الكلية الفنية العسكرية تفتح باب التسجيل ببرامج الدراسات العليا    «التنظيم والإدارة»: تطبيق هيكل جديد بنظام الشباك الواحد أول أكتوبر    تعاون بين قطاع الأعمال والأكاديمية العربية للعلوم الإدارية لتدريب الكوادر البشرية    مؤتمر التيكاد 9.. اقتصادية قناة السويس تعقد مائدة مستديرة مع مسئولي 8 شركات يابانية لاستعراض الفرص الاستثمارية    لافروف: وقعنا مع الأردن اتفاقية لإلغاء التأشيرات لتعزيز الروابط التجارية    الهلال الأحمر يدفع 2300 طن مساعدات غذائية وطبية في قافلة إلى غزة    خلال اتصال هاتفى تلقاه من ماكرون.. الرئيس السيسى يؤكد موقف مصر الثابت والرافض لأية محاولات لتهجير الشعب الفلسطينى أو المساس بحقوقه المشروعة.. ويرحب مجددًا بقرار فرنسا عزمها الاعتراف بالدولة الفلسطينية    حماة الوطن: التعنت الإسرائيلي يعرقل جهود التهدئة والمقترح المصري القطري نافذة أمل جديدة للفلسطينيين    هل يستمر بافار مع إنتر بعد هذه الخطوة؟    استراحة السوبر السعودي - القادسية (1)-(4) أهلي جدة.. نهاية الشوط الأول    كرة نسائية – سحب قرعة الدوري.. تعرف على مباريات الجولة الأولى    طقس غد.. حار بأغلب الأنحاء ونشاط رياح واضطراب الملاحة والعظمى بالقاهرة 35    تموين الأقصر تضبط ربع طن أجزاء دواجن وكبده بقرى مجهولة المصدر بسيارة ثلاجة    «التضامن»: التدخل السريع يتعامل مع حالات مسنين بلا مأوى في عدة محافظات    حملة موسعة على منشآت الرعاية الأولية في المنوفية    إزالة 19 حالة تعد على الأراضي الزراعية وأملاك الدولة في المنيا    هبوط المؤشر الرئيسى للبورصة بنسبة 1.02% بختام تعاملات جلسة الأربعاء    رئيس «اقتصادية القناة»: نمتلك تجربة ملهمة تبرهن على مدى مساهمة جاهزية البنية التحتية في مناخ الاستثمار    الأوقاف:681 ندوة علمية للتأكيد على ضرورة صون الجوارح عما يغضب الله    «دوري مو».. محمد صلاح يدفع جماهير ليفربول لطلب عاجل بشأن البريميرليج    بعد وفاة الطفل حمزة.. هل النودلز تؤدي إلى الوفاة؟ (خبيرة تغذية تجيب)    انتظام امتحانات الدور الثاني بالغربية الأزهرية ورئيس المنطقة يطمئن على لجان السنطة    علي جمعة يكشف عن 3 محاور لمسؤولية الفرد الشرعية في المجتمع    ما حكم إخبار بما في الخاطب من عيوب؟    تغيير اسم مطار برج العرب إلى مطار الإسكندرية الدولي    الليلة.. إيهاب توفيق يلتقي جمهوره في حفل غنائي بمهرجان القلعة    انطلاق مهرجان يعقوب الشاروني لمسرح الطفل    عمر طاهر على شاشة التليفزيون المصري قريبا    "كلنا بندعيلك من قلوبنا".. ريهام عبدالحكيم توجه رسالة دعم لأنغام    بعد نجاح «قرار شخصي».. حمزة نمرة يستعد لطرح ألبوم ثاني في 2025    اليوم.. قصور الثقافة تفتتح معرض «وفاء النيل» بمركز الهناجر    «سي إن إن» تبرز جهود مصر الإغاثية التى تبذلها لدعم الأشقاء في غزة    تحرك عاجل من "سلامة الغذاء" بشأن شكوى مواطن من مطعم بالبحيرة    حالة الطقس في الإمارات.. تقلبات جوية وسحب ركامية وأمطار رعدية    كيف يكون بر الوالدين بعد وفاتهما؟.. الإفتاء تجيب    القبض على طرفي مشاجرة بسبب خلافات الجيرة بالسلام    مقتل شاب في مشاجرة بدار السلام بسبب خلافات الجيرة    العقارب تلدغ طفلين في أعمار حرجة بالفرافرة وسط موجة حر قاسية    جامعة الإسكندرية شريك استراتيجي في إنجاح منظومة التأمين الصحي الشامل    ضبط 111 ألف مخالفة مرورية متنوعة خلال 24 ساعة    الزمالك: منفحتون على التفاوض وحل أزمة أرض النادي في 6 أكتوبر    برلمانى: الدور المصري في وساطة الأزمة الفلسطينية يعكس خبرة وعراقة الدبلوماسية المصرية    رئيس وزراء أستراليا يرفض اتهامات نظيره الإسرائيلي بأنه ضعيف لاعترافه بالدولة الفلسطينية    محافظ القاهرة يقرر النزول بالحد الأدنى لتنسيق القبول بالثانوي العام    موعد إجازة المولد النبوي الشريف 2025 وعدد الإجازات الرسمية المتبقية في العام    20 أغسطس 2025.. أسعار الذهب تتراجع بقيمة 20 جنيها وعيار 21 يسجل 4520 جنيها    وزير الدفاع يلتقي مقاتلي المنطقة الشمالية.. ويطالب بالاستعداد القتالي الدائم والتدريب الجاد    الموعد والقناة الناقلة لمباراة الأهلي والقادسية في كأس السوبر السعودي    فانتازي يلا كورة.. انخفاض سعر عمر مرموش    الاحتلال الإسرائيلي يقتل نجم كرة السلة الفلسطينى محمد شعلان أثناء محاولته الحصول على المساعدات    رئيس الوزراء: أدعو الطلاب اليابانيين للدراسة في مصر    "حياة كريمة" تقدم خدماتها الطبية المجانية ل 1200 مواطن بالمنيا    رعاية القلوب    ذات يوم 20 أغسطس 1953.. إذاعة صوت العرب تحرض المغاربة ضد نفى الاحتلال الفرنسى للسلطان محمد الخامس.. و«علال الفاسى» يبكى أثناء تسجيل كورال أطفال نشيد «يا مليك المغرب»    حبس سائق أتوبيس بتهمة تعاطي المخدرات والقيادة تحت تأثيرها بالمطرية    خلال أيام.. آخر موعد لحجز شقق الإسكان الاجتماعي الجديدة 2025 لمتوسطي الدخل «سكن لكل المصريين 7»    تنسيق الدبلومات الفنية 2025 .. كليات ومعاهد دبلوم تجارة 3 سنوات وتوقعات الحد الأدنى للقبول    وسام أبو علي يكشف رقم قميصه مع كولومبوس كرو الأمريكي    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



"ابسلوت سوفت وير"..اداة تخدم المجرمين الاليكترونيين!!
نشر في بوابة أخبار اليوم يوم 16 - 02 - 2014

اكد تقرير فريق بحوث الأمن بكاسبرسكي لاب والذي نشر اليوم 16 فبراير أن التفعيل الضعيف للبرنامج المكافح للسرقة والمروج له ب"ابسلوت سوفت وير" قد يتحول من أداة دفاعية مفيدة إلى أداة فعالة تخدم مصالح المجرمين الالكترونيين.
ويتيح هذا الأمر للمخترقين إمكانية الوصول الكامل إلى حواسيب ملايين المستخدمين. وركز البحث على Absolute «omputrace Agent الذي يتموضع في البرامج الثابتة أو نظام الإدخال/الإخراج الأساسي (BIOS) للحواسيب المحمولة والمكتبية.
وكان السبب الأساسي لبدء المشروع البحثي في اكتشاف أن Computrace Agent يعمل على عدد من الحواسيب الشخصية لباحثي كاسبرسكي لاب والحواسيب المؤسسية دون ترخيص مسبق. على الرغم من أن Computrace منتج مرخص مطور من قبل Absolute Software، فإن بعض أصحاب الأنظمة أكدوا أنهم لم يقوموا بتثبيت أو تفعيل هذا البرنامج على آلاتهم أبدا وحتى لم يعلموا بوجودها في أجهزتهم. أغلبية البرامج التقليدية المحملة مسبقا على الاجهزة يمكن إزالتها أو تعطيل عملها بالكامل من قبل المستخدم؛ إلا أن Computrace مصمم لتجنب التنظيف الاحترافي للنظام وحتى إزالة القرص الثابت.
وقد يدرك المستخدم بالخطأ أن Computrace برنامج خبيث نظرا لأنه يستخدم تكتيكات تسود في البرمجيات الخبيثة: تقنيات هندسية مثل anti-debugging و anti-reverse، الإدخال إلى ذاكرة العمليات الأخرى، إنشاء اتصالات سرية، إصلاح ملفات النظام على القرص، الحفاظ على تشفير ملفات الإعدادات وإسقاط ملف تنفيذ Windows من البرامج الثابتة/ نظام BIOS مباشرة.
