قراصنة إيرانيون يستهدفون شركات الطاقة في الشرق الأوسط
آخر تحديث GMT18:18:56
 السعودية اليوم -
حريق ضخم في مبنى شركات بجاكرتا يودي بحياة سبعة عشر شخصا ويعيد مخاوف السلامة في المنشآت الصناعية جامعة الدول العربية تدين إقتحام قوات الاحتلال الإسرائيلية لمقر الأونروا في القدس المحتلة ترامب يصعد هجومه على أوروبا ويتهم قادتها بالضعف والفشل في إدارة الهجرة وأزمة أوكرانيا وقوع إنفجارات بمنطقة المزة بالعاصمة دمشق ناجمة عن سقوط قذائف مجهولة المصدر في محيط مطار المزة العسكري اليونيسف تعلن عن أسوأ تفش للكوليرا في الكونجو منذ خمسة وعشرين عاما مع تسجيل أكثر من ألف وثمانمائة وفاة مقتل 6 جنود باكستانيين في هجوم مسلح على موقع أمني قرب الحدود مع أفغانستان غضب إيراني واحتجاج مصري بعد تصنيف مباراة منتخبيهما في مونديال 2026 كمباراة فخر في سياتل زلزال بقوة 5 درجات على مقياس ريختر اليوم جنوب جزر كيرماديك في نيوزيلندا اليابان تحذر من موجات تسونامي تصل ثلاثة أمتار بعد زلزال بقوة 7,6 درجة ليفربول يستبعد محمد صلاح من رحلة ميلانو وسط توتر مع المدرب سلوت
أخر الأخبار

قراصنة إيرانيون يستهدفون شركات الطاقة في الشرق الأوسط

 السعودية اليوم -

 السعودية اليوم - قراصنة إيرانيون يستهدفون شركات الطاقة في الشرق الأوسط

الهجوم الإلكترونى
طهران - العرب اليوم

 اكتشف باحثون أمنيون في فريق X-Force، المنصة السحابية لتبادل أحدث معلومات تهديدات الأمان التابعة لشركة (IBM)، سلالة جديدة من البرامج الضارة، طورها مجموعات القرصنة الإيرانية المدعومة من الدولة، والتي تستخدم هذه البرمجيات الخبيثة في هجوم إلكترونية ضد شركات الطاقة العاملة في الشرق الأوسط.

وبحسب ما ذكره موقع "zdnet" التقني، لم تذكر شركة IBM الشركات التي تم استهدافها ومسح بياناتها في الهجمات الأخيرة، لكنها أوضحت من خلال التقرير المؤلف من 28 صفحة أن الأداة الخبيثة المعروفة باسم ZeroCleare تعمل على مسح البيانات.

وقالت IBM: "إن ZeroCleare تشبه Shamoon، أحد أكثر سلالات البرامج الضارة خطورة وتدميرًا في العقد الماضي"، لكن على عكس العديد من الهجمات الإلكترونية السابقة، والتي عادةً ما تنفذها مجموعة واحدة، أوضحت الشركة أن هذه البرمجيات الخبيثة والهجمات وراءها هي على ما يبدو جهود تعاون بين اثنين من وحدات القرصنة الإيرانية المدعومة من الحكومة.

وقال فريق أمن آي بي إم: "بناءً على تحليل البرمجيات الخبيثة وسلوك المهاجمين ، نشك في أن خصوم الدولة القومية في إيران شاركوا في تطوير ونشر هذا الممسحة الجديدة".

ووفقًا لـ IBM، تعتبر البرمجية الضارة ZeroCleare من بنات أفكار مجموعة التهديد ITG13، والمعروفة أيضًا باسم APT34/OilRig، ومجموعة أخرى من المحتمل أن يكون مقرها خارج إيران، بحيث صممت البرمجية الضارة لحذف أكبر قدر ممكن من البيانات من المضيف المصاب.

