الحرب مع إيران تكلف اقتصاد إسرائيل نصف مليار دولار يوميًا    "السيسي" يكرم ابن بني سويف لفوزه بالموسم الأول من مسابقة "دولة التلاوة – ترتيل"    تعيين الدكتور محمد عبد العظيم رئيسًا لجامعة المنصورة الأهلية    تكريم تلميذة عثرت على 17 ألف جنيه وأعادتها لصاحبها في قنا    سعر جرام الذهب في مصر خلال التعاملات المسائية    وزير السياحة والآثار يلتقي أعضاء غرفة الغوص والأنشطة البحرية بشرم الشيخ    آخر تحديث لسعر الذهب.. عيار 18 يسجل 6300 جنيه    وزير السياحة: الوضع السياحي بمصر يسير بشكل جيد باستثناء تباطؤ بعض الحجوزات    منع ظهور المذيعة فرح علي لمدة شهر وإلزام قناة الزمالك بأداء مبلغ 100 ألف جنيه    عطش ليل نهار.. أهالي غزة يعانون الحصول على المياه (صور)    مدافع السعودية يغيب عن كأس العالم بسبب الرباط الصليبي    وزارة الشباب والرياضة واستادات تبحثان سبل تعزيز التعاون المشترك في عدد من المشروعات الشبابية والرياضية    السيطرة على حريق أتوبيس في حدائق أكتوبر    تأجيل نظر قضية مقتل أحد الأشخاص بالإسكندرية على يد زوجته إلى إبريل المقبل    أول تعليق من القارئ محمد القلاجى: الحمد لله الذي شرفنا بالقرآن الكريم    محافظ الشرقية يهنئ ابن كفر صقر بعد فوزه بالمركز الأول في دولة التلاوة وتكريمه من السيسي    رشا مهدى: شخصيتى فى اللون الأزرق مليئة بالتفاصيل وتجربة تمثيلية مرهقة    جامعة كفر الشيخ تنظم ندوة دينية بعنوان "الشائعات وخطورتها على الفرد والمجتمع"    الرئيس السيسى يشهد احتفال الأوقاف بليلة القدر ويكرم الفائزين في برنامج دولة التلاوة    رئيس مدينة نوبيع يشهد ندوة دينية وتكريم حفظة القرآن بمركز التنمية الشبابية    دكتور رمضان| مريض كلى وقررت تصوم؟ اعرف المسموح والممنوع قبل ما تدمر صحتك    وزير الصحة يستعرض التجربة المصرية الرائدة فى تطوير المنظومة الصحية فى موسكو    رسائل دعم لفلسطين وانتقادات لسياسات ترامب في حفل الأوسكار    الطقس غدا مائل للحرارة نهارا بارد ليلا وشبورة ورياح والصغرى بالقاهرة 15 درجة    ضبط طن أسماك سردين وبوري مملح غير صالحة للاستهلاك قبل عيد الفطر بالقليوبية    هيمنة مصرية على التصنيف العالمي للإسكواش.. "عسل" يحافظ على الصدارة وزكريا يقتحم "التوب تين"    السيسي يشهد عرضا مصورا عن إذاعة القرآن الكريم    وزير التعليم يوجه بسرعة صرف مستحقات معلمي الحصة قبل حلول عيد الفطر    هجوم جوي إسرائيلي يستهدف مركزا فضائيا في طهران    «الرعاية الصحية» تُنهي معاناة مريض بجنوب سيناء بزرع منظم قلب ثلاثي الحجرات    طبيب يحذر من إزالة اللوز واللحمية قبل هذا الأمر    الكشف على 144 طالب بمدارس بنها بقافلة طبية لجامعة بنها بمبادرة من أجل قلوب أطفالنا    أيرلندا تحتفل بجيسي باكلي بعد إنجازها التاريخي في أوسكار 2026    "الترجي يصفع الأهلي".. كيف تناولت الصحافة التونسية نتيجة ذهاب ربع نهائي دوري أبطال إفريقيا؟    لابورتا: ميسي سيظل مرتبطاً ببرشلونة ونجوم الجيل الذهبي قد يعودون لخدمة النادي    الرئيس السيسي يطلق تطبيق وموقع إذاعة القرآن الكريم خلال احتفالية ليلة القدر    داخل منزل خطيبها.. تحديد أولى جلسات محاكمة المتهمة بإنهاء حياة عروس بورسعيد    رانيا محمود ياسين تشيد بأداء ريهام عبد الغفور في «حكاية نرجس»    العراق يعلن إجلاء عالقين من القاهرة والهند وعودة الدفعات الأولى عبر منفذ عرعر    إدراج عبد المنعم أبو الفتوح ومحمود عزت على قوائم الإرهابيين    رئيس لجنة القوى العاملة بالنواب: لا نفكر في إلغاء تحليل المخدرات للموظفين لكن التوازن بين حق المواطن والصالح العام    غرفة عمليات إيران العسكرية.. ماذا نعرف عن مقر خاتم الأنبياء؟    "كتابٌ لا يغسله الماء"    أوقاف الشرقية: تجهيز 5818 مسجدا وساحة لصلاة عيد الفطر    مواعيد مباريات الإثنين 16 مارس 2026.. الجولة الخامسة من دوري الطائرة    الطلاب الوافدون بجامعة القناة يشاركون في حفل الإفطار السنوي بالقاهرة    "الزراعة" ترفع درجة الاستعداد القصوى بكافة قطاعاتها لاستقبال عيد الفطر    وزير الخارجية يبحث هاتفيًا مع نائب الرئيس الفلسطيني تطورات الأوضاع في الأراضي الفلسطينية المحتلة    فيتش: البنوك المصرية قادرة على مواجهة تداعيات حرب إيران رغم ضغوط العملة    محافظ أسيوط يعلن عن إزالة 14 حالة تعدي على أراضي زراعية وأملاك دولة ب4 مراكز    دوي انفجارات قوية في طهران    تراجع ملحوظ لأسعارالفضة في آخر أسابيع شهر رمضان بالسوق المصرية    ماكرون: لا بد أن تتوقف هجمات إيران على جيرانها    Sinners وOne Battle After Another يحصدان جوائز السيناريو في حفل الأوسكار    عبير الشيخ: والدي كان قوي الشخصية وحفظت القرآن على يديه منذ الصغر    #جمال_ريان يتفاعل على (إكس)... إجماع المهنيين على تكريمه وسقوط الأمنجي إنسانيا    مصدر من اتحاد الكرة ل في الجول: حسام حسن وافق على لقاء إسبانيا.. وفي انتظار الاتفاق    ختام الأنشطة والدورة الرمضانية بمركز دراو بأسوان.. صور    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



"ابسلوت سوفت وير"..اداة تخدم المجرمين الاليكترونيين!!
نشر في بوابة أخبار اليوم يوم 16 - 02 - 2014

اكد تقرير فريق بحوث الأمن بكاسبرسكي لاب والذي نشر اليوم 16 فبراير أن التفعيل الضعيف للبرنامج المكافح للسرقة والمروج له ب"ابسلوت سوفت وير" قد يتحول من أداة دفاعية مفيدة إلى أداة فعالة تخدم مصالح المجرمين الالكترونيين.
ويتيح هذا الأمر للمخترقين إمكانية الوصول الكامل إلى حواسيب ملايين المستخدمين. وركز البحث على Absolute «omputrace Agent الذي يتموضع في البرامج الثابتة أو نظام الإدخال/الإخراج الأساسي (BIOS) للحواسيب المحمولة والمكتبية.
وكان السبب الأساسي لبدء المشروع البحثي في اكتشاف أن Computrace Agent يعمل على عدد من الحواسيب الشخصية لباحثي كاسبرسكي لاب والحواسيب المؤسسية دون ترخيص مسبق. على الرغم من أن Computrace منتج مرخص مطور من قبل Absolute Software، فإن بعض أصحاب الأنظمة أكدوا أنهم لم يقوموا بتثبيت أو تفعيل هذا البرنامج على آلاتهم أبدا وحتى لم يعلموا بوجودها في أجهزتهم. أغلبية البرامج التقليدية المحملة مسبقا على الاجهزة يمكن إزالتها أو تعطيل عملها بالكامل من قبل المستخدم؛ إلا أن Computrace مصمم لتجنب التنظيف الاحترافي للنظام وحتى إزالة القرص الثابت.
وقد يدرك المستخدم بالخطأ أن Computrace برنامج خبيث نظرا لأنه يستخدم تكتيكات تسود في البرمجيات الخبيثة: تقنيات هندسية مثل anti-debugging و anti-reverse، الإدخال إلى ذاكرة العمليات الأخرى، إنشاء اتصالات سرية، إصلاح ملفات النظام على القرص، الحفاظ على تشفير ملفات الإعدادات وإسقاط ملف تنفيذ Windows من البرامج الثابتة/ نظام BIOS مباشرة.
وقال فيتالي كاملوك، الباحث الأمني الأساسي في فريق البحث والتحليل العالمي بكاسبرسكي لاب: "مخترقون أقوياء قادرون على التنصت على أسلاك الألياف البصرية يمكنهم اختراق الحواسيب التي تشغل Absolute Computrace. هذه البرمجية قد تستخدم في زرع برمجيات التجسس في النظام. نحن نتوقع أن ملايين الحواسيب التي تعمل ب Absolute Computrace وعدد كبير من المستخدمين قد لا يعلمون بأن هذا البرنامج مفعل على حواسيبهم. من هو المستفيد من تفعيل Absolute Computrace على جميع هذه الحواسيب؟ هل هي تحت مراقبة لاعب غير معروف؟ هذا هو اللغز الذي يجب حله."
و وفقا لشبكة كاسبرسكي للأمان، هناك قرابة 150 ألفا من المستخدمين لهم حواسيب تقوم بتشغيل Computrace. وقد يتجاوز العدد الاجمالي للمستخدمين ممن فعّلوا Computrace Agent على حواسيبهم المليونين. من غير الواضح كم من هؤلاء المستخدمين يعلمون بتشغيل Computrace Agent على أنظمتهم.وغالبية هذه الحواسيب تتركز في الولايات المتحدة وروسيا.
إن البرتوكول الشبكي المستخدم من قبل Computrace Small Agent يوفر الخصائص الأساسية لتنفيذ الشيفرة عن بعد. ولا يتطلب البروتوكول أي تشفير أو ترخيص للخادم البعيد ما يخلق الكثير من إمكانيات الهجمات عن بعد في البيئة الشبكية العدائية.
ولا توجد أي أدلة على أن Absolute Computrace يستخدم كمنصة للهجمات. إلا أن خبراء من مختلف الشركات يرون أن هناك احتمال بوقوع الهجمات؛ بعض الحقائق المنذرة بالخطر وغير الواضحة لحالات تفعيل Computrace غير المرخص يجعل ذلك واقعيا أكثر فأكثر.
في عام 2009، عرض باحثون من Core Security Technologies بعضا من النتائج التي توصلوا إليها حول Absolute Computrace. وقد حذر الباحثون من مخاطر هذه التقنية وبينوا كيفية قيام المهاجمين بتعديل سجل النظام للاستحواذ على استجابات Computrace. السلوك العدائي ل Computrace Agent كان سببا في اعتباره برنامجا خبيثا في الماضي. وفقا لبعض التقارير، اعتبر Computrace من قبل Microsoft ك »irTool:Win32/BeeInjec. إلا أن الاكتشاف الأخير قد ألغي من قبل Microsoft وبعض شركات مكافحة البرمجيات الخبيثة: الملفات التنفيذية ل Computrace أدرجت حاليا في القوائم البيضاء لغالبية الشركات التي تعمل في مجال مكافحة البرمجيات الخبيثة.
وقال كاملوك في هذا الشأن: "مثل هذه الأداة الفعالة ك Absolute Computraceيجب أن تستخدم آليات الترخيص والتشفير لمواصلة العمل لأغراض خيّرة. من الواضح أن هناك الكثير من الحواسيب يتم تفعيل Computrace عليها، إنها مسؤولية المصنّع (في هذه الحالة هو Absolute Software) في إبلاغ المستخدمين وشرح كيفية تفعيل وتعطيل هذا البرنامج. وإلا ستواصل هذه البرامج "اليتيمة" العمل دون أن يلاحظها أحد وتوفر إمكانية التحكم بها عن بعد."
اكد تقرير فريق بحوث الأمن بكاسبرسكي لاب والذي نشر اليوم 16 فبراير أن التفعيل الضعيف للبرنامج المكافح للسرقة والمروج له ب"ابسلوت سوفت وير" قد يتحول من أداة دفاعية مفيدة إلى أداة فعالة تخدم مصالح المجرمين الالكترونيين.
ويتيح هذا الأمر للمخترقين إمكانية الوصول الكامل إلى حواسيب ملايين المستخدمين. وركز البحث على Absolute «omputrace Agent الذي يتموضع في البرامج الثابتة أو نظام الإدخال/الإخراج الأساسي (BIOS) للحواسيب المحمولة والمكتبية.
وكان السبب الأساسي لبدء المشروع البحثي في اكتشاف أن Computrace Agent يعمل على عدد من الحواسيب الشخصية لباحثي كاسبرسكي لاب والحواسيب المؤسسية دون ترخيص مسبق. على الرغم من أن Computrace منتج مرخص مطور من قبل Absolute Software، فإن بعض أصحاب الأنظمة أكدوا أنهم لم يقوموا بتثبيت أو تفعيل هذا البرنامج على آلاتهم أبدا وحتى لم يعلموا بوجودها في أجهزتهم. أغلبية البرامج التقليدية المحملة مسبقا على الاجهزة يمكن إزالتها أو تعطيل عملها بالكامل من قبل المستخدم؛ إلا أن Computrace مصمم لتجنب التنظيف الاحترافي للنظام وحتى إزالة القرص الثابت.
وقد يدرك المستخدم بالخطأ أن Computrace برنامج خبيث نظرا لأنه يستخدم تكتيكات تسود في البرمجيات الخبيثة: تقنيات هندسية مثل anti-debugging و anti-reverse، الإدخال إلى ذاكرة العمليات الأخرى، إنشاء اتصالات سرية، إصلاح ملفات النظام على القرص، الحفاظ على تشفير ملفات الإعدادات وإسقاط ملف تنفيذ Windows من البرامج الثابتة/ نظام BIOS مباشرة.
وقال فيتالي كاملوك، الباحث الأمني الأساسي في فريق البحث والتحليل العالمي بكاسبرسكي لاب: "مخترقون أقوياء قادرون على التنصت على أسلاك الألياف البصرية يمكنهم اختراق الحواسيب التي تشغل Absolute Computrace. هذه البرمجية قد تستخدم في زرع برمجيات التجسس في النظام. نحن نتوقع أن ملايين الحواسيب التي تعمل ب Absolute Computrace وعدد كبير من المستخدمين قد لا يعلمون بأن هذا البرنامج مفعل على حواسيبهم. من هو المستفيد من تفعيل Absolute Computrace على جميع هذه الحواسيب؟ هل هي تحت مراقبة لاعب غير معروف؟ هذا هو اللغز الذي يجب حله."
و وفقا لشبكة كاسبرسكي للأمان، هناك قرابة 150 ألفا من المستخدمين لهم حواسيب تقوم بتشغيل Computrace. وقد يتجاوز العدد الاجمالي للمستخدمين ممن فعّلوا Computrace Agent على حواسيبهم المليونين. من غير الواضح كم من هؤلاء المستخدمين يعلمون بتشغيل Computrace Agent على أنظمتهم.وغالبية هذه الحواسيب تتركز في الولايات المتحدة وروسيا.
إن البرتوكول الشبكي المستخدم من قبل Computrace Small Agent يوفر الخصائص الأساسية لتنفيذ الشيفرة عن بعد. ولا يتطلب البروتوكول أي تشفير أو ترخيص للخادم البعيد ما يخلق الكثير من إمكانيات الهجمات عن بعد في البيئة الشبكية العدائية.
ولا توجد أي أدلة على أن Absolute Computrace يستخدم كمنصة للهجمات. إلا أن خبراء من مختلف الشركات يرون أن هناك احتمال بوقوع الهجمات؛ بعض الحقائق المنذرة بالخطر وغير الواضحة لحالات تفعيل Computrace غير المرخص يجعل ذلك واقعيا أكثر فأكثر.
في عام 2009، عرض باحثون من Core Security Technologies بعضا من النتائج التي توصلوا إليها حول Absolute Computrace. وقد حذر الباحثون من مخاطر هذه التقنية وبينوا كيفية قيام المهاجمين بتعديل سجل النظام للاستحواذ على استجابات Computrace. السلوك العدائي ل Computrace Agent كان سببا في اعتباره برنامجا خبيثا في الماضي. وفقا لبعض التقارير، اعتبر Computrace من قبل Microsoft ك »irTool:Win32/BeeInjec. إلا أن الاكتشاف الأخير قد ألغي من قبل Microsoft وبعض شركات مكافحة البرمجيات الخبيثة: الملفات التنفيذية ل Computrace أدرجت حاليا في القوائم البيضاء لغالبية الشركات التي تعمل في مجال مكافحة البرمجيات الخبيثة.
وقال كاملوك في هذا الشأن: "مثل هذه الأداة الفعالة ك Absolute Computraceيجب أن تستخدم آليات الترخيص والتشفير لمواصلة العمل لأغراض خيّرة. من الواضح أن هناك الكثير من الحواسيب يتم تفعيل Computrace عليها، إنها مسؤولية المصنّع (في هذه الحالة هو Absolute Software) في إبلاغ المستخدمين وشرح كيفية تفعيل وتعطيل هذا البرنامج. وإلا ستواصل هذه البرامج "اليتيمة" العمل دون أن يلاحظها أحد وتوفر إمكانية التحكم بها عن بعد."


انقر هنا لقراءة الخبر من مصدره.