هجمة أمنية صامتة تصيب 1000 حاسب حول العالم
آخر تحديث 03:43:08 بتوقيت أبوظبي
 صوت الإمارات -
نيسان تستدعي عددًا من سياراتها الكهربائية في أميركا بسبب مخاوف من اندلاع حرائق ناجمة عن الشحن السريع للبطاريات ظهور شاطئ رملي مفاجئ في الإسكندرية يثير قلق السكان وتساؤلات حول احتمال وقوع تسونامي إصابات متعددة جراء حريق شب في أحد مستشفيات مدينة زاربروكن الألمانية وفرق الإطفاء تسيطر على الموقف إلغاء ما يقارب 100 رحلة جوية في مطار أمستردام نتيجة الرياح القوية التي تضرب البلاد السلطات الإيرانية تنفذ حكم الإعدام بحق ستة أشخاص بعد إدانتهم في قضايا إرهاب وتفجيرات هزت محافظة خوزستان مظاهرات حاشدة تجتاح المدن الإيطالية دعمًا لغزة ومطالبات متزايدة للحكومة بالاعتراف بدولة فلسطين مصلحة السجون الإسرائيلية تبدأ نقل أعضاء أسطول الصمود إلى مطار رامون تمهيدًا لترحيلهم خارج البلاد الرئيس الفلسطيني يؤكد أن توحيد الضفة الغربية وقطاع غزة يجب أن يتم عبر الأطر القانونية والمؤسسات الرسمية للدولة الفلسطينية سقوط طائرة استطلاع إسرائيلية في منطقة الهرمل اللبنانية ومصادر محلية تتحدث عن تحليق مكثف في الأجواء قبل الحادث مطار ميونيخ يستأنف العمل بعد إغلاقه طوال الليل بسبب رصد طائرات مسيرة
أخر الأخبار

هجمة أمنية صامتة تصيب 1000 حاسب حول العالم

 صوت الإمارات -

 صوت الإمارات - هجمة أمنية صامتة تصيب 1000 حاسب حول العالم

هجمة أمنية صامتة على الحواسيب
واشنطن - صوت الامارات

كشف خبراء أمن المعلومات في شركة «مايكروسوفت»، أخيراً، عن وقوع هجمة أمنية خطرة من فئة «الهجمات الصامتة»، أي التي تتم من دون أن يدري بها ضحاياها على الإطلاق، حيث أصابت 80 ألف حاسب حول العالم، موضحين أن مجرمي الإنترنت استخدموا في هذه الهجمة البرمجيات الخبيثة المتخصصة في تنفيذ ما يعرف بـ«تعدين العملات المشفرة»، التي يتم خلالها السيطرة على حاسبات الضحايا، لاستغلال جزء غير معروف من قوة المعالجة والذاكرة الإلكترونية لمصلحة المجرمين والمهاجمين الذين أطلقوها، ويرغبون في الحصول على عملات الإنترنت الرقمية المشفرة عالية القيمة وتوليدها، وفي مقدمتها عملة «بيتكوين».

جاء ذلك في تدوينة ظهرت على مدونة أمن المعلومات في موقع «مايكروسوفت» الرسمي، وكتبها جسلي كيم، رئيس فريق البحوث في حزمة برمجيات أمن المعلومات التي تنتجها مايكروسوفت تحت اسم «مايكروسوفت ديفيندر».

التسارع والانحسار ببطء

وأفاد خبراء «مايكروسوفت» بأن البرمجية الخبيثة الجديدة المستخدمة في الهجمة تحمل اسم «ديكس فوت»، مشيرين إلى أن البيانات الناتجة من عمليات تتبع ورصد هذه البرمجية، كشفت أنها أصابت أكثر من 80 ألف جهاز حول العالم حتى الآن، وتعد سلالة جديدة من البرمجيات الخبيثة التي تصيب الحاسبات العاملة بأنظمة تشغيل «مايكروسوفت ويندوز».

وذكر الخبراء أن المهاجمين استخدموا تكتيك التسارع والانتشار ببطء، والانحسار والتراجع ببطء، لافتين إلى أنه على الرغم من أن الهجمة تعد من النوع شائع الحدوث في مجال «تعدين العملات الرقمية»، إلا أن البرمجية الخبيثة المستخدمة فيها تنطوي على قدر عالٍ من التعقيد في أساليب تشغيلها وتقنيات عملها، ما يجعلها مميزة وذات خطورة عالية بين عدد لا يحصى من البرمجيات الخبيثة التي تنشط في أي وقت من الأوقات بغرض تعدين العملات.

وأوضحوا أن من أبرز جوانب التطور والتعقيد في الهجمة الجديدة، أساليب التهرب من الحماية ووسائل الكشف والدفاع، وقدرتها على تعديل التهديدات اليومية التي تقوم بها، لتعمل بعيداً عن أعين أنظمة الرصد.

«تنفيذ بلا ملفات»

وبيّن الخبراء أن الجزء المستخدم في الهجمة يكون هو الوحيد من البرمجيات الخبيثة، الذي يجري تثبيته وتخزينه على وحدة التخزين الخاصة بالحاسب الضحية، وكل فترة من الزمن تقوم هذه البرمجية الخبيثة بالعمل لفترة قصيرة مستخدمة تقنية تعرف باسم «تنفيذ بلا ملفات»، ويتم من خلالها تشغيل البرمجية الخبيثة داخل ذاكرة الحاسب فقط، ما يجعل الملفات الضارة غير مرئية بالنسبة لنظم مكافحة الفيروسات التقليدية، المستندة إلى تتبع آثار البرمجيات الضارة.

