2f45ba3550e0e8b4شمس الروايات817d8da862437f17d2d09e7a7ba83cf2

الفصل 51: طروادة يقوم بحركته

d30204f8334267bfشمس الروايات0a6013162289ce2bf6de8232e001039b

يمكن رؤية باتريك وفريقه من المهووسين بتكنولوجيا المعلومات وهم يجلسون في حمام السباحة بالمنتجع الذي تم تأجيره لهم حصريًا.

e24570d0bb52cd1fشمس الروايات0b8f16c03441c70b118159cf6b43e93a

مستحيل!! هو ما تريد قوله لكنه يحدث، ليس كل المهووسين يكرهون الأماكن العامة.

3e612f9e77283f71شمس الرواياتab3ba68d1792bcf7ae75dea69a971b60

لكن المهووسين في فريق باتريك كانوا من بين هؤلاء الذين اهتم بهم الجمهور. ولهذا السبب تم تأجيرها بالكامل لهم فقط.

2d7aa8d32ac3a733شمس الروايات807e18483264c334696becdc2c1f2409

“هل لدى أي منكم أي فكرة عن الخطوات التي يجب أن نتبعها بمجرد عودتنا؟” سأل باتريك أعضاء الفريق.

429c2d9e7d8e6aa2شمس الروايات34e548fdae1f609f44dc005618e9a306

قال أحدهم: “أعتقد أننا يجب أن نطلب من الشخص الموجود في وزارة الدفاع أن يرى أين يمكن مقارنته بنا”.

5d4770be9468f8a8شمس الرواياتd300dbcbbc52569fd8496e48994821fe

رد باتريك على التوصية: “يمكنني أن أسألهم ولكني لا أعرف ما هي رتبتهم في وزارة الدفاع وما إذا كان لديهم إمكانية الوصول إلى تلك المعلومات”.

acd66248dedcfde6شمس الروايات0a4f6e0680972dba3a0a37183a593df2

ثم التفت إلى عامل الفندق المسؤول عن تلبية كافة احتياجاتهم وقال “أحضر لي هاتفي من تلك الحقيبة” وهو يشير إلى الحقيبة التي بها الهاتف المذكور.

3382afc8d381bc86شمس الرواياتee6e740d84992840f204c13d596dd3d1

فعلت العاملة ما طلب منها وذهبت للبحث عن الهاتف الموجود في الحقيبة التي عرضتها عليها.

016252b1fe8aedb8شمس الروايات6d5f3dadc964dd7108471f9ab5b76b0f

وبعد البحث في الحقيبة والعثور على هاتف، سلمت الهاتف إلى باتريك، الذي أخذ الهاتف وقام بتشغيله لأول مرة منذ مغادرته القاعدة.

61fcc227946c8f91شمس الرواياتb2f0d234ba092bf42e2aa9f09ddb65c1

لقد طُلب منهم إيقاف تشغيل هواتفهم عند مغادرة القاعدة التي تحتوي على أجهزة تشويش الإشارة لتجنب تحديد موقع القاعدة.

c5990dd447ea73c0شمس الروايات981fbd4ba09de9082d1fba1e80b801a1

ولا يُسمح بتشغيلها واستخدامها إلا عندما تكون بعيدة بما يكفي عن القاعدة مما يجعل من المستحيل تحديد موقع القواعد.

3d408b5f109d34ddشمس الرواياتb6286084fc73f9a57aaf53e1c62cec74

لقد نسي تشغيله حتى الآن عندما احتاج إلى استخدامه.

5d050678beb6a7a9شمس الروايات1102e6272e2c92af50e0184adce39459

ضغط باتريك على زر الطاقة.

24eae801049ab386شمس الروايات8e1f9af77604ec6945883d0558b38d36

بمجرد أن يبدأ الهاتف تسلسل التشغيل، يتم تحميل نواة نظام التشغيل – الجزء الأساسي من نظام التشغيل – إلى الذاكرة.

dd7749ee54620e97شمس الروايات317aed84b909bf2e2c17a8cdbedbfbec

بالإضافة إلى ذلك، قام كود طروادة الذي كان ينتظر أيضًا بتحميل نفسه في الذاكرة، مما سمح له بالتفاعل مع مكونات أجهزة الهاتف والتحكم في وظائفه الأساسية تمامًا مثل نواة نظام التشغيل دون مواجهة أي مشاكل.

fb4ade59a1c0e4e0شمس الروايات11ea20e68885bf86f1d85985b6bf46ec

ومع ذلك، في حالات الخلاف بين حصان طروادة ونظام التشغيل العادي، تم إعطاء الأول الأولوية دون طرح أي أسئلة.