وقال فيتالي كاملوك، الباحث الأمني الأساسي في فريق البحث والتحليل العالمي بكاسبرسكي لاب: "مخترقون أقوياء قادرون على التنصت على أسلاك الألياف البصرية يمكنهم اختراق الحواسيب التي تشغل Absolute Computrace. هذه البرمجية قد تستخدم في زرع برمجيات التجسس في النظام. نحن نتوقع أن ملايين الحواسيب التي تعمل ب Absolute Computrace وعدد كبير من المستخدمين قد لا يعلمون بأن هذا البرنامج مفعل على حواسيبهم. من هو المستفيد من تفعيل Absolute Computrace على جميع هذه الحواسيب؟ هل هي تحت مراقبة لاعب غير معروف؟ هذا هو اللغز الذي يجب حله."
و وفقا لشبكة كاسبرسكي للأمان، هناك قرابة 150 ألفا من المستخدمين لهم حواسيب تقوم بتشغيل Computrace. وقد يتجاوز العدد الاجمالي للمستخدمين ممن فعّلوا Computrace Agent على حواسيبهم المليونين. من غير الواضح كم من هؤلاء المستخدمين يعلمون بتشغيل Computrace Agent على أنظمتهم.وغالبية هذه الحواسيب تتركز في الولايات المتحدة وروسيا.
إن البرتوكول الشبكي المستخدم من قبل Computrace Small Agent يوفر الخصائص الأساسية لتنفيذ الشيفرة عن بعد. ولا يتطلب البروتوكول أي تشفير أو ترخيص للخادم البعيد ما يخلق الكثير من إمكانيات الهجمات عن بعد في البيئة الشبكية العدائية.
ولا توجد أي أدلة على أن Absolute Computrace يستخدم كمنصة للهجمات. إلا أن خبراء من مختلف الشركات يرون أن هناك احتمال بوقوع الهجمات؛ بعض الحقائق المنذرة بالخطر وغير الواضحة لحالات تفعيل Computrace غير المرخص يجعل ذلك واقعيا أكثر فأكثر.
في عام 2009، عرض باحثون من Core Security Technologies بعضا من النتائج التي توصلوا إليها حول Absolute Computrace. وقد حذر الباحثون من مخاطر هذه التقنية وبينوا كيفية قيام المهاجمين بتعديل سجل النظام للاستحواذ على استجابات Computrace. السلوك العدائي ل Computrace Agent كان سببا في اعتباره برنامجا خبيثا في الماضي. وفقا لبعض التقارير، اعتبر Computrace من قبل Microsoft ك »irTool:Win32/BeeInjec. إلا أن الاكتشاف الأخير قد ألغي من قبل Microsoft وبعض شركات مكافحة البرمجيات الخبيثة: الملفات التنفيذية ل Computrace أدرجت حاليا في القوائم البيضاء لغالبية الشركات التي تعمل في مجال مكافحة البرمجيات الخبيثة.
وقال كاملوك في هذا الشأن: "مثل هذه الأداة الفعالة ك Absolute Computraceيجب أن تستخدم آليات الترخيص والتشفير لمواصلة العمل لأغراض خيّرة. من الواضح أن هناك الكثير من الحواسيب يتم تفعيل Computrace عليها، إنها مسؤولية المصنّع (في هذه الحالة هو Absolute Software) في إبلاغ المستخدمين وشرح كيفية تفعيل وتعطيل هذا البرنامج. وإلا ستواصل هذه البرامج "اليتيمة" العمل دون أن يلاحظها أحد وتوفر إمكانية التحكم بها عن بعد."
اكد تقرير فريق بحوث الأمن بكاسبرسكي لاب والذي نشر اليوم 16 فبراير أن التفعيل الضعيف للبرنامج المكافح للسرقة والمروج له ب"ابسلوت سوفت وير" قد يتحول من أداة دفاعية مفيدة إلى أداة فعالة تخدم مصالح المجرمين الالكترونيين.
ويتيح هذا الأمر للمخترقين إمكانية الوصول الكامل إلى حواسيب ملايين المستخدمين. وركز البحث على Absolute «omputrace Agent الذي يتموضع في البرامج الثابتة أو نظام الإدخال/الإخراج الأساسي (BIOS) للحواسيب المحمولة والمكتبية.
