fad21d3ad44e131fشمس الرواياتf228dcc312eb0d0cd876eb4a0e8fd435

الفصل 51: طروادة يقوم بحركته

679ff794803d5c62شمس الروايات49d8ba7a4c42a4aa59499385f2e7f1eb

يمكن رؤية باتريك وفريقه من المهووسين بتكنولوجيا المعلومات وهم يجلسون في حمام السباحة بالمنتجع الذي تم تأجيره لهم حصريًا.

add44784f9f9b271شمس الرواياتe1e749bfe3b025e143b5154169a04957

مستحيل!! هو ما تريد قوله لكنه يحدث، ليس كل المهووسين يكرهون الأماكن العامة.

476f129e162c0ac3شمس الرواياتe68a03a1a8660e6c9bae8af74018a632

لكن المهووسين في فريق باتريك كانوا من بين هؤلاء الذين اهتم بهم الجمهور. ولهذا السبب تم تأجيرها بالكامل لهم فقط.

3b2c700c5c7912fdشمس الروايات9361f90620a97fe5ef11a02367003e48

“هل لدى أي منكم أي فكرة عن الخطوات التي يجب أن نتبعها بمجرد عودتنا؟” سأل باتريك أعضاء الفريق.

53992a1e85cbf343شمس الروايات1bdb89b07d2b1ad8ba59dd71cd3e84f9

قال أحدهم: “أعتقد أننا يجب أن نطلب من الشخص الموجود في وزارة الدفاع أن يرى أين يمكن مقارنته بنا”.

926a1ff39d0a9e7bشمس الروايات296808e0a328bcad213184210c857bd5

رد باتريك على التوصية: “يمكنني أن أسألهم ولكني لا أعرف ما هي رتبتهم في وزارة الدفاع وما إذا كان لديهم إمكانية الوصول إلى تلك المعلومات”.

b990c373afb3341fشمس الرواياتd1072b1cc64f40352f3ea844cdcd5b89

ثم التفت إلى عامل الفندق المسؤول عن تلبية كافة احتياجاتهم وقال “أحضر لي هاتفي من تلك الحقيبة” وهو يشير إلى الحقيبة التي بها الهاتف المذكور.

331d7cd5fc26ea43شمس الروايات611597e48c71f458d21866b70064fd92

فعلت العاملة ما طلب منها وذهبت للبحث عن الهاتف الموجود في الحقيبة التي عرضتها عليها.

e9208a6491266509شمس الروايات6aca09a76e4f9e8c0e98a28d32eb6900

وبعد البحث في الحقيبة والعثور على هاتف، سلمت الهاتف إلى باتريك، الذي أخذ الهاتف وقام بتشغيله لأول مرة منذ مغادرته القاعدة.

ee68dc37483a54b5شمس الروايات6c12859fe69a05a600ac2dae07f0448a

لقد طُلب منهم إيقاف تشغيل هواتفهم عند مغادرة القاعدة التي تحتوي على أجهزة تشويش الإشارة لتجنب تحديد موقع القاعدة.

610bda6654cccc61شمس الروايات99b7af26b548fbe5849f00577760c371

ولا يُسمح بتشغيلها واستخدامها إلا عندما تكون بعيدة بما يكفي عن القاعدة مما يجعل من المستحيل تحديد موقع القواعد.

6fac297647702a5eشمس الرواياتdd2067d765c8946e1e2aa2fb100f8453

لقد نسي تشغيله حتى الآن عندما احتاج إلى استخدامه.

3d68aae4c452246dشمس الرواياتb2aa9299f509654f9a1d78c945098a5b

ضغط باتريك على زر الطاقة.

aaf95b87d9a40d92شمس الرواياتa7b88aebdd04c453d0dbd8c4cfb19d0d

بمجرد أن يبدأ الهاتف تسلسل التشغيل، يتم تحميل نواة نظام التشغيل – الجزء الأساسي من نظام التشغيل – إلى الذاكرة.

e0456e53c07e318cشمس الرواياتfa4f8953750967e9a5545291de741d4c

بالإضافة إلى ذلك، قام كود طروادة الذي كان ينتظر أيضًا بتحميل نفسه في الذاكرة، مما سمح له بالتفاعل مع مكونات أجهزة الهاتف والتحكم في وظائفه الأساسية تمامًا مثل نواة نظام التشغيل دون مواجهة أي مشاكل.

41c04ff4529d317fشمس الروايات4b8bd288e3ef08d07ac78d9c7c5e23cb

ومع ذلك، في حالات الخلاف بين حصان طروادة ونظام التشغيل العادي، تم إعطاء الأول الأولوية دون طرح أي أسئلة.

