Close Menu
Alathar Post
    ما هو ساخن

    أعلن السفير الروسي كيلين أن خطط بريطانيا وأوكرانيا في الشرق الأوسط قد فشلت

    أبريل 6, 2026

    سقط الحطام في منشأة لإصلاح الرادار في أبو ظبي

    أبريل 6, 2026

    دخل رواد الفضاء “مجال النفوذ” للقمر قبل الرحلة التاريخية

    أبريل 6, 2026

    The Ankler: Amazon MGM تستعد لطلب سلسلة Mass Effect بأكملها

    أبريل 6, 2026

    وزارة حالات الطوارئ: لا يزال خطر الانهيارات الأرضية والانهيارات الصخرية والتدفقات الطينية قائمًا في داغستان

    أبريل 6, 2026
    Alathar Post
    • الرئيسية
    • التكنولوجيا

      دخل رواد الفضاء “مجال النفوذ” للقمر قبل الرحلة التاريخية

      أبريل 6, 2026

      قطعت المركبة الفضائية أوريون ثلثي المسافة إلى القمر

      أبريل 6, 2026

      يبدأ Telegram في وضع علامة على مستخدمي تطبيقات الطرف الثالث أو “المرايا”

      أبريل 6, 2026

      اكتشاف آثار للنسب البشرية المختفية في الصين

      أبريل 5, 2026

      تم نشر صور للقمر من المركبة الفضائية الأمريكية أوريون.

      أبريل 5, 2026
    • الألعاب

      The Ankler: Amazon MGM تستعد لطلب سلسلة Mass Effect بأكملها

      أبريل 6, 2026

      ما هي مكونات الكمبيوتر الشخصي التي لا يجب عليك شراؤها مستعملة؟

      أبريل 5, 2026

      كيف تم إطلاق أنظمة التشغيل الأخرى على PlayStation 3

      أبريل 5, 2026

      eGryphon – بطاقة فيديو خارجية مع دعم OCuLink 5.0 وThunderbolt 5

      أبريل 4, 2026

      تعرض Tianma شاشة 1.5K/240 هرتز بتقنية LIPO

      أبريل 4, 2026
    • الأخبار
    • سياسة
    • نمط الحياة
    • امريكا
    • بيان صحفي
    Alathar Post
    الرئيسية»سياسة»وحاول المهاجمون مهاجمة أنظمة الاتصالات في قيرغيزستان وطاجيكستان
    سياسة

    وحاول المهاجمون مهاجمة أنظمة الاتصالات في قيرغيزستان وطاجيكستان

    فبراير 18, 20262 دقائق
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    وفي خريف عام 2025، حدد خبراء الاستخبارات السيبرانية في شركة Positive Technologies حملتين مماثلتين تهدفان إلى تثبيت أبواب خلفية في شبكات مقدمي خدمات الاتصالات في قيرغيزستان. وفي الشهر الماضي، تم تنفيذ هجمات مماثلة في طاجيكستان.

    وفي جميع الحالات، استخدم المهاجمون حملات البريد الإلكتروني لعناوين المنظمات المستهدفة. تحتوي رسائل البريد الإلكتروني المزيفة على مرفقات أو روابط ضارة لمثل هذه الملفات؛ تم إخفاء البرامج الضارة نفسها كمكونات مشروعة لنظام التشغيل Microsoft Windows.

    تم إرسال رسائل مزيفة إلى مشغلي الاتصالات في قيرغيزستان في سبتمبر نيابة عن العملاء المحتملين. المؤلف مهتم بتعريفات الاتصالات المتنقلة الحالية.

    عند فتح المرفق، تظهر للمستلم صورة مع طلب لتمكين وحدات الماكرو باللغة الروسية. عند تفعيلها، تظهر للضحية خطة (منسوخة من مزود آخر!) كوسيلة إلهاء ويتم تثبيت البرامج الضارة المستهدفة.

    يظهر التحليل أن الباب الخلفي محمل ببرنامج نصي (يطلق عليه PT اسم LuciDoor) مكتوب بلغة C++ ويمكنه الاتصال بـ C2 ليس فقط بشكل مباشر، ولكن أيضًا من خلال وكلاء النظام والخوادم الأخرى في البنية التحتية للضحية. وتشمل مهامها جمع المعلومات حول الأجهزة المصابة، وتنزيل البرامج، وتصفية البيانات.

    وقد سُجلت هجمات متكررة على أنظمة الاتصالات في قيرغيزستان، في نوفمبر/تشرين الثاني. قام المهاجمون بتغيير المستند الخادع، وارتكبوا نفس الخطأ (كان يحتوي على اسم لا يتطابق مع المستلم) وأنشأوا بابًا خلفيًا لنظام Windows – هذه المرة MarsSnake، الذي ظهر في هجمات التجسس في المملكة العربية السعودية.

