Close Menu
العرب ميدياالعرب ميديا

    اشترك في الإشعارات

    انضم الى قائمة الإشعارات البريدية ليصلك كل جديد مباشرة الى بريدك الإلكتروني

    رائج الآن

    ستيف جوبز يعود للواجهة قبل الكشف عن iPhone 17

    الجمعة 12 سبتمبر 8:26 ص

    بعد “هجوم الدوحة”.. نتنياهو يبحث خطط عملية احتلال غزة

    الجمعة 12 سبتمبر 8:21 ص

    “كاميرا مراقبة” ترصد ملامح المشتبه به في اغتيال تشارلي كيرك

    الجمعة 12 سبتمبر 8:18 ص
    فيسبوك X (Twitter) الانستغرام
    العرب ميدياالعرب ميديا
    • الرئيسية
    • اخر الاخبار
    • سياسة
    • اقتصاد
    • تكنولوجيا
    • رياضة
    • صحة
    • المزيد
      • فنون
      • سياحة وسفر
      • موضة وجمال
      • منوعات
    فيديو
    العرب ميدياالعرب ميديا
    الرئيسية»تكنولوجيا»قراصنة إيرانيون يستهدفون منظمات عالمية بباب خلفي متطور
    تكنولوجيا

    قراصنة إيرانيون يستهدفون منظمات عالمية بباب خلفي متطور

    فريق التحريرفريق التحريرالثلاثاء 12 سبتمبر 10:00 ص
    فيسبوك تويتر واتساب تيلقرام بينتيريست البريد الإلكتروني لينكدإن رديت

    رصد باحثون أمنيون مجموعة قراصنة قومية، تُعرف باسم (الهريرة الساحرة) Charming Kitten أو (الفوسفور) Phosphorus أو (تي أي 53) TA53، أو (أي بي تي 35/42) APT35/42، وهي تنشر برنامجًا ضارًا غير معروف سابقًا باسم (سبونسور) Sponsor في 34 شركة حول العالم.

    وأوضح الباحثون أن واحدة من الميزات البارزة للباب الخلفي لبرنامج (سبونسور) الضار هي أنه يخفي ملفات التكوين غير الضارة على قرص الضحية بحيث يمكن نشرها سرًّا باستخدام البرامج النصية المجمعة الضارة، مما يؤدي إلى تجنب الكشف بنجاح.

    وامتدت الحملة التي اكتشفها باحثو شركة (إسيت) ESET لأمن المعلومات خلال المدة الممتدة من آذار/ مارس 2021 إلى حزيران/ يونيو 2022، واستهدفت المؤسسات الحكومية، ومؤسسات الرعاية الصحية العاملة في الخدمات المالية، والهندسة، والتصنيع، والتقنية، والقانون، والاتصالات والمزيد.

    وكان من بين أكثر الدول استهدافًا في الحملة التي لاحظتها (إسيت)، هي: إسرائيل، والبرازيل، والإمارات العربية المتحدة.

    وتفيد تقارير (إسيت) أن مجموعة (الهريرة الساحرة) استغلت في المقام الأول CVE-2021-26855، وهي ثغرة أمنية في تنفيذ التعليمات البرمجية من بعد لخدمة (مايكروسوفت إكستشينج) Microsoft Exchange، للوصول الأولي إلى شبكات أهدافها.

    ومن هناك، استخدم القراصنة العديد من الأدوات المفتوحة المصدر التي تسهل استخراج البيانات، ومراقبة النظام، والتسلل في الشبكة، وتساعد أيضًا المهاجمين في الحفاظ على الوصول إلى أجهزة الحاسوب المخترقة.

    وشهدت (إسيت) أيضًا إصدارًا ثانيًا من (سبونسور)، يتميز بتحسينات في التعليمات البرمجية وطبقة من التخفي تجعله يظهر كأداة تحديث.

    ومع أن عناوين بروتوكول الإنترنت IP التي استُخدمت في هذه الحملة لم تعد متصلة بالإنترنت، فقد شاركت (إسيت) (مؤشرات قرصنة) IOCs كاملة للمساعدة في الحماية من التهديدات المستقبلية المحتملة التي تعيد استخدام بعض الأدوات أو البنية التحتية التي نشرتها (الهريرة الساحرة) في تلك الحملة.

    https://www.youtube.com/watch?v=videoseries
    شاركها. فيسبوك تويتر بينتيريست تيلقرام واتساب البريد الإلكتروني

    المقالات ذات الصلة

    OpenAI تعقد صفقة تاريخية مع أوراكل بقيمة قدرها 300 مليار دولار

    تكنولوجيا الجمعة 12 سبتمبر 2:44 ص

    كل ما تود معرفته عن AirPods Pro 3.. أحدث ابتكارات آبل في عالم السماعات اللاسلكية

    تكنولوجيا الجمعة 12 سبتمبر 1:43 ص

    جوجل تطلق تبويبًا جديدًا في Gmail لتتبع المشتريات

    تكنولوجيا الجمعة 12 سبتمبر 12:42 ص

    سعره 2000 دولار.. ماذا يقدم أغلى آيفون من آبل في 2025؟

    تكنولوجيا الخميس 11 سبتمبر 11:41 م

    يوتيوب تكسر الحواجز اللغوية وتطلق ميزة الدبلجة الصوتية عالميًا

    تكنولوجيا الخميس 11 سبتمبر 10:40 م

    8 فواكه طبيعية تمنحك نوما هنيئا.. وتخلصك من الأرق

    تكنولوجيا الخميس 11 سبتمبر 1:57 م

    أهم مزايا هواتف آيفون 17 برو الجديدة.. الأكثر قوة وتطورًا من آبل

    تكنولوجيا الخميس 11 سبتمبر 6:24 ص

    ما هي شريحة N1 الجديدة المُدمجة في هواتف آيفون 17 وآيفون آير؟

    تكنولوجيا الخميس 11 سبتمبر 5:23 ص

    متجاوزًا إيلون ماسك.. لاري إليسون يتصدر قائمة أثرياء العالم

    تكنولوجيا الخميس 11 سبتمبر 4:22 ص
    اخر الأخبار

    ستيف جوبز يعود للواجهة قبل الكشف عن iPhone 17

    الجمعة 12 سبتمبر 8:26 ص

    بعد “هجوم الدوحة”.. نتنياهو يبحث خطط عملية احتلال غزة

    الجمعة 12 سبتمبر 8:21 ص

    “كاميرا مراقبة” ترصد ملامح المشتبه به في اغتيال تشارلي كيرك

    الجمعة 12 سبتمبر 8:18 ص

    فيديو. مدينة كولونيا تحتفي بمولود جديد من فصيلة آكلات النمل العملاقة المهددة بالانقراض

    الجمعة 12 سبتمبر 8:02 ص

    انخفاض العجز التجاري الأميركي في أغسطس بفضل إيرادات الرسوم

    الجمعة 12 سبتمبر 7:45 ص

    مفاجأة غير متوقعة.. مارسيال يقترب من الدوري المكسيكي

    الجمعة 12 سبتمبر 7:44 ص

    المغرب يستقطب 13.5 مليون سائح فى 8 أشهر 

    الجمعة 12 سبتمبر 7:43 ص
    اعلانات
    Demo

    العرب ميديا هي جريدة يومية عربية تهتم بآخر اخبار الوطن العربي
    والشرق الأوسط والعالم، تأسست عام 2002. تابع معنا اخر اخبار الاقتصاد والرياضة والسياسة واهم القضايا التي تهم المواطن العربي.

    الإدارة: [email protected]
    للإعلان معنا: [email protected]

    فيسبوك X (Twitter) الانستغرام يوتيوب
    اختيارات المحرر

    ستيف جوبز يعود للواجهة قبل الكشف عن iPhone 17

    الجمعة 12 سبتمبر 8:26 ص

    بعد “هجوم الدوحة”.. نتنياهو يبحث خطط عملية احتلال غزة

    الجمعة 12 سبتمبر 8:21 ص

    “كاميرا مراقبة” ترصد ملامح المشتبه به في اغتيال تشارلي كيرك

    الجمعة 12 سبتمبر 8:18 ص
    رائج الآن

    فيديو. مدينة كولونيا تحتفي بمولود جديد من فصيلة آكلات النمل العملاقة المهددة بالانقراض

    الجمعة 12 سبتمبر 8:02 ص

    انخفاض العجز التجاري الأميركي في أغسطس بفضل إيرادات الرسوم

    الجمعة 12 سبتمبر 7:45 ص

    مفاجأة غير متوقعة.. مارسيال يقترب من الدوري المكسيكي

    الجمعة 12 سبتمبر 7:44 ص
    2025 © العرب ميديا. جميع الحقوق محفوظة.
    • من نحن
    • سياسة الخصوصية
    • اعلن معنا
    • اتصل بنا

    اكتب كلمة البحث ثم اضغط على زر Enter