حزب المؤتمر: مشروع قانون الإيجار القديم يساهم في تحقيق التوازن المفقود بين طرفي العلاقة الإيجارية    "فوربس" تختار مجموعة طلعت مصطفى كأقوى مطور عقاري في مصر    دول عربية وغربية تؤكد تعليق مؤتمر حل الدولتين بسبب التصعيد بين إيران وإسرائيل    تقرير يكشف موقف ثنائي ريال مدريد من المشاركة أمام الهلال    أديمي يقود تشكيل بوروسيا دورتموند ضد فلومينينسي في كأس العالم للأندية    نائب محافظ الدقهلية يتفقد الخدمات الصحية وأعمال التطوير والنظافة بمدينة جمصة    مصرع شاب في حادث دراجة بخارية بالمنيا    جامعة عين شمس تُطلق مشروع إنشاء مركز الفرانكوفونية لتعزيز التعاون الأكاديمي والثقافي    مجموعة طلعت مصطفى أقوى مطور عقاري بترتيب مجلة فوربس لأقوى 50 شركة في مصر    "تعليم شمال سيناء": امتحانات الثانوية العامة اليوم بدون شكاوى أو مشكلات    بحضور أسر الصحفيين.. عروض مسرح الطفل بقصر الأنفوشي تحقق إقبالًا كبيرًا    "أكبر من حجمها".. محمد شريف يعلق على أزمة عدم مشاركة بنشرقي أمام إنتر ميامي    "موقف السعيد وشيكابالا".. الغندور يكشف تقرير الرمادي لنادي الزمالك    بعد تعرضهم لحادث.. صور مراقبي الثانوية العامة داخل المستشفى بقنا    قرار مهم من "التعليم" بشأن سداد مصروفات الصفوف الأولى للعام الدراسي 2026    رئيسة «القومي للبحوث»: التصدي لظاهرة العنف الأسري ضرورة وطنية | فيديو    «البحوث الإسلامية»: الحفاظ على البيئة واجب شرعي وإنساني    "الحرية المصري": نخوض الانتخابات البرلمانية بكوادر على غالبية المقاعد الفردية    بدء الجلسة العامة للبرلمان لمناقشة الموازنة العامة    بعد تخفيض أسعارها 100 ألف جنيه| من ينافس KGM توريس الكورية في مصر؟    محافظ الدقهلية يضبط صاحب مخبز يبيع الخبز بالسوق السوداء    ضربة قوية لمنتخب السعودية قبل مباراة أمريكا بالكأس الذهبية    تخصيص بالأسبقية.. مواعيد الحجز الإلكتروني لشقق صبا بأرقام العمارات    افتتاح مشروع تطوير مستشفى الجراحة بتكلفة 350 مليون جنيه بالقليوبية    ضبط "عامل توصيل طلبات" لقيامه بالتحرش بطالبة بالقاهرة    سلطنة عُمان تشهد نشاطًا دبلوماسيًّا مكثفًا لوقف التصعيد العسكري بين إيران وإسرائيل    محافظ أسيوط يستقبل السفير الهندي لبحث سبل التعاون - صور    "هيخسر ومش مصرية".. حقيقة التصريحات المنسوبة للفنانة هند صبري    أحمد فتحي ضيف برنامج "فضفضت أوي" على Watch It    بلمسة مختلفة.. حسام حبيب يجدد أغنية "سيبتك" بتوزيع جديد    الرئيس الإسرائيلي يعلّق على فكرة اغتيال خامنئي: القرار بيد السلطة التنفيذية    محافظ المنيا يُكرم مديرة مستشفى الرمد ويُوجه بصرف حافز إثابة للعاملين    ماذا يحدث لجسمك عند التعرض لأشعة الشمس وقت الذروة؟    