الرئيس العام لهيئة الأمر بالمعروف والنهي عن المنكر: الخطاب الملكي يؤكِّد على المبادئ الراسخة لهذه الدولة المباركة    نائب أمير الرياض يطّلع على مشاريع «البلديات والإسكان» في المنطقة    ضبط مقيم هندي لتلويثه البيئة بتفريغ مواد خرسانية في الشرقية    غوتيرتيش يعرب عن تضامنه مع قطر    عبدالعزيز بن سعود يستقبل سفير المملكة المتحدة    الوفد الكشفي السعودي يبرز أصالة الموروث الشعبي في فعالية تبادل الثقافات بالجامبوري العالمي    أمين القصيم يوقع عقد صيانة شوارع في نطاق بلدية البصر بأكثر من 5,5 ملايين ريال    محافظ وادي الدواسر يستقبل الرئيس التنفيذي للمجلس التخصصي لجمعيات الأشخاص ذوي الإعاقة    امانة القصيم تطلق مهرجان الدليمية بعدد من الفعاليات والأنشطة في الحديقة العامة    بلباو يوضح مستجدات التعاقد مع لابورت من النصر    خلال تدشينه جمعية كافلين للأيتام بالمحافظة محافظ تيماء: خدمة الأيتام تتطلب فكرًا وعملًا تطوعياً    نتنياهو: لن تكون هناك دولة فلسطينية    250 مشروعًا رياديًا تتأهل إلى التصفيات النهائية لكأس العالم لريادة الأعمال بالرياض    «كشف النقاب» في لندن    ⁨جودة التعليم واستدامته    المملكة تقدم للعالم جدول فعاليات استثنائي بمشاركة كريستيانو رونالدو    انطلاق ورش العمل التخصصية لمؤتمر القلب العالمي 2025 بالرياض    الفتح يغادر إلى جدة لمواجهة الاتحاد .. وباتشيكو ينضم للتدريبات    أسواق الأسهم العالمية قرب أعلى مستوياتها معززة بأسهم التكنولوجيا    اطلاق كرسي الأمير محمد بن فهد للقيادة الإنسانية بين الأجيال وبناء مجتمعات المستقبل بين جامعة الأمير محمد بن فهد ومنظمة الإيسيكو    منتدى المشاريع المستقبلية 2025 يثمن دور عين الرياض الرائد في دعم قطاعات الأعمال والمؤتمرات والسياحة والاستثمار    " كريري" يزور المدخلي للاطمئنان على صحته بعد نجاح عمليته الجراحية    غدا..إقامة الحفل الختامي لمهرجان ولي العهد للهجن في نسخته السابعة بميدان الطائف    استمرار إنطلاقة مبادرة "إشراقة عين" بمركز الرعاية الأولية بالشقيق    محافظ الطائف يلتقي القنصل الامريكي رفيق منصور    نائب أمير منطقة تبوك يدشّن مشروع السكتة الدماغية الشامل بالمنطقة    قمم منتظرة في أولى جولات دوري يلو    إسقاط 17 طائرة مسيرة أوكرانية خلال الليل    نائب أمير منطقة عسير يتوّج المنتخب السعودي تحت 19 عامًا بكأس الخليج في نسخته الأولى    إسهاماً في تعزيز مسيرة القطاع في السعودية.. برنامج لتأهيل «خبراء المستقبل» في الأمن السيبراني    200 شخص اعتقلوا في أول يوم لحكومة لوكورنو.. احتجاجات واسعة في فرنسا    السعودية ترحب وتدعم انتهاج الحلول الدبلوماسية.. اتفاق بين إيران والوكالة الذرية على استئناف التعاون    هوساوي: أعتز برحلتي الجديدة مع الأهلي    منافسة نسائية في دراما رمضان 2026    معرض الصقور والصيد السعودي الدولي 2025.. موروث ثقافي يعزز الأثر الاجتماعي والحراك الاقتصادي    الشرع يترأس وفد بلاده.. سوريا تؤكد مشاركتها في القمة الروسية – العربية    «الفطرية»: برنامج لمراقبة الشعاب المرجانية    وزير الداخلية لنظيره القطري: القيادة وجهت بتسخير الإمكانات لدعمكم    أرامكو تصدر صكوكاً دولارية دولية    أكد أن النجاحات تحققت بفضل التعاون والتكامل.. نائب أمير مكة يطلع على خطط طوارئ الحج    هيئة الشرقية تنظّم "سبل الوقاية من الابتزاز"    مبادرات جمعية الصم تخدم ثلاثة آلاف مستفيد    "التعليم" توقع اتفاقية "الروبوت والرياضات اللاسلكية"    «آسان» و«الدارة» يدعمان