باستخدام هذا الموقع ، فإنك توافق على سياسة الخصوصية و شروط الاستخدام .
القبول

انضم الى قائمة المتابعين لتصلك جميع الاخبار مباشرة. اشترك الآن

الخليج ترند
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة

    سياسة

    سياسة

    الرجل المتهم بمحاولة اغتيال ترامب يطلب من القاضية إيلين كانون التنحي عن قضيته

    يطلب الرجل المتهم بالجلوس خلف سياج متصل بسلسلة على حدود ملعب الغولف التابع لدونالد ترامب في فلوريدا ومعه بندقية، بزعم…

    سياسة

    هابرمان: أصبحت لغة ترامب أكثر قتامة

    هابرمان: أصبحت لغة ترامب أكثر قتامة تقول المحللة السياسية لشبكة CNN، ماجي هابرمان، إن لغة الرئيس السابق دونالد ترامب خلال…

    سياسة

    بالنسبة لبايدن، فإن وفاة السنوار تضخ حالة من عدم اليقين – ولكنها أيضًا تفتح بابًا – لحل الصراع في غزة

    على مدار أشهر، ظل المسؤولون الأمريكيون المحبطون الذين يتطلعون إلى إنهاء الحرب في غزة يفكرون بهدوء في السيناريو الوحيد الذي…

    سياسة

    سيتم منح المواطنين اللبنانيين الذين يعيشون في الولايات المتحدة إغاثة إنسانية مع استمرار الصراع بين إسرائيل وحزب الله

    أعلنت وزارة الأمن الداخلي اليوم الخميس، أن المواطنين اللبنانيين المقيمين في الولايات المتحدة سيحصلون على شكل من أشكال الإغاثة الإنسانية،…

  • تقنية
  • رياضة
  • صحة
  • منوعات

    منوعات

    منوعات

    مدارس التمريض| الصحة تكشف أماكن وشروط التقديم للطلاب

    كشف حسام عبدالغفار المتحدث باسم وزارة الصحة، شروط الالتحاق بمدارس التمريض في مصر، مشيرا إلى أن التعليم الفني يلقى اهتماما…

    منوعات

    متى يطلع قبول الجامعات 1445/2023 العد التنازلي

    متى يطلع قبول الجامعات، إذ تختلف مواعيد القبول في المملكة العربية السعودية من جامعة لأخرى، حيث تعلن كل جامعة عن…

    منوعات

    سانتو يتحدي الهلال في ‘الديربي’.. الاتحاد يضرب بقوة غير مسبوقة ومفاجأة بالتشكيل !

    نونو سانتو، المدير الفني البرتغالي للفريق الأول لكرة القدم في نادي الاتحاد،  أكد على تشكيل الفريق الذي سيتواجه مع الهلال في الدور…

    منوعات

    برلماني: عقد المؤتمر العالمي للصحة والسكان بمصر شهادة دولية بالنقلة في القطاع الصحي

    أشاد النائب مدحت الكمار، عضو مجلس النواب بانعقاد المؤتمر العالمي للصحة والسكان والتنمية في مصر.، قائلا: إنها شهادة جديدة للنقلة…

  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
اشترك معنا
Aa
الخليج ترند
  • اخر الاخبار
  • دوليات
  • سياسة
  • اقتصاد
  • صحة
  • تقنية
  • ثقافة وفنون
  • رياضة
  • سياحة وسفر
  • منوعات
البحث
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة
  • تقنية
  • رياضة
  • صحة
  • منوعات
  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
banner
ابق على إطلاع دائم
اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد الى بريدك الإلكتروني مباشرة.
اشترك الآن

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • ألنشرة البريدية
2023 © المراقب. جميع الحقوق محفوظة.
الخليج ترند > تقنية > سر “جيا تان”، العقل المدبر للباب الخلفي XZ

سر “جيا تان”، العقل المدبر للباب الخلفي XZ

فريق التحرير كتب فريق التحرير منذ سنة واحدة 5 دقيقة للقراءة
شارك

في النهاية، يرى سكوت أن تلك السنوات الثلاث من تغييرات التعليمات البرمجية ورسائل البريد الإلكتروني المهذبة لم يتم إنفاقها على الأرجح في تخريب مشاريع برمجية متعددة، بل في بناء تاريخ من المصداقية استعدادًا لتخريب XZ Utils على وجه التحديد – وربما مشاريع أخرى في المستقبل. يقول سكوت: “لم يصل إلى هذه الخطوة أبدًا لأننا كنا محظوظين وعثرنا على أغراضه”. “لقد احترق الآن، وسيتعين عليه العودة إلى المربع الأول.”

