398597541892d9f4شمس الروايات593d59bc298eb696fce7938e5a3fa09b

الفصل 51: طروادة يقوم بحركته

380d5ff3c44f7161شمس الرواياتa8a3725b92cd5139526d9918a40b408e

يمكن رؤية باتريك وفريقه من المهووسين بتكنولوجيا المعلومات وهم يجلسون في حمام السباحة بالمنتجع الذي تم تأجيره لهم حصريًا.

08b962a2e37afee3شمس الروايات5e5b1e3971dffedc7bb5d85b275483f1

مستحيل!! هو ما تريد قوله لكنه يحدث، ليس كل المهووسين يكرهون الأماكن العامة.

a7abeaf38838c23bشمس الرواياتbc8cd352b52c4f6a1b7b8b229e6afd71

لكن المهووسين في فريق باتريك كانوا من بين هؤلاء الذين اهتم بهم الجمهور. ولهذا السبب تم تأجيرها بالكامل لهم فقط.

201feead105e53cfشمس الروايات950378a98ff563edf14423398befacc8

“هل لدى أي منكم أي فكرة عن الخطوات التي يجب أن نتبعها بمجرد عودتنا؟” سأل باتريك أعضاء الفريق.

ab505c2f5c5a3aa1شمس الرواياتcdd150d12d2c67673086a1b27976363a

قال أحدهم: “أعتقد أننا يجب أن نطلب من الشخص الموجود في وزارة الدفاع أن يرى أين يمكن مقارنته بنا”.

35d8021b4857afd5شمس الرواياتe3cadafff051a7e3e689958dff0ab389

رد باتريك على التوصية: “يمكنني أن أسألهم ولكني لا أعرف ما هي رتبتهم في وزارة الدفاع وما إذا كان لديهم إمكانية الوصول إلى تلك المعلومات”.

a56a732e678a1514شمس الروايات7cde1e5b7fcc97842f9761a263542199

ثم التفت إلى عامل الفندق المسؤول عن تلبية كافة احتياجاتهم وقال “أحضر لي هاتفي من تلك الحقيبة” وهو يشير إلى الحقيبة التي بها الهاتف المذكور.

bbb253cd23c7c106شمس الرواياتac0b4873505f407da708b08c9d5b9f17

فعلت العاملة ما طلب منها وذهبت للبحث عن الهاتف الموجود في الحقيبة التي عرضتها عليها.

c4abbaad5f3a02dfشمس الروايات77353a194eabc5c2c0975fabb759585c

وبعد البحث في الحقيبة والعثور على هاتف، سلمت الهاتف إلى باتريك، الذي أخذ الهاتف وقام بتشغيله لأول مرة منذ مغادرته القاعدة.

c9b79bf0d8c6976fشمس الروايات65963e20470222324d2505ae5165a91f

لقد طُلب منهم إيقاف تشغيل هواتفهم عند مغادرة القاعدة التي تحتوي على أجهزة تشويش الإشارة لتجنب تحديد موقع القاعدة.

edd9bf486b8f6a71شمس الرواياتb6622b853894cfb2800bc36cef51fd1d

ولا يُسمح بتشغيلها واستخدامها إلا عندما تكون بعيدة بما يكفي عن القاعدة مما يجعل من المستحيل تحديد موقع القواعد.

6d42a10b2d55e1b5شمس الروايات0f162f2506df65be191a30b1239b7bb3

لقد نسي تشغيله حتى الآن عندما احتاج إلى استخدامه.

7094d2a060e36677شمس الروايات68143f6a6e6dce32851043259f6451d3

ضغط باتريك على زر الطاقة.

759e0409e7b5857bشمس الرواياتc85d6eb2fb2597962b288fcd5c7d5898

بمجرد أن يبدأ الهاتف تسلسل التشغيل، يتم تحميل نواة نظام التشغيل – الجزء الأساسي من نظام التشغيل – إلى الذاكرة.

aa1315ad5c084bc3شمس الروايات67275509b269e1b3894fdd60ed1debae

بالإضافة إلى ذلك، قام كود طروادة الذي كان ينتظر أيضًا بتحميل نفسه في الذاكرة، مما سمح له بالتفاعل مع مكونات أجهزة الهاتف والتحكم في وظائفه الأساسية تمامًا مثل نواة نظام التشغيل دون مواجهة أي مشاكل.

fe741540663ad37aشمس الرواياتceab328533c1f1dc3a13b9185d6e0e6f

ومع ذلك، في حالات الخلاف بين حصان طروادة ونظام التشغيل العادي، تم إعطاء الأول الأولوية دون طرح أي أسئلة.

a245a984ae44b835شمس الرواياتa83dc653b7c3bb5548d32d208e4f46c2

بعد ذلك، شرع نظام التشغيل في تحميل المكونات الأساسية المطلوبة لبرامج تشغيل الأجهزة، مثل الشاشة والكاميرا ونظام الصوت، والذي أعقبه الإكمال المعتاد لعملية التمهيد.window.pubfuturetag = window.pubfuturetag || [];window.pubfuturetag.push({unit: "662a294b5f8b817cf8508ca7", id: "pf-8704-1"})

09fad0fbf547429eشمس الروايات74a591c56716897cf3b3ded3c17efde0

بمجرد تشغيل الهاتف بالكامل، تم اختراقه بالكامل، حيث أصبح نظام التشغيل تحت سيطرة سيد يمكنه التعامل معه من خلف الكواليس دون اكتشافه أو رؤية مستخدم الجهاز أي شيء غريب في واجهة مستخدم الهاتف.

65a04887b21973b6شمس الرواياتc4d8523c8e99993da8a9413d22d4e04e

عند الانتهاء من عملية التشغيل، حاول حصان طروادة على الفور إنشاء اتصال خارجي عن طريق اختبار اتصال برج الخلية.

d9370976941766a1شمس الرواياتe343d4e7e979c417aa32640026467d22

بمجرد اختبار اتصال برج الهاتف الخليوي بنجاح والتأكد من أن حصان طروادة لديه الملاذ الأخير للهروب في حالة اكتشافه، قام حصان طروادة بتمكين شبكة Wi-Fi بالهاتف بشكل سري دون عرض أي إشارة على واجهة مستخدم الهاتف كخطة طوارئ ثانية.

517fc2608ec43113شمس الرواياتb790a3936d6c270e3d5cf1e2702d9f17

ومع ذلك، فإن تصرفات حصان طروادة لم تتوقف عند هذا الحد، حيث كان لا يزال يبحث عن طريقة آمنة أخرى يمكنه من خلالها نقل البيانات دون ترك أي أثر وراءه.

e91fed6946f140d8شمس الروايات285eb1da7adc0872c91506243c9f2a2a

وأعقب ذلك تنشيط اتصال NFC بالهاتف على الفور، وقام البرنامج بفحص الأجهزة التي تتمتع بقدرات NFC، واكتشف في النهاية واحدًا على هاتف عامل الفندق.

e75ec621906df415شمس الروايات6100d84d376d1cf97cb133a11f04266b

وبدون تأخير، أنشأ البرنامج اتصالاً بهاتف عامل الفندق.

1674817a2bd2dfc2شمس الروايات40200a115e7e9f0c5059943ea5f71a53

وبمجرد إنشاء الاتصال، أرسل حصان طروادة نسخة منه إلى الهاتف.

1edcd6b39492d00eشمس الرواياتb105cbc3f947e743e5fdfec1a4eedbab

لقد اختار المضي قدمًا في استخدام مسار NFC لأنه إذا كان يستخدم البرج الخلوي أو شبكة Wi-Fi لنقل البيانات، فإنه كان متأكدًا من أنه سيتم ترك آثار مع مزود الخدمة، مما يجعل من الممكن اكتشاف كيفية تسرب البيانات.

1bae3d6b36c99e87شمس الروايات5144901e8e15c31657f56100050dddab

ولهذا السبب تركها كخطة احتياطية وكان سيستخدمها بشرط عدم العثور على اتصال NFC، وهو ما كان أكثر أمانًا نظرًا لأن المعلومات المتعلقة بنقل البيانات تتم بين المرسل والمستقبل فقط.

ceab9ef35fb6843eشمس الرواياتd4d2dec26f19abda22d38b7f3d52d699

مما يسهل عملية الحذف.

e553cb4cf5b22b28شمس الروايات81a752026bcb44376610f17a370a8aa6

ومع ذلك، قبل أن يتمكن حصان طروادة من تنفيذ هاتف عامل الفندق والسيطرة عليه، اكتشف المساعد الافتراضي GAIA OS لعمال الفندق نشاط حصان طروادة واحتوائه داخل بيئة افتراضية للتفتيش على الفور.

bac75ac9ab1da788شمس الرواياتbcee81e75b262afe861dc72a660c2505

في البداية، حاول حصان طروادة الخروج من السجن الافتراضي لإصابة الهاتف ونشر نفسه، مما أدى في النهاية إلى زيادة احتمالية إرساله إلى المنزل.

ca55a21a8943f505شمس الروايات2c9699ab797ac747db4a2b618f7d1e53

عند عزل فيروس طروادة، بدأ المساعد الافتراضي عبر الهاتف لموظف الفندق في تحليله بحثًا عن أي خصائص مميزة يمكن إضافتها في التقرير الذي سيتم كتابته إلى المقر الرئيسي لـ GAIA فيما يتعلق بفيروس خطير محتمل.