استدامة التراث السعودي    حمد الجميح رجل البر    اليوم الوطني.. نبراس للتنمية والأمان    «الحج والعمرة» تُطلق تحدي «إعاشة ثون»    التأييد الحقيقي    خطاب يصوغ المستقبل    العمار قدساوياً    نائب أمير المنطقة الشرقية: الخطاب الملكي الكريم خارطة طريق لمستقبلٍ مشرق    "الشيخوخة الصحية" يلفت أنظار زوار فعالية العلاج الطبيعي بسيهات    إنقاذ حياة مواطنَيْن من تمزّق الحاجز البطيني    هل توقف العقوبات انتهاكات الاحتلال في غزة    الهجوم الإسرائيلي في قطر يفضح تقاعس واشنطن ويغضب الخليج    مُحافظ الطائف: الخطاب الملكي تجسيد رؤية القيادة لمستقبل المملكة    أمير المدينة يلتقي العلماء والمشاركين في حلقة نقاش "المزارع الوقفية"    نيابة عن خادم الحرمين.. ولي العهد يُلقي الخطاب الملكي السنوي لافتتاح أعمال الشورى في الدور التشريغي 9 اليوم    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



الخبراء يحذرون من دودة تاناتوس
تسرق بيانات البطاقات الائتمانية وكلمات المرور
نشر في الجزيرة يوم 05 - 10 - 2002

حذّر خبراء مكافحة الفيروسات من دودة تاناتوس التي تواصل انتشارها عبر البريد الالكتروني وشبكات الكومبيوتر منذ الثلاثاء الماضي وتقوم بفتح اجهزة الكومبيوتر أمام القراصنة بالاضافة الى سرقة ارقام وبيانات البطاقات الائتمانية المخزنة على اجهزة الضحايا وكلمات المرور الخاصة بهم وهو ما تسبب في اثارة حالة من القلق بين مستخدمي شبكة الانترنت في مختلف انحاء العالم خاصة بعد الانباء التي وصفت الدودة بأنها اخطر من فيروس كليز الذي ظهر قبل عدة اشهر ولم تتمكن اجهزة رصد الفيروسات من تتبعه الا بصعوبة شديدة وقال خبراء مكافحة الفيروسات ان خطورة دودة تاناتوس (Tanatos) تكمن في قدرتها على المراوغة والخداع من خلال تغيير عناوين الرسائل التي تحملها بالإضافة الى انها تستطيع تعطيل برامج مكافحة الفيروسات وبرامج الجدران النارية التي تعمل على الاجهزة المصابة وتقوم بحذف ملفاتها او التخفي بداخلها وتحمل الدودة عدة اسماء وفقا لمسميات شركات مكافحة الفيروسات ومن بين هذه الاسماء تاناتوس وبق بير(Bugbear) وهي تستهدف جميع اجهزة الكومبيوتر التي تعمل بأنظمة تشغيل ويندوز بمختلف اصداراتها، اما مستخدمو انظمة ماكنتوش ولينوكس ويونكس فهم في مأمن من خطورتها وقد احتلت بريطانيا قائمة الدول التي سجلت اعلى معدلات اصابة بهذه الدودة بنسبة 55 ،66% وتلتها استراليا في المركز الثاني بنسبة 18 ،91% ثم نيوزيلاندا في المركز الثالث بنسبة 12 ،58% وجاءت الهند في المركز الرابع بنسبة 3 ،35% وفي المركز الخامس جاءت سنغافورة بنسبة 2 ،60% ثم ماليزيا في المركز السادس بنسبة 1 ،92% واحتلت هولندا المركز السابع وبلغت نسبة الاصابة فيها 1 ،74% وجاءت كينيا ثامنا بنسبة 1 ،21% بينما احتلت فرنسا المركز التاسع بنسبة اصابة 1 ،10% ثم فيتنام في المركز العاشر بنسبة 0 ،90% وتصل الدودة من خلال رسالة بريد الكتروني تحمل عنوانا عشوائيا يتغير من جهاز إلى آخر ومن بين هذه العناوين (هالو - تحية - هدية - هاي - شحن مجاني- اعلان - اخبار - اخبار سيئة - تحذير - مطلوب راعي- فانتاستيك - واو - محتويات جديدة - نرجو المساعدة - اضغط هنا - تأكيد العضوية - منوعات - مجرد تذكير- ترقية - تصحيح خطا - تنبية - تقرير - قراءة جديدة - ازالة - سبام - بوست ماستر) وغيرها من العناوين المشابهة التي تعتمد على اثارة اهتمام الضحية ودفعه الى فتح الملف المرفق وعند ذلك تنشط الدودة وتقوم بنسخ نفسها في مجلدات نظام التشغيل تحت مسميات مختلفة بحيث يصعب