أوبك+: تأجيل الاجتماع الوزاري القادم إلى 5 ديسمبر المقبل    المجلس الوطني الفلسطيني يدعو المجتمع الدولي إلى تحمل مسؤولياته القانونية والأخلاقية تجاه الشعب الفلسطيني    غزة: تفاقم الأزمة الإنسانية في القطاع بسبب النقص الحاد في الإمدادات    الحسني: فلسطين قضيتنا الأولى    سوناطراك تشارك في صالون كوت ديفوار    ركاش يروّج لوجهة الجزائر    شركات مصرية ترغب في المشاركة    إرهابي يسلم نفسه ببرج باجي مختار    الحكومة تدرس آليات تنفيذ توجيهات الرئيس    جوع شديد في غزّة    البرتغال تستضيف الندوة ال48 ل أوكوكو    عطّاف يدعو إلى مبادرات فعلية وجريئة    معسكر تحيي ذكرى مبايعة الأمير عبد القادر    التكفل بانشغالات المواطنين وإعداد برامج عمل قطاعية    الفريق أول شنقريحة والفريق الرفاعي يتناولان التعاون العسكري    كأس افريقيا 2024 سيدات/ تحضيرات : فوز الجزائر على اوغندا وديا (2-1)    مشروع انشاء خلية يقظة لحماية الاطفال من الفضاء الافتراضي سيكون جاهزا في 2025    زحف الرمال على السكك الحديدية: اعتماد حلول مبتكرة ومستدامة لمواجهة الظاهرة    منتدى دولي للفن التشكيلي المعاصر: فنانون جزائريون مقيمون بالخارج يبرزون ارتباطهم بتقاليد الممارسة الفنية الوطنية    "الذكرى ال 192 لمبايعة الأمير عبد القادر" محور ندوة تاريخية    الصالون الوطني للفنون التشكيلية بمعسكر: لوحات زيتية تروي تاريخ ثورة التحرير المجيدة    إمضاء اتفاقية شراكة وتعاون بين جامعة صالح بوبنيدر ومؤسسة خاصة مختصة في الصناعة الصيدلانية    ميناءا عنابة وجيجل بمواصفات عالمية قريبا    مرافقة الدولة مكّنت المؤسسات المصغّرة من إثبات جدارتها    الارتقاء بالتعاون العسكري بما يتوافق والتقارب السياسي المتميّز    لا لمحاولات تصفية القضية الفلسطينية    الجزائر تؤكد على حماية العاملين في المجال الإنساني    الإطار المعيشي اللائق للمواطن التزام يتجسّد    198 مترشح في مسابقة أداء صلاة التراويح بالمهجر    أوامر لإعادة الاعتبار لميناء الجزائر    حرفية تلج عالم الإبداع عن طريق ابنتها المعاقة    إرث متوغِّل في عمق الصحراء    مدرب فينورد ونجوم هولندا ينبهرون بحاج موسى    انتقادات قوية لمدرب الترجي بسبب إصابة بلايلي    عطال يتعرض لإصابة جديدة ويرهن مستقبله مع "الخضر"    انطلاق تظاهرة التعليم التفاعلي "خطوتك"    8 عروض وندوتان و3 ورشات في الدورة 13    بللو يدعو المبدعين لتحقيق نهضة ثقافية    "فوبيا" دعوة للتشبث برحيق الحياة وشمس الأمل    فحص انتقائي ل60900 تلميذ    حجز أزيد من 56 ألف قرص من المؤثرات العقلية    قسنطينة.. أزيد من 120 عملية لإعادة تهيئة وتغيير شبكات توزيع الغاز    نال جائزة أفضل لاعب في المباراة..أنيس حاج موسى يثير إعجاب الجزائريين ويصدم غوارديولا    جانت.. أكثر من 1900 مشارك في التصفيات المؤهلة للبطولة الولائية للرياضات الجماعية    المسؤولية..تكليف أم تشريف ؟!    