كشف باحثون في مختبرات Datadog Security Labs عن حملة قرصنة ضخمة استمرت لأكثر من عام نفذها كيان تهديد يحمل اسم MUT-1244. 

بحسب “ bleepingcomputer”تمكن المهاجمون من سرقة أكثر من 390,000 من بيانات تسجيل الدخول لمنصات WordPress، إلى جانب مفاتيح SSH الخاصة ومفاتيح الوصول إلى AWS، من أنظمة مئات الضحايا.

تضم قائمة الضحايا خبراء أمن سيبراني مثل مختبري الاختراق، وباحثي الأمن، وفرق الحماية الحمراء، بالإضافة إلى بعض المهاجمين الآخرين الذين وقعوا في فخ أدوات خبيثة متخفية.

هجمات سيبرانية متقدمة تستهدف شركات الاتصالات والحكومات بجنوب شرق آسياحملة تجسس سيبرانية جديدة تستهدف أنظمة Linuxتهديدات سيبرانية صينية للبنية التحتية الأمريكيةتفاصيل الهجوم

استخدم المهاجمون أسلوبًا معقدًا لاستهداف الضحايا، حيث اعتمدوا على أدوات trojanized (مصابة ببرمجيات خبيثة) لتوفير ما يبدو كأنه أدوات تحقق من بيانات WordPress.

 انتشرت هذه البرمجيات الخبيثة عبر مستودعات مزيفة على GitHub تحتوي على أكواد تثبت استغلالات PoC (إثبات المفهوم) لثغرات أمنية معروفة، وأيضًا من خلال حملات تصيد متقنة.

كانت رسائل التصيد تهدف إلى خداع الضحايا لتنفيذ أوامر تثبّت البرمجيات الخبيثة عبر تحديثات وهمية لوحدة المعالجة المركزية (CPU).

 في الوقت نفسه، استهدفت المستودعات المزيفة الباحثين الأمنيين والمهاجمين الذين يبحثون عن أكواد استغلال لثغرات محددة.

استغلال الثقة داخل مجتمع الأمن السيبراني

أوضحت Datadog أن مستودعات GitHub الخبيثة كانت تُصمم بأسماء تضفي عليها شرعية زائفة، مما أدى إلى إدراجها تلقائيًا ضمن مصادر موثوقة مثل Feedly Threat Intelligence وVulnmon، مما زاد من احتمالية استخدامها.

شملت الأساليب المستخدمة في توزيع البرمجيات الخبيثة:

ملفات تكوين مضمنة بأبواب خلفية.

ملفات PDF خبيثة.

سكربتات Python تسقط البرمجيات الخبيثة.

حزم npm تحتوي على أكواد ضارة ضمن مكتبات المشاريع.

سرقة بيانات واستغلال واسع النطاق

تضمنت البرمجيات الخبيثة المثبتة:

أدوات تعدين للعملات الرقمية (Monero).

مكنت أبواب خلفية المهاجمين من جمع ونقل مفاتيح SSH الخاصة، وأكواد الوصول إلى AWS، والمتغيرات البيئية، ومحتويات مجلدات حساسة مثل "~/.aws".

أظهرت التحقيقات أن البرمجيات الخبيثة استخدمت بيانات اعتماد مخزنة بشكل صريح للوصول إلى خدمات مشاركة الملفات مثل Dropbox وfile.io، مما سهّل نقل البيانات المسروقة.

إساءة استخدام أدوات داخل مجتمع القراصنة

استغل MUT-1244 أداة yawpp، التي روج لها كأداة تحقق من بيانات WordPress، للإيقاع بالمهاجمين الآخرين. قام المهاجمون بشراء بيانات اعتماد مسروقة من الأسواق السوداء لتسريع عملياتهم، ليكتشفوا لاحقًا أن الأداة نفسها مصابة ببرمجيات خبيثة استخدمها MUT-1244 لاستهدافهم.

