إكتشاف مجموعة جديدة من البرامج الخبيثة تستخدمها Andariel.. تعرف عليها

برامج خبيثة - صورة أرشيفية
برامج خبيثة - صورة أرشيفية
كتبت هبة السيد
اكتشف باحثو مركز الأبحاث الروسي كاسبرسكي مجموعة برامج خبيثة جديدة تسمى EarlyRat، تستخدمها Andariel إلى جانب برامج DTrack الخبيثة وبرامج الفدية Maui.
 
ويساعد التحليل الجديد الذي أجرته الشركة في تقليل الوقت اللازم لتوفير الدعم المطلوب، والكشف الاستباقي للهجمات في مراحل مبكرة من إطلاقها. 
 
وتعمل عصابة التهديدات المتقدمة المستمرة Andariel منذ ما يزيد على 10 سنوات ضمن عصابة Lazarus، وتمكن الباحثون من رصدها منذ زمن، وفقاً لموقع مركز الأبحاث الروسي كاسبرسكي.
 
وفي الآونة الأخيرة، تمكنوا من اكتشاف حملة Andariel، وتعرفوا على مجموعة برامج خبيثة غير موثقة سابقاً، تقوم بتحديد تكتيكاتها وتقنياتها وإجراءاتها الإضافية. 
 
وتبدأ عصابة Andariel بإحداث الإصابات من خلال الاستفادة من استغلال ثغرة تسمى Log4j التي تتيح تحميل برامج خبيثة إضافية من بنيتها التحتية للقيادة والتحكم (C2).
 
ورغم عدم تحديد الجزء الأولي من البرامج الخبيثة التي تم تحميلها، لاحظ الباحثون تحميل الباب الخلفي DTrack لاحقاً، حيث حدث ذلك بعد وقت قصير من استغلال الثغرة الأمنية ذاتها. 
 
وظهر جانب مذهل من التحقيق عندما تمكن خبراء  كاسبرسكي من تكرار عملية تنفيذ الأمر، إذ اتضح أن الأوامر داخل حملة Andariel كان يتم تنفيذها من قبل عامل بشري يفترض أنه يتمتع بخبرة قليلة، بناءً على الأخطاء العامة والإملائية العديدة التي ارتكبها. 
 
وعلى سبيل المثال، كتب الشخص المسؤول على التشغيل عن طريق الخطأ كلمة "Prorgam" بدلاً من التهجئة الصحيحة "Program".
 
ومن بين النتائج الأخرى، عثر الباحثون عن طريق الصدفة على نسخة من EarlyRat في إحدى حالات ثغرة Log4j. 
 
وفي حالات أخرى، تم تحميل EarlyRat عبر الثغرة الأمنية Log4j، واكتشف في بعضها الآخر أن مستندات التصيّد الاحتيالي قامت في النهاية بنشر برنامج EarlyRat.
 

نموذج من مستندات التصيد الاحتيالي

وكما هي الحال بالنسبة إلى العديد من تروجنات من مجموعة (RATs) الأخرى التي يمكنها الوصول عن بُعد، يقوم برنامج EarlyRat بجمع معلومات النظام عند تفعيله، ومن ثم يجري إرسالها إلى خادم القيادة والتحكم (C2) عن طريق استخدام نموذج محدد. 
 
وتتضمن البيانات المرسلة البيانات التعريفية الفريدة (ID) للجهاز والاستعلامات، والتي يتم تشفيرها باستخدام مفاتيح الترميز المحددة في حقل البيانات التعريفية.
 
أما من حيث الجوانب الوظيفية، يُظهر برنامج EarlyRat أنه يمتاز بطابعه البسيط، لأنه يقتصر أساساً على تنفيذ الأوامر. 
 
