آفاق الهجوم الروسي الجديد    كيف يتم تهريب محاصيل الجزيرة من تمبول إلي أسواق محلية حلفا الجديدة ؟!    شبكة إجرامية متخصصة في تزوير المستندات والمكاتبات الرسمية الخاصة بوزارة التجارة الخارجية    مناوي: وصلتنا اخبار أكيدة ان قيادة مليشات الدعم السريع قامت بإطلاق استنفار جديد لاجتياح الفاشر ونهبها    مطار دنقلا.. مناشدة عاجلة إلى رئيس مجلس السيادة    يوفنتوس يتوج بكأس إيطاليا للمرة ال15 في تاريخه على حساب أتالانتا    مانشستر يونايتد يهزم نيوكاسل ليعزز آماله في التأهل لبطولة أوروبية    تنويه هام من السفارة السودانية في القاهرة اليوم للمقيمين بمصر    عثمان ميرغني يكتب: السودان… العودة المنتظرة    إنشاء "مصفاة جديدة للذهب"... هل يغير من الوضع السياسي والاقتصادي في السودان؟    بعد حريق.. هبوط اضطراري لطائرة ركاب متجهة إلى السعودية    نهضة بركان من صنع نجومية لفلوران!!؟؟    د. الشفيع خضر سعيد يكتب: لابد من تفعيل آليات وقف القتال في السودان    واشنطن تعلن فرض عقوبات على قائدين بالدعم السريع.. من هما؟    الكشف عن شرط مورينيو للتدريب في السعودية    شاهد بالصورة والفيديو.. في مقطع مؤثر.. حسناء السوشيال ميديا "لوشي" تبكي بحرقة وتذرف الدموع حزناً على وفاة صديقها جوان الخطيب    رئيس مجلس السيادة القائد العام للقوات المسلحة يلتقي اللجنة العليا للإستنفار والمقاومة الشعبية بولاية الخرطوم    شاهد بالصورة والفيديو.. في أول ظهور لها.. مطربة سودانية صاعدة تغني في أحد "الكافيهات" بالقاهرة وتصرخ أثناء وصلتها الغنائية (وب علي) وساخرون: (أربطوا الحزام قونة جديدة فاكة العرش)    قطر تستضيف بطولة كأس العرب للدورات الثلاثة القادمة    شاهد بالصورة والفيديو.. شاب سوداني في أوروبا يهدي فتاة حسناء فائقة الجمال "وردة" كتب عليها عبارات غزل رومانسية والحسناء تتجاوب معه بلقطة "سيلفي" وساخرون: (الجنقو مسامير الأرض)    سعر الريال السعودي مقابل الجنيه السوداني في الموازي ليوم الأربعاء    سعر الدولار في السودان اليوم الأربعاء 14 مايو 2024 .. السوق الموازي    وسط توترات بشأن رفح.. مسؤول أميركي يعتزم إجراء محادثات بالسعودية وإسرائيل    عالم آثار: التاريخ والعلم لم يثبتا أن الله كلم موسى في سيناء    "تسونامي" الذكاء الاصطناعي يضرب الوظائف حول العالم.. ما وضع المنطقة العربية؟    "بسبب تزايد خطف النساء".. دعوى قضائية لإلغاء ترخيص شركتي "أوبر" و"كريم" في مصر    أموال المريخ متى يفك الحظر عنها؟؟    قطر والقروش مطر.. في ناس أكلو كترت عدس ما أكلو في حياتهم كلها في السودان    شاهد بالصورة.. حسناء السوشيال ميديا "لوشي" تنعي جوان الخطيب بعبارات مؤثرة: (حمودي دا حته من قلبي وياريت لو بتعرفوه زي ما أنا بعرفه ولا بتشوفوه بعيوني.. البعملو في السر مازي الظاهر ليكم)    حتي لا يصبح جوان الخطيبي قدوة    5 طرق للتخلص من "إدمان" الخلوي في السرير    هل يرد رونالدو صفعة الديربي لميتروفيتش؟    