وأضافوا أنه من جوانب الحداثة والتعقيد الأخرى في هذه البرمجية، أنها تستخدم تقنية أخرى تسمى «العيش خارج الأرض»، وهي تقنية يتم فيها استخدام برمجيات شرعية ومقبولة من جانب نظم الحماية والرصد والدفاع في عملية التنجيم والتعدين، وذلك بدلاً من استخدام الملفات التنفيذية الخاصة بها وتشغيلها.

«تعدد الأشكال»

وكشف الخبراء أيضاً أن البرمجية الجديدة، هاجمت نظم وتطبيقات السحابة، حيث تم استخدام تقنية «تعدد الأشكال» التي تعمل على تغيير آثار وبصمات البرمجيات الخبيثة، مشيرين إلى أنه استناداً إلى هذه التقنية استطاع المهاجمون تغيير أسماء الملفات وعناوين الإنترنت المستخدمة في شن الهجمات مرة كل ما يراوح بين 20 و30 دقيقة.

ووفقاً لما ذكره خبراء «مايكروسوفت» فإن المهاجمين استخدموا أسلوباً معروفاً باسم «الحمولة من المرحلة الثانية»، كآلية لنشر هذه البرمجية الخبيثة في حاسبات الضحايا، وهي طريقة تُتّبع في إسقاط البرمجية الخبيثة على الحاسبات الضحية، من خلال برامج ضارة من نوع آخر، كوسيلة للتعمية والتضليل، مثلما يحدث في الحرب الحقيقية، حينما يتم القيام ببعض التكتيكات الخداعية لصرف نظر العدو عن الهجمة الرئيسة الحقيقية.

قد يهمك أيضًا:

"مايكروسوفت" تُعلن توديعها لـ"ويندوز 10 موبايل" للأجهزة الذكية

"مايكروسوفت" تودّع نظام ويندوز 10 موبايل نهاية العام الجاري

emiratesvoice
emiratesvoice

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

هجمة أمنية صامتة تصيب 1000 حاسب حول العالم هجمة أمنية صامتة تصيب 1000 حاسب حول العالم



نجوى كرم تتألق بالفستان البرتقالي وتواصل عشقها للفساتين الملوّنة

بيروت - صوت الإمارات
تُثبت النجمة اللبنانية نجوى كرم في كل ظهور لها أنها ليست فقط "شمس الأغنية اللبنانية"، بل هي أيضًا واحدة من أكثر الفنانين تميزًا في عالم الأناقة والموضة. فهي لا تتبع الصيحات العابرة، بل وبنفسها هوية بصرية متفردة تتواصل بين الفخامة والجرأة، قدرة مع خياراتك على اختيار الألوان التي تدعوها إشراقة وحضورًا لافتًا. في أحدث إطلالاتها، خطفت الأنظار بفستان مميز بشكل خاص من توقيع المصمم الياباني رامي قاضي، جاء المصمم ضيق يعانقها المشوق مع تفاصيل درابيه وكتف واحد، ما أضفى على الإطلالة طابعًا أنثويًا راقيًا، وأبدع منها حديث المتابعين والنقّاد على السواء. لم يكن لون الجريء خيارًا مباشرًا، بل جاء ليعكس راغبًا وظاهرًا التي تنبع منها، فأضفى على حضورها طابعًا مبهجًا وحيويًا مرة أخرى أن ألوان الصارخة تليق بها وتمنحها قراءة من الج...المزيد

GMT 11:38 2020 الإثنين ,01 حزيران / يونيو

شؤونك المالية والمادية تسير بشكل حسن

GMT 14:19 2013 الخميس ,27 حزيران / يونيو

بحث يشرح سبب ضغط الآباء على أولادهم

GMT 11:36 2017 الأربعاء ,13 كانون الأول / ديسمبر

أفلام التلفزيون توقف إنتاجها ولم تعد تحتل الشاشات

GMT 04:27 2013 الأربعاء ,03 تموز / يوليو

كرسي يشبه الأرجوحة لتدليل وحماية الطفل

GMT 01:17 2016 الجمعة ,11 تشرين الثاني / نوفمبر

برج النمر.. مستقل وشجاع ويحقق طموحه بسرعة كبيرة

GMT 23:58 2020 الثلاثاء ,21 تموز / يوليو

مجموعات أسبوع الموضة للعرائس لربيع 2021

GMT 00:25 2019 الخميس ,24 كانون الثاني / يناير

زوجان يحصلان على حلمها بتصميم منزل مميّز وصديق للبيئة

GMT 14:41 2013 الإثنين ,23 كانون الأول / ديسمبر

"أرابتك" الإمارات تخطط لإنشاء ذراع للتنمية العقارية

GMT 16:04 2018 السبت ,07 تموز / يوليو

أزياء "رالف وروسو" البريطانية لصيف 2018

GMT 14:33 2013 الخميس ,17 تشرين الأول / أكتوبر

المناطق العربية التي ستشهد أجواء مغبرة يوم الخميس

GMT 17:52 2018 الخميس ,12 إبريل / نيسان

خطوات ترتيب المطبخ وتنظيمه بشكل أنيق

GMT 14:03 2013 الأحد ,08 كانون الأول / ديسمبر

لبنان يستعد لاستقبال عاصفة "الكسا" من روسيا

GMT 08:58 2013 الجمعة ,04 تشرين الأول / أكتوبر

أوباما يلغي رحلته إلى إندونيسيا وبروناي
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

emiratesvoice emiratesvoice emiratesvoice emiratesvoice
emiratesvoice emiratesvoice emiratesvoice
emiratesvoice
Pearl Bldg.4th floor
4931 Pierre Gemayel Chorniche,Achrafieh
Beirut- Lebanon.
emirates , Emirates , Emirates