9dcc746826672e7cشمس الرواياتfab4ab0ad3cb1c481c11415650683094

بعد ذلك، شرع نظام التشغيل في تحميل المكونات الأساسية المطلوبة لبرامج تشغيل الأجهزة، مثل الشاشة والكاميرا ونظام الصوت، والذي أعقبه الإكمال المعتاد لعملية التمهيد.window.pubfuturetag = window.pubfuturetag || [];window.pubfuturetag.push({unit: "662a294b5f8b817cf8508ca7", id: "pf-8704-1"})

62852421ac7baeb8شمس الروايات51cc3eefb91535975184c0256a34a5b2

بمجرد تشغيل الهاتف بالكامل، تم اختراقه بالكامل، حيث أصبح نظام التشغيل تحت سيطرة سيد يمكنه التعامل معه من خلف الكواليس دون اكتشافه أو رؤية مستخدم الجهاز أي شيء غريب في واجهة مستخدم الهاتف.

db036fed2e316629شمس الرواياتffb7c96a93880b2c70cf31605763c74d

عند الانتهاء من عملية التشغيل، حاول حصان طروادة على الفور إنشاء اتصال خارجي عن طريق اختبار اتصال برج الخلية.

8bebaecc564b06faشمس الروايات871079f00fb9e60d88d28fce8ab6962f

بمجرد اختبار اتصال برج الهاتف الخليوي بنجاح والتأكد من أن حصان طروادة لديه الملاذ الأخير للهروب في حالة اكتشافه، قام حصان طروادة بتمكين شبكة Wi-Fi بالهاتف بشكل سري دون عرض أي إشارة على واجهة مستخدم الهاتف كخطة طوارئ ثانية.

b020f7786b3b5189شمس الروايات9078d5b980f5afa88f1a432a92e73653

ومع ذلك، فإن تصرفات حصان طروادة لم تتوقف عند هذا الحد، حيث كان لا يزال يبحث عن طريقة آمنة أخرى يمكنه من خلالها نقل البيانات دون ترك أي أثر وراءه.

5e6eb9897ddafa98شمس الروايات4986ac2869956a101966c9730ce44b20

وأعقب ذلك تنشيط اتصال NFC بالهاتف على الفور، وقام البرنامج بفحص الأجهزة التي تتمتع بقدرات NFC، واكتشف في النهاية واحدًا على هاتف عامل الفندق.

da7cc8b00a38a59bشمس الروايات0827d2522dafe6c4d04a8624b5f5d3a0

وبدون تأخير، أنشأ البرنامج اتصالاً بهاتف عامل الفندق.

e856598ab9d536e2شمس الروايات7f8b174731fb2c118b5e35b8c4e1f2ec

وبمجرد إنشاء الاتصال، أرسل حصان طروادة نسخة منه إلى الهاتف.

a5c38b4dd307e876شمس الروايات427de570ae3500a0013f01b206c1d154

لقد اختار المضي قدمًا في استخدام مسار NFC لأنه إذا كان يستخدم البرج الخلوي أو شبكة Wi-Fi لنقل البيانات، فإنه كان متأكدًا من أنه سيتم ترك آثار مع مزود الخدمة، مما يجعل من الممكن اكتشاف كيفية تسرب البيانات.

cd7b1b5b73262480شمس الرواياتbc1f3ee8b7674deddecbdd6747560d69

ولهذا السبب تركها كخطة احتياطية وكان سيستخدمها بشرط عدم العثور على اتصال NFC، وهو ما كان أكثر أمانًا نظرًا لأن المعلومات المتعلقة بنقل البيانات تتم بين المرسل والمستقبل فقط.

ecc266ec2eee438eشمس الروايات1aea3f1b3af7ad9a038b008f1f721ec3

مما يسهل عملية الحذف.

97b3fd754596522aشمس الروايات2110e425b5ee8b9e2e82de51ff7eb4cb

ومع ذلك، قبل أن يتمكن حصان طروادة من تنفيذ هاتف عامل الفندق والسيطرة عليه، اكتشف المساعد الافتراضي GAIA OS لعمال الفندق نشاط حصان طروادة واحتوائه داخل بيئة افتراضية للتفتيش على الفور.

e022437e1ec433ceشمس الرواياتf66b670d840fc3e2d71766da4097e0c0

في البداية، حاول حصان طروادة الخروج من السجن الافتراضي لإصابة الهاتف ونشر نفسه، مما أدى في النهاية إلى زيادة احتمالية إرساله إلى المنزل.

a371593e75a23cf7شمس الروايات7f64e55389d2aad511b288db001fc5f4

عند عزل فيروس طروادة، بدأ المساعد الافتراضي عبر الهاتف لموظف الفندق في تحليله بحثًا عن أي خصائص مميزة يمكن إضافتها في التقرير الذي سيتم كتابته إلى المقر الرئيسي لـ GAIA فيما يتعلق بفيروس خطير محتمل.

