كاسبرسكي تكتشف ثغرة أمنية في أحد برامج إدارة الخوادم
آخر تحديث GMT18:31:02
 لبنان اليوم -
ارتفاع حصيلة ضحايا هجوم مسلح بشمال غرب باكستان إلى 17 قتيلاً على الأقل و32 مصاباً تحطم طائرة من طراز “دا 42″ تابعة للقوات الجوية المغربية بمدينة بنسليمان استشهاد عدد من الفلسطينيين وإصابة أخرون في قصف للاحتلال الإسرائيلي على منطقة المواصي جنوب قطاع غزة غرفة عمليات حزب الله تُصدر بياناً بشأن تفاصيل اشتباك لها مع قوة إسرائيلية في بلدة طيرحرفا جنوبي لبنان وزارة الصحة اللبنانية تُعلن استشهاد 3583 شخصًا منذ بدء الحرب الإسرائيلية على البلاد وقوع زلزال شدته 5.1 درجة على مقياس ريختر قبالة ساحل محافظة أومورى شمال اليابان حزب الله يُعلن تنفيذ هجومًا جويّا بسربٍ من المُسيّرات الانقضاضيّة على قاعدة شراغا شمال مدينة عكا المُحتلّة استشهاد 40 شخصاً جراء مجزرة اتكبتها ميليشيات الدعم السريع بقرية بوسط السودان المرصد السوري لحقوق الإنسان يُعلن استشهاد 4 من فصائل موالية لإيران في غارة إسرائيلية على مدينة تدمر وزارة الصحة في غزة تعلن ارتفاعاً جديداً لحصيلة ضحايا العدوان الإسرائيلي على القطاع منذ السابع من أكتوبر 2023
أخر الأخبار

كاسبرسكي تكتشف ثغرة أمنية في أحد برامج إدارة الخوادم

 لبنان اليوم -

 لبنان اليوم - كاسبرسكي تكتشف ثغرة أمنية في أحد برامج إدارة الخوادم

ثغرة أمنية خطيرة في أحد أكثر برامج إدارة الخوادم استخداما حول العالم
موسكو - العرب اليوم

اكتشف خبراء كاسبرسكي لاب ثغرة أمنية على شكل هجمات الباب الخلفي زرعت في برمجية لإدارة الخوادم تُستخدم من قبل مئات الشركات الكبيرة حول العالم.

وأوضحت الشركة الروسية أنه بعد تفعيل ثغرة الباب الخلفي، سرعان ما تسمح للمهاجمين بتنزيل المزيد من البرمجيات الخبيثة أو سرقة البيانات. وقد أخطرت كاسبرسكي لاب شركة توريد البرنامج المتأثر: NetSarang والتي قامت على الفور بإزالة الكود الخبيث وطرح إصدار محدّث للعملاء.

وأضافت الشركة الرائدة في مجال أمن المعلومات أن ShadowPad هي واحدة من أكبر الهجمات المعروفة والتي تتسلل عن طريق شبكات سلسلة التوريد. وفي حال أنه لم يتم اكتشافها وتصحيحها بسرعة، فمن المحتمل أن تستهدف مئات الشركات في جميع أنحاء العالم.

وذكرت كاسبرسكي لاب أنه في شهر تموز/يوليو الماضي، تم التواصل مع فريق الأبحاث والتحليلات العالمي في كاسبرسكي لاب من قبل أحد شركائه وهي مؤسسة مالية. وقد أبدى خبراء الأمن في المؤسسة المعنية قلقهم بشأن طلبات مشبوهة واردة من خادم أسماء النطاقات، وأظهرت تحقيقات أخرى أن مصدر هذه الطلبات يعود إلى برنامج إدارة الخادم الذي أنتجته شركة نظامية واستخدمه مئات العملاء في قطاعات عديدة، من ضمنها قطاع الخدمات المالية والتعليم والاتصالات والتصنيع والطاقة والنقل. ومن أكثر النتائج إثارة للقلق، وفقًا للشركة، أن المورد لم يقصد من وراء بيع هذا البرنامج تقديم أي من هذه الطلبات.