نتائج الحملة وتأثيرها

أسفرت هذه الحملة عن اختراق عشرات الأجهزة الخاصة بخبراء الأمن السيبراني والمهاجمين على حد سواء، مما أدى إلى سرقة بيانات حساسة، بما في ذلك مفاتيح SSH وتوكنات AWS وسجلات الأوامر.

تقدر Datadog أن مئات الأنظمة لا تزال مخترقة، مع استمرار انتشار الهجوم وإصابة أجهزة جديدة.

تكشف حملة MUT-1244 عن استغلال خطير للثقة داخل مجتمع الأمن السيبراني، حيث تم استهداف الضحايا باستخدام أدوات وهمية وعمليات تصيد محكمة، مما يسلط الضوء على أهمية التحقق الدقيق من مصادر البرمجيات المستخدمة واتخاذ تدابير أمنية صارمة لحماية البيانات الحساسة.

المصدر: صدى البلد

كلمات دلالية: قرصنة أمن سيبراني المزيد البرمجیات الخبیثة

إقرأ أيضاً:

محامي نوال الدجوي يكشف تفاصيل سرقة منزلها: خزائن فارغة وملايين مفقودة

كتب- حسن مرسي:

قال محمد إصلاح، محامي الدكتورة نوال الدجوي، إن واقعة سرقة فيلا الدجوي كشفت عن فقدان ملايين الجنيهات والعملات الأجنبية وكميات من الذهب.

وأضاف، خلال لقائه ببرنامج "الحكاية" مع الإعلامي عمرو أديب على قناة MBC مصر، أنه كان برفقة نوال الدجوي عند إبلاغ الشرطة بالسرقة وأثناء أدائها أقوالها أمام النيابة العامة.

وأوضح إصلاح أن نوال اكتشفت تغيير مفاتيح خزائن الفيلا التي تحتوي على الأموال والذهب، مشيرًا إلى أنه طالب بمراجعة الأرقام التسلسلية، فتبين اختلافها، مما أكد له وقوع السرقة بنسبة 100%.

وأشار إلى أن الأسرة شككت في البداية بالرواية، ظنًا أن الراحل أحمد الدجوي كسر قفل المنزل فقط، لكنه كان مقتنعًا بأن السرقة حدثت.

وأكد أن أجهزة الأمن فتحت الخزائن ووجدتها فارغة تمامًا، في واقعة أُبلغ عنها بفقدان 50 مليون جنيه، 3 ملايين دولار، 350 ألف إسترليني، و15 كيلو من الذهب.

وأضاف أن نوال الدجوي أدلت بأقوالها أمام النيابة، مؤكدًا أنها كانت لائقة للإجابة على الأسئلة، وإلا لما استكملت التحقيقات.

وأوضح أن آخر مرة التقى فيها نوال كانت أثناء التحقيق، مشيرًا إلى أنه لم يكن هناك داعٍ للتواصل معها هاتفيًا منذ ذلك الحين.

وأشار إلى أن النيابة العامة تواصل التحقيقات لكشف ملابسات السرقة، التي أثارت جدلًا واسعًا.

وأكد إصلاح أن التحقيقات ستظهر الحقيقة، معربًا عن ثقته في قدرة الأجهزة الأمنية على استعادة المسروقات ومحاسبة المتورطين.

لمعرفة حالة الطقس الآن اضغط هنا

لمعرفة أسعار العملات لحظة بلحظة اضغط هنا

نوال الدجوي رقة فيلا الدجوي مرو أديب

تابع صفحتنا على أخبار جوجل

تابع صفحتنا على فيسبوك

تابع صفحتنا على يوتيوب

فيديو قد يعجبك:

الأخبار المتعلقة سر انهيار إمبراطورية نوال الدجوي.. مجدي الجلاد يوضح الأسباب الحقيقية أخبار نشرة التوك شو| محامي الراحل أحمد الدجوي يرجح مقتله والرأي الفقهي بالإنابة أخبار حدث منتصف الليل| محامي نوال الدجوي يكشف تفاصيل جديدة.. وحالة طقس يوم وقفة أخبار المحامي محمد حمودة عن وفاة أحمد الدجوي: ده مش بحبح وسوكة اللي نفذوها أخبار

