بكام التفاح الاخضر ؟...... تعرف على اسعار الفاكهه اليوم الإثنين 24 نوفمبر 2025 فى المنيا    وزير الخارجية الأمريكي: المباحثات مع كييف إيجابية وحققنا تقدما لإنهاء حرب أوكرانيا (فيديو)    الزمالك يعلن تفاصيل إصابة دونجا.. جزع في الركبة    مسلم ينشر أول فيديو بعد رجوعه لزوجته يارا    تامر حسني يشكر جمهوره على دعواتهم ويطمئنهم حول حالته الصحية    باكستان تدين بشدة الهجمات الإسرائيلية على قطاع غزة    ترتيب الدوري الإسباني.. برشلونة يقلص فارق النقاط مع ريال مدريد    غياب طويل مرتقب.. الكشف عن طبيعة إصابة دونجا في مباراة الزمالك وزيسكو    العناية الإلهية تنقذ أسرتين من الموت بعد انهيار جزئي لعقار بالجيزة    ضبط تشكيل عصابي خطف 18 هاتفًا محمولًا باستخدام توكتوك في الإسكندرية    غلق الطريق الصحراوى بالإسكندرية من البوابات بسبب شبورة تعيق الرؤية    أكسيوس: تقدم ملموس نحو خطة السلام الأمريكية لوقف حرب روسيا وأوكرانيا    زلزال بقوة 3.9 يضرب مملكة بوتان شرقى جبال الهيمالايا    د.حماد عبدالله يكتب: "بكْرّة" النكَدْ "بكْرَّة" !!    مواقيت الصلاه اليوم الإثنين 24نوفمبر 2025 فى محافظة المنيا    حماة الوطن: الأحزاب سند الدولة وصوت المواطن جاهزون لتقديم مشهد انتخابي يليق بمصر    عمر هريدى: رمضان صبحى اعترف بواقعة التزوير.. ويتهرب من أداء الامتحانات    مجدى طلبة: تجربة جون إدوارد ولدت ميتة والزمالك أهدر فلوسه فى الديون    نشرة الرياضة ½ الليل| تكريم صبري.. فوز الزمالك.. انتصار المصري.. إنذار مصدق.. واكتشاف المواهب    موعد مباريات اليوم الإثنين 23 نوفمبر 2025| إنفوجراف    رئيس مياه القناة يعقد اجتماعا لمتابعة جاهزية فرق العمل والمعدات الحيوية    كل ما تريد معرفته حول «السردية الوطنية للتنمية الاقتصادية»    تصديري الصناعات الغذائية: مصر تصدر غذاء ب11 مليار دولار سنويا    حملات تموينية على مخابز الوادي الجديد    التعليم: الوزارة تلزم المدارس الخاصة والدولية ب18 إجراء لحماية الطلاب    صفحة الداخلية.. عالمية |ثانى أقوى حضور حكومى دولياً على الفيس بوك    بولسونارو يبرر إتلاف سوار المراقبة الإلكتروني بهلوسات ناجمة عن الدواء    أمريكا تنتهي من «الوثائق الرسمية» لتصنيف الإخوان جماعة ارهابية    البرهان ينفي انتقادات أمريكية بسيطرة الإخوان على الجيش السوداني    عودة أسطورية لفرقة H.O.T إلى المسرح بعد غياب 6 سنوات في مهرجان هانتو الموسيقي    اللجنة العليا للحج: 2 مليون جنيه غرامة والحبس سنة لسماسرة الحج    الحاجة نبيلة تروي ل صاحبة السعادة قصة أغنيتها التي هزت السوشيال ميديا    إيمان أبوالدهب: فخورة بنجاح "لينك" وتحقيقه أعلى نسب مشاهدة على DMC وWATCHIT    ريمون المصري يدعو المنتجين لتقديم أعمال سينمائية عن التاريخ المصري القديم    وزير الري الأسبق: إثيوبيا تحب الاحتفاظ بأكبر قدر من المياه وتسبب مخاطر لدول المصب    كل ما تحتاج معرفته عن فيروس ماربورج    التنسيقية تحث على المشاركة الفاعلة في المرحلة الثانية من انتخابات النواب    محافظ سوهاج: انتهينا من حصر الأماكن المؤجرة وبدأنا التطبيق    الأرصاد: أمطار رعدية متفاوتة الشدة غدا على القاهرة والوجه البحري    البابا تواضروس الثاني يشهد احتفالية مرور عشر سنوات على تأسيس COPTICAD    الإفتاء توضح