وكشفت تحاليل إضافية أجرتها كاسبرسكي لاب أن الطلبات المشبوهة كانت في الواقع نتيجة لنشاط نمط برمجي خبيث مندسّ داخل إصدار محدّث لإحدى البرامج النظامية. وبعد تثبيت الإصدار المحدّث للبرنامج المصاب، تبدأ البرمجية الخبيثة نشاطها بإرسال طلبات خادم أسماء النطاقات إلى نطاقات محددة (خادم خادم التحكم والسيطرة الخاص بها) بشكل متكرر، بمعدل مرة واحدة كل ثماني ساعات.

ويتضمن الطلب عادة معلومات أساسية عن نظام الضحية (اسم المستخدم، اسم النطاق، اسم المضيف) . وفي حال ارتأى المهاجمون أن هذا النظام مثير للاهتمام، يقوم خادم التحكم بالرد وتفعيل منصة الباب الخلفي المكتملة الأركان والتي تتغلغل ذاتيًا وبصمت داخل حاسب الضحية. بعد ذلك، وبعد تلقي أوامر من المهاجمين، تصبح منصة الباب الخلفي قادرة على تحميل وتنفيذ المزيد من الأكواد الخبيثة.

وفي أعقاب هذا الاكتشاف، قام باحثو كاسبرسكي لاب على الفور بالتواصل مع NetSarang. واستجابت الشركة المعنية بسرعة لطلب كاسبرسكي لاب وطرحت إصدارًا محدّثًا من البرنامج خال من الكود الخبيث.

وفقا لأبحاث كاسبرسكي لاب، تم تفعيل هذا النمط البرمجي الخبيث، حتى الآن، في هونج كونج، وهناك احتمال بأن يكون موجودًا ولكن في حالة خمول على العديد من الأنظمة الأخرى حول العالم، وخاصة في حال لم يقم المستخدمون بتثبيت النسخة المحدثة من البرنامج المتأثر.

وأثناء تحليل أدوات التقنيات والإجراءات المستخدمة من قبل المهاجمين، توصل باحثو كاسبرسكي لاب إلى استنتاج مفاده أنه توجد أوجه تشابه تشير إلى متغيرات البرمجيات الخبيثة PlugX المستخدمة من قبل Winnti APT، وهي مجموعة ناطقة باللغة الصينية المعروفة. غير أن هذه المعلومات لا تكفي لتأسيس علاقة وثيقة مع هذه الجهات الفاعلة.

وقال إيجور سومينكوف، الخبير الأمني في فريق الأبحاث والتحليلات العالمي لدى كاسبرسكي لاب: “تعد ShadowPad مثالًا على مدى الخطورة الناجمة عن النجاح في شن هجمات واسعة النطاق من خلال التسلل عن طريق شبكات سلسلة التوريد وما يمكن أن تحدثه من تداعيات. وبالنظر إلى ما تتيحه للمهاجمين من مزايا الوصول السهل وجمع البيانات، فمن المرجح أن يتم إعادة إنتاج أو استنساخ برمجية ShadowPad مرارا وتكرارا مع بعض من مكونات البرمجيات الأخرى المستخدمة على نطاق واسع”.

وأضاف سومينكوف: “ولحسن الحظ، لمسنا من شركة NetSarang تجاوبًا سريعًا لملاحظاتنا، حيث بادرت الشركة على الفور بطرح إصدار محدّث ونظيف للبرنامج، مما ساهم على الأرجح في منع مئات الهجمات المستهدفة لسرقة بيانات عملائها. ومع ذلك، تظهر هذه الحالة أنه من الضروري أن يكون لدى الشركات الكبيرة حلولًا أمنية متقدمة قادرة على رصد نشاط الشبكة والكشف عن الحالات المشبوهة والمريبة. وهذا هو السبيل الوحيد الذي يتيح لعملائنا اكتشاف الهجمات الخبيثة حتى في حال كان المهاجمون على قدر عال من التطور بحيث يلجؤون للتخفي داخل البرامج النظامية”.

