تكنو لايف

تقرير جديد: مجموعة "Ashen Lepus" تستهدف مؤسسات عربية ودولية بهجمات إلكترونية متقدمة


أصدرت الوحدة الثانية والأربعون التابعة لشركة بالو ألتو نتووركس الأمريكية، المتخصصة في أمن الشبكات وأجهزة الكمبيوتر، تحليلاً جديداً يُظهر تصاعد نشاط مجموعة قراصنة إلكترونيين تُعرف باسم "Ashen Lepus"، والمرتبطة بحركة المقاومة الإسلامية (حماس)، في استهداف المؤسسات الحكومية والدبلوماسية في عدد من دول الشرق الأوسط، إلى جانب المغرب ومصر والأردن وعُمان.



وأوضح التحليل أن المجموعة واصلت تنفيذ حملتها طويلة الأمد على المؤسسات المستهدفة خلال العام الجاري، رغم توقف الأعمال القتالية في غزة في أكتوبر الماضي، بل قامت بتوسيع نطاق أهدافها ليشمل جهات تابعة للسلطة الفلسطينية، ومؤسسات في مصر والأردن، إضافة إلى دول عربية أخرى.

وأشار المصدر إلى أن المجموعة طورت برمجيات خبيثة تحمل اسم "AshTag"، وحدثت بنية التحكم والسيطرة (C2) الخاصة بها لتجنب التحليل والانكشاف، بما يعكس مستوى متقدماً من أمان العمليات وتطوراً ملحوظاً في التكتيكات والإجراءات التشغيلية. وأضافت الشركة أن المجموعة تبنت تكتيكات متقدمة تشمل التشفير المحسن للحمولات الخبيثة، وتمويه بنيتها التحتية باستخدام نطاقات فرعية مرتبطة بخدمات مشروعة.

وتوضح الشركة أن الهجمات عادةً ما تبدأ بملف PDF خداعي، يتم إرساله للضحايا، ويوجههم لتنزيل أرشيف RAR يحتوي على الحمولة الخبيثة. وبعد فتح الأرشيف، يتم تحميل محمل خبيث (مثل netutils.dll) في الخلفية، يفتح بدوره ملفات PDF إضافية لخداع الضحايا، وهو أسلوب متعدد المراحل أثبت فعاليته منذ عام 2020.

كما أشار التحليل إلى أن المجموعة قامت بتغيير استراتيجيتها في استضافة خوادم التحكم والسيطرة، فالآن تستخدم نطاقات فرعية ضمن خدمات شرعية، ما يصعب اكتشافها ويزيد من فعالية الهجمات.

وأكدت شركة بالو ألتو نتووركس أن "Ashen Lepus" لا تقلص نشاطها خلال النزاعات الإقليمية، بل تحافظ على استمرارية التجسس والتطوير المستمر لتقنياتها، مع تحسين التشفير وتنفيذ الحمولة في الذاكرة لتجنب الدفاعات الثابتة والتحليل التقليدي.

وشدد التحليل على أن المؤسسات المستهدفة، وخصوصاً الحكومية والدبلوماسية، يجب أن تظل على أعلى درجات اليقظة، واعتماد تدابير أمنية متقدمة لمواجهة هذا التهديد المتطور، الذي يمثل نموذجاً لكيفية استخدام المجموعات الإلكترونية للأساليب المتقدمة لاستغلال النزاعات الإقليمية وتحقيق أهدافها الاستخباراتية.

Sara Elboufi
سارة البوفي كاتبة وصحفية بالمؤسسة الإعلامية الرسالة مقدمة البرنامج الإخباري "صدى الصحف" لجريدة إعرف المزيد حول هذا الكاتب



الاثنين 15 ديسمبر 2025

              

آخر الأخبار | حياتنا | صحتنا | فن وفكر | لوديجي ستوديو | كتاب الرأي | أسرتنا | تكنو لايف | بلاغ صحفي | لوديجي ميديا [L'ODJ Média] | كيوسك | اقتصاديات | كلاكسون | سپور


Bannière Réseaux Sociaux

Bannière Lodj DJ

















LODJ24
آخر الأخبار
جاري تحميل الأخبار...
BREAKING NEWS
📰 Chargement des actualités...




ملحمة المذيعين وضيوفهم في استوديو
WhatsApp Image 2025-11-27 at 11.16.08
WhatsApp Image 2025-11-11 at 14.31.35
23
WhatsApp Image 2025-11-19 at 14.50.34 (1)
WhatsApp Image 2025-11-11 at 14.31.32
WhatsApp Image 2025-11-04 at 11.31.00
WhatsApp Image 2025-11-17 at 18.19.07
WhatsApp Image 2025-11-04 at 11.30.58 (4)
WhatsApp Image 2025-11-27 at 11.16.08 (1)
WhatsApp Image 2025-11-04 at 11.30.59 (9)
WhatsApp Image 2025-11-11 at 14.31.33 (1)
WhatsApp Image 2025-11-11 at 14.31.32 (1)
12
ملحمة المذيعين وضيوفهم في استوديو LODJ ميديا
WhatsApp Image 2025-11-04 at 11.30.58 (5)
WhatsApp Image 2025-11-11 at 14.31.34 (2)
WhatsApp Image 2025-12-05 at 17.34.07 (1)
WhatsApp Image 2025-11-04 at 11.30.58 (3)
19
WhatsApp Image 2025-11-17 at 18.19.09
WhatsApp Image 2025-11-19 at 14.50.33 (3)
WhatsApp Image 2025-11-11 at 14.31.35 (2)
WhatsApp Image 2025-11-17 at 18.19.36 (1)
WhatsApp Image 2025-11-28 at 16.48.05
WhatsApp Image 2025-11-04 at 11.30.58 (8)
ملحمة المذيعين وضيوفهم في استوديو LODJ ميديا
WhatsApp Image 2025-11-11 at 14.31.35 (1)
WhatsApp Image 2025-11-12 at 16.13.33 (2)
WhatsApp Image 2025-11-04 at 11.30.59 (6)
ملحمة المذيعين وضيوفهم في استوديو LODJ ميديا
WhatsApp Image 2025-11-28 at 16.48.10 (2)
ملحمة المذيعين وضيوفهم في استوديو LODJ ميديا
WhatsApp Image 2025-11-17 at 18.19.36
WhatsApp Image 2025-11-28 at 16.48.07
ملحمة المذيعين وضيوفهم في استوديو LODJ ميديا
WhatsApp Image 2025-11-17 at 18.19.39 (1)




Buy cheap website traffic