927d370cdf6b3080شمس الروايات30eb80d8af9a087579aa8b4da5113dda

الفصل 51: طروادة يقوم بحركته

4ee89e768844bba4شمس الرواياتdc20e4c4efe3cf2495703d1403c869d5

يمكن رؤية باتريك وفريقه من المهووسين بتكنولوجيا المعلومات وهم يجلسون في حمام السباحة بالمنتجع الذي تم تأجيره لهم حصريًا.

dc73e98ced0653b4شمس الروايات2a8fc4d7c8e6b798211aa85f097814d3

مستحيل!! هو ما تريد قوله لكنه يحدث، ليس كل المهووسين يكرهون الأماكن العامة.

f7dd9ec7428828b6شمس الروايات616bd30a4e117d9750c25fea0e31b113

لكن المهووسين في فريق باتريك كانوا من بين هؤلاء الذين اهتم بهم الجمهور. ولهذا السبب تم تأجيرها بالكامل لهم فقط.

5bbfc2ec5df0f0dfشمس الروايات8850c861b2de8a820d9b5b2f487a2037

“هل لدى أي منكم أي فكرة عن الخطوات التي يجب أن نتبعها بمجرد عودتنا؟” سأل باتريك أعضاء الفريق.

57083e096b95d6a5شمس الروايات2a4bffac69ae6fa97a12533d6dcf5e93

قال أحدهم: “أعتقد أننا يجب أن نطلب من الشخص الموجود في وزارة الدفاع أن يرى أين يمكن مقارنته بنا”.

06d663710f1bdb34شمس الرواياتb84c529cc63c8cdb107719ba11d8b6c6

رد باتريك على التوصية: “يمكنني أن أسألهم ولكني لا أعرف ما هي رتبتهم في وزارة الدفاع وما إذا كان لديهم إمكانية الوصول إلى تلك المعلومات”.

3d2d3dfb32e0ec11شمس الروايات01f9534effd13370987a30f0e9bffb62

ثم التفت إلى عامل الفندق المسؤول عن تلبية كافة احتياجاتهم وقال “أحضر لي هاتفي من تلك الحقيبة” وهو يشير إلى الحقيبة التي بها الهاتف المذكور.

f60820a7f78b8ec1شمس الروايات22c4da0e4ad79986b047274a1260db78

فعلت العاملة ما طلب منها وذهبت للبحث عن الهاتف الموجود في الحقيبة التي عرضتها عليها.

1ea25480edf7daa4شمس الرواياتef4be8085ceef7a1327bab83689c1cda

وبعد البحث في الحقيبة والعثور على هاتف، سلمت الهاتف إلى باتريك، الذي أخذ الهاتف وقام بتشغيله لأول مرة منذ مغادرته القاعدة.

ddb58ba10d690ef8شمس الروايات2521c836a24749a5babd4c69fc20029b

لقد طُلب منهم إيقاف تشغيل هواتفهم عند مغادرة القاعدة التي تحتوي على أجهزة تشويش الإشارة لتجنب تحديد موقع القاعدة.

877eb28eac367c5dشمس الرواياتa675221b6967c694fe24238ebb10ae9d

ولا يُسمح بتشغيلها واستخدامها إلا عندما تكون بعيدة بما يكفي عن القاعدة مما يجعل من المستحيل تحديد موقع القواعد.

91f4b56f84a70a9eشمس الروايات5326c487daac6169716653899669a18d

لقد نسي تشغيله حتى الآن عندما احتاج إلى استخدامه.

ac1f6e5726b14cedشمس الروايات1f6aa35e2ec68cdf09388c47b81cc35e

ضغط باتريك على زر الطاقة.

863061a8828a4599شمس الرواياتbcee6bba179e89ecce241fdba9db104b

بمجرد أن يبدأ الهاتف تسلسل التشغيل، يتم تحميل نواة نظام التشغيل – الجزء الأساسي من نظام التشغيل – إلى الذاكرة.

576bdacbec258f84شمس الرواياتfc5c10c6f914a5b9db5c258bab783755

بالإضافة إلى ذلك، قام كود طروادة الذي كان ينتظر أيضًا بتحميل نفسه في الذاكرة، مما سمح له بالتفاعل مع مكونات أجهزة الهاتف والتحكم في وظائفه الأساسية تمامًا مثل نواة نظام التشغيل دون مواجهة أي مشاكل.

16c6d63ae9250e7fشمس الروايات0bf1c493f3925fe052b46f48ac780481

ومع ذلك، في حالات الخلاف بين حصان طروادة ونظام التشغيل العادي، تم إعطاء الأول الأولوية دون طرح أي أسئلة.

bc3b4935402534a2شمس الرواياتe2e6ccacbb175c9ed338a533d180d671

بعد ذلك، شرع نظام التشغيل في تحميل المكونات الأساسية المطلوبة لبرامج تشغيل الأجهزة، مثل الشاشة والكاميرا ونظام الصوت، والذي أعقبه الإكمال المعتاد لعملية التمهيد.window.pubfuturetag = window.pubfuturetag || [];window.pubfuturetag.push({unit: "662a294b5f8b817cf8508ca7", id: "pf-8704-1"})

ab1d1b31edc045bfشمس الروايات482968c5939eef8c5d3308b82f430f0e

بمجرد تشغيل الهاتف بالكامل، تم اختراقه بالكامل، حيث أصبح نظام التشغيل تحت سيطرة سيد يمكنه التعامل معه من خلف الكواليس دون اكتشافه أو رؤية مستخدم الجهاز أي شيء غريب في واجهة مستخدم الهاتف.

8cd58ccd5a039888شمس الروايات6aafd913d25edec99713fa98b4b8420e

عند الانتهاء من عملية التشغيل، حاول حصان طروادة على الفور إنشاء اتصال خارجي عن طريق اختبار اتصال برج الخلية.

88ede936dff3d54bشمس الروايات5ededed72e1bdea634740c09131fef5b

بمجرد اختبار اتصال برج الهاتف الخليوي بنجاح والتأكد من أن حصان طروادة لديه الملاذ الأخير للهروب في حالة اكتشافه، قام حصان طروادة بتمكين شبكة Wi-Fi بالهاتف بشكل سري دون عرض أي إشارة على واجهة مستخدم الهاتف كخطة طوارئ ثانية.

103ea9b6f06ae466شمس الروايات7fa425cb5ae3d2dc7b3f1168f466bfdf

ومع ذلك، فإن تصرفات حصان طروادة لم تتوقف عند هذا الحد، حيث كان لا يزال يبحث عن طريقة آمنة أخرى يمكنه من خلالها نقل البيانات دون ترك أي أثر وراءه.

0aaf891e87f1ecb5شمس الرواياتdc7101e4639f8fb0367c5b2ba6382ae6

وأعقب ذلك تنشيط اتصال NFC بالهاتف على الفور، وقام البرنامج بفحص الأجهزة التي تتمتع بقدرات NFC، واكتشف في النهاية واحدًا على هاتف عامل الفندق.

153a97068c448ba8شمس الروايات589f09ed02f016bacbb82a2e5df3be60

وبدون تأخير، أنشأ البرنامج اتصالاً بهاتف عامل الفندق.

d49267586f570246شمس الروايات98032673d6e3ff58e1ef0000c2c6be43

وبمجرد إنشاء الاتصال، أرسل حصان طروادة نسخة منه إلى الهاتف.

ac7f1dd991b8d778شمس الرواياتf8ec0924933b4d8744773fa045eb45b5

لقد اختار المضي قدمًا في استخدام مسار NFC لأنه إذا كان يستخدم البرج الخلوي أو شبكة Wi-Fi لنقل البيانات، فإنه كان متأكدًا من أنه سيتم ترك آثار مع مزود الخدمة، مما يجعل من الممكن اكتشاف كيفية تسرب البيانات.

d96eb853e8603814شمس الروايات6d6618ce8e61b82a6fe31fda79e771f3

ولهذا السبب تركها كخطة احتياطية وكان سيستخدمها بشرط عدم العثور على اتصال NFC، وهو ما كان أكثر أمانًا نظرًا لأن المعلومات المتعلقة بنقل البيانات تتم بين المرسل والمستقبل فقط.

c21a9dc827627ea3شمس الرواياتa47f85d32a0f1368a40bc6f9f33e8faf

مما يسهل عملية الحذف.

6af0e363e4f413c2شمس الروايات400b7a3f66169fd610bc66889963791d

ومع ذلك، قبل أن يتمكن حصان طروادة من تنفيذ هاتف عامل الفندق والسيطرة عليه، اكتشف المساعد الافتراضي GAIA OS لعمال الفندق نشاط حصان طروادة واحتوائه داخل بيئة افتراضية للتفتيش على الفور.

5873f81642f4c2d1شمس الرواياتf703c69286b88453032e2e31c0189315

في البداية، حاول حصان طروادة الخروج من السجن الافتراضي لإصابة الهاتف ونشر نفسه، مما أدى في النهاية إلى زيادة احتمالية إرساله إلى المنزل.

0d536ba6abb12ea6شمس الروايات6cde9a0edaff96f17687328cd5ffcc2f

عند عزل فيروس طروادة، بدأ المساعد الافتراضي عبر الهاتف لموظف الفندق في تحليله بحثًا عن أي خصائص مميزة يمكن إضافتها في التقرير الذي سيتم كتابته إلى المقر الرئيسي لـ GAIA فيما يتعلق بفيروس خطير محتمل.

bc6db95f40822208شمس الروايات70cbfeb6580a86ff459921ae150b1809

ومع ذلك، فقد توقف تحليله فجأة وسمح للبرنامج بإصابة الهاتف بعد اللحظة التي بدأ فيها البحث فيه.

854c94034602b802شمس الروايات0f7dddef26dae43422998696d8e901ae

وذلك لأن حصان طروادة كان لديه معرف تسمح فيه جميع البرامج التي تحتوي عليه بالتعاون دون التسبب في الكثير من المتاعب لبعضها البعض، إلا إذا كانت مصممة لمعارضة بعضها البعض.

02a217d94ae14e0bشمس الروايات033ea12458c8ac4e047a74a34737c43f

لقد كانت لغة البرمجة التي كُتب بها حصان طروادة، وهي Prometheus++، مما يشير إلى هوية منشئه.

5d3a559ed00a48ecشمس الروايات5a72574aff157da8adec4e9d941422d1

على الرغم من عدم علمه بمنشئ البرنامج، فإن نظام تشغيل الهاتف يمتلك القدرة على التفكير بشكل مستقل والتوصل إلى إجابة بأعلى الاحتمالات.

a4c618bfab872c0dشمس الروايات517b6a2976acb955c8ba85a6d007ea2a

بعد البحث في الإنترنت للحصول على معلومات والفشل في اكتشاف أي معلومات حول الإصدار العام للغة البرمجة Prometheus++، مما أدى إلى استنتاج مفاده أن المنشئ أو أي شخص يثقون به منحهم حق الوصول إليها مما أدى إلى إنشاء حصان طروادة هذا باستخدام لغة البرمجة المحددة.

85b51055c9341259شمس الرواياتe92a9f198d6e090f20263286e1b2afcc

قام المساعد الافتراضي لنظام التشغيل بتخمين ذكي، حيث حدد بشكل صحيح نوفا، أختهم القوية التي لم يكن لديهم أي علم بها، باعتبارها العقل المدبر وراء حصان طروادة.

18f5722d724d8bffشمس الرواياتc556d9ef16cfe0b42dea88ef10097314

على الرغم من السماح لحصان طروادة بإصابة الهاتف، استمر المساعد الافتراضي GAIA OS في حماية بيانات المستخدم لمنع سرقتها، والسماح فقط لحصان طروادة باستخدام الهاتف فقط كمحطة نقل وليس أي شيء آخر.

6932a5e369aaaf8aشمس الروايات58c3cbe1970c4a3129d0bf3ad02ad07a

كان هذا هو الاختيار الذي اتخذته من أجل مساعدة منشئها مع عدم انتهاك القواعد التي وضعها فيها.

9fa855d79e62a78fشمس الروايات7013b94e7226d58d8fcde212b2cca592

إن استخدام حصان طروادة لهاتف شخص ليس له علاقة كوسيلة لنقل المعلومات يهدف إلى إزالة أي فرص لاكتشاف مصدر التسريب ثم إنهاء الأمر بتصحيحه.

79eaf633cc98be72شمس الروايات0bedd3d2983df9140d0d286e6e304149

كان استخدام موظفي المختبر للإنترنت معرضًا لخطر المراقبة في حالة اكتشاف أي نشاط مشبوه.

ffcd765572033152شمس الروايات6d228fffd775574b0a152ed1a29d9b36

ودفع ذلك حصان طروادة إلى البحث عن هاتف غير مرتبط بالمختبر لتسهيل نقل البيانات.

3e5b903a725376a2شمس الروايات9e93b02172bc777852756dd1615e6e19

أخيرًا، تمكن حصان طروادة من إصابة هاتف عاملة الفندق جزئيًا وتمكن من الوصول إلى نظام نقل الشبكة الخاص بها مما يسمح له بإرسال واستقبال أي وجميع البيانات دون القلق بشأن العامل المشتبه به هو من فعل ذلك.

