البث المباشر
الفيصلي يكتب فصل الصدارة أمام الحسين مديرية شباب البلقاء تنفذ ورشات توعوية حول مخاطر المخدرات بالتعاون مع الشرطة المجتمعية. الانباط شي يلتقي رئيسة حزب الكومينتانغ الصيني تشنغ لي-وون في بكين بيان أردني سوري مشترك في ختام أعمال الدورة الثانية لمجلس التنسيق الأعلى حرب إيران تكبد إسرائيل نفقات تتجاوز 11.5 مليار دولار رئيس الأركان يستقبل نائب القائد العام للقوات المسلحة العربية الليبية أبو السمن يتابع تنفيذ مشاريع رؤية التحديث الاقتصادي ويوجه بتسريع الإنجاز 12 نيسان 2026 الدويري يتفقد جاهزية خدمات المياه في معان والقويرة استعدادًا لفصل الصيف علي المصري مديراً للعلاقات العامة في البنك العربي الإسلامي الدولي 406 ملايين دينار صادرات تجارة عمان بالربع الأول للعام الحالي موقعة "ما يمكن" في باكستان البنك الأردني الكويتي يرعى الملتقى الاقتصادي للبعثات الدبلوماسية في الأردن ‏مشاركة أحمد الشرع في منتدى أنطاليا الدبلوماسي الشهر الجاري 6 آلاف زائر لـ"تلفريك عجلون" في عطلة نهاية الأسبوع وزير العمل: مقترحات العمل النيابية لقانون الضمان قيد الدراسة.. والاستعانة بخبراء دوليين لضمان استدامة المؤسسة عمومية "اليد” تصادق على التقريرين الإداري والمالي وتقر خطة 2026. المياه والري : اتفاقية منحة مقدّمة من مشروع المحافظة على المياه WEC الممول من السفارة الأمريكية في عمّان لدعم وحدة إدارة مشروع الناقل الوطني مركز أورنج الرقمي للريادة يطلق معسكر "من الفكرة إلى التطبيق" لتمكين المبتكرين الشباب الملك يستقبل الوفد الوزاري السوري المشارك باجتماعات مجلس التنسيق الأعلى المشترك

بالو ألتو نتوركس: هجمات إلكترونية جديدة تستهدف الهيئات الحكومية ومزوّدي الخدمات التقنية في الشرق الأوسط

بالو ألتو نتوركس هجمات إلكترونية جديدة تستهدف الهيئات الحكومية ومزوّدي الخدمات التقنية في الشرق الأوسط
الأنباط -

 

الانباط- دبي

رصدت بالو ألتو نتوركس، الشركة المتخصصة في تطوير الجيل التالي الحلول الأمنية، هجمات جديدة ومتعدّدة لمجموعة مجموعة أويلريغ OilRig المتخصصة في الجرائم الإلكترونية في الفترة ما بين شهري مايو ويونيو 2018 والتي بدت وكأنها تصدر من هيئة حكومية تقع في منطقة الشرق الأوسط. وبناءً على مجموعة من تكتيكات أويلريغ التي تم رصدها سابقاً، من المحتمل جداً أن تكون مجموعة التهديد قد استفادت من بيانات الاعتماد والحسابات التي قامت باختراقها، لاستخدام الهيئة الحكومية المستهدفة كمنصة لإطلاق هجماتها الحقيقية. 

استهدفت هذه الهجمات إحدى الهيئات الحكومية، بالإضافة إلى شركة متخصصة في تزويد الخدمات التكنولوجية، وكلاهما في نفس البلد. فضلاً عن ذلك، عمدت مجموعة إويلريغ على إظهار الهجمات ضد هذه الأهداف على أنها صادرة عن هيئات أخرى من نفس البلد. لكن المهاجمين الفعليين المنفذين للهجمات كانوا خارج البلد بالطبع، وقد استخدموا على الأرجح بيانات اعتماد مسروقة من المؤسسة التي حولوها إلى وسيط لتنفيذ هجماتهم. 