وتنصح كاسبرسكي لاب المستخدمين بالقيام وبشكل فوري بتثبيت الإصدار المحدّث لبرنامج NetSarang، الذي تمت إزالة النمط الخبيث المكتشف حديثًا منه، والتأكد من خلو أنظمتهم من أي مؤشرات على طلبات مشبوهة صادرة عن خادم أسماء النطاقات DNS إلى نطاقات غير مألوفة. وتتوفر قائمة بأسماء خادمات نطاقات التحكم المستخدمة من قبل هذا النمط البرمجي الخبيث في مدونة Securelist، والتي تتضمن أيضًا المزيد من المعلومات التقنية بشأن ثغرة الباب الخلفي.
كاسبرسكي

lebanontoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

كاسبرسكي تكتشف ثغرة أمنية في أحد برامج إدارة الخوادم كاسبرسكي تكتشف ثغرة أمنية في أحد برامج إدارة الخوادم



إطلالات هند صبري مصدر إلهام للمرأة العصرية الأنيقة

القاهرة - لبنان اليوم

GMT 14:02 2024 الخميس ,21 تشرين الثاني / نوفمبر

قرية بورميو الإيطالية المكان المثالي للرياضات الشتوية
 لبنان اليوم - قرية بورميو الإيطالية المكان المثالي للرياضات الشتوية

GMT 14:42 2024 الخميس ,21 تشرين الثاني / نوفمبر

الزرع الصناعي يضيف قيمة لديكور المنزل دون عناية مستمرة
 لبنان اليوم - الزرع الصناعي يضيف قيمة لديكور المنزل دون عناية مستمرة

GMT 17:47 2024 الخميس ,21 تشرين الثاني / نوفمبر

حزب الله يعلن قصف قاعدة عسكرية في جنوب إسرائيل لأول مرة
 لبنان اليوم - حزب الله يعلن قصف قاعدة عسكرية في جنوب إسرائيل لأول مرة

GMT 16:32 2024 الخميس ,21 تشرين الثاني / نوفمبر

الفستق يتمتع بتأثير إيجابي على صحة العين ويحافظ على البصر
 لبنان اليوم - الفستق يتمتع بتأثير إيجابي على صحة العين ويحافظ على البصر

GMT 15:41 2024 الخميس ,21 تشرين الثاني / نوفمبر

"نيسان" تحتفي بـ40 عامًا من التميّز في مهرجان "نيسمو" الـ25
 لبنان اليوم - "نيسان" تحتفي بـ40 عامًا من التميّز في مهرجان "نيسمو" الـ25

GMT 17:53 2020 الثلاثاء ,27 تشرين الأول / أكتوبر

حظك اليوم برج العذراء الإثنين 26 تشرين الثاني / أكتوبر 2020

GMT 15:29 2020 الجمعة ,10 إبريل / نيسان

تستعيد حماستك وتتمتع بسرعة بديهة

GMT 22:24 2021 الأحد ,10 كانون الثاني / يناير

تتمتع بالنشاط والثقة الكافيين لإكمال مهامك بامتياز

GMT 09:49 2020 الأربعاء ,01 كانون الثاني / يناير

يحاول أحد الزملاء أن يوقعك في مؤامرة خطيرة

GMT 22:04 2021 الأربعاء ,06 كانون الثاني / يناير

أمامك فرص مهنية جديدة غير معلنة

GMT 23:27 2021 الثلاثاء ,16 شباط / فبراير

تجاربك السابقة في مجال العمل لم تكن جيّدة

GMT 05:15 2021 الثلاثاء ,05 كانون الثاني / يناير

لجنة الانضباط تفرض عقوبات على الأندية العمانية

GMT 13:13 2020 الجمعة ,01 أيار / مايو

أبرز الأحداث اليوميّة

GMT 06:04 2021 الثلاثاء ,19 كانون الثاني / يناير

للمحجبات طرق تنسيق الجيليه المفتوحة لضمان اطلالة أنحف

GMT 07:45 2023 الثلاثاء ,28 تشرين الثاني / نوفمبر

فوائد زيت الزيتون

GMT 13:40 2021 الإثنين ,13 أيلول / سبتمبر

حضري بشرتك لاستقبال فصل الخريف

GMT 16:21 2021 الأحد ,04 إبريل / نيسان

هيفاء وهبي مثيرة في إطلالة كاجوال شتوية

GMT 13:43 2020 الأربعاء ,02 كانون الأول / ديسمبر

قد تتراجع المعنويات وتشعر بالتشاؤم

GMT 21:45 2020 الثلاثاء ,29 كانون الأول / ديسمبر

عائلة ليونيل ميسي تتحكم في مستقبل البرغوث مع برشلونة
 
lebanontoday
<

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

lebanontoday lebanontoday lebanontoday lebanontoday
lebanontoday lebanontoday lebanontoday
lebanontoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
lebanon, lebanon, lebanon