العلامات الفنية والمناطق الزمنية

وعلى الرغم من شخصية جيا تان كفرد منفرد، فإن إعداده على مدار سنوات هو السمة المميزة لمجموعة قرصنة جيدة التنظيم ترعاها الدولة، كما يقول رايو، الباحث الرئيسي السابق في كاسبرسكي. وكذلك هي السمات الفنية المميزة للشفرة الخبيثة XZ Utils التي أضافها جيا تان. ويشير رايو إلى أن الكود، للوهلة الأولى، يبدو حقًا كأداة ضغط. ويقول: “إنها مكتوبة بطريقة تخريبية للغاية”. ويقول رايو إنه أيضًا باب خلفي “سلبي”، لذا فهو لن يصل إلى خادم القيادة والتحكم الذي قد يساعد في تحديد مشغل الباب الخلفي. وبدلاً من ذلك، فإنه ينتظر اتصال المشغل بالجهاز المستهدف عبر SSH والمصادقة باستخدام مفتاح خاص، وهو مفتاح يتم إنشاؤه باستخدام وظيفة تشفير قوية بشكل خاص تُعرف باسم ED448.

يشير رايو إلى أن التصميم الدقيق للباب الخلفي يمكن أن يكون من عمل قراصنة أمريكيين، لكنه يشير إلى أن هذا غير مرجح، لأن الولايات المتحدة لا تقوم عادةً بتخريب المشاريع مفتوحة المصدر – وإذا فعلت ذلك، فمن المحتمل أن تستخدم وكالة الأمن القومي وظيفة تشفير مقاومة للكم. ، وهو ليس ED448. ويشير رايو إلى أن هذا يترك للمجموعات غير الأمريكية تاريخًا من الهجمات على سلسلة التوريد، مثل APT41 الصينية، ومجموعة Lazarus Group الكورية الشمالية، وAPT29 الروسية.

للوهلة الأولى، يبدو جيا تان بالتأكيد شرق آسيويًا – أو من المفترض أن يكون كذلك. المنطقة الزمنية لالتزامات جيا تان هي UTC+8: هذه هي المنطقة الزمنية للصين، وتبعد ساعة واحدة فقط عن المنطقة الزمنية لكوريا الشمالية. ومع ذلك، يشير تحليل أجراه باحثان، ريا كارتي وسيمون هينيجر، إلى أن جيا تان ربما قام ببساطة بتغيير المنطقة الزمنية لجهاز الكمبيوتر الخاص بهم إلى UTC+8 قبل كل التزام. في الواقع، تم إجراء العديد من الالتزامات باستخدام جهاز كمبيوتر تم ضبطه على منطقة زمنية في أوروبا الشرقية بدلاً من ذلك، ربما عندما نسي جيا تان إجراء التغيير.

يقول كارتي وهينيغر، الطالبان في كلية دارتموث وجامعة ميونيخ التقنية، على التوالي: “المؤشر الآخر على أنهما ليسا من الصين هو حقيقة أنهما عملا في أيام العطلات الصينية البارزة”. ويضيف المطور Boehs أن الكثير من العمل يبدأ في الساعة 9 صباحًا وينتهي في الساعة 5 مساءً بالنسبة للمناطق الزمنية لأوروبا الشرقية. يقول بوهس: “يشير النطاق الزمني للالتزامات إلى أن هذا لم يكن مشروعًا قاموا به خارج نطاق العمل”.

كل هذه القرائن تقودنا إلى روسيا، وتحديدًا مجموعة القرصنة الروسية APT29، كما يقول ديف آيتل، وهو قرصان سابق في وكالة الأمن القومي ومؤسس شركة الأمن السيبراني Immunity. ويشير آيتيل إلى أن APT29، التي يُعتقد على نطاق واسع أنها تعمل لصالح وكالة الاستخبارات الخارجية الروسية المعروفة باسم SVR، تتمتع بسمعة جيدة في مجال الرعاية الفنية من النوع الذي لا تظهره سوى القليل من مجموعات القرصنة الأخرى. نفذت APT29 أيضًا اختراق Solar Winds، والذي ربما يكون الهجوم الأكثر تنسيقًا وفعالية على سلسلة توريد البرامج في التاريخ. تتطابق هذه العملية مع أسلوب الباب الخلفي XZ Utils أكثر بكثير من هجمات سلسلة التوريد الأكثر بدائية من APT41 أو Lazarus، على سبيل المقارنة.

يقول آيتل: “من الممكن أن يكون شخصًا آخر”. “لكنني أعني، إذا كنت تبحث عن العمليات الخبيثة الأكثر تعقيدًا على هذا الكوكب، فسيكون هؤلاء هم أصدقاؤنا الأعزاء في SVR.”

