تم اكتشاف برامج خبيثة تستهدف على وجه التحديد الوكالات الحكومية في جنوب شرق آسيا.

تم اكتشاف برامج خبيثة تستهدف على وجه التحديد الوكالات الحكومية في جنوب شرق آسيا.

جواسيس الإنترنت يستخدمون برامج خبيثة لجمع معلومات دبلوماسية - الصورة: كاسبرسكي

في 23 يوليو، أعلن خبراء من فريق البحث والتحليل العالمي التابع لشركة كاسبرسكي (GReAT) عن اكتشاف حملة تجسس إلكتروني جديدة تُدعى GoSerpent. وهي حملة هجومية متطورة وقابلة للتكيف بدرجة عالية، تركز على جمع وسرقة البيانات الحساسة.

الجدير بالذكر أن الحملة استهدفت وكالات حكومية ومنظمات دبلوماسية في جنوب شرق آسيا. وتشير التحليلات إلى أن البرمجيات الخبيثة سعت إلى الحفاظ على وصول طويل الأمد إلى الأنظمة بهدف جمع معلومات قيّمة خلسةً.

بحسب الخبراء، استخدمت الحملة مجموعة أدوات مطورة خصيصاً، بما في ذلك برمجية GoSerpent الخبيثة، وبرنامج Stowaway، وبرنامج TmcLoader. تشير هذه التفاصيل إلى أن الحملة أُعدّت بدقة ونُفذت بشكل منهجي من قبل فريق تقني ذي مهارات عالية.

يُعدّ برنامج GoSerpent مكونًا أساسيًا في هذه الحملة. تم تطوير هذا البرنامج الخبيث الذي يُتيح الوصول عن بُعد باستخدام لغة البرمجة Go، وهو يسمح للمهاجمين بالتحكم عن بُعد في الأجهزة (حصان طروادة للتحكم عن بُعد – RAT).

وبحسب التقارير، فإن هذا البرنامج الخبيث موجود منذ عام 2021 على الأقل، وتم تسجيل أحدث نسخة منه في هجمات عام 2026.

يشتمل برنامج GoSerpent على العديد من الآليات لمساعدته على البقاء بشكل دائم على النظام، مع استخدام أسماء ملفات مشابهة لعمليات نظام التشغيل المشروعة لتجنب اكتشافه.

قالت نوشين شباب، رئيسة قسم أبحاث الأمن في كاسبرسكي جريت، إن أبرز ما يميز برنامج GoSerpent هو استراتيجيته الاستباقية المتمثلة في إطالة وقت “المشي أثناء النوم” بشكل متعمد.

“عادةً، بعد اختراق ناجح، يقوم المهاجمون بتنفيذ الخطوات التالية بسرعة. ومع ذلك، قامت مجموعة الهجوم هذه ببساطة بتثبيت باب خلفي وانتظرت بصبر عدة أسابيع حتى تهدأ الأمور قبل نشر أدوات سرقة البيانات الخاصة بهم “، قالت نوشين شباب.

المصدر: