• إتصل بنا
  • خريطة الموقع
  • الدخول | التسجيل
    • تسجيل جديد
    • دخول الأعضاء
    • فقدت كلمة المرور

بحث

تسجيل جديد

عفواً ، التسجيل مغلق الآن يرجى المحاولة في وقت لآحق .

دخول الأعضاء

اسم المستخدم

كلمة المرور

فقدت كلمة المرور

الرجاء إدخال اسم المستخدم أو عنوان البريد الإلكتروني. سيتم إرسال رابط إلى بريدك الإلكتروني تستطيع من خلاله إنشاء كلمة مرور جديدة.
المجد السعودي
    |   يناير 13, 2021 , 9:27 ص
  • أخبار محلية
  • أخبار التقنية
  • أخبار الرياضة
  • أخبار متنوعة
    • أقسام متنوعة
      • أخبار دولية
      • أخبار متنوعة
      • أخبار سياحية
  • المقالات
    • عرض الكل
    • مقالات سياسية
    • مقالات إجتماعية
    • مقالات رياضية
  • الفيديو
    • عرض الكل
  • الصوتيات
    • عرض الكل
  • الصور
    • عرض الكل
    • مناظر طبيعية
    • خلفيات متنوعة
    • سيارات رياضية
  • الملفات
    • عرض الكل
    • كتب وبحوث
  • سمو ولي العهد يرأس جلسة مجلس الوزراء في جدة
  • سراة عبيدة ضمن المراكز الأفضل إعلاميا في أجاويد عسير والثاني في مسار الثقافة والتراث
  • وزارة الحج والعمرة تعلن بدء وصول ضيوف الرحمن إلى المملكة لأداء فريضة الحج
  • المملكة تؤكد أهمية استمرارية العمليات التشغيلية البحرية وضمان حماية إمدادات الطاقة وسلاسل الإمداد
  • المحكمة العليا غدٍ الخميس هو المكمل لشهر رمضان
  • المملكة تعرب عن رفضها وإدانتها بأشد العبارات للهجوم الإيراني الغاشم الذي استهدف مبنى السفارة الأمريكية في الرياض
  • مصدرٌ مسؤولٌ في وزارة الطاقة: السيطرة على حريق محدود في مصفاة رأس تنورة نتيجة سقوط شظايا دون إصابات أو تأثير على الإمدادات
  • بموافقة خادم الحرمين الشريفين.. انطلاق الحملة الوطنية للعمل الخيري في نسختها السادسة عبر منصة “إحسان”
  • شاهد / خادم الحرمين الشريفين يوجه كلمة للمواطنين والمقيمين في المملكة والمسلمين بمناسبة شهر رمضان لعام 1447هـ
  • المحكمة العليا تدعو إلى تحري رؤية هلال شهر رمضان مساء غدٍ الثلاثاء التاسع والعشرين من شهر شعبان
عام > الحلقة المفقودة: خبراء يربطون بين الهجوم الرقمي على SolarWinds والمنفذ الخلفي Kazuar
13/01/2021   9:27 ص

الحلقة المفقودة: خبراء يربطون بين الهجوم الرقمي على SolarWinds والمنفذ الخلفي Kazuar

+ = -
0 66934
elsayed sobhy
الرياض- أحمد دسوقي  

أعلنت FireEye و Microsoft و SolarWinds عن اكتشاف هجوم كبير ومتطور لسلسلة التوريد أدى إلى نشر برنامج ضار جديد غير معروف سابقًا “Sunburst” تم استخدامه ضد عملاء Orion IT من SolarWinds.

استطاع خبراء من كاسبرسكي تحديد العديد من أوجه الشبه في الشيفرات البرمجية بين الإصدارات المعروفة من المنفذ الخلفي Kazuar، أحد البرمجيات الخبيثة التي تتيح الوصول عن بُعد إلى جهاز الضحية، والبرمجية الخبيثة Sunburst، التي استخدِمت في شنّ هجوم واسع ومعقّد من نوع هجمات سلاسل التوريد، استهدف مستخدمي منصة Orion من “سولار ويندز” (SolarWinds). ولم تكن البرمجية Sunburst معروفة قبل هذا الهجوم الذي كشفت عنه “سولار ويندز” في 13 ديسمبر الماضي في إعلان مشترك مع “مايكروسوفت” و”فاير آي”. ومنحت النتائج الجديدة الباحثين قدرة الاطلاع على ما قد يفيدهم في التحقيق في هذا الهجوم.

واكتشف خبراء كاسبرسكي أثناء دراستهم المنفذ الخلفي Sunburst عددًا من المزايا المشتركة مع نظيره Kazuar الذي كان قد حُدّد سابقًا بوصفه منفذًا خلفيًا جرت برمجته باستخدام .NET، وكان أبلغ عنه لأول مرة عن طريق شركة “بالو آلتو” في العام 2017 واستخدم في هجمات تجسس رقمي شُنت في جميع أنحاء العالم. وتشير أوجه الشبه المتعددة في الشيفرة البرمجية إلى وجود علاقة بين Kazuar وSunburst، وإن كانت ذات طبيعة غير محددة.

وتتضمن المزايا المتداخلة بين البرمجيتين وجود خوارزمية إنشاء معرّف UID للضحية، وخوارزمية “التنويم” والاستخدام المكثف لخوارزمية FNV-1a. وفقًا للخبراء، فإن هذه الأجزاء في الشيفرات البرمجية ليست متطابقة تمامًا، ما يشير إلى احتمال وجود علاقة بين Kazuar وSunburst، بالرغم من أن طبيعة هذه العلاقة ما زالت غير واضحة تمامًا.

