نشر فريق البحث والتحليل العالمي التابع لشركة كاسبرسكي لاب المتخصصة في تقديم الحلول الأمنية تقريرا يكشف عن حملة جديدة ومتطورة لهجمات التجسس الإلكتروني باستخدام البرمجيات الخبيثة لاستهداف مؤسسات بارزة ومحددة.
نشر فريق البحث والتحليل العالمي التابع لشركة كاسبرسكي لاب المتخصصة في تقديم الحلول الأمنية تقريرا يكشف عن حملة جديدة ومتطورة لهجمات التجسس الإلكتروني باستخدام البرمجيات الخبيثة لاستهداف مؤسسات بارزة ومحددة.
ويعتقد أن هذه الهجمات الإلكترونية استهدفت في الولايات المتحدة كل من البيت الأبيض ووزارة الخارجية فضلا عن استهداف هيئات حكومية ومؤسسات تجارية في ألمانيا وكوريا الجنوبية وأوزبكستان.
وبالإضافة إلى الاستهداف الدقيق لقائمة من المؤسسات البارزة ، فقد أظهر منفذي هذه الهجمات الإلكترونية قدرات هجومية مثيرة للقلق ومذهلة في نفس الوقت من بينها استخدام قدرات التشفير ومكافحة الكشف عن الفيروسات. وظهر ذلك في محاولات التسلل الإلكتروني للبحث عن الرموز الخاصة بالعديد من برامج الحماية الأمنية في محاولة لتفاديها من بينها كاسبرسكي لاب وSophos وDoWeb، وAvira وCrystal و ComodoDragon.
الاتصال بمنفذي هجمات التجسس الإلكتروني
وكشف خبراء الأمن لكاسبرسكي لاب النقاب عن برنامج قوي خبيث شديد الفاعلية فضلا عن أوجه تشابه هيكلية ربطت بين هذه الأدوات وحملات التجسس الإلكتروني لبرامج MiniDuke وCosmicDuke وOnionDuke، ويعتقد أن مثل تلك العمليات ، وفقا لعدد من المؤشرات ، تدار من قبل مصممي برامج روس.
وتثبت عمليات المراقبة لكاسبرسكي لاب فاعلية برامج MiniDuke وCosmicDukeفي استهداف المنظمات الدبلوماسية والسفارات وشركات الطاقة والبترول والغاز وشركات الإتصالات والمؤسسات العسكرية والأكاديمية ومعاهد الأبحاث في عدد من الدول.
وسائل الاختراق الإلكتروني
يتسلل منفذو الهجمات الإلكترونية باستخدام برنامج CosyDuke الخبيث إلى أهدافهم في أغلب الأحيان عبر رسائل بريد إلكتروني التي تحتوي على رابط لموقع إلكتروني قد تم إختراقه ، وفي بعض الأحيان لمواقع بارزة وقانونية مثل موقع ‘diplomacy.pl’ الذي يحتوي على أرشيف من الملفات المضغوطة المليء بالبرمجيات الخبيثة.
وفي محاولات أخرى ناجحة ، يرسل منفذ الهجوم الإلكتروني ملفات فلاش فيديو مزيفة بها برامج ضارة في مرفقات البريد الإلكتروني.
ويستخدم CosyDuke أدوات لتفادي اكتشافه من قبل أدوات الحماية الأمنية ثم يستعين ببرنامج أخر لنشر البرنامج الضار إلى النظام.
ويرسل هذا البرنامج الخبيث معلومات عن الهدف إلى خوادم القيادة و التحكم في الموقع ويسترجع ملفات تهيئة ووحدات إضافية لتنفيذ أي عملية إضافية يحتاجها القراصنة المهاجمين.
وقال كورت باومجارتنر الباحث الأمني الرئيسي في كاسبرسكي لاب " نراقب برنامجي MiniDuke وCosyDuke منذ عامين ، كاسبرسكي لاب كانت من أول الشركات التي حذرت من هجمات برامج MiniDuke في عام 2013 وفي أقدم أشكال التهديدات الإلكترونية المعروفة والتي يرجع تاريخها إلى عام 2008.
ويرتبط برنامج CosyDuke بكل تأكيد بهاتين الحملتين، وكذلك بعملية التجسس الإلكتروني المعروفة باسم OnionDuke. ويستمر كلا من هذه البرامج الضارة في تعقب أهدافها، ونحن نعتقد بأن أدوات التجسس التي تستخدمها تلك البرامج صممت جميعها وتدار من قبل قراصنة يتحدثون اللغة الروسية".
تكشف منتجات كاسبرسكي لاب عن كل أشكال التهديدات المعروفة وتحمي المستخدمين من هذا التهديد.
نصائح للمستخدمين
1- تجنب فتح الملفات المرفقات والروابط المرسلة من أشخاص مجهولين.
2- عليك بفحص جهاز الكمبيوتر الخاص بك بانتظام باستخدام برامج مكافحة الفيروسات والبرمجيات الخبيثة المتقدمة.
3- احذر من أرشيف الملفات المضغوطة بصيغة ""ZIP التي تحتوي بداخلها على ملفات بصيغة SFX .
4- إذا كنت غير متأكد من محتويات الملف المرفق عليك بفتحه فيما يعرف "بصندوق الرمال".
5- عليك بالتأكد من وجود نظام تشغيل حديث مزود برموز لفك شفرات.
6- عليك بتحديث كافة تطبيقات الطرف الثالث مثل مايكروسوفت أوفس، جافا، أدوبي فلاش بلاير وبرنامج أدوبي ريدر.
لمعرفة المزيد عن عمليات برامج CosyDuke، يرجى قراءة المدونة التالية المتاحة على الرابط Securelist.com.