الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

اكتشاف برمجية خبيثة تستهدف شركات الاتصالات والقطاعات الحكومية والمالية

الخبراء يرجحون أن “جاليوم” هي جماعة صينية استنادً إلى المناطق الجغرافية المستهدفة والقطاعات التي تركزت الهجمات ضدها

نجحت «بالو ألتو نتوركس» مؤخرا في اكتشاف برمجية خبيثة جديدة يصعب رصدها تسمى “بينج بول” PingPull لدخول الأنظمة المخترقة والتحكم بها عن بُعد، تستخدمها جماعة “جاليوم” للقرصنة الإلكترونية المصنفة ضمن فئة التهديدات الإلكترونية الدائمة والمتطورة.

وتركز جماعة “جاليوم” هجماتها على شركات الاتصالات العاملة في جنوب شرق آسيا وأوروبا وأفريقيا. وترجح تقييمات أوساط الصناعة أن جاليوم هي جماعة صينية، بالاستناد إلى المناطق الجغرافية المستهدفة والقطاعات التي تركزت الهجمات ضدها، إضافة إلى مستوى المهارة التقنية لدى الجماعة واعتمادها تكتيكات وبرمجيات خبيثة مستخدمة بين الجماعات الصينية الأخرى.

وقد عملت هذه الجماعة خلال السنة الفائتة على توسيع أهدافها لأبعد من قطاع الاتصالات لتطال المؤسسات المالية والهيئات الحكومية. وقمنا خلال تلك الفترة بتحديد وجود العديد من الصلات القائمة بين البنى التحتية لهذه الجماعة وأنظمة المؤسسات المستهدفة في أفغانستان وأستراليا وبلجيكا وكمبوديا وماليزيا وموزمبيق والفلبين وروسيا وفيتنام. وكان الإنجاز الأهم اكتشافنا استخدام الجماعة لبرمجية “بينج بول” PingPull وهي أداة حصان طروادة لدخول الأنظمة عن بُعد.

وتعتمد هذه البرمجية الخبيثة على ثلاث بروتوكولات إنترنت (هي ICMP وHTTP(S) وTCP) لأجل السيطرة والتحكم بالاتصالات مع الأنظمة المخترقة. ورغم أن استخدام بروتكول ICMP (بروتوكول رسائل التحكم في الإنترنت) كقناة لتمرير البيانات بالخفاء ليس بالأسلوب الجديد، إلا أن برمجية “بينج بول” تتبع هذا الأسلوب لجعل اكتشاف الاتصالات مع الأنظمة المخترقة أمرا أكثر صعوبة نظرا لأن القليل من المؤسسات تقوم بفحص محتويات حزم البيانات المنقولة بموجب بروتكول ICMP ضمن الشبكات العائدة لها.

ومن الجدير بالذكر أن عملاء «بالو ألتو نتوركس» يتمتعون بالحماية من التهديدات المذكورة بفضل باقة من منتجات الأمن الإلكتروني التي توفرها الشركة.

أخبار ذات صلة

شراكة بين «ألوها دوت Alohadot» و «سايدأب SideUp» لتعزيز التجارة الإلكترونية في مصر

إطلاق هاتف Oppo Reno 15 رسميًا

Huawei تطلق سلسلة Pura 80 رسميًا في الصين

المملكة تؤكد أهمية العمل الحاسم والتعاون الدولي لسد فجوات العصر الذكي

“المصرية للاتصالات” تعلن تعويضات لعملائها بعد تعطل الخدمات

“ديلي الصينية” تضخ 200 مليون دولار لإنشاء أكبر مصنع للأدوات المكتبية في الشرق الأوسط

شركة boAt الرائدة عالمياً في الأجهزة الصوتية القابلة للارتداء، تدخل السوق الإماراتية

أيسر تغزو الأسواق بجهاز لوحي بمواصفات احترافية

آخر الأخبار
وزير الصحة يناقش عددًا من الإجراءات لتعزيز جودة الخدمات الصحية المقدمة للمواطنين غارات إسرائيلية تستهدف عدة منازل فى جباليا شمال قطاع غزة محافظ القاهرة يتفقد سنترال رمسيس لمتابعة أعمال الترميم «الملاذ الآمن»: الفضة تكسر حاز الـ 38 دولارًا.. وسط أزمة عرض وارتفاع تكاليف التمويل دار الإفتاء تستطلع هلال شهر صفر لعام 1447 هجريا يوم الخميس 24 يوليو ننشر الحصاد الأسبوعى لوزارة العمل أبرز أنشطة وزارة الشئون النيابية والقانونية خلال أسبوع الفريق أول عبدالمجيد صقر يلتقى وزير الدفاع الإندونيسى وزير الإسكان يتفقد الطرق والمحاور ومحطة رفع صرف صحي ومشروع تنفيذ مدرسة تعليم أساسي بمدينة النوبارية ... وزير الإسكان يصل "النوبارية الجديدة" ويعقد اجتماعًا لمتابعة سير العمل بمختلف القطاعات بالمدينة "الزراعة" تطلق أعمال الحملة القومية لتحصين الماشية ضد مرضي الحمى القلاعية والوادي المتصدع على مستوى ... وضع حجر أساس أكبر مصنع ثلاجات بمصر والشرق الأوسط بالتعاون بين "شارب" و"العربي" مجموعة العربي تفتتح أحدث مصانعها لانتاج الزجاج الهندسي باستثمارات اجنبية مباشرة مع شركة تويو اتشي ال... الرئيس السيسى يصل مالابو للمشاركة فى اجتماع القمة التنسيقى للاتحاد الأفريقى رئيس البنك الزراعي ومحافظ المنيا يوقعان بروتوكول تعاون لتمويل المنتفعين بأراضي أملاك الدولة نتطلع إلى استراتيجية عربية مشتركة للتعاون الجمركى والإدارى وزير الصناعة والنقل يفتتح مصنع لإنتاج الزجاج الهندسي ويضع حجر الأساس لمصنع جديد وزير الطيران المدنى يبحث مع نظيره السيراليوني آفاق التعاون المشترك في مجالات الطيران المدنى المختلف... وزير الإسكان يتفقد محاور الطرق ومحطة تنقية مياه الشرب الجديدة بمدينة السادات  حسين الجسمي يطلق “ألبوم 2025”: صيف موسيقي من الحكايات… بإصدارين أسبوعيًا