9ced5180a5d4a2d2شمس الروايات56c23110d667d9942afaefbc9d769fda

ومع ذلك، فقد توقف تحليله فجأة وسمح للبرنامج بإصابة الهاتف بعد اللحظة التي بدأ فيها البحث فيه.

8e104a903086e371شمس الرواياتc4a8a8d2b390c21f2da75000968c8226

وذلك لأن حصان طروادة كان لديه معرف تسمح فيه جميع البرامج التي تحتوي عليه بالتعاون دون التسبب في الكثير من المتاعب لبعضها البعض، إلا إذا كانت مصممة لمعارضة بعضها البعض.

9489ec6a7814d6c4شمس الرواياتbeaf8cbff3e59ef9609d462da2224583

لقد كانت لغة البرمجة التي كُتب بها حصان طروادة، وهي Prometheus++، مما يشير إلى هوية منشئه.

c4c93895c86295d7شمس الروايات2b9b23f65a29461cfc715ce0a7bdb108

على الرغم من عدم علمه بمنشئ البرنامج، فإن نظام تشغيل الهاتف يمتلك القدرة على التفكير بشكل مستقل والتوصل إلى إجابة بأعلى الاحتمالات.

66c762b75be4aa0fشمس الرواياتed13f6fb566f46c3443ab816cc89b999

بعد البحث في الإنترنت للحصول على معلومات والفشل في اكتشاف أي معلومات حول الإصدار العام للغة البرمجة Prometheus++، مما أدى إلى استنتاج مفاده أن المنشئ أو أي شخص يثقون به منحهم حق الوصول إليها مما أدى إلى إنشاء حصان طروادة هذا باستخدام لغة البرمجة المحددة.

9e2e39779ac7c02dشمس الروايات5472290f730335f62faac3479e04a494

قام المساعد الافتراضي لنظام التشغيل بتخمين ذكي، حيث حدد بشكل صحيح نوفا، أختهم القوية التي لم يكن لديهم أي علم بها، باعتبارها العقل المدبر وراء حصان طروادة.

0f19d32078fa9fd6شمس الروايات95c13cf221050fea6729c6140eeb132e

على الرغم من السماح لحصان طروادة بإصابة الهاتف، استمر المساعد الافتراضي GAIA OS في حماية بيانات المستخدم لمنع سرقتها، والسماح فقط لحصان طروادة باستخدام الهاتف فقط كمحطة نقل وليس أي شيء آخر.

b1b45475a0f36579شمس الروايات3ccbcca84db739913059495da7e6b8da

كان هذا هو الاختيار الذي اتخذته من أجل مساعدة منشئها مع عدم انتهاك القواعد التي وضعها فيها.

2f7a8b7bc39730fcشمس الروايات4e041cd9264f16aa76ca33004999655a

إن استخدام حصان طروادة لهاتف شخص ليس له علاقة كوسيلة لنقل المعلومات يهدف إلى إزالة أي فرص لاكتشاف مصدر التسريب ثم إنهاء الأمر بتصحيحه.

2f7cd906a6f44fcdشمس الرواياتbdcebba7298a77ac3805a05826eec6f2

كان استخدام موظفي المختبر للإنترنت معرضًا لخطر المراقبة في حالة اكتشاف أي نشاط مشبوه.

8c13b907cda47556شمس الروايات886e8211b65df4e8b6a0db5fd9d2c7de

ودفع ذلك حصان طروادة إلى البحث عن هاتف غير مرتبط بالمختبر لتسهيل نقل البيانات.

5a69801752bd8785شمس الرواياتd3df2e5d502c43dae7df321ec0268d83

أخيرًا، تمكن حصان طروادة من إصابة هاتف عاملة الفندق جزئيًا وتمكن من الوصول إلى نظام نقل الشبكة الخاص بها مما يسمح له بإرسال واستقبال أي وجميع البيانات دون القلق بشأن العامل المشتبه به هو من فعل ذلك.

e83c41d41f8b64b5شمس الرواياتd0022c92b5e38131e1362b270d582642

على الرغم من أنه سيتعين على المتلقي أن يتولى فاتورة الإنترنت لتجنب جعل عاملة الفندق تلغي خطة الخدمة الخاصة بها نظرًا لأن الفاتورة أصبحت باهظة الثمن للغاية بحيث لا يمكن تغطيتها.