انتخابات تشاد.. صاحب المركز الثاني يطعن على النتائج    انعقاد ورشة عمل لتأهيل القطاع الصناعي في السودان بالقاهرة    أسامه عبدالماجد: هدية الى جبريل و(القحاتة)    "المايونيز" وراء التسمم الجماعي بأحد مطاعم الرياض    محمد وداعة يكتب: ميثاق السودان ..الاقتصاد و معاش الناس    تأهب في السعودية بسبب مرض خطير    باحث مصري: قصة موسى والبحر خاطئة والنبي إدريس هو أوزوريس    بنقرة واحدة صار بإمكانك تحويل أي نص إلى فيديو.. تعرف إلى Vidu    الفيلم السوداني وداعا جوليا يفتتح مهرجان مالمو للسينما في السويد    أصحاب هواتف آيفون يواجهون مشاكل مع حساب آبل    كيف يُسهم الشخير في فقدان الأسنان؟    روضة الحاج: فأنا أحبكَ سيَّدي مذ لم أكُنْ حُبَّاً تخلَّلَ فيَّ كلَّ خليةٍ مذ كنتُ حتى ساعتي يتخلَّلُ!    هنيدي ومحمد رمضان ويوسف الشريف في عزاء والدة كريم عبد العزيز    أسترازينيكا تبدأ سحب لقاح كوفيد-19 عالمياً    القبض على الخادمة السودانية التي تعدت على الصغيرة أثناء صراخها بالتجمع    الصحة العالمية: نصف مستشفيات السودان خارج الخدمة    تنكُر يوقع هارباً في قبضة الشرطة بفلوريدا – صورة    معتصم اقرع: حرمة الموت وحقوق الجسد الحي    يس علي يس يكتب: السودان في قلب الإمارات..!!    يسرقان مجوهرات امرأة في وضح النهار بالتنويم المغناطيسي    بعد عام من تهجير السكان.. كيف تبدو الخرطوم؟!    العقاد والمسيح والحب    أمس حبيت راسك!    جريمة مروّعة تهزّ السودانيين والمصريين    بالصور.. مباحث عطبرة تداهم منزل أحد أخطر معتادي الإجرام وتلقي عليه القبض بعد مقاومة وتضبط بحوزته مسروقات وكمية كبيرة من مخدر الآيس    السلطات في السودان تعلن القبض على متهم الكويت    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



عينة من دودة "دوكو" أرسلت للسودان
نشر في شبكة الشروق يوم 20 - 11 - 2011

ما زال اكتشاف الدودة الجديدة التي تنتشر عبر البريد الإلكتروني والمسماة بدودة دوكو يثير المزيد من الجدل، وأظهرت الدراسات وجود أربع إصدارات من هذه الدودة حتى هذه اللحظة، ثلاث منها في إيران والرابع في السودان.
ويدور جدل كثيف في الأوساط العلمية والتقنية خاصة بعد الكشف عن إمكانات الدودة القوية التي ترجح أن دولة أو أكثر تقف وراءها.
ففي منتصف الشهر الحالي ظهرت تقارير تتحدث عن ظهور دودة جديدة مشابهة لدودة Stuxnet والتي ضربت المفاعلات النووية الإيرانيّة في منتصف 2010.
وبعيداً عن الجدل الدّائر حول ما إذا كان الفريق الذي طوّر Stuxnet هو نفسه الذي قام بتطوير الدودة الجديدة والتي أطلق عليها Duqu، أمّ أنّه فريق مختلف، فإن الأمر المؤكّد هو أنّ هذه الدّودة متطوِّرة بشكل كبير جدّاً.
أربع إصدارات

بعض الحالات كان هناك مؤشرات على وجود إصابة بالدودة، ولكن لم يعثر على الملفات أثناء دراستها، هذا أعطى انطباعاً للباحثين أنّ الدودة تغير من بنيتها طوال الوقت تبعاً للحاسوب أو النّظام الذي قامت بإصابته
"
في مختبرات شركة الحماية Kaspersky قد أظهرت وجود أربع إصدارات من هذه الدودة حتى اللحظة، ثلاث منها في إيران والرابع في السودان.
