الحسني: فلسطين قضيتنا الأولى    إرهابي يسلم نفسه ببرج باجي مختار    الحكومة تدرس آليات تنفيذ توجيهات الرئيس    سوناطراك تشارك في صالون كوت ديفوار    ركاش يروّج لوجهة الجزائر    شركات مصرية ترغب في المشاركة    جوع شديد في غزّة    البرتغال تستضيف الندوة ال48 ل أوكوكو    عطّاف يدعو إلى مبادرات فعلية وجريئة    معسكر تحيي ذكرى مبايعة الأمير عبد القادر    الفريق أول شنقريحة والفريق الرفاعي يتناولان التعاون العسكري    رئيس الجمهورية يجدد دعم الجزائر الثابت لفلسطين    التكفل بانشغالات المواطنين وإعداد برامج عمل قطاعية    كأس افريقيا 2024 سيدات/ تحضيرات : فوز الجزائر على اوغندا وديا (2-1)    مشروع انشاء خلية يقظة لحماية الاطفال من الفضاء الافتراضي سيكون جاهزا في 2025    زحف الرمال على السكك الحديدية: اعتماد حلول مبتكرة ومستدامة لمواجهة الظاهرة    منتدى دولي للفن التشكيلي المعاصر: فنانون جزائريون مقيمون بالخارج يبرزون ارتباطهم بتقاليد الممارسة الفنية الوطنية    "الذكرى ال 192 لمبايعة الأمير عبد القادر" محور ندوة تاريخية    الصالون الوطني للفنون التشكيلية بمعسكر: لوحات زيتية تروي تاريخ ثورة التحرير المجيدة    إمضاء اتفاقية شراكة وتعاون بين جامعة صالح بوبنيدر ومؤسسة خاصة مختصة في الصناعة الصيدلانية    الارتقاء بالتعاون العسكري بما يتوافق والتقارب السياسي المتميّز    ميناءا عنابة وجيجل بمواصفات عالمية قريبا    مرافقة الدولة مكّنت المؤسسات المصغّرة من إثبات جدارتها    لا لمحاولات تصفية القضية الفلسطينية    الجزائر تؤكد على حماية العاملين في المجال الإنساني    الإطار المعيشي اللائق للمواطن التزام يتجسّد    198 مترشح في مسابقة أداء صلاة التراويح بالمهجر    أوامر لإعادة الاعتبار لميناء الجزائر    حرفية تلج عالم الإبداع عن طريق ابنتها المعاقة    إرث متوغِّل في عمق الصحراء    مدرب فينورد ونجوم هولندا ينبهرون بحاج موسى    انتقادات قوية لمدرب الترجي بسبب إصابة بلايلي    عطال يتعرض لإصابة جديدة ويرهن مستقبله مع "الخضر"    انطلاق تظاهرة التعليم التفاعلي "خطوتك"    8 عروض وندوتان و3 ورشات في الدورة 13    بللو يدعو المبدعين لتحقيق نهضة ثقافية    "فوبيا" دعوة للتشبث برحيق الحياة وشمس الأمل    فحص انتقائي ل60900 تلميذ    أحمد مالحة : رئيس الجمهورية رسم خارطة طريق تطوير القطاع الفلاحي وتحقيق الأمن الغذائي    بعد وقف إطلاق النار..بري: لبنان أحبط مفاعيل العدوان الإسرائيلي    عطال يتعرض لانتكاسة جديدة في قمة السد والهلال    نال جائزة أفضل لاعب في المباراة..أنيس حاج موسى يثير إعجاب الجزائريين ويصدم غوارديولا    حجز أزيد من 56 ألف قرص من المؤثرات العقلية    قسنطينة.. أزيد من 120 عملية لإعادة تهيئة وتغيير شبكات توزيع الغاز    المسؤولية..تكليف أم تشريف ؟!    جانت.. أكثر من 1900 مشارك في التصفيات المؤهلة للبطولة الولائية للرياضات الجماعية    كأس إفريقيا 2024: المنتخب الوطني النسوي يواصل تحضيراته بحضور كل اللاعبات    مستغانم : قوافل الذاكرة في مستغانم تتواصل    ترقب تساقط بعض الأمطار وعودة الاستقرار يوم الجمعة    خنشلة : أمن دائرة بابار توقيف 3 أشخاص وحجز 4100 كبسولة مهلوسات    أيام توعوية حول مضادات الميكروبات    الفترة المكية.. دروس وعبر    معرض الحرمين الدولي للحج والعمرة والسياحة بوهران: استقطاب أكثر من 15 ألف زائر    وزير الصحة يشرف على اختتام أشغال الملتقى الدولي الثامن للجمعية الجزائرية للصيدلة الاستشفائية وصيدلة الأورام    تسيير الأرشيف في قطاع الصحة محور ملتقى    الابتلاء المفاجئ اختبار للصبر        هكذا ناظر الشافعي أهل العلم في طفولته    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



