اعتماد "إعلان الرياض المعني بمستقبل السياحة" في ختام الدورة 26 للجمعية العامة لمنظمة الأمم المتحدة للسياحة    ديوان المظالم يحصل على شهادتي الآيزو في إدارة الجودة والعمليات البرمجية    سوق الأسهم السعودية يغلق مرتفعا بدعم من القطاعات الكبرى    وزير الحج والعمرة يلتقي بأكثر من 100 وزير ومفتي ورئيس مكتب شؤون الحج ويحثهم على استكمال إجراءات التعاقد قبل 15 رجب    القيادة تعزي رئيسة جمهورية سورينام في وفاة الرئيس الأسبق رونالد فينيتيان    منصة إحسان تدعم جمعية الإعاقة السمعية بجازان بمشروع توفير الأدوية للمرضى المتعففين    مجلس الوزراء: الموافقة على نظام حماية المؤشرات الجغرافية    أمير تبوك يطّلع على التقرير السنوي لأعمال فرع هيئة الأمر بالمعروف والنهي عن المنكر    الهيئة السعودية للتخصصات الصحية تعتمد برنامج جراحة الفم والوجه والفكين في تجمع تبوك الصحي    المنتخب السعودي على مشارف التأهل في مونديال الناشئين    بيان في الشباب بشأن أزمة الحارس بوشان وقرار الفيفا    المشهد السياسي العراقي في ضوء الانتخابات البرلمانية الجديدة    أمانة الشرقية تحصد المركز الأول في فئة أفضل مشروع اجتماعي    أمير الشرقية يكرم مدارس المنطقة بدرع التميز والاعتماد المدرسي    القيادة تهنئ رئيس جمهورية بولندا بذكرى إعلان الجمهورية لبلاده    مجموعة شركات SAMI تحصد ثلاث جوائز للتميز في توطين الصناعات العسكرية    ب "رؤية ما لا يُرى".. مستشفى الملك عبدالله ببيشة يُفعّل اليوم العالمي للأشعة    الفقد والادعاء.. حين يساء فهم معنى القوة    قصيدة اليقين    لماذا دخل الشرع البيت الأبيض من الباب الجانبي؟لأنها زيارة خاصة لا رسمية    أنت أيضا تحتاج إلى تحديث    هجوم روسي بمسيرات يوقع قتيلا شرق أوكرانيا    سعر برميل النفط ينخفض إلى 63.93 دولار    «التواصل الحضاري» ينظّم ملتقى التسامح    ضبط 21647 مخالفاً للإقامة والعمل وأمن الحدود    95 مليون ريال لصيانة ونظافة وتشغيل 1400 مسجد وجامع في المملكة    استبعاد تمبكتي من معسكر الأخضر.. واستدعاء الشهراني وكادش    «الشورى» يدعو مركز المناطق الاقتصادية في الرياض لاستكمال البناء المؤسسي والخطة الإستراتيجية    تعاون سعودي- إماراتي لمكافحة جرائم الفساد    الديوان الملكي: وفاة وفاء بنت بندر    خادم الحرمين يدعو لإقامة صلاة الاستسقاء الخميس    تحت رعاية ولي العهد.. تنظيم المؤتمر العدلي الدولي الثاني بالرياض    وسط ضغوط على المرحلة الثانية من اتفاق غزة.. الاحتلال يمنع خروج المحاصرين في أنفاق رفح    لجان الكرة وقرارات غائبة أو متأخرة    شلوتربيك أولوية لبرشلونة في يناير    يوثق التحولات التاريخية والحضارية للمشاعر.. «الدارة» تطلق ملتقى تاريخ الحج والحرمين    وعكة صحية تدخل محمد صبحي المستشفى    1.7 مليون دولار تعويضاً على تنمر النظارات    النصر يتصدر بالمحلي    علامات تكشف مقاطع الفيديو المولدة بال AI    يتباهون بما لا يملكون    تقديراً لجهودها في إبراز خدمات المملكة لضيوف الرحمن.. نائب أمير مكة يكرم وزارة الإعلام بمؤتمر الحج    أمريكي يبحر 95 كيلومتراً داخل يقطينة    أكد أن المنظومة تشهد تحولاً نوعياً.. وزير البلديات: تشغيل ذكي وإدارة رقمية لخدمة ضيوف الرحمن    ممرض ألماني يخدر المرضى ليهنأ بليلة هادئة    موانع حمل للرجال (1)!!؟    الأخضر تحت 19 عاماً يدشن تدريباته في معسكر الأحساء استعداداً لكأس آسيا    خديعة القيمة المعنوية    أزمة الأطباء الإداريين    «الرياض الصحي»: البحث العلمي شريكٌ محوري في التحول الصحي    رئيس جامعة جازان يطلق منصة "ركز" للاستثمار المعرفي    "مسام" ينزع (1.044) لغمًا من الأراضي اليمنية خلال أسبوع    البنيان يرعى «التعليم المنافس» في «الملك سعود»    رجال أمن الحرمين قصص نجاح تروى للتاريخ    إنفاذاً لأمر خادم الحرمين الشريفين.. منح رئيس «الأركان» الباكستاني وسام الملك عبدالعزيز    إنفاذًا لأمر خادم الحرمين الشريفين.. رئيس هيئة الأركان العامة يُقلِّد رئيس هيئة الأركان المشتركة الباكستاني وسام الملك عبدالعزيز من الدرجة الممتازة    فهد بن سلطان: هيئة كبار العلماء لها جهود علمية ودعوية في بيان وسطية الإسلام    أمير تبوك يستقبل عضو هيئة كبار العلماء الشيخ يوسف بن سعيد    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«الأمن الوطني» يحذر من برمجة خبيثة تخترق أجهزة الحاسب
نشر في الحياة يوم 09 - 08 - 2017

في الوقت الذي تعاني فيه دول عالمية من تكرار هجمات إلكترونية اجتاحت العالم في شكل متتال، لأجل الابتزاز المالي وسرقة المعلومات وتعطيل الحياة العامة، حذر مركز الأمن الإلكتروني التابع لوزارة الداخلية السعودية، من آلية جديدة لاختراق أجهزة الحاسب، تعرف باسم «DNS-Bot» واصفاً إياها بالبرمجبة الخبيثة، يأتي ذلك بالتزامن مع محاولة دول عالمية التصدي لهجمات أحدثها قراصنة إلكترونيون، متخذين من الجهات الحكومية والمنشآت الحيوية مسرحاً لجرائهم.
