ضغوط تجبر نتنياهو على تجنب غزو رفح برياً    الهيئة العامة لمجلس الشورى تعقد اجتماعها الرابع من أعمال السنة الرابعة للدورة الثامنة    التخصصي يعالج حالة مستعصية من الورم الأصفر بعد معاناة 26 عاما    لأول مرة على أرض المملكة.. جدة تشهد غداً انطلاق بطولة العالم للبلياردو    هييرو يبدأ مشواره مع النصر    الاتحاد بطلا لشاطئية الطائرة    التجارة تدعو لتصحيح أوضاع السجلات التجارية المنتهية تجنبا لشطبها    الحزن يخيم على ثانوية السيوطي برحيل «نواف»    المملكة تسجل أقل معدل للعواصف الغبارية والرملية لشهر مايو منذ 20 عاماً    اجتماع حضوري في الرياض على هامش أوبك يضم السعودية وروسيا والإمارات و5 دول أخرى    "الجمارك" تبدأ قبول دفتر الإدخال المؤقت للبضائع    عقود ب3 مليارات لتصنيع وتوريد أنابيب الصلب ل"أرامكو"    مواطن يزوّر شيكات لجمعية خيرية ب34 مليوناً    وحدات تأجيرية للأسر المنتجة بمنى وجبل الرحمة    «رونالدو» للنصراويين: سنعود أقوى    الجامعة العربية تطالب المجتمع الدولي بالعمل على إنهاء العدوان الإسرائيلي على غزة    أمير الرياض يستقبل زبن المطيري المتنازل عن قاتل ابنه    "فعيل"يفتي الحجاج ب 30 لغة في ميقات المدينة    أمير الشرقية يهنئ رئيس المؤسسة العامة للري بمنصبه الجديد    3109 قرضا تنمويا قدمته البر بالشرقية وحصلت على أفضل وسيط تمويل بالمملكة    الصناعة والثروة المعدنية تعلن تخصيص مجمعين لخام الرمل والحصى في بيشة    توافد حجاج الأردن وفلسطين والعراق    "مسبار" صيني يهبط على سطح "القمر"    تواصل تسهيل دخول الحجاج إلى المملكة من مطار أبيدجان الدولي    الأهلي يلاقي الأهلي المصري في اعتزال خالد مسعد    "الصحة العالمية " تمدد مفاوضات التوصل إلى اتفاقية بشأن الأوبئة    «الصهيونية المسيحية» و«الصهيونية اليهودية».. !    كارفخال يشدد على صعوبة تتويج الريال بدوري الأبطال    البرلمان العربي يستنكر محاولة كيان الاحتلال تصنيف الأونروا "منظمة إرهابية"    إرهاب «الترند» من الدين إلى الثقافة    ارتفاع ملموس في درجات الحرارة ب3 مناطق مع استمرار فرصة تكون السحب الممطرة على الجنوب ومرتفعات مكة    جنون غاغا لا يتوقف.. بعد أزياء من اللحم والمعادن.. فستان ب «صدّام» !    جامعة بيشة تحتفل بتخريج الدفعة العاشرة من طلابها    توجيه الدمام ينفذ ورشة تدريبية في الإسعافات الأولية    غرامات وسجن وترحيل.. بدء تطبيق عقوبة «الحج بلا تصريح»    فيصل بن فرحان يؤكد لبلينكن دعم المملكة وقف إطلاق النار في غزة    بونو: قدمنا موسماً استثنائياً    مقاطع ريلز التجريبية أحدث ميزات «إنستغرام»    «تراث معماري»    روبوتات تلعب كرة القدم!    بعضها أغلق أبوابه.. وأخرى تقاوم.. تكاليف التشغيل تشل حركة الصوالين الفنية    اطلاق النسخة الثالثة من برنامج "أيام الفيلم الوثائقي"    البرامج    قصة القرن 21 بلغات العالم    قيصرية الكتاب: قلب الرياض ينبض بالثقافة    فرنسا تستعد لاحتفالات إنزال النورماندي    التصميم وتجربة المستخدم    "أسبلة المؤسس" شهود عصر على إطفاء ظمأ قوافل الحجيج منذ 83 عاماً    توزيع 31 ألف كتيب لإرشاد الحجاج بمنفذ البطحاء    الدفاع المدني يواصل الإشراف الوقائي في المسجد النبوي    «المدينة المنورة» صديقة للتوحد    تركيا: تكاثر ضحايا هجمات الكلاب الشاردة    إصدار 99 مليون وصفة طبية إلكترونية    توصيات شوريَّة للإعلان عن مجالات بحوث تعزيز الصحة النفسية    مشروع الطاقة الشمسية في المركز الميداني التوعوي بالأبواء    مدينة الحجاج بحالة عمار تقدم خدمات جليلة ومتنوعة لضيوف الرحمن    وزير الداخلية للقيادات الأمنية بجازان: جهودكم عززت الأمن في المنطقة    الأمير فهد بن سلطان: حضوري حفل التخرُّج من أعظم اللحظات في حياتي العملية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كيف يمسح فايروس «شمعون» البيانات؟
نشر في الحياة يوم 25 - 01 - 2017

كشفت شركة متخصصة في حماية المعلومات أن الهجوم الفايروسي الأخير سبب تدمير ومسح بيانات، وذلك مرة ثانية في السعودية. وتصدر «شمعون» الأخبار المرة الأولى عام 2012 عندما استخدم في هجوم إلكتروني استهدف شركات الطاقة في المملكة العربية السعودية، ثم ظهر بوجه جديد في تشرين الثاني (نوفمبر) 2016، ليستهدف مرة أخرى شركات في المملكة. الفايروس يحمل فقط أوامر المسح، وتلزمه ملفات أخرى ليستطيع الدخول والانتشار في شبكات الشركات المستهدفة، وهذه الملفات يجب أن تكون مبنية على ملفات الشركة المصرح بها. وفي الوقت الذي تمت تغطية الهجمات في وسائل الإعلام، يبقى سؤال: كيف استطاع القراصنة المهاجمون الاستيلاء على هذه الملفات المعتمدة وتوجيه الفايروس إلى الشبكات المستهدفة، والإجابة على هذا السؤال ماتزال غامضة.
