ميديا سوفت ** تحت الإنشاء **

منتدي ميديا سوفت يرحب بالزائرين

انضم إلى المنتدى ، فالأمر سريع وسهل

ميديا سوفت ** تحت الإنشاء **

منتدي ميديا سوفت يرحب بالزائرين

ميديا سوفت ** تحت الإنشاء **

هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.
ميديا سوفت ** تحت الإنشاء **

متخصصون فى صيانة الحاسب

شركة ميديا سوفت للحاسبات -صيانة أجهزة الكمبيوتر الشخصية والاب توب - متخصصون فى صيانة الحاسب الألى - دورات صيانة عادية ومكثفة - دكرنس - دقهلية -موبايل 0104127248
مركز الحساب العلمى - جامعة المنصورة - دورات كمبيوتر متخصصة فى جميع المجالات - ننفرد بتقديم دورات وامتحانات ICDL ADVANCED بالدقهلية كما نتميز بتقديم دوارات فى ( صيانة الحاسب ) ( AUTOCAD ) ( 3D MAX ) ( ORACLE )
شركة الأشراف للصيانة (اشمون الرمان - دكرنس - المنصورة) ت 0104833850

    11 سبتمبر موعد مع الفيروسات

    Admin
    Admin
    Admin


    المساهمات : 14
    تاريخ التسجيل : 10/04/2009
    العمر : 42
    الموقع : EYGPT

    11 سبتمبر موعد مع الفيروسات Empty 11 سبتمبر موعد مع الفيروسات

    مُساهمة من طرف Admin الأحد مايو 03, 2009 6:10 am

    11 سبتمبر .. الحفل الأكبر لفيروس "سوبيج"!

    25/08/2003
    واشنطن - أ ف ب



    سوبيج 119

    مع قرب حلول شهر سبتمبر، تتزايد التوقعات باحتمال وقوع حوادث ضخمة تشبه هجمات 11 سبتمبر 2001 ضد الولايات المتحدة، لكن هذه المرة تتجه التوقعات إلى احتمال ظهور فصيل جديد من الفيروس "سوبيج" -الذي عرف عنه أنه الأسرع انتشارا على الإطلاق مقارنة بباقي الفيروسات- في ذلك اليوم تحديدا.

    فقد حذر خبراء مكافحة فيروسات الكمبيوتر من عودة الفيروس -الذي استشرت عدواه منذ فترة قريبة في ملايين الأجهزة عبر العالم- يوم 11 سبتمبر القادم، وجاءت هذه التوقعات إثر اكتشاف أن مطور الفيروس برمجه بحيث يخمد تماما عن العمل والانتشار يوم 10 سبتمبر المقبل؛ مما قاد إلى الاعتقاد باحتمال عودته في شكل فيروس أشد فتكا وأكثر تدميرا؛ ليكون متسقا مع الأحداث الجسام التي شهدها العالم في يوم 11-9-2001.

    وقال مارك سومر من شركة ميسيج لاب المتخصصة في مكافحة الفيروسات: "إن طريقة عمل مطور الفيروس تقود إلى الاستنتاج بأنه سوف يطلق فيروسا جديدا قبيل خموده وانتهاء موعد عمل القديم".

    وأضاف سومر الذي يرأس فريق التقنيات بالشركة: "يمكنني استقراء أننا سوف نشهد ذلك الفيروس الجديد في نهاية 10 سبتمبر المقبل"، مشيرا إلى أن الضربة الكبرى للفيروس سوف تكون في الـ 11 سبتمبر المقبل بعد انتشاره قبلها بعدة ساعات.

    تأتي هذه التوقعات في الوقت الذي لم يكد مستخدمو الحاسبات الشخصية يتنفسون الصعداء من فيروسي "بلاستر" و"ويلشيا"، حتى ابتلوا بالفيروس الجديد الذي ينتشر عبر البريد الإلكتروني، وبرغم بدء انتشاره الثلاثاء 19 أغسطس الجاري، فإنه تم رصده في 134 دولة.

    وتفشت إصابات الفيروس "سوبيج- إف" بسرعة هائلة، في الوقت الذي بدأت تخف فيه وطأة فيروس "ويلشيا" أو "نتاشي" الذي أصاب حوالي 72 ألف جهاز، منها أجهزة تابعة للبحرية الأمريكية ومشاتها أيضا، وخطوط جوية كندية، وتسبب في إزعاج مستخدمي الإنترنت خلال الأسبوع الحالي، كما يقوم المستخدمون في الوقت نفسه بتطهير أجهزتهم بعد هجوم الدودة "إم إس بلاستر"، أو "لف سان" التي أصابت مئات الآلاف من الأجهزة حول العالم.

    ويعد الفيروس "سوبيج-إف" هو السادس منذ مطلع العام الجاري. كما أنه يحتوي على عداد للوقت في داخله يوقف عمله في العاشر من سبتمبر عام 2003.

    11 سبتمبر على موعد مع الكوارث

    من جهته توقع ستيفين سندرميير من شركة سنترال كوماند المتخصصة أيضا في مجال مكافحة فيروسات الكمبيوتر أن النسخة الأولى من فيروس سوبيج "إذا كانت تعيد بناء ونسخ نفسها فمن الممكن أن تكون النسخة الجديدة بعيد 10 سبتمبر المقبل".