حكم الشرع في الأخ الذي يحرم أخوته من الميراث    ضبط 130 طن أغذية فاسدة.. وتحصين 131 ألف رأس ماشية بالقليوبية    الوقاية من الإصابة بالإنفلونزا وطرق الحصول على التطعيم في محافظات الجمهورية    المستشارة أمل عمار تدلي بصوتها في انتخابات مجلس النواب 2025 غدا    وزير الصحة يبحث جهود توطين تكنولوجيا الأجهزة الطبية وتطوير الخدمات التشخيصية    الصحة العالمية تكرم الزميلة أمل علام لفوزها بجائزة AMR Media    "تصميم وتشييد وتقييم الفاعلية البيولوجية لمشتقات جديدة من البنزايميدازول" رسالة دكتوراه بجامعة بنى سويف    الإفتاء تكرم المفتين السابقين وأسر الراحلين في احتفالها بمرور 130 عامًا على إنشائها    مركز المناخ بالزراعة يحذر من أمطار تصل لحد السيول يومي الأحد والاثنين    إنشاء محطة لتموين قاطرات قناة السويس بالغاز الطبيعي المسال    المصري يواجه كايزر تشيفز الليلة في الكونفدرالية.. بث مباشر وتغطية كاملة    الشروط والمستندات.. وظائف مشروع الضبعة النووي برواتب تصل ل45 ألف جنيه    موعد ميلاد هلال شهر رجب 1447 وأول أيامه فلكيا . تعرف عليه    «التموين» تنتهي من صرف مقررات نوفمبر بنسبة 94%    المستشار حامد شعبان سليم يكتب عن : فانصروا الوطن يرحمكم الله !؟    كلية التمريض بجامعة القاهرة الأهلية تنظم ندوة توعوية بعنوان "السكري والصحة | غدًا    القمة النارية بين آرسنال وتوتنهام الليلة.. موعد المباراة القنوات الناقلة والتفاصيل الكاملة    تعرف على مواقيت الصلاة اليوم الاحد 23-11-2025 في محافظة قنا    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



"ابسلوت سوفت وير"..اداة تخدم المجرمين الاليكترونيين!!
نشر في بوابة أخبار اليوم يوم 16 - 02 - 2014

اكد تقرير فريق بحوث الأمن بكاسبرسكي لاب والذي نشر اليوم 16 فبراير أن التفعيل الضعيف للبرنامج المكافح للسرقة والمروج له ب"ابسلوت سوفت وير" قد يتحول من أداة دفاعية مفيدة إلى أداة فعالة تخدم مصالح المجرمين الالكترونيين.
ويتيح هذا الأمر للمخترقين إمكانية الوصول الكامل إلى حواسيب ملايين المستخدمين. وركز البحث على Absolute «omputrace Agent الذي يتموضع في البرامج الثابتة أو نظام الإدخال/الإخراج الأساسي (BIOS) للحواسيب المحمولة والمكتبية.
وكان السبب الأساسي لبدء المشروع البحثي في اكتشاف أن Computrace Agent يعمل على عدد من الحواسيب الشخصية لباحثي كاسبرسكي لاب والحواسيب المؤسسية دون ترخيص مسبق. على الرغم من أن Computrace منتج مرخص مطور من قبل Absolute Software، فإن بعض أصحاب الأنظمة أكدوا أنهم لم يقوموا بتثبيت أو تفعيل هذا البرنامج على آلاتهم أبدا وحتى لم يعلموا بوجودها في أجهزتهم. أغلبية البرامج التقليدية المحملة مسبقا على الاجهزة يمكن إزالتها أو تعطيل عملها بالكامل من قبل المستخدم؛ إلا أن Computrace مصمم لتجنب التنظيف الاحترافي للنظام وحتى إزالة القرص الثابت.
وقد يدرك المستخدم بالخطأ أن Computrace برنامج خبيث نظرا لأنه يستخدم تكتيكات تسود في البرمجيات الخبيثة: تقنيات هندسية مثل anti-debugging و anti-reverse، الإدخال إلى ذاكرة العمليات الأخرى، إنشاء اتصالات سرية، إصلاح ملفات النظام على القرص، الحفاظ على تشفير ملفات الإعدادات وإسقاط ملف تنفيذ Windows من البرامج الثابتة/ نظام BIOS مباشرة.
وقال فيتالي كاملوك، الباحث الأمني الأساسي في فريق البحث والتحليل العالمي بكاسبرسكي لاب: "مخترقون أقوياء قادرون على التنصت على أسلاك الألياف البصرية يمكنهم اختراق الحواسيب التي تشغل Absolute Computrace. هذه البرمجية قد تستخدم في زرع برمجيات التجسس في النظام. نحن نتوقع أن ملايين الحواسيب التي تعمل ب Absolute Computrace وعدد كبير من المستخدمين قد لا يعلمون بأن هذا البرنامج مفعل على حواسيبهم. من هو المستفيد من تفعيل Absolute Computrace على جميع هذه الحواسيب؟ هل هي تحت مراقبة لاعب غير معروف؟ هذا هو اللغز الذي يجب حله."
و وفقا لشبكة كاسبرسكي للأمان، هناك قرابة 150 ألفا من المستخدمين لهم حواسيب تقوم بتشغيل Computrace. وقد يتجاوز العدد الاجمالي للمستخدمين ممن فعّلوا Computrace Agent على حواسيبهم المليونين. من غير الواضح كم من هؤلاء المستخدمين يعلمون بتشغيل Computrace Agent على أنظمتهم.وغالبية هذه الحواسيب تتركز في الولايات المتحدة وروسيا.
إن البرتوكول الشبكي المستخدم من قبل Computrace Small Agent يوفر الخصائص الأساسية لتنفيذ الشيفرة عن بعد. ولا يتطلب البروتوكول أي تشفير أو ترخيص للخادم البعيد ما يخلق الكثير من إمكانيات الهجمات عن بعد في البيئة الشبكية العدائية.
ولا توجد أي أدلة على أن Absolute Computrace يستخدم كمنصة للهجمات. إلا أن خبراء من مختلف الشركات يرون أن هناك احتمال بوقوع الهجمات؛ بعض الحقائق المنذرة بالخطر وغير الواضحة لحالات تفعيل Computrace غير المرخص يجعل ذلك واقعيا أكثر فأكثر.
في عام 2009، عرض باحثون من Core Security Technologies بعضا من النتائج التي توصلوا إليها حول Absolute Computrace. وقد حذر الباحثون من مخاطر هذه التقنية وبينوا كيفية قيام المهاجمين بتعديل سجل النظام للاستحواذ على استجابات Computrace. السلوك العدائي ل Computrace Agent كان سببا في اعتباره برنامجا خبيثا في الماضي. وفقا لبعض التقارير، اعتبر Computrace من قبل Microsoft ك »irTool:Win32/BeeInjec. إلا أن الاكتشاف الأخير قد ألغي من قبل Microsoft وبعض شركات مكافحة البرمجيات الخبيثة: الملفات التنفيذية ل Computrace أدرجت حاليا في القوائم البيضاء لغالبية الشركات التي تعمل في مجال مكافحة البرمجيات الخبيثة.
وقال كاملوك في هذا الشأن: "مثل هذه الأداة الفعالة ك Absolute Computraceيجب أن تستخدم آليات الترخيص والتشفير لمواصلة العمل لأغراض خيّرة. من الواضح أن هناك الكثير من الحواسيب يتم تفعيل Computrace عليها، إنها مسؤولية المصنّع (في هذه الحالة هو Absolute Software) في إبلاغ المستخدمين وشرح كيفية تفعيل وتعطيل هذا البرنامج. وإلا ستواصل هذه البرامج "اليتيمة" العمل دون أن يلاحظها أحد وتوفر إمكانية التحكم بها عن بعد."
اكد تقرير فريق بحوث الأمن بكاسبرسكي لاب والذي نشر اليوم 16 فبراير أن التفعيل الضعيف للبرنامج المكافح للسرقة والمروج له ب"ابسلوت سوفت وير" قد يتحول من أداة دفاعية مفيدة إلى أداة فعالة تخدم مصالح المجرمين الالكترونيين.
ويتيح هذا الأمر للمخترقين إمكانية الوصول الكامل إلى حواسيب ملايين المستخدمين. وركز البحث على Absolute «omputrace Agent الذي يتموضع في البرامج الثابتة أو نظام الإدخال/الإخراج الأساسي (BIOS) للحواسيب المحمولة والمكتبية.
وكان السبب الأساسي لبدء المشروع البحثي في اكتشاف أن Computrace Agent يعمل على عدد من الحواسيب الشخصية لباحثي كاسبرسكي لاب والحواسيب المؤسسية دون ترخيص مسبق. على الرغم من أن Computrace منتج مرخص مطور من قبل Absolute Software، فإن بعض أصحاب الأنظمة أكدوا أنهم لم يقوموا بتثبيت أو تفعيل هذا البرنامج على آلاتهم أبدا وحتى لم يعلموا بوجودها في أجهزتهم. أغلبية البرامج التقليدية المحملة مسبقا على الاجهزة يمكن إزالتها أو تعطيل عملها بالكامل من قبل المستخدم؛ إلا أن Computrace مصمم لتجنب التنظيف الاحترافي للنظام وحتى إزالة القرص الثابت.