وحمّلت المجموعة خلال هجومها برمجية تسلل من الباب الخلفي backdoor، تحتوي على نص برمجي ضار PowerShell، تُدعى QUADAGENT، وقد نسبت كل من شركة كليرسكاي سايبر سكيورتي و فايرآي هذه البرمجية الخبيثة إلى مجموعة أويلريغ. وقد تمكنا أيضاً، من خلال تحليلاتنا الخاصة، من تأكيد إسناد هذه البرمجية إلى مجموعة أويلريغ وذلك عن طريق فحص أدوات وأساليب محددة تم استخدامها من قبل مجموعة أويلريغ في السابق، بالإضافة إلى فحص التكتيكات التي أعيد استخدامها في هجمات سابقة أيضاً. إن استخدام برمجيات التسلل من الباب الخلفي backdoors والقائمة عن البرامج النصية الضارة هي طريقة شائعة تستخدمها مجموعة أويلريغ حسب الهجمات التي قمنا بتوثيقها في وقت سابق. لكن ضم هذه النصوص مع بعضها في ملف واحد قابل للتنفيذ PE يعتبر تكتيكاً جديداً لم نشهد مجموعة أويلريغ تقوم به بشكل متكرر في السابق. ويمكن الحصول على التحليل التفصيلي لبرمجية QUADAGENT وعلاقتها بمجموعة أويلريغ من خلال الملحق في نهاية هذه المدونة. البرمجية QUADAGENT هي البرمجية الثانية عشرة التي تم تصميمها حسب الطلب، وقد قامت الوحدة 42 بتوثيق استخدام مجموعة أويلريغ لهذه البرمجية في هجماتها. 

ولاتزال مجموعة أويلريغ OilRig المتخصصة في الجرائم الإلكترونية مستمرة في تغيير تكتيكاتها وتكييفها، بالإضافة إلى قيامها بتعزيز مجموعة الأدوات التي تستخدمها وذلك من خلال إضافة أدوات جديدة ومطوّرة حديثاً. مجموعة أويلريغ، والتي تسمى أيضاً بـ APT34 أو Helix Kitten، هي عبارة عن مجموعة تهديد إلكترونية متخصصة بعمليات التجسس، تنشط في منطقة الشرق الأوسط في المقام الأول. وقد اكتشفت بالو ألتو نتوركس هذه المجموعة لأول مرة في منتصف عام 2016 على الرغم من أنها قد تكون بدأت أنشطتها التجسسية قبل ذلك التاريخ. وقد أظهر أعضاء هذه المجموعة أنفسهم على أنهم خصوم لا يُستهان بهم، يعملون بشكل متواصل، وبوتيرة مستمرة، ولا يظهرون أية بوادر لإبطاء هجماتهم. وبمقارنة سلوكياتها السابقة مع الحوادث والهجمات الحالية، تبين أن عمليات مجموعة أويلريغ مستمرة، ومن المرجح أن تتسارع بشكل أكبر في المستقبل القريب. 

وبهذه المناسبة، قال براين لي، المحلل المتخصص في استقصاء التهديدات الإلكترونية لدى بالو ألتو نتوركس: "ماتزال مجموعة أويلريغ متواجدة بقوة كمجموعة تهديد تنشط باستمرار في منطقة الشرق الأوسط. وعلى الرغم من أن تقنيات هذه المجموعة التي تستخدمها بسيطة إلى حد ما، إلا أن الأدوات المختلفة التي نعتبرها جزء من ترسانتها تكشف عن تطور واسع تشهده هذه المجموعة. ومثالاً على ذلك، قامت المجموعة بإظهار سلوك نموذجي تتبعه عادة مجموعات التهديد الأخرى، إلا أنها أعادت استخدام الأداة ذاتها في هجمات متعددة، لكن كان لكل هجمة تعديلاتها الخاصة من خلال تغيير البنية التحتية أو إضافة مزيد من مستويات التضليل، وإعادة تجميع الأدوات بحيث تظهر كل عينة مختلفة بدرجة كافية لتجاوز برامج الحماية الأمنية. إحدى السمات الأساسية التي يجب تذكرها دوماً عندما يتعلق الأمر بمثل مجموعات التهديد هذه، هي أنها دوماً تتبع المسارات الدفاعية الأقل مقاومة في هجماتها، طالما باستطاعتها تنفيذ مهمتها في نهاية الأمر". 

 

© جميع الحقوق محفوظة صحيفة الأنباط 2024
تصميم و تطوير