وزير المجاهدين وذوي الحقوق..مجزرة ساقية سيدي يوسف منعطف تاريخي في سجل النضال التحرري    بوغالي يستقبل السفير خطري أدوه خطري.. تأكيد على موقف الجزائر الثابت حيال القضية الصحراوية    وزارة التربية الوطنية تدعو المقبولين في مسابقات الأساتذة لاستخراج استدعاءاتهم للمقابلة الشفهية    وزيرة الثقافة والفنون تعرض حصيلة 2025 والمخطط التنموي 2026-2028 أمام لجنة الثقافة بالبرلمان    الديوان الوطني للثقافة والإعلام يطلق برنامج "ليالي رمضان" 2026 : سهرات موسيقية، عروض مسرحية ومسابقات حفظ القرآن الكريم عبر التراب الوطني    جلاوي يشدّد على تسليم الخط المنجمي الشرقي في الآجال المحددة    الوزير الأوّل يرافع لاستشراف تحديات المستقبل    السكن: 85 بالمائة من مكتتبي "عدل 3" يسددون الشطر الأول وقرارات لتسريع إنجاز 500 ألف وحدة    شركات صيدلانية أمريكية تبدي اهتمامها بالتعاون مع الجزائر لدعم الابتكار في المجال الصحي    "غارا جبيلات وألسات 3… منجزات استراتيجية تُجسد حلم الجزائر السيدة    ضرورة رفع وتيرة الإنجاز في مشروع الفوسفات العملاق    استلام 210 حافلة مستوردة    وهران "ترفع القبعة" لرجال كرسوا حياتهم لحماية الوطن والمواطن    السفير الغاني يشيد بالروح القيادية لرئيس الجمهورية ويعتبر المشاريع الكبرى في الجزائر نموذجًا لإفريقيا    فيضانات واسعة في سوريا    الكرامة الضائعة على معبر رفح    السفير الجديد لحاضرة الفاتيكان يبرز أهمية الزيارة المرتقبة للبابا ليون الرابع عشر إلى الجزائر    الشباب في الربع    الخضر يتأهلون..    مكافحة السرطان هي مسؤولية جماعية    هذه استراتيجية وزارة التضامن في رمضان    البويرة: سعيود يشرف على مناورة وطنية كبرى تحاكي زلزالًا بقوة 6.7 درجات    حملة إلكترونية لمقاطعة الدجاج عشيّة رمضان    وفاة 5 أشخاص وإصابة 166 في حوادث المرور    حجز 1800 كبسولة أجنبية الصنع بقسنطينة    خنشلة : توقيف شخص و حجز 22800 كبسولة مهلوسات    المُخطّطات الخبيثة ستبوء بالفشل    سعداوي يفتح ملف التقاعد قبل السن    معرض جماعي للصور الفوتوغرافية والفنون التشكيلية    بوعمامة يشارك في ندوة تاريخية    بوعمامة يُشدّد على التنسيق والتعبئة    الدعاء عبادة وسرّ القرب من الله وللاستجابة أسباب وآداب    حكم الصيام في النصف الثاني من شهر شعبان    ورشة عمل للتقييم الذاتي للنظام الوطني    الرئيس تبون.. شجاعة وصراحة وثقة    الجزائر تملك كل مقومات القوة الإقليمية المؤثّرة    استكشاف فرص وآفاق تقوية التعاون الاقتصادي والتجاري    هذه حقوق المسلم على أخيه..    الاستغفار.. كنز من السماء    دار الأرقم بن أبي الأرقم.. البيت المباركة    تحسبا لشهر رمضان المقبل.. افتتاح 560 سوقا جواريا عبر مختلف ولايات الوطن    الوزارة أعدت برنامجاً متكاملاً خلال الشهر الفضيل    استشهاد فلسطيني في قصف شمال قطاع غزة    قناة سعودية تعتذر لرونالدو    مسرح "علولة" يستعرض برنامجه الرمضاني    إعادة تشكيل جماليات العرض المسرحي    مجسّم كأس العالم يحطّ الرحال