عرض غنوة الليل والسكين والمدسوس في ختام الموسم المسرحي لقصور الثقافة بجنوب الصعيد    التعليم العالي: جهود مستمرة لمواجهة التصحر والجفاف بمناسبة اليوم العالمي    السفارة الصينية في إيران تحث رعاياها على مغادرة البلاد في أسرع وقت ممكن    محافظ أسوان يشيد بجهود صندوق مكافحة الإدمان فى الأنشطة الوقائية    قصور الثقافة تواصل برنامج "مصر جميلة" لاكتشاف وتنمية المواهب بأبوسمبل    محافظ المنيا: استمرار أعمال توريد القمح بتوريد 509آلاف طن منذ بدء موسم 2025    "ليست حربنا".. تحركات بالكونجرس لمنع تدخل أمريكا فى حرب إسرائيل وإيران    CNN: ترامب يواجه ضغوطا متعارضة من إسرائيل وحركته الشعبوية    زيلينسكي: روسيا هاجمتنا بالطائرات المسيرة بكثافة خلال ساعات الليل    المرور تحرر 47 ألف مخالفة متنوعة خلال 24 ساعة    بينها «شمس الزناتي».. أول تعليق من عادل إمام على إعادة تقديم أفلامه    طلاب الثانوية العامة بالفيوم: "امتحان اللغة الأجنبية الثانية فى مستوى الطالب المتوسط لكن به بعض التركات الصعبة جدا    البحوث الفلكية: الخميس 26 يونيو غرة شهر المحرم وبداية العام الهجرى الجديد    دار الإفتاء: الصلاة بالقراءات الشاذة تبطلها لمخالفتها الرسم العثماني    التعليم الفلسطينية: استشهاد أكثر من 16 ألف طالب وتدمير 111 مدرسة منذ بداية العدوان    وزير الرياضة يرد على الانتقادات: دعم الأهلي والزمالك واجب وطني.. ولا تفرقة بين الأندية    «الرعاية الصحية» تُعلن توحيد 491 بروتوكولًا علاجيًا وتنفيذ 2200 زيارة ميدانية و70 برنامج تدريب    مستشفيات الدقهلية تتوسع في الخدمات وتستقبل 328 ألف مواطن خلال شهر    ضبط 18 متهمًا بحوزتهم أسلحة و22 كيلو مواد مخدرة في حملة أمنية بالقاهرة    تعرف على مواقيت الصلاة اليوم الثلاثاء 17-6-2025 في محافظة قنا    بدء التشغيل التجريبي لمستشفى طب الأسنان بجامعة قناة السويس    «أمطار في عز الحر».. الأرصاد عن حالة الطقس اليوم الثلاثاء: «احذروا الشبورة»    موعد مباراة الهلال ضد ريال مدريد والقنوات الناقلة في كأس العالم للأندية 2025    بعد تلقيه عرضًا من الدوري الأمريكي.. وسام أبوعلى يتخذ قرارًا مفاجئًا بشأن رحيله عن الأهلي    ما هي علامات قبول فريضة الحج؟    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



إحذروا فايرس "الجذر" الجديد
نشر في الفجر يوم 06 - 01 - 2012

أعلنت كاسبرسكاى الروسية إكتشافها لفيروسات إسمها "جذر" ""Root Virusesجديدة مُتعددة الأغراض تمثل تهديداً لأنظمة تشغيلWindows" " 32،64 بت.
وتشير شركة الحماية الروسية إلى أن السمة البارزة لفيروس الجذر 64 بت هي أنه لا يحاول تجنب نظام حماية نواة Patch Guard، بل بدلاً من ذلك يستخدم توقيعًا رقميًا من نوع خاص لمطوري البرامج، حيث يجري توزيع فيروس الجذر هذا عبر برنامج تحميل، والذي يحاول بدوره تثبيت برامج ضارة أخرى.
ولقد إكتشف خبراء كاسبرسكي شكلاً مغايرًا يحاول تنزيل وتثبيت برنامج مكافحة فيروسات وهمي احتيالي على نظام التشغيل Mac OS X، بجانب برامج ضارة أخرى، وعلى الرغم من أن هذا البرنامج الضار لا يعمل في بيئة نظام التشغيل Windows كما هو واضح، إلا أنه يدل على أن مجرمي الإنترنت صارت لهم رغبات متنامية للتعامل مع أنظمة أساسية أخرى بديلة.
وتعد فيروسات الجذر عمومًا برامج ضارة توجد غالبًا في شكل برامج تشغيل ويمكن تشغيلها على مستوى النواة(kernel) داخل نظام التشغيل ومن تم تحميلها عند بدء تشغيل النظام، وهذا ما يجعل من الصعب إكتشاف فيروسات الجذر باستخدام أدوات الحماية القياسية المعروفة.
أما فيروسات الجذر الجديدة التي نتحدث عنها فيتم نشرها عبر برنامج تحميل، والذى يستخدم حزمة من فيروسات الإستغلال تسمى“Black Hole Exploit Kit”. نموذجيًا، تتم إصابة أجهزة كمبيوتر المستخدمين بمجرد زيارة مواقع الويب التي تحتوي على برنامج التحميل هذا، ويتم استخدام عدد من الثغرات الأمنية (نقاط الاختراق) في برامج شائعة مثلJava Runtime Environment و Adobe Reader وذلك لمهاجمة الجهاز المستهدف، ويتم إستخدام برنامج التحميل لإصابة أنظمة تشغيلWindows 32 بت و64 بت بأحد نوعي فيروسات الجذر المتوافقة.
ألكسندر جوستف خبير الأمان الرئيسي في شركة كاسبرسكي يشرح قائلاً: “إن برنامج التشغيل 64 بت يتم توقيعه بما يسمى “توقيع رقمي اختباري”. فإذا ما تم بدء تشغيل نظامWindows سواء كانVista أو أعلى في الوضع“TESTSIGNING”، فسيكون بإمكان التطبيقات إطلاق تشغيل برامج التشغيل التي تم توقيعها باستخدام هذا النوع من التوقيع، وهذا مثل باب سحرى خاص تركته شركةMicrosoft خصيصًا لمطورى برامج التشغيل حتى يتمكنوا من إختبار إبتكاراتهم الجديدة من خلاله، فأستغل مجرموا الإنترنت هذه الفتحة السرية التي أتاحت لهم إطلاق تشغيل برامج التشغيل الخاصة بهم دون حاجة إلى توقيع صحيح مرخص”. – “وفيما يلي مثال آخر على فيروس الجذر الذي لا يحتاج إلى تجنب نظام حمايةPatch Guard المضمَّن في أحدث أنظمةWindows x64
إن كلا النوعين من فيروسات الجذر لهما وظائف متشابهة، فهذه الفيروسات تمنع محاولات قيام المستخدم بتثبيت أو تشغيل برامج مكافحة الفيروسات الشائعة وتحمى نفسها بفعالية من خلال إعتراض ومراقبة نشاط النظام.
وبينما يترك فيروس الجذر جهاز الكمبيوتر الشخصى قابلاً للإختراق من قِبل الهجمات(يترك ثغرة أمنية)، فإن برنامج التحميل يحاول الحصول على كود ضار وتنفيذه، بما في ذلكRogue AV المذكور أعلاه لنظام التشغيلMac OS X. وهذا برنامج إحتيالى يوهم بأنه برنامج مكافحة فيروسات يُعرف باسمHoax .OSX.Defma.f ويعد واحدًا من التهديدات الناشئة مؤخرًا لنظام التشغيلMac OS X، ذلك النظام الذى بدأ يزداد إستهدافه من قِبل مجرمى الإنترنت.
يوضح لنا هذا المثال كيف ازداد تعقيد البرنامج الضار ودقته وكيف بدأ يمتد ليشمل مكونات متنوعة تخدم أغراضًا فردية مختلفة، وقد تستهدف هذه التهديدات إصدارات متنوعة من أنظمة التشغيل بل وأنظمة أساسية مختلفة كذلك.
تعتبر منتجات شركة كاسبرسكاى من المنتجات التى لها القدرة بنجاح على إكتشاف برنامج التحميلTrojan-Downloader.Win32.Necurs.a وفيروسات الجذر المماثلة لها
Rootkit.Win32.Necurs.a / Rootkit.Win64.Necurs.a وعلاجها.


انقر هنا لقراءة الخبر من مصدره.