d0d3b46a204d31e8شمس الرواياتfef69f0964a9dd5bbe9382db83ff15bd

بعد ذلك، شرع نظام التشغيل في تحميل المكونات الأساسية المطلوبة لبرامج تشغيل الأجهزة، مثل الشاشة والكاميرا ونظام الصوت، والذي أعقبه الإكمال المعتاد لعملية التمهيد.window.pubfuturetag = window.pubfuturetag || [];window.pubfuturetag.push({unit: "662a294b5f8b817cf8508ca7", id: "pf-8704-1"})

18316bd0e251da9cشمس الروايات93fff5f7055f546df9471f03731f1ade

بمجرد تشغيل الهاتف بالكامل، تم اختراقه بالكامل، حيث أصبح نظام التشغيل تحت سيطرة سيد يمكنه التعامل معه من خلف الكواليس دون اكتشافه أو رؤية مستخدم الجهاز أي شيء غريب في واجهة مستخدم الهاتف.

7b06eafeb90bd49fشمس الرواياتc914bda4487dc75889d46e0d03cb3d11

عند الانتهاء من عملية التشغيل، حاول حصان طروادة على الفور إنشاء اتصال خارجي عن طريق اختبار اتصال برج الخلية.

007f162bf6951540شمس الروايات3f74cf4a98f213ed103bc55624d0b73b

بمجرد اختبار اتصال برج الهاتف الخليوي بنجاح والتأكد من أن حصان طروادة لديه الملاذ الأخير للهروب في حالة اكتشافه، قام حصان طروادة بتمكين شبكة Wi-Fi بالهاتف بشكل سري دون عرض أي إشارة على واجهة مستخدم الهاتف كخطة طوارئ ثانية.

00c48f209e724dd8شمس الرواياتaad6f6a8af733c4b41134f2a6ada009d

ومع ذلك، فإن تصرفات حصان طروادة لم تتوقف عند هذا الحد، حيث كان لا يزال يبحث عن طريقة آمنة أخرى يمكنه من خلالها نقل البيانات دون ترك أي أثر وراءه.

b73063d29c19a49aشمس الرواياتfb21859d1913536aa358a3d3b8d5b5f2

وأعقب ذلك تنشيط اتصال NFC بالهاتف على الفور، وقام البرنامج بفحص الأجهزة التي تتمتع بقدرات NFC، واكتشف في النهاية واحدًا على هاتف عامل الفندق.

0beb6afb90210f1eشمس الروايات885650664197eb17f1766dde6d386483

وبدون تأخير، أنشأ البرنامج اتصالاً بهاتف عامل الفندق.

ae968c11d8ddb0a1شمس الروايات283e44387e8bd1d06e68f4784d9fdfbe

وبمجرد إنشاء الاتصال، أرسل حصان طروادة نسخة منه إلى الهاتف.

06811386e9369e14شمس الروايات1c91296752c24e3cbfeb523deb5d50e8

لقد اختار المضي قدمًا في استخدام مسار NFC لأنه إذا كان يستخدم البرج الخلوي أو شبكة Wi-Fi لنقل البيانات، فإنه كان متأكدًا من أنه سيتم ترك آثار مع مزود الخدمة، مما يجعل من الممكن اكتشاف كيفية تسرب البيانات.

ce3da29f8c52af6dشمس الروايات4f337f223d913294cd65d1108e2e671d

ولهذا السبب تركها كخطة احتياطية وكان سيستخدمها بشرط عدم العثور على اتصال NFC، وهو ما كان أكثر أمانًا نظرًا لأن المعلومات المتعلقة بنقل البيانات تتم بين المرسل والمستقبل فقط.

4d334f6d172db6d4شمس الروايات77605ea4752e64365186f47d9ecf1587

مما يسهل عملية الحذف.

465835b506521564شمس الرواياتcc519e1487a672deda42cef0634622cc

ومع ذلك، قبل أن يتمكن حصان طروادة من تنفيذ هاتف عامل الفندق والسيطرة عليه، اكتشف المساعد الافتراضي GAIA OS لعمال الفندق نشاط حصان طروادة واحتوائه داخل بيئة افتراضية للتفتيش على الفور.

e005b18890c77443شمس الروايات44c0f50fb8f65a7f960a406b317a9438

في البداية، حاول حصان طروادة الخروج من السجن الافتراضي لإصابة الهاتف ونشر نفسه، مما أدى في النهاية إلى زيادة احتمالية إرساله إلى المنزل.