إعلان

إعلان

أخبار

محامي نوال الدجوي يكشف تفاصيل سرقة منزلها: خزائن فارغة وملايين مفقودة

روابط سريعة

أخبار اقتصاد رياضة لايف ستايل أخبار البنوك فنون سيارات إسلاميات

عن مصراوي

اتصل بنا احجز اعلانك سياسة الخصوصية

مواقعنا الأخرى

©جميع الحقوق محفوظة لدى شركة جيميناي ميديا

سر انهيار إمبراطورية نوال الدجوي.. مجدي الجلاد يوضح الأسباب الحقيقية ابتداءً من الغد.. الدائري يودع ميكروباصات الأجرة بين الأكاديمية والزراعي 27

القاهرة - مصر

27 14 الرطوبة: 17% الرياح: شمال شرق المزيد أخبار أخبار الرئيسية أخبار مصر أخبار العرب والعالم حوادث المحافظات أخبار التعليم مقالات فيديوهات إخبارية أخبار BBC وظائف اقتصاد أسعار الذهب أخبار التعليم فيديوهات تعليمية رياضة رياضة الرئيسية مواعيد ونتائج المباريات رياضة محلية كرة نسائية مصراوي ستوري رياضة عربية وعالمية فانتازي لايف ستايل لايف ستايل الرئيسية علاقات الموضة و الجمال مطبخ مصراوي نصائح طبية الحمل والأمومة الرجل سفر وسياحة أخبار البنوك فنون وثقافة فنون الرئيسية فيديوهات فنية موسيقى مسرح وتليفزيون سينما زووم أجنبي حكايات الناس ملفات Cross Media مؤشر مصراوي منوعات عقارات فيديوهات صور وفيديوهات الرئيسية مصراوي TV صور وألبومات فيديوهات إخبارية صور وفيديوهات سيارات صور وفيديوهات فنية صور وفيديوهات رياضية صور وفيديوهات منوعات صور وفيديوهات إسلامية صور وفيديوهات وصفات سيارات سيارات رئيسية أخبار السيارات ألبوم صور فيديوهات سيارات سباقات نصائح علوم وتكنولوجيا تبرعات إسلاميات إسلاميات رئيسية ليطمئن قلبك فتاوى مقالات السيرة النبوية القرآن الكريم أخرى قصص وعبر فيديوهات إسلامية مواقيت الصلاة أرشيف مصراوي إتصل بنا سياسة الخصوصية إحجز إعلانك خدمة الإشعارات تلقى آخر الأخبار والمستجدات من موقع مصراوي لاحقا اشترك

مقالات مشابهة

  • احتراق جماعي للقاذفات.. أوكرانيا تنفذ هجومًا واسع النطاق يستهدف 4 قواعد جوية روسية
  • تحضير دقيق.. تفاصيل عملية أوكرانية "واسعة النطاق" داخل روسيا
  • عملية "واسعة النطاق".. أوكرانيا تستهدف طائرات عسكرية روسية
  • عملية "واسعة النطاق".. أوكرانيا تستهدف طائرات عسكرية روسية
  • محامي نوال الدجوي يكشف تفاصيل سرقة منزلها: خزائن فارغة وملايين مفقودة
  • حملة اعتقالات جديدة واسعة النطاق في تركيا تطال مسؤولين منتمين للمعارضة
  • تفاصيل التحقيق مع المتهمين بسرقة هواتف المحمول من المواطنين بمصر الجديدة
  • المملكة ترأس اجتماع الفريق العربي المعني بإعداد الإستراتيجية العربية للأمن السيبراني
  • «الأمن السيبراني» و «صحة أبوظبي» يعززان المرونة السيبرانية في مجال الرعاية الصحية
  • «الأمن السيبراني» و«صحة أبوظبي» يعززان المرونة السيبرانية في مجال الرعاية الصحية