402a1e19f0bc6bd2شمس الروايات3656f642265e890880ff903c31a2d571

سيتم ذلك بمساعدة المساعد الافتراضي GAIA OS حيث اعتبره بمثابة تعويض لصاحبة الهاتف لاستخدامه خلف ظهرها (أو في جيوبها؟؟؟؟).

be7a8593e80c53c9شمس الروايات200187a4f38a932e7e78d490e6243c81

قام حصان طروادة بضغط البيانات حتى وصل إلى نقطة لم يعد بإمكانه فك ضغطها باستخدام القوة الحاسوبية للهاتف دون تصويبها.

9ec3f836b3b654b0شمس الرواياتd36b50620ea65cb7a8d7ec5acc89e0b9

وبعد الوصول إلى تلك النقطة، أرسلت البيانات من هاتف باتريك إلى عمال الفندق دفعة واحدة دون أي تأخير.

8c39863ae5982a24شمس الرواياتa380815a83dc714e9d20363647b0e272

على الرغم من أن الضغط الزائد بدا وكأنه مبالغة، إلا أن هذا أتاح له القدرة على إرسال المعلومات بالكامل إلى عامل الفندق في غضون ثوانٍ.

c15f7ddb4a455829شمس الروايات1d33acd18cb3d0b1c3c1e4864892be53

في اللحظة التي استقبل فيها هاتف العمال البيانات، تم إرسالها على الفور إلى خوادم Nova دون إضاعة ثانية واحدة بعد توجيهها عبر العديد من الشبكات الافتراضية الخاصة (VPN).

8c949b36dfecff94شمس الرواياتe1e3049b5119a412d34c1d2874ea672d

ثم تبعتها أحصنة طروادة في هاتف باتريك والعامل، مما أدى إلى حذف جميع آثار البيانات المنقولة والمستلمة عبر NFC، بما في ذلك أي شيء يمكن أن يلمح إليها.

70f83c85192bd32aشمس الروايات5d681b815ad55e40d669f190c8f753d8

بعد ذلك ظلوا في سبات عميق، لا يفعلون شيئًا سوى الاستماع وجمع ما يقوله أي شخص قريب منهم وتحليله للبحث عن أي معلومات مهمة من كلماتهم.

1588a8ef24beeedbشمس الروايات9297b820d611ad3d25665f3d1f0f3e0a

سيكون فريق تكنولوجيا المعلومات هناك لمدة أسبوع، وبما أنهم سيكونون الوحيدين هناك، إذا لم تحسب البغايا التي سيتم استدعاؤها لهم خلال تلك الفترة، فهذا يعني أنهم سيكونون بمفردهم معظم الوقت، مما يسمح لهم بذلك. تحدث عن أي معلومات سرية دون القلق بشأن أي شيء.

7633676a7482e675شمس الرواياتdb93e8d80ef15c1260e2a4d2c837900f

وكانت أحصنة طروادة موجودة من أجل ذلك، أحدهما للاستماع والتحليل والضغط، والآخر لتلقي الملفات المضغوطة وإرسالها إلى خوادم نوفمبر بعد توجيهها عبر الشبكات الخاصة الافتراضية.

55faa925291f489aشمس الروايات74b332e73981f97b18adb3216bd5d951

هذه العملية برمتها، بدءًا من تشغيل الهاتف وحتى إرسال حصان طروادة نسخته إلى هاتف العامل المجاور، وحتى القبض عليه، وحتى السماح لفيروس حصان طروادة بالوصول إلى هاتف العامل كوسيلة لنقل البيانات، وحتى تلقي البيانات المطلوبة من هاتف باتريك، إلى البيانات التي يتم إرسالها إلى خوادم نوفا عبر الشبكات الخاصة الافتراضية لتغطية المزيد من مساراتها، استغرق الأمر أقل من ثلاثين ثانية.

28bcef8e4522e33fشمس الرواياتdf354e09ad4afe04512efa4951207468

….

37c9b9ed2c46bf6fشمس الروايات074636e6fccddc3eae7d127e0e4aca28

748647b947f91fa2شمس الرواياتb83a594e9f9cacfadf41affb650825db

18c961abb31b167aشمس الرواياتd2877b7cee28f34772655539fd35e83a