Close Menu
  • الاخبار
  • اخبار التقنية
  • الرياضة
  • الصحة والجمال
  • لايف ستايل
  • مقالات
  • منوعات
  • فيديو
فيسبوك X (Twitter) الانستغرام
الخليج العربي
  • الاخبار
  • اخبار التقنية
  • الرياضة
  • الصحة والجمال
  • لايف ستايل
  • مقالات
  • منوعات
  • فيديو
الرئيسية»الاخبار»اخبار المغرب العربي»تحليل أمريكي: قراصنة مرتبطون بـ”حماس” يشنون هجمات على المغرب
اخبار المغرب العربي

تحليل أمريكي: قراصنة مرتبطون بـ”حماس” يشنون هجمات على المغرب

الهام السعديبواسطة الهام السعدي15 ديسمبر، 20253 دقائق
فيسبوك تويتر بينتيريست تيلقرام لينكدإن Tumblr واتساب البريد الإلكتروني
شاركها
فيسبوك تويتر لينكدإن بينتيريست تيلقرام البريد الإلكتروني
  1. هسبريس
  2. سياسة

صورة: و.م.ع

هسبريس – توفيق بوفرتيحالإثنين 15 دجنبر 2025 – 08:00

كشف تحليل جديد أجرته الوحدة الثانية والأربعون التابعة لشركة “بالو ألتو نتووركس” الأمريكية، المتخصصة في خدمات أمن الشبكات وأجهزة الكمبيوتر، عن استهداف مجموعة قراصنة إلكترونيين تدعى “Ashen Lepus”، مرتبطة بحركة المقاومة الإسلامية (حماس)، مؤسسات وجهات حكومية وبعثات دبلوماسية في دول الشرق الأوسط، إلى جانب دول أخرى منها المغرب ومصر والأردن.

وبحسب التحليل ذاته، فإن هذه المجموعة قادت حملة طويلة الأمد ضد المؤسسات والدول المستهدفة، ولم تُخفّض وتيرة نشاطها خلال العام الجاري حتى بعد وقف إطلاق النار في غزة في أكتوبر الماضي، بل وسعت نطاق الأهداف لتشمل جهات تابعة للسلطة الفلسطينية، ومؤسسات في مصر والأردن، إضافة إلى سلطنة عُمان والمملكة المغربية.

وذكر المصدر ذاته أن مجموعة “Ashen Lepus” طورت برمجيات خبيثة تسمى “AshTag”، كما قامت بتحديث بنية التحكم والسيطرة (C2) لتجنب التحليل والاندماج مع حركة الإنترنت المشروعة، مبرزا أن “الحملة التي قادتها هذه المجموعة أظهرت تطورا ملموسا في أمان العمليات الخاصة بها، وفي تكتيكاتها وتقنياتها وإجراءاتها التشغيلية؛ فعلى الرغم من أن عملياتها على مر السنين أظهرت مستوى متوسطا من التعقيد، إلا أن المجموعة تبنت مؤخرا تكتيكات أكثر تقدما تشمل التشفير المُحسن للحمولات المخصصة وتمويه البنية التحتية باستخدام نطاقات فرعية شرعية”.

وأوضحت الوحدة الثانية والأربعون التابعة لشركة “بالو ألتو نتووركس” أن “مجموعة Ashen Lepus اشتهرت في البداية باستهداف كيانات قريبة جغرافيا، مثل السلطة الفلسطينية ومصر والأردن، غير أن الحملات الأخيرة أظهرت توسعا كبيرا في نطاق العمليات لتشمل دولا عربية أخرى”، مضيفا أنه “على الرغم من اتساع البصمة الجغرافية في هجماتها الأخيرة، تظل موضوعات الطُعم (lure themes) الخاصة بالمجموعة متسقة إلى حد كبير، مع التركيز على الشؤون الجيو-سياسية في الشرق الأوسط، خاصة ما يتعلق بالأراضي الفلسطينية”.

وتابع المصدر ذاته: “منذ عام 2020 على الأقل، استخدمت المجموعة سلسلة إصابة متعددة المراحل ثابتة، وعادة ما تبدأ السلسلة بملف PDF خداعي يبدو بريئا، يوجه الضحايا إلى خدمة مشاركة الملفات لتنزيل أرشيف RAR يحتوي على حمولة خبيثة، وعند تنزيله وفتحه تبدأ سلسلة الأحداث التي تؤدي إلى الإصابة، والتي تشمل الملفات الثلاثة التالية: ملف ثنائي يتظاهر بأنه مستند حساس أو سياسي، محمل خبيث يعمل في الخلفية، أو ملف PDF خداعي إضافي باسم Document.pdf”.

