هجمة أمنية صامتة تصيب 1000 حاسب حول العالم
آخر تحديث 13:50:28 بتوقيت أبوظبي
 صوت الإمارات -

هجمة أمنية صامتة تصيب 1000 حاسب حول العالم

 صوت الإمارات -

 صوت الإمارات - هجمة أمنية صامتة تصيب 1000 حاسب حول العالم

هجمة أمنية صامتة على الحواسيب
واشنطن - صوت الامارات

كشف خبراء أمن المعلومات في شركة «مايكروسوفت»، أخيراً، عن وقوع هجمة أمنية خطرة من فئة «الهجمات الصامتة»، أي التي تتم من دون أن يدري بها ضحاياها على الإطلاق، حيث أصابت 80 ألف حاسب حول العالم، موضحين أن مجرمي الإنترنت استخدموا في هذه الهجمة البرمجيات الخبيثة المتخصصة في تنفيذ ما يعرف بـ«تعدين العملات المشفرة»، التي يتم خلالها السيطرة على حاسبات الضحايا، لاستغلال جزء غير معروف من قوة المعالجة والذاكرة الإلكترونية لمصلحة المجرمين والمهاجمين الذين أطلقوها، ويرغبون في الحصول على عملات الإنترنت الرقمية المشفرة عالية القيمة وتوليدها، وفي مقدمتها عملة «بيتكوين».

جاء ذلك في تدوينة ظهرت على مدونة أمن المعلومات في موقع «مايكروسوفت» الرسمي، وكتبها جسلي كيم، رئيس فريق البحوث في حزمة برمجيات أمن المعلومات التي تنتجها مايكروسوفت تحت اسم «مايكروسوفت ديفيندر».

التسارع والانحسار ببطء

وأفاد خبراء «مايكروسوفت» بأن البرمجية الخبيثة الجديدة المستخدمة في الهجمة تحمل اسم «ديكس فوت»، مشيرين إلى أن البيانات الناتجة من عمليات تتبع ورصد هذه البرمجية، كشفت أنها أصابت أكثر من 80 ألف جهاز حول العالم حتى الآن، وتعد سلالة جديدة من البرمجيات الخبيثة التي تصيب الحاسبات العاملة بأنظمة تشغيل «مايكروسوفت ويندوز».

وذكر الخبراء أن المهاجمين استخدموا تكتيك التسارع والانتشار ببطء، والانحسار والتراجع ببطء، لافتين إلى أنه على الرغم من أن الهجمة تعد من النوع شائع الحدوث في مجال «تعدين العملات الرقمية»، إلا أن البرمجية الخبيثة المستخدمة فيها تنطوي على قدر عالٍ من التعقيد في أساليب تشغيلها وتقنيات عملها، ما يجعلها مميزة وذات خطورة عالية بين عدد لا يحصى من البرمجيات الخبيثة التي تنشط في أي وقت من الأوقات بغرض تعدين العملات.

وأوضحوا أن من أبرز جوانب التطور والتعقيد في الهجمة الجديدة، أساليب التهرب من الحماية ووسائل الكشف والدفاع، وقدرتها على تعديل التهديدات اليومية التي تقوم بها، لتعمل بعيداً عن أعين أنظمة الرصد.

«تنفيذ بلا ملفات»

وبيّن الخبراء أن الجزء المستخدم في الهجمة يكون هو الوحيد من البرمجيات الخبيثة، الذي يجري تثبيته وتخزينه على وحدة التخزين الخاصة بالحاسب الضحية، وكل فترة من الزمن تقوم هذه البرمجية الخبيثة بالعمل لفترة قصيرة مستخدمة تقنية تعرف باسم «تنفيذ بلا ملفات»، ويتم من خلالها تشغيل البرمجية الخبيثة داخل ذاكرة الحاسب فقط، ما يجعل الملفات الضارة غير مرئية بالنسبة لنظم مكافحة الفيروسات التقليدية، المستندة إلى تتبع آثار البرمجيات الضارة.

وأضافوا أنه من جوانب الحداثة والتعقيد الأخرى في هذه البرمجية، أنها تستخدم تقنية أخرى تسمى «العيش خارج الأرض»، وهي تقنية يتم فيها استخدام برمجيات شرعية ومقبولة من جانب نظم الحماية والرصد والدفاع في عملية التنجيم والتعدين، وذلك بدلاً من استخدام الملفات التنفيذية الخاصة بها وتشغيلها.

«تعدد الأشكال»

وكشف الخبراء أيضاً أن البرمجية الجديدة، هاجمت نظم وتطبيقات السحابة، حيث تم استخدام تقنية «تعدد الأشكال» التي تعمل على تغيير آثار وبصمات البرمجيات الخبيثة، مشيرين إلى أنه استناداً إلى هذه التقنية استطاع المهاجمون تغيير أسماء الملفات وعناوين الإنترنت المستخدمة في شن الهجمات مرة كل ما يراوح بين 20 و30 دقيقة.

