المباحث الجنائية المركزية ولاية الجزيرة تنفذ حملة أمنية كبري بالسوق العمومي وتضبط معتادي إجرام    بيان هام من السفارة السودانية في تركيا للسودانيين    "بناء الدولة وفق الأسس العلمية".. كامل إدريس يدعو أساتذة الجامعات للاسهام في نهضة البلاد وتنميتها    مونديال الأندية.. فرصة مبابي الأخيرة في سباق الكرة الذهبية    نبيل عبد الله: قواتنا بالفرقة 14 مشاة صدّت هجومًا من متمردي الحركة الشعبية بمحطة الدشول    مباحث شرطة الولاية الشمالية تتمكن من إماطة اللثام عن جريمة قتل غامضة وتوقف المتورطين    بلاغ بوجود قنبلة..طائرة سعودية تغيّر مسارها..ما التفاصيل؟    أكثر من 8 الاف طالب وطالبة يجلسون لامتحانات الشهادة الابتدائية بسنار    كيف تغلغلت إسرائيل في الداخل الإيراني ؟!    المملكة تستعرض إستراتيجية الأمن الغذائي لدول مجلس التعاون الخليجي    أردوغان: الهجوم الإسرائيلي على إيران له أهداف خبيثة    "خطوة برقو" تفجّر الأوضاع في دارفور    الصادق الرزيقي يكتب: الدعم السريع وشهية الحروب التي فُتحت في الإقليم    أنباء عن اغتيال ناظر في السودان    خسائر ضخمة ل"غانا"..تقرير خطير يكشف المثير    الترجي يسقط أمام فلامنغو في مونديال الأندية    فيكم من يحفظ (السر)؟    افتتاح المرحلة النهائية للدوري التأهيلي للممتاز عصر اليوم باستاد الدامر.    في السودان :كيف تتم حماية بلادنا من اختراق المخابرات الإسرائيلية للوسط الصحفي    من الجزيرة إلى كرب التوم..هل دخل الجنجويد مدينة أو قرية واستمرت فيها الحياة طبيعية؟    هيمنة العليقي على ملفات الهلال    الحرب الايرانية – الاسرائيلية: بعيدا عن التكتيات العسكرية    نشاط مكثف لرئيس الوزراء قبل تشكيل الحكومة المرتقبة    نقل أسلحة إسرائيلية ومسيرات أوكرانية الى افريقيا بمساعدة دولة عربية    والي الخرطوم يصدر عدداً من الموجهات التنظيمية والادارية لمحاربة السكن العشوائي    أدوية يجب تجنب تناولها مع القهوة    شاهد بالصور والفيديو.. الفنان حسين الصادق ينزع "الطاقية" من رأس زميله "ود راوة" ويرتديها أثناء تقديم الأخير وصلة غنائية في حفل حاشد بالسعودية وساخرون: (إنصاف مدني النسخة الرجالية)    إدارة مكافحة المخدرات بولاية البحر الأحمر تفكك شبكة إجرامية تهرب مخدر القات    (يمكن نتلاقى ويمكن لا)    عناوين الصحف الرياضية السودانية الصادرة اليوم الأثنين 16 يونيو 2025    سمير العركي يكتب: رسالة خبيثة من إسرائيل إلى تركيا    شاهد بالفيديو.. كشف عن معاناته وطلب المساعدة.. شاب سوداني بالقاهرة يعيش في الشارع بعد أن قامت زوجته بطرده من المنزل وحظر رقم هاتفه بسبب عدم مقدرته على دفع إيجار الشقة    رباعية نظيفة .. باريس يهين أتلتيكو مدريد في مونديال الأندية    بالصورة.."أتمنى لها حياة سعيدة".. الفنان مأمون سوار الدهب يفاجئ الجميع ويعلن إنفصاله رسمياً عن زوجته الحسناء ويكشف الحقائق كاملة: (زي ما كل الناس عارفه الطلاق ما بقع على"الحامل")    المدير العام للشركة السودانية للموارد المعدنية يؤكد أهمية مضاعفة الإنتاج    المباحث الجنائية المركزية بولايةنهر النيل تنجح في فك طلاسم بلاغ قتيل حي الطراوة    من حق إيران وأي دولة أخري أن تحصل علي قنبلة نووية    أول دولة عربية تقرر إجلاء رعاياها من إيران    السودان..