07bc52a451703273شمس الروايات75a3862c37fc0f783d60ef9bea04d758

عند عزل فيروس طروادة، بدأ المساعد الافتراضي عبر الهاتف لموظف الفندق في تحليله بحثًا عن أي خصائص مميزة يمكن إضافتها في التقرير الذي سيتم كتابته إلى المقر الرئيسي لـ GAIA فيما يتعلق بفيروس خطير محتمل.

a2f5b15f7137a1b8شمس الروايات1a7ce35ba972bcd6abb8da3dc9bfcec6

ومع ذلك، فقد توقف تحليله فجأة وسمح للبرنامج بإصابة الهاتف بعد اللحظة التي بدأ فيها البحث فيه.

57d6719d4a56ee01شمس الروايات565d805f572f29cb2e6889825f66d07f

وذلك لأن حصان طروادة كان لديه معرف تسمح فيه جميع البرامج التي تحتوي عليه بالتعاون دون التسبب في الكثير من المتاعب لبعضها البعض، إلا إذا كانت مصممة لمعارضة بعضها البعض.

c992f892797ed521شمس الروايات71172012a35a2c5f6c52ccf291a2ecd2

لقد كانت لغة البرمجة التي كُتب بها حصان طروادة، وهي Prometheus++، مما يشير إلى هوية منشئه.

258e5a8d58a4ed47شمس الروايات3f5d1902d4d648c96b4fd3b4216cf659

على الرغم من عدم علمه بمنشئ البرنامج، فإن نظام تشغيل الهاتف يمتلك القدرة على التفكير بشكل مستقل والتوصل إلى إجابة بأعلى الاحتمالات.

6958247e009c6710شمس الرواياتea58876d07e5297f87aa57faca256a25

بعد البحث في الإنترنت للحصول على معلومات والفشل في اكتشاف أي معلومات حول الإصدار العام للغة البرمجة Prometheus++، مما أدى إلى استنتاج مفاده أن المنشئ أو أي شخص يثقون به منحهم حق الوصول إليها مما أدى إلى إنشاء حصان طروادة هذا باستخدام لغة البرمجة المحددة.

55ced6b7481b4a6aشمس الرواياتe16d59a6016518bf799db5e93414cff2

قام المساعد الافتراضي لنظام التشغيل بتخمين ذكي، حيث حدد بشكل صحيح نوفا، أختهم القوية التي لم يكن لديهم أي علم بها، باعتبارها العقل المدبر وراء حصان طروادة.

c19f2c4c4c0b22dcشمس الروايات48898c29f190d6e087b14538752fe9df

على الرغم من السماح لحصان طروادة بإصابة الهاتف، استمر المساعد الافتراضي GAIA OS في حماية بيانات المستخدم لمنع سرقتها، والسماح فقط لحصان طروادة باستخدام الهاتف فقط كمحطة نقل وليس أي شيء آخر.

3779a7163b11b665شمس الروايات996058b0b071d5d89f0a626ce6eb9589

كان هذا هو الاختيار الذي اتخذته من أجل مساعدة منشئها مع عدم انتهاك القواعد التي وضعها فيها.

7cbebdbacb5bc528شمس الرواياتfef37b6804d732e95d7d33a9f7a85675

إن استخدام حصان طروادة لهاتف شخص ليس له علاقة كوسيلة لنقل المعلومات يهدف إلى إزالة أي فرص لاكتشاف مصدر التسريب ثم إنهاء الأمر بتصحيحه.

6c4dd29b87e5d8f9شمس الروايات1d67817a318b272ac9c65ca417a6e575

كان استخدام موظفي المختبر للإنترنت معرضًا لخطر المراقبة في حالة اكتشاف أي نشاط مشبوه.

6ce39dd1070b94abشمس الروايات381a0bc6324e4395836d225f832342a6

ودفع ذلك حصان طروادة إلى البحث عن هاتف غير مرتبط بالمختبر لتسهيل نقل البيانات.

b448e006dacdfd40شمس الروايات5fa598ea94a3105b631f8523d7990721

أخيرًا، تمكن حصان طروادة من إصابة هاتف عاملة الفندق جزئيًا وتمكن من الوصول إلى نظام نقل الشبكة الخاص بها مما يسمح له بإرسال واستقبال أي وجميع البيانات دون القلق بشأن العامل المشتبه به هو من فعل ذلك.

