حملة تجسس تستخدم برمجية خبيثة جديدة لاستهداف مؤسسات في الشرق الأوسط وإفريقيا

0
88

أنا الجزائر: اكتشف باحثون في الأمن السيبراني حزمة برمجيات خبيثة مطورة وغير مسجلة سابقاً تستخدمها مجموعة التهديدات المتقدمة المستمرة الملقبة بـ Mirage Kitten. وجاء هذا الإعلان خلال مؤتمر كاسبرسكي السنوي (Cyber Security Weekend) لمنطقة الشرق الأوسط وتركيا وإفريقيا (META).

واستُخدمت هذه الأدوات والبرمجيات في حملة تجسس سيبراني موجهة بهدف الحفاظ على وصول طويل الأجل وسري داخل شبكات الضحايا وسرقة البيانات الحساسة.

رصد باحثو كاسبرسكي ضحايا هذه الحملة الموجهة عبر دول متعددة في منطقة الشرق الأوسط وإفريقيا:

  • مصر: استهداف بيئات مؤسسية مختلفة.
  • الأردن وتنزانيا: استهداف المؤسسات الحكومية والشركات الصغيرة والمتوسطة.
  • باكستان: استهداف منظمات قطاع الطيران والفضاء.
  • إثيوبيا: استهداف شركات قطاع الاتصالات.
  • بوركينا فاسو: استهداف مؤسسات القطاع المالي.

تتكون الحزمة البرمجية المكتشفة من ثلاثة برامج رئيسية تم تطويرها خصيصاً لهذه الهجمات هي:

  • أداة NightLedger: برنامج باب خلفي (Backdoor) مخصص لنظام ويندوز يمنح المهاجمين صلاحيات التحكم عن بُعد في الأجهزة المصابة، وتنفيذ الأوامر، واستكشاف الملفات ونقلها، بالإضافة إلى التقاط صور للشاشة.
  • برمجيتا ArcBridge وBridgeHead: أداتان لأنفاق الاتصال السرية تحولان أجهزة الضحايا المصابة إلى عقد توجيه للبيانات، مما يسمح بتمرير حركة مرور البيانات الخاصة بأدوات المهاجمين عبر جهاز الضحية لتبدو كأنها صادرة من داخل الشبكة الداخلية نفسها، مما يربك أنظمة الدفاع الشبكية ويمنح المهاجمين وصولاً مستمراً ودون إثارة الشكوك.

جرى تحديد الأنشطة الأولى لأداة ArcBridge في أبريل 2026 ضمن حملات استهدفت المنطقة. واعتمد المهاجمون على أساليب الاصطياد الموجه عبر إرسال رسائل توظيف مفبركة تحاكي منصات توظيف موثوقة، واستدراج الضحايا عبر صفحات وهمية لمؤتمرات الفيديو توثقهم بنقر ملفات مضغوطة خبيثة.

في هذا الصدد، أوضح عمر أمين، باحث أمني أول في فريق البحث والتحليل العالمي لدى كاسبرسكي: «تؤكد نتائجنا أن مجموعة Mirage Kitten تواصل تطوير ترسانتها من البرمجيات الخبيثة لدعم عمليات التجسس الموجهة. يكمن الخطر في اعتمادهم المستمر على أدوات الأنفاق السرية التي تسمح لهم بالالتفاف على عناصر التحكم في الشبكة وتعقيد جهود الكشف والرقابة. نوصي المؤسسات بتحديث تقييمات التهديدات وتعزيز قدرات الاستجابة لديهم.»

تابعنا على فايسبوك: “أنا الجزائر تك”

 

 

 

أترك تعليق