|   15:07:40
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
קבוצת ירדן
המדריך המלא להקמת מקלט בבית פרטי
קבוצת ירדן
פלמינגו ספא: יום כיף זוגי בלתי נשכח בחיפה

התגלתה קבוצת האקרים ערבים התוקפת בארץ

קבוצת "בזי המדבר" תקפה יותר מ-3,000 קורבנות, בעיקר במזרח התיכון היא עשתה זאת באמצעות פישינג, החלפת סיומות בשמות קבצים ושימוש בדלתות אחוריות מומחי קספרסקי: הם עדיין פעילים
20/02/2015  |   מערכת אנשים ומחשבים   |   חדשות   |   תגובות
מאת: יניב הלפרין  |    |  אנשים ומחשבים  |  pc.co.il  |  תגובות
אלפי קורבנות ברחבי העולם [צילום אילוסטרציה: AP]

קמפיין מתקפות סייבר בן כשנתיים על יעדים במזרח התיכון, ובכלל זה בישראל, נחשף באחרונה על-ידי מעבדות המחקר של קספרסקי (Kaspersky). המתקפות בוצעו על-ידי קבוצת ריגול מקוון שמכנה את עצמה Desert Falcons - בזי המדבר. חבריה תוקפים ארגונים ויחידים בעלי פרופיל גבוה ממדינות המזרח התיכון, בהם גופים ממשלתיים וצבאיים.

על-פי החוקרים, בזי המדבר החלו לפתח ולבנות את הפעילות שלהם ב-2011, כשהקמפיין המרכזי וההדבקות הממשיות הראשונות החלו ב-2013. שיא הפעילות שלהם נרשם בתחילת השנה הנוכחית. הם מצאו כי רוב המטרות של התוקפים נמצאות במצרים, הרשות הפלשתינית, ישראל וירדן, אולם הם "צדים" גם במדינות אחרות בעולם. בסך הכול, הם הצליחו לתקוף יותר מ-3,000 קורבנות ב-50 מדינות וגנבו יותר ממיליון קבצים.

מומחי קספרסקי טוענים כי בזי המדבר הם שחקן ריגול הסייבר הערבי הראשון שמפתח ומריץ קמפיינים מלאים לשם כך. לפי הערכתם, מדובר בבערך 30 אנשים שפועלים בשלושה צוותים.

איך בוצעה התקיפה?

ההאקרים ניצלו כלים זדוניים בפיתוח עצמי לתקיפה של מחשבי PC ומכשירי אנדרואיד, בעיקר באמצעות פישינג ממוקד שבוצע דרך אי-מיילים והודעות במדיה החברתית ובצ'אטים. הודעות הפישינג התחזו למסמכים ואפליקציות לגיטימיים.

בזי המדבר השתמשו במספר טכניקות כדי לגרום לקורבנות להפעיל את הקבצים הזדוניים. אחת הטכניקות האלה הייתה הטריק הידוע בשמו "עקיפת סיומת מימין לשמאל" - שיטה שמנצלת תווים ייחודיים ב-Unicode להפיכת סדר התווים בשם הקובץ, כדי להחביא סיומות באמצע שם הקובץ ולהשתיל במקומו סיומת מזויפת אולם תמימה למראה. בשימוש בטכניקה זו, קבצים זדוניים ייראו כמסמכים או קבצי PDF בלתי מזיקים ועלולים להפיל בפח אפילו משתמשים זהירים, בעלי ידע טכני טוב.

לאחר ההדבקה המוצלחת של הקורבן, בזי המדבר משתמשים באחת משתי דלתות אחוריות: בסוס הטרויאני המרכזי שלהם או בדלת אחורית DHS. נראה ששניהם פותחו מאפס ופיתוחם עדיין נמשך. מומחי מעבדת קספרסקי הצליחו לזהות סך של יותר מ-100 דוגמיות קוד זדוני ששימשו את הקבוצה במתקפות.

"ייתכן שמאחורי ההאקרים עומדת מדינה"

מקספרסקי נמסר כי "למומחים יש מספר סיבות להאמין כי התוקפים מאחורי בזי המדבר הם דוברי ערבית במקורם. פרופיל המטרות והמוטיבציה הפוליטית מאחורי בחירתן אף עשויים לרמז כי מאחורי הפעילות עומדת מדינה".

דמיטרי בסטוזב, מומחה אבטחה בצוות המחקר והניתוח הבינלאומי של מעבדת קספרסקי, אמר כי "האנשים שמאחורי האיום הזה הם נחושים ביותר, פעילים ובעלי יכולת טכנית טובה והבנה פוליטית ותרבותית. באמצעות שימוש אך ורק בפישינג בדואר אקלטרוני, הנדסה חברתית ובכלים שפיתחו בעצמם, בזי המדבר הצליחו לפגוע במאות קורבנות רגישים וחשובים באזור המזרח התיכון, דרך מערכות המחשבים והמכשירים הניידים שלהם, ולחלץ מידע רגיש. אנחנו צופים כי פעילות זו תמשיך לפתח טרויאנים נוספים ולהשתמש בטכניקות מתקדמות יותר. במימון מספיק, הם יכולים לרכוש או לפתח פרצות שיגבירו את יעילות ההתקפות שלהם".

פורסם במקור: אנשים ומחשבים (19.2.15)
תאריך:  20/02/2015   |   עודכן:  20/02/2015
יניב הלפרין
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט סדום ועמורה עיתונות
התגלתה קבוצת האקרים ערבים התוקפת בארץ
תגובות  [ 0 ] מוצגות   [ 0 ]  לכל התגובות        תפוס כינוי יחודי            
תגובות בפייסבוק
ברחבי הרשת / פרסומת
רשימות קודמות
נפילות בני הגיל השלישי הן בעיה עולמית חמורה. לפי נתוני משרד הבריאות, 30% מבני 65 ויותר ומחצית מבני 80 ויותר נופלים לפחות פעם בשנה. גוף שירותי הבריאות הציבוריים בארצות הברית אף מצא כי אפשר היה למנוע כשני שלישים ממקרי המוות מנפילות על-ידי צמצום גורמי הסיכון באמצעות סידור בטיחותי של בית הקשיש והתקנת אביזרי עזר.
20/02/2015  |  נחמה אלמוג  |   חדשות
יו"ר מפלגת יש עתיד, ח"כ יאיר לפיד, הצהיר כי לא ימליץ בפני נשיא המדינה על יו"ר מפלגת העבודה, ח"כ יצחק הרצוג, כמי שצריך להרכיב את הממשלה לאחר הבחירות. בראיון למגזין מוצ"ש בעיתון מקור ראשון ציין לפיד כי לא ימליץ על מועמד שמאל.
20/02/2015  |  איציק וולף  |   חדשות
גט טקסי (Get Taxi) משלימה את הפריסה שלה ברחבי הארץ ומגיעה לאילת: אפליקציית המוניות הודיעה כי החלה לפעול בעיר הדרומית, לשימושם של התיירים, התושבים ושאר המגיעים אליה.
20/02/2015  |  יניב הלפרין  |   חדשות
אחת המחשבות הנפוצות אצל קרובים של אנשים שהתאבדו היא: איך לא ידענו? האם היו סימנים מוקדמים שלא שמנו אליהם לב? מפתיע ככל שזה יישמע, שני טייטלבאום ממכללת אפקה להנדסה פיתחה תוכנה המסוגלת לזהות ולהצביע על נטיות אובדניות ברשתות החברתיות. בבסיס הרעיון נמצאת היכולת של התוכנה לקחת טקסט שמוזן אליה (כרגע באנגלית בלבד), לנתח את מרכיביו ולזהות האם לכותב יש נטיות לשים קץ לחייו.
20/02/2015  |  רון קסלר  |   חדשות
נושא שילובם של ערבים ישראלים בהיי-טק המקומי זוכה יותר ויותר להתעניינות בתעשיה, בין היתר בזכות פעילותה של עמותת צופן. בימים אלה מתרחבת ההתעניינות בה ובנושא שהיא מקדמת גם ברחבי העולם.
20/02/2015  |  יניב הלפרין  |   חדשות
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
דרור אידר
דרור אידר
האנטישמיות הגואה באוניברסיטאות בארה"ב ביחד עם המלחמה המתמשכת, גורמים לפקפוקים בצדקת הדרך    מה למדנו מההיסטוריה ומדברי חכמינו שבכל הדורות, מה פסק קרדאווי ומה צייצה חכמת פיזיקה על הת...
דן מרגלית
דן מרגלית
ההפרעות האלה של אנשי המשטרה יובילו במוקדם או במאוחר למלחמה אלימה בין הציבור הדמוקרטי לבינם    איני בעד, אבל יודע שזה יגיע, ורק באשמת בנימין נתניהו ואיתמר בן-גביר
יוסף אליעז
יוסף אליעז
אין מנוס מלשמור על ערנות, איסוף מודיעין ומלאי מספיק של חימוש, לרבות מטוסים, טילים ותחמושת אחרת כמו גם אמצעים לגיוס מהיר של כוחות מילואים, רפואה וכל שחיוני להגנה
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il