وقفات احتجاجية للعمال في المغرب    لجنة وطنية لتوثيق الجرائم البيئية للاستعمار    نواب يُثمّنون مشروع قانون المالية    مؤتمر دولي حول الذكاء الاصطناعي في الإعلام الرياضي    ساركوزي يغادر السجن    المنتخب الوطني يحطّ الرّحال بجدّة    مولودية الجزائر تستعيد الريادة    كأس الجزائر.. في ديسمبر    دورات تكوينية بالشراكة مع اليونيسف    ياسر جلال يوضّح تصريحاته بالجزائر    بلمهدي في السعودية    إصابة 28 شخصًا في حادث مرور خطير بين المنيعة وغرداية    إطلاق برنامج توأمة بين الوكالة الجزائرية لترقية الاستثمار والوزارة الألمانية للاقتصاد والطاقة    رئيس الجمهورية عبد المجيد تبون يجري محادثات على انفراد مع نظيره الصومالي حسن شيخ محمود    ضرورة اعتراف فرنسا بجرائمها الاستعمارية في الجزائر    إعطاء إشارة للقافلة الوطنية للكشف المبكر عن سرطان البروستات    موجة حر قياسية من اليوم وإلى غاية الجمعة بالولايات الشمالية    حق الشعب الصحراوي في تقرير مصيره ما يزال قائما    غلق نفق جبل الوحش بقسنطينة    سعيود يأمر بتعزيز الوقاية في الطرقات وتسريع عصرنة الموانئ والمطارات    عبد اللطيف تستقبل وفدا عن المجلس الوطني لمستخدمي قطاع التجارة    جلاوي يستقبل برلمانيين عن ولايتي إليزي وبرج باجي مختار    استشهاد 44 صحفيا داخل خيام النزوح منذ بدء العدوان على غزة    اجتماع اللجنة الفنية المتخصصة المعنية بالهجرة واللاجئين والنازحين من 10 إلى 14 نوفمبر    الرئيس تبون يتلقى التهاني من رئيسي نيبال وسيريلانكا وسلطان بروناي    الأفافاس يدخل التشريعيات المقبلة بقوائم عبر 58 ولاية    التقاضي الإلكتروني يعكس التحوّل الرقمي للمسار القضائي    محرز يشتكي من الحرارة والرطوبة في الملاعب السعودية    نزوح 75 ألف شخص من إقليم دارفور السوداني    الجزائر تدخل منعرج التنويع الاقتصادي    حاج موسى: تعلمت الإنجليزية ونصائح فان بيرسي تخدمني    إنشاء أكبر ميناء للصيد بالعاصمة قريبا    تشديد على تسليم المشاريع التنموية في موعدها    شياخة مستعد للعودة إلى فريقه السابق ومدربه غير قلق    انطلاق حملة الحرث والبذر بعنابة    91 متورطا في إنشاء حظائر غير شرعية    تحرّر إفريقيا لن يكتمل إلا باستقلال الصحراء الغربية    الحروف المتناثرة تضبط إيقاع ميزانها بعيدا عن الفوضى    جسور الفن والتراث بين الشرق والسهوب    دعوة لإنشاء حركة نقدية تتابع الإنتاج الأدبي    قِطاف من بساتين الشعر العربي    حجز لحوم ومواد استهلاكية فاسدة    المؤرخ بنجامين ستورا يدعو فرنسا للاعتراف بجرائمها الاستعمارية في الجزائر    وزير الشؤون الدينية بلمهدي يشارك في اللقاء نصف السنوي لرؤساء مكاتب شؤون الحجاج بالسعودية    البروفيسور رشيد بلحاج يدعو إلى إصلاح شامل للمنظومة الصحية وتكامل أكبر بين القطاعين العام والخاص    استذكار وتكريم نخبة من الأدباء والإعلاميين والناشرين الراحلين    الطبعة الرابعة لنصف مراطون "الزعاطشة" ببسكرة    بعيدا عن هموم مهنة المتاعب..!؟    بن دودة تشرف على اختتام صالون الدولي للكتاب بتتويج الفائزين بجائزة "كتابي الأول" وتكريم شخصيات والمشاركة في انطلاق "قافلة المعرفة    الاحتلال يخرق جوهر الاتفاق وأساس وقف إطلاق النار    غنى النفس .. تاج على رؤوس المتعففين    فتاوى : واجب من وقع في الغيبة دون انتباه وإرادة    عبد الرحمان بن عوف .. الغني الشاكر    شروط جديدة لتجارب تكافؤ الأدوية    لا وصف للمضادات الحيوية إلا للضرورة القصوى    دعاء في جوف الليل يفتح لك أبواب الرزق    مؤسسة Ooredoo تبرم شراكةً رسميةً مع نادي مولودية وهران    تحذيرات نبوية من فتن اخر الزمان    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



