تعطيل نشاط البرمجيات الخبيثة لعصابة «لازاروس»

  • 2/26/2016
  • 00:00
  • 4
  • 0
  • 0
news-picture

الدمام محمد خياط تمكنت شركة متخصصة في مكافحة الهجمات الإلكترونية بالتعاون مع شركاء آخرين في قطاع التقنية، من تعطيل نشاط عصابة «لازاروس» وهي مجموعة من البرمجيات الخبيثة المسؤولة عن شن هجمات لتدمير البيانات والقيام بعمليات التجسس الإلكتروني التقليدية التي تستهدف شركات متعددة حول العالم ومن ضمنها السعودية. ويعتقد أن المهاجمين هم من كانوا يقفون وراء الهجوم على شركة «سوني بيكتشرز إنترتينمنت» في العام 2014، وعملية DarkSeoul التي استهدفت شركات وسائل الإعلام والمؤسسات المالية في العام 2013. وبدأ فريق البحث والتحليل العالمي بـ«كاسبرسكي لاب» التحقيق في عينات من البرمجية الخبيثة «ديستوفر» التي اشتهرت بهذا الاسم المستخدم في الهجوم. وقاد ذلك إلى مزيد من الأبحاث الموسعة في مجموعة من الحملات الخبيثة ذات الصلة بالتجسس والتخريب الإلكتروني التي استهدفت المؤسسات المالية ومحطات البث الإعلامي وشركات التصنيع وغيرها. وبمقارنة الخصائص المشتركة بين عائلات البرمجيات الخبيثة المختلفة، تمكن خبراء كاسبرسكي لاب من أن يجمعوا معاً نتائج تحليل لعشرات من الهجمات المعزولة وخلصوا في النهاية إلى أن جميع تلك الهجمات تعود إلى عامل تهديد واحد فقط، وذلك بحسب ما أكده المشاركون الآخرون في عملية Operation Blockbuster من خلال تحليلاتهم الخاصة.

مشاركة :