يتفق الباحثون الأمنيون، على الأقل، على أنه من غير المرجح أن يكون جيا تان شخصًا حقيقيًا، أو حتى شخصًا واحدًا يعمل بمفرده. وبدلاً من ذلك، يبدو من الواضح أن الشخصية كانت تجسيدًا عبر الإنترنت لتكتيك جديد من منظمة جديدة جيدة التنظيم، وهو تكتيك كاد أن ينجح. وهذا يعني أننا يجب أن نتوقع عودة جيا تان بأسماء أخرى: مساهمون مهذبون ومتحمسون على ما يبدو في المشاريع مفتوحة المصدر، يخفون نوايا الحكومة السرية في التزاماتهم البرمجية.

فريق التحرير أبريل 3, 2024 أبريل 3, 2024
شارك المقال
فيسبوك تويتر واتساب واتساب نسخ الرابط طباعة
شارك
المقال السابق بعد لقاء الأخدود | ميدو يشيد بنجم الهلال السعودي “إمكانياته تؤهله للعب في الدوري الأوروبي”
المقال التالي يسعى الكنديون غير الثنائيين للحصول على تمويل عام لإجراء عملية جراحية لإنشاء المهبل مع الحفاظ على القضيب
اترك تعليقك اترك تعليقك

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تابع معنا اخر الاخبار لحظة بلحظة واطلع على ما يحدث في العالم من حولك

ابق على إطلاع

اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد.

اشترك الآن

رائج اليوم

قانون جديد بالغابون يشدد شروط ترخيص الأحزاب السياسية

أقرّت الجمعية الوطنية في الغابون يوم الثلاثاء الماضي مشروع قانون جديد يتعلّق بتنظيم الأحزاب السياسية…

اخر الاخبار منذ 3 أيام

PM PMORO Sánchez في إسبانيا يرفض خطة إنفاق الناتج الناتج المحلي الإجمالي بنسبة 5 ٪ على أنها “غير معقولة”

إعلانرفضت إسبانيا اقتراح الناتو بإنفاق 5 ٪ من الناتج المحلي الإجمالي على احتياجات الدفاع التي…

اوروبا منذ 3 أيام

تم اكتشاف بقايا هيكلية لمخبر الشرطة بعد 7 أشهر

جديديمكنك الآن الاستماع إلى مقالات Fox News! تم العثور على رفات هيكلية من قبل محقق…

الولايات المتحدة منذ 3 أيام

أحداث لوس أنجلوس تلقي بظلالها| توتر جديد بين البيت الأبيض وولاية كاليفورنيا.. تفاصيل كاملة

في مشهد قضائي يحمل أبعادا دستورية وسياسية عميقة، أثار قرار محكمة استئناف أمريكية الجدل من…

منوعات منذ يوم واحد

كيف أصبحت تاكوما ، واشنطن القاتل التسلسلي الكابيتول لأمريكا

في عام 1996 ، اعترف جاك Spillman (A K A the Werewolf Butcher) بقتل ثلاثة…

منوعات منذ 24 ساعة

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • النشرة البريدية

مقالات ذات صلة

كيفية تنظيف أجهزة السمع

تقنية

مراجعة: لوحة مفاتيح Asus Rog Azoth X Gaming

تقنية

كيف يختلف الكون ونسخه المتطابقة

تقنية

مراجعة: كرة مذكرات بوبن لزجة

تقنية

الحقيقة الحوادث الاجتماعية مثل ترامب لايف إيران تفجير

تقنية

مراجعة: Ford Ranger Plug-in Hybrid

تقنية

أفضل ألعاب العشب للتغلب على الشمس

تقنية

يبدو أن حبوب السمنة من إيلي ليلي تعمل وكذلك حقن GLP-1S

تقنية
مصدرك الأول لآخر الاخبار العالمية
Facebook Twitter Youtube Instagram Linkedin

2023 © المراقب. جميع الحقوق محفوظة.

روابط هامة

  • الرئيسية
  • من نحن
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا

أهم الأقسام

  • ثقافة وفنون
  • سياحة وسفر
  • سياسة
  • صحة
  • اقتصاد

نرشح لك

برلماني: استخدام القوة ضد إيران تجاوز خطير للقانون الدولي.. ومصر ترفض العبث بمصير الشعوب
17 قمم أنيقة ومهرجان في الرابع من يوليو لكل نوع من أنواع الاحتفال – كل ذلك أقل من 40 دولارًا
الكويت والبحرين تتأهبان لاحتمال تأثرهما بحرب إيران

صحيفة المراقب هي صحيفة يومية عربية تهتم بآخر اخبار المملكة العربية السعودية والخليج العربي والشرق الأوسط والعالم. تابع معنا اخر اخبار الاقتصاد والرياضة والسياسة واهم القضايا التي تهم المواطن العربي.

Welcome Back!

Sign in to your account

نسيت كلمة المرور؟