الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

كاسبرسكي تكشف عن برمجية تجسس جديدة من مجموعة “HackingTeam”

توصل فريق البحث والتحليل العالمي في كاسبرسكي (GReAT) إلى أدلة تشير إلى وجود صلة بين مجموعة “”Memento Labs، المعروفة سابقًا باسم”HackingTeam” ، وموجة جديدة من هجمات التجسس الإلكتروني. جاء هذا الاكتشاف بعد تحقيقات أجراها الفريق في إطار حملة “Operation “ForumTroll الخاصة بالتهديدات المتقدمة المستمر (APT) ، والتي استغلت ثغرة أمنية في متصفح جوجل كروم. وقد عرضت كاسبرسكي نتائج هذا البحث خلال قمة محللي الأمن 2025، التي تعقد فعالياتها في تايلاند بين 26 و29 أكتوبر.
في مارس عام 2025، كشف فريق البحث والتحليل العالمي في كاسبرسكي عن حملة التجسس الإلكتروني المتطورةOperation ForumTroll ، التي استغلت ثغرة أمنية في متصفح جوجل كروم تُعرف بالرمز .CVE-2025-2783 ونفّذت الهجوم مجموعة تهديدات متقدمة مستمرة، حيث أرسلت رسائل تصيّد احتيالي مموّهة في شكل دعوات لحضور منتدى Primakov Readings، واستهدفت من خلالها وسائل إعلام روسية ومؤسسات تعليمية وهيئات حكومية.
توصل الباحثون خلال تحقيقاتهم في عملية Operation ForumTroll إلى أن المهاجمين استخدموا برمجية التجسسLeetAgent ، التي تميّزت بأوامرها البرمجية المكتوبة بلغةleetspeak ، وهي ميزة غير مألوفة في البرمجيات الخبيثة المستخدمة في الهجمات المتقدمة المستمرة .وكشف التحليل الإضافي عن أوجه تشابه بين مجموعة الأدوات المستخدمة في هذه الحملة وبين برمجية تجسس أكثر تطورًا رصدها فريق GReAT في هجمات أخرى. وأكد الباحثون وجود صلة بين البرمجيتين والهجمات، بعدما تبيّن أن LeetAgent كانت تُطلق البرمجية الثانية في بعض الحالات، أو أن كلتيهما تعتمدان على إطار تحميل مشترك.
صحيح أنّ برمجيات التجسس الأخرى استخدمت تقنيات متقدمة للتخفي من التحليل، منها تقنية التمويه VMProtect، بيد أنّ كاسبرسكي توصلت إلى اسم البرمجية الخبيثة من كودها البرمجي وحددتها باسم Dante. واكتشف باحثو كاسبرسكي أنّ برمجية تجسس تجاريةً لها الاسم نفسه كانت تروج لها مجموعة Memento Labs، التي أعيد إطلاقها بالمسمى الجديد خلفاً للاسم القديم HackingTeam. علاوة على ذلك تتشابه برمجية Dante مع أحدث عينات برمجية التجسس Remote Control System من HackingTeam، التي حصل عليها فريق GReAT من كاسبرسكي.
يعلق على هذه المسألة بوريس لارين، باحث أمني رئيسي في فريق GReAT لدى كاسبرسكي: «ثمة شركات مصنعة لبرمجيات التجسس معروفة في هذا القطاع، تجعل رصد منتجاتها صعبًا في حالات الهجمات الموجّهة التي يتعذر فيها تحديد هوية المصنّع. وقد استلزم الأمر لتحديد مصدر برمجية Dante تحليل طبقات من الشيفرة المموهة، وتتبع بعض البصمات النادرة طوال أعوام من تطور البرمجيات الخبيثة، وربطها بأصول الشركات. ولهذا السبب سُمّيت البرمجية Dante، لكون تتبّع جذورها عملية متعبة وطويلة».
رصد الباحثون أول استخدام لبرمجية LeetAgent الخبيثة عام 2022، واكتشفوا هجمات إضافية شنتها مجموعة ForumTroll على مؤسسات وأفراد في روسيا وبيلاروسيا. وتتميز هذه المجموعة بإتقانها الشديد للغة الروسية ومعرفتها الدقيقة بالخصوصيات المحلية، وهي سمات لاحظتها كاسبرسكي في حملات أخرى متعلقة بهذه التهديدات. ومع ذلك أوضحت بعض الأخطاء أنّ المهاجمين ليسوا متحدثين أصليين للغة الروسية.
كان حل Kaspersky Next XDR Expert أول من اكتشف الهجوم الذي استغل برمجية LeetAgent الخبيثة. وتتاح التفاصيل الكاملة لهذا البحث، فضلاً عن التحديثات المستقبلية بشأن مجموعة ForumTroll APT وبرمجية Dante، لعملاء خدمة الإبلاغ عن التهديدات المتقدمة المستمرة، وذلك من بوابة Kaspersky Threat Intelligence.
لمعرفة مزيد من التفاصيل ومؤشرات الاختراق، يرجى الاطلاع على المقال في موقع Securelist.com.