وكشف مركز الأمن الإلكتروني أمس، عبر معرفه الرسمي في موقع التواصل الاجتماعي الأشهر «تويتر»، عن تهديد إلكتروني جديد استحدثه «قراصنة إلكترونيون» لاختراق أجهزة الحاسب، تعرف باسم «DNS-Bot»، مشيراً إلى كونها برمجية خبيثة تعمل لزرع أبواب في جهاز الضحية، واستخدام بروتوكول (DNS) للتواصل مع خادم المهاجمين، لافتاً إلى تعدد طرق الاستهداف المستخدمة، وجاء منها رسائل البريد التصيدي والروابط المشبوهة، كما أكد تأثير الهجوم في التحكم بجهاز الضحية، وسرقة البيانات، ووضع برمجيات خبيثة في شبكة الضحية، وإمكان عمل هجوم تخريبي للشبكة.
فيما أوضح المركز «الحاصل على شهادة اعتماد دولية للأمن الإلكتروني من منظمة الأمن والسلامة العالمية «يو إل» UL، بوصفها أول منظمة في منطقة الشرق الأوسط» أنه يمكن الوقاية من تلك الهجمات من خلال مراقبة ومتابعة بروتوكول DNS باستمرار، ومنع استخدام المنافذ ports غير المعروفة وغير المستخدمة، والاكتفاء بما تستخدمه المنشأة، وتسجيل وحفظ سجلات دخول بروتوكول DNS، ومراجعة الاتصالات غير المعتادة، والتأكد من سلامتها من أي طلب لنطاق مشبوه». وعن الآلية الجديدة للهجمات، التي أعلنها المركز، أوضح الخبير في أمن المعلومات إبراهيم بوحيمد ل«الحياة» هجمات BOT أو BotNet أو zombie في شكل عام هي من أخطر الهجمات في فضاء إنترنت حالياً وأكثرها تدميراً، وأضاف: «بعد إصابة الضحية بفايروس من طريق البريد الإلكتروني أو عند تحميل ملف مصاب من إنترنت، يتم التحكم بجهاز الضحية من طريق DNS Request لتنفيذ أوامر والقيام بأعمال غير شAرعية باستخدام جهاز الضحية، مثل إرسال جميع المعلومات المهمة إلى بريد إلكتروني، والأرقام السرية، ولن يشعر مستخدم الجهاز بأي شيء، إذ إن جميع الأوامر تنفذ من دون علم المستخدم».
وأضاف: «بعض Botnet تعمل فحصاً للشبكة وزرع البرمجة الخبيثة نفسها في كل الأجهزة المتاحة، ما يعني توسعاً وانتشاراً كبيرين من دون أي تدخل من المبرمج، وكل botnet له خصائص محددة تخدم مصالح المبرمج»، مؤكداً أن الهدف من جمع الفايروسات السابقة مهاجمة المواقع أو المنشآت (يتم باستخدام ملايين BotNet في هذه الحال) وتنفيذ ما يسمى بهجوم حجب الخدمة.
وأوضح: «مثلاً في حال قيام 100 ألف botnet أو zombie طلب صفحة موقع مصرف مثلاً أو شركة مرة واحدة، كل ثانية يكون الناتج 100 ألف طلب في الثانية من أجهزة مختلفة، ولنفرض أن خادم الموقع لا يتحمل أكثر من 20 ألف طلب، فالنتيجة هي توقف الموقع عن العمل وتكبد المالك خسارة فادحة، ولأن الهجوم من ملايين الأجهزة من كل دول العالم يكون من الصعب مكافحته وإيقافه، وهنا تكمن خطورة هذا النوع من البرمجيات الخبيثة. وأكد بوحيمد أن هذا النوع من الهجمات، يصعب الكشف عنه داخل المنظمات لكون وسيلة التواصل والتحكم فيه تكون بواسطه بروتوكول DNS، مشيراً إلى أن هذه الأنواع تستخدم غالباً بروتوكولات http أو ICMP أو IRC.
يذكر أن دولاً عالمية، بينها السعودية، تعرضت أخيراً لهجمات إلكترونية متتالية طاولت منشآت حيوية، فيما استخدم المهاجمون برمجيات خبيثة عدة، منها برامج «الفدية» أو «Ransomware»، لإقفال ملفات الحواسب المتضرّرة ومنع مستخدميها من دخولها إلا بعد دفع فدية بلغت 300 دولار بعملة البيتكوين الرقمية، في هجمات طاولت 200 ألف جهاز حاسب في 150 دولة بالعالم، وسميت الهجمات ب«WannaCry».


انقر هنا لقراءة الخبر من مصدره.