منع قناة تلفزيونية شهيرة في السودان    وزارة الصحة تلتقي الشركة المصرية السودانية لترتيب مشروعات صحية مشتركة    ماذا قال ياسر العطا لجنود المدرعات ومتحركات العمليات؟! شاهد الفيديو    تم مراجعة حسابات (398) وحدة حكومية، و (18) بنكاً.. رئيس مجلس السيادة يلتقي المراجع العام    انطلاق مناورات التمرين البحري المختلط «الموج الأحمر 8» في قاعدة الملك فيصل البحرية بالأسطول الغربي    شاهد بالصور.. ما هي حقيقة ظهور المذيعة تسابيح خاطر في أحضان إعلامي الدعم السريع "ود ملاح".. تعرف على القصة كاملة!!    تقارير صادمة عن أوضاع المدنيين المحتجزين داخل الفاشر بعد سيطرة الدعم السريع    لقاء بين البرهان والمراجع العام والكشف عن مراجعة 18 بنكا    السودان الافتراضي ... كلنا بيادق .. وعبد الوهاب وردي    د.ابراهيم الصديق على يكتب:اللقاء: انتقالات جديدة..    لجنة المسابقات بارقو توقف 5 لاعبين من التضامن وتحسم مباراة الدوم والأمل    المريخ (B) يواجه الإخلاص في أولي مبارياته بالدوري المحلي بمدينة بربر    الهلال لم يحقق فوزًا على الأندية الجزائرية على أرضه منذ عام 1982….    شاهد بالصورة والفيديو.. ضابطة الدعم السريع "شيراز" تعبر عن إنبهارها بمقابلة المذيعة تسابيح خاطر بالفاشر وتخاطبها (منورة بلدنا) والأخيرة ترد عليها: (بلدنا نحنا ذاتنا معاكم)    شاهد بالصور.. المذيعة المغضوب عليها داخل مواقع التواصل السودانية "تسابيح خاطر" تصل الفاشر    جمهور مواقع التواصل بالسودان يسخر من المذيعة تسابيح خاطر بعد زيارتها للفاشر ويلقبها بأنجلينا جولي المليشيا.. تعرف على أشهر التعليقات الساخرة    المالية توقع عقد خدمة إيصالي مع مصرف التنمية الصناعية    أردوغان: لا يمكننا الاكتفاء بمتابعة ما يجري في السودان    وزير الطاقة يتفقد المستودعات الاستراتيجية الجديدة بشركة النيل للبترول    أردوغان يفجرّها داوية بشأن السودان    وزير سوداني يكشف عن مؤشر خطير    شاهد بالصورة والفيديو.. "البرهان" يظهر متأثراً ويحبس دموعه لحظة مواساته سيدة بأحد معسكرات النازحين بالشمالية والجمهور: (لقطة تجسّد هيبة القائد وحنوّ الأب، وصلابة الجندي ودمعة الوطن التي تأبى السقوط)    إحباط محاولة تهريب عدد 200 قطعة سلاح في مدينة عطبرة    السعودية : ضبط أكثر من 21 ألف مخالف خلال أسبوع.. و26 متهماً في جرائم التستر والإيواء    الترتيب الجديد لأفضل 10 هدافين للدوري السعودي    «حافظ القرآن كله وعايشين ببركته».. كيف تحدث محمد رمضان عن والده قبل رحيله؟    محمد رمضان يودع والده لمثواه الأخير وسط أجواء من الحزن والانكسار    وفي بدايات توافد المتظاهرين، هتف ثلاثة قحاتة ضد المظاهرة وتبنوا خطابات "لا للحرب"    أول جائزة سلام من الفيفا.. من المرشح الأوفر حظا؟    مركزي السودان يصدر ورقة نقدية جديدة    برشلونة ينجو من فخ كلوب بروج.. والسيتي يقسو على دورتموند    "واتساب" يطلق تطبيقه المنتظر لساعات "أبل"    بنك السودان .. فك حظر تصدير الذهب    بقرار من رئيس الوزراء: السودان يؤسس ثلاث هيئات وطنية للتحول الرقمي والأمن السيبراني وحوكمة البيانات    ما الحكم الشرعى فى زوجة قالت لزوجها: "من اليوم أنا حرام عليك"؟    