أخبار ذات صلة

ﺗﯾﻠدا ﺗﻘدم ﺧدﻣﺔ Pay Apple ﻟﻌﻣﻼﺋﮭﺎ ﻓﻲ ﻣﺻر

معهد المبادرة وأكسنتشر يصدران تقريرًا رائدًا حول استثمارات الذكاء الاصطناعي في الأسواق الناشئة

“يونيفونك” تحصل على شهادة الآيزو (ISO 42001) معززةً ريادتها في حوكمة الذكاء الاصطناعي المسؤول

ليلة مسرحية مميزة في معهد ثربانتس بالقاهرة ضمن برنامج المايكروتياترو

هاتف Nothing Phone (3a) Lite.. خيار اقتصادي جديد يضيء الأسواق هذا الأسبوع

سامسونج تخطط لترتيب فوضى الإشعارات بميزة جديدة مستوحاة من آبل في One UI 8.5

مراجعة شاملة لهاتف Redmi 10C ومواصفاته وسعره في الأسواق العربية

مدير المعهد القومي للاتصالات: شراكة استراتيجية مع هواوي لبناء جيل رقمي مبتكر يدعم الاقتصاد الوطني

آخر الأخبار
وزارة الإسكان تفوز بجائزة الإمارات للطاقة عن مشروع معالجة الحمأة وتحويلها إلى طاقة بالإسكندرية السيسي يستقبل وفد مجلس الكنائس العالمي ويؤكد التزام مصر بالحوار والسلام ﺗﯾﻠدا ﺗﻘدم ﺧدﻣﺔ Pay Apple ﻟﻌﻣﻼﺋﮭﺎ ﻓﻲ ﻣﺻر تعديلات سوق أبوظبي العالمي تعزز معايير المهن القانونية وترسخ بيئة الامتثال والشفافية بنك ABC يشارك في تحالف مصرفي لمنح تمويل مشترك بقيمة 4.485 مليار جنيه لصالح شركة مدكور للمشروعات بنك QNB مصر يقدم لعملائه خدمة Apple Pay ضمان تطلق سلسلة من المبادرات خلال شهر التوعية بسرطان الثدي شراكة استراتيجية جديدة لتعزيز الأمن الغذائي في دولة الإمارات الرئيس السيسى يلتقى رئيس صندوق تكريم شهداء ومصابى العمليات الحربية والإرهابية عماد ماهر: «نيو إيرا» تواصل مسيرتها بقوة بمشروعات متنوعة في مدينة "أكتوبر" منتجعات فورسيزونز المالديف تحتفي باليوم الوطني الإماراتي مع مجموعة من عروض الإقامة الحصرية من خلال شراكات في 6 مناطق بحرية للبحث عن الغاز .. قطر للطاقة تتوسع في مصر iCAUR تنظم قمة المستخدمين العالمية في الصين تحت شعار "التشارك في الإبداع والتعريف بالمستقبل" ايجكس تطلق أول منشأة لوجستية في السعودية متوافقة مع معايير ممارسات التصنيع الجيدة (GMP-GxP) لدعم قطا... وضع حجر أساس مشروعي "توب نيو للملابس الجاهزة" بالإسماعيلية "أبوظبي العقاري" يُبرم شراكة مع "الاتحاد للمعلومات الائتمانية" لتعزيز جاذبية الاستثمارات العقارية في... رئيس اقتصادية قناة السويس ونائب محافظ الإسماعيلية يشهدان وضع حجر أساس مشروعي "توب نيو للملابس الجاهز... مصر تعزز التعاون الإقليمي في مكافحة الجراد الصحراوي للحد من مخاطر انتشاره ومتابعة الوضع في دول التك... بيان من مجموعة الحبتور حول المساهمات في سوريا نيسان مصر توسع شبكتها عبر شراكة مع AMG Motors وافتتاح صالة عرض جديدة فى مدينة دمياط الجديدة