كل نوع من هذه الأنواع (أو التعديلات) للدّودة تستخدم آلية إصابة للنظام مختلفة (ثغرة مختلفة).
ففي إحدى الحالات استخدم مرسل الدودة شهادة رقميّة مزيّفة، وفي حالات أخرى لم يستخدم المرسل أي شهادة.
وفي بعض الحالات كان هناك مؤشرات على وجود إصابة بالدودة، ولكن لم يعثر على الملفات أثناء دراستها. هذا أعطى انطباعاً للباحثين أنّ الدودة تغير من بنيتها طوال الوقت تبعاً للحاسوب أو النّظام الذي قامت بإصابته.
إحدى الدراسات التفصيليّة لهذه الدودة قامت بها شركة سيمانتك، والتي ذكرت أنّها حصلت على عيّنة مخبريّة لهذه الدودة في الرابع عشر من الشهر الماضي (أكتوبر).
أوجه الشبه
وذكرت الدّراسة أن العيّنة التي تمّت دراستها أظهرت العديد من أوجه الشبه بين هذه الدودة وStuxnet إلى الحدّ الذي دفع القائمين عليها للقول بأن Duqu هي ابنة (أو ابن) Stuxnet، أو Stuxnet 2.0.
ونشر سابقاً أن مختبر CrySyS في هنغاريا قد اكتشف أن الدودة تستخدم إحدى (ثغرات اليوم صفر) في نواة نظام الوندوز، وتتابعت الأبحاث كذلك في المعامل الأخرى لتوضح أن النسخ المعدّلة المختلفة من الدودة تستخدم على الأقل 4 من ثغرات اليوم صفر في نظام الوندوز، حيث يعتبر اكتشاف واحدة من هذه الثغرات إنجازاً كبيراً لأي باحث أمني أو معهد أبحاث، ولكن وجود أربعة في نفس الوقت يدل على أن الجهة التي تقف وراء الدودة ليست جهة عادية.
الدودة كان يتلقى الأوامر والتعليمات من خادم في الهند، قامت السلطات هناك بمصادرة القرص الصلب الخاص به في إطار التحقيق حول هذا الدودة، أيضاً توفرت معلومات أن الدودة كان يكمن في الأنظمة لفترة محدودة هي 36 يوماً فقط بحيث يجمع ما أمكن من معلومات ومن ثم يحذف نفسه تلقائياً مالم يتلق أمراً بخلاف ذلك.
مطورو الدودة
"
خبير أمني يحذر مستخدمي نظام الوندوز من أن تسارع الأحداث يؤكد أننا في طريقنا لنشهد دودات أشد خطورة في المستقبل القريب، وبنظره فإن نظام الوندوز أصبح أقل أماناً من أي وقت مضى
"
ويرجح الخبير الأمني لموقع المجد الإلكتروني نحو وعي أمني بأن الولايات المتحدة وإسرائيل تقفان وراء هذا الدودة، وأن استغلال الدودة لأربعة من ثغرات اليوم صفر، يؤكد أن الدولتين وضعتا الكود المصدري لنظام التشغيل وندوز تحت أيدي مطوري الدودة مما مكنهم من الاكتشاف الحصري لهذه الثغرات والوصول لها قبل الآخرين.
ويحذر الخبير الأمني مستخدمي نظام الوندوز من أن تسارع الأحداث يؤكد أننا في طريقنا لنشهد دودات أشد خطورة في المستقبل القريب، وبنظره فإن نظام الوندوز أصبح أقل أماناً من أي وقت مضى.
وختم الخبير كلامه بالقول: "يجب على المستخدمين العرب القادرين التطوع لدعم اللغة العربية في نظام التشغيل لنكس لتسهيل انتقال المستخدمين العرب إليه وتجنيبهم ويلات الحرب الإلكترونية التي لن ترحم أحداً) على حدِّ قوله.


انقر هنا لقراءة الخبر من مصدره.