وقد يدرك المستخدم بالخطأ أن Computrace برنامج خبيث نظرا لأنه يستخدم تكتيكات تسود في البرمجيات الخبيثة: تقنيات هندسية مثل anti-debugging و anti-reverse، الإدخال إلى ذاكرة العمليات الأخرى، إنشاء اتصالات سرية، إصلاح ملفات النظام على القرص، الحفاظ على تشفير ملفات الإعدادات وإسقاط ملف تنفيذ Windows من البرامج الثابتة/ نظام BIOS مباشرة.
وقال فيتالي كاملوك، الباحث الأمني الأساسي في فريق البحث والتحليل العالمي بكاسبرسكي لاب: "مخترقون أقوياء قادرون على التنصت على أسلاك الألياف البصرية يمكنهم اختراق الحواسيب التي تشغل Absolute Computrace. هذه البرمجية قد تستخدم في زرع برمجيات التجسس في النظام. نحن نتوقع أن ملايين الحواسيب التي تعمل ب Absolute Computrace وعدد كبير من المستخدمين قد لا يعلمون بأن هذا البرنامج مفعل على حواسيبهم. من هو المستفيد من تفعيل Absolute Computrace على جميع هذه الحواسيب؟ هل هي تحت مراقبة لاعب غير معروف؟ هذا هو اللغز الذي يجب حله."
و وفقا لشبكة كاسبرسكي للأمان، هناك قرابة 150 ألفا من المستخدمين لهم حواسيب تقوم بتشغيل Computrace. وقد يتجاوز العدد الاجمالي للمستخدمين ممن فعّلوا Computrace Agent على حواسيبهم المليونين. من غير الواضح كم من هؤلاء المستخدمين يعلمون بتشغيل Computrace Agent على أنظمتهم.وغالبية هذه الحواسيب تتركز في الولايات المتحدة وروسيا.
إن البرتوكول الشبكي المستخدم من قبل Computrace Small Agent يوفر الخصائص الأساسية لتنفيذ الشيفرة عن بعد. ولا يتطلب البروتوكول أي تشفير أو ترخيص للخادم البعيد ما يخلق الكثير من إمكانيات الهجمات عن بعد في البيئة الشبكية العدائية.
ولا توجد أي أدلة على أن Absolute Computrace يستخدم كمنصة للهجمات. إلا أن خبراء من مختلف الشركات يرون أن هناك احتمال بوقوع الهجمات؛ بعض الحقائق المنذرة بالخطر وغير الواضحة لحالات تفعيل Computrace غير المرخص يجعل ذلك واقعيا أكثر فأكثر.
في عام 2009، عرض باحثون من Core Security Technologies بعضا من النتائج التي توصلوا إليها حول Absolute Computrace. وقد حذر الباحثون من مخاطر هذه التقنية وبينوا كيفية قيام المهاجمين بتعديل سجل النظام للاستحواذ على استجابات Computrace. السلوك العدائي ل Computrace Agent كان سببا في اعتباره برنامجا خبيثا في الماضي. وفقا لبعض التقارير، اعتبر Computrace من قبل Microsoft ك »irTool:Win32/BeeInjec. إلا أن الاكتشاف الأخير قد ألغي من قبل Microsoft وبعض شركات مكافحة البرمجيات الخبيثة: الملفات التنفيذية ل Computrace أدرجت حاليا في القوائم البيضاء لغالبية الشركات التي تعمل في مجال مكافحة البرمجيات الخبيثة.
وقال كاملوك في هذا الشأن: "مثل هذه الأداة الفعالة ك Absolute Computraceيجب أن تستخدم آليات الترخيص والتشفير لمواصلة العمل لأغراض خيّرة. من الواضح أن هناك الكثير من الحواسيب يتم تفعيل Computrace عليها، إنها مسؤولية المصنّع (في هذه الحالة هو Absolute Software) في إبلاغ المستخدمين وشرح كيفية تفعيل وتعطيل هذا البرنامج. وإلا ستواصل هذه البرامج "اليتيمة" العمل دون أن يلاحظها أحد وتوفر إمكانية التحكم بها عن بعد."


انقر هنا لقراءة الخبر من مصدره.