تقرير: هجمات إلكترونية جديدة تستهدف الهيئات الحكومية فى الشرق الأوسط

 هاكر - أرشيفية
هاكر - أرشيفية
كتبت: هبة السيد

رصدت بالو ألتو نتوركس، الشركة المتخصصة فى تطوير الجيل التالى للحلول الأمنية، هجمات جديدة ومتعددة لمجموعة أويلريج OilRig المتخصصة فى الجرائم الإلكترونية فى الفترة ما بين شهرى مايو ويونيو 2018، والتى بدت وكأنها تصدر من هيئة حكومية تقع فى منطقة الشرق الأوسط.

 

وبناء على مجموعة من تكتيكات أويلريج التى تم رصدها سابقا، من المحتمل جداً أن تكون مجموعة التهديد قد استفادت من بيانات الاعتماد والحسابات التى قامت باختراقها، لاستخدام الهيئة الحكومية المستهدفة كمنصة لإطلاق هجماتها الحقيقية.

 

واستهدفت هذه الهجمات إحدى الهيئات الحكومية، بالإضافة إلى شركة متخصصة فى تزويد الخدمات التكنولوجية، وكلاهما فى نفس البلد، فضلاً عن ذلك، عمدت مجموعة إويلريج على إظهار الهجمات ضد هذه الأهداف على أنها صادرة عن هيئات أخرى من نفس البلد، لكن المهاجمين الفعليين المنفذين للهجمات كانوا خارج البلد بالطبع، وقد استخدموا على الأرجح بيانات اعتماد مسروقة من المؤسسة التى حولوها إلى وسيط لتنفيذ هجماتهم.

 

وحملت المجموعة خلال هجومها برمجية تسلل من الباب الخلفى backdoor، تحتوى على نص برمجى ضار  PowerShell، تدعى  QUADAGENT، وقد نسبت كل من شركة كليرسكاى سايبر سكيورتى  وفايرآى هذه البرمجية الخبيثة إلى مجموعة أويلريج.

 

وقد تمكنا أيضا من خلال تحليلاتنا الخاصة، من تأكيد إسناد هذه البرمجية إلى مجموعة أويلريج، وذلك عن طريق فحص أدوات وأساليب محددة تم استخدامها من قبل مجموعة أويلريج فى السابق، بالإضافة إلى فحص التكتيكات التى أعيد استخدامها فى هجمات سابقة أيضاً.

 

ولا تزال مجموعة أويلريج المتخصصة فى الجرائم الإلكترونية مستمرة فى تغيير تكتيكاتها وتكييفها، بالإضافة إلى قيامها بتعزيز مجموعة الأدوات التى تستخدمها وذلك من خلال إضافة أدوات جديدة ومطورة حديثاً. مجموعة أويلريج، والتى تسمى أيضا بـ APT34 أو Helix Kitten، هى عبارة عن مجموعة تهديد إلكترونية متخصصة بعمليات التجسس، تنشط فى منطقة الشرق الأوسط فى المقام الأول.

 

وقد اكتشفت بالو ألتو نتوركس هذه المجموعة لأول مرة فى منتصف عام 2016 على الرغم من أنها قد تكون بدأت أنشطتها التجسسية قبل ذلك التاريخ.

 

وقد أظهر أعضاء هذه المجموعة أنفسهم على أنهم خصوم لا يستهان بهم، يعملون بشكل متواصل، وبوتيرة مستمرة، ولا يظهرون أية بوادر لإبطاء هجماتهم. وبمقارنة سلوكياتها السابقة مع الحوادث والهجمات الحالية، تبين أن عمليات مجموعة أويلريج مستمرة، ومن المرجح أن تتسارع بشكل أكبر فى المستقبل القريب.

Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

رئيس الوزراء يشارك بالجلسة الختامية لمؤتمر طوكيو الدولي للتنمية الأفريقية تيكاد 9

3 حلول مطروحة لحل أزمة ملعب مواجهة برشلونة وفالنسيا

قطع المياه 6 ساعات بين الهرم وفيصل من المساحة وحتى ابن بطوطة مساء اليوم

مواعيد مباريات اليوم.. قمة البايرن أمام لايبزيج وسان جيرمان مع أنجيه

غدا.. انطلاق تنسيق الطلاب الحاصلين على الشهادات المعادلة العربية والأجنبية


عدم التئام الكتف يؤجل موعد عودة إمام عاشور للمشاركة في مباريات الأهلي

القاهرة تدرس غلق شوارع بوسط البلد ومصر الجديدة وتخصيصها للمشاة فقط.. المحافظ: شارع إبراهيم باشا بالكوربة الأبرز وإنشاء اتحاد شاغلى الشوارع للحفاظ على العقارات التراثية.. و"الخديوية" تشهد تكرار نماذج شارع الألفى

متبقى 3 أيام.. أحمد عيد وزينة يقتربان من انتهاء تصوير الشيطان شاطر

اتحاد الكرة يحسم مصير السوبر المصري الأسبوع المقبل

محمود جهاد يستفسر عن سر استبعاده من حسابات فيريرا


أسرع قطارات السكة الحديد.. اعرف مواعيد قطار تالجو اليوم الجمعة 22-8-2025

إحالة أوراق أب متهم بقتل أبنائه الأربعة بالقنطرة غرب بالإسماعيلية إلى المفتى

تنفيذ الإعدام بحق المتهم بقتل وكيل وزارة الزراعة الأسبق وزوجته بالإسماعيلية

قائد الحرس الثورى الإيرانى: أى خطأ في الحسابات من قبل إسرائيل سنواجهه برد حاسم وسريع

اعرف الحد الأدنى للقبول بمدارس الثانوى العام فى القاهرة بعد تخفيضه مرتين

كل عام وأنتم بخير.. معهد الفلك يكشف موعد المولد النبوى الشريف 2025

حضور قوى من المحافظات فى اليوم السادس لاختبارات مسابقة دولة التلاوة (فيديو)

200 فيلم ومسيرة نصف قرن.. رحلة كمال الشناوى فى السينما المصرية

أسعار اشتراكات المترو لكل الفئات وموعد فتح اشتراك الطلبة وأماكن المكاتب

أخبار الرياضة المصرية اليوم الخميس 21 – 8 – 2025

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى