bc6d030d9c3683f3شمس الرواياتf15e9b416d594a0aa0bea9735fea1232

الفصل 51: طروادة يقوم بحركته

02933b069016c9c2شمس الرواياتe18e09c0f3a0cd2d4593cf56c98e64ae

يمكن رؤية باتريك وفريقه من المهووسين بتكنولوجيا المعلومات وهم يجلسون في حمام السباحة بالمنتجع الذي تم تأجيره لهم حصريًا.

a676f895b090f130شمس الروايات11b3a68e6f46fa59117feda78bba9541

مستحيل!! هو ما تريد قوله لكنه يحدث، ليس كل المهووسين يكرهون الأماكن العامة.

c3db3a6e89c781b2شمس الروايات41bf2138566b42c059a6ec8ba09b3b95

لكن المهووسين في فريق باتريك كانوا من بين هؤلاء الذين اهتم بهم الجمهور. ولهذا السبب تم تأجيرها بالكامل لهم فقط.

372b4d66d4d63389شمس الرواياتe5274c4a901f2194ff7d3912fb39e748

“هل لدى أي منكم أي فكرة عن الخطوات التي يجب أن نتبعها بمجرد عودتنا؟” سأل باتريك أعضاء الفريق.

b56d737676d4ee4dشمس الرواياتc1a3475b765dc42af0d159f0e18e4413

قال أحدهم: “أعتقد أننا يجب أن نطلب من الشخص الموجود في وزارة الدفاع أن يرى أين يمكن مقارنته بنا”.

d44d0c9d6d35b81bشمس الروايات5d8566ab038080bb6f06e642388ad7a7

رد باتريك على التوصية: “يمكنني أن أسألهم ولكني لا أعرف ما هي رتبتهم في وزارة الدفاع وما إذا كان لديهم إمكانية الوصول إلى تلك المعلومات”.

9030e83df3a63fe7شمس الرواياتd40d799b6c15daff99fa4bfd128366c3

ثم التفت إلى عامل الفندق المسؤول عن تلبية كافة احتياجاتهم وقال “أحضر لي هاتفي من تلك الحقيبة” وهو يشير إلى الحقيبة التي بها الهاتف المذكور.

efde03ed64bdec55شمس الروايات614ad03100506e3ec333de7e4daf5e82

فعلت العاملة ما طلب منها وذهبت للبحث عن الهاتف الموجود في الحقيبة التي عرضتها عليها.

027d0feb5d5b6454شمس الروايات9ce8bb875ed73bc5f40f817c507fb040

وبعد البحث في الحقيبة والعثور على هاتف، سلمت الهاتف إلى باتريك، الذي أخذ الهاتف وقام بتشغيله لأول مرة منذ مغادرته القاعدة.

20eb6a2238b0adeeشمس الروايات4748cd861af7d4e1dfc6a939d7e2ed39

لقد طُلب منهم إيقاف تشغيل هواتفهم عند مغادرة القاعدة التي تحتوي على أجهزة تشويش الإشارة لتجنب تحديد موقع القاعدة.

034b355d6cb65aa7شمس الروايات2c84a363c75caaf1b516f3c3d956218d

ولا يُسمح بتشغيلها واستخدامها إلا عندما تكون بعيدة بما يكفي عن القاعدة مما يجعل من المستحيل تحديد موقع القواعد.

c60bbfb3429a3b84شمس الرواياتad245f453a225e3c33e138fda3bf433a

لقد نسي تشغيله حتى الآن عندما احتاج إلى استخدامه.

93cb79036cb3fb05شمس الرواياتcacd8863b44a6570f78f7dd0cf898d32

ضغط باتريك على زر الطاقة.

799dacd266ffa0b3شمس الروايات2869cb24b5d5ec674a3763f9cd629c86

بمجرد أن يبدأ الهاتف تسلسل التشغيل، يتم تحميل نواة نظام التشغيل – الجزء الأساسي من نظام التشغيل – إلى الذاكرة.

7bd6b6f594b3574aشمس الروايات9c0f7ae57d973409bb7d896912a9907e

بالإضافة إلى ذلك، قام كود طروادة الذي كان ينتظر أيضًا بتحميل نفسه في الذاكرة، مما سمح له بالتفاعل مع مكونات أجهزة الهاتف والتحكم في وظائفه الأساسية تمامًا مثل نواة نظام التشغيل دون مواجهة أي مشاكل.

be7c44aac802d043شمس الروايات6e78545305acdf15285e0429842ad055

ومع ذلك، في حالات الخلاف بين حصان طروادة ونظام التشغيل العادي، تم إعطاء الأول الأولوية دون طرح أي أسئلة.