ومن الجوانب المثيرة للاهتمام التي تم الكشف عنها، أن برنامج EarlyRat يشترك في بعض أوجه التشابه عالية المستوى مع برنامج MagicRat الخبيثة الذي تم نشره سابقاً من قبل عصابة Lazarus، مثل استخدام أطر العمل (QT for MagicRat و PureBasic for EarlyRat) والوظائف المحددة لكل واحد من تروجنات من مجموعة (RATs). 
 
ولتجنب التعرض لهجوم مستهدف من قِبل جهة تهديد معروفة أو غير معروفة، يوصي باحثو كاسبرسكي باتباع  الإجراءات التالية:
 
تزويد فريق مركز العمليات الأمنية في شركتك بإمكانية الوصول إلى أحدث معلومات التهديدات. 
 
تطوير مهارات فريق الأمن السيبراني في شركتك، ليتمكن الموظفون من التعامل مع أحدث التهديدات المستهدفة بالاعتماد على التدريب الافتراضي.
 
ينصح بتطبيق حل أمني على مستوى الشركة لاكتشاف التهديدات المتقدمة في كافة أرجاء الشبكة في مرحلة مبكرة.
 
ينصح بتنظيم تدريب يركز على التوعية الأمنية وعلم المهارات العملية.
Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

سيحا حارس الأهلي يتعرض لحادث سيارة ويعلق: الحمد لله على فضله

الزمالك يتظلم من قرار سحب أرض النادي بـ 6 أكتوبر ويؤكد صحة موقفه

موعد مباراة مانشستر سيتي ضد توتنهام فى الدوري الإنجليزي

داكوتا جونسون.. كيف جمعت نجمة Fifty Shades of Grey ثروتها بعيدا عن التمثيل؟

ثلاثة أفلام جديدة فى الطريق.. سلمى أبو ضيف تنتعش سينمائيا


مستوحى من أحداث حقيقية.. تفاصيل فيلم ايجى بست بعد انطلاق تصويره

العالم هذا الصباح.. جوتيريش: الوضع فى غزة "جحيم مطلق" ومستويات الموت والدمار لم أشهدها من قبل.. بوتين: علماؤنا أنشأوا درعا نوويا للبلاد.. لافروف: لا خطط لعقد لقاء بين بوتين وزيلينسكى

طلاب الثانوية العامة دور ثان يؤدون امتحان الأحياء والإحصاء والرياضيات

انطلاق الجولة الرابعة لمسابقة الدوري المصري غدا بـ 3 مواجهات قوية

مرموش يواجه اختبارًا جديدًا فى قمة نارية بين مانشستر سيتي وتوتنهام


برامج التعليم المميزة طريقك لسوق العمل.. علوم عين شمس تنفرد بـ7 برامج جديدة بنظام الساعات المعتمدة.. برامج جيوفيزياء البترول والتكنولوچيا الحيوية التطبيقية وعلوم النانو وكيمياء البترول والغاز الأبرز

اتحاد الكرة يطالب بحضور السعة الكاملة لاستاد القاهرة في مباراة إثيوبيا

برشلونة يواجه ليفانتي لمواصلة الانتصارات فى الدوري الإسباني

هل تفلت هدير عبد الرازق من الحبس.. تعرف على موعد الحكم عليها

للزوجات مع اقتراب موسم الدراسة.. من يملك قرار التعليم بعد الطلاق؟

الإضرابات عرض مستمر فى بريطانيا.. عمال مترو لندن يبدأون إضراباً فى سبتمبر.. العاملون بإيرباص يقررون الإضراب للمطالبة بزيادة الأجور.. وتحركات مرتقبة من الأطباء والممرضين.. والخسائر قد تصل إلى ربع مليار استرلينى

وفاة الفنانة المعتزلة سهير مجدى

مواعيد مباريات اليوم السبت 23 - 8 - 2025 والقنوات الناقلة

زى النهارده.. منتخب مصر يهزم غانا بثنائية حسام حسن ويفوز على السودان بثلاثية

محمود وفا حكما لمباراة الاتحاد والبنك الأهلى والسيد للإسماعيلى والطلائع

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى