Crimson RAT. لكن تحقيقًا أعمق أظهر أنه في الواقع شيء مختلف؛مكوِّن جديد من
مكونات Crimson RATالعاملة في جهة الجهاز الخادم، يستخدمه المهاجمون للتحكّم
في الأجهزة المصابة. وكان هذا المكوّن البرمجي، الذي عُثر عليه في نسختين،
جرى تجميعه في الأعوام 2017 و2018 و2019، ما يشير إلى أنه خاضع للتطوير المستمر.
شكل يُظهر أكثر الدول استهدافًا بين يونيو 2019 ويونيو 2020، من ناحية أعداد المستخدمين.
وقال غيامباولو ديدولا الخبير الأمنيلدى كاسبرسكي إن التحقيق يُشير إلى أن
عصابة Transparent Tribe تواصل تنفيذ “أنشطة تخريبية واسعة ضد أهداف متعددة”،
لافتًا إلى أن الاثني عشر شهرًا الماضية شهدت حملة واسعة جدًا ضد أهداف عسكرية
ودبلوماسية باستخدام بنية تحتية كبيرة لدعم عملياتها والتحسينات المستمرة في
ترسانتها من البرمجيات التخريبية، وأضاف: “تواصل العصابة الاستثمار في تروجانها
الأساسيالخاص بالوصول عن بُعد، Crimson، لتنفيذ أنشطة استخباراتية وتجسسية
على أهداف حساسة، ونتوقع عدم حدوث أي تباطؤ في نشاط هذه المجموعة التخريبية
في المستقبل القريب،لكننا سنواصل جهودنا في مراقبة أنشطتها عن كثب”.
ويمكن الوصول إلى معلومات تفصيلية حول مؤشرات الاختراق المتعلقة بهذه العصابة،
بما يتضمّن تجزئات الملفات وخوادم القيادة والسيطرة، عبر بوابة Kaspersky Threat Intelligence Portal.
وقدمت كاسبرسكي عدد من الوصايا للبقاء في مأمن من التهديدات:
• تزويد فريق مركز العمليات الأمنية بإمكانية الوصول إلى أحدث معلومات التهديدات.وتُعدّ بوابة Kaspersky Threat Intelligence Portalمنصة واحدة يمكن للمؤسسات عبرها الوصول إلى أحدث المعلومات الخاصة بالتهديدات، حيث تتاح البيانات المتعلقة بالهجمات الإلكترونية والرؤى التي جمعتها كاسبرسكي بشأنها على مدار أكثر من 20 عامًا. • الحرص على توظيف حلول مثل Kaspersky Endpoint Detection and Response، الذي يتيح اكتشاف التهديدات عند مستوى النقاط الطرفية والتحقيق فيها والاستجابة لها في الوقت المناسب. • توظيف حل أمني على المستوى المؤسسي، مثل Kaspersky Anti Targeted Attack Platform، القادر على اكتشاف التهديدات المتقدمة على مستوى الشبكة في مرحلة مبكرة من حصولها. • تزويد الموظفين بالتدريب على أساسيات الأمن الرقمي، نظرًا لأن العديد من الهجمات الموجّهة تبدأ بالتصيّد وتعتمد على تقنيات الهندسة الاجتماعية الأخرى. ويمكن تنفيذ عملية محاكاة لهجوم تصيد للتأكّد من قدرة الموظفين على تمييز رسائل البريد الإلكتروني المخادعة.