8f237f2be07b26feشمس الروايات6a5cc11c015e4f6cdb3651416c7afad7

بعد ذلك، شرع نظام التشغيل في تحميل المكونات الأساسية المطلوبة لبرامج تشغيل الأجهزة، مثل الشاشة والكاميرا ونظام الصوت، والذي أعقبه الإكمال المعتاد لعملية التمهيد.window.pubfuturetag = window.pubfuturetag || [];window.pubfuturetag.push({unit: "662a294b5f8b817cf8508ca7", id: "pf-8704-1"})

61f9b9de688602d9شمس الروايات433ae5e1c13af455ded0b39fc19a211e

بمجرد تشغيل الهاتف بالكامل، تم اختراقه بالكامل، حيث أصبح نظام التشغيل تحت سيطرة سيد يمكنه التعامل معه من خلف الكواليس دون اكتشافه أو رؤية مستخدم الجهاز أي شيء غريب في واجهة مستخدم الهاتف.

ad39eaccbbf935d6شمس الروايات801fbedd14ba85bb012de7b1b51dfaa5

عند الانتهاء من عملية التشغيل، حاول حصان طروادة على الفور إنشاء اتصال خارجي عن طريق اختبار اتصال برج الخلية.

9846185923852de1شمس الروايات2e6c1e1c1571709f46b794a8cb0c6c7a

بمجرد اختبار اتصال برج الهاتف الخليوي بنجاح والتأكد من أن حصان طروادة لديه الملاذ الأخير للهروب في حالة اكتشافه، قام حصان طروادة بتمكين شبكة Wi-Fi بالهاتف بشكل سري دون عرض أي إشارة على واجهة مستخدم الهاتف كخطة طوارئ ثانية.

d1c57cf07e12e7b6شمس الروايات169acf66d54d13abacb9bf1f0b35201a

ومع ذلك، فإن تصرفات حصان طروادة لم تتوقف عند هذا الحد، حيث كان لا يزال يبحث عن طريقة آمنة أخرى يمكنه من خلالها نقل البيانات دون ترك أي أثر وراءه.

42da10f4c5255773شمس الرواياتc4775badb726f064d3aaf8f067798171

وأعقب ذلك تنشيط اتصال NFC بالهاتف على الفور، وقام البرنامج بفحص الأجهزة التي تتمتع بقدرات NFC، واكتشف في النهاية واحدًا على هاتف عامل الفندق.

228559e7d0afca21شمس الروايات51d383a4b5838dd64619dcd450843d98

وبدون تأخير، أنشأ البرنامج اتصالاً بهاتف عامل الفندق.

1c3155ea2ddf10a2شمس الروايات60ce7b28125a4380e72ae18133236b37

وبمجرد إنشاء الاتصال، أرسل حصان طروادة نسخة منه إلى الهاتف.

3023e7f43feb721fشمس الرواياتae0ab9a7d5c27173a0bf1427f84ccbe3

لقد اختار المضي قدمًا في استخدام مسار NFC لأنه إذا كان يستخدم البرج الخلوي أو شبكة Wi-Fi لنقل البيانات، فإنه كان متأكدًا من أنه سيتم ترك آثار مع مزود الخدمة، مما يجعل من الممكن اكتشاف كيفية تسرب البيانات.

5c6aba8df5b7bd11شمس الروايات90e53312a149203303eeab390a5a8593

ولهذا السبب تركها كخطة احتياطية وكان سيستخدمها بشرط عدم العثور على اتصال NFC، وهو ما كان أكثر أمانًا نظرًا لأن المعلومات المتعلقة بنقل البيانات تتم بين المرسل والمستقبل فقط.

92bb0bc3389e755aشمس الروايات114b960e40943e47ebd0a5a5eda3c8e1

مما يسهل عملية الحذف.

74342234673f6f53شمس الروايات0b24211375b1f468c3e12c9eea9c5569

ومع ذلك، قبل أن يتمكن حصان طروادة من تنفيذ هاتف عامل الفندق والسيطرة عليه، اكتشف المساعد الافتراضي GAIA OS لعمال الفندق نشاط حصان طروادة واحتوائه داخل بيئة افتراضية للتفتيش على الفور.

d464cd81953cbf46شمس الروايات203c90660ce5bfe37008bdd8e90a4c12

في البداية، حاول حصان طروادة الخروج من السجن الافتراضي لإصابة الهاتف ونشر نفسه، مما أدى في النهاية إلى زيادة احتمالية إرساله إلى المنزل.

