الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

اكتشاف برمجية خبيثة تستهدف شركات الاتصالات والقطاعات الحكومية والمالية

الخبراء يرجحون أن “جاليوم” هي جماعة صينية استنادً إلى المناطق الجغرافية المستهدفة والقطاعات التي تركزت الهجمات ضدها

نجحت «بالو ألتو نتوركس» مؤخرا في اكتشاف برمجية خبيثة جديدة يصعب رصدها تسمى “بينج بول” PingPull لدخول الأنظمة المخترقة والتحكم بها عن بُعد، تستخدمها جماعة “جاليوم” للقرصنة الإلكترونية المصنفة ضمن فئة التهديدات الإلكترونية الدائمة والمتطورة.

وتركز جماعة “جاليوم” هجماتها على شركات الاتصالات العاملة في جنوب شرق آسيا وأوروبا وأفريقيا. وترجح تقييمات أوساط الصناعة أن جاليوم هي جماعة صينية، بالاستناد إلى المناطق الجغرافية المستهدفة والقطاعات التي تركزت الهجمات ضدها، إضافة إلى مستوى المهارة التقنية لدى الجماعة واعتمادها تكتيكات وبرمجيات خبيثة مستخدمة بين الجماعات الصينية الأخرى.

وقد عملت هذه الجماعة خلال السنة الفائتة على توسيع أهدافها لأبعد من قطاع الاتصالات لتطال المؤسسات المالية والهيئات الحكومية. وقمنا خلال تلك الفترة بتحديد وجود العديد من الصلات القائمة بين البنى التحتية لهذه الجماعة وأنظمة المؤسسات المستهدفة في أفغانستان وأستراليا وبلجيكا وكمبوديا وماليزيا وموزمبيق والفلبين وروسيا وفيتنام. وكان الإنجاز الأهم اكتشافنا استخدام الجماعة لبرمجية “بينج بول” PingPull وهي أداة حصان طروادة لدخول الأنظمة عن بُعد.

وتعتمد هذه البرمجية الخبيثة على ثلاث بروتوكولات إنترنت (هي ICMP وHTTP(S) وTCP) لأجل السيطرة والتحكم بالاتصالات مع الأنظمة المخترقة. ورغم أن استخدام بروتكول ICMP (بروتوكول رسائل التحكم في الإنترنت) كقناة لتمرير البيانات بالخفاء ليس بالأسلوب الجديد، إلا أن برمجية “بينج بول” تتبع هذا الأسلوب لجعل اكتشاف الاتصالات مع الأنظمة المخترقة أمرا أكثر صعوبة نظرا لأن القليل من المؤسسات تقوم بفحص محتويات حزم البيانات المنقولة بموجب بروتكول ICMP ضمن الشبكات العائدة لها.

ومن الجدير بالذكر أن عملاء «بالو ألتو نتوركس» يتمتعون بالحماية من التهديدات المذكورة بفضل باقة من منتجات الأمن الإلكتروني التي توفرها الشركة.

أخبار ذات صلة

شراكة بين «ألوها دوت Alohadot» و «سايدأب SideUp» لتعزيز التجارة الإلكترونية في مصر

إطلاق هاتف Oppo Reno 15 رسميًا

Huawei تطلق سلسلة Pura 80 رسميًا في الصين

المملكة تؤكد أهمية العمل الحاسم والتعاون الدولي لسد فجوات العصر الذكي

“المصرية للاتصالات” تعلن تعويضات لعملائها بعد تعطل الخدمات

“ديلي الصينية” تضخ 200 مليون دولار لإنشاء أكبر مصنع للأدوات المكتبية في الشرق الأوسط

شركة boAt الرائدة عالمياً في الأجهزة الصوتية القابلة للارتداء، تدخل السوق الإماراتية

أيسر تغزو الأسواق بجهاز لوحي بمواصفات احترافية

آخر الأخبار
وزير الإسكان يصل "النوبارية الجديدة" ويعقد اجتماعًا لمتابعة سير العمل بمختلف القطاعات بالمدينة "الزراعة" تطلق أعمال الحملة القومية لتحصين الماشية ضد مرضي الحمى القلاعية والوادي المتصدع على مستوى ... وضع حجر أساس أكبر مصنع ثلاجات بمصر والشرق الأوسط بالتعاون بين "شارب" و"العربي" مجموعة العربي تفتتح أحدث مصانعها لانتاج الزجاج الهندسي باستثمارات اجنبية مباشرة مع شركة تويو اتشي ال... الرئيس السيسى يصل مالابو للمشاركة فى اجتماع القمة التنسيقى للاتحاد الأفريقى رئيس البنك الزراعي ومحافظ المنيا يوقعان بروتوكول تعاون لتمويل المنتفعين بأراضي أملاك الدولة نتطلع إلى استراتيجية عربية مشتركة للتعاون الجمركى والإدارى وزير الصناعة والنقل يفتتح مصنع لإنتاج الزجاج الهندسي ويضع حجر الأساس لمصنع جديد وزير الطيران المدنى يبحث مع نظيره السيراليوني آفاق التعاون المشترك في مجالات الطيران المدنى المختلف... وزير الإسكان يتفقد محاور الطرق ومحطة تنقية مياه الشرب الجديدة بمدينة السادات  حسين الجسمي يطلق “ألبوم 2025”: صيف موسيقي من الحكايات… بإصدارين أسبوعيًا شراكة بين «ألوها دوت Alohadot» و «سايدأب SideUp» لتعزيز التجارة الإلكترونية في مصر لا صحة لما يتم تداوله عن نشوب حريق بمتحف ركن فاروق بحلوان وزيرة التنمية توجه المحافظات بتيسير مشاركة صاحبات الحرف اليدوية فى المنافذ والمعارض الدائمة المكملات الغذائية: التعاون مع Informa بداية انطلاقة جديدة نحو تحقيق حلم المليار دولار صادرات أغسطس المقبل... انطلاق الدورة السابعة للمعرض الدولي لتكنولوجيا الإضاءة والليد بالقاهرة الجريدة الرسمية تنشر قرارين جمهوريين للرئيس السيسي وزير الإسكان يعقد اجتماعًا بمقر جهاز "مدينة السادات" لمتابعة سير العمل بمختلف القطاعات بالمدينة رئيس جهاز القري السياحية يشهد فعاليات بطولة الخيول العربية بالساحل الشمالى الصحة: خبير مصري عالمي في علاج الجلوكوما يجري 6 جراحات دقيقة «مجانا» بمستشفى عيون دمنهور