Close Menu
الشرق تايمزالشرق تايمز
  • الرئيسية
  • اخر الاخبار
  • العالم
  • سياسة
  • اسواق
  • تكنولوجيا
  • ثقافة وفن
  • رياضة
  • سياحة وسفر
  • صحة وجمال
  • مقالات
  • منوعات
روابط هامة
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
فيسبوك X (Twitter) الانستغرام يوتيوب
الشرق تايمزالشرق تايمز  اختر منطقتك
|
               
  حالة الطقس
الشرق تايمزالشرق تايمز
الرئيسية»تكنولوجيا
تكنولوجيا

تستخدم مجموعة القرصنة الأكثر صرامة في الكرملين مزودي خدمة الإنترنت الروس لزراعة برامج التجسس

الشرق برسالشرق برسالخميس 31 يوليو 4:42 ملا توجد تعليقات
فيسبوك تويتر بينتيريست واتساب تيلقرام البريد الإلكتروني

الدولة الروسية نفذت مجموعة Hacker المعروفة باسم Turla بعضًا من المآثر الأكثر إبداعًا في تاريخ الإصلاح الإلكتروني ، حيث قامت باختباء اتصالات البرامج الضارة في اتصالات الأقمار الصناعية أو اختطاف عمليات المتسللين الآخرين لاستخراج البيانات الخاصة بهم. ومع ذلك ، عندما يعملون على العشب المنزلي ، اتضح أنهم جربوا نهجًا رائعًا ، إذا كان أكثر وضوحًا ، يبدو أنهم استخدموا سيطرتهم على مقدمي خدمات الإنترنت في روسيا لزرع برامج التجسس مباشرة على أجهزة الكمبيوتر الخاصة بأهدافهم في موسكو.

ركز فريق أبحاث الأمان من Microsoft على اختراق التهديدات اليوم تقريرًا يوضح بتفصيل تقنية تجسس جديدة غدرا تستخدمها Turla ، والتي يُعتقد أنها جزء من وكالة FSB الاستخباراتية في الكرملين. يبدو أن المجموعة ، المعروفة أيضًا باسم الثعابين أو الدب السامة أو اسم Microsoft الخاص ، Secret Blizzard ، قد استخدمت وصولها التي تعتمد عليها الدولة إلى مزودي خدمة الإنترنت الروسيين للتدخل مع حركة المرور على الإنترنت وضحايا الخداع العاملين في السفارات الأجنبية التي تعمل في موسكو لتثبيت البرامج الضارة للمجموعة على أجهزة الكمبيوتر الخاصة بهم. ثم ظلت برامج التجسس تعطيل التشفير على آلات تلك الأهداف بحيث ظلت البيانات التي تم نقلها عبر الإنترنت غير مشفقة ، تاركًا اتصالاتها وبيانات اعتمادها مثل أسماء المستخدمين وكلمات المرور عرضة تمامًا للمراقبة من قبل هذه المزودات الداخلية نفسها – وأي وكالة للمراقبة الحكومية التي تتعاون معها.

يقول Sherrod Degrippo ، مدير استراتيجية Microsoft لاستخبارات التهديد ، إن هذه التقنية تمثل مزيجًا نادرًا من القرصنة المستهدفة للتجسس والحكومات الأكبر سناً ، والأكثر سلبية للمراقبة الجماعية ، حيث تجمع وكالات التجسس وتجولها من خلال بيانات ISPs والاتصالات إلى أهداف المسح. يقول ديجربو: “هذا يطمس الحدود بين المراقبة السلبية والتسلل الفعلي”.

ويضيف DeGrippo بالنسبة لهذه المجموعة المعينة من المتسللين FSB ، كما أنه يقترح سلاحًا جديدًا قويًا في ترسانةهم لاستهداف أي شخص داخل حدود روسيا. وتقول: “من المحتمل أن يوضح ذلك كيف يفكرون في البنية التحتية للاتصالات في روسيا كجزء من مجموعة أدواتهم”.

