بلجيكا: شايب يؤكد حرص السلطات العليا للبلاد على التواصل المستمر والمكثف مع الجالية    انطلاق أشغال الورشة الإقليمية لمكتب شمال إفريقيا للجنة أجهزة الاستخبارات والأمن الإفريقية بالجزائر العاصمة    المجلس الشعبي الوطني: دورة تكوينية لفائدة النواب حول "أمن الهواتف الذكية"    حزب "تاج" يعرب عن ارتياحه للخطوات الإصلاحية التي تشهدها الساحة السياسية الوطنية    مزيان يدعو الصحفيين الرياضيين إلى الدفاع عن القيم والقواعد الأخلاقية للمهنة    منتدى الأعمال الجزائري-السعودي : تأكيد على الرغبة المشتركة في تعزيز التعاون الاقتصادي بين البلدين    صليحة ناصر باي : السياحة الصحراوية تحقق أرقامًا قياسية ونحو وجهة جزائرية عالمية    ممثل جبهة البوليساريو يشيد بجلسة مجلس الأمن ويؤكد: تقرير المصير هو السبيل الوحيد لحل قضية الصحراء الغربية    تواصل سقوط الأمطار الرعدية بعدة ولايات من البلاد إلى غاية غد الاثنين    زروقي يُشدّد على تقريب خدمات البريد من المواطن    ارتفاع ودائع الصيرفة الإسلامية    يوم إعلامي توعوي لفائدة تلاميذ    ندوة دولية عمالية للتضامن مع الشعب الصحراوي    اليمن تحترق..    تحوير المفاوضات: تكتيك إسرائيلي لتكريس الاحتلال    صادي يجتمع بالحكام    زيت زيتون ميلة يتألّق    اختتام بطولة الشطرنج للشرطة    البنك الدولي يُشيد بجرأة الجزائر    شرطة العلمة توقف 4 لصوص    عندما تتحوّل الرقية الشرعية إلى سبيل للثراء    شرطة الجلفة تكثف أنشطتها الوقائية والتوعوية    التحوّل الرقمي وسيلة لتحقيق دمقرطة الثقافة    الباحث بشر يخوض رحلة في علم الأنساب    هذه مقاصد سورة النازعات ..    المنتخب الوطني لأقل من 17 سنة: برمجة عدة تربصات انتقائية جهوية عبر 3 مناطق من الوطن    البطولة الولائية للكاراتي دو أواسط وأكابر بوهران: تألق عناصر ساموراي بطيوة وأولمبيك الباهية    غزة : ارتفاع حصيلة الضحايا إلى 51201 شهيدا و 116869 جريحا    عيد الاضحى: وصول أول باخرة محملة ب 15.000 رأس غنم الى ميناء الجزائر    عشرات الشهداء بغزة وتحذير أممي من انهيار إنساني وشيك    اتساع دائرة المشاركين في الاحتجاجات الشعبية بالمغرب    تنصّيب قائد الدرك الوطني الجديد    إجلاء صحي ل 3 مسافرين بريطانيين شمال رأس ماتيفو بالجزائر العاصمة    برنامج ثري ومتنوع للاحتفاء بشهر التراث    افتتاح المهرجان الدولي ال14 للموسيقى السيمفونية    تنظيم لقاء حول آليات حماية التراث المعماري والحضري    الولايات المتحدة تستهدف الصين بضرائب جديدة    "أشوك ليلاند" الهندية مهتمّة بالاستثمار في الجزائر    110 مليون إعانة مالية لبناء السكن الريفي قريبا    الموروث الشعبي النسوي في "وعدة لالا حليمة"    موناكو ونوتنغهام فوريست يتنافسان لضمّ حاج موسى    محرز يحقق رقما قياسيا في السعودية ويردّ على منتقديه    "السي أس سي" في مهمة تشريف الجزائر    شباب يرفضون العمل بأعذار واهية    جهود كبيرة لتحسين الخدمات الصحية    مشروع فيلم جزائري - هولندي بالبويرة    سأظل وفيا لفن كتابة السيناريو مهما كانت الضغوطات    "القرقابو" أو "الديوان" محاكاة للتضامن و الروابط الاجتماعية    حجز عتاد ووسائل مستغَلة بصفة "غير شرعية"    سايحي: "تطوير مصالح الاستعجالات " أولوية قصوى"    تسهيل وتبسيط الإجراءات أمام الحجّاج الميامين    تقييم أداء مصالح الاستعجالات الطبية: سايحي يعقد اجتماعا مع إطارات الإدارة المركزية    حج 2025: اجتماع اللجنة الدائمة المشتركة متعددة القطاعات    هذه وصايا النبي الكريم للمرأة المسلمة..    التنفيذ الصارم لمخطط عمل المريض    ما هو العذاب الهون؟    كفارة الغيبة    بالصبر يُزهر النصر    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



فيروس يعمل عبر تويتر ويصيب مؤسسات حكومية في 23 بلدا
نشر في الشروق اليومي يوم 28 - 02 - 2013

يخترق فيروس ميني ديوكMiniDuke تقنية ساند بوكس للحماية في ملفات أدوبي ويعتمد على تويتر لتلقي التعليمات بعد قيام مجموعة هاكرز بإصابة وكالات ومؤسسات حكومية في 23 بلدا بهذا الفيروس بالغ التطور إسمه بالإعتماد على إخفاء حمولته وهي كود بدائية بلغة التجميع assembly language وعلى تويتر وغوغل لتوصيل التحديثات له بحسب شركة الحماية كرايسيس لاب CrySyS Lab الهنغارية .
وبسبب إعتماد الفيروس على لغة برمجة قديمة ومستويات متعددة من التشفير وحيل البرمجة فإن كشف هذا الفيروس أصبح بالغ الصعوبة فضلا عن تعقيدات كشف آلية عمله، ويعتمد الفيروس مثلا على تقنية الإخفاء المعروفة باسم الستيغانوغرافي steganography أي إخفاء البيانات داخل بيانات أخرى مثل تضمين ملف صورة بعض النصوص السرية، حيث تصل تحديثات الفيروس من خوادم السيطرة عليه داخل ملفات الصور.
واخترق فيروس ميني ديوك وكالات حكومية عديدة وشركات عالمية شهيرة بالاعتماد على ثغرة في أنظمة حماية أدوبي pierce the security sandbox in Adobe Systems' Reader،وزيادة في المكر والدهاء في هذا الفيروس ففي كود البرمجة إشارات للكوميديا الإلهية لدانتي فضلا عن الإشارة إلى الرقم 666 والذي يرمز إلى الشيطان لكن كاسبرسكي تشير إلى أن هذا الفيروس يظهر دهاء متطورا وبالغ التعقيد ويكشف احترافية عالية في تصميم الفيروس.
ويهاجم فيروس ميني ديوك من خلال ثلاثة مراحل يبدأها بالتحايل على المستخدم بفتح ملف بي دي إف PDF بعنوان مثير، لتحصل الإصابة، يتولى الفيروس بالكمبيوتر المصاب الاتصال بخادم السيطرة من خلال تلقي تعليماته المشفرة عبر تويتر وغوغل. أما المرحلة الثانية والثالثة من الهجوم فتأتي ضمن ملف صورة من نوع جيف GIF يتم تنزيلها من قبل خادم السيطرة، ولا تكشف كاسبرسكي ولا شركة كرايسيس علنا ما يقوم به الفيروس بعد إصابة الكمبيوتر والسيطرة عليه حتى تتيح تبليغ المؤسسات والشركات المصابة به تدارك الأمر.
وتشمل الدول المصابة وفقا لكاسبرسكي بعض دول حلف الناتو وكبرى الشركات العالمية ومنظمات حقوق الإنسان من بين 60 جهة وقعت ضحية للفيروس، فيما حددت كاسبرسكي 23 دولة من ضمنها الولايات المتحدة وهنغاريا وأوكرانيا وبلجيكا والبرتغال ورومانيا والتشيك والبرازيل وألمانيا وكيان إسرائيل واليابان وروسيا وإسبانيا وبريطانيا وإيرلندا،ونشرت كرايسيس لاب خطوات لكشف وجود فيروس ميني ديوك هنا
http://www.crysys.hu/miniduke/miniduke_indicators_public.pdf


انقر هنا لقراءة الخبر من مصدره.