65119bbb3311db39شمس الروايات2fa63f5830cbe6acc494053608058bea

الفصل 51: طروادة يقوم بحركته

400ac55973b14842شمس الروايات95c0e293c53d2a45803290947b5001f7

يمكن رؤية باتريك وفريقه من المهووسين بتكنولوجيا المعلومات وهم يجلسون في حمام السباحة بالمنتجع الذي تم تأجيره لهم حصريًا.

77255f318fca9d7cشمس الرواياتd8dd8ba2af20c7915f0afc0abc6009ad

مستحيل!! هو ما تريد قوله لكنه يحدث، ليس كل المهووسين يكرهون الأماكن العامة.

25272257724c025cشمس الروايات6a22d48a70c25726fa67cec972d06737

لكن المهووسين في فريق باتريك كانوا من بين هؤلاء الذين اهتم بهم الجمهور. ولهذا السبب تم تأجيرها بالكامل لهم فقط.

54825edaa68e990fشمس الرواياتd22c47b008b179b65353275ea775837d

“هل لدى أي منكم أي فكرة عن الخطوات التي يجب أن نتبعها بمجرد عودتنا؟” سأل باتريك أعضاء الفريق.

4fd8a2e73d57e9c1شمس الروايات5bbe5291076ba7c1a3aacac8b12ee293

قال أحدهم: “أعتقد أننا يجب أن نطلب من الشخص الموجود في وزارة الدفاع أن يرى أين يمكن مقارنته بنا”.

00ae79057c97f543شمس الروايات66cca653696f6a23699ff2cbb9ebece7

رد باتريك على التوصية: “يمكنني أن أسألهم ولكني لا أعرف ما هي رتبتهم في وزارة الدفاع وما إذا كان لديهم إمكانية الوصول إلى تلك المعلومات”.

6c98a0a7ecf7bca3شمس الروايات13d472fccbf8ac989644c8eeff0282c6

ثم التفت إلى عامل الفندق المسؤول عن تلبية كافة احتياجاتهم وقال “أحضر لي هاتفي من تلك الحقيبة” وهو يشير إلى الحقيبة التي بها الهاتف المذكور.

bb7dc4205ce1e4c8شمس الروايات14c6bb34104a56d3a957b1cf656a9732

فعلت العاملة ما طلب منها وذهبت للبحث عن الهاتف الموجود في الحقيبة التي عرضتها عليها.

15a0c719865e0837شمس الرواياتe84d6dee13697717676005a5d979caf7

وبعد البحث في الحقيبة والعثور على هاتف، سلمت الهاتف إلى باتريك، الذي أخذ الهاتف وقام بتشغيله لأول مرة منذ مغادرته القاعدة.

c936a38c63742a28شمس الرواياتd93b9c34569e276152f06705e39db623

لقد طُلب منهم إيقاف تشغيل هواتفهم عند مغادرة القاعدة التي تحتوي على أجهزة تشويش الإشارة لتجنب تحديد موقع القاعدة.

6e3c6f13d2e79fb1شمس الرواياتe806873a38b0a421d59ce9e3d8845db1

ولا يُسمح بتشغيلها واستخدامها إلا عندما تكون بعيدة بما يكفي عن القاعدة مما يجعل من المستحيل تحديد موقع القواعد.

ce5b94d9be09b478شمس الرواياتe1c8d45fc7d591a6b6a2b31151af83ce

لقد نسي تشغيله حتى الآن عندما احتاج إلى استخدامه.

1103055d25221bf4شمس الروايات0f02f7e48fb187d451398e19dd1d4290

ضغط باتريك على زر الطاقة.

d343d54ceab8c92dشمس الرواياتa7fa0dd849b7ac0b52eca74b53d83608

بمجرد أن يبدأ الهاتف تسلسل التشغيل، يتم تحميل نواة نظام التشغيل – الجزء الأساسي من نظام التشغيل – إلى الذاكرة.

4ab20687b27248b6شمس الروايات1fa82a111ed8e427909b46fdc87e51c4

بالإضافة إلى ذلك، قام كود طروادة الذي كان ينتظر أيضًا بتحميل نفسه في الذاكرة، مما سمح له بالتفاعل مع مكونات أجهزة الهاتف والتحكم في وظائفه الأساسية تمامًا مثل نواة نظام التشغيل دون مواجهة أي مشاكل.

fe43fb19ac15b194شمس الروايات44a889385f7b85c6019a864f280fa2b9

ومع ذلك، في حالات الخلاف بين حصان طروادة ونظام التشغيل العادي، تم إعطاء الأول الأولوية دون طرح أي أسئلة.

1c0db9145a4ad02fشمس الرواياتb99d698a489b109d0140dd0d4ec5eed4

بعد ذلك، شرع نظام التشغيل في تحميل المكونات الأساسية المطلوبة لبرامج تشغيل الأجهزة، مثل الشاشة والكاميرا ونظام الصوت، والذي أعقبه الإكمال المعتاد لعملية التمهيد.window.pubfuturetag = window.pubfuturetag || [];window.pubfuturetag.push({unit: "662a294b5f8b817cf8508ca7", id: "pf-8704-1"})

545b578c5eecc4edشمس الروايات748cdf2b2238cd1f66441e5dad044819

بمجرد تشغيل الهاتف بالكامل، تم اختراقه بالكامل، حيث أصبح نظام التشغيل تحت سيطرة سيد يمكنه التعامل معه من خلف الكواليس دون اكتشافه أو رؤية مستخدم الجهاز أي شيء غريب في واجهة مستخدم الهاتف.

0f0c4e6477c3558dشمس الروايات8d84fa4fa391288e31a7011584460693

عند الانتهاء من عملية التشغيل، حاول حصان طروادة على الفور إنشاء اتصال خارجي عن طريق اختبار اتصال برج الخلية.

25dbcdf899aecd2fشمس الروايات75433cb7bbfcaa12f9f120bd906bb290

بمجرد اختبار اتصال برج الهاتف الخليوي بنجاح والتأكد من أن حصان طروادة لديه الملاذ الأخير للهروب في حالة اكتشافه، قام حصان طروادة بتمكين شبكة Wi-Fi بالهاتف بشكل سري دون عرض أي إشارة على واجهة مستخدم الهاتف كخطة طوارئ ثانية.

2f62dd021ebecb87شمس الروايات7a6fe12a8981ef3ba77e5dbcb8652d4c

ومع ذلك، فإن تصرفات حصان طروادة لم تتوقف عند هذا الحد، حيث كان لا يزال يبحث عن طريقة آمنة أخرى يمكنه من خلالها نقل البيانات دون ترك أي أثر وراءه.

58e24752d0486762شمس الرواياتc88d4ffd15c068da7f86cb822dcf0c8b

وأعقب ذلك تنشيط اتصال NFC بالهاتف على الفور، وقام البرنامج بفحص الأجهزة التي تتمتع بقدرات NFC، واكتشف في النهاية واحدًا على هاتف عامل الفندق.

ed695ec33579fd36شمس الروايات42b5785673af84c333ae611d22151d8c

وبدون تأخير، أنشأ البرنامج اتصالاً بهاتف عامل الفندق.

0ab52ab183ab3a38شمس الرواياتdb446d15c0cf62ec20c0ba08c71c8542

وبمجرد إنشاء الاتصال، أرسل حصان طروادة نسخة منه إلى الهاتف.

951e9a3fc9fb35c5شمس الروايات9b07aa3a57e7d2e41692a3b683604294

لقد اختار المضي قدمًا في استخدام مسار NFC لأنه إذا كان يستخدم البرج الخلوي أو شبكة Wi-Fi لنقل البيانات، فإنه كان متأكدًا من أنه سيتم ترك آثار مع مزود الخدمة، مما يجعل من الممكن اكتشاف كيفية تسرب البيانات.

13d8268387a19e38شمس الروايات3f6c73d8b0ab24941360e63930c7d868

ولهذا السبب تركها كخطة احتياطية وكان سيستخدمها بشرط عدم العثور على اتصال NFC، وهو ما كان أكثر أمانًا نظرًا لأن المعلومات المتعلقة بنقل البيانات تتم بين المرسل والمستقبل فقط.

3dbafee461e6fa6bشمس الروايات3ea3b293f85072254262101079889be9

مما يسهل عملية الحذف.

fab1c0edb8eeddb6شمس الروايات7266668b4dfc4f2d7e8efaa8ce767f2d

ومع ذلك، قبل أن يتمكن حصان طروادة من تنفيذ هاتف عامل الفندق والسيطرة عليه، اكتشف المساعد الافتراضي GAIA OS لعمال الفندق نشاط حصان طروادة واحتوائه داخل بيئة افتراضية للتفتيش على الفور.

a3777342e47f4bb7شمس الرواياتcac4b19087f4dba4d9ef2fe4e18944f0

في البداية، حاول حصان طروادة الخروج من السجن الافتراضي لإصابة الهاتف ونشر نفسه، مما أدى في النهاية إلى زيادة احتمالية إرساله إلى المنزل.

da6e26e3b9791be5شمس الرواياتb3d248e19079366334c16b79daa3773e

عند عزل فيروس طروادة، بدأ المساعد الافتراضي عبر الهاتف لموظف الفندق في تحليله بحثًا عن أي خصائص مميزة يمكن إضافتها في التقرير الذي سيتم كتابته إلى المقر الرئيسي لـ GAIA فيما يتعلق بفيروس خطير محتمل.

b69861b4b35bad1eشمس الروايات1eb68da500f5c015ad93c05aec3ec395

ومع ذلك، فقد توقف تحليله فجأة وسمح للبرنامج بإصابة الهاتف بعد اللحظة التي بدأ فيها البحث فيه.

dd36844eb526d678شمس الروايات05163d1eaa09743c949da7703bb1c355

وذلك لأن حصان طروادة كان لديه معرف تسمح فيه جميع البرامج التي تحتوي عليه بالتعاون دون التسبب في الكثير من المتاعب لبعضها البعض، إلا إذا كانت مصممة لمعارضة بعضها البعض.

ade7e794918fc6f2شمس الروايات8a1c5820fd740dd1a45b68fe4d9f56d7

لقد كانت لغة البرمجة التي كُتب بها حصان طروادة، وهي Prometheus++، مما يشير إلى هوية منشئه.

37c735695d5e40b8شمس الروايات6309f853a731bf96b65b8efcca7d051c

على الرغم من عدم علمه بمنشئ البرنامج، فإن نظام تشغيل الهاتف يمتلك القدرة على التفكير بشكل مستقل والتوصل إلى إجابة بأعلى الاحتمالات.

b99f7feae85ba0eeشمس الروايات5828fd25c5290cd7daa9cce221ef9023

بعد البحث في الإنترنت للحصول على معلومات والفشل في اكتشاف أي معلومات حول الإصدار العام للغة البرمجة Prometheus++، مما أدى إلى استنتاج مفاده أن المنشئ أو أي شخص يثقون به منحهم حق الوصول إليها مما أدى إلى إنشاء حصان طروادة هذا باستخدام لغة البرمجة المحددة.

de83b24b2f2959bdشمس الرواياتcbb1340473422cf0a1f38bb72b3561c6

قام المساعد الافتراضي لنظام التشغيل بتخمين ذكي، حيث حدد بشكل صحيح نوفا، أختهم القوية التي لم يكن لديهم أي علم بها، باعتبارها العقل المدبر وراء حصان طروادة.

79d1fa21b2ace9b1شمس الرواياتf89f53cb645c1f1b1565c6d76eb5d56d

على الرغم من السماح لحصان طروادة بإصابة الهاتف، استمر المساعد الافتراضي GAIA OS في حماية بيانات المستخدم لمنع سرقتها، والسماح فقط لحصان طروادة باستخدام الهاتف فقط كمحطة نقل وليس أي شيء آخر.

6c2fd601cd708decشمس الروايات836286ee46c1c7edd92947136d3520c8

كان هذا هو الاختيار الذي اتخذته من أجل مساعدة منشئها مع عدم انتهاك القواعد التي وضعها فيها.

55d048c4b23498f9شمس الروايات834538839012ee134470491dfcd37b00

إن استخدام حصان طروادة لهاتف شخص ليس له علاقة كوسيلة لنقل المعلومات يهدف إلى إزالة أي فرص لاكتشاف مصدر التسريب ثم إنهاء الأمر بتصحيحه.

3095d3fdb0efa480شمس الروايات5cf12c7f63ef2da14a7d08e9f52659e6

كان استخدام موظفي المختبر للإنترنت معرضًا لخطر المراقبة في حالة اكتشاف أي نشاط مشبوه.

96fba8258a6d246dشمس الروايات72d359602922c2103c60aca1390e5d1c

ودفع ذلك حصان طروادة إلى البحث عن هاتف غير مرتبط بالمختبر لتسهيل نقل البيانات.

9be606ccb99496acشمس الرواياتdf48a9e1877967151a2a5e9772c91aca

أخيرًا، تمكن حصان طروادة من إصابة هاتف عاملة الفندق جزئيًا وتمكن من الوصول إلى نظام نقل الشبكة الخاص بها مما يسمح له بإرسال واستقبال أي وجميع البيانات دون القلق بشأن العامل المشتبه به هو من فعل ذلك.