    يتميز الباب الخلفي MarsSnake بسهولة إعداده: يتم إجراء التغييرات عن طريق تحديث المعلمات في أداة تحميل التشغيل، مما يعني أنه لا يتطلب وقتًا لإعادة إنشاء الملف القابل للتنفيذ. بمجرد الإعداد، تقوم البرمجيات الخبيثة بجمع بيانات النظام، وإنشاء معرف فريد، ونقل كل شيء إلى C2.

    “من المثير للاهتمام، أنه في هجمات العام الماضي، كانت جميع الوثائق الخبيثة باللغة الروسية، في حين تضمنت التركيبات العربية والإنجليزية والصينية”، كما أشار ألكسندر بادايف، خبير PT ESC TI. “لقد وجدنا أيضًا حقلاً في الملفات يشير إلى استخدام اللغة الصينية. ربما قام المهاجمون بتثبيت Microsoft Office بالإعدادات المقابلة، أو استخدموا قالب مستند باللغة الصينية.”

    في هجوم البريد الإلكتروني الذي وقع في يناير في طاجيكستان، تم استخدام الروابط بدلاً من المرفقات الضارة. صورة مع تغيير المكالمة لتمكين وحدات الماكرو والنص باللغة الإنجليزية. مرة أخرى، البرمجيات الخبيثة المستهدفة هي LuciDoor، ولكن بتكوين مختلف.

    منشورات ذات صلة

    أعلن السفير الروسي كيلين أن خطط بريطانيا وأوكرانيا في الشرق الأوسط قد فشلت

    أبريل 6, 2026

    وبعث السيد لافروف بتعازيه في وفاة أحد موظفي محطة بوشهر للطاقة النووية

    أبريل 6, 2026

    وتقول إيران إن الشرق الأوسط يتحول إلى جحيم بسبب أمريكا

    أبريل 6, 2026
    لا تفوتها

    أعلن السفير الروسي كيلين أن خطط بريطانيا وأوكرانيا في الشرق الأوسط قد فشلت

    أبريل 6, 2026

    وقال السفير الروسي لدى المملكة المتحدة أندريه كيلين إن دول الخليج لم تبد أي اهتمام…

    سقط الحطام في منشأة لإصلاح الرادار في أبو ظبي

    أبريل 6, 2026

    دخل رواد الفضاء “مجال النفوذ” للقمر قبل الرحلة التاريخية

    أبريل 6, 2026

    The Ankler: Amazon MGM تستعد لطلب سلسلة Mass Effect بأكملها

    أبريل 6, 2026

    وزارة حالات الطوارئ: لا يزال خطر الانهيارات الأرضية والانهيارات الصخرية والتدفقات الطينية قائمًا في داغستان

    أبريل 6, 2026

    وبعث السيد لافروف بتعازيه في وفاة أحد موظفي محطة بوشهر للطاقة النووية

    أبريل 6, 2026

    في الولايات المتحدة، يتحدثون عن الجرائم الأوكرانية من قاعدة بيانات “أسوأ الأسوأ”.

    أبريل 6, 2026

    قطعت المركبة الفضائية أوريون ثلثي المسافة إلى القمر

    أبريل 6, 2026

    وزارة حالات الطوارئ في كازاخستان: انهيار سد شوبتيكول في منطقة أكمولا

    أبريل 6, 2026

    The Ankler: Amazon MGM تستعد لطلب سلسلة Mass Effect بأكملها

    أبريل 6, 2026

    وزارة حالات الطوارئ: لا يزال خطر الانهيارات الأرضية والانهيارات الصخرية والتدفقات الطينية قائمًا في داغستان

    أبريل 6, 2026

    وزارة حالات الطوارئ في كازاخستان: انهيار سد شوبتيكول في منطقة أكمولا

    أبريل 6, 2026

    سقط الحطام في منشأة لإصلاح الرادار في أبو ظبي

    أبريل 6, 2026

    دخل رواد الفضاء “مجال النفوذ” للقمر قبل الرحلة التاريخية

    أبريل 6, 2026

    في الولايات المتحدة، يتحدثون عن الجرائم الأوكرانية من قاعدة بيانات “أسوأ الأسوأ”.

    أبريل 6, 2026

    أعلن السفير الروسي كيلين أن خطط بريطانيا وأوكرانيا في الشرق الأوسط قد فشلت

    أبريل 6, 2026

    وبعث السيد لافروف بتعازيه في وفاة أحد موظفي محطة بوشهر للطاقة النووية

    أبريل 6, 2026

    وتقول إيران إن الشرق الأوسط يتحول إلى جحيم بسبب أمريكا

    أبريل 6, 2026
    • الرئيسية
    • الأخبار
    • الألعاب
    • التكنولوجيا
    • امريكا
    • سياسة
    • نمط الحياة
    • بيان صحفي
    © 2026 ALATHAR POST by www.alatharpost.com.

    اكتب كلمة البحث ثم اضغط على زر Enter