Close Menu
مجلة صوت الهاتف.جديد شركات الاتصال والتقنيةمجلة صوت الهاتف.جديد شركات الاتصال والتقنية
    الأحدث

    يعتقد أندرو يانغ أن فرصة الشركات الناشئة الكبيرة التالية هي خفض تكاليف المعيشة

    يونيو 13, 2026

    ربما جاءت تحذيرات السلامة التي أطلقتها شركة أنثروبيك بنتائج عكسية، إذ أوقفت الحكومة أقوى برامج الذكاء الاصطناعي لديها

    يونيو 13, 2026

    يأتي Honor X7e Plus 5G لينضم إلى X7e

    يونيو 13, 2026
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام بينتيريست فيميو
    مجلة صوت الهاتف.جديد شركات الاتصال والتقنيةمجلة صوت الهاتف.جديد شركات الاتصال والتقنية
    • Mobiles
    • تقنية
    • تطبيقات
    • أخبار
    • اتصالات
    • مقالات شركات الاتصال
    اعلن معنا
    مجلة صوت الهاتف.جديد شركات الاتصال والتقنيةمجلة صوت الهاتف.جديد شركات الاتصال والتقنية
    أنت الآن تتصفح:Home » مجموعة القرصنة الصينية “فانتوم توروس” تستهدف الحكومات
    communication

    مجموعة القرصنة الصينية “فانتوم توروس” تستهدف الحكومات

    codes-vodafoneبواسطة codes-vodafoneسبتمبر 30, 2025لا توجد تعليقات4 دقائق
    فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني Copy Link


    حدد باحثو الأمن السيبراني مجموعة من القرصنة الصينية التي لم تكن موثقة من قبل الدولة التي كانت تطلق عليها فانتوم توروس.

    تقرير جديد من فريق Palo Alto Networks 42 Threat Intelligence Team يوضح تحقيقًا متعدد السنوات في فانتوم توروس ، يكشف عن حملة تستهدف الحكومات ومقدمي خدمات الاتصالات في جميع أنحاء الشرق الأوسط وأفريقيا وآسيا.

    الهدف الأساسي للمجموعة هو التعبير الإلكتروني ، مع التركيز على سرقة المعلومات الحساسة وغير العامة من أهداف عالية القيمة. على مدار العامين ونصف العام الماضيين ، لاحظت الوحدة 42 Taurus Phantom تركز جهودها على وزارات الشؤون الخارجية والسفارات والعمليات العسكرية ، وغالبًا ما توقيت أنشطتها لتتزامن مع الأحداث الجيوسياسية في تلك المناطق.

    يمثل التعيين الرسمي لـ Phantom Taurus تتويجا لعملية تتبع المريض في مجموعة القرصنة الصينية التي بدأت في عام 2022. في البداية ، تمت مراقبة النشاط كمجموعة تحت مرجع CLA-0043. عندما جمع الباحثون مزيدًا من الذكاء ، تمت ترقية المجموعة في مايو 2024 إلى مجموعة مؤقتة ، TGR-STA-0043 ، والتي كانت تُطلق عليها اسم “عملية” الشبح الدبلوماسي. بعد الملاحظة المستمرة ، تم جمع أدلة كافية لتصنيف المجموعة رسميًا على أنها ممثل تهديد متميز وجديد في عام 2025.

    “هذا المستوى النادر من البصيرة يعكس عمق ومدة تحقيقنا” ، يقول التقرير ، مع تسليط الضوء على المدى الذي يوفر المراقبة على المدى الطويل فهمًا أكثر شمولاً لتطور العدو والنية الاستراتيجية.

    ما يميز Phantom Taurus عن مجموعات التهديد المستمر المتقدمة الصينية (APT) هو مجموعة الفريدة من التكتيكات والتقنيات والإجراءات (TTPs). بينما تستخدم المجموعة بنية تحتية تشغيلية مشتركة تستخدمها الممثلين الصينيين المعروفين مثل Iron Taurus (APT27) و Taurus الفخمة (موستانج باندا) ، فإنها تحافظ على تكسير التشغيل التشغيلي باستخدام مكونات محددة لا تشاهد في حملات أخرى. تمزج مجموعة الأدوات الخاصة بهم أدوات القرصنة الشائعة مثل China Chopper و Phestbacket مع ترسانة مخصصة للبرامج الضارة ، مما يسمح لها بإجراء عمليات سرية عالية والحفاظ على الوصول المستمر إلى الشبكات التي تتعرض للخطر.

    في الآونة الأخيرة ، لاحظ الباحثون تطورًا في أساليب جمع بيانات مجموعة القرصنة الصينية. منذ أوائل عام 2025 ، حولت Phantom Taurus تركيزها من سرقة رسائل البريد الإلكتروني ذات الاهتمام في المقام الأول من الخوادم المعرضة للخطر إلى استهداف قواعد البيانات مباشرة. وقد لوحظ المهاجمون باستخدام برنامج نصي مخصص اسمه MSSQ.BAT للاتصال بخوادم SQL وتنفيذ الاستعلامات الديناميكية. سمحت لهم هذه التقنية بالبحث عن وثائق ومعلومات محددة ، بما في ذلك الذكاء المتعلق ببلدان مثل أفغانستان وباكستان.

    ربما يكون الاكتشاف الأكثر شهرة هو جناح مخصص لموضوع البرامج الضارة غير الموثقة سابقًا باسم النجوم الشبكي. تمثل مجموعة الأدوات الجديدة هذه ، وهي إطار عمل متطور .NET مصممًا لتسوية خوادم الويب لخدمات معلومات الإنترنت (IIS) ، قفزة في قدرات الممثل. تم اشتقاق اسم النجوم الشبكي من سلاسل موجودة في مسارات قاعدة بيانات برنامج البرامج الضارة (PDB).

    يوضح جناح النجوم الشبكي تقنيات التهرب المتقدمة لـ Phantom Taurus وفهمها العميق للهندسة المعمارية .NET ، مما يشكل تهديدًا خطيرًا للخوادم التي تواجه الإنترنت. وهو يتكون من ثلاثة عوامل خلفية أساسية على شبكة الإنترنت. المكون الرئيسي – iiservercore – هو الباب الخلفي والمعياري الذي يعمل بالكامل في ذاكرة عملية العمال IIS ، مما يجعل اكتشاف من الصعب للغاية اكتشافه.

    يتم تحميل هذا الباب الخلفي مبدئيًا بواسطة قذيفة ويب ASPX ، وبعدها يمكن أن تتلقى وتنفيذ حمولات إضافية ، وإدارة قذائف الويب الأخرى ، وقواعد بيانات الوصول ، وإجراء عمليات نظام الملفات ، كل ذلك أثناء التواصل من خلال قناة مشفرة. لمزيد من التهرب من الكشف ، استخدمت مجموعة القرصنة الصينية “التوسيع الزمني” ، وهي تقنية تستخدم لتغيير الطوابع الزمنية للملفات الخبيثة لتتناسب مع تلك الشرعية على النظام ، وبالتالي الخلط بين تحليل الطب الشرعي.

    يتضمن الجناح أيضًا نسختين من اللودر الخبيث المسمى AssemblyExecuter. على الرغم من أن الإصدار الأول كان أداة بسيطة لتنفيذ مجموعات .NET في الذاكرة ، تم تعزيز الإصدار الأحدث من خلال إمكانيات التهرب المتقدمة. تم تجهيز هذا المتغير الذي تمت ترقيته لتجاوز آليات أمان Windows الحرجة ، وتحديداً واجهة مسح مضادات الأدوات (AMSI) وتتبع الأحداث لنظام التشغيل Windows (ETW) ، مما يسمح لها بالعمل غير المكتشفة في بيئات أكثر أمانًا.

    يوضح التحقيق المستمر والتصنيف الناتج لمجموعة القرصنة الصينية Phantom Taurus مدى التهديدات القابلة للتكيف والمستمرة التي ترعاها الدولة. تقول الوحدة 42 إنها شاركت النتائج التي توصل إليها مع زملائهم أعضاء في تحالف تهديدات الإنترنت (CTA) لمساعدة المنظمات على تعزيز دفاعاتها.

    انظر أيضا: تيم بيرنرز لي: لم يعد الويب مفتوحًا ومجانيًا

    لافتة لمعرض الأمن السيبراني من خلال أحداث Techex.

    هل تريد معرفة المزيد عن الأمن السيبراني من قادة الصناعة؟ تحقق من Cyber ​​Security & Cloud Expo الذي يقام في أمستردام ، كاليفورنيا ، ولندن. يعد الحدث الشامل جزءًا من TechEx ويتم تحديده مع الأحداث التكنولوجية الرائدة الأخرى ، انقر هنا لمزيد من المعلومات.

    يتم تشغيل الاتصالات بواسطة TechForge Media. استكشاف أحداث وندوات الويب الأخرى القادمة هنا.

    العلامات: التهديد المستمر المتقدم ، الصين ، الأمن السيبراني ، الجغرافيا السياسية ، الحكومة ، القرصنة ، infosec ، البرامج الضارة ، phantom taurus ، الأمن ، الوحدة 42

    الحكومات الصينية القرصنة تستهدف توروس فانتوم مجموعة
    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    codes-vodafone
    • موقع الويب

    المقالات ذات الصلة

    عملية الجرائم الإلكترونية الصينية التي استخدمت الذكاء الاصطناعي للاحتيال على “مئات الآلاف من الضحايا” التي رفعت دعوى قضائية عليها من قبل Google

    يونيو 12, 2026

    نيجيريا تخطئ هدف اعتماد اسم النطاق

    يونيو 12, 2026

    تتعاون TCS مع Anthropic لتسريع اعتماد الذكاء الاصطناعي للمؤسسات

    يونيو 12, 2026
    اترك تعليقاً إلغاء الرد

    Demo
    أحدث المنشورات

    يعتقد أندرو يانغ أن فرصة الشركات الناشئة الكبيرة التالية هي خفض تكاليف المعيشة

    يونيو 13, 2026

    ربما جاءت تحذيرات السلامة التي أطلقتها شركة أنثروبيك بنتائج عكسية، إذ أوقفت الحكومة أقوى برامج الذكاء الاصطناعي لديها

    يونيو 13, 2026

    يأتي Honor X7e Plus 5G لينضم إلى X7e

    يونيو 13, 2026

    أصبح إيلون ماسك أول تريليونير في العالم بعد الاكتتاب العام التاريخي لشركة SpaceX

    يونيو 13, 2026
    أبرز النقاط
    technique

    يعتقد أندرو يانغ أن فرصة الشركات الناشئة الكبيرة التالية هي خفض تكاليف المعيشة

    بواسطة codes-vodafoneيونيو 13, 2026

    لدى رجل الأعمال والمرشح الرئاسي السابق أندرو يانغ نظرية حول أين تكمن الموجة التالية من…

    ربما جاءت تحذيرات السلامة التي أطلقتها شركة أنثروبيك بنتائج عكسية، إذ أوقفت الحكومة أقوى برامج الذكاء الاصطناعي لديها

    يونيو 13, 2026

    يأتي Honor X7e Plus 5G لينضم إلى X7e

    يونيو 13, 2026

    أصبح إيلون ماسك أول تريليونير في العالم بعد الاكتتاب العام التاريخي لشركة SpaceX

    يونيو 13, 2026
    تابعنا على مواقع التواصل
    • Facebook
    • Twitter
    • Pinterest
    • Instagram
    • YouTube
    • Vimeo

    الاشتراك في البريد

    احصل على أحدث الأخبار الإبداعية من موقعنا حول التقنية والإتصال.

    Demo
    عن الموقع
    عن الموقع

    مدونة متخصصة في مراجعة خدمات شركات الاتصالات والتطبيقات والتقنية في كل أنحاء العالم.

    فيسبوك X (Twitter) بينتيريست يوتيوب واتساب
    اخترنا لك

    يعتقد أندرو يانغ أن فرصة الشركات الناشئة الكبيرة التالية هي خفض تكاليف المعيشة

    يونيو 13, 2026

    ربما جاءت تحذيرات السلامة التي أطلقتها شركة أنثروبيك بنتائج عكسية، إذ أوقفت الحكومة أقوى برامج الذكاء الاصطناعي لديها

    يونيو 13, 2026

    يأتي Honor X7e Plus 5G لينضم إلى X7e

    يونيو 13, 2026
    الأكثر مشاهدة

    Xiaomi Pad 8 و Pad 8 Pro Go رسميًا مع عرض 11.2 بوصة

    سبتمبر 25, 2025

    أكد معالج IQOO 15 رسميًا

    سبتمبر 25, 2025

    تظهر الصور الحية لـ Honor Magic8 في Sky Blue Glaze Edition

    سبتمبر 25, 2025
    مواقع صديقة +
    !
    • الشرقية
    !
    • مستشارك
    • دبليو
    !
    • استثمار
    !
    • سطحة الرياض
    • اقرب سطحة من موقعي
    • اقرب سطحة
    • سطحة شمال الرياض
    • سطحة شرق الرياض
    • سطحة غرب الرياض
    • سطحة من الرياض إلى جدة
    • سطحة من الرياض إلى مكة
    • سطحة من مكة إلى الرياض
    • سطحة من الرياض إلى الطائف
    • سطحة من الرياض للدمام
    • سطحة من الرياض إلى الشرقية
    • سطحة من الرياض الى دبي
    • سطحة من دبي إلى الرياض
    • سطحة من جدة إلى الرياض
    • سطحة من الدمام إلى الرياض
    • سطحة من الرياض إلى المدينة
    • سطحة من المدينة إلى الرياض
    • سطحة من الرياض إلى الكويت
    • سطحة من الكويت إلى الرياض
    !
    • كورة لايف
    • kora360
    • koora4live
    • يلا شوت
    • كورة لايف
    • koora live
    • kora360
    • kora 360
    • مباريات اليوم بث مباشر
    !
    • مسك الكلمات في قوقل
    • اشراق التقنية
    • ان سفن
    • مرابع التكنولوجيا
    • خيال التقنية
    • شوف ويب
    • مجلة الاسهم
    • الشرقية الاقتصادية
    • عالم الايفون
    • تكتك تكنولوجيا
    • مدونة كوكان
    • صحيفة نهج
    • كار نيوز
    • موقع خبرة التقني
    • نادي بلوجر
    • عجائب
    • أناقة أنثى
    •  أماسي الثقافية
    • متورخ
    • مدسن
    • روتانا تسويق
    • مجلة الابداع
    • نادي الترددات
    • استشارات اون لاين
    • المعارف
    • هيدب فيديو
    • رمح التقنية
    • رذاذ التجارة
    • طعم وكيف
    • شهود نت
    • أركاني
    • مباشر التقنية
    • مدونة صحبة
    • شرقيات السياحة
    • موسوعة انوار
    • اشراق الأرباح
    !
    • شراء باك لينك
    • شراء باك لينك
    • شراء روابط نصية
    • باقات باك لينك
    • اشراق لنك، شراء باكلينكات
    • اعلانات الباك لينك
    • فودوافون اخبار الاتصالات
    • تقنية
    • التدريس
    • اشراق العالم عالم كبير
    • منتدى الاشراق
    • اعلانات الباك لينك 2026
    • باك لينك وجيست بوست
    • مصادر التعليم
    !
    • شدات ببجي اقساط
    • شدات ببجي تمارا
    • شدات ببجي تمارا
    • شدات ببجي تابي
    • شدات ببجي تابي
    • ايتونز امريكي
    • ايتونز سعودي اقساط
    • شحن يلا لودو اقساط
    • شدات ببجي اقساط
    • شدات ببجي تمارا
    • شدات ببجي تابي
    • متجر تقسيط
    • شدات ببجي اقساط
    • شدات ببجي تمارا
    • شدات ببجي تابي
    • فور يو ستور
    • متجر 4u
    • شدات ببجي عن طريق الايدي
    • شحن يلا لودو اقساط
    • شحن يلا لودو تابي تمارا
    • شدات ببجي اقساط
    • ايتونز امريكي اقساط