وزاد شارحا: “عند فتح الضحية الملف الثنائي لقراءة المقال، يقوم الملف بتحميل المحمل الخبيث الأول (netutils.dll) في الخلفية، الذي بدوره يفتح ملف PDF الخداعي للعرض”، مبرزا أن “المجموعة قامت بتغيير تسمية نطاقات C2 الخاصة بها، فبدلا من استضافة خوادم C2 على نطاقاتها الخاصة، تسجل المجموعة الآن نطاقات فرعية مرتبطة بخدمات API والمصادقة ضمن نطاقات شرعية”.

وأوضحت الشركة المتخصصة في خدمات أمن الشبكات وأجهزة الكمبيوتر أن “مجموعةAshen Lepus تظل فاعلا مستمرا في التجسس، مع نية واضحة لمواصلة عملياتها خلال النزاعات الإقليمية، على عكس مجموعات تهديد مرتبطة أخرى تقلص نشاطها؛ إذ تظهر حملاتها الأخيرة تطورا في التكتيكات مع التحسين المستمر للتشفير، استخدام نطاقات فرعية مشروعة، وتنفيذ الحمولة في الذاكرة لتجنب الدفاعات الثابتة والتحليل”، مشددة على أهمية أن تبقى المؤسسات المستهدفة، وخاصة الحكومية والدبلوماسية، على يقظة دائمة أمام هذا التهديد المتطور.

الأمن السيبراني الحرب الإلكترونية الهجمات السيبرانية حماس

النشرة الإخبارية

اشترك في النشرة البريدية للتوصل بآخر أخبار السياسة

يرجى التحقق من البريد الإلكتروني

لإتمام عملية الاشتراك .. اتبع الخطوات المذكورة في البريد الإلكتروني لتأكيد الاشتراك.

لا يمكن إضافة هذا البريد الإلكتروني إلى هذه القائمة. الرجاء إدخال عنوان بريد إلكتروني مختلف.

المصدر: وكالات

شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني

المقالات ذات الصلة

إلغاء توقيف “أطر صحية” في أكادير

15 ديسمبر، 2025

بروكسل توسع عقوبات السفن الروسية

15 ديسمبر، 2025

إدريس الشرايبي يرأس جامعة كرة السلة

15 ديسمبر، 2025

“ريمالد” تبرز جديد المسطرة الجنائية

15 ديسمبر، 2025

“منهج سنغافورة” يتوج أستاذة مغربية بجائزة التربية لسنة 2025 في بلجيكا

15 ديسمبر، 2025

غياب أوناحي يقلق “جيرونا الإسباني”

15 ديسمبر، 2025
اقسام الموقع
  • Science (1)
  • اخبار الإمارات (2)
  • اخبار الامارات (1)
  • اخبار التقنية (7٬044)
  • اخبار الخليج (43٬649)
  • اخبار الرياضة (60٬952)
  • اخبار السعودية (31٬063)
  • اخبار العالم (34٬567)
  • اخبار المغرب العربي (34٬758)
  • اخبار طبية (1)
  • اخبار مصر (2٬785)
  • اخر الاخبار (6)
  • اسواق (1)
  • افلام ومسلسلات (1)
  • اقتصاد (6)
  • الاخبار (18٬517)
  • التعليم (1)
  • الخليج (1)
  • الدين (1)
  • السياحة والسفر (1)
  • السينما والتلفزيون (1)
  • الصحة والجمال (20٬368)
  • العاب (2)
  • العملات الرقمية (4)
  • الفن والفنانين (1)
  • القران الكريم (2)
  • المال والأعمال (13)
  • المال والاعمال (1)
  • الموضة والأزياء (1)
  • ترشيحات المحرر (5٬868)
  • تريند اليوم (4)
  • تعليم (4)
  • تكنولوجيا (6)
  • ثقافة وفن (2)
  • ثقافة وفنون (2)
  • غير مصنف (9)
  • فنون (1)
  • لايف ستايل (35٬083)
  • مال واعمال (6)
  • مطبخ جحا (2)
  • مقالات (7)
  • منوعات (4٬536)
  • ميديا (1)
  • نتائج مبارة (3)
© 2025 الخليج العربي. جميع الحقوق محفوظة.
  • سياسة الخصوصية
  • اتصل بنا

اكتب كلمة البحث ثم اضغط على زر Enter