خطوة جديدة بشأن السفر    3 آلاف و820 شخصا"..حريق في مبنى بدبي والسلطات توضّح    بالصور.. زوجة الميرغني تقضي إجازتها الصيفية مع ابنتها وسط الحيوانات    معلومات جديدة عن الناجي الوحيد من طائرة الهند المنكوبة.. مكان مقعده ينقذه من الموت    بعد حالات تسمّم مخيفة..إغلاق مطعم مصري شهير وتوقيف مالكه    إنهاء معاناة حي شهير في أمدرمان    وزارة الصحة وبالتعاون مع صحة الخرطوم تعلن تنفيذ حملة الاستجابة لوباء الكوليرا    فجرًا.. السلطات في السودان تلقيّ القبض على34 متّهمًا بينهم نظاميين    اكتشاف مثير في صحراء بالسودان    رؤيا الحكيم غير ملزمة للجيش والشعب السوداني    محمد دفع الله.. (صُورة) تَتَحَدّث كُلّ اللُّغات    في سابقة تعد الأولى من نوعها.. دولة عربية تلغي شعيرة ذبح الأضاحي هذا العام لهذا السبب (….) وتحذيرات للسودانيين المقيمين فيها    شاهد بالفيديو.. داعية سوداني شهير يثير ضجة إسفيرية غير مسبوقة: (رأيت الرسول صلى الله عليه وسلم في المنام وأوصاني بدعوة الجيش والدعم السريع للتفاوض)    تراجع وفيات الكوليرا في الخرطوم    أثار محمد هاشم الحكيم عاصفة لم يكن بحاجة إلي آثارها الإرتدادية علي مصداقيته الكلامية والوجدانية    وزير المالية السوداني: المسيرات التي تضرب الكهرباء ومستودعات الوقود "إماراتية"    "الحرابة ولا حلو" لهاني عابدين.. نداء السلام والأمل في وجه التحديات    "عشبة الخلود".. ما سرّ النبتة القادمة من جبال وغابات آسيا؟    ما هي محظورات الحج للنساء؟    قُلْ: ليتني شمعةٌ في الظلامْ؟!    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



5 فيروسات تجسسية تخترق نظم الكومبيوتر في الشرق الأوسط
نشر في الراكوبة يوم 19 - 09 - 2012

كشف فريق من خبراء دوليين في مكافحة الفيروسات الإلكترونية عن وجود عدد من الفيروسات الإلكترونية التجسسية التي اخترقت منذ أعوام النظم الكومبيوترية لدول في منطقة الشرق الأوسط.
وأشار تقرير لشركة «سيمانتيك» الأميركية لمكافحة الفيروسات الإلكترونية نشر مساء أول من أمس أن الفيروس الإلكتروني «فليم» (الشعلة) الذي أصاب النظم الكومبيوترية المصرفية في دول الشرق الأوسط ورصد المعاملات والتحويلات المالية، بدأ في التغلغل فيها منذ 5 أعوام، لحين اكتشافه في مايو (أيار) الماضي على يد باحثي مختبرات «كاسبيرسكي» الروسية لمكافحة الفيروسات الإلكترونية.
ونوهت هاتان الشركتان العملاقتان اللتان وحدتا جهودهما للتدقيق في هذه الفيروسات، بأنه يبدو أن الولايات المتحدة تقف وراء أخطر الفيروسات الإلكترونية التي لم تكن معروفة في السابق بهدف استخدامها في عمليات التجسس أو الحرب الإلكترونية، وهي موجهة للتسلل نحو النظم الكومبيوترية للكثير من دول الشرق الأوسط.
وبعد عثورهم على اثنين من الخوادم الكومبيوترية المخصصة لعمليات «القيادة والتحكم» بهذا الفيروس وتحليلهم لسجلاتهما، اكتشف خبراء «سيمانتيك» سوية مع باحثي «مختبرات كاسبيرسكي» وخبراء «الائتلاف العالمي المتعدد ضد تهديدات الفضاء المعلوماتي» و«فريق استجابات الطوارئ الألماني» (سيرت - باند) أن نحو 1000 نظام كومبيوتري على الأقل قد تعرض لعمليات التغلغل والتسلل منذ مارس (آذار) هذا العام، فيما قامت النظم الكومبيوترية الأخرى بالتخلص من هذه الفيروسات التجسسية وذيولها في مايو الماضي.