فيروس يعمل عبر تويتر ويصيب مؤسسات حكومية في 23 بلدا
نشر في الشروق اليومي يوم 28 - 02 - 2013

يخترق فيروس ميني ديوكMiniDuke تقنية ساند بوكس للحماية في ملفات أدوبي ويعتمد على تويتر لتلقي التعليمات بعد قيام مجموعة هاكرز بإصابة وكالات ومؤسسات حكومية في 23 بلدا بهذا الفيروس بالغ التطور إسمه بالإعتماد على إخفاء حمولته وهي كود بدائية بلغة التجميع assembly language وعلى تويتر وغوغل لتوصيل التحديثات له بحسب شركة الحماية كرايسيس لاب CrySyS Lab الهنغارية .
وبسبب إعتماد الفيروس على لغة برمجة قديمة ومستويات متعددة من التشفير وحيل البرمجة فإن كشف هذا الفيروس أصبح بالغ الصعوبة فضلا عن تعقيدات كشف آلية عمله، ويعتمد الفيروس مثلا على تقنية الإخفاء المعروفة باسم الستيغانوغرافي steganography أي إخفاء البيانات داخل بيانات أخرى مثل تضمين ملف صورة بعض النصوص السرية، حيث تصل تحديثات الفيروس من خوادم السيطرة عليه داخل ملفات الصور.
واخترق فيروس ميني ديوك وكالات حكومية عديدة وشركات عالمية شهيرة بالاعتماد على ثغرة في أنظمة حماية أدوبي pierce the security sandbox in Adobe Systems' Reader،وزيادة في المكر والدهاء في هذا الفيروس ففي كود البرمجة إشارات للكوميديا الإلهية لدانتي فضلا عن الإشارة إلى الرقم 666 والذي يرمز إلى الشيطان لكن كاسبرسكي تشير إلى أن هذا الفيروس يظهر دهاء متطورا وبالغ التعقيد ويكشف احترافية عالية في تصميم الفيروس.
ويهاجم فيروس ميني ديوك من خلال ثلاثة مراحل يبدأها بالتحايل على المستخدم بفتح ملف بي دي إف PDF بعنوان مثير، لتحصل الإصابة، يتولى الفيروس بالكمبيوتر المصاب الاتصال بخادم السيطرة من خلال تلقي تعليماته المشفرة عبر تويتر وغوغل. أما المرحلة الثانية والثالثة من الهجوم فتأتي ضمن ملف صورة من نوع جيف GIF يتم تنزيلها من قبل خادم السيطرة، ولا تكشف كاسبرسكي ولا شركة كرايسيس علنا ما يقوم به الفيروس بعد إصابة الكمبيوتر والسيطرة عليه حتى تتيح تبليغ المؤسسات والشركات المصابة به تدارك الأمر.
وتشمل الدول المصابة وفقا لكاسبرسكي بعض دول حلف الناتو وكبرى الشركات العالمية ومنظمات حقوق الإنسان من بين 60 جهة وقعت ضحية للفيروس، فيما حددت كاسبرسكي 23 دولة من ضمنها الولايات المتحدة وهنغاريا وأوكرانيا وبلجيكا والبرتغال ورومانيا والتشيك والبرازيل وألمانيا وكيان إسرائيل واليابان وروسيا وإسبانيا وبريطانيا وإيرلندا،ونشرت كرايسيس لاب خطوات لكشف وجود فيروس ميني ديوك هنا
http://www.crysys.hu/miniduke/miniduke_indicators_public.pdf


انقر هنا لقراءة الخبر من مصدره.