تقرير يكشف عن حدوث هجوم سيبرانى من برمجيات متشابهة

كمبيوتر
كمبيوتر
كتبت هبة السيد
أعلنت FireEye و Microsoft و SolarWinds عن اكتشاف هجوم كبير ومتطور لسلسلة التوريد أدى إلى نشر برنامج ضار جديد غير معروف سابقًا "Sunburst" تم استخدامه ضد عملاء Orion IT من SolarWinds. 
 
واستطاع خبراء مركز الأبحاث الروسي كاسبرسكي تحديد العديد من أوجه الشبه في الشيفرات البرمجية بين الإصدارات المعروفة من المنفذ الخلفي Kazuar، أحد البرمجيات الخبيثة التي تتيح الوصول عن بُعد إلى جهاز الضحية، والبرمجية الخبيثة Sunburst، التي استخدِمت في شنّ هجوم واسع ومعقّد من نوع هجمات سلاسل التوريد، استهدف مستخدمي منصة Orion من "سولار ويندز" (SolarWinds). 
 
ولم تكن البرمجية Sunburst معروفة قبل هذا الهجوم الذي كشفت عنه "سولار ويندز" في 13 ديسمبر الماضي في إعلان مشترك مع "مايكروسوفت" و"فاير آي"، ومنحت النتائج الجديدة الباحثين قدرة الاطلاع على ما قد يفيدهم في التحقيق في هذا الهجوم.
 
واكتشف خبراء كاسبرسكي أثناء دراستهم المنفذ الخلفي Sunburst عددًا من المزايا المشتركة مع نظيره Kazuar الذي كان قد حُدّد سابقًا بوصفه منفذًا خلفيًا جرت برمجته باستخدام NET، وكان أبلغ عنه لأول مرة عن طريق شركة "بالو آلتو" في العام 2017 واستخدم في هجمات تجسس رقمي شُنت في جميع أنحاء العالم.
 
وتشير أوجه الشبه المتعددة في الشيفرة البرمجية إلى وجود علاقة بين Kazuar وSunburst، وإن كانت ذات طبيعة غير محددة.
 
وتتضمن المزايا المتداخلة بين البرمجيتين وجود خوارزمية إنشاء معرّف UID للضحية، وخوارزمية "التنويم" والاستخدام المكثف لخوارزمية FNV-1a. 
 
َووفقًا للخبراء، فإن هذه الأجزاء في الشيفرات البرمجية ليست متطابقة تمامًا، ما يشير إلى احتمال وجود علاقة بين Kazuar وSunburst، بالرغم من أن طبيعة هذه العلاقة ما زالت غير واضحة تمامًا.
 
وبعد استخدام البرمجية الخبيثة Sunburst لأول مرة في فبراير 2020، استمر تطوير Kazuar وأصبحت إصداراته اللاحقة في العام 2020 أكثر تشابهًا في بعض الجوانب مع Sunburst.
 
وبشكل عام، خلال السنوات التي شهدت تطوّر Kazuar، لاحظ الخبراء تطورًا مستمرًا بإضافة مزايا مهمة تشبه Sunburst. ويمكن أن تُعزى أوجه الشبه الجديرة بالملاحظة هذه بين Kazuar وSunburst إلى الكثير من الأسباب، مثل تطوير Sunburst من قبل المجموعة نفسها التي طوّرت Kazuar، أو أن مطوري Sunburst استلهموا Kazuar في عملهم، أو انتقال أحد مطوري Kazuar إلى فريق تطوير Sunburst، أو حصول كلتا المجموعتين اللتين تقفان وراء Sunburst وKazuar على البرمجية الخبيثة من المصدر نفسه.
 
وقال كوستين رايو مدير فريق البحث والتحليل العالمي، إن العلاقة التي تم تحديدها بين البرمجيتين الخبيثين لا تكشف عمن كان يقف وراء هجوم SolarWinds، ولكنها مع ذلك، تتيح المزيد من الأفكار التي يمكن أن تساعد الباحثين على المضي قدمًا في هذا التحقيق، مؤكدًا أهمية انخراط باحثين آخرين من حول العالم في التحقيق في أوجه الشبه هذه ومحاولة اكتشاف المزيد من الحقائق حول Kazuar وأصل Sunburst، البرمجية الخبيثة المستخدمة في حادث اختراق "سولار ويندز".
 
 وأضاف: "انطلاقًا من التجربة السابقة، وبالنظر مثلًا إلى هجوم WannaCry الشهير، ظهرت في الأيام الأولى أدلة قليلة جدًا تربطه بمجموعة Lazarus وبمرور الوقت، ظهرت المزيد من الأدلة وسمحت لنا ولآخرين، بثقة عالية، بربط الهجوم بهذه العصابة، لذلك ثمّة حاجة إلى مزيد من البحث حول Kazuar للعثور على الحلقة المفقودة".
Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

إصابة 6 أشخاص من أسرة واحدة فى حادث انقلاب سيارة فى ترعة ببنى سويف

حقيقة "الثقب الأسود" فى الهرم.. مصدر بـ"محافظة الجيزة" يكشف تفاصيل جديدة

زى النهارده.. الزمالك يتوج بلقب الدورى المصري للمرة الرابعة عشر فى تاريخه

الكيس تحول لخراج.. قلق جمهور أنغام على حالتها الصحية بعد التطورات الأخيرة

جنازة شابة فلسطينية فى إيطاليا تتحول لمظاهرة حاشدة ضد الاحتلال الإسرائيلى


فرص أمطار وشبورة ونشاط رياح.. أهم الظواهر الجوية المتوقعة اليوم

مواعيد مباريات اليوم.. قمة البايرن أمام لايبزيج وسان جيرمان مع أنجيه

عدم التئام الكتف يؤجل موعد عودة إمام عاشور للمشاركة في مباريات الأهلي

القاهرة تدرس غلق شوارع بوسط البلد ومصر الجديدة وتخصيصها للمشاة فقط.. المحافظ: شارع إبراهيم باشا بالكوربة الأبرز وإنشاء اتحاد شاغلى الشوارع للحفاظ على العقارات التراثية.. و"الخديوية" تشهد تكرار نماذج شارع الألفى

لايبزيج فى ضيافة بايرن ميونخ فى افتتاح الدوري الألماني الليلة


هل يستحق المستأجر تعويض حال انتهاء المدة الانتقالية بقانون الإيجار القديم؟

باريس سان جيرمان يستضيف أنجيه في افتتاح الجولة الثانية من الدوري الفرنسي

ترتيب هدافي الدوري الإنجليزي.. محمد صلاح يتحدى هالاند

مصرع 3 وإصابة 4 فى انهيار منزل بقرية الشيخ مسعود بسوهاج

احتفالات شعبية فى سوق الجمعة وتاجوراء دعما لتشكيل حكومة موحدة فى ليبيا

تنفيذ الإعدام بحق المتهم بقتل وكيل وزارة الزراعة الأسبق وزوجته بالإسماعيلية

طلبات طاعة بعد شهور من الزواج.. كيف تسقط الزوجة اتهامات الزوج لها بالنشوز

"إن من الشجر شجرة لا يسقط ورقها".. موضوع خطبة الجمعة اليوم بمساجد مصر

عمر مرموش.. موعد مباراة مانشستر سيتي ضد توتنهام في الدوري الإنجليزي

أحمد سامي يدرس استمرار صبحي سليمان على حساب جنش في حراسة عرين الاتحاد

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى