db6ff529df2a0616شمس الروايات9cbf940c8523961fb539afc1744c7350
الفصل 51: طروادة يقوم بحركته
b569d77bcfabb2d9شمس الرواياتff2e7593834b44b7b8c2b7860389daf8
يمكن رؤية باتريك وفريقه من المهووسين بتكنولوجيا المعلومات وهم يجلسون في حمام السباحة بالمنتجع الذي تم تأجيره لهم حصريًا.
f9d6fcdaa0384a59شمس الروايات9f6d82bf4284f51cd9c7e07b87ff4e89
مستحيل!! هو ما تريد قوله لكنه يحدث، ليس كل المهووسين يكرهون الأماكن العامة.
03b59841285bb4a2شمس الرواياتcf34dd6f62f3ed3edbe3ba5293cb293f
لكن المهووسين في فريق باتريك كانوا من بين هؤلاء الذين اهتم بهم الجمهور. ولهذا السبب تم تأجيرها بالكامل لهم فقط.
f60e512b56d44d95شمس الروايات5d54335cb2648b5145c569a2a473a441
“هل لدى أي منكم أي فكرة عن الخطوات التي يجب أن نتبعها بمجرد عودتنا؟” سأل باتريك أعضاء الفريق.
54e56f2c5b76a3d8شمس الرواياتcc7594212e52c0aa103c223cb2de8981
قال أحدهم: “أعتقد أننا يجب أن نطلب من الشخص الموجود في وزارة الدفاع أن يرى أين يمكن مقارنته بنا”.
3133d327e07096d1شمس الرواياتab1d5469d3ecc6f00c382ef420bcc18e
رد باتريك على التوصية: “يمكنني أن أسألهم ولكني لا أعرف ما هي رتبتهم في وزارة الدفاع وما إذا كان لديهم إمكانية الوصول إلى تلك المعلومات”.
875e03da26301127شمس الروايات258605f3c81eefe6aee6b0e7114aa0a0
ثم التفت إلى عامل الفندق المسؤول عن تلبية كافة احتياجاتهم وقال “أحضر لي هاتفي من تلك الحقيبة” وهو يشير إلى الحقيبة التي بها الهاتف المذكور.
f30587e9155f69ccشمس الروايات82933ba6a741fc56cdd6f16032697743
فعلت العاملة ما طلب منها وذهبت للبحث عن الهاتف الموجود في الحقيبة التي عرضتها عليها.
58189e7cfdbc41e0شمس الروايات4effee91412363daf418e30c5a14cf75
وبعد البحث في الحقيبة والعثور على هاتف، سلمت الهاتف إلى باتريك، الذي أخذ الهاتف وقام بتشغيله لأول مرة منذ مغادرته القاعدة.
582e5a6fce385653شمس الروايات2df4989745644045110f57f1f21def97
لقد طُلب منهم إيقاف تشغيل هواتفهم عند مغادرة القاعدة التي تحتوي على أجهزة تشويش الإشارة لتجنب تحديد موقع القاعدة.
e18be613a87258d3شمس الروايات463e83f21e5f52c6dd7068b211dec3e2
ولا يُسمح بتشغيلها واستخدامها إلا عندما تكون بعيدة بما يكفي عن القاعدة مما يجعل من المستحيل تحديد موقع القواعد.
89be32932e92da6cشمس الرواياتba8a9f90f049f8e3196e6cca0f948678
لقد نسي تشغيله حتى الآن عندما احتاج إلى استخدامه.
ca735d7d6d8b8cd0شمس الروايات4735e719e09c3170bcb556f84f104174
ضغط باتريك على زر الطاقة.
ace4c5ad43409e85شمس الروايات24c5a0e1fc408adc4de8adfd706d3851
بمجرد أن يبدأ الهاتف تسلسل التشغيل، يتم تحميل نواة نظام التشغيل – الجزء الأساسي من نظام التشغيل – إلى الذاكرة.
dec8597c11370410شمس الروايات8575ffe7e0fbd96045e21eebb5016059
بالإضافة إلى ذلك، قام كود طروادة الذي كان ينتظر أيضًا بتحميل نفسه في الذاكرة، مما سمح له بالتفاعل مع مكونات أجهزة الهاتف والتحكم في وظائفه الأساسية تمامًا مثل نواة نظام التشغيل دون مواجهة أي مشاكل.
ed1b6525fcb8a58dشمس الروايات2fb955857f89d4614c31bc651d09c0c4
ومع ذلك، في حالات الخلاف بين حصان طروادة ونظام التشغيل العادي، تم إعطاء الأول الأولوية دون طرح أي أسئلة.
7322f4d81361cd06شمس الرواياتd4062bb9fe34fda298195ecfe2510199
بعد ذلك، شرع نظام التشغيل في تحميل المكونات الأساسية المطلوبة لبرامج تشغيل الأجهزة، مثل الشاشة والكاميرا ونظام الصوت، والذي أعقبه الإكمال المعتاد لعملية التمهيد.window.pubfuturetag = window.pubfuturetag || [];window.pubfuturetag.push({unit: "662a294b5f8b817cf8508ca7", id: "pf-8704-1"})
e6528836071d0406شمس الروايات7792b2820c468c978899b55e6675d7ed
بمجرد تشغيل الهاتف بالكامل، تم اختراقه بالكامل، حيث أصبح نظام التشغيل تحت سيطرة سيد يمكنه التعامل معه من خلف الكواليس دون اكتشافه أو رؤية مستخدم الجهاز أي شيء غريب في واجهة مستخدم الهاتف.
8394b922531e09fdشمس الروايات47e566b47e8508439f63d4f14e0da029
عند الانتهاء من عملية التشغيل، حاول حصان طروادة على الفور إنشاء اتصال خارجي عن طريق اختبار اتصال برج الخلية.
737f18981ca0dbf5شمس الرواياتca6023bf4374238c9973a460ccee37f5
بمجرد اختبار اتصال برج الهاتف الخليوي بنجاح والتأكد من أن حصان طروادة لديه الملاذ الأخير للهروب في حالة اكتشافه، قام حصان طروادة بتمكين شبكة Wi-Fi بالهاتف بشكل سري دون عرض أي إشارة على واجهة مستخدم الهاتف كخطة طوارئ ثانية.
0c7dfed247052cadشمس الرواياتf95be97a813165bd5d12aca8c648c983
ومع ذلك، فإن تصرفات حصان طروادة لم تتوقف عند هذا الحد، حيث كان لا يزال يبحث عن طريقة آمنة أخرى يمكنه من خلالها نقل البيانات دون ترك أي أثر وراءه.
45c829ade99cde48شمس الرواياتc10d9e6f870746382d88377d67ce4f2a
وأعقب ذلك تنشيط اتصال NFC بالهاتف على الفور، وقام البرنامج بفحص الأجهزة التي تتمتع بقدرات NFC، واكتشف في النهاية واحدًا على هاتف عامل الفندق.
59c20c76411d502eشمس الرواياتf3d71bb72b36f9325774be40569e260f
وبدون تأخير، أنشأ البرنامج اتصالاً بهاتف عامل الفندق.
3d09bcf93fbc0103شمس الرواياتe8933c87f35f69095ee7a906ca7e4138
وبمجرد إنشاء الاتصال، أرسل حصان طروادة نسخة منه إلى الهاتف.
e39dcfd345a6e60bشمس الروايات432671f1a931fa388399bdfa4ab3e1ad
لقد اختار المضي قدمًا في استخدام مسار NFC لأنه إذا كان يستخدم البرج الخلوي أو شبكة Wi-Fi لنقل البيانات، فإنه كان متأكدًا من أنه سيتم ترك آثار مع مزود الخدمة، مما يجعل من الممكن اكتشاف كيفية تسرب البيانات.
6b83cf394af59f62شمس الروايات7dd642d57031be90a740cec063b7f66e
ولهذا السبب تركها كخطة احتياطية وكان سيستخدمها بشرط عدم العثور على اتصال NFC، وهو ما كان أكثر أمانًا نظرًا لأن المعلومات المتعلقة بنقل البيانات تتم بين المرسل والمستقبل فقط.
668767db448a97beشمس الرواياتf830c586e55f466f0fa76ad8661908dc
مما يسهل عملية الحذف.
7f4fe8ce0465e9e5شمس الرواياتf46e8d87e0634d63ed8f21a2c0a837a3
ومع ذلك، قبل أن يتمكن حصان طروادة من تنفيذ هاتف عامل الفندق والسيطرة عليه، اكتشف المساعد الافتراضي GAIA OS لعمال الفندق نشاط حصان طروادة واحتوائه داخل بيئة افتراضية للتفتيش على الفور.
387cfb65f43cafbeشمس الروايات7f5ebf74e10e9e1ee18a66c70e20daa1
في البداية، حاول حصان طروادة الخروج من السجن الافتراضي لإصابة الهاتف ونشر نفسه، مما أدى في النهاية إلى زيادة احتمالية إرساله إلى المنزل.
c3cf14141e1dc3edشمس الروايات9d8f85384acac0e1cba08e80c39b4c1b
عند عزل فيروس طروادة، بدأ المساعد الافتراضي عبر الهاتف لموظف الفندق في تحليله بحثًا عن أي خصائص مميزة يمكن إضافتها في التقرير الذي سيتم كتابته إلى المقر الرئيسي لـ GAIA فيما يتعلق بفيروس خطير محتمل.
128102cc8e4b3ef1شمس الروايات1af4a7e8eaa18756034c6e4c2893728b
ومع ذلك، فقد توقف تحليله فجأة وسمح للبرنامج بإصابة الهاتف بعد اللحظة التي بدأ فيها البحث فيه.
778321a6d8e9b233شمس الرواياتfc19e4fc7801d1cb35542c8a5ba3306b
وذلك لأن حصان طروادة كان لديه معرف تسمح فيه جميع البرامج التي تحتوي عليه بالتعاون دون التسبب في الكثير من المتاعب لبعضها البعض، إلا إذا كانت مصممة لمعارضة بعضها البعض.
222f2985bc7d487cشمس الروايات4aadcc9d806b34219f9f3c907dd2a466
لقد كانت لغة البرمجة التي كُتب بها حصان طروادة، وهي Prometheus++، مما يشير إلى هوية منشئه.
76f41eeef3db4f27شمس الرواياتd3bd1185d1c65d87034a27505aec1f36
على الرغم من عدم علمه بمنشئ البرنامج، فإن نظام تشغيل الهاتف يمتلك القدرة على التفكير بشكل مستقل والتوصل إلى إجابة بأعلى الاحتمالات.
bf312d829f0bd482شمس الروايات0203fd74f093f1f26d3c4d79bb86568f
بعد البحث في الإنترنت للحصول على معلومات والفشل في اكتشاف أي معلومات حول الإصدار العام للغة البرمجة Prometheus++، مما أدى إلى استنتاج مفاده أن المنشئ أو أي شخص يثقون به منحهم حق الوصول إليها مما أدى إلى إنشاء حصان طروادة هذا باستخدام لغة البرمجة المحددة.
c0d67e14482923b3شمس الروايات566c5f2e85668260603513598555de31
قام المساعد الافتراضي لنظام التشغيل بتخمين ذكي، حيث حدد بشكل صحيح نوفا، أختهم القوية التي لم يكن لديهم أي علم بها، باعتبارها العقل المدبر وراء حصان طروادة.
ac01443296e5f31aشمس الرواياتfabfaa8712d76b0642b7cee69134d30b
على الرغم من السماح لحصان طروادة بإصابة الهاتف، استمر المساعد الافتراضي GAIA OS في حماية بيانات المستخدم لمنع سرقتها، والسماح فقط لحصان طروادة باستخدام الهاتف فقط كمحطة نقل وليس أي شيء آخر.
6f6c06fd309dec35شمس الروايات1e8beb81f9d917673f36c5cd09414c0c
كان هذا هو الاختيار الذي اتخذته من أجل مساعدة منشئها مع عدم انتهاك القواعد التي وضعها فيها.
492e7f2592260512شمس الروايات944b80e5b31a46f170b00786b0e31946
إن استخدام حصان طروادة لهاتف شخص ليس له علاقة كوسيلة لنقل المعلومات يهدف إلى إزالة أي فرص لاكتشاف مصدر التسريب ثم إنهاء الأمر بتصحيحه.
54e826c487a6a1d9شمس الرواياتab1a9969747f8e1d563c3733c57c7195
كان استخدام موظفي المختبر للإنترنت معرضًا لخطر المراقبة في حالة اكتشاف أي نشاط مشبوه.
284ec12499423e58شمس الرواياتcf6c4a0db6e9d447190611c05cff1586
ودفع ذلك حصان طروادة إلى البحث عن هاتف غير مرتبط بالمختبر لتسهيل نقل البيانات.
314d7ae94226ff15شمس الروايات24cbc7f5cd1acefbebc72a92a52d58a9
أخيرًا، تمكن حصان طروادة من إصابة هاتف عاملة الفندق جزئيًا وتمكن من الوصول إلى نظام نقل الشبكة الخاص بها مما يسمح له بإرسال واستقبال أي وجميع البيانات دون القلق بشأن العامل المشتبه به هو من فعل ذلك.