وقالت شركة «سيمانتيك» إنها اكتشفت مجموعة القرصنة «غرينبغ» عندما استهدفت مجموعة من المؤسسات في الشرق الأوسط، منها شركات تعمل في مجالات مثل الطيران والطاقة والاستثمار والتعليم، وحتى الحكومية، وإن المجموعة استخدت برمجية من نوع «حصان طروادة» لسرقة المعلومات عن بُعد، إضافة إلى مجموعة من أدوات القرصنة التي ساعدتها في سرقة ملفات معتمدة حساسة من المؤسسات المخترقة. ولا يوجد دليل قاطع على صلة مجموعة «جرينبغ» وفايروس «شمعون»، إلا أن المجموعة سيطرت على حاسوب رئيس واحد على الأقل في هجمة الفايروس التي سبقت الهجمة.
ونشطت مجموعة القرصنة والتجسس «غرينبغ» في حزيران (يونيو) الماضي، وتعتمد في هجماتها على البريد الإلكتروني لتتمكن من اختراق المؤسسة.
وترى «سيمانتيك» أن المجموعة تملك صلاحيات دخول حصرية على البرمجية الخبيثة، وتستخدم أدوات إضافية للسيطرة على أجهزة الحاسوب الأخرى المتصلة بالشبكة، وسرقة اسم المستخدم وكلمة السر الخاصة بكل حاسوب من داخل نظام التشغيل نفسه، أو حساب البريد الإلكتروني ومتصفح الإنترنت.
واستخدمت المجموعة البرمجية الخبيثة بين حزيران (يونيو) وتشرين الثاني (نوفمبر) الماضيين، ضد عدد من الأهداف، وعلى نطاق واسع في منطقة الشرق الأوسط، بوصفه جزءاً من العملية، استخدمت المجموعة البنية التحتية لإحدى شركات الطاقة لاستضافة البرمجية الخبيثة. وشملت الهجمات شركات تعمل في مجال الطيران والتعليم والمنظمات الحكومية والاستثمار، وتأثرت بها بلاد مثل السعودية والبحرين والعراق وقطر والكويت وتركيا وإيران، كما تم استهداف مؤسسة سعودية في أستراليا.
ويُعتقد أن الهجوم بدأ ببريد إلكتروني طلب من المستخدم تحميل ملف مضغوط، يحمل معلومات وصفت في البريد بأنها عرض عمل، والملف مستضاف في موقع إنترنت قانوني، قد تكون المجموعة سيطرت عليه قبل الهجمة، وبداخل الملف توجد برمجية خبيثة مختبئة، باستخدام تقنية دفق البيانات البديلة.
وتقنية «دفق البيانات البديلة» تعمل على الأقراص الصلبة على نظام «ويندوز»، وتستخدم في الأصل لإضافة تفاصيل الملف الأصلي، ولا يستطيع المستخدم رؤيتها، ما يجعلها مكاناً مثالياً للمهاجم ليخبئ بها ملفات البرمجية الخبيثة المراد زرعها داخل الحاسوب لاختراقه.
ويبني وجود «غرينبغ» على شبكة المؤسسات المستهدفة قبل هجوم مسح البيانات، صلة مبدئية لعلاقتهم بالهجمات، فاختيار «غرينبغ» للمؤسسات المستهدفة والأدوات المستخدمة جاءت قبل يوم واحد من هجوم «شمعون» في تشرين الثاني (نوفمر) الماضي، وذلك يثير الشبهات حول المجموعة، ووعدت «سيمانتيك» من جهتها، بمراقبة المجموعة «غرينبغ» إلى أن تظهر أدلة جديدة.


انقر هنا لقراءة الخبر من مصدره.