11051525292aec44شمس الرواياتd1acf353f67814fec9ee85880f0c8b28

على الرغم من أنه سيتعين على المتلقي أن يتولى فاتورة الإنترنت لتجنب جعل عاملة الفندق تلغي خطة الخدمة الخاصة بها نظرًا لأن الفاتورة أصبحت باهظة الثمن للغاية بحيث لا يمكن تغطيتها.

a53c7b9c64dcafe0شمس الروايات2f41806b431b8a543aecebde79524223

سيتم ذلك بمساعدة المساعد الافتراضي GAIA OS حيث اعتبره بمثابة تعويض لصاحبة الهاتف لاستخدامه خلف ظهرها (أو في جيوبها؟؟؟؟).

16acccc0c95ea7a9شمس الرواياتa20f3d5e1b1c057d6a408c4152b9c212

قام حصان طروادة بضغط البيانات حتى وصل إلى نقطة لم يعد بإمكانه فك ضغطها باستخدام القوة الحاسوبية للهاتف دون تصويبها.

f8b12da0b6c89e2bشمس الروايات3470f6040f35d3e088af818e7da5c07b

وبعد الوصول إلى تلك النقطة، أرسلت البيانات من هاتف باتريك إلى عمال الفندق دفعة واحدة دون أي تأخير.

06ea3ad460dc9b5cشمس الرواياتb241274bad104a73c48a7b3307d40c0d

على الرغم من أن الضغط الزائد بدا وكأنه مبالغة، إلا أن هذا أتاح له القدرة على إرسال المعلومات بالكامل إلى عامل الفندق في غضون ثوانٍ.

7ce3f2be32288932شمس الروايات4fea02b91fae89463a9656adc37bd9c7

في اللحظة التي استقبل فيها هاتف العمال البيانات، تم إرسالها على الفور إلى خوادم Nova دون إضاعة ثانية واحدة بعد توجيهها عبر العديد من الشبكات الافتراضية الخاصة (VPN).

1d8ddf275cc04632شمس الروايات4ca5a27611dbb18f755d0ad3581fb986

ثم تبعتها أحصنة طروادة في هاتف باتريك والعامل، مما أدى إلى حذف جميع آثار البيانات المنقولة والمستلمة عبر NFC، بما في ذلك أي شيء يمكن أن يلمح إليها.

f268c85bfc02c005شمس الروايات7c5fae9c31dd6c69592572ba14323be7

بعد ذلك ظلوا في سبات عميق، لا يفعلون شيئًا سوى الاستماع وجمع ما يقوله أي شخص قريب منهم وتحليله للبحث عن أي معلومات مهمة من كلماتهم.

e70ec9b75aac9edfشمس الرواياتbdc874044542b8a51522ab22b89782a4

سيكون فريق تكنولوجيا المعلومات هناك لمدة أسبوع، وبما أنهم سيكونون الوحيدين هناك، إذا لم تحسب البغايا التي سيتم استدعاؤها لهم خلال تلك الفترة، فهذا يعني أنهم سيكونون بمفردهم معظم الوقت، مما يسمح لهم بذلك. تحدث عن أي معلومات سرية دون القلق بشأن أي شيء.

0bf8cf204f15e243شمس الرواياتd62c5bdf0c30bf989b45bf1585d5e53b

وكانت أحصنة طروادة موجودة من أجل ذلك، أحدهما للاستماع والتحليل والضغط، والآخر لتلقي الملفات المضغوطة وإرسالها إلى خوادم نوفمبر بعد توجيهها عبر الشبكات الخاصة الافتراضية.

d383003532d8e526شمس الروايات7118c02ef257134a6df6b7a010f265fb

هذه العملية برمتها، بدءًا من تشغيل الهاتف وحتى إرسال حصان طروادة نسخته إلى هاتف العامل المجاور، وحتى القبض عليه، وحتى السماح لفيروس حصان طروادة بالوصول إلى هاتف العامل كوسيلة لنقل البيانات، وحتى تلقي البيانات المطلوبة من هاتف باتريك، إلى البيانات التي يتم إرسالها إلى خوادم نوفا عبر الشبكات الخاصة الافتراضية لتغطية المزيد من مساراتها، استغرق الأمر أقل من ثلاثين ثانية.

220056170a5014b6شمس الرواياتa27d2ee945d49d719dd4a5a95cc41822

….

727baf2c14a42bbcشمس الروايات92d0a9d4dd4f46b595406b60c82a9fa9

6b2722c88be60777شمس الروايات1a1e0594aecd3d3d39026a52c0e3bb3a

e6512a737ef9a9a6شمس الروايات2a0737b0ed5a75561b867bfe30d12cb1