04bfb753dd0fef79شمس الروايات05f8c9dc21d2508b0709860457c5e4a9

عند عزل فيروس طروادة، بدأ المساعد الافتراضي عبر الهاتف لموظف الفندق في تحليله بحثًا عن أي خصائص مميزة يمكن إضافتها في التقرير الذي سيتم كتابته إلى المقر الرئيسي لـ GAIA فيما يتعلق بفيروس خطير محتمل.

8e4482c89204471dشمس الروايات65a084dd0ce7bffbdcd610b2695b35f4

ومع ذلك، فقد توقف تحليله فجأة وسمح للبرنامج بإصابة الهاتف بعد اللحظة التي بدأ فيها البحث فيه.

dc68851d27bee9fdشمس الرواياتa5d90f43eb9aaa5a7fa1f1d12c7022f4

وذلك لأن حصان طروادة كان لديه معرف تسمح فيه جميع البرامج التي تحتوي عليه بالتعاون دون التسبب في الكثير من المتاعب لبعضها البعض، إلا إذا كانت مصممة لمعارضة بعضها البعض.

ab8465a3b4263349شمس الروايات8ff753497ed656b5388086a8a37a99cf

لقد كانت لغة البرمجة التي كُتب بها حصان طروادة، وهي Prometheus++، مما يشير إلى هوية منشئه.

7345dcf3ab344886شمس الرواياتd095d86ce92c275ac9507e17e4031e88

على الرغم من عدم علمه بمنشئ البرنامج، فإن نظام تشغيل الهاتف يمتلك القدرة على التفكير بشكل مستقل والتوصل إلى إجابة بأعلى الاحتمالات.

41c8bf51af85e80aشمس الروايات62d308fc041a877e172bee1788d97b22

بعد البحث في الإنترنت للحصول على معلومات والفشل في اكتشاف أي معلومات حول الإصدار العام للغة البرمجة Prometheus++، مما أدى إلى استنتاج مفاده أن المنشئ أو أي شخص يثقون به منحهم حق الوصول إليها مما أدى إلى إنشاء حصان طروادة هذا باستخدام لغة البرمجة المحددة.

f5e3baf4770cf1b2شمس الرواياتe0a73b14ac5568c071f38ceae10ebf6a

قام المساعد الافتراضي لنظام التشغيل بتخمين ذكي، حيث حدد بشكل صحيح نوفا، أختهم القوية التي لم يكن لديهم أي علم بها، باعتبارها العقل المدبر وراء حصان طروادة.

dd30253137110870شمس الروايات5e7bd2e476d07730d9ff391ecae1e264

على الرغم من السماح لحصان طروادة بإصابة الهاتف، استمر المساعد الافتراضي GAIA OS في حماية بيانات المستخدم لمنع سرقتها، والسماح فقط لحصان طروادة باستخدام الهاتف فقط كمحطة نقل وليس أي شيء آخر.

43f1537a24e594a4شمس الروايات8ef7d1f37169a9f1adea6f79620ffa32

كان هذا هو الاختيار الذي اتخذته من أجل مساعدة منشئها مع عدم انتهاك القواعد التي وضعها فيها.

cc87cf3aabbf5497شمس الروايات418c0f9ce1b9d5ee7d544800c46b315e

إن استخدام حصان طروادة لهاتف شخص ليس له علاقة كوسيلة لنقل المعلومات يهدف إلى إزالة أي فرص لاكتشاف مصدر التسريب ثم إنهاء الأمر بتصحيحه.

6b6c19854624f4b4شمس الروايات592bdb6e832c5c0c82beb1c41ec3e18e

كان استخدام موظفي المختبر للإنترنت معرضًا لخطر المراقبة في حالة اكتشاف أي نشاط مشبوه.

33ac987f9b4d1a46شمس الروايات057d6ec1c66f2988aef56625a6e866eb

ودفع ذلك حصان طروادة إلى البحث عن هاتف غير مرتبط بالمختبر لتسهيل نقل البيانات.

dab7aa42810b895eشمس الروايات760a8e4dbf89348a9a883207017673f6

أخيرًا، تمكن حصان طروادة من إصابة هاتف عاملة الفندق جزئيًا وتمكن من الوصول إلى نظام نقل الشبكة الخاص بها مما يسمح له بإرسال واستقبال أي وجميع البيانات دون القلق بشأن العامل المشتبه به هو من فعل ذلك.

