• [قرار إداري] سيتم حذف جميع الأعضاء المسجلين الجدد الذين إختاروا تسمية عشوائية و من ليس لديهم صورة رمزية بعد 7 أيام.
  • [قرار إداري] يمنع منعا باتا الرد بلغة غير العربية أو بردود عشوائية أو إقتباس للمواضع و فقط و إلا ستعرض عضويتك للحظر
  • أهلا وسهلا بك أخي الزائر يشرفنا أن تقوم بالتسجيل إذا رغبت بالمشاركة في المنتدى، يرجى بزيارة صفحة التسجيل إضغط هنا
    بادئ الموضوع تاريخ البدء
  • المشاهدات 407
  • الردود 2

النوميدي

الدعم الفني
عضوية موثوقة
إنضم
28 أكتوبر 2022
المشاركات
6,492
مستوى التفاعل
42,447
النقاط
5,270
الإقامة
أرض الله
الموقع الالكتروني
🔗
8e03b5e9c41c02a148ece8f76e903b76.jpg

عثر باحثو شركة أمن المعلومات إسيت ESET على باب خلفي يرتبط بكوريا الشمالية ويمتاز بمجموعة واسعة
من إمكانات التجسس لا تقتصر على الحاسوب الشخصي المستهدف، بل يمتد تأثيره إلى ما يتصل به من أجهزة محمولة أخرى.


ووفقًا للشركة، فإن الباب الخلفي قادر على مراقبة محركات الأقراص، والهواتف الذكية المتصلة بالحاسوب،
واستخراج الملفات المهمة منها، وتسجيل نقرات لوحة المفاتيح، وأخذ لقطات للشاشة، وسرقة بيانات الاعتماد من المتصفحات.

وأوضح الباحثون أن للباب الخلفي، الذي أطلقوا عليه اسم الدولفين Dolphin، وظائف محددة الأهداف.
وهو يُسيء استخدام خدمات التخزين السحابي، مثل: خدمة جوجل درايف تحديدًا،
وذلك لأغراض الاتصال بالقيادة والتحكم.

ووفقًا للباحثين، فإن من يقف وراء الباب الخلفي Dolphin هو مجموعة التجسس ScarCruft،
المعروفة أيضًا باسم APT37 أو Reaper، والتي تعمل منذ عام 2012 على أقل تقدير.

وذكر الباحثون أن المجموعة تركز عملها في المقام الأول على كوريا الجنوبية، ولكنها أيضًا استهدفت في السابق دولًا آسيوية أخرى.
وهي مهتمة بالمؤسسات الحكومية والعسكرية، والشركات في مختلف الصناعات المرتبطة بمصالح كوريا الشمالية.

وأوضحت ESET أن الباب الخلفي Dolphin يبحث، بعد نشره على أهداف محددة،
في أقراص الأنظمة المخترقة بحثًا عن ملفات مثيرة للاهتمام ويخرجها إلى جوجل درايف.

وقالت الشركة: “من بين الإمكانات غير العادية التي عُثر عليها في الإصدارات السابقة من الباب الخلفي
هو القدرة على تعديل إعدادات حسابات الضحايا على جوجل وجيميل لخفض مستوى الأمان لديهم.
ويُرجَّح أن يكون السبب للحفاظ على الوصول إلى حساب جيميل الخاص بجهات التهديد”.

وفي عام 2021، شنت مجموعة ScarCruft هجومًا على صحيفة إلكترونية في كوريا الجنوبية تركز نشاطها على كوريا الشمالية.
وكان الهجوم مؤلفًا من مكونات متعددة، مثل: استغلال متصفح الويب إنترنت إكسبلورر من مايكروسوفت.

ومنذ الاكتشاف الأولي للباب الخلفي Dolphin في شهر نيسان/ أبريل 2021، لاحظ باحثو ESET إصدارات متعددة منه،
حيث عمل المهاجمون على تحسين قدراته في محاولة منهم لتجنب الاكتشاف.

وقال الباحثون إن الباب الخلفي يمتاز بأنه يبحث بنشاط في محركات الأقراص ويُصفِّي تلقائيًا الملفات
ذات الامتدادات المثيرة للاهتمام، ويجمع المعلومات الأساسية عن الجهاز المستهدف، ومن ذلك: إصدار نظام التشغيل،
وقائمة منتجات الأمان المثبتة، واسم المستخدم، واسم الحاسوب.

وبصورة افتراضية، يبحث Dolphin في جميع محركات الأقراص الثابتة، مثل: HDD، و SSD، وغير الثابتة،
مثل: أقراص التخزين الخارجية الموصولة عبر منفذ USB، ثم ينشئ قوائم أدلة، ويسحب الملفات حسب الامتداد.
ويبحث الباب الخلفي أيضًا في الأجهزة المحمولة الموصولة بالحاسوب، مثل: الهواتف الذكية،
وذلك عبر واجهة برمجة التطبيقات Windows Portable Device API.

ويسرق الباب الخلفي أيضًا بيانات الاعتماد من المتصفحات، وهو قادر على تسجيل نقرات لوحة المفاتيح وأخذ لقطات للشاشة.
وأخيرًا، يُدرِج الباب الخلفي هذه البيانات في أرشيفات مضغوطة مشفرة قبل تحميلها إلى خدمة جوجل درايف.


المصدر / البوابة العربية للأخبار التقنية

 

REushAiR

عضـو بـرونـزي
إنضم
26 نوفمبر 2022
المشاركات
348
مستوى التفاعل
2,604
النقاط
820
العمر
36
الإقامة
فلسطين
مجموع اﻻوسمة
1
وعليكم السلام ورحمة الله و بركاته .
بارك الله فيك أخي الغالي .
شرح واضح و هام .
 

badr-aldeen

عضوية موثوقة
عضـو نشيـط
إنضم
1 ديسمبر 2022
المشاركات
128
مستوى التفاعل
158
النقاط
80
بارك الله فيك
لهذا من الضروري عدم تحميل الملفات من مواقع غير معروفة
واستخدام برنامج الحماية دوما
تقبل تحياتي
 

كلمة المدير

جميع المواضيع والمشاركات المكتوبة تعبّر عن وجهة نظر صاحبها ,, ولا تعبّر بأي شكل من الاشكال عن وجهة نظر إدارة المنتدى .

تواصل مع فريق العمل

  • Algeria, Palestine

  • t.me/techawzen

  • contact@techawzen.com

  • techawzen.com

عن منتديات تكاوزن العربية techawzen

منتديات تكاوزن اكبر موقع عربي لتحميل البرامج والالعاب وانظمة التشغيل و تطبيقات الجوالات و تقديم شروحات في الحماية والبرمجة والتقنية والهاردوير والصيانة

تابعنا على المواقع الاجتماعية


إتصل بنا

 

خيارات الاستايل

تلوين الاقسام
خلفية المنتدى
نوع الخط
جدول المنتديات
تمديد المنتدى
فصل الأقسام
إخفاء السايدبار
حجم الخط
الصورة الرمزية
بيانات العضو
إخفاء التواقيع

إرجاع خيارات الإستايل