بالجزائر    زروقي يتحدث عن إمكانية عودته لفينورد الهولندي    نقابة إسبانية تندّد بتواصل انتهاك الاحتلال المغربي في حقّ الصحراويين    منتدى الإعلاميين الفلسطينيين يطالب "مراسلون بلا حدود" بتحرّك عاجل    "الكناري" يخرج من السباق رغم المردود الإيجابي    توحيد استراتيجية التحوّل الرقمي في مجال الأرشيف    اختتام الصالون الدولي للصيدلة    وضع سياسة موحدة لاقتناء العتاد الطبي وصيانته    ارتقاء بالخدمة الصحية ندعم كل المبادرات الرامية إلى تثمين مهامها    مشروع مركز وطني كبير لأبحاث علم الفيروسات    الجولة 18 من الرابطة المحترفة الأولى: مواجهات قوية وحسابات متباينة في سباق الترتيب    بطولة الرابطة المحترفة: «النسر» السطايفي واتحاد خنشلة يواصلان التراجع    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي تصدر تحليلا مفصلا حول البرنامج الخبيث "مادي"
نشر في الشروق اليومي يوم 30 - 07 - 2012

أعلنت كاسبرسكي لاب وسكيورلرت عن إكتشاف مادي، وهو عبارة عن حملة إلكترونية تجسسية في الشرق الأوسط. وقد تمكن مهاجمو مادي من إصابة 800 ضحية في إيران، إسرائيل وأفغانستان وغيرها من الدول في مختلف أنحاء العالم بحصان طروادة خبيث يعمل على سرقة البيانات وقد إنتشر بواسطة خطط إحتيالية تعتمد على إنجازات الهندسة الإجتماعية وقد تم إنتقاء الأهداف بعناية فائقة.
واليوم نشر خبراء كاسبرسكي لاب تحليلا تقنيا مفصلا للبرنامج الخبيث الذي إستخدم من قبل مهاجمي مادي، ويشتمل التحليل على نماذج وتوضيحات فنية لكل وظيفة في حصان طروادة هذا والتفاصيل حول الكيفية التي تم من خلالها تحميله على الآلة المصابة، تسجيله للنقرات على لوحة المفاتيح، تواصله مع خوادم C&C، سرقته وترشيحه للبيانات، مراقبته للمراسلات، تسجيله للمقاطع الصوتية وإلتقاطه لصور الشاشة،وخلاصة نتائج التحليل إجمالا، فمكونات حملة مادي غير دقيقة على الرغم من حصدها أكثر من 800 ضحية،زيادة إلى أن حصان طروادة الخاص بحملة مادي كان بدائيا من حيث تطوره وإرتكز على أسلوب المهاجمين في التشفير والبرمجة والإستخدام غير الصحيح لDelphi، كما أن غالبية النشاطات والإتصالات للبرنامج الخبيث مع خوادم C&C كانت عبر ملفات خارجية والتي تعد طريقة غير منظمة وأولية في التشفير في Delphi.
وعلى الرغم من التشفير البدائي للبرنامج الخبيث فإن ضحاياه المعروفين قد أصيبوا بحصان طروادة بواسطة الخطط الإحتيالية المرتكزة إلى الهندسة الإجتماعية والتي نشرها منظمو حملة مادي أظهرت حملة مادي أنه على الرغم من الجودة المتدنية للبرنامج الخبيث بإمكانه سرقة البيانات ونشر العدوى بنجاح لذلك على المستخدمين توخي الحيطة والحذر حيال الرسائل الإلكترونية المريبة،ولم تستخدم في الحملة أيا من التقنيات المستغلة للثغرات وتقنيات يوم الصفر وهذا ما يجعل نجاح الحملة أمرا مثيرا للإستغراب،كما لم يحظى مشروع مادي بإستثمار كبير فيما يتعلق بالجهود العملياتية والتطويرية غير أن العائد كان عاليا بحسب عدد الضحايا وكمية المعلومات المسروقة.


انقر هنا لقراءة الخبر من مصدره.