2e9609dfd06ef71eشمس الرواياتf58e83a7189c42ba791c8d419de01137

على الرغم من أنه سيتعين على المتلقي أن يتولى فاتورة الإنترنت لتجنب جعل عاملة الفندق تلغي خطة الخدمة الخاصة بها نظرًا لأن الفاتورة أصبحت باهظة الثمن للغاية بحيث لا يمكن تغطيتها.

ead9fd223de8a3ccشمس الرواياتfc021d1ba8c79afba90a53f100d5f6c5

سيتم ذلك بمساعدة المساعد الافتراضي GAIA OS حيث اعتبره بمثابة تعويض لصاحبة الهاتف لاستخدامه خلف ظهرها (أو في جيوبها؟؟؟؟).

40929364b92b0864شمس الروايات4de8faf6cee399d61be74f732a7e128a

قام حصان طروادة بضغط البيانات حتى وصل إلى نقطة لم يعد بإمكانه فك ضغطها باستخدام القوة الحاسوبية للهاتف دون تصويبها.

2e3ca2b26a63041dشمس الروايات837f3ced68a2690d92ef3c43dfc05195

وبعد الوصول إلى تلك النقطة، أرسلت البيانات من هاتف باتريك إلى عمال الفندق دفعة واحدة دون أي تأخير.

bfea6aca3bf76601شمس الروايات0b1e86845b02d80c4f8e3412d4b44da8

على الرغم من أن الضغط الزائد بدا وكأنه مبالغة، إلا أن هذا أتاح له القدرة على إرسال المعلومات بالكامل إلى عامل الفندق في غضون ثوانٍ.

6026808d9de172d0شمس الروايات464f1da5f6c7029a9edd1d926c0b46a2

في اللحظة التي استقبل فيها هاتف العمال البيانات، تم إرسالها على الفور إلى خوادم Nova دون إضاعة ثانية واحدة بعد توجيهها عبر العديد من الشبكات الافتراضية الخاصة (VPN).

a93a6994620c3687شمس الروايات85365464e1ed425811dcdad6f3693ad0

ثم تبعتها أحصنة طروادة في هاتف باتريك والعامل، مما أدى إلى حذف جميع آثار البيانات المنقولة والمستلمة عبر NFC، بما في ذلك أي شيء يمكن أن يلمح إليها.

4b292a95d5f210bbشمس الروايات3ec7879c41c1abcc37977e0ebe5f9666

بعد ذلك ظلوا في سبات عميق، لا يفعلون شيئًا سوى الاستماع وجمع ما يقوله أي شخص قريب منهم وتحليله للبحث عن أي معلومات مهمة من كلماتهم.

52ba151d80f4c158شمس الروايات2d0fd53c9ffb1e9cbe5d3cb26612bf4c

سيكون فريق تكنولوجيا المعلومات هناك لمدة أسبوع، وبما أنهم سيكونون الوحيدين هناك، إذا لم تحسب البغايا التي سيتم استدعاؤها لهم خلال تلك الفترة، فهذا يعني أنهم سيكونون بمفردهم معظم الوقت، مما يسمح لهم بذلك. تحدث عن أي معلومات سرية دون القلق بشأن أي شيء.

f5977fa127b30225شمس الروايات4b3ea0ca8990c80a4059975884b63cf1

وكانت أحصنة طروادة موجودة من أجل ذلك، أحدهما للاستماع والتحليل والضغط، والآخر لتلقي الملفات المضغوطة وإرسالها إلى خوادم نوفمبر بعد توجيهها عبر الشبكات الخاصة الافتراضية.

bcd4c7a001e1b812شمس الرواياتe110670cf1a98b2f34b0ccddc5da94d8

هذه العملية برمتها، بدءًا من تشغيل الهاتف وحتى إرسال حصان طروادة نسخته إلى هاتف العامل المجاور، وحتى القبض عليه، وحتى السماح لفيروس حصان طروادة بالوصول إلى هاتف العامل كوسيلة لنقل البيانات، وحتى تلقي البيانات المطلوبة من هاتف باتريك، إلى البيانات التي يتم إرسالها إلى خوادم نوفا عبر الشبكات الخاصة الافتراضية لتغطية المزيد من مساراتها، استغرق الأمر أقل من ثلاثين ثانية.

119b2c1b1ee94f0dشمس الروايات51cc4580a6962ca69363df5142a0c389

….

2f582c6d69fc520eشمس الروايات12ed092926b8cee747be3a6fe52a848f

00287fe052f63d68شمس الروايات0ac934869c7ce59d771733585a861b4b

b0fa544d935f11a1شمس الروايات92389306643c1439a808d2a276dc417c