    • ايتونز سعودي اقساط
    • فور يو
    • شحن شدات ببجي
    • شدات ببجي عن طريق الايدي
    • شحن يلا لودو
    • شحن لودو عن طريق الايدي
    • شعبية ببجي
    • بطاقات ايتونز
    • بلايستيشن ستور
    • شدات ببجي اقساط
    • ايتونز امريكي اقساط
    • ايتونز سعودي اقساط
    • شحن يلا لودو اقساط
    • حناء شعر
    • حنا
    • ماتشا
    • شاي ماتشا
    • شدات ببجي تمارا
    !
    • خدمات الباك لينك والجيست
    • نشر جيست بوست
    • guest post مقال ضيف
    • سوق العرب
    • باك لينك باقة 20
    • اعلانات الباك لينك
    • أقوى باقة باك لينك
    • خدمات با كلينك 2026
    • موقع تجاربنا تجارب الحياه
    • ديوان العرب
    • مشاريع
    • اعلانات باك لينك
    !
    • يلا شوت
    • yalla shoot
    • مباريات اليوم مباشر
    • برشلونة مباشر
    • ريال مدريد مباشر
    • يلا شوت
    • yalla shoot
    • مباريات اليوم مباشر
    • ريال مدريد مباشر
    • يلا شوت
    • yalla shoot
    • مباريات اليوم مباشر
    • برشلونة مباشر
    • ريال مدريد مباشر
    • ريال مدريد مباشر
    • يلا شوت
    • yalla shoot
    • مباريات اليوم مباشر
    • برشلونة مباشر
    • ريال مدريد مباشر
    !
    • سطحة الرياض
    • سطحه
    • سطحة بين المدن
    • سطحة هيدروليك
    • سطحة شمال الرياض
    • سطحة غرب الرياض
    • سطحة جنوب الرياض
    • اقرب سطحة
    • تشليح
    • شراء سيارات سكراب
    • شراء سيارات تشليح
    • موقع شراء سيارات تشليح
    • ارقام يشترون سيارات تشليح
    • شراء سيارات مصدومة
    • شراء سيارات قديمة تشليح
    !
    • كورة 365
    • كورة سيتي
    • جول العرب goalarab
    • بث مباشر ريال مدريد اليوم
    • يلا لايف
    !
    • Sir tv
    • koora live
    • سير تيفي
    • sir tv
    • koora live
    !
    • ريال مدريد مباشر اليوم
    • برشلونة مباشر اليوم
    • مباريات اليوم مباشر
    • يلا لايف
    • yalla live
    !
    • يلا شوت
    • koora4live
    • كورة لايف
    • في العارضة
    • يلا كورة
    !
    • علوم وتكنولوجيا
    • مصادر للتعلم
    • الفارس الرياضي
    • الشرقية الاقتصادية
    !
    • koora live
    • koora live
    • يلا شوت
    • يلا شوت
    • كورة اون لاين - kora onli
    • كورة جول - kora goal
    • كورة ستار - kora star
    • سوريا لايف
    • يلا لايف - yalla live
    • يلا كورة - yallakora
    • kora live
    • kooralive
    • koora 365
    • يلا شوت
    !
    • فن واعلام
    !
    • يلا شوت
    • كورة ستار - koora-star
    • كورة جول - koora-goal
    • يلا شوت
    • yalla shoot
    • koora live
    • koora live
    • يلا شوت
    • koora live
    • Yalla Live - يلا لايف
    • كورة اون لاين - koora onl
    • يلا كورة - yallakora
    • كورة 365 - kooora 365
    • اس جول - AS Goal
    !
    • اول اثنين ريادة اعمال
    • مشاركة ارباح ادسنس
    !
    • عالم الشباب
    !
    • المشاريع
    • موقع الواحة
    !
    • شرقيات للسياحة
    !
    • يلا شوت
    • كورة 365
    • يلا كورة
    © 2026 . جميع الحقوق محفوظة. أحد مواقع،مؤسسة اشراق العالم لتقنية المعلومات.
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا

    اكتب كلمة البحث ثم اضغط على زر Enter