وفقًا للباحثين في Microsoft ، تستغل تقنية Turla متصفحات طلب ويب معينة عندما تواجه “بوابة أسيرة” ، ونوافذ تستخدم بشكل شائع للوصول إلى الإنترنت في إعدادات مثل المطارات أو الطائرات أو المقاهي ، ولكن أيضًا داخل بعض الشركات والوكالات الحكومية. في Windows ، تتواصل هذه البوابات الأسيرة إلى موقع ويب Microsoft معين للتحقق من أن جهاز كمبيوتر المستخدم في الواقع عبر الإنترنت. (ليس من الواضح ما إذا كانت البوابات الأسيرة المستخدمة في اختراق ضحايا Turla في الواقع ، كانت في الواقع منها شرعية تستخدم بشكل روتيني من قبل السفارات المستهدفة أو تلك التي فرضها Turla بطريقة ما على المستخدمين كجزء من تقنية القرصنة الخاصة بها.)

من خلال الاستفادة من سيطرتها على مزودي خدمة الإنترنت التي تربط بعض موظفي السفارة الأجنبية بالإنترنت ، تمكنت Turla من إعادة توجيه الأهداف حتى رأوا رسالة خطأ دفعتهم إلى تنزيل تحديث لشهادات التشفير الخاصة بالمتصفح قبل أن يتمكنوا من الوصول إلى الويب. عندما وافق أحد المستخدمين المطمئنين ، قاموا بدلاً من ذلك بتثبيت قطعة من البرامج الضارة التي تسميها Microsoft Apolloshadow ، التي تم إخفاءها – بعضها بشكل غير مفهوم – كتحديث أمني Kaspersky.

أن البرامج الضارة Apolloshadow من شأنها أن تعطل تشفير المتصفح بشكل أساسي ، وتجريد حماية التشفير بصمت لجميع بيانات الويب التي ينقلها الكمبيوتر ويتلقاه. يقول DeGrippo إن هذا العبث البسيط نسبيًا كان من المرجح أن يكون من الصعب اكتشافه من قطعة كاملة من برامج التجسس ، مع تحقيق نفس النتيجة.

شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr واتساب تيلقرام البريد الإلكتروني

مقالات ذات صلة

مراجعة: الدراجة يوم الجمعة طوال اليوم دراجة كهربائية خفيفة الوزن

14 أرائك رائعة يمكنك شراؤها عبر الإنترنت

يمتد بالانتير وصوله إلى أبعد من ذلك إلى الحكومة

حالات الحصبة ترتفع في المكسيك

كيف تقارن الأضواء الجديدة من Apple بـ Raycast

لعبة Katamari جديدة ، Octopath Traveler 0 ، وأكثر من ذلك تأتي للتبديل 2

داخل القمة حيث وضعت الصين أجندة الذكاء الاصطناعى في العالم

تنتقل الدول لحماية الوصول إلى اللقاحات

لا يزال يستخدم Windows 10؟ إليك كيفية الحصول على سنة أخرى من التحديثات مجانًا

اترك تعليقاً
اترك تعليقاً إلغاء الرد

Demo

اخر الأخبار

يتيح حزب Bukele إعادة انتخاب الرئاسة إلى غير محدد في السلفادور

من المسجد يبدأ التحصين.. الأعلى للشئون الإسلامية ينظم فعالية توعوية للأطفال

ما هو جديد على HBO Max في أغسطس 2025: “Peacemaker” الموسم 2 و “حكايات فظيعة” والمزيد

يقول رئيس ساحل العاج إنه سيسعى إلى المدة الرابعة في منصبه

إحالة أبرز معارض تشادي إلى المحكمة الجنائية تثير جدلا سياسيا وقانونيا

رائج هذا الأسبوع

مبادرات تعظيم الموارد المالية| جامعة القاهرة تصدر تقرير إنجازاتها للعام 2024/2025

مقالات الجمعة 01 أغسطس 1:47 م

إعلام إسرائيلي: خيارات تل أبيب لمواصلة العمليات في غزة بدأت تتضاءل

مقالات الجمعة 01 أغسطس 1:41 م

تحدي العميل

اسواق الجمعة 01 أغسطس 1:38 م

تحدي العميل

اسواق الجمعة 01 أغسطس 1:37 م

فرنسا توقف استقبال لاجئين غزيين بسبب منشور لطالبة فلسطينية

اخر الاخبار الجمعة 01 أغسطس 1:36 م
الشرق تايمز
فيسبوك X (Twitter) الانستغرام بينتيريست
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
2025 © الشرق برس. جميع حقوق النشر محفوظة.

اكتب كلمة البحث ثم اضغط على زر Enter

تسجيل الدخول أو التسجيل

مرحبًا بعودتك!

Login to your account below.

نسيت كلمة المرور؟