27962afa05a6cfb5شمس الروايات2fabfa2c7deb98a07f3ad34a9ef9a699

على الرغم من أنه سيتعين على المتلقي أن يتولى فاتورة الإنترنت لتجنب جعل عاملة الفندق تلغي خطة الخدمة الخاصة بها نظرًا لأن الفاتورة أصبحت باهظة الثمن للغاية بحيث لا يمكن تغطيتها.

d6581c8d61f91d98شمس الروايات029d4743fe7fcb13d07bb4bc53f5a1ae

سيتم ذلك بمساعدة المساعد الافتراضي GAIA OS حيث اعتبره بمثابة تعويض لصاحبة الهاتف لاستخدامه خلف ظهرها (أو في جيوبها؟؟؟؟).

bdfc953073a0d93fشمس الرواياتf8d70bd0e142dad6689e19c78c64110b

قام حصان طروادة بضغط البيانات حتى وصل إلى نقطة لم يعد بإمكانه فك ضغطها باستخدام القوة الحاسوبية للهاتف دون تصويبها.

ba8460060c4efff7شمس الروايات9069a954ca01599d0a3f13bcec2a59bb

وبعد الوصول إلى تلك النقطة، أرسلت البيانات من هاتف باتريك إلى عمال الفندق دفعة واحدة دون أي تأخير.

79534bd64a1a0ef6شمس الروايات6ea74d4cf87487189a453eb495f4cddb

على الرغم من أن الضغط الزائد بدا وكأنه مبالغة، إلا أن هذا أتاح له القدرة على إرسال المعلومات بالكامل إلى عامل الفندق في غضون ثوانٍ.

1540eec897f9af21شمس الروايات1fe3d24b7647b7357850db36c19db786

في اللحظة التي استقبل فيها هاتف العمال البيانات، تم إرسالها على الفور إلى خوادم Nova دون إضاعة ثانية واحدة بعد توجيهها عبر العديد من الشبكات الافتراضية الخاصة (VPN).

347418a4f55537aaشمس الرواياتc05fee181baa3194214d8870e2caad29

ثم تبعتها أحصنة طروادة في هاتف باتريك والعامل، مما أدى إلى حذف جميع آثار البيانات المنقولة والمستلمة عبر NFC، بما في ذلك أي شيء يمكن أن يلمح إليها.

217ae404fea310ffشمس الروايات31ed9ef307db75c4506446869f7ce3df

بعد ذلك ظلوا في سبات عميق، لا يفعلون شيئًا سوى الاستماع وجمع ما يقوله أي شخص قريب منهم وتحليله للبحث عن أي معلومات مهمة من كلماتهم.

1c4c014147ee09d2شمس الروايات15eef4cc6561ad5906376229f959a178

سيكون فريق تكنولوجيا المعلومات هناك لمدة أسبوع، وبما أنهم سيكونون الوحيدين هناك، إذا لم تحسب البغايا التي سيتم استدعاؤها لهم خلال تلك الفترة، فهذا يعني أنهم سيكونون بمفردهم معظم الوقت، مما يسمح لهم بذلك. تحدث عن أي معلومات سرية دون القلق بشأن أي شيء.

05793ce01e3a6ee6شمس الروايات7d1947e9a12c68ea2bf2b589f62f9d92

وكانت أحصنة طروادة موجودة من أجل ذلك، أحدهما للاستماع والتحليل والضغط، والآخر لتلقي الملفات المضغوطة وإرسالها إلى خوادم نوفمبر بعد توجيهها عبر الشبكات الخاصة الافتراضية.

3117cb778031b5eaشمس الروايات72fb38ab9482f8852f6e8d92df954143

هذه العملية برمتها، بدءًا من تشغيل الهاتف وحتى إرسال حصان طروادة نسخته إلى هاتف العامل المجاور، وحتى القبض عليه، وحتى السماح لفيروس حصان طروادة بالوصول إلى هاتف العامل كوسيلة لنقل البيانات، وحتى تلقي البيانات المطلوبة من هاتف باتريك، إلى البيانات التي يتم إرسالها إلى خوادم نوفا عبر الشبكات الخاصة الافتراضية لتغطية المزيد من مساراتها، استغرق الأمر أقل من ثلاثين ثانية.

4044c2037a396bc6شمس الرواياتefd876e2833664330fafafccc269f240

….

aa76f8a85177057eشمس الروايات2f88e2b050964196fe82ed48d3fe7375

0321bf23cf780dbfشمس الرواياتa5be87a91c7e2a9680ce48b023b9e66f

753aee5620d957d9شمس الرواياتf0aff3cc8080989c8e19879663fa2ca5