220117d55f2fd1f1شمس الرواياتb5b6eeec5db194177474848da9935be1

على الرغم من أنه سيتعين على المتلقي أن يتولى فاتورة الإنترنت لتجنب جعل عاملة الفندق تلغي خطة الخدمة الخاصة بها نظرًا لأن الفاتورة أصبحت باهظة الثمن للغاية بحيث لا يمكن تغطيتها.

b6f8250f4e6e7469شمس الروايات3577d84e6eac0faaa7a2b8cf00b33b9c

سيتم ذلك بمساعدة المساعد الافتراضي GAIA OS حيث اعتبره بمثابة تعويض لصاحبة الهاتف لاستخدامه خلف ظهرها (أو في جيوبها؟؟؟؟).

1aaba872d9d1517eشمس الروايات852ea76402b3cac897d4b7e7cc772a59

قام حصان طروادة بضغط البيانات حتى وصل إلى نقطة لم يعد بإمكانه فك ضغطها باستخدام القوة الحاسوبية للهاتف دون تصويبها.

6f4a0b886c4310aeشمس الروايات8110459ca72c558aa81dd130ac4a3164

وبعد الوصول إلى تلك النقطة، أرسلت البيانات من هاتف باتريك إلى عمال الفندق دفعة واحدة دون أي تأخير.

619b30699b9b2778شمس الروايات9d0e4e98106b4369599a26e38f7c5a3c

على الرغم من أن الضغط الزائد بدا وكأنه مبالغة، إلا أن هذا أتاح له القدرة على إرسال المعلومات بالكامل إلى عامل الفندق في غضون ثوانٍ.

2b8a55b81ceb66c9شمس الروايات00bb2504232f1073416f72188a9d3484

في اللحظة التي استقبل فيها هاتف العمال البيانات، تم إرسالها على الفور إلى خوادم Nova دون إضاعة ثانية واحدة بعد توجيهها عبر العديد من الشبكات الافتراضية الخاصة (VPN).

9826439f12c8016dشمس الرواياتa7a0c4faa97e1f679cb4c47812b9e444

ثم تبعتها أحصنة طروادة في هاتف باتريك والعامل، مما أدى إلى حذف جميع آثار البيانات المنقولة والمستلمة عبر NFC، بما في ذلك أي شيء يمكن أن يلمح إليها.

dcc01d5575d07950شمس الرواياتa7e7b31450c47640f5075588d6decd2b

بعد ذلك ظلوا في سبات عميق، لا يفعلون شيئًا سوى الاستماع وجمع ما يقوله أي شخص قريب منهم وتحليله للبحث عن أي معلومات مهمة من كلماتهم.

5bd2ef273cfeecd9شمس الرواياتaa3cdbc1eee2d2de4ab41d8caf6f31a4

سيكون فريق تكنولوجيا المعلومات هناك لمدة أسبوع، وبما أنهم سيكونون الوحيدين هناك، إذا لم تحسب البغايا التي سيتم استدعاؤها لهم خلال تلك الفترة، فهذا يعني أنهم سيكونون بمفردهم معظم الوقت، مما يسمح لهم بذلك. تحدث عن أي معلومات سرية دون القلق بشأن أي شيء.

72e07fb630776302شمس الروايات04c6139642682f30966eeb101540fcda

وكانت أحصنة طروادة موجودة من أجل ذلك، أحدهما للاستماع والتحليل والضغط، والآخر لتلقي الملفات المضغوطة وإرسالها إلى خوادم نوفمبر بعد توجيهها عبر الشبكات الخاصة الافتراضية.

5bb72ef1bc5c5684شمس الروايات555720fce7172064900975425602cf95

هذه العملية برمتها، بدءًا من تشغيل الهاتف وحتى إرسال حصان طروادة نسخته إلى هاتف العامل المجاور، وحتى القبض عليه، وحتى السماح لفيروس حصان طروادة بالوصول إلى هاتف العامل كوسيلة لنقل البيانات، وحتى تلقي البيانات المطلوبة من هاتف باتريك، إلى البيانات التي يتم إرسالها إلى خوادم نوفا عبر الشبكات الخاصة الافتراضية لتغطية المزيد من مساراتها، استغرق الأمر أقل من ثلاثين ثانية.

10ab425d1737741aشمس الروايات5851a39162d65f0bcef40dd217911526

….

141fcc95dca2d0b7شمس الروايات0a09776e8d3383e63b0a195c37d1cc32

cab10b0297ba6748شمس الروايات1707b86302f7ecf33bbc8d62fea383d3

7980d71fd878c78dشمس الروايات94fa8a8b4185e4882e3b62afe29abcb6