#1
|
||||
|
||||
![]() إحذروا فايرس "الجذر" الجديد أعلنت كاسبرسكاى الروسية إكتشافها لفيروسات إسمها "جذر" ""Root Virusesجديدة مُتعددة الأغراض تمثل تهديداً لأنظمة تشغيلWindows" " 32،64 بت. وتشير شركة الحماية الروسية إلى أن السمة البارزة لفيروس الجذر 64 بت هي أنه لا يحاول تجنب نظام حماية نواة Patch Guard، بل بدلاً من ذلك يستخدم توقيعًا رقميًا من نوع خاص لمطوري البرامج، حيث يجري توزيع فيروس الجذر هذا عبر برنامج تحميل، والذي يحاول بدوره تثبيت برامج ضارة أخرى. ولقد إكتشف خبراء كاسبرسكي شكلاً مغايرًا يحاول تنزيل وتثبيت برنامج مكافحة فيروسات وهمي احتيالي على نظام التشغيل Mac OS X، بجانب برامج ضارة أخرى، وعلى الرغم من أن هذا البرنامج الضار لا يعمل في بيئة نظام التشغيل Windows كما هو واضح، إلا أنه يدل على أن مجرمي الإنترنت صارت لهم رغبات متنامية للتعامل مع أنظمة أساسية أخرى بديلة. وتعد فيروسات الجذر عمومًا برامج ضارة توجد غالبًا في شكل برامج تشغيل ويمكن تشغيلها على مستوى النواة(kernel) داخل نظام التشغيل ومن تم تحميلها عند بدء تشغيل النظام، وهذا ما يجعل من الصعب إكتشاف فيروسات الجذر باستخدام أدوات الحماية القياسية المعروفة. أما فيروسات الجذر الجديدة التي نتحدث عنها فيتم نشرها عبر برنامج تحميل، والذى يستخدم حزمة من فيروسات الإستغلال تسمى“Black Hole Exploit Kit”. نموذجيًا، تتم إصابة أجهزة كمبيوتر المستخدمين بمجرد زيارة مواقع الويب التي تحتوي على برنامج التحميل هذا، ويتم استخدام عدد من الثغرات الأمنية (نقاط الاختراق) في برامج شائعة مثلJava Runtime Environment و Adobe Reader وذلك لمهاجمة الجهاز المستهدف، ويتم إستخدام برنامج التحميل لإصابة أنظمة تشغيلWindows 32 بت و64 بت بأحد نوعي فيروسات الجذر المتوافقة. ألكسندر جوستف ـ خبير الأمان الرئيسي في شركة كاسبرسكي يشرح قائلاً: “إن برنامج التشغيل 64 بت يتم توقيعه بما يسمى “توقيع رقمي اختباري”. فإذا ما تم بدء تشغيل نظامWindows ـ سواء كانVista أو أعلى ـ في الوضع“TESTSIGNING”، فسيكون بإمكان التطبيقات إطلاق تشغيل برامج التشغيل التي تم توقيعها باستخدام هذا النوع من التوقيع، وهذا مثل باب سحرى خاص تركته شركةMicrosoft خصيصًا لمطورى برامج التشغيل حتى يتمكنوا من إختبار إبتكاراتهم الجديدة من خلاله، فأستغل مجرموا الإنترنت هذه الفتحة السرية التي أتاحت لهم إطلاق تشغيل برامج التشغيل الخاصة بهم دون حاجة إلى توقيع صحيح مرخص”. – “وفيما يلي مثال آخر على فيروس الجذر الذي لا يحتاج إلى تجنب نظام حمايةPatch Guard المضمَّن في أحدث أنظمةWindows x64 إن كلا النوعين من فيروسات الجذر لهما وظائف متشابهة، فهذه الفيروسات تمنع محاولات قيام المستخدم بتثبيت أو تشغيل برامج مكافحة الفيروسات الشائعة وتحمى نفسها بفعالية من خلال إعتراض ومراقبة نشاط النظام. وبينما يترك فيروس الجذر جهاز الكمبيوتر الشخصى قابلاً للإختراق من قِبل الهجمات(يترك ثغرة أمنية)، فإن برنامج التحميل يحاول الحصول على كود ضار وتنفيذه، بما في ذلكRogue AV المذكور أعلاه لنظام التشغيلMac OS X. وهذا برنامج إحتيالى يوهم بأنه برنامج مكافحة فيروسات يُعرف باسمHoax .OSX.Defma.f ويعد واحدًا من التهديدات الناشئة مؤخرًا لنظام التشغيلMac OS X، ذلك النظام الذى بدأ يزداد إستهدافه من قِبل مجرمى الإنترنت. يوضح لنا هذا المثال كيف ازداد تعقيد البرنامج الضار ودقته وكيف بدأ يمتد ليشمل مكونات متنوعة تخدم أغراضًا فردية مختلفة، وقد تستهدف هذه التهديدات إصدارات متنوعة من أنظمة التشغيل بل وأنظمة أساسية مختلفة كذلك. تعتبر منتجات شركة كاسبرسكاى من المنتجات التى لها القدرة بنجاح على إكتشاف برنامج التحميلTrojan-Downloader.Win32.Necurs.a وفيروسات الجذر المماثلة لها Rootkit.Win32.Necurs.a / Rootkit.Win64.Necurs.a وعلاجها برامج الحماية الاقوى في اكتشاف الفايروس Panda Avira avast Drweb Kaspersky GData روابط فحص فايروس توتال http://www.virustotal.com/latest-rep...057a3372d0336b http://www.virustotal.com/latest-rep...c7a2e3c3b4f424 http://www.virustotal.com/file-scan/...424-1306472254 http://www.virustotal.com/file-scan/...36b-1305708308 http://www.virustotal.com/file-scan/...36b-1305632098 http://www.virustotal.com/file-scan/...424-1305551598 http://www.virustotal.com/file-scan/...424-1305384539 http://www.virustotal.com/file-scan/...36b-1305551240 http://www.virustotal.com/latest-rep...61b2ca968a441a أكثر... |
مواقع النشر (المفضلة) |
|
|
![]() |
||||
الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
عملاق الحماية الرهيب " Norton 2011 18.6.0.29 Final " فى نسختيه الانتى فايرس والانترنت سيكيورتى | RSS | Arabic Rss | 0 | 05-22-2011 02:23 PM |
عملاق الحماية"avast!6.0.1091 Final"فى إصداره النهائي.الانتى فايرس والانترنت سيكيورتي | RSS | Arabic Rss | 0 | 04-19-2011 09:26 PM |
"الحربي" و"مظفر" يدافعان بشدة عن المسؤولين و"العمر" و"المنقور"يهاجمان بعنف .. 92% في استفتاء "البيان التالي" ير | RSS | المجاوشي للأخبار العامه والسياسية والرياضية | 0 | 05-29-2010 08:44 AM |
وصفه بأنه "نكرة" و"ضعيف" و"متناقض" و"صاحب هوى" .. الدويش يشن أعنف هجوم على "الغامدي" ويقول "إنه باع دينه" | RSS | المجاوشي للأخبار العامه والسياسية والرياضية | 0 | 04-20-2010 04:06 AM |
يتوقع أن تتراوح مبيعاته بين 200 ألف إلى 300 ألف جهاز .. "آبل" تطرح حاسوب "آي باد" الجديد في الأسواق الأمريكية ا | RSS | المجاوشي للأخبار العامه والسياسية والرياضية | 0 | 04-04-2010 01:26 AM |
|