حملة تجسس سيبرانية جديدة تستهدف أنظمة Linux
تاريخ النشر: 24th, November 2024 GMT
كشفت شركة الأمن السيبراني ESET عن حملة تجسس سيبرانية تشنها مجموعة التهديدات المدعومة من الصين والمعروفة باسم Gelsemium، والتي تستهدف أنظمة Linux باستخدام أدوات تجسس جديدة.
وبحسب"therecord"، تعتبر هذه أول مرة تستهدف فيها المجموعة أنظمة Linux، بعد أن كانت تركز سابقًا على Windows منذ 2014.
. هاكرز روس يستهدفون مئات الشخصيات الأمريكية المهمة
استهدفت الحملة الجديدة، والتي يُعتقد أنها تركز على تايوان والفلبين وسنغافورة، ضحايا في شرق آسيا والشرق الأوسط.
استخدم القراصنة برمجيات خلفية (backdoors) تُعرف باسم WolfsBane وFireWood.
أوضح الباحثون أن WolfsBane هو النسخة المخصصة لنظام Linux من أداة التجسس الشهيرة Gelsevirine لنظام Windows، في حين أن FireWood تُشبه الأداة السابقة Project Wood.
تقنيات جديدة لاختراق أنظمة Linuxللحصول على الوصول الأولي، يُرجح أن القراصنة استغلوا ثغرة غير معروفة في تطبيق ويب، مما سمح لهم بالوصول إلى الأنظمة المستهدفة دون الكشف عن الهويات.
تركز هذه الأدوات على جمع بيانات حساسة، مثل معلومات النظام، وبيانات تسجيل الدخول، والملفات المحددة، مع تجنب اكتشاف الأنظمة الأمنية.
تحول في الاهتمام نحو أنظمة Linuxأشار الباحثون إلى أن هذا التحول نحو استهداف أنظمة Linux يأتي في ظل تعزيز حماية أنظمة Windows، مما دفع مجموعة Gelsemium والمجموعات الأخرى للبحث عن طرق جديدة لاستغلال الأنظمة المتصلة بالإنترنت، خاصة وأن معظمها يعتمد على Linux.
أهمية تحسين أمان أنظمة Linuxصرحت ESET أن تزايد هجمات البرمجيات الضارة على أنظمة Linux يعكس تفضيل القراصنة لهذه الأنظمة كأهداف جديدة، مما يبرز أهمية تعزيز إجراءات الأمن على هذه الأنظمة لتجنب التهديدات المتصاعدة.
المصدر: صدى البلد
كلمات دلالية: الأمن السيبراني الصين أدوات تجسس تجسس
إقرأ أيضاً:
الجيش اللبناني يفكك جهاز تجسس إسرائيلي في أطراف بلدة يارون
أفادت وسائل إعلام بأن الجيش اللبناني تمكن من تفكيك جهاز تجسس إسرائيلي في أطراف بلدة يارون.
وفي وقت سابق، أعلن الجيش اللبناني تفكيك جهاز تجسس تابع للعدو الإسرائيلي، كان مزودًا بآلة تصوير ومتخفيًا بعناية في منطقة بئر شعيب الواقعة ضمن محيط بلدة بليدا في قضاء مرجعيون جنوبي لبنان.
وأكدت قيادة الجيش في بيان رسمي أن الوحدة المختصة نفذت عمليات مسح هندسي ضمن المناطق الجنوبية بهدف الكشف عن خروقات إسرائيلية محتملة، وأوضحت أن الجهاز المكتشف كان مموهًا بشكل متقن، ويُستخدم لأغراض التجسس والمراقبة.
وأضاف البيان أن وحدات الجيش أزالت خلال الفترة الأخيرة 13 ساترًا ترابيًا كانت القوات الإسرائيلية أقامتها داخل أراضي بلدة بليدا، في خرق واضح للخط الأزرق الذي تشرف عليه قوات الأمم المتحدة المؤقتة في لبنان (اليونيفيل).
وشدد الجيش اللبناني على أن التنسيق متواصل مع اليونيفيل لمتابعة الوضع في الجنوب، لا سيما في ما يتعلق بالانتهاكات والاعتداءات الإسرائيلية المتكررة، مجددًا التزامه بالتصدي لأي محاولة اعتداء على السيادة اللبنانية.