X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי  /  חדשות
קבוצת "בזי המדבר" תקפה יותר מ-3,000 קורבנות, בעיקר במזרח התיכון היא עשתה זאת באמצעות פישינג, החלפת סיומות בשמות קבצים ושימוש בדלתות אחוריות מומחי קספרסקי: הם עדיין פעילים
▪  ▪  ▪
אלפי קורבנות ברחבי העולם [צילום אילוסטרציה: AP]

קמפיין מתקפות סייבר בן כשנתיים על יעדים במזרח התיכון, ובכלל זה בישראל, נחשף באחרונה על-ידי מעבדות המחקר של קספרסקי (Kaspersky). המתקפות בוצעו על-ידי קבוצת ריגול מקוון שמכנה את עצמה Desert Falcons - בזי המדבר. חבריה תוקפים ארגונים ויחידים בעלי פרופיל גבוה ממדינות המזרח התיכון, בהם גופים ממשלתיים וצבאיים.
על-פי החוקרים, בזי המדבר החלו לפתח ולבנות את הפעילות שלהם ב-2011, כשהקמפיין המרכזי וההדבקות הממשיות הראשונות החלו ב-2013. שיא הפעילות שלהם נרשם בתחילת השנה הנוכחית. הם מצאו כי רוב המטרות של התוקפים נמצאות במצרים, הרשות הפלשתינית, ישראל וירדן, אולם הם "צדים" גם במדינות אחרות בעולם. בסך הכול, הם הצליחו לתקוף יותר מ-3,000 קורבנות ב-50 מדינות וגנבו יותר ממיליון קבצים.
מומחי קספרסקי טוענים כי בזי המדבר הם שחקן ריגול הסייבר הערבי הראשון שמפתח ומריץ קמפיינים מלאים לשם כך. לפי הערכתם, מדובר בבערך 30 אנשים שפועלים בשלושה צוותים.
איך בוצעה התקיפה?
ההאקרים ניצלו כלים זדוניים בפיתוח עצמי לתקיפה של מחשבי PC ומכשירי אנדרואיד, בעיקר באמצעות פישינג ממוקד שבוצע דרך אי-מיילים והודעות במדיה החברתית ובצ'אטים. הודעות הפישינג התחזו למסמכים ואפליקציות לגיטימיים.
בזי המדבר השתמשו במספר טכניקות כדי לגרום לקורבנות להפעיל את הקבצים הזדוניים. אחת הטכניקות האלה הייתה הטריק הידוע בשמו "עקיפת סיומת מימין לשמאל" - שיטה שמנצלת תווים ייחודיים ב-Unicode להפיכת סדר התווים בשם הקובץ, כדי להחביא סיומות באמצע שם הקובץ ולהשתיל במקומו סיומת מזויפת אולם תמימה למראה. בשימוש בטכניקה זו, קבצים זדוניים ייראו כמסמכים או קבצי PDF בלתי מזיקים ועלולים להפיל בפח אפילו משתמשים זהירים, בעלי ידע טכני טוב.
לאחר ההדבקה המוצלחת של הקורבן, בזי המדבר משתמשים באחת משתי דלתות אחוריות: בסוס הטרויאני המרכזי שלהם או בדלת אחורית DHS. נראה ששניהם פותחו מאפס ופיתוחם עדיין נמשך. מומחי מעבדת קספרסקי הצליחו לזהות סך של יותר מ-100 דוגמיות קוד זדוני ששימשו את הקבוצה במתקפות.
"ייתכן שמאחורי ההאקרים עומדת מדינה"
מקספרסקי נמסר כי "למומחים יש מספר סיבות להאמין כי התוקפים מאחורי בזי המדבר הם דוברי ערבית במקורם. פרופיל המטרות והמוטיבציה הפוליטית מאחורי בחירתן אף עשויים לרמז כי מאחורי הפעילות עומדת מדינה".
דמיטרי בסטוזב, מומחה אבטחה בצוות המחקר והניתוח הבינלאומי של מעבדת קספרסקי, אמר כי "האנשים שמאחורי האיום הזה הם נחושים ביותר, פעילים ובעלי יכולת טכנית טובה והבנה פוליטית ותרבותית. באמצעות שימוש אך ורק בפישינג בדואר אקלטרוני, הנדסה חברתית ובכלים שפיתחו בעצמם, בזי המדבר הצליחו לפגוע במאות קורבנות רגישים וחשובים באזור המזרח התיכון, דרך מערכות המחשבים והמכשירים הניידים שלהם, ולחלץ מידע רגיש. אנחנו צופים כי פעילות זו תמשיך לפתח טרויאנים נוספים ולהשתמש בטכניקות מתקדמות יותר. במימון מספיק, הם יכולים לרכוש או לפתח פרצות שיגבירו את יעילות ההתקפות שלהם".

פורסם במקור: אנשים ומחשבים (19.2.15)
תאריך:  20/02/2015   |   עודכן:  20/02/2015
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט
סדום ועמורה עיתונות
התגלתה קבוצת האקרים ערבים התוקפת בארץ
תגובות  [ 0 ] מוצגות  [ 0 ]  כתוב תגובה 
 
תגובות בפייסבוק
 
ברחבי הרשת / פרסומת
רשימות קודמות
נחמה אלמוג
יישום חדש, העונה לשם Milbat Home, מאפשר לבדוק את כל האזורים בבית הקשיש, לאתר את גורמי הסכנה לנפילה ולקבל מידע מקצועי כיצד לטפל בהם
איציק וולף
יו"ר יש עתיד הצהיר כי לאחר הבחירות לא ימליץ על מועמד שמאל כמי שאמור להרכיב את הממשלה הבאה    טען שנתניהו הוא כמו גיבור בטרגדיה יוונית וכי במו ידיו 'דפק את העניין האירני'
יניב הלפרין
אחרי שהמוניות של האפליקציה כבר נוסעות בשאר הערים בארץ, הן מתחילות לפעול גם בשוק התחרותי של עיר הנופש הדרומית
רון קסלר
"איך לא ידענו?" הוא אחד המשפטים המאפיינים קרובים וחברים של אנשים שמתאבדים, לאחר מעשה    תוכנה חדשה שפיתחה סטודנטית במכללת אפקה מאפשרת לגלות את הסכנה מראש - ברשתות החברתיות
יניב הלפרין
הקפיצה במספרם של הערבים בתעשיית ההיי-טק בישראל, הקשיים שהם חווים ופעילותה של עמותת צופן, שמקדמת אותם - כל אלה זוכים להתעניינות בתקשורת העולמית
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il