الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

اكتشاف برمجية خبيثة تستهدف شركات الاتصالات والقطاعات الحكومية والمالية

الخبراء يرجحون أن “جاليوم” هي جماعة صينية استنادً إلى المناطق الجغرافية المستهدفة والقطاعات التي تركزت الهجمات ضدها

نجحت «بالو ألتو نتوركس» مؤخرا في اكتشاف برمجية خبيثة جديدة يصعب رصدها تسمى “بينج بول” PingPull لدخول الأنظمة المخترقة والتحكم بها عن بُعد، تستخدمها جماعة “جاليوم” للقرصنة الإلكترونية المصنفة ضمن فئة التهديدات الإلكترونية الدائمة والمتطورة.

وتركز جماعة “جاليوم” هجماتها على شركات الاتصالات العاملة في جنوب شرق آسيا وأوروبا وأفريقيا. وترجح تقييمات أوساط الصناعة أن جاليوم هي جماعة صينية، بالاستناد إلى المناطق الجغرافية المستهدفة والقطاعات التي تركزت الهجمات ضدها، إضافة إلى مستوى المهارة التقنية لدى الجماعة واعتمادها تكتيكات وبرمجيات خبيثة مستخدمة بين الجماعات الصينية الأخرى.

وقد عملت هذه الجماعة خلال السنة الفائتة على توسيع أهدافها لأبعد من قطاع الاتصالات لتطال المؤسسات المالية والهيئات الحكومية. وقمنا خلال تلك الفترة بتحديد وجود العديد من الصلات القائمة بين البنى التحتية لهذه الجماعة وأنظمة المؤسسات المستهدفة في أفغانستان وأستراليا وبلجيكا وكمبوديا وماليزيا وموزمبيق والفلبين وروسيا وفيتنام. وكان الإنجاز الأهم اكتشافنا استخدام الجماعة لبرمجية “بينج بول” PingPull وهي أداة حصان طروادة لدخول الأنظمة عن بُعد.

وتعتمد هذه البرمجية الخبيثة على ثلاث بروتوكولات إنترنت (هي ICMP وHTTP(S) وTCP) لأجل السيطرة والتحكم بالاتصالات مع الأنظمة المخترقة. ورغم أن استخدام بروتكول ICMP (بروتوكول رسائل التحكم في الإنترنت) كقناة لتمرير البيانات بالخفاء ليس بالأسلوب الجديد، إلا أن برمجية “بينج بول” تتبع هذا الأسلوب لجعل اكتشاف الاتصالات مع الأنظمة المخترقة أمرا أكثر صعوبة نظرا لأن القليل من المؤسسات تقوم بفحص محتويات حزم البيانات المنقولة بموجب بروتكول ICMP ضمن الشبكات العائدة لها.

ومن الجدير بالذكر أن عملاء «بالو ألتو نتوركس» يتمتعون بالحماية من التهديدات المذكورة بفضل باقة من منتجات الأمن الإلكتروني التي توفرها الشركة.

أخبار ذات صلة

تسريب يكشف موعد إطلاق سلسلة آيفون 17.. أربعة طرازات أبرزها iPhone 17 Air

إنستجرام يطرح ثلاث ميزات جديدة لتعزيز التواصل بين الأصدقاء

“إل جي” تقدّم تجربة منزلية ذكية متكاملة في معرض IFA 2025 في برلين

الامارات :أكاديمية الفضاء تتعاون مع مجموعة ايدج لإطلاق برنامج تدريبي في هندسة الأقمار الاصطناعية

تعاون منظمة تنظيف المحيطات وأمازون ويب سيرفيسز لتسريع إزالة البلاستيك من المحيطات باستخدام الذكاء الاصطناعي

جروب-آي بي تطلق الجيل التالي من مصفوفة مكافحة الاحتيال Fraud Matrix

هيئة الإعلام الإبداعي تتعاون معهيئة الإعلام لتعزيز جهود تمكين وتنمية مهارات المواهب الشابة في أبوظبي

كيلُو تُطلق السوق الأول من نوعه لرحلة فقدان الوزن المتكاملة في السعودية

آخر الأخبار
مسؤول أممي: نشيد بدور مصر وقطر وندعو إلى وقف فوري لإطلاق النار السفير الفلسطيني: مصر موقفها ثابت وتاريخي في دعم قضيتنا المملكة تستضيف اليوم منافسات بطولة "الماسترز" للسنوكر بمشاركة المصري حامل لقب "بطل العرب 2025" ونخبة... أبرز أنشطة وزارة التنمية المحلية خلال أسبوع رئيس هيئة الرعاية الصحية يلتقي سفير دولة الهند لتعزيز التعاون في التغطية الصحية والصحة الإلكترونية «الصحة»: حملة «100 يوم صحة» قدمت 36 مليون و268 ألف خدمة طبية مجانية خلال 23 يومًا وزير الإسكان يُصدر قرارات إزالة لمخالفات بناء بمدينة غرب بورسعيد والساحل الشمالي الغربي بروتوكول بين النقل والأوقاف لتعزيز الوعي الثقافي والديني لدى المواطنين بأخلاقيات استخدام الطرق وزير الزراعة يُعلن رقمًا قياسيًا جديدًا سجلته الصادرات الزراعية المصرية وزير الري يتابع حالة منظومة الري والصرف ومحطات الرفع بزمام منطقة قلابشو وزيان كل ما تحتاجه في مكان واحد.. اكتشف عالم الإقامة الشاملة كلياً في ريكسوس المعيريض رأس الخيمة ٣٩ مليون و ٣٤٣ ألف جنيه حصيلة البيع بمزاد ٧ أغسطس لسيارات وبضائع جمارك بورسعيد ودمياط فتح باب التسجيل لماراثون هوايرو سور الصين العظيم وسباق زايد الخيري 2025 وفاة الفنان سيد صادق عن عمر يناهز 80 عاما نسرين طافش ترد على منتقدي أدائها للعمرة بشرى تخطف الأنظار بإطلالة أنيقة وناعمة قائمة أعلى اللاعبين أجراً في العالم.. صلاح ومرموش مواعيد مباريات اليوم الجمعة والقنوات الناقلة أسعار العملات في مصر اليوم الجمعة أسعار الدولار في مصر اليوم الجمعة