اللقاء الجهوي الرابع للصحفيين والإعلاميين: دعوة إلى تطوير منظومة التكوين لمواكبة التحولات الرقمية    السفير الفنزويلي يشيد بالمستوى الرفيع الذي بلغته العلاقات الثنائية بين الجزائر وبلاده    طاقة: عرقاب يستعرض مع سفيرة البوسنة والهرسك فرص التعاون الثنائي    تجارة داخلية: السيد زيتوني يسدي تعليمات بتكثيف الرقابة على مستوى الاسواق لضمان توازن الاسعار    شهر التراث: افتتاح معرض "تراثنا في صورة" بالجزائر العاصمة    كرة القدم/ الرابطة الاولى موبيليس (تسوية الرزنامة): تأجيل المباراتين المقبلتين لشباب قسنطينة    إن صالح: رخروخ يعطي إشارة انطلاق أشغال صيانة 25 كلم من الطريق الوطني رقم 1 ببلدية فقارة الزوى    بشار: وضع أربعة قطارات لنقل المسافرين حيز الخدمة على خط بشار- العبادلة - بشار    مطار باتنة الدولي: انطلاق أول رحلة لنقل الحجاج نحو البقاع المقدسة يوم 15 مايو المقبل    رئيس الجمهورية يتسلم أوراق اعتماد خمسة سفراء جدد لدى الجزائر    قوجيل يهنئ البطلة الأولمبية كيليا نمور لتألقها في كأس العالم للجمباز بالقاهرة    صناعة صيدلانية: وضع حجر الأساس لمشروع وحدة للعلاج بالخلايا قريبا    المدير العام لاتحاد إذاعات الدول العربية ينوه بدور الجزائر في دعم العمل العربي المشترك    تنصيب المجلس الوطني للوقاية الصحية والأمن وطب العمل واللجنة الوطنية للأمراض المهنية خلال السنة الجارية    الجمباز الفني/كأس العالم: الجزائرية كايليا نمور تحرز فضية الحركات الارضية    منظمة حقوقية تدين جريمة هدم الاحتلال المغربي لمساكن المدنيين الصحراويين وتطالب بتحقيق دولي    تكريم أفضل المنصات الرقمية في الجزائر    ورشة تشاورية حول إعداد مدونة المهن البيئية في الجزائر    يوم دراسي للتعريف بمعهد الأدلة الجنائية وعلم الإجرام    ترحيل 182 عائلة متضررة من انزلاق التربة بوهران إلى سكنات جديدة بمسرغين    الجزائر قطعت أشواطا هامّة    درك الوادي يحجز 72 ألف قرص مهلوس    ربيقة: على جيل اليوم التحلي بإرادة رجال نوفمبر    تطبيع الجريمة الإسرائيلية في غزة    ندوة علمية بالعاصمة حول مخطوط "كتاب القانون في الطب" لابن سينا    صفية بنت عبد المطلب.. العمّة المجاهدة    بوغالي: تاريخ الجزائر مصدر فخر    سونلغاز تؤكّد تقديم كل التسهيلات    محكمة العدل الدولية: انطلاق جلسات لمساءلة الكيان الصهيوني بشأن التزاماته تجاه المنظمات الأممية في فلسطين    وزارة الصحة: لقاء تنسيقي لتقييم أداء القطاع    "الأونروا" تعلن عن نفاد إمداداتها من الطحين في قطاع غزة    لضمان التموين المنتظم للسوق الوطنية.. تسليم وثائق التوطين البنكي لعدد من المستوردين    عن مسيرة الفنان محمد زينات : العرض الشرفي للوثائقي زينات.. الجزائر والسعادة    متحدث باسم حماس: لا بديل لغزة إلا المسجد الأقصى والتحرير الكامل لفلسطين    رئيس الجمهورية يعزّي عائلات ضحايا حادثة وهران    الجزائر فاعل رئيسي في دعم التعاون الإفريقي    بداية العد التنازلي لامتحاني "البيام" و"لباك"    وفد من اليتيمات المتفوّقات بمقر المجلس الشعبي الوطني    ملف مفصل يُرفع إلى الجهات الوصية    وصول باخرتين من الأضاحي المستوردة إلى ميناءي