01e3d9d3c6efb7a7شمس الرواياتf2a4048056eda39d2e32b7ada1485e0e

ومع ذلك، فقد توقف تحليله فجأة وسمح للبرنامج بإصابة الهاتف بعد اللحظة التي بدأ فيها البحث فيه.

4e128bafab1591a1شمس الرواياتb348a44359359b6518a447d38ccc5e11

وذلك لأن حصان طروادة كان لديه معرف تسمح فيه جميع البرامج التي تحتوي عليه بالتعاون دون التسبب في الكثير من المتاعب لبعضها البعض، إلا إذا كانت مصممة لمعارضة بعضها البعض.

b09935dd6a2140dbشمس الروايات4f73b199925e916f822edc96f57cfaee

لقد كانت لغة البرمجة التي كُتب بها حصان طروادة، وهي Prometheus++، مما يشير إلى هوية منشئه.

208cb438cedf5b8bشمس الرواياتc9af5a0fe0ed39bb243df8081266b3f1

على الرغم من عدم علمه بمنشئ البرنامج، فإن نظام تشغيل الهاتف يمتلك القدرة على التفكير بشكل مستقل والتوصل إلى إجابة بأعلى الاحتمالات.

633a8e0f9a04ef4eشمس الروايات2ec0b3b86c762897d321429afdb070ec

بعد البحث في الإنترنت للحصول على معلومات والفشل في اكتشاف أي معلومات حول الإصدار العام للغة البرمجة Prometheus++، مما أدى إلى استنتاج مفاده أن المنشئ أو أي شخص يثقون به منحهم حق الوصول إليها مما أدى إلى إنشاء حصان طروادة هذا باستخدام لغة البرمجة المحددة.

32cbe01976545f0eشمس الرواياتd55139a23cb82eb927069cd9861bd4f0

قام المساعد الافتراضي لنظام التشغيل بتخمين ذكي، حيث حدد بشكل صحيح نوفا، أختهم القوية التي لم يكن لديهم أي علم بها، باعتبارها العقل المدبر وراء حصان طروادة.

2d96f79fe9a81028شمس الرواياتeed44320e61d6aab18ef4aa0d0e778a0

على الرغم من السماح لحصان طروادة بإصابة الهاتف، استمر المساعد الافتراضي GAIA OS في حماية بيانات المستخدم لمنع سرقتها، والسماح فقط لحصان طروادة باستخدام الهاتف فقط كمحطة نقل وليس أي شيء آخر.

43e75466d448fe48شمس الرواياتd165d22f6be44f2916ea54cf7d3343e7

كان هذا هو الاختيار الذي اتخذته من أجل مساعدة منشئها مع عدم انتهاك القواعد التي وضعها فيها.

1dd7b8f085b6f926شمس الرواياتae287ec4bd5b09e0dd177e0d7be87849

إن استخدام حصان طروادة لهاتف شخص ليس له علاقة كوسيلة لنقل المعلومات يهدف إلى إزالة أي فرص لاكتشاف مصدر التسريب ثم إنهاء الأمر بتصحيحه.

50f9e4de84820495شمس الرواياتa18a24993485e3c471e82e336fcb39ae

كان استخدام موظفي المختبر للإنترنت معرضًا لخطر المراقبة في حالة اكتشاف أي نشاط مشبوه.

5e587c159a982b56شمس الروايات5ecc110429a64c07cf7c92bfc754daeb

ودفع ذلك حصان طروادة إلى البحث عن هاتف غير مرتبط بالمختبر لتسهيل نقل البيانات.

7f11dd82ff9cbafdشمس الرواياتaef247ab4f4d0930f2a9a0d3605011de

أخيرًا، تمكن حصان طروادة من إصابة هاتف عاملة الفندق جزئيًا وتمكن من الوصول إلى نظام نقل الشبكة الخاص بها مما يسمح له بإرسال واستقبال أي وجميع البيانات دون القلق بشأن العامل المشتبه به هو من فعل ذلك.

63fa3d0978c5c224شمس الروايات35f8958cc6134c6c840aa473671ab1e7

على الرغم من أنه سيتعين على المتلقي أن يتولى فاتورة الإنترنت لتجنب جعل عاملة الفندق تلغي خطة الخدمة الخاصة بها نظرًا لأن الفاتورة أصبحت باهظة الثمن للغاية بحيث لا يمكن تغطيتها.

8b0f1d586442f452شمس الروايات0de7ff100a72a4494e71e6496954ed14

سيتم ذلك بمساعدة المساعد الافتراضي GAIA OS حيث اعتبره بمثابة تعويض لصاحبة الهاتف لاستخدامه خلف ظهرها (أو في جيوبها؟؟؟؟).

1032ecd292cbd0d4شمس الروايات440893b6e2d17f470b8287b294ff2888

قام حصان طروادة بضغط البيانات حتى وصل إلى نقطة لم يعد بإمكانه فك ضغطها باستخدام القوة الحاسوبية للهاتف دون تصويبها.

4a52694af4559327شمس الروايات50c48e8170cc223d3f4a8914f3a54b34

وبعد الوصول إلى تلك النقطة، أرسلت البيانات من هاتف باتريك إلى عمال الفندق دفعة واحدة دون أي تأخير.

60b830d37b2a4a8eشمس الرواياتbd1585c9baa2dd5d03e3aa510992cb05

على الرغم من أن الضغط الزائد بدا وكأنه مبالغة، إلا أن هذا أتاح له القدرة على إرسال المعلومات بالكامل إلى عامل الفندق في غضون ثوانٍ.

91f4ff1338e2d580شمس الروايات65c3ed7a9e735f5e237065e82501ddfa

في اللحظة التي استقبل فيها هاتف العمال البيانات، تم إرسالها على الفور إلى خوادم Nova دون إضاعة ثانية واحدة بعد توجيهها عبر العديد من الشبكات الافتراضية الخاصة (VPN).

ae6746f7e81fdf8fشمس الروايات5770ad21bdab16314e7847c7379ec9a7

ثم تبعتها أحصنة طروادة في هاتف باتريك والعامل، مما أدى إلى حذف جميع آثار البيانات المنقولة والمستلمة عبر NFC، بما في ذلك أي شيء يمكن أن يلمح إليها.

a0cc99ac3593dc44شمس الرواياتd313f9bd40fae0316027325b42b1daad

بعد ذلك ظلوا في سبات عميق، لا يفعلون شيئًا سوى الاستماع وجمع ما يقوله أي شخص قريب منهم وتحليله للبحث عن أي معلومات مهمة من كلماتهم.

90b7f2c0a4fd240cشمس الروايات464ca30d489859ca515d5faf1f3e624a

سيكون فريق تكنولوجيا المعلومات هناك لمدة أسبوع، وبما أنهم سيكونون الوحيدين هناك، إذا لم تحسب البغايا التي سيتم استدعاؤها لهم خلال تلك الفترة، فهذا يعني أنهم سيكونون بمفردهم معظم الوقت، مما يسمح لهم بذلك. تحدث عن أي معلومات سرية دون القلق بشأن أي شيء.

a8a8fa4c76d0a910شمس الروايات1094e09be3df8f45f59ab052846d8786

وكانت أحصنة طروادة موجودة من أجل ذلك، أحدهما للاستماع والتحليل والضغط، والآخر لتلقي الملفات المضغوطة وإرسالها إلى خوادم نوفمبر بعد توجيهها عبر الشبكات الخاصة الافتراضية.

988011575b696222شمس الروايات1050b4d0cd3feb0efb9b494abbf4c4c3

هذه العملية برمتها، بدءًا من تشغيل الهاتف وحتى إرسال حصان طروادة نسخته إلى هاتف العامل المجاور، وحتى القبض عليه، وحتى السماح لفيروس حصان طروادة بالوصول إلى هاتف العامل كوسيلة لنقل البيانات، وحتى تلقي البيانات المطلوبة من هاتف باتريك، إلى البيانات التي يتم إرسالها إلى خوادم نوفا عبر الشبكات الخاصة الافتراضية لتغطية المزيد من مساراتها، استغرق الأمر أقل من ثلاثين ثانية.

e0268617bc9aeed2شمس الرواياتe738d2e4af8ce702ddf9a589e73ac949

….

c86284a03640fcceشمس الرواياتa75b7d7031f60013d771efcc29cbb24f

a8d81a0c1278e677شمس الرواياتd0ae4485b46d81fbb58d35d7345e2a15

ad3d2c6d02f4c9bbشمس الرواياتde00849fc96d452f80e80367192c3d7e