الدعم السريع يعلن السيطرة على النهود    وزير التربية والتعليم بالشمالية يقدم التهنئة للطالبة اسراء اول الشهادة السودانية بمنطقة تنقاسي    سقطت مدينة النهود .. استباحتها مليشيات وعصابات التمرد    عقار: بعض العاملين مع الوزراء في بورتسودان اشتروا شقق في القاهرة وتركيا    عقوبة في نواكشوط… وصفعات في الداخل!    الهلال يواجه اسنيم في لقاء مؤجل    تكوين روابط محبي ومشجعي هلال كوستي بالخارج    عثمان ميرغني يكتب: هل رئيس الوزراء "كوز"؟    كم تبلغ ثروة لامين جمال؟    شاهد بالصورة والفيديو.. حسناء الشاشة نورهان نجيب تحتفل بزفافها على أنغام الفنان عثمان بشة وتدخل في وصلة رقص مؤثرة مع والدها    سلسلة تقارير .. جامعة ابن سينا .. حينما يتحول التعليم إلى سلعة للسمسرة    حين يُجيد العازف التطبيل... ينكسر اللحن    شاهد بالفيديو.. في مشهد نال إعجاب الجمهور والمتابعون.. شباب سعوديون يقفون لحظة رفع العلم السوداني بإحدى الفعاليات    أبوعركي البخيت الفَنان الذي يَحتفظ بشبابه في (حنجرته)    من رئاسة المحلية.. الناطق الرسمي باسم قوات الدعم السريع يعلن تحرير النهود (فيديو)    شاهد بالصور والفيديو.. بوصلة رقص مثيرة.. الفنانة هدى عربي تشعل حفل غنائي بالدوحة    تتسلل إلى الكبد.. "الملاريا الحبشية" ترعب السودانيين    إعلان نتيجة الشهادة السودانية الدفعة المؤجلة 2023 بنسبة نجاح عامة 69%    والد لامين يامال: لم تشاهدوا 10% من قدراته    الحسم يتأجل.. 6 أهداف ترسم قمة مجنونة بين برشلونة وإنتر    استئناف العمل بمحطة مياه سوبا وتحسين إمدادات المياه في الخرطوم    هيئة مياه الخرطوم تعلن عن خطوة مهمة    هل أصبح أنشيلوتي قريباً من الهلال السعودي؟    جديد الإيجارات في مصر.. خبراء يكشفون مصير المستأجرين    باكستان تعلن إسقاط مسيَّرة هنديَّة خلال ليلة خامسة من المناوشات    ترامب: بوتين تخلى عن حلمه ويريد السلام    إيقاف مدافع ريال مدريد روديغر 6 مباريات    تجدد شكاوى المواطنين من سحب مبالغ مالية من تطبيق (بنكك)    ما حكم الدعاء بعد القراءة وقبل الركوع في الصلاة؟    عركي وفرفور وطه سليمان.. فنانون سودانيون أمام محكمة السوشيال ميديا    تعاون بين الجزيرة والفاو لإصلاح القطاع الزراعي وإعادة الإعمار    قُلْ: ليتني شمعةٌ في الظلامْ؟!    الكشف عن بشريات بشأن التيار الكهربائي للولاية للشمالية    ترامب: يجب السماح للسفن الأمريكية بالمرور مجاناً عبر قناتي السويس وبنما    كهرباء السودان توضح بشأن قطوعات التيار في ولايتين    تبادل جديد لإطلاق النار بين الهند وباكستان    علي طريقة محمد رمضان طه سليمان يثير الجدل في اغنيته الجديده "سوداني كياني"    دراسة: البروتين النباتي سر الحياة الطويلة    خبير الزلازل الهولندي يعلّق على زلزال تركيا    في حضرة الجراح: إستعادة التوازن الممكن    التحقيقات تكشف تفاصيل صادمة في قضية الإعلامية سارة خليفة    الجيش يشن غارات جوية على «بارا» وسقوط عشرات الضحايا    وزير المالية يرأس وفد السودان المشارك في إجتماعات الربيع بواشنطن    حملة لمكافحة الجريمة وإزالة الظواهر السالبة في مدينة بورتسودان    ارتفاع التضخم في السودان    شندي تحتاج لعمل كبير… بطلوا ثرثرة فوق النيل!!!!!    انتشار مرض "الغدة الدرقية" في دارفور يثير المخاوف    مستشفى الكدرو بالخرطوم بحري يستعد لاستقبال المرضى قريبًا    "مثلث الموت".. عادة يومية بريئة قد تنتهي بك في المستشفى    وفاة اللاعب أرون بوبيندزا في حادثة مأساوية    5 وفيات و19 مصابا في حريق "برج النهدة" بالشارقة    عضو وفد الحكومة السودانية يكشف ل "المحقق" ما دار في الكواليس: بيان محكمة العدل الدولية لم يصدر    ضبط عربة بوكس مستوبيشي بالحاج يوسف وعدد 3 مركبات ZY مسروقة وتوقف متهمين    الدفاع المدني ولاية الجزيرة يسيطر علي حريق باحدي المخازن الملحقة بنادي الاتحاد والمباني المجاورة    حسين خوجلي يكتب: نتنياهو وترامب يفعلان هذا اتعرفون لماذا؟    من حكمته تعالي أن جعل اختلاف ألسنتهم وألوانهم آيةً من آياته الباهرة    بعد سؤال الفنان حمزة العليلي .. الإفتاء: المسافر من السعودية إلى مصر غدا لا يجب عليه الصيام    بيان مجمع الفقه الإسلامي حول القدر الواجب إخراجه في زكاة الفطر    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«غاوس».. فيروس إلكتروني يسرق البيانات المالية في الشرق الأوسط
نشر في الراكوبة يوم 11 - 08 - 2012

أعلنت شركة «مختبرات كاسبرسكي» لأمن المعلومات أنها اكتشفت نوعا جديدا من الفيروسات يخترق النظم الكومبيوترية في دول الشرق الأوسط ويتجسس على التحويلات المالية، والبريد الإلكتروني، ومواقع الشبكات الاجتماعية.