وكان السبب الأساسي لبدء المشروع البحثي في اكتشاف أن Computrace Agent يعمل على عدد من الحواسيب الشخصية لباحثي كاسبرسكي لاب والحواسيب المؤسسية دون ترخيص مسبق. على الرغم من أن Computrace منتج مرخص مطور من قبل Absolute Software، فإن بعض أصحاب الأنظمة أكدوا أنهم لم يقوموا بتثبيت أو تفعيل هذا البرنامج على آلاتهم أبدا وحتى لم يعلموا بوجودها في أجهزتهم. أغلبية البرامج التقليدية المحملة مسبقا على الاجهزة يمكن إزالتها أو تعطيل عملها بالكامل من قبل المستخدم؛ إلا أن Computrace مصمم لتجنب التنظيف الاحترافي للنظام وحتى إزالة القرص الثابت.
وقد يدرك المستخدم بالخطأ أن Computrace برنامج خبيث نظرا لأنه يستخدم تكتيكات تسود في البرمجيات الخبيثة: تقنيات هندسية مثل anti-debugging و anti-reverse، الإدخال إلى ذاكرة العمليات الأخرى، إنشاء اتصالات سرية، إصلاح ملفات النظام على القرص، الحفاظ على تشفير ملفات الإعدادات وإسقاط ملف تنفيذ Windows من البرامج الثابتة/ نظام BIOS مباشرة.
وقال فيتالي كاملوك، الباحث الأمني الأساسي في فريق البحث والتحليل العالمي بكاسبرسكي لاب: "مخترقون أقوياء قادرون على التنصت على أسلاك الألياف البصرية يمكنهم اختراق الحواسيب التي تشغل Absolute Computrace. هذه البرمجية قد تستخدم في زرع برمجيات التجسس في النظام. نحن نتوقع أن ملايين الحواسيب التي تعمل ب Absolute Computrace وعدد كبير من المستخدمين قد لا يعلمون بأن هذا البرنامج مفعل على حواسيبهم. من هو المستفيد من تفعيل Absolute Computrace على جميع هذه الحواسيب؟ هل هي تحت مراقبة لاعب غير معروف؟ هذا هو اللغز الذي يجب حله."
و وفقا لشبكة كاسبرسكي للأمان، هناك قرابة 150 ألفا من المستخدمين لهم حواسيب تقوم بتشغيل Computrace. وقد يتجاوز العدد الاجمالي للمستخدمين ممن فعّلوا Computrace Agent على حواسيبهم المليونين. من غير الواضح كم من هؤلاء المستخدمين يعلمون بتشغيل Computrace Agent على أنظمتهم.وغالبية هذه الحواسيب تتركز في الولايات المتحدة وروسيا.
إن البرتوكول الشبكي المستخدم من قبل Computrace Small Agent يوفر الخصائص الأساسية لتنفيذ الشيفرة عن بعد. ولا يتطلب البروتوكول أي تشفير أو ترخيص للخادم البعيد ما يخلق الكثير من إمكانيات الهجمات عن بعد في البيئة الشبكية العدائية.
ولا توجد أي أدلة على أن Absolute Computrace يستخدم كمنصة للهجمات. إلا أن خبراء من مختلف الشركات يرون أن هناك احتمال بوقوع الهجمات؛ بعض الحقائق المنذرة بالخطر وغير الواضحة لحالات تفعيل Computrace غير المرخص يجعل ذلك واقعيا أكثر فأكثر.
في عام 2009، عرض باحثون من Core Security Technologies بعضا من النتائج التي توصلوا إليها حول Absolute Computrace. وقد حذر الباحثون من مخاطر هذه التقنية وبينوا كيفية قيام المهاجمين بتعديل سجل النظام للاستحواذ على استجابات Computrace. السلوك العدائي ل Computrace Agent كان سببا في اعتباره برنامجا خبيثا في الماضي. وفقا لبعض التقارير، اعتبر Computrace من قبل Microsoft ك »irTool:Win32/BeeInjec. إلا أن الاكتشاف الأخير قد ألغي من قبل Microsoft وبعض شركات مكافحة البرمجيات الخبيثة: الملفات التنفيذية ل Computrace أدرجت حاليا في القوائم البيضاء لغالبية الشركات التي تعمل في مجال مكافحة البرمجيات الخبيثة.
وقال كاملوك في هذا الشأن: "مثل هذه الأداة الفعالة ك Absolute Computraceيجب أن تستخدم آليات الترخيص والتشفير لمواصلة العمل لأغراض خيّرة. من الواضح أن هناك الكثير من الحواسيب يتم تفعيل Computrace عليها، إنها مسؤولية المصنّع (في هذه الحالة هو Absolute Software) في إبلاغ المستخدمين وشرح كيفية تفعيل وتعطيل هذا البرنامج. وإلا ستواصل هذه البرامج "اليتيمة" العمل دون أن يلاحظها أحد وتوفر إمكانية التحكم بها عن بعد."


انقر هنا لقراءة الخبر من مصدره.