7dbdf5bc2d7e1d03شمس الروايات58c627862f86445ae32447756a7d607e
على الرغم من أنه سيتعين على المتلقي أن يتولى فاتورة الإنترنت لتجنب جعل عاملة الفندق تلغي خطة الخدمة الخاصة بها نظرًا لأن الفاتورة أصبحت باهظة الثمن للغاية بحيث لا يمكن تغطيتها.
bb6da9f22ff99b07شمس الروايات8af66f5da3e8f38fb967732aba68e20c
سيتم ذلك بمساعدة المساعد الافتراضي GAIA OS حيث اعتبره بمثابة تعويض لصاحبة الهاتف لاستخدامه خلف ظهرها (أو في جيوبها؟؟؟؟).
bb68c50328c8151bشمس الروايات9187987a3bdc1a2b4c74dce0389b897a
قام حصان طروادة بضغط البيانات حتى وصل إلى نقطة لم يعد بإمكانه فك ضغطها باستخدام القوة الحاسوبية للهاتف دون تصويبها.
eb7190045b4c124dشمس الروايات02dbfe69a3b02d527f2ab9813df85de7
وبعد الوصول إلى تلك النقطة، أرسلت البيانات من هاتف باتريك إلى عمال الفندق دفعة واحدة دون أي تأخير.
54438b070a61addcشمس الروايات9af53b8f77592638d33c0fab38637348
على الرغم من أن الضغط الزائد بدا وكأنه مبالغة، إلا أن هذا أتاح له القدرة على إرسال المعلومات بالكامل إلى عامل الفندق في غضون ثوانٍ.
27cf9c7b52c1084cشمس الروايات28b97e343c99e6a338f0c1bfd2544319
في اللحظة التي استقبل فيها هاتف العمال البيانات، تم إرسالها على الفور إلى خوادم Nova دون إضاعة ثانية واحدة بعد توجيهها عبر العديد من الشبكات الافتراضية الخاصة (VPN).
aa10bc41d8bc0e13شمس الرواياتf3f1b26b7b3083a7ac2d7ee3ea4e2170
ثم تبعتها أحصنة طروادة في هاتف باتريك والعامل، مما أدى إلى حذف جميع آثار البيانات المنقولة والمستلمة عبر NFC، بما في ذلك أي شيء يمكن أن يلمح إليها.
25e073c25c0928f0شمس الرواياتf4762e2a1e289a6b250af267d857015b
بعد ذلك ظلوا في سبات عميق، لا يفعلون شيئًا سوى الاستماع وجمع ما يقوله أي شخص قريب منهم وتحليله للبحث عن أي معلومات مهمة من كلماتهم.
d7beaa546512f53aشمس الروايات3f2bcffff94e78c123a562a6461a4591
سيكون فريق تكنولوجيا المعلومات هناك لمدة أسبوع، وبما أنهم سيكونون الوحيدين هناك، إذا لم تحسب البغايا التي سيتم استدعاؤها لهم خلال تلك الفترة، فهذا يعني أنهم سيكونون بمفردهم معظم الوقت، مما يسمح لهم بذلك. تحدث عن أي معلومات سرية دون القلق بشأن أي شيء.
6870037050308009شمس الروايات5d7706f0a56ee76b21c1fe1729e8f6c3
وكانت أحصنة طروادة موجودة من أجل ذلك، أحدهما للاستماع والتحليل والضغط، والآخر لتلقي الملفات المضغوطة وإرسالها إلى خوادم نوفمبر بعد توجيهها عبر الشبكات الخاصة الافتراضية.
97514f1e7671ee29شمس الرواياتb955f9a9546e4e2cbe1b0aebd194ae24
هذه العملية برمتها، بدءًا من تشغيل الهاتف وحتى إرسال حصان طروادة نسخته إلى هاتف العامل المجاور، وحتى القبض عليه، وحتى السماح لفيروس حصان طروادة بالوصول إلى هاتف العامل كوسيلة لنقل البيانات، وحتى تلقي البيانات المطلوبة من هاتف باتريك، إلى البيانات التي يتم إرسالها إلى خوادم نوفا عبر الشبكات الخاصة الافتراضية لتغطية المزيد من مساراتها، استغرق الأمر أقل من ثلاثين ثانية.
cb2bec68d76d99a2شمس الروايات614cb4f3801246a8100b1fe96c1e750e
….
4c9822648f14b06dشمس الرواياتcc6b0e6405ac936a203dfc07ad3b2027
6239cad2ec33b4ddشمس الرواياتb48d989fe30453c12c51d3d88212a16d
593d3cbd4b769936شمس الرواياتd04e2d2a8cc87b710baa789ade0f2cdf