تقرير: هجمات إلكترونية جديدة تستهدف الهيئات الحكومية فى الشرق الأوسط

 هاكر - أرشيفية
هاكر - أرشيفية
كتبت: هبة السيد

رصدت بالو ألتو نتوركس، الشركة المتخصصة فى تطوير الجيل التالى للحلول الأمنية، هجمات جديدة ومتعددة لمجموعة أويلريج OilRig المتخصصة فى الجرائم الإلكترونية فى الفترة ما بين شهرى مايو ويونيو 2018، والتى بدت وكأنها تصدر من هيئة حكومية تقع فى منطقة الشرق الأوسط.

 

وبناء على مجموعة من تكتيكات أويلريج التى تم رصدها سابقا، من المحتمل جداً أن تكون مجموعة التهديد قد استفادت من بيانات الاعتماد والحسابات التى قامت باختراقها، لاستخدام الهيئة الحكومية المستهدفة كمنصة لإطلاق هجماتها الحقيقية.

 

واستهدفت هذه الهجمات إحدى الهيئات الحكومية، بالإضافة إلى شركة متخصصة فى تزويد الخدمات التكنولوجية، وكلاهما فى نفس البلد، فضلاً عن ذلك، عمدت مجموعة إويلريج على إظهار الهجمات ضد هذه الأهداف على أنها صادرة عن هيئات أخرى من نفس البلد، لكن المهاجمين الفعليين المنفذين للهجمات كانوا خارج البلد بالطبع، وقد استخدموا على الأرجح بيانات اعتماد مسروقة من المؤسسة التى حولوها إلى وسيط لتنفيذ هجماتهم.

 

وحملت المجموعة خلال هجومها برمجية تسلل من الباب الخلفى backdoor، تحتوى على نص برمجى ضار  PowerShell، تدعى  QUADAGENT، وقد نسبت كل من شركة كليرسكاى سايبر سكيورتى  وفايرآى هذه البرمجية الخبيثة إلى مجموعة أويلريج.

 

وقد تمكنا أيضا من خلال تحليلاتنا الخاصة، من تأكيد إسناد هذه البرمجية إلى مجموعة أويلريج، وذلك عن طريق فحص أدوات وأساليب محددة تم استخدامها من قبل مجموعة أويلريج فى السابق، بالإضافة إلى فحص التكتيكات التى أعيد استخدامها فى هجمات سابقة أيضاً.

 

ولا تزال مجموعة أويلريج المتخصصة فى الجرائم الإلكترونية مستمرة فى تغيير تكتيكاتها وتكييفها، بالإضافة إلى قيامها بتعزيز مجموعة الأدوات التى تستخدمها وذلك من خلال إضافة أدوات جديدة ومطورة حديثاً. مجموعة أويلريج، والتى تسمى أيضا بـ APT34 أو Helix Kitten، هى عبارة عن مجموعة تهديد إلكترونية متخصصة بعمليات التجسس، تنشط فى منطقة الشرق الأوسط فى المقام الأول.

 

وقد اكتشفت بالو ألتو نتوركس هذه المجموعة لأول مرة فى منتصف عام 2016 على الرغم من أنها قد تكون بدأت أنشطتها التجسسية قبل ذلك التاريخ.

 

وقد أظهر أعضاء هذه المجموعة أنفسهم على أنهم خصوم لا يستهان بهم، يعملون بشكل متواصل، وبوتيرة مستمرة، ولا يظهرون أية بوادر لإبطاء هجماتهم. وبمقارنة سلوكياتها السابقة مع الحوادث والهجمات الحالية، تبين أن عمليات مجموعة أويلريج مستمرة، ومن المرجح أن تتسارع بشكل أكبر فى المستقبل القريب.

Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

خالد دومة: العهد 3 .. صوت هابيل

خالد دومة: العهد 3 .. صوت هابيل الإثنين، 07 يوليو 2025 03:34 ص

الأكثر قراءة

سيد رجب يبدأ تصوير فيلم شلة ثانوى مع بيومى فؤاد ويستعد لمسلسل لينك

الزمالك يدرس مستقبل شيكابالا بعد إعلان اعتزاله

قائمة ملوك التمريرات في الثلث الهجومي بربع نهائي كأس العالم للأندية

لافروف: الدين العام المتنامى للولايات المتحدة يخرج عن السيطرة

بالأرقام.. حكيمى يخطف الأضواء بأداء استثنائى فى كأس العالم للأندية


الجزائرى ميلود حمدى يصل اليوم لبدء مهمته مع الإسماعيلى

محمد صلاح يتصدر توقعات "فانتازي الدوري الإنجليزي" في الموسم الجديد

رادار المرور يلتقط 1150 سيارة تسير بسرعات جنونية خلال 24 ساعة

منتخب المكسيك بقيادة أجيرى يتوج بالكأس الذهبية بثنائية ضد أمريكا.. فيديو

منى الشاذلى توجه التحية للفنانة الدنماركية ليزا لاتشنيلسين.. اعرف السبب (صورة)


ترامب: إيلون ماسك ينحرف تماما عن مساره ويتحول إلى كارثة حقيقية

روشتة أمنية عاجلة لإنقاذ الأرواح على الطريق الإقليمى.. تعرف عليها

القبض على سيدة بتهمة قتل زوجها بمساعدة عاطل فى كفر الشيخ

ترامب: تأسيس إيلون ماسك لحزب سياسى جديد أمر سخيف

إعلام عبرى: طائرات سلاح الجو ألقت نحو 20 صاروخا ثقيلا على الحديدة

جيش الاحتلال: استهدفنا موانئ الحديدة ورأس عيسى والصليف ومحطة كهرباء مركزية

ترامب: قريبون جدا من صفقة بشأن غزة واتفاق دائم مع إيران

إعلام حوثى: نحو 20 غارة إسرائيلية على عدة مواقع فى الحديدة باليمن

سيف زاهر: الأهلى لديه عروض لـ3 لاعبين بمبالغ تتخطى المليار جنيه وإمام هيجدد

بدء عزاء المطرب الشعبى أحمد عامر بمسجد الحامدية الشاذلية.. صور

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى