محافظ سوهاج يزور مطرانيات الأقباط بالمحافظة للتهنئة بعيد القيامة    مصر تستورد لحوم وأبقار بقيمة 139.7 مليون دولار خلال يناير وفبراير    عاجل| ماكرون يدعو نتنياهو إلى استكمال المفاوضات مع حماس    بالأسماء.. مفاجآت منتظرة بقائمة منتخب مصر في معسكر يونيو المقبل    تصنيع مواد الكيف والاتجار بها.. النيابة تستمتع لأقوال "ديلر" في الساحل    3 أبراج تعزز الانسجام والتفاهم بين أشقائهم    فوائد وأضرار البقوليات.. استخداماتها الصحية والنصائح للاستهلاك المعتدل    الآن.. طريقة الاستعلام عن معاش تكافل وكرامة لشهر مايو 2024    الأهلي يبحث عن فوز غائب ضد الهلال في الدوري السعودي    «الزهار»: مصر بلد المواطنة.. والاحتفال بالأعياد الدينية رسالة سلام    فى لفتة إنسانية.. الداخلية تستجيب لالتماس سيدة مسنة باستخراج بطاقة الرقم القومى الخاصة بها وتسليمها لها بمنزلها    «على أد الإيد».. حديقة الفردوس في أسيوط أجمل منتزه ب «2جنيه»    انتشال أشلاء شهداء من تحت أنقاض منزل دمّره الاحتلال في دير الغصون بطولكرم    تجدد الطبيعة والحياة.. كل ما تريد معرفته عن احتفالات عيد شم النسيم في مصر    ناهد السباعي بملابس صيفية تحتفل بشم النسيم    دمر 215 مسجدًا وكنيسة.. نتنياهو يستخدم الدين لمحو فلسطين| صور    «مراتي قفشتني».. كريم فهمى يعترف بخيانته لزوجته ورأيه في المساكنة (فيديو)    هل يجوز أداء الحج عن الشخص المريض؟.. دار الإفتاء تجيب    وزير الرياضة يتفقد مبنى مجلس مدينة شرم الشيخ الجديد    إصابة 3 إسرائيليين بقصف على موقع عسكري بغلاف غزة    قبل ساعات من انطلاقها.. ضوابط امتحانات الترم الثاني لصفوف النقل 2024    قوات روسية تسيطر على بلدة أوتشيريتينو شرقي أوكرانيا    رئيس مدينة مرسى مطروح يعلن جاهزية المركز التكنولوجي لخدمة المواطنين لاستقبال طلبات التصالح    «الزراعة» تواصل فحص عينات بطاطس التصدير خلال إجازة عيد العمال وشم النسيم    ندوتان لنشر ثقافة السلامة والصحة المهنية بمنشآت أسوان    تقرير: ميناء أكتوبر يسهل حركة الواردات والصادرات بين الموانئ البرية والبحرية في مصر    التخطيط: 6.5 مليار جنيه استثمارات عامة بمحافظة الإسماعيلية خلال العام المالي الجاري    5 مستشفيات حكومية للشراكة مع القطاع الخاص.. لماذا الجدل؟    جامعة بنها تنظم قافلة طبية بقرية ميت كنانة بطوخ    «شباب المصريين بالخارج» مهنئًا الأقباط: سنظل نسيجًا واحدًا صامدًا في وجه أعداء الوطن    بين القبيلة والدولة الوطنية    "خطة النواب": مصر استعادت ثقة مؤسسات التقييم الأجنبية بعد التحركات الأخيرة لدعم الاقتصاد    استشهاد ثلاثة مدنيين وإصابة آخرين في غارة إسرائيلية على بلدة ميس الجبل جنوب لبنان    في إجازة شم النسيم.. مصرع شاب غرقا أثناء استحمامه في ترعة بالغربية    طوارئ بمستشفيات بنها الجامعية في عيد القيامة وشم النسيم    رفع حالة الطوارئ بمستشفيات بنها الجامعية لاستقبال عيد القيامة المجيد وشم النسيم    الصحة الفلسطينية: الاحتلال ارتكب 3 مج.ازر في غزة راح ضحيتها 29 شهيدا    إعلام إسرائيلي: وزراء المعسكر الرسمي لم يصوتوا على قرار إغلاق مكتب الجزيرة في إسرائيل    التنمية المحلية: استرداد 707 آلاف متر مربع ضمن موجة إزالة التعديات بالمحافظات    بالصور.. صقر والدح يقدمان التهنئة لأقباط السويس    أنغام تُحيي حفلاً غنائيًا في دبي اليوم الأحد    بالتزامن مع ذكرى وفاته.. محطات في حياة الطبلاوي    جناح مصر بمعرض أبو ظبي يناقش مصير الصحافة في ظل تحديات العالم الرقمي    الليلة.. أمسية " زيارة إلى قاهرة نجيب محفوظ.. بين الروائي والتسجيلي" بمركز الإبداع    البابا تواضروس: فيلم السرب يسجل صفحة مهمة في تاريخ مصر    الإفتاء: كثرة الحلف في البيع والشراء منهي عنها شرعًا    دعاء تثبيت الحمل وحفظ الجنين .. لكل حامل ردديه يجبر الله بخاطرك    3 أرقام قياسية لميسي في ليلة واحدة    ميسي وسواريز يكتبان التاريخ مع إنتر ميامي بفوز كاسح    اتحاد الكرة يلجأ لفيفا لحسم أزمة الشيبي والشحات .. اعرف التفاصيل    صحة مطروح تطلق قافلة طبية مجانية بمنطقة أولاد مرعي والنصر لمدة يومين    جامعة بنها تنظم قافلة طبية بقرية ميت كنانة في طوخ    الأهلي يجدد عقد حارسه بعد نهائي أفريقيا    اليوم.. انطلاق مؤتمر الواعظات بأكاديمية الأوقاف    السيطرة على حريق شقة سكنية في منطقة أوسيم    مختار مختار: عودة متولي تمثل إضافة قوية للأهلي    هل يجوز السفر إلى الحج دون محرم.. الإفتاء تجيب    شم النسيم 2024 يوم الإثنين.. الإفتاء توضح هل الصيام فيه حرام؟    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



