مجموعة قرصنة روسية تنفذ هجمات خفية تستهدف الحكومات
آخر تحديث GMT 00:16:29
المغرب اليوم -

مجموعة قرصنة روسية تنفذ هجمات خفية تستهدف الحكومات

المغرب اليوم -

المغرب اليوم - مجموعة قرصنة روسية تنفذ هجمات خفية تستهدف الحكومات

مجموعة القرصنة الروسية
موسكو - المغرب اليوم

كشف تقرير جديد لشركة كاسبرسكي أن مجموعة القرصنة الروسية الناطقة بالروسية Tomiris عدلت استراتيجيتها خلال 2025، لتوجه هجماتها نحو الوزارات الحكومية والمنظمات الدولية والمؤسسات ذات الثقل السياسي.

وبحسب التقرير، شهد مطلع العام موجة من الاختراقات اعتمدت فيها المجموعة على ترسانة واسعة من البرمجيات الخبيثة المكتوبة بلغات متعددة، بينها Go وRust وPython وPowerShell، في خطوة تهدف إلى رفع مستويات الإخفاء وإرباك محاولات تتبع الهجمات.

وتقول "كاسبرسكي" إن Tomiris باتت تُخفي خوادم التحكم والسيطرة الخاصة بها داخل خدمات عامة مثل "تليغرام" و"ديسكورد"، ما يسمح بتمرير حركة البيانات الخبيثة داخل تدفقات رسائل مشفرة تبدو طبيعية.

وتستخدم المجموعة نسخاً متعددة من أدوات التحكم عن بُعد Reverse Shells المكتوبة بلغة بايثون، سواء عبر "تيليغرام" أو "ديسكورد"، لتلقي الأوامر وسحب البيانات المسروقة بمنتهى السلاسة.

وتتم أغلب عمليات الاختراق عبر رسائل تصيد احترافية تُكتب باللغة الروسية. وبعد إصابة الجهاز ببرمجيات المرحلة الأولى، يتجسس المهاجمون، يجمعون الأوامر، ثم يطلقون برمجيات المرحلة الثانية.

ويضيف التقرير أن أدوات مثل Havoc وAdaptixC2 تظهر لاحقاً لضمان الثبات داخل الشبكة، والتنقل بين الأجهزة، والسيطرة الكاملة على الأنظمة.

وتستهدف أكثر من نصف رسائل التصيد أفراداً ومؤسسات روسية، بينما تتركز باقي الهجمات في دول آسيا الوسطى مثل تركمانستان وقيرغيزستان وطاجيكستان وأوزبكستان، ما يعكس أنشطة موجهة لا تحمل طابع الجريمة الإلكترونية العشوائية، بل عمليات تجسس على مستوى الدول.

وخَلص تقرير "كاسبرسكي" إلى أن تطور تكتيكات Tomiris يؤكد تركيزها على العمل بسرية تامة والبقاء داخل الشبكات لفترات طويلة، إلى جانب استهداف كيانات حكومية وحساسة بعناية.

كما شدد على أن استخدام خدمات عامة للتواصل بين البرمجيات الخبيثة، إلى جانب تنوع اللغات المستخدمة في تطويرها، يفرض على المؤسسات اعتماد تحليل سلوكي ورصد أعمق لحركة الشبكات لاكتشاف هذه الهجمات والحد منها قبل أن تتفاقم.

قد يهمك أيضــــــــــــــا

عملية القرصنة الروسية سعت إلى تقويض حملة هيلاري كلينتون

تليغرام تطلق برنامج يساعد منشئي التطبيقات الصغيرة وتحسن البحث عن الملصقات

 

 

almaghribtoday
almaghribtoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

مجموعة قرصنة روسية تنفذ هجمات خفية تستهدف الحكومات مجموعة قرصنة روسية تنفذ هجمات خفية تستهدف الحكومات



أجمل فساتين السهرة التي تألقت بها سيرين عبد النور في 2025

بيروت - المغرب اليوم

GMT 15:14 2025 الأربعاء ,10 كانون الأول / ديسمبر

لافروف يتهم أوروبا بعرقلة جهود السلام في أوكرانيا
المغرب اليوم - لافروف يتهم أوروبا بعرقلة جهود السلام في أوكرانيا

GMT 11:21 2025 الأربعاء ,10 كانون الأول / ديسمبر

هاني سلامة يعود إلى السينما بعمل جديد بعد غياب 14 عاما
المغرب اليوم - هاني سلامة يعود إلى السينما بعمل جديد بعد غياب 14 عاما

GMT 15:54 2024 الجمعة ,09 شباط / فبراير

هجوم صاروخي على مطار المزة في دمشق

GMT 13:17 2017 الإثنين ,30 تشرين الأول / أكتوبر

زهير مراد يفضّل الأوف وايت والزهري لفساتين الزفاف

GMT 08:18 2015 السبت ,13 حزيران / يونيو

شاطئ طنجة يلفظ حوت ضخم مصاب بالرصاص

GMT 14:10 2020 الجمعة ,20 آذار/ مارس

رصد 4 إصابات جديدة بفيروس كورونا في سبتة

GMT 04:59 2019 السبت ,28 كانون الأول / ديسمبر

المصري حسن حسني يكشف عن أمنيته في العام الجديد

GMT 03:25 2018 السبت ,24 تشرين الثاني / نوفمبر

ابتكار طائرة من طراز فريد على هيئة جناح فندقي

GMT 02:54 2018 الأربعاء ,24 تشرين الأول / أكتوبر

الفالح يعلن أن السعودية تخطِّط لزيادة إنتاجها النفطي
 
almaghribtoday

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

almaghribtoday almaghribtoday almaghribtoday almaghribtoday
almaghribtoday almaghribtoday almaghribtoday
almaghribtoday
RUE MOHAMED SMIHA ETG 6 APPT 602 ANG DE TOURS CASABLANCA MOROCCO
almaghrib, Almaghrib, Almaghrib