فيروس يعمل عبر تويتر ويصيب مؤسسات حكومية في 23 بلدا
نشر في الشروق اليومي يوم 28 - 02 - 2013

يخترق فيروس ميني ديوكMiniDuke تقنية ساند بوكس للحماية في ملفات أدوبي ويعتمد على تويتر لتلقي التعليمات بعد قيام مجموعة هاكرز بإصابة وكالات ومؤسسات حكومية في 23 بلدا بهذا الفيروس بالغ التطور إسمه بالإعتماد على إخفاء حمولته وهي كود بدائية بلغة التجميع assembly language وعلى تويتر وغوغل لتوصيل التحديثات له بحسب شركة الحماية كرايسيس لاب CrySyS Lab الهنغارية .
وبسبب إعتماد الفيروس على لغة برمجة قديمة ومستويات متعددة من التشفير وحيل البرمجة فإن كشف هذا الفيروس أصبح بالغ الصعوبة فضلا عن تعقيدات كشف آلية عمله، ويعتمد الفيروس مثلا على تقنية الإخفاء المعروفة باسم الستيغانوغرافي steganography أي إخفاء البيانات داخل بيانات أخرى مثل تضمين ملف صورة بعض النصوص السرية، حيث تصل تحديثات الفيروس من خوادم السيطرة عليه داخل ملفات الصور.
واخترق فيروس ميني ديوك وكالات حكومية عديدة وشركات عالمية شهيرة بالاعتماد على ثغرة في أنظمة حماية أدوبي pierce the security sandbox in Adobe Systems' Reader،وزيادة في المكر والدهاء في هذا الفيروس ففي كود البرمجة إشارات للكوميديا الإلهية لدانتي فضلا عن الإشارة إلى الرقم 666 والذي يرمز إلى الشيطان لكن كاسبرسكي تشير إلى أن هذا الفيروس يظهر دهاء متطورا وبالغ التعقيد ويكشف احترافية عالية في تصميم الفيروس.
ويهاجم فيروس ميني ديوك من خلال ثلاثة مراحل يبدأها بالتحايل على المستخدم بفتح ملف بي دي إف PDF بعنوان مثير، لتحصل الإصابة، يتولى الفيروس بالكمبيوتر المصاب الاتصال بخادم السيطرة من خلال تلقي تعليماته المشفرة عبر تويتر وغوغل. أما المرحلة الثانية والثالثة من الهجوم فتأتي ضمن ملف صورة من نوع جيف GIF يتم تنزيلها من قبل خادم السيطرة، ولا تكشف كاسبرسكي ولا شركة كرايسيس علنا ما يقوم به الفيروس بعد إصابة الكمبيوتر والسيطرة عليه حتى تتيح تبليغ المؤسسات والشركات المصابة به تدارك الأمر.
وتشمل الدول المصابة وفقا لكاسبرسكي بعض دول حلف الناتو وكبرى الشركات العالمية ومنظمات حقوق الإنسان من بين 60 جهة وقعت ضحية للفيروس، فيما حددت كاسبرسكي 23 دولة من ضمنها الولايات المتحدة وهنغاريا وأوكرانيا وبلجيكا والبرتغال ورومانيا والتشيك والبرازيل وألمانيا وكيان إسرائيل واليابان وروسيا وإسبانيا وبريطانيا وإيرلندا،ونشرت كرايسيس لاب خطوات لكشف وجود فيروس ميني ديوك هنا
http://www.crysys.hu/miniduke/miniduke_indicators_public.pdf


انقر هنا لقراءة الخبر من مصدره.