على المستخدم ازالتها وحذف ملفاتها وقال الخبراء ان الملف التنفيذي لهذه الدودة يتغير من جهاز الى آخر بشكل عشوائي ايضا حيث تقوم الدودة بانتقاء اسماء جديدة لهذا الملف من خلال اسماءالملفات الموجودة على الجهاز المصاب كما ان هذا الملف يحمل اكثر من امتدادمن بينها txt وdiz وini وscr وexe وhtm وhtml وbat وccp وreg وjpeg وgif وh وc وimage/gif وimage/jpegوtext/ html وpif وتقوم الدودة بتسجيل مفتاح خاص بها في مجلد الريجستري حتى تتمكن من العمل بشكل تلقائي في كل مرة يتم فيها تشغيل جهاز الكومبيوتر المصاب وتقوم الدودة ايضا بنسخ ملفاتها في مجلد ملفات(DLL) داخل نظام التشغيل- وباسماء عشوائية ايضا- حتى تتمكن من السيطرة تماما على جهاز المصاب وبعد ذلك تقوم بفحص برامج البريد الالكتروني الموجودة على جهاز الكومبيوتر بحثا عن اي عناوين بريد الكتروني مسجلة فيها لتقوم بإرسال نفسها تلقائيا الى اصحاب هذه العناوين وبعد اتمام هذه المهمة تقوم الدودة بفحص منافذ الاتصال في الجهاز الكومبيوتر للتأكد مما اذا كان هذا الجهاز مرتبطا بشبكات كومبيوتر اخرى ام لا وفي حالة وجود شبكات مرتبطة بهذا الجهاز تقوم الدودة بنسخ نفسها على جميع الاجهزة المتصلة بالجهاز المصاب.
وقال خبراء شركة ماسيج لاب البريطانية ان الدودة تحتوي على برنامج تروجان يحمل اسم (Pws-Hooker) تقوم بتنصيبه على الجهاز المصاب فور تمكنها من السيطرة على نظام التشغيل ويتولى هذا البرنامج مهمة تسجيل اي نقرة يقوم بها المستخدم على لوحة المفاتيح ثم يخزنها في ملف مشفر يحمل اسم كي لوجنج (key logging) يتم ارساله الى مصمم الفيروس عبر عناوين البريد الالكتروني الخاصة به والموجودة في الشفرة الاصلية للفيروس ويقوم برنامج التروجان ايضا بفحص منافذ الاتصال على الجهاز المصاب بحثا عن المنفذ رقم 36794 وعندما يعثر عليه يقوم بفتحة امام اي قرصان او متطفل بحيث يصبح من السهل اختراق جهاز الكومبيوتر وسرقة البيانات والملفات المهمة المخزنة فيه وبالإضافة الى ذلك تقوم الدودة بتصميم صفحة بلغة اتش تي ام تحمل اسم (on- the-fly) يمكن للقرصان من خلالها التحكم من بعد في الجهاز المصاب واستعراض جميع المجلدات والادلة والملفات الموجودة فيه المصابة ويتيح هذا التروجان للقراصنة امكانية الحصول على جميع المعلومات الخاصة بالجهاز المصاب مثل نوع نظام التشغيل ونوع المعالج وحجم ذاكرة التشغيل بالاضافة الى امكانية الحصول على المعلومات الخاصة بشبكات الكومبيوتر التي يرتبط بها الجهاز المصاب.
وقال جراهام كلوي رئيسش فريق الطوارئ في شركة سوفوس البريطانية لمكافحة الفيروسات انه تم تسجيل اكثر من 7 آلاف اصابة بهذه الدودة في بريطانيا وحدها خلال اليوم الاول لظهور هذه الدودة، مشيرا الى ان الشركة تلقت مئات البلاغات من مستخدمي برامجها في عدة دول اوربية منها ايطاليا وفرنسا والنمسا والمانيا لكن لا توجد احصائية رسمية بعدد الاصابات في هذه الدول وحذر كلوي من ان هذه الدودة تشكل خطورة كبيرة على شبكات الكومبيوتر ومن الصعب التخلص منها الا من خلال حذف جميع ملفاتها الموجودة على جميع الاجهزة المرتبطة بالشبكة في آن واحد لأن وجود ملفات الدودة في اي جهاز يتيح لها اصابة جميع الاجهزة مرة اخرى ونصح كلوي مديري شبكات الكومبيوتر بضرورة تغيير كلمات المرور الخاصة بالدخول على جميع الاجهزة والشبكات بعد التخلص من الدودة بالاضافة الى فحص جميع انظمة التشغيل بحثا عن اي برنامج تروجان جديد يمكن ان يكون قد تسلل عبر الباب الخلفي الذي صنعته هذه الدودة.


انقر هنا لقراءة الخبر من مصدره.