قراصنة وزارات الخارجية فى العالم تفاصيل جديدة عن مجموعة سوفاسى
آخر تحديث GMT07:39:41
 تونس اليوم -

قراصنة وزارات الخارجية فى العالم تفاصيل جديدة عن مجموعة "سوفاسى"

 تونس اليوم -

 تونس اليوم - قراصنة وزارات الخارجية فى العالم تفاصيل جديدة عن مجموعة "سوفاسى"

القرصنة الإلكترونية
لندن ـ العرب اليوم

كشفت بالو ألتو نتوركس، الشركة المتخصصة فى تطوير الحلول الأمنية، تفاصيل جديدة عن مجموعة القرصنة الإلكترونية الشهيرة "سوفاسى" التى تستهدف هيئات حكومية متعددة، إذ لا تزال هذه المجموعة التى تعرف أيضا بأسماء متعددة أخرى، مثل: "إيه بى تى 28"، و"فانسى بير"، و"سترونتيوم"، و"سيدنيت"، و"فريق القيصر" و"باون ستورم"، تتمتع بنشاط كبير فى 2018، إذ تتولى الوحدة 42 التابعة للشركة مراقبة هذه المجموعة، بسبب طبيعتها الهجومية المستمرة على الصعيد العالمى فى مختلف المجالات.

وقالت الشركة، فى بيان صادر عنها اليوم الخميٍس، إن الآونة الأخيرة شهدت الكشف عن حملة فى مختلف وزارات الخارجية بجميع أنحاء العالم، ومن اللافت وجود جهدين متوازيين داخل الحملة، يقوم كل جهد باستخدام مجموعة أدوات مختلفة تماما بخصوص الهجمات، ولذا فإن هذه المدونة ستناقش واحدة من الجهود التى استفادت من الأدوات التى باتت تُعرف بارتباطها بمجموعة "سوفاسى".

 
تفاصيل الهجوم
فى بداية فبراير 2018 تم الكشف عن هجوم استهدف مؤسستين حكوميتين على صلة بالشؤون الخارجية، غير أن هذه المؤسسات لم تكن متجانسة إقليميا، وكان الهدف الوحيد المشترك بينها هو وظائفها المؤسساتية، وعلى وجه التحديد تقع إحدى المؤسسات جغرافيا فى أوروبا والأخرى فى أمريكا الشمالية، وقد استخدم المهاجم رسالة بريد إلكترونى للتصيد الاحتيالى، كتب فى موضوعها "فعاليات الدفاع القادمة لفبراير 2018"، وعنوان المرسل الذى يدعى أنه من فعاليات الدفاع 360 التابعة لـ"جين"، إذ تعتبر "جين باى إهسماركيت" من الموردين المعروفين للمعلومات والتحليلات، وترتبط فى كثير من الأحيان بالدفاع والقطاع الحكومى.

وأظهرت تحليلات بيانات عنوان البريد الإلكترونى، أن عنوان المرسل مزيف وغير صادر عن "إهسماركيت" على الإطلاق، ويدعى نص الإغراء فى رسالة التصيد الاحتيالى أن المرفق عبارة عن تقويم للأحداث ذات الصلة بالمؤسسات المستهدفة، ويتضمن تعليمات محددة بشأن الإجراءات التى يتعين على الضحية اتخاذها إذا ما واجهت "مشكلة فى عرض المستند".

وقد كان المرفق نفسه عبارة عن مستند "أكسل مايكروسوفت" يحتوى على برنامج نصى "ماكرو" ضار، ويقدم المستند نفسه على أنه مستند "ماكرو" عادى، لكن نصوصه مخفية ولن تظهر إلا بعد أن يقوم الضحية بتفعيل وحدات الماكرو، وذكرت الشركة أنه بإمكان الضحية الوصول إلى النص كاملا، حتى قبل تفعيل وحدات الماكرو، إذ إنه تم تطبيق لون الخط الأبيض على النص لجر الضحية إلى تفعيل وحدات الماكرو للوصول إلى المحتوى، وبمجرد تفعيل الماكرو يتم إظهار المحتوى عبر كود معين بتغيير لون الخط للون الأسود ضمن نطاق الخلية المحدد، ويعرض المحتوى للمستخدم، وعند المعاينة الأولية يظهر المحتوى كما لو أنه محتوى مُرخص متوقع، غير أن الفحص الدقيق للمستند يُظهر عددا من الآثار غير الطبيعية التى لم تكن موجودة فى المستند المرخص.

arabstoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

قراصنة وزارات الخارجية فى العالم تفاصيل جديدة عن مجموعة سوفاسى قراصنة وزارات الخارجية فى العالم تفاصيل جديدة عن مجموعة سوفاسى



GMT 16:09 2021 الخميس ,28 كانون الثاني / يناير

HPE Cray EX يصنف بين أسرع الحواسيب في العالم

GMT 15:47 2021 الخميس ,28 كانون الثاني / يناير

"آبل" تطور "MacBook Air" جديد مع شحن "MagSafe"

GMT 20:17 2021 الثلاثاء ,26 كانون الثاني / يناير

"كورونا" يُنعش مبيعات الحواسيب المحمولة في اليابان في 2020

GMT 18:39 2021 السبت ,16 كانون الثاني / يناير

مفاجأة بـ"شاشتين" من "لينوفو" لرجال الأعمال

GMT 18:36 2021 السبت ,16 كانون الثاني / يناير

مايكروسوفت تطرح حاسوب "المؤتمرات"جودة فائقة

GMT 18:31 2021 السبت ,16 كانون الثاني / يناير

باقة أجهزة جديدة من سامسونج في 2021

GMT 18:23 2021 السبت ,16 كانون الثاني / يناير

لينوفو تطلق جهازها Yoga AIO 7 الجديد

GMT 17:29 2021 الجمعة ,01 كانون الثاني / يناير

يحالفك الحظ في الايام الأولى من الشهر

GMT 15:59 2019 الأربعاء ,01 أيار / مايو

تواجهك عراقيل لكن الحظ حليفك وتتخطاها بالصبر

GMT 14:01 2020 الخميس ,24 أيلول / سبتمبر

حظك اليوم برج السرطان الخميس 29-10-2020

GMT 15:12 2020 الأربعاء ,02 كانون الأول / ديسمبر

تتخلص هذا اليوم من بعض القلق

GMT 18:23 2021 الإثنين ,01 شباط / فبراير

يبدأ الشهر مع تنافر بين مركور وأورانوس

GMT 09:36 2013 الإثنين ,25 آذار/ مارس

تيس دالي فاتنة بفستان أحمر مكون من طبقات

GMT 21:10 2016 الأربعاء ,31 آب / أغسطس

ما هي فوائد اليانسون المذهلة

GMT 04:40 2021 الخميس ,21 كانون الثاني / يناير

كهوف جبل "شدا" تتحول لمساكن تجذب السياح جنوب السعودية

GMT 18:03 2016 السبت ,21 أيار / مايو

بريشة: سعيد الفرماوي

GMT 11:10 2021 الثلاثاء ,16 تشرين الثاني / نوفمبر

سوزوكي اليابانية تستعد للإعلان عن منافسة RAV4 الجديدة

GMT 00:41 2021 الأربعاء ,20 كانون الثاني / يناير

جيني إسبر تكشف أنها ليست راضية عن أدوارها الآن

GMT 13:29 2021 الخميس ,02 كانون الأول / ديسمبر

تونس تستورد 80 ألف طن من الأمونيتر

GMT 01:59 2020 الخميس ,26 تشرين الثاني / نوفمبر

الفنانة كارول سماحة تؤكد أنها تعشق التمثيل أكثر من الغناء

GMT 15:31 2021 الأحد ,17 كانون الثاني / يناير

عباءات باللون الأزرق الداكن مواكبة لموضة شتاء 2021

GMT 21:14 2014 الأربعاء ,24 كانون الأول / ديسمبر

القراصيا هي الاسم الذي يسمى به فاكهة البرقوق المجفف

GMT 07:25 2017 الأحد ,03 كانون الأول / ديسمبر

إقليم بوليا مقصد كبار النجوم لعطلة خيالية في إيطاليا

GMT 02:18 2020 الأحد ,27 كانون الأول / ديسمبر

محمد صبحي يؤكد عرض احتفالية "50 سنة فن" ليلة رأس السنة
 
Tunisiatoday

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Tunisiatoday Tunisiatoday Tunisiatoday Tunisiatoday
tunisiatoday tunisiatoday tunisiatoday
tunisiatoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
tunisia, tunisia, tunisia