وظهر أن الخوادم الكومبيوترية للقيادة والتحكم أتاحت لبرامجها الاتصال بخمسة من «زبائنها» أي خمسة فيروسات تجسسية منها فيروس «فليم» وفقا لتصريح فيركام ثاكور مدير الاستجابات الأمنية في «سيمانتيك»، الذي أضاف في حديث نقله موقع «تك ويك يوروب» التقني الإنترنتي أنه لا يعرف لحد الآن نوع الفيروسات الأربعة الأخرى الشقيقة لفيروس «فليم»، كما لا يعرف الخبراء إن كانت هذه الفيروسات لا تزال تمارس دورها في التجسس الآن أم أن أدوارها قد انتهت.
وبينما لا تسلط هذه التحليلات الأخيرة الضوء على أصل البرامج التجسسية فإنها تلمح إلى كيفية تنفيذ الجهات التي طورتها لها والإشراف على عملياتها. وقال باحثون من الشركتين إن عملية تشغيل فيروس فليم كانت تدار باستخدام برنامج يسمى «أخبارلك» newsforyou الذي أنتجه فريق يضم أربعة من مطوري البرمجيات ابتداء من عام 2006. وقالت: «كاسبيرسكي» في تقريرها إن البرنامج جرى تصميمه ليبدو كأنه برنامج عام لإدارة المحتوى على مواقع الإنترنت، على الأرجح في محاولة لإخفاء الغرض الحقيقي من استضافة مقدمي الخدمات أو المحققين حتى لا تتعرض العملية للخطر. وقال خبراء الفيروسات الإلكترونية إن التعليقات التي عثروا عليها في برامج الخوادم الكومبيوترية تشير إلى أن تطبيقات الويب التجسسية هذه طورت على يد أربعة أشخاص لم تذكر أسماؤهم بل حروف تشير لها، وهي: «دي»، «إتش»، «أو»، «آر». كما أشارت تواريخ المراسلات إلى أن عمليات التجسس انطلقت عام 2006. إلا أن بداية عام 2007 شهدت نشاطا كبيرا، ثم شهدت أعمالا إضافية أنجزت في سبتمبر (أيلول) من نفس العام وفي عام 2011. وقال ثاكور إنه عثر على بعض الأخطاء الإملائية وإن الأشخاص كانوا يتواصلون باللغة الإنجليزية.
ولا تعرف الشركتان سوى القليل جدا عن الفيروسات التي تم الكشف عنها في الآونة الأخيرة باستثناء الفيروس الذي تم نشره حاليا في الشرق الأوسط. كما لا تعرف الشركتان لأي غرض طورت هذه البرامج الخبيثة. ومن المحتمل أن تعزز هذه النتائج وجهة النظر المتنامية بأن الحكومة الأميركية تستخدم تكنولوجيا الإنترنت على نطاق واسع أكثر مما كان يعتقد سابقا لتعزيز مصالحها في الشرق الأوسط. وقد ارتبطت الولايات المتحدة بالفعل بفيروس «ستوكس نت» الذي هاجم برنامج إيران النووي عام 2010 وفيروس «فليم» أيضا.
وكانت صحيفة «واشنطن بوست» قد ذكرت أن إسرائيل متورطة أيضا في تلك التطويرات، فيما قالت مصادر سابقة وحالية في الحكومة الأميركية لوكالة «رويترز» إن الولايات المتحدة كانت وراء فيروس «ستوكس نت»، وقال مسؤولون غربيون حاليون وسابقون في مجال الأمن الوطني إن الولايات المتحدة لعبت دورا في ابتكار الفيروس «فليم».
وتجدر الإشارة إلى أن الخبراء ربطوا بين فيروس ستوكس نت وفيروس «فليم» وأوضحوا أن جزءا من شفرة برامج «فليم» متطابق تقريبا مع الشفرة في فيروس «ستوكس نت».
ويعتقد الباحثون أن التشفير قوي جدا لأن الأشخاص الذين ينسقون الهجوم لا يرغبون في أن يتمكن العاملون الذين يستخدمون برنامج «أخبارلك» من قراءة معلومات قد تكون حساسة. وقالت سيمانتيك في تقريرها «هذا النهج لتحميل حزم البيانات يناسب عمليات الجيش أو المخابرات».
الشرق الاوسط


انقر هنا لقراءة الخبر من مصدره.