وبعد استخدام البرمجية الخبيثة Sunburst لأول مرة في فبراير 2020، استمر تطوير Kazuar وأصبحت إصداراته اللاحقة في العام 2020 أكثر تشابهًا في بعض الجوانب مع Sunburst.

وبشكل عام، خلال السنوات التي شهدت تطوّر Kazuar، لاحظ الخبراء تطورًا مستمرًا بإضافة مزايا مهمة تشبه Sunburst. ويمكن أن تُعزى أوجه الشبه الجديرة بالملاحظة هذه بين Kazuar وSunburst إلى الكثير من الأسباب، مثل تطوير Sunburst من قبل المجموعة نفسها التي طوّرت Kazuar، أو أن مطوري Sunburst استلهموا Kazuar في عملهم، أو انتقال أحد مطوري Kazuar إلى فريق تطوير Sunburst، أو حصول كلتا المجموعتين اللتين تقفان وراء Sunburst وKazuar على البرمجية الخبيثة من المصدر نفسه.

وقال كوستين رايو مدير فريق البحث والتحليل العالمي لدى كاسبرسكي، إن العلاقة التي تم تحديدها بين البرمجيتين الخبيثين لا تكشف عمن كان يقف وراء هجوم SolarWinds، ولكنها مع ذلك، تتيح المزيد من الأفكار التي يمكن أن تساعد الباحثين على المضي قدمًا في هذا التحقيق، مؤكدًا أهمية انخراط باحثين آخرين من حول العالم في التحقيق في أوجه الشبه هذه ومحاولة اكتشاف المزيد من الحقائق حول Kazuar وأصل Sunburst، البرمجية الخبيثة المستخدمة في حادث اختراق “سولار ويندز”. وأضاف: “انطلاقًا من التجربة السابقة، وبالنظر مثلًا إلى هجوم WannaCry الشهير، ظهرت في الأيام الأولى أدلة قليلة جدًا تربطه بمجموعة Lazarus. وبمرور الوقت، ظهرت المزيد من الأدلة وسمحت لنا ولآخرين، بثقة عالية، بربط الهجوم بهذه العصابة، لذلك ثمّة حاجة إلى مزيد من البحث حول Kazuar للعثور على الحلقة المفقودة”.

ويمكن الحصول على مزيد من التفاصيل التقنية حول أوجه التشابه بين Sunburst وKazuar في التقرير الخاص على Securelist. كما يمكن الاطلاع على المزيد عن بحث كاسبرسكي عن Sunburst والتعرّف على سبل الحماية التي تتيحها كاسبرسكي لعملائها من هذا المنفذ الخلفي.

وتوصي كاسبرسكي باتباع التدابير التالية لتجنب مخاطر الإصابة بالبرمجيات الخبيثة مثل المنفذ الخلفي Sunburst:
• منح فريق مركز العمليات الأمنية إمكانية الوصول إلى أحدث معلومات التهديدات. وتُعدّ بوابة Kaspersky Threat Intelligence Portal منصة واحدة يمكن للمنشآت عبرها الوصول إلى أحدث المعلومات الخاصة بالتهديدات، حيث تتاح البيانات المتعلقة بالهجمات الإلكترونية والرؤى التي جمعتها كاسبرسكي بشأنها على مدار أكثر من 20 عامًا. ويمكن الوصول إلى المزايا المجانية لهذه المنصة والتي تتيح للمستخدمين تقييم الملفات وعناوين الويب وعناوين بروتوكول الإنترنت.
• المنشآت التي ترغب في إجراء تحقيقاتها الخاصة بإمكانها الاستفادة من Kaspersky Threat Attribution Engine. الذي يطابق بين الشيفرات البرمجية الخبيثة وقواعد بياناتها، ويستطيع بناءً على أوجه الشبه في الشيفرات البرمجية أن ينسبها إلى حملات تخريبية جرى الكشف عنها سابقًا.

الحلقة المفقودة: خبراء يربطون بين الهجوم الرقمي على SolarWinds والمنفذ الخلفي Kazuar

عام
لا يوجد وسوم

وصلة دائمة لهذا المحتوى : https://www.almajd-ksa.com/31029.html

المحتوى السابق المحتوى التالي
الحلقة المفقودة: خبراء يربطون بين الهجوم الرقمي على SolarWinds والمنفذ الخلفي Kazuar
جمعية المتقاعدين الأهلية بمنطقة الرياض تتوج "الليلة الشتوية "بزفة العروس الحجازية التي فاجأت الجميع
الحلقة المفقودة: خبراء يربطون بين الهجوم الرقمي على SolarWinds والمنفذ الخلفي Kazuar
أكثر من 50 ألف مستفيد من خدمة استلام نسخة الحكم التنفيذية عبر منصة معين الإلكترونية

للمشاركة والمتابعة

أضف تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

  • الأقسام الرئيسية
    • أخبار محلية
    • أخبار دولية
    • أخبار التقنية
    • أخبار متنوعة
    • أخبار سياحية
  • الأقسام الفرعية
    • المقالات
    • الفيديو
    • الصوتيات
    • الصور
    • الملفات

Copyright © 2026 www.almajd-ksa.com All Rights Reserved.

جميع الحقوق محفوظة لـ صحيفة المجد السعودي

Powered by Tarana Press Version 3.3.1
برمجة وتصميم ترانا لتقنية المعلومات | ترانا بريس