عطال يتعرض لانتكاسة جديدة في قمة السد والهلال    كأس إفريقيا 2024: المنتخب الوطني النسوي يواصل تحضيراته بحضور كل اللاعبات    مستغانم : قوافل الذاكرة في مستغانم تتواصل    ترقب تساقط بعض الأمطار وعودة الاستقرار يوم الجمعة    خنشلة : أمن دائرة بابار توقيف 3 أشخاص وحجز 4100 كبسولة مهلوسات    أيام توعوية حول مضادات الميكروبات    الفترة المكية.. دروس وعبر    معرض الحرمين الدولي للحج والعمرة والسياحة بوهران: استقطاب أكثر من 15 ألف زائر    وزير الصحة يشرف على اختتام أشغال الملتقى الدولي الثامن للجمعية الجزائرية للصيدلة الاستشفائية وصيدلة الأورام    تسيير الأرشيف في قطاع الصحة محور ملتقى    الابتلاء المفاجئ اختبار للصبر        هكذا ناظر الشافعي أهل العلم في طفولته    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي تصدر تحليلا مفصلا حول البرنامج الخبيث "مادي"
نشر في الشروق اليومي يوم 30 - 07 - 2012

أعلنت كاسبرسكي لاب وسكيورلرت عن إكتشاف مادي، وهو عبارة عن حملة إلكترونية تجسسية في الشرق الأوسط. وقد تمكن مهاجمو مادي من إصابة 800 ضحية في إيران، إسرائيل وأفغانستان وغيرها من الدول في مختلف أنحاء العالم بحصان طروادة خبيث يعمل على سرقة البيانات وقد إنتشر بواسطة خطط إحتيالية تعتمد على إنجازات الهندسة الإجتماعية وقد تم إنتقاء الأهداف بعناية فائقة.
واليوم نشر خبراء كاسبرسكي لاب تحليلا تقنيا مفصلا للبرنامج الخبيث الذي إستخدم من قبل مهاجمي مادي، ويشتمل التحليل على نماذج وتوضيحات فنية لكل وظيفة في حصان طروادة هذا والتفاصيل حول الكيفية التي تم من خلالها تحميله على الآلة المصابة، تسجيله للنقرات على لوحة المفاتيح، تواصله مع خوادم C&C، سرقته وترشيحه للبيانات، مراقبته للمراسلات، تسجيله للمقاطع الصوتية وإلتقاطه لصور الشاشة،وخلاصة نتائج التحليل إجمالا، فمكونات حملة مادي غير دقيقة على الرغم من حصدها أكثر من 800 ضحية،زيادة إلى أن حصان طروادة الخاص بحملة مادي كان بدائيا من حيث تطوره وإرتكز على أسلوب المهاجمين في التشفير والبرمجة والإستخدام غير الصحيح لDelphi، كما أن غالبية النشاطات والإتصالات للبرنامج الخبيث مع خوادم C&C كانت عبر ملفات خارجية والتي تعد طريقة غير منظمة وأولية في التشفير في Delphi.
وعلى الرغم من التشفير البدائي للبرنامج الخبيث فإن ضحاياه المعروفين قد أصيبوا بحصان طروادة بواسطة الخطط الإحتيالية المرتكزة إلى الهندسة الإجتماعية والتي نشرها منظمو حملة مادي أظهرت حملة مادي أنه على الرغم من الجودة المتدنية للبرنامج الخبيث بإمكانه سرقة البيانات ونشر العدوى بنجاح لذلك على المستخدمين توخي الحيطة والحذر حيال الرسائل الإلكترونية المريبة،ولم تستخدم في الحملة أيا من التقنيات المستغلة للثغرات وتقنيات يوم الصفر وهذا ما يجعل نجاح الحملة أمرا مثيرا للإستغراب،كما لم يحظى مشروع مادي بإستثمار كبير فيما يتعلق بالجهود العملياتية والتطويرية غير أن العائد كان عاليا بحسب عدد الضحايا وكمية المعلومات المسروقة.


انقر هنا لقراءة الخبر من مصدره.