تهديد إلكتروني جديد لبرنامج CosyDuke المرتبط بMiniDuke المتطور

نشر فريق البحث والتحليل العالمي التابع لشركة كاسبرسكي لاب المتخصصة في تقديم الحلول الأمنية تقريرا يكشف عن حملة جديدة ومتطورة لهجمات التجسس الإلكتروني باستخدام البرمجيات الخبيثة لاستهداف مؤسسات بارزة ومحددة.
Kaspersky logo

نبذة عن ⁦Kaspersky⁩

⁦Kaspersky⁩ هي شركة عالمية متخصصة في الأمن السيبراني والخصوصية الرقمية تأسست عام ⁦1997⁩. وتقود ⁦Kaspersky⁩ الابتكار في هذا القطاع عبر نهج المناعة السيبرانية، حيث تحمي المستهلكين والشركات والبنية التحتية الحيوية، والحكومات من التهديدات السيبرانية، حيث نجحت في حماية أكثر من مليار جهاز حتى اليوم.

تعمل ⁦Kaspersky⁩ وفقًا لشعارها "⁦Cybersecurity True to Business⁩"، مع التركيز على توفير نتائج واضحة وحماية الإيرادات وتخفيف أعباء العمل ومنع أوقات توقف العمليات. وتتحول خبرات ⁦Kaspersky⁩ العميقة في معلومات التهديدات والأمن باستمرار إلى حلول وخدمات مبتكرة للمؤسسات بمختلف أحجامها، بدءًا من الشركات الصغيرة ووصولاً إلى الشركات الكبيرة، حيث تجمع بين تقنيات الحماية المثبتة والمعتمدة على الذكاء الاصطناعي، وسهولة الإدارة، والدعم المتخصص.

تحظى ⁦Kaspersky⁩ بتقدير كبير في الاختبارات المستقلة، وتكسب ثقة ملايين الأفراد حول العالم وما يقرب من ⁦200⁩,⁦000⁩ مؤسسة؛ حيث تساعد في اكتشاف التهديدات بشكل مبكر، والاستجابة لها بسرعة أكبر، والعمل بثقة وحرية أعلى، لحماية كل ما يهم عملاؤنا. تفضل بمعرفة المزيد على ⁦www.kaspersky.com⁩.

مقالة ذات صلة النشرات الصحفية