"كاسبرسكي لاب" تُحقق في تسريب بيانات "وكالة الأمن القومي الأمريكية"
نشر في أموال الغد يوم 16 - 11 - 2017

أجرت كاسبرسكي لاب الشركة العالمية المتخصصة في مكافحة التجسس والجرائم الإلكترونية، تحقيق داخلي شامل لجمع الحقائق حول استخدام برنامج مكافحة فيروسات من كاسبرسكي لاب من أجل تحميل بيانات سرية من كمبيوتر أحد موظفي وكالة الأمن القومي الأمريكية.
وأظهر التقرير أن البرنامج الذي تم تحميله على جهاز كمبيوتر مستخدم في الولايات المتحدة، عن إصابة الجهاز بما يبدو أنه نوع جديد ومختلف من البرمجيات الخبيثة، التي تستخدمها مجموعة Equation APT، الناشطة في مجال الهجمات الإلكترونية المتطورة، والتي تخضع أنشطتها وممارساتها للتحقيق منذ شهر مارس من العام 2014.
وأكد أن المستخدم قام بتحميل وتثبيت أحد البرامج المقرصنة على الجهاز، وتحديداً ملف Microsoft Office ISO، وأداة تفعيل حزمة برامج Microsoft Office 2013 غير قانونية (تعرف باسم "keygen").
ولتثبيت النسخة المقرصنة من حزمة برامج Office 2013، يبدو أن المستخدم قام بإيقاف عمل برنامج كاسبرسكي لاب على الكمبيوتر الخاص به، نظراً لعدم إمكانية تشغيل أداة التفعيل المقرصنة وغير القانونية أثناء عمل برنامج مكافحة الفيروسات.
وكانت أداة التفعيل غير القانونية المدرجة ضمن حزمة برامج Office 2013 تحتوي على برمجية خبيثة، وبذلك أصيب المستخدم بهذه البرمجية الخبيثة لفترة غير محددة من الزمن، وهي الفترة التي تم خلالها إيقاف عمل برنامج كاسبرسكي لاب. هذه البرمجية الخبيثة كانت تحتوي على ثغرات خفية ومفتوحة تسمح لأطراف ثالثة أخرى بالوصول إلى جهاز المستخدم.
وعند إعادة تشغيله، اكتشف برنامج كاسبرسكي لاب البرمجية الخبيثة الضارة التي تحمل اللاحقة Backdoor.Win32.Mokes.hvl، وقام بحظرها لمنع أي عملية اتصال بخادم الأوامر والتحكم، وكان أول رصد لبرنامج الإعداد الخبيث بتاريخ 4 أكتوبر 2014.
كما كشف برنامج مكافحة الفيروسات أيضاً عن أشكال جديدة وأخرى معروفة مسبقاً من البرمجية الخبيثة الشهيرة Equation APT.
واكتشفت عمليات التحليل احتواء ملف الأرشيف على عدة ملفات، بما فيها مجموعة من الأدوات المعروفة والمجهولة الخاصة بمجموعة Equation، وشيفرة المصدر، إلى جانب مستندات سرية. وعليه، أبلغ المحلل الرئيس التنفيذي بأمر هذه الحادثة. واستناداً إلى توجيهات الرئيس التنفيذي، تم حذف ملف الأرشيف، وشيفرة المصدر، وأية بيانات سرية في غضون أيام من كافة أنظمة الشركة. ومع ذلك، يتم الاحتفاظ بالملفات الثنائية للبرمجيات الخبيثة المشروعة لدى شركة كاسبرسكي لاب. ولم يتم مشاركة ملف الأرشيف مع أي طرف ثالث.
وتمثلت الأسباب التي ادت لقيام شركة كاسبرسكي لاب بحذف هذه الملفات، وحذفها لكافة الملفات المماثلة لها في المستقبل، فتستند إلى شقين، الأول أن الشركة تحتاج للبرمجيات الخبيثة الثنائية فقط للعمل على تحسين مستوى الحماية، والثاني وجود مخاوف ترتبط باحتمالية التعامل مع ملفات سرية.
وبسبب هذا الحادث، تم طرح سياسة جديدة لكافة محللي البرمجيات الخبيثة، وتتمثل في وجوب حذف أي ملفات يمكن أن تصنيف كلمات سرية يتم جمعها عن طريق الخطأ خلال الأبحاث الخاصة بمكافحة البرمجيات الخبيثة.


انقر هنا لقراءة الخبر من مصدره.