سكيكدة وجن جن    الذكاء الاصطناعي والتراث موضوع أيام تكوينية    أسبوع للابتكار بجناح الجزائر    مولودية وهران تتنفس    رئيس تونس يُقدّر الجزائر    انطلاق أشغال الاجتماعات الدورية للمنسقين الإذاعيين والتلفزيونيين ومهندسي الاتصال العرب بالجزائر العاصمة    تطرقنا إلى السيناريوهات العملية لإنتاج النظائر المشعة محليا    ابنة الأسير عبد الله البرغوتي تكشف تفاصيل مروعة    لا حديث للاعبي "السياسي" إلا الفوز    دينو توبمولر يدافع عن شايبي    منتخب المصارعة بخطى التتويج في البطولة الإفريقية    انطلاق الحجز الإلكتروني لغرف فنادق مكة المكرمة    جاهزية تامة لتنظيم موسم حج 2025    بحث سبل استغلال مخزون لم يكتشفه العالم    الجزائر حاضرة في موعد القاهرة    هذه مقاصد سورة النازعات ..    هذه وصايا النبي الكريم للمرأة المسلمة..    كفارة الغيبة    بالصبر يُزهر النصر    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي تصدر تحليلا مفصلا حول البرنامج الخبيث "مادي"
نشر في الشروق اليومي يوم 30 - 07 - 2012

أعلنت كاسبرسكي لاب وسكيورلرت عن إكتشاف مادي، وهو عبارة عن حملة إلكترونية تجسسية في الشرق الأوسط. وقد تمكن مهاجمو مادي من إصابة 800 ضحية في إيران، إسرائيل وأفغانستان وغيرها من الدول في مختلف أنحاء العالم بحصان طروادة خبيث يعمل على سرقة البيانات وقد إنتشر بواسطة خطط إحتيالية تعتمد على إنجازات الهندسة الإجتماعية وقد تم إنتقاء الأهداف بعناية فائقة.
واليوم نشر خبراء كاسبرسكي لاب تحليلا تقنيا مفصلا للبرنامج الخبيث الذي إستخدم من قبل مهاجمي مادي، ويشتمل التحليل على نماذج وتوضيحات فنية لكل وظيفة في حصان طروادة هذا والتفاصيل حول الكيفية التي تم من خلالها تحميله على الآلة المصابة، تسجيله للنقرات على لوحة المفاتيح، تواصله مع خوادم C&C، سرقته وترشيحه للبيانات، مراقبته للمراسلات، تسجيله للمقاطع الصوتية وإلتقاطه لصور الشاشة،وخلاصة نتائج التحليل إجمالا، فمكونات حملة مادي غير دقيقة على الرغم من حصدها أكثر من 800 ضحية،زيادة إلى أن حصان طروادة الخاص بحملة مادي كان بدائيا من حيث تطوره وإرتكز على أسلوب المهاجمين في التشفير والبرمجة والإستخدام غير الصحيح لDelphi، كما أن غالبية النشاطات والإتصالات للبرنامج الخبيث مع خوادم C&C كانت عبر ملفات خارجية والتي تعد طريقة غير منظمة وأولية في التشفير في Delphi.
وعلى الرغم من التشفير البدائي للبرنامج الخبيث فإن ضحاياه المعروفين قد أصيبوا بحصان طروادة بواسطة الخطط الإحتيالية المرتكزة إلى الهندسة الإجتماعية والتي نشرها منظمو حملة مادي أظهرت حملة مادي أنه على الرغم من الجودة المتدنية للبرنامج الخبيث بإمكانه سرقة البيانات ونشر العدوى بنجاح لذلك على المستخدمين توخي الحيطة والحذر حيال الرسائل الإلكترونية المريبة،ولم تستخدم في الحملة أيا من التقنيات المستغلة للثغرات وتقنيات يوم الصفر وهذا ما يجعل نجاح الحملة أمرا مثيرا للإستغراب،كما لم يحظى مشروع مادي بإستثمار كبير فيما يتعلق بالجهود العملياتية والتطويرية غير أن العائد كان عاليا بحسب عدد الضحايا وكمية المعلومات المسروقة.


انقر هنا لقراءة الخبر من مصدره.