رئيس التحرير
عصام كامل

اكتشاف برمجيات تجسس إلكترونية خطيرة تدعى «كازوار»

صورة ارشيفية
صورة ارشيفية

رصدت اليوم بالو ألتو نتووركس، الشركة الرائدة في تطوير الجيل المقبل من الحلول الأمنية، وعبر وحدة الأبحاث التابعة لها (Unit 42)، برمجيات تجسس إلكترونية جديدة اسمها كازوار (Kazuar).


والبرمجيات عبارة عن ملف تروجان أو حصان طروادة مطوّر باستخدام منصة البرمجية (.NET) من شركة مايكروسوفت، وتقوم هذه البرمجيات بفتح باب خلفي في الأنظمة والكمبيوترات التي يتم اختراقها بما يتيح للمهاجمين الوصول إليها والتحكم بها، وبعد أن تصل هذه البرمجيات إلى الأنظمة المستهدفة تقوم بتثبيت أدوات وملحقات إضافية في الأنظمة لزيادة التحكم بها.

وبالرغم من أن هذه البرمجيات تستهدف أنظمة ويندوز بالدرجة الأولى، إلا أن تحليلات شركة بالو ألتو نتووركس تشير إلى إمكانية وجود إصدارات أخرى منها تستهدف أنظمة ماكنتوش ويونيكس أيضا.

وتلقت شركة بالو ألتو نتووركس تقارير سرية تشير إلى وجود صلة بين البرمجيات المكتشفة حديثا وبين عصابة التهديدات الإلكترونية ترولا (Turla) المسئولة وفقا لتقارير عن اختراق الأنظمة الإلكترونية لقنصليات ومؤسسات تعليمية ومؤسسات في قطاع الدفاع ومؤسسات أبحاث حول العالم.

والسمة المميزة في هجمات عصابة ترولا هو تكرار الأكواد البرمجية المستخدمة في الهجمات والتي يمكن تعقّب أثرها في الماضي منذ العام 2005، مما يعني أن هذه العصابة باتت تستخدم البرمجيات المكتشفة حديثا كازوار (Kazuar) كبديل عن البرمجيات الخبيثة التي استخدمتها سابقة مثل كربون (Carbon).
الجريدة الرسمية