غبَاء (الذكاء الاصطناعي)    مخبأة في باطن الأرض..حادثة غريبة في الخرطوم    رونالدو يفاجئ جمهوره: سأعتزل كرة القدم "قريبا"    صفعة البرهان    حرب الأكاذيب في الفاشر: حين فضح التحقيق أكاذيب الكيزان    دائرة مرور ولاية الخرطوم تدشن برنامج الدفع الإلكتروني للمعاملات المرورية بمركز ترخيص شهداء معركة الكرامة    السودان.. افتتاح غرفة النجدة بشرطة ولاية الخرطوم    5 مليارات دولار.. فساد في صادر الذهب    حسين خوجلي: (إن أردت أن تنظر لرجل من أهل النار فأنظر لعبد الرحيم دقلو)    حسين خوجلي يكتب: عبد الرجيم دقلو.. إن أردت أن تنظر لرجل من أهل النار!!    الحُزن الذي يَشبه (أعِد) في الإملاء    السجن 15 عام لمستنفر مع التمرد بالكلاكلة    عملية دقيقة تقود السلطات في السودان للقبض على متّهمة خطيرة    وزير الصحة يوجه بتفعيل غرفة طوارئ دارفور بصورة عاجلة    الجنيه السوداني يتعثر مع تضرر صادرات الذهب بفعل حظر طيران الإمارات    تركيا.. اكتشاف خبز عمره 1300 عام منقوش عليه صورة يسوع وهو يزرع الحبوب    (مبروك النجاح لرونق كريمة الاعلامي الراحل دأود)    المباحث الجنائية المركزية بولاية نهر النيل تنهي مغامرات شبكة إجرامية متخصصة في تزوير الأختام والمستندات الرسمية    حسين خوجلي يكتب: التنقيب عن المدهشات في أزمنة الرتابة    دراسة تربط مياه العبوات البلاستيكية بزيادة خطر السرطان    والي البحر الأحمر ووزير الصحة يتفقدان مستشفى إيلا لعلاج أمراض القلب والقسطرة    شكوك حول استخدام مواد كيميائية في هجوم بمسيّرات على مناطق مدنية بالفاشر    السجائر الإلكترونية قد تزيد خطر الإصابة بالسكري    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



عينة من دودة "دوكو" أرسلت للسودان
نشر في شبكة الشروق يوم 20 - 11 - 2011

ما زال اكتشاف الدودة الجديدة التي تنتشر عبر البريد الإلكتروني والمسماة بدودة دوكو يثير المزيد من الجدل، وأظهرت الدراسات وجود أربع إصدارات من هذه الدودة حتى هذه اللحظة، ثلاث منها في إيران والرابع في السودان.
ويدور جدل كثيف في الأوساط العلمية والتقنية خاصة بعد الكشف عن إمكانات الدودة القوية التي ترجح أن دولة أو أكثر تقف وراءها.
ففي منتصف الشهر الحالي ظهرت تقارير تتحدث عن ظهور دودة جديدة مشابهة لدودة Stuxnet والتي ضربت المفاعلات النووية الإيرانيّة في منتصف 2010.
وبعيداً عن الجدل الدّائر حول ما إذا كان الفريق الذي طوّر Stuxnet هو نفسه الذي قام بتطوير الدودة الجديدة والتي أطلق عليها Duqu، أمّ أنّه فريق مختلف، فإن الأمر المؤكّد هو أنّ هذه الدّودة متطوِّرة بشكل كبير جدّاً.
أربع إصدارات

بعض الحالات كان هناك مؤشرات على وجود إصابة بالدودة، ولكن لم يعثر على الملفات أثناء دراستها، هذا أعطى انطباعاً للباحثين أنّ الدودة تغير من بنيتها طوال الوقت تبعاً للحاسوب أو النّظام الذي قامت بإصابته
"
في مختبرات شركة الحماية Kaspersky قد أظهرت وجود أربع إصدارات من هذه الدودة حتى اللحظة، ثلاث منها في إيران والرابع في السودان.