ووفقاً لما ذكره خبراء «مايكروسوفت» فإن المهاجمين استخدموا أسلوباً معروفاً باسم «الحمولة من المرحلة الثانية»، كآلية لنشر هذه البرمجية الخبيثة في حاسبات الضحايا، وهي طريقة تُتّبع في إسقاط البرمجية الخبيثة على الحاسبات الضحية، من خلال برامج ضارة من نوع آخر، كوسيلة للتعمية والتضليل، مثلما يحدث في الحرب الحقيقية، حينما يتم القيام ببعض التكتيكات الخداعية لصرف نظر العدو عن الهجمة الرئيسة الحقيقية.

قد يهمك أيضًا:

"مايكروسوفت" تُعلن توديعها لـ"ويندوز 10 موبايل" للأجهزة الذكية

"مايكروسوفت" تودّع نظام ويندوز 10 موبايل نهاية العام الجاري

emiratesvoice
emiratesvoice

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

هجمة أمنية صامتة تصيب 1000 حاسب حول العالم هجمة أمنية صامتة تصيب 1000 حاسب حول العالم



GMT 18:55 2024 الخميس ,21 تشرين الثاني / نوفمبر

قرية بورميو الإيطالية المكان المثالي للرياضات الشتوية
 صوت الإمارات - قرية بورميو الإيطالية المكان المثالي للرياضات الشتوية

GMT 18:59 2024 الخميس ,21 تشرين الثاني / نوفمبر

الزرع الصناعي يضيف قيمة لديكور المنزل دون عناية مستمرة
 صوت الإمارات - الزرع الصناعي يضيف قيمة لديكور المنزل دون عناية مستمرة

GMT 19:13 2024 الخميس ,21 تشرين الثاني / نوفمبر

الفستق يتمتع بتأثير إيجابي على صحة العين ويحافظ على البصر
 صوت الإمارات - الفستق يتمتع بتأثير إيجابي على صحة العين ويحافظ على البصر

GMT 19:11 2024 الخميس ,21 تشرين الثاني / نوفمبر

"نيسان" تحتفي بـ40 عامًا من التميّز في مهرجان "نيسمو" الـ25
 صوت الإمارات - "نيسان" تحتفي بـ40 عامًا من التميّز في مهرجان "نيسمو" الـ25

GMT 01:44 2018 السبت ,29 كانون الأول / ديسمبر

جيمي أيوفي يستمتع مع أسرته في "أتلانتس دبي"

GMT 10:11 2012 الثلاثاء ,13 تشرين الثاني / نوفمبر

وزير الطاقة الإثيوبي: في طريقنا لاستكمال مشروع سد النهضة في 2015

GMT 19:07 2018 الأحد ,28 تشرين الأول / أكتوبر

اسباب تضخم الكبد وطرق العلاج

GMT 18:36 2018 الأربعاء ,17 تشرين الأول / أكتوبر

صفّ السيارات يتسبب في مشاجرة بالضرب بين رجل وفتاة في تكساس

GMT 20:58 2013 الأحد ,01 كانون الأول / ديسمبر

أول اجتماع لرئيس التليفزيون لبحث تطوير القنوات المصرية

GMT 06:43 2015 الجمعة ,19 حزيران / يونيو

الطقس في الإمارات الجمعة مغبرًا جزئيًا

GMT 01:51 2016 الثلاثاء ,29 آذار/ مارس

افضل التصاميم البارزة لأحذية ربيع 2016

GMT 11:53 2013 السبت ,23 تشرين الثاني / نوفمبر

اختتام مسابقة الخطابة باللغة العربية للجامعات الصينية

GMT 22:33 2018 الجمعة ,09 شباط / فبراير

إطلالة مثيرة للموديل هايدي كلوم في حفل "أمفار"

GMT 02:28 2014 الثلاثاء ,11 تشرين الثاني / نوفمبر

"الإسلاميّون" يعتبرون "العلمانيّة" ارتدادًا عن الدين

GMT 14:55 2017 الثلاثاء ,26 كانون الأول / ديسمبر

طاهية تصنع قطار من خبر الزنجبيل "بالحجم الطبيعي" في سيدني

GMT 22:11 2013 الأربعاء ,29 أيار / مايو

الموسيقى المعاصرة على "راديو فرنسا" الأربعاء

GMT 03:26 2013 الجمعة ,07 حزيران / يونيو

مجدي يعقوب يجري 3 عمليات "قلب مفتوح"

GMT 15:12 2013 الإثنين ,30 أيلول / سبتمبر

جامعة عثمانية إحدى أبرز جامعات الهند وآسيا

GMT 18:29 2013 الجمعة ,11 تشرين الأول / أكتوبر

الجامعة الأميركية في الإمارات تنظم مؤتمرًا عن "الناتو"
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

emiratesvoice emiratesvoice emiratesvoice emiratesvoice
emiratesvoice emiratesvoice emiratesvoice
emiratesvoice
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
emirates , emirates , Emirates