    ويسود قلق بين خبراء مكافحة الكمبيوتر من أن يكون مطور الفيروس أو مطوروه يتبعون تكتيكات مضادة للترتيبات التي تقوم بها الشركات لمكافحة الفيروس، كأن يقوموا بزرعه في أكثر من جهاز كمبيوتر بحيث ينتشر من أكثر من مكان ليشن هجوما كاسحا في موعده المرتقب.

    ويضيف سندرميير: "إن الخطر المحتمل أن يكون هناك جيش من الفيروسات والديدان قام الفيروس القديم بتخليقها لشن هجوم شامل على البنية التحتية للإنترنت".

    وطبقا لخبراء سنترال كوماند فإن الفيروس يقوم بإعداد برنامج على الجهاز المصاب به، يمكنه تلقي مزيد الشفرات عن طريق أبواب خلفية كالتي يستخدمها الهاكرز أو مخترقو النظم والشبكات.

    وكان يعتقد في بداية اكتشاف الفيروس سوبيج أنه يقوم بتجهيز الجهاز المصاب به لكي يُستخدم لاحقا كمرسل للرسائل البريدية الإلكترونية المتطفلة المعروفة باسم "Spams"، التي تسبب إزعاجا للمستخدمين إذ تصل للبريد الإلكتروني رغما عن صاحبه، وفي معظم الأحيان تكون عبارة عن إعلانات تجارية لمنتجات جديدة أو إعلانات لمواقع مختلفة.

    لذلك يقول ميكو هيبونين مدير شركة إف-سكيور الفنلندية المتخصصة في مكافحة الفيروسات: "نحن نعتقد أن متطور هذا الفيروس مرسل للرسائل المتطفلة المزعجة Spammer أو مجموعة منهم"، وأضاف هيبونين: "نحن الآن لدينا دافع واضح لمتطور الفيروس.. النقود"، مشيرا لهدف الترويج عن منتجات وسلع تجارية.

    ورأى خبراء مكافحة الفيروسات أن الفيروس الجديد يمثل تيارا جديدا بتحويله البريد الإلكتروني لمروج إعلاني متطفل "spammer" عن طريق الفيروسات، كما يعد الفيروس من نوع حصان طروادة أو "Trojan horse" لأنه يخزن في الجهاز المصاب به برنامجا هو الذي يقوم بإرسال رسائل بريدية إلكترونية متطفلة لاحقا.

    وحذرت شركات مكافحة الفيروسات المستخدمين حول العالم من الرسائل التي تحمل عناوين مثل: "رد: تفاصيل" "رد: تمت الموافقة عليه" "رد: شكرا لك" "رد: هذا الفيلم".

    طرق الخداع

    ونشرت هيئة الإذاعة البريطانية الأربعاء 20-8-2003 تقريرا حول الطرق المخادعة الجديدة التي يستخدمها الفيروس في الانتشار بسرعة، قالت فيه إن فيروس سوبيج الجديد ينتشر مثل النسخ القديمة عن طريق البريد الإليكتروني وعن طريق استغلال وصلات الشبكة غير الآمنة بين الحواسب التي تعمل بنظام النوافذ "ويندوز".

    وعندما ينتشر عبر البريد الإليكتروني يقوم الفيروس بتزييف عنوان بريدي بهدف إخفاء مصدره ويقوم بانتظام بتغيير شكله وعنوان رسالته التي يخلقها من أجل تصعيب مهمة اقتفاء أثره.

    وبعد إصابة الفيروس لحاسب ما، يقوم بحصد عناوين البريد الإليكتروني المسجلة على برنامج "آوت لوك" والعناوين التي خزنتها صفحة الإنترنت في ذاكرتها.

    كما تتغير لاحقا الملفات المرفقة التي تحمل الفيروس بانتظام ولكنه غالبا ما ينتحل صفة سكرين سيفر "إس سي آر- scr" أو ملف معلومات لبرنامج النوافذ "ويندوز"، بي آي إف- pif، كما تتغير بانتظام أيضا بادئة أو اسم الملف المرفق من أجل تعقيد مهمة تعقبه.

    وقال جراهام كلولي المستشار الأعلى للتكنولوجيا في شركة سوفوس المتخصصة في مكافحة الفيروسات: "لقد أطلق صانع فيروس سوبيج من قبل خدعة الثقة هذه ذاتها أكثر من مرة"، مشيرا لاعتقاده أن مطور الفيروس سبق أن قام بتطوير فيروسات أخرى، وأنه اعتمد على بث الثقة في نفوس مستقبليه لضمان نشره.

    وأضاف قائلا: "إن إطلاق متغيرات سوبيج في أيام مختلفة في الأسبوع الواحد وتغيير عنوان الرسالة والملف باستمرار ترجح أن يكون صانع هذا الفيروس يحاول الوصول إلى أكثر الظروف مثالية لانتشار فيروساته".

    الروابط :

    منقول

      الوقت/التاريخ الآن هو الأحد مايو 19, 2024 3:30 pm