كل نوع من هذه الأنواع (أو التعديلات) للدّودة تستخدم آلية إصابة للنظام مختلفة (ثغرة مختلفة).
ففي إحدى الحالات استخدم مرسل الدودة شهادة رقميّة مزيّفة، وفي حالات أخرى لم يستخدم المرسل أي شهادة.
وفي بعض الحالات كان هناك مؤشرات على وجود إصابة بالدودة، ولكن لم يعثر على الملفات أثناء دراستها. هذا أعطى انطباعاً للباحثين أنّ الدودة تغير من بنيتها طوال الوقت تبعاً للحاسوب أو النّظام الذي قامت بإصابته.
إحدى الدراسات التفصيليّة لهذه الدودة قامت بها شركة سيمانتك، والتي ذكرت أنّها حصلت على عيّنة مخبريّة لهذه الدودة في الرابع عشر من الشهر الماضي (أكتوبر).
أوجه الشبه
وذكرت الدّراسة أن العيّنة التي تمّت دراستها أظهرت العديد من أوجه الشبه بين هذه الدودة وStuxnet إلى الحدّ الذي دفع القائمين عليها للقول بأن Duqu هي ابنة (أو ابن) Stuxnet، أو Stuxnet 2.0.
ونشر سابقاً أن مختبر CrySyS في هنغاريا قد اكتشف أن الدودة تستخدم إحدى (ثغرات اليوم صفر) في نواة نظام الوندوز، وتتابعت الأبحاث كذلك في المعامل الأخرى لتوضح أن النسخ المعدّلة المختلفة من الدودة تستخدم على الأقل 4 من ثغرات اليوم صفر في نظام الوندوز، حيث يعتبر اكتشاف واحدة من هذه الثغرات إنجازاً كبيراً لأي باحث أمني أو معهد أبحاث، ولكن وجود أربعة في نفس الوقت يدل على أن الجهة التي تقف وراء الدودة ليست جهة عادية.
الدودة كان يتلقى الأوامر والتعليمات من خادم في الهند، قامت السلطات هناك بمصادرة القرص الصلب الخاص به في إطار التحقيق حول هذا الدودة، أيضاً توفرت معلومات أن الدودة كان يكمن في الأنظمة لفترة محدودة هي 36 يوماً فقط بحيث يجمع ما أمكن من معلومات ومن ثم يحذف نفسه تلقائياً مالم يتلق أمراً بخلاف ذلك.
مطورو الدودة
"
خبير أمني يحذر مستخدمي نظام الوندوز من أن تسارع الأحداث يؤكد أننا في طريقنا لنشهد دودات أشد خطورة في المستقبل القريب، وبنظره فإن نظام الوندوز أصبح أقل أماناً من أي وقت مضى
"
ويرجح الخبير الأمني لموقع المجد الإلكتروني نحو وعي أمني بأن الولايات المتحدة وإسرائيل تقفان وراء هذا الدودة، وأن استغلال الدودة لأربعة من ثغرات اليوم صفر، يؤكد أن الدولتين وضعتا الكود المصدري لنظام التشغيل وندوز تحت أيدي مطوري الدودة مما مكنهم من الاكتشاف الحصري لهذه الثغرات والوصول لها قبل الآخرين.
ويحذر الخبير الأمني مستخدمي نظام الوندوز من أن تسارع الأحداث يؤكد أننا في طريقنا لنشهد دودات أشد خطورة في المستقبل القريب، وبنظره فإن نظام الوندوز أصبح أقل أماناً من أي وقت مضى.
وختم الخبير كلامه بالقول: "يجب على المستخدمين العرب القادرين التطوع لدعم اللغة العربية في نظام التشغيل لنكس لتسهيل انتقال المستخدمين العرب إليه وتجنيبهم ويلات الحرب الإلكترونية التي لن ترحم أحداً) على حدِّ قوله.


انقر هنا لقراءة الخبر من مصدره.