رئيس مؤسسة الإسمنت يتفقد جرحى جريمة استهداف مصنع باجل بالحديدة    المؤتمر الشعبي وحلفاؤه يدينون العدوان الصهيوني الأمريكي ويؤكدون حق اليمن في الرد    إسرائيل تقصف مصنع أسمنت عمران وكهرباء حزيز    توسّع في تعليق الرحلات الجوية إلى مدينة "يافا" بعد قصف مطار "بن غوريون"    إنتر ميلان يحشد جماهيره ونجومه السابقين بمواجهة برشلونة    الذهب والنفط يرتفعان مدفوعين بالمخاوف التجارية واقتناص الفرص    سلسلة غارات على صنعاء وعمران    إسرائيل تشن غارات على مطار صنعاء وتعلن "تعطيله بالكامل"    حصيلة الغارات الامريكية على اليمن خلال الساعات الماضية    العليمي يشيد بجهود واشنطن في حظر الأسلحة الإيرانية ويتطلع الى مضاعفة الدعم الاقتصادي    قاذفتان استراتيجيتان أمريكيتان B-52H تتجهان إلى المحيط الهندي    اسعار الذهب في صنعاء وعدن الثلاثاء 6 مايو/آيار2025    اسعار المشتقات النفطية في اليمن الثلاثاء – 06 مايو/آيار 2025    توقعات باستمرار الهطول المطري على اغلب المحافظات وتحذيرات من البرد والرياح الهابطة والصواعق    تسجيل اربع هزات ارضية خلال يومين من خليج عدن    حكومة مودرن    بعد 8 أشهر ستدخل المحطة الشمسية الإماراتية الخدمة    ريال مدريد يقدم عرضا رمزيا لضم نجم ليفربول    معالجات الخلل!!    أكاديميي جامعات جنوب يطالبون التحالف بالضغط لصرف رواتبهم وتحسين معيشتهم    أكسيوس: ترامب غير مهتم بغزة خلال زيارته الخليجية    تحديد موعد نهاية مدرب الريال    ماسك يعد المكفوفين باستعادة بصرهم خلال عام واحد!    تغيير رئيس الحكومة دون تغيير الوزراء: هل هو حل أم استمرارية للفشل؟    ودافة يا بن بريك    انقطاع الكهرباء يتسبب بوفاة زوجين في عدن    لوحة بيتا اليمن للفنان الأمريكي براين كارلسون… محاولة زرع وخزة ضمير في صدر العالم    لوحة بيتا اليمن للفنان الأمريكي براين كارلسون… محاولة زرع وخزة ضمير في صدر العالم    برشلونة يواجه إنتر وسان جيرمان مع أرسنال والهدف نهائي أبطال أوروبا    قرار رقم 1 للعولقي بإيقاف فروع مصلحة الأراضي (وثيقة)    بعد فشل إطلاقه.. صاروخ حوثي يسقط بالقرب من مناطق سكنية في إب    "مسام" ينتزع أكثر من 1800 لغم حوثي خلال أسبوع    شركة النفط توضح حول تفعيل خطة الطوارئ وطريقة توزيع البنزين    برعاية من الشيخ راجح باكريت .. مهرجان حات السنوي للمحالبة ينطلق في نسخته السادسة    رسالة من الظلام إلى رئيس الوزراء الجديد    الثقافة توقع اتفاقية تنفيذ مشروع ترميم مباني أثرية ومعالم تاريخية بصنعاء    من أسبرطة إلى صنعاء: درس لم نتعلمه بعد    وزير الصحة يدشن حملات الرش والتوعية لمكافحة حمى الضنك في عدن    الخليفي والمنتصر يباركان للفريق الكروي الأول تحقيق كأس 4 مايو    وزارة الشباب والرياضة تكرم موظفي الديوان العام ومكتب عدن بمناسبة عيد العمال    أرواحهم في رقبة رشاد العليمي.. وفاة رجل وزوجته في سيارتهما اختناقا هربا من الحر    مليون لكل لاعب.. مكافأة "خيالية" للأهلي السعودي بعد الفوز بأبطال آسيا    بيع شهادات في جامعة عدن: الفاسد يُكافأ بمنصب رفيع (وثيقة)    يادوب مرت علي 24 ساعة"... لكن بلا كهرباء!    قدسية نصوص الشريعة    صرخةُ البراءة.. المسار والمسير    متى نعثر على وطن لا نحلم بمغادرته؟    الاجتماع ال 19 للجمعية العامة يستعرض انجازات العام 2024م ومسيرة العطاء والتطور النوعي للشركة: «يمن موبايل» تحافظ على مركزها المالي وتوزع أعلى الارباح على المساهمين بنسبة 40 بالمائة    أول النصر صرخة    أمريكا بين صناعة الأساطير في هوليود وواقع الهشاشة    المصلحة الحقيقية    مرض الفشل الكلوي (3)    إلى متى سيظل العبر طريق الموت ؟!!    قيادي حوثي يفتتح صيدلية خاصة داخل حرم مستشفى العدين بإب    ريال مدريد يحقق فوزًا ثمينًا على سيلتا فيغو    أطباء تعز يسرقون "كُعال" مرضاهم (وثيقة)    مقاومة الحوثي انتصار للحق و الحرية    مقاومة الحوثي انتصار للحق و الحرية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