وأعلنت الشركة أنها رصدت الفيروس الذي يحمل اسم «غاوس» Gauss - نسبة إلى عالم الرياضيات الألماني الشهير يوهان كارل فريدريش غاوس الذي عاش في القرن التاسع عشر - في لبنان والأراضي الفلسطينية وإسرائيل، كما أشارت إلى رصده داخل 11 من النظم الكومبيوترية في الإمارات العربية خلال الأسابيع الماضية.
وقالت الشركة الروسية إن الفيروس يستطيع أن يهاجم شبكات البنية التحتية الإلكترونية، وهي تعتقد أن تطويره تم على يد نفس مصممي فيروس «ستاكس نت» الذي هاجم الشبكات الإلكترونية لتخصيب اليورانيوم في إيران، وفيروس «فيلم» الذي لحقه فيما بعد. وكانت تسريبات إعلامية قد ذكرت في حينه أن خبراء لدى الحكومتين الأميركية والإسرائيلية قد طوروا فيروس «ستاكس نت».
ويستطيع الفيروس سرقة كلمات السر وبيانات أخرى من متصفحات الإنترنت كما يرسل معلومات حول إعدادات نظام التشغيل إضافة إلى سرقة البيانات المستخدمة للدخول إلى النظم المصرفية في الشرق الأوسط. وقالت «مختبرات كاسبرسكي» إن الفيروس يحتوي على برامج لمهاجمة أنظمة التحكم الصناعي مثل ذلك الذي يحتوي عليه فيروس «ستاكس نت».
وأشارت الشركة إلى أن هذا الفيروس هو «أداة تجسس معقدة في الفضاء صممت على نفس منصة تصميم فيروس فليم». وكان الشركة قد رصدت فيروس «فليم» أيضا وربطت تصميمه مع تصميم «ستاكس نت».
ويعتبر هذا الحدث الأول من نوعه في العالم الذي يرصد فيه فيروس مدمر يمكنه سرقة المعلومات عن الحسابات المصرفية والتحويلات المالية، يعتقد أن دولا تقف وراء تصميمه بينما كانت مجموعات الجريمة المنظمة تقف خلف تطوير فيروسات «مالية ومصرفية» مماثلة.
ونقل موقع «وايرد» الإلكتروني عن رويل شوانبرغ الباحث الأقدم في «مختبرات كاسبرسكي» أنه «عندما ندقق النظر في فيروسي (ستاكس نت) أو (دو كيو) فإننا نرصد عمليات موجهة لهما. إلا أننا هنا نجد الآن، كما أعتقد، قيام فيروس بتنفيذ عمليات مختلفة في آن واحد».
وقالت الشركة الروسية إن العدد الأكبر من الضحايا يقع في لبنان، ثم في الأراضي الفلسطينية، كما رصد عدد من الضحايا في الولايات المتحدة والإمارات، وقطر والأردن، وألمانيا ومصر.
وأضافت أن عشرات الآلاف من مستخدمي أجهزة الكومبيوتر الشخصي العاملة على نظم وندوز قد أصيبوا بالفيروس. إلا أنها استطردت بالقول إن الفيروس الآن في «حالة سبات» بعد إغلاق الخوادم الكومبيوترية التي توجهه وتتحكم فيه الشهر الماضي.
وتظهر تحليلات الخبراء أن فيروس «غاوس» بدأ في العمل في أغسطس (آب) – سبتمبر (أيلول) من عام 2011 الماضي. ولا يزال الخبراء حائرين في كيفية اختراقه الفيروس للكومبيوترات وإصابتها.
ويقوم الفيروس بتنفيذ عدد من الوظائف يمكن للمشرفين على تصميمه توجيهه نحوها. وهي تشمل:
* التقاط كلمات السر واسم المواقع الإلكترونية التي يزورها المستخدم.
* الحصول على تركيبة النظام الكومبيوتري وإرسالها.
* إصابة شرائح «يو إس بي».
* الحصول على قائمة بمحتويات سواقات التشغيل والمجلدات.
* سرقة شفرات الدخول إلى النظم الكومبيوترية في الشرق الأوسط.
* سرقة بيانات عن حسابات المشتركين في الشبكات الاجتماعية، والبريد الإلكتروني، والمراسلات الفورية.
ولا ينتقل الفيروس مثل بقية الفيروسات الإلكترونية، أي بواسطة البريد الإلكتروني بعد فتح مرفقاته أو عند الدخول إلى موقع مصاب به، وفقا لكبير خبراء الفيروسات في الشركة فيتالي كملوك، «بل إنه ينتقل عبر شرائح يو إس بي، ثم يرسل معلوماته عبر الإنترنت في خلال ثوان معدودات».
وأضاف كملوك أن الفيروس قد انتشر أيضا إلى السعودية ولكن بأعداد ضئيلة منذ اكتشافه في مايو (أيار) الماضي. وقال إن جزءا من الفيروس الموجود على الشريحة يبقى مشفرا ولذا فإننا لا تعرف تفاصيل مهماته الأخرى حتى الآن. وقد رصدت الوجهات التي أرسل الفيروس معلوماته إليها وهي خمسة من الخوادم الكومبيوترية إلا أنه لم يعرف حتى الآن المصدر المسؤول عنه. وحذر الخبير من استخدام شرائح «يو إس بي»، إلا من المصادر الموثوقة.
الشرق الاوسط


انقر هنا لقراءة الخبر من مصدره.