كتب:أحمد سيد إمام اصبحنا نعيش في عالم رقمي بما تحمله الكلمه من معاني التكنولوجيا تحيط بنا نستخدمها في جميع المجالات في الزراعة والصناعة والصحة والتعليم والنقل حتي الحروب اصبحت رقمية بدلا من الحروب التقليدية لاجنود ولاطائرات بل التكنولوجيا والانترنت. ومن أهم الاحداث التي وقعت في الاسبوع الماضي هو اكتشاف فيروس إلكتروني معقد يسميFlame او(worm.win.32flame) أي' اللهب' والذي تمكن من اكتشافه خبراء شركة' كاسبيرسكي' الروسية بالتعاون مع الاتحاد العالمي للاتصالات الالكترونية التابع للامم المتحدة يأتي هذا الفيروس علي شكل برنامج يستخدم في عدد من دول منطقة الشرق الأوسط وفي مقدمتها إيران كأداة للتجسس الإلكتروني وحسب معلومات الخبراء فان هذا البرنامج من أخطر الفيروسات الالكترونية وأكثرها تعقيدا. وقالت الشركة انها رصدت الفيروس حين طلب اتحاد الاتصالات الدولي المساعدة في تعقب فيروس يقوم بمسح معلومات حساسة في حواسب في دول شرق أوسطية. واللافت ان هذا الفيروس لا يستهدف إيقاع ضرر في نظم معلوماتية كما كان حال فيروس ستاكس نت الذي هاجم برنامج ايران النووي عام2010 كما لا يهدف الي سرقة النقود, كما هي حال الفيروسات التي تصممها الشبكات الاجرامية المسماة بالهاكرز ولكن هدفه هو التجسس الصناعي بالحصول علي المعلومات من الحواسب المصابة. ويستطيع هذا الفيروس إصابة الأجهزة عبر الثغرات في برمجيات في مجموعه محددة من اجهزة الكمبيوتر وعبر الأجهزة التي تعمل عبر المنافذ التسلسلية(USB) او عبر البريد الالكتروني وتكمن طريقة عمل الفيروس في مكوناته البالغ عددها20 مكونا يستطيع كل واحد ان يؤدي مهمه مختلفه والتي تقوم بالتحكم في الكاميرا والصوت وتخزن في ملف يصعب تعقبه يرسل الي مشغل الفيروس وقتما يشاء كما انه يقوم بتصوير الشاشة والرسائل البريدية ويجمع كلمات السر ويخزن كل ما يطبع علي لوحة المفاتيح ويقوم بتسجيل الاصوات من ميكروفون الجهاز بحيث يتحول الي برنامج تنصت كما يستطيع فلايم تشغيل بلوتوث الجهاز وسرقة معلومات من اجهزة الهواتف القريبة. كما أكد خبراء أمن المعلومات ذهولهم لواقع أن فيروس بهذا الحجم والتقنية لا يمكن تطويره من شخص أو حتي من عدد من الأشخاص وأنها تحتاج إلي طواقم من عشرات المتخصصين وإلي أشهر طويلة وربما سنوات من التطوير المكثف قبل إنتاجها. وأشار الخبراء إلي أن ذلك يقود إلي استنتاج واحد هو بأن وراء الفيروس دولة وليس شركة أو أفرادا. ولفحص الأجهزة لاكتشاف اصابتها بهذا الفيروس يمكنا البحث عن وجود ملف باسم(DEB93D.tmp~) فوجود هذا الملف يعني ان النظام مصاب بهذا الفيروس ويمكن فحص ال(registrykey) التالي:(HKLM_SYSTEM.CurrentControlSet.Control.Lsa.AuthenticationPackages) فإذا وجدت(mssecmgr.ocx) أو(authpack.ocx) هناك, فمعني هذا أن هناك إصابة بفيروس فلايم وحتي الآن لم تعلن اي شركة عن وجود برنامج يستطيع ازالة فيروس فلايم ولكن يمكننا وقف عمل الفيروس عن طريق الضعط عليctrl+alt+del ولايقاف عمل برنامج الفيروس استخدام امر ازالة البرامجadd/removeprograms لازالة الفيروس عمل بحث بكلمةflame ونقوم بمسح جميع الملفات التي تحتوي علي هذة الكلمة ولعمل فحص مجاني لجهازك للتأكد من وجود برامج تجسس او فيروسات يمكنك زيارة المواقع التالية: 'http://www.pctools.com/spyware-doctor-antivirus/download'http://www.pctools.com/spyware-doctor-antivirus/download