بعد Flame، فيروس Gauss في الشرق الأوسط
نشر في يمن برس يوم 12 - 08 - 2012


*يمن برس - عالم التقنية: عماد بن يحيى
ذكرت شركة kaspersky lab في تقريرها الأخير أنه تم رصد فيروس جديد هذه المرة في منطقة الشرق الأوسط بإمكانه التجسس على البريد الإلكتروني بالإضافة إلى الأنشطة والمعاملات المالية للضحية.
الفيروس الجديد أو كما تم تسميته ب“Gauss” وحسب قول أحد كبار الباحثين في kaspersky lab فإنه باستطاعته مهاجمة أنظمة التحكم الصناعي بنفس الطريقة الموجودة في فيروس Stuxnet والذي يعتقد أن إسرائيل والولايات المتحدة قامت بإستخدامه سابقا لضرب برنامج إيران النووي. غير أن السمة البارزة في Gauss هو اعتباره تروجان Trojan أنترنت خاص بالخدمات المصرفية وله القدرة على سرقة البيانات المتعلقة بها حيث تم رصده بالفعل وحسب المصدر على شكل ملف ضار Trojan.Win32.Gauss في أجهزة كمبيوتر شخصية في كل من لبنان والأراضي الفلسطينية المحتلة وإسرائيل.
kaspersky قالت أيضا بأن Gauss مطور بشكل دقيق وذكي حيث يستخدم إعدادات التسجيل المشفر لتخزين المعلومات وسرقتها مع البقاء تحت الرادار وتجنب الرصد الأمني لبرامج الحماية، هذا إضافة للإحتواء على حمولة 64 بت جنبا إلى جنب مع الإضافات التوافقية plugins لمتصفح فايرفوكس وبالتالي مصمم بطريقة ما لسرقة ورصد بيانات العملاء لبنوك لبنانية عدة مثل: بنك بيروت و EBLF، ByblosBank…هذا إضافة إلى إستهداف مستخدمين من Citibank و PayPal.
عنصر آخر مثير للإهتمام هو أن الفيروس يثبت نوعا من الخطوط Fonts في النظام يطلق عليه إسم Palida Narrow، والغرض من هذا التثبيت غير معروف لحد الآن حسب kaspersky lab
كما تذهب تحليلات الشركة الروسية إلى أن Gauss يستطيع إضافة إلى سرقة كلمات السر بيانات أخرى خطيرة تخص كل من أنظمة التشغيل ومتصفحات الأنترنت والبيانات المستخدمة للدخول إلى الأنظمة المصرفية في الشرق الأوسط هذا مع البيانات الخاصة بالدخول إلى الشبكات الإجتماعية وحسابات البريد الإلكتروني.
هذا في الوقت الذي لم تقدم فيه الشركة أية تكهنات حول الجهة التي تقف وراء الفيروس الجديد، بل رجحت أن الفيروس مرتبط بسابقيه من فيروس Flame وأدوات التجسس الإلكتروني Stuxnet و Duqu، وقد تم رصد من أواخر ماي حتى الآن أكثر من 2.500 حالة عدوى (infections) مع ترجيح أن يكون عدد الضحايا بعشرات الآلاف.
وأعقبت الشركة بقولها على موقعها الإلكتروني بخصوص هذه النقطة كالتالي:
عند النظر في Flame و Stuxnet وDuqu يمكننا القول وبكل يقين أن Gauss جاء من نفس المنشأ.
وأضافت:
كل أدوات الهجوم تلك تمثل عن المنتجات الأكثر تطورا للقيام بالتجسس الإلكتروني وعمليات الحرب التي ترعاها الدول.
وجاءت تسمية الفيروس بهذا الإسم تكريما لعلماء رياضيات وفلاسفة مشهورين أمثال: Kurt Godel، Johann Carl Friedrich Gauss، Joseph-Louis Lagrange حسبما ذكرت في ذلك الشركة في تقريرها.
إكتشاف فيروس Gauss بهذا الحجم وبهذا الخطر في منطقة الشرق الأوسط تحديدا من شأنه أن يخلق جدلا واسعا وإتهامات متبادلة بين الدول بخصوص إستخدام الأسلحة الإلكترونية وأدوات التجسس عموما، كتلك الضجة التي أحدثها فيروس Flame حينما كشفت عنه kaspersky في ماي الماضي وحينها رفضت الولايات المتحدة التعليق بخصوص الأمر.
سيبقى Gauss يثير التساؤلات حول من أنتجه ومن يقف خلفه وما الهدف منه إلى حين الهجمة التالية.


انقر هنا لقراءة الخبر من مصدره.