نوعية جديدة من الهجمات لحسابات الفيسبوك تستهدف النشطاء السوريين

24 أبريل/ نيسان 2012

Eva Galperin and Morgan Marquis-Boire إيفا جابرين ومورغن مركيز-بوار

لوحظ أن حملة الهجمات التي تستهدف نشطاء المعارضة السورية على شبكة الإنترنت في ازدياد. فمنذ بداية هذا العام تم استهداف نشطاء المعارضة السورية باستخدام عدة Trojans والتي تعمل على تنصيب برامج تجسس على جهاز الكومبيوتر المستهدف، بالإضافة إلى الهجمات التي تهدف إلى سرقة حساب ومعلومات الدخول إلى اليوتيوب أو الفيسبوك.

استمر في القراءة

برامج التجسس على الحاسوب (Spyware) هي أحدث الأسلحة في الصراع بسوريا

ملخص

توارد في الفترة الأخيرة تقاير عن استخدام النظام السوري لفيروسات تجسس Spyware لمراقبة الناشطيين وسرقة المعلومات من حواسبهم واستخدام هذه المعلومات لاقتناص شخصيات مما يتيهح للنظام الإقاع بنشطاء آخرون.

أسلوب التجسس لا يعمل على مراقبة الخطوط (لذا برنامج التور Tor لا يحمي منه) بل عن طريق القيام بتحميل ملف فيروس على الحاسوب يقوم بجمع المعلومات.

يقوم الفيروس بإصابة أحد الأجهزة ويعطل تنبيهات برامج الحماية من الفيروسات ويقوم بالبحث في الحاسوب عن المعلومات. خطورة الفيروس أنه يستطيع عمل مايلي:

– تسجيل كل نقرات على لوحة المفاتيح أي تسجيل كافة المعلومات التي يقوم المستخدم بطباعتها على الحاسب (ملفات, كلمات سر, محادثات الكترونية, أسماء مواقع الانترنيت التي يزورها.. كل شيء).

– أخذ صوراً لما يعرض على شاشة الحاسب (مواقع, صفحات أدمنز, حسابات مصرفية على الانترنيت, محتويات الملفات التي تفتح وتقرأ).

– التنصت على الصوت الملتقط باستخدام الميكروفون (محادثات أو تسجيلات صوتية).

– التجسس على الصور الملتقطة من كاميرا الحاسوب.

ترسل هذه المعلومات لجهاز في مؤسسة الاتصال بسوريا.

تستخدم هذه المعلومات لاقتناص شخصية الشخص الذي أصيب حاسبه وبالتالي الدخول إلى حساباته على الانترنت وإجراء اتصالات الكترونية باسمه. ومن ثم إرسال ملف الفيروس إلى أصدقائه أو المرسالة باسمه والإدعاء أنه من الضروري فتح الملف لأسباب أمنية لتأكيد أن الطرفين ثقة. وعند فتح الملف تصاب أجهزتهم بالفيروس.

وهذا دواليك.

هنالك عدة أسماء للفيروس: backdoor.breut- DarkComet -BKDR_ZAPCHAST.SG- BKDR_BREUT.A ولكن هذه القائمة ليست شاملة.

يمكن للملف الفيروس أن يرسل عن طريق محادثات سكايب.

خطوات تساعد على الحماية من الفيروس:

– تحميل وتحديث برنامج للوقاية من الفيروسات. من الضروري أن يكون للبرنامج ميزة الحماية من الفيروسات العادية بالإضافة إلى ال  spywareو ال malware ومن الأفضل أن يكون لديه ميزة التعرف على الفيروسات بتقنية ال heuristics . من الضروري تحديث ملفات التعرف على الفيروسات الخاص بالبرنامج باستمرار.

– فصل الاتصال بالانترنيت وعمل سبر شامل للحاسوب – قد تستغرق هذه العملية عدة ساعات.

– تغيير كلمات السر المستخدمة في الحاسوب وعلى حساباتكم على الانترنيت.


برامج التجسس على الحاسوب (spyware) هي أحدث الأسلحة في الصراع بسوريا

بين برامفيلد

17 شباط/فبراير 2012

سي ان ان CNN — يوظف مؤيدو النظام سلاح جديد في الحرب الالكترونية على نشطاء المعارضة وهي فيروسات تصيب أجهزة حواسبهم وتتجسس عليهم كما حصل مع أخصائي معلوماتية في مجموعة معارضة سورية وعامل في احدى المنظمات في مجال الإغاثة .

قالت شركة منتجة لبرامج الحماية من الفيروسات والتي قامت بتحليل احدى الفيروست نزولاً عند طلب السي إن إن بأنه تم كتابة شفرة الفيروس خصيصاً لاستعمالها بحملة تجسس الكترونية على الانترنيت وأنها تقوم بارسال المعلومات التي تسرقها من الحواسيب إلى مخدم موجود في شركة اتصالات ممتلكة من قبل الحكومة السورية.

قال المهندس دلشاد عثمان: في الخطوة الأولى يقوم مناصري الدكتاتور بشار الأسد بسرقة معلومات شخصية لنشطاء المعارضة ثم يقومون باقتباس شخصيتهم في محادثات على الانترنيت. يكتسبون ثقة المستخدمين الآخرين لارسال فيروسات من نوع ملفات حصان طروادة Trojan horse viruses ويشجعون الناس على فتح تلك الملفات. استمر في القراءة

“تيليكوميكس” القراصنة الإلكترونيون المصممين على كشف هؤلاء الذين يحجبون ويراقبون الانترنيت

آندي جرينبيرغ. مختص بتغطية أمور أمن المعلومات، الخصوصية وثقافة القرصنة الالكتروينة.

 

26 كانون الأول/ديسمبر 2011

نعرفكم بـ “تيليكوميكس” Telecomix، القراصنة الإلكترونيون المصممين على كشف هؤلاء الذين يحجبون ويراقبون الانترنيت

في صباح أحد الأيام في منتصف آب، بعد مرور سبع أشهر على بدأ احتجاجات الربيع العربي وقمع الحكومات الذي أوقع آلاف من القتلى، حصل شيء غريب في الانترنت بسوريا. عندما حاول مستخدمو الانترنت الدخول إلى موقع جوجل Google أو فايسبوك Facebook أظهر برنامج تصفح الانترنت صفحة ذات خلفية سوداء عليها كتابة بالخط العربي بيضاء اللون. استمر في القراءة