بالنسبة للبرامج الضارة نفسها، فإن ZeroCleare هو "ممسحة كلاسيكية"، وهي سلالة من البرامج الضارة المصممة لحذف أكبر قدر ممكن من البيانات من مضيف مصاب، وعادةً ما يتم استخدام مثل هذه البرامج الضارة لإخفاء الاختراقات عن طريق حذف الأدلة المهمة أو لتدمير قدرة الضحية على القيام بنشاطها التجاري المعتاد، كما في هجمات أخرى مثل Shamoon أو NotPetya أو Bad Rabbit.

وأثناء البحث عن هجمات ZeroCleare الأخيرة، قالت IBM: "إنها حددت نسختين من البرامج الضارة، حيث تم إنشاء نسخة للأنظمة 32 بت والثانية للأنظمة 64 بت، وأوضح الباحثون أن الهجمات عادةً ما تبدأ مع محاولة المتسللين تخمين كلمات المرور من أجل الوصول إلى حسابات وموارد شبكة الشركة.

وقال الباحثون: "إن الهجمات عادة ما تبدأ مع قيام المتسللين بتنفيذ هجمات القوة الغاشمة للوصول إلى حسابات شبكة الشركة المؤمنة بشكل ضعيف" ،وبمجرد وصول المهاجمين إلى حساب خادم الشركة، فإنهم يستغلون ثغرة أمنية في SharePoint لتثبيت تهديدات مثل China Chopper و Tunna في سبيل الوصول إلى أكبر عدد ممكن من أجهزة الحاسب داخل الشبكة، وبعد حصول ZeroCleare على امتيازات مرتفعة، سيتم تحميل EldoS RawDisk، وهي مجموعة أدوات للتفاعل مع الملفات والأقراص.

وذكر الباحثون: "إن البرمجيات الخبيثة أساءت استخدام هذه الأداة الشرعية لمسح MBR وإتلاف أجزاء القرص على عدد كبير من الأجهزة المتصلة بالشبكة".

قد يهمك ايضـــًا :

إطلاق "متحف البرامج الضارة " والتي تُزعج المستخدمين

خبراء يزعمون سهولة اختراق "فيتبيت" ونشر البرامج الضارة

alsaudiatoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

قراصنة إيرانيون يستهدفون شركات الطاقة في الشرق الأوسط قراصنة إيرانيون يستهدفون شركات الطاقة في الشرق الأوسط



أجمل فساتين السهرة التي تألقت بها سيرين عبد النور في 2025

بيروت - السعودية اليوم

GMT 13:51 2025 الثلاثاء ,09 كانون الأول / ديسمبر

الفنانة منة شلبي تخوض الفترة الحالية نشاطًا دراميًا مكثفًا
 السعودية اليوم - الفنانة منة شلبي تخوض الفترة الحالية نشاطًا دراميًا مكثفًا

GMT 07:13 2012 السبت ,08 كانون الأول / ديسمبر

قائمة نيويورك للكتب الأعلى مبيعات في الأسبوع الأخير

GMT 14:18 2019 الثلاثاء ,15 كانون الثاني / يناير

منتخب الأردن في مهمة سهلة أمام نظيره الفلسطيني الثلاثاء

GMT 20:34 2018 الأحد ,11 تشرين الثاني / نوفمبر

مدرب الهلال يؤكد أن الوحدة الخصم الأفضل في الدوري

GMT 00:22 2017 الأربعاء ,15 تشرين الثاني / نوفمبر

الـقـدس .. «قــص والصــق» !

GMT 07:41 2017 الثلاثاء ,28 شباط / فبراير

اتحاد عزت والفساد الرياضي

GMT 20:58 2021 الأربعاء ,13 كانون الثاني / يناير

أم صلال يتعادل مع الوكرة بدون أهداف في الدوري القطري

GMT 02:26 2020 الإثنين ,06 إبريل / نيسان

انتحار أمين شرطة في مطار الأقصر الدولي

GMT 18:43 2020 الخميس ,02 إبريل / نيسان

الريحان ينشط الشهية ويحسن الهضم ومضاد للتشنج
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Arabstoday Arabstoday Arabstoday Arabstoday
alsaudiatoday alsaudiatoday alsaudiatoday
Pearl Bldg.4th floor 4931 Pierre Gemayel Chorniche, Achrafieh Beirut - Lebanon.
lebanon, lebanon, lebanon