الكشف عن «كازوار».. أحد برمجيات التجسس الإلكترونية الخطيرة

  • 5/6/2017
  • 00:00
  • 3
  • 0
  • 0
news-picture

رصدت «بالو ألتو نتووركس» -الشركة المتخصصة في تطوير الجيل القادم من الحلول الأمنية، وعبر وحدة الأبحاث التابعة لها (Unit 42)- حديثاً برمجيات تجسس إلكترونية جديدة اسمها كازوار (Kazuar)، وهي عبارة عن ملف تروجان أو حصان طروادة مطوّر باستخدام منصة البرمجية (.NET) من شركة مايكروسوفت، وتقوم هذه البرمجيات بفتح باب خلفي في الأنظمة والكمبيوترات التي يتم اختراقها، بما يتيح للمهاجمين الوصول إليها والتحكم بها. وبعد أن تصل هذه البرمجيات إلى الأنظمة المستهدفة تقوم بتثبيت أدوات وملحقات إضافية في الأنظمة لزيادة التحكم بها، ورغم أن هذه البرمجيات تستهدف أنظمة ويندوز بالدرجة الأولى، فإن تحليلات شركة بالو ألتو نتووركس تشير إلى إمكانية وجود إصدارات أخرى منها تستهدف أنظمة ماكنتوش ويونيكس أيضاً. وقد تلقت شركة بالو ألتو نتووركس تقارير سرية تشير إلى وجود صلة بين البرمجيات المكتشفة حديثاً وبين عصابة التهديدات الإلكترونية ترولا (Turla) المسؤولة -وفقاً لتقارير- عن اختراق الأنظمة الإلكترونية لقنصليات ومؤسسات تعليمية، ومؤسسات في قطاع الدفاع، ومؤسسات أبحاث حول العالم. والسمة المميزة في هجمات عصابة ترولا هو تكرار الأكواد البرمجية المستخدمة في الهجمات، والتي يمكن تعقّب أثرها في الماضي منذ العام 2005، ما يعني أن هذه العصابة باتت تستخدم البرمجيات المكتشفة حديثاً كازوار (Kazuar) كبديل عن البرمجيات الخبيثة التي استخدمتها سابقاً، مثل كربون (Carbon).;

مشاركة :