غدًا.. المصريون في الخارج يُصوتون بالمرحلة الثانية بانتخابات النواب 2025    وزارة «التضامن» تقر قيد جمعيتين في محافظة الغربية    قطع المياه عن بعض المناطق فى القاهرة غدا لمدة 9 ساعات    نائب رئيس البورصة: نعمل على جذب تدفقات استثمارية جديدة لسوق المال    20 نوفمبر 2025.. أسعار الأسماك بسوق العبور للجملة    كشف بترولي جديد بخليج السويس يضيف 3 آلاف برميل يوميًا    الرقابة المالية تصدر ضوابط عمل لجنة حماية المتعاملين وتسوية المنازعات بمجال التأمين    رئيس كوريا الجنوبية يلقى خطابا فى جامعة القاهرة اليوم    رئيس وزراء السودان يرحب بجهود السعودية وواشنطن لإحلال سلام عادل ومستدام    مصر والبحرين تبحثان تفعيل مذكرة التفاهم لتبادل الخبرات وبناء القدرات بمجالات التنمية    مصر ترحب بقرار "الأمم المتحدة" بشأن حق الشعب الفلسطيني في تقرير المصير    نازحو غزة في مهب الريح.. أمطار وعواصف تزيد معاناة المدنيين بعد النزوح    مسؤولة السياسة الخارجية بالاتحاد الأوروبى: سنفرض عقوبات على عدد من الجهات السودانية    الشباب والرياضة تُطلق أضخم مشروع لاكتشاف ورعاية المواهب الكروية بدمياط    مواعيد الخميس 20 نوفمبر 2025.. قرعة الملحق العالمي والأوروبي المؤهل لكأس العالم    «السماوي يتوهج في القارة السمراء».. رابطة الأندية تحتفل بجوائز بيراميدز    تذكرتي تطرح تذاكر مباريات الأهلي والزمالك في البطولات الأفريقية    بيراميدز: لا صفقات تبادلية مع الزمالك.. ورمضان صبحي يعود نهاية الشهر    بسبب الشبورة.. إصابة 18 شخصًا فى تصادم سيارة نقل مع أتوبيس بالشرقية    الداخلية تكشف حقيقة ادعاء سيدة تعرضت للضرب والتحرش    سقوط أخطر بؤرة إجرامية بمطروح والإسكندرية وضبط مخدرات وأسلحة ب75 مليون جنيه    الأرصاد: ارتفاع ملحوظ في درجات الحرارة في هذا الموعد    نشرة مرور "الفجر".. كثافات مرورية متحركة بطرق ومحاور القاهرة والجيزة    أسباب ارتفاع معدلات الطلاق؟.. استشاري الصحة النفسية يوضح    مواقيت الصلاه اليوم الخميس 20نوفمبر 2025 فى المنيا..... اعرف مواعيد صلاتك بدقه    أخطر حاجة إن الطفل يعرق.. نصائح ذهبية لرفع مناعة الأطفال ومجابهة نزلات البرد    رئيس الرعاية الصحية يرافق محافظ الأقصر لمتابعة مركزى طب أسرة الدير وأصفون بإسنا.. صور    وزير الصحة يوجه بتشكيل لجنة للإعداد المبكر للنسخة الرابعة من المؤتمر العالمي للسكان    حالة الطقس في الكويت اليوم الخميس 20 نوفمبر 2025    البنك المركزي يعقد اجتماعه اليوم لبحث سعر الفائدة على الإيداع والإقراض    حلقة نقاشية حول "سرد قصص الغارمات" على الشاشة في أيام القاهرة لصناعة السينما    هولندا: ندعم محاسبة مرتكبى الانتهاكات في السودان وإدراجهم بلائحة العقوبات    عيد ميلاد السيسي ال 71، لحظات فارقة في تاريخ مصر (فيديو)    النزاهة أولًا.. الرئيس يرسخ الثقة فى البرلمان الجديد    سعر الريال القطرى اليوم الخميس 20 نوفمبر 2025 فى بداية التعاملات    مواجهات قوية في دوري المحترفين المصري اليوم الخميس    الصحة بقنا تشدد الرقابة.. جولة ليلية تُفاجئ وحدة مدينة العمال    اليوم.. محاكمة المتهمة بتشويه وجه عروس طليقها فى مصر القديمة    رائد الذكاء الاصطناعي يان لوكون يغادر ميتا ليؤسس شركة جديدة    سيد إسماعيل ضيف الله: «شغف» تعيد قراءة العلاقة بين الشرق والغرب    أخبار فاتتك وأنت نائم| حادث انقلاب أتوبيس.. حريق مصنع إطارات.. المرحلة الثانية لانتخابات النواب    انتهاء الدعاية واستعدادات مكثفة بالمحافظات.. معركة نارية في المرحلة الثانية لانتخابات النواب    دعاء الفجر| اللهم إن كان رزقي في السماء فأنزله    زكريا أبوحرام يكتب: هل يمكن التطوير بلجنة؟    بيان سعودي حول زيارة محمد بن سلمان إلى الولايات المتحدة    أدعية الرزق وأفضل الطرق لطلب البركة والتوفيق من الله    أفضل طريقة لعمل العدس الساخن في فصل الشتاء    وردة «داليا».. همسة صامتة في يوم ميلادي    مروة شتلة تحذر: حرمان الأطفال لاتخاذ قرارات مبكرة يضر شخصيتهم    خالد أبو بكر: محطة الضبعة النووية إنجاز تاريخي لمصر.. فيديو    إطلاق برامج تدريبية متخصصة لقضاة المحكمة الكنسية اللوثرية بالتعاون مع المعهد القضائي الفلسطيني    إعلام سوري: اشتباكات الرقة إثر هجوم لقوات سوريا الديمقراطية على مواقع الجيش    دوري أبطال أفريقيا.. بعثة ريفرز النيجيري تصل القاهرة لمواجهة بيراميدز| صور    ضمن مبادرة"صَحِّح مفاهيمك".. أوقاف الفيوم تنظم قوافل دعوية حول حُسن الجوار    خالد الغندور: أفشة ينتظر تحديد مستقبله مع الأهلي    عصام صاصا عن طليقته: مشوفتش منها غير كل خير    خالد الجندي: الكفر 3 أنواع.. وصاحب الجنتين وقع في الشرك رغم عناده    مواقيت الصلاه اليوم الأربعاء 19نوفمبر 2025 فى المنيا    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



إحذروا فايرس "الجذر" الجديد
نشر في الفجر يوم 06 - 01 - 2012

أعلنت كاسبرسكاى الروسية إكتشافها لفيروسات إسمها "جذر" ""Root Virusesجديدة مُتعددة الأغراض تمثل تهديداً لأنظمة تشغيلWindows" " 32،64 بت.
وتشير شركة الحماية الروسية إلى أن السمة البارزة لفيروس الجذر 64 بت هي أنه لا يحاول تجنب نظام حماية نواة Patch Guard، بل بدلاً من ذلك يستخدم توقيعًا رقميًا من نوع خاص لمطوري البرامج، حيث يجري توزيع فيروس الجذر هذا عبر برنامج تحميل، والذي يحاول بدوره تثبيت برامج ضارة أخرى.
ولقد إكتشف خبراء كاسبرسكي شكلاً مغايرًا يحاول تنزيل وتثبيت برنامج مكافحة فيروسات وهمي احتيالي على نظام التشغيل Mac OS X، بجانب برامج ضارة أخرى، وعلى الرغم من أن هذا البرنامج الضار لا يعمل في بيئة نظام التشغيل Windows كما هو واضح، إلا أنه يدل على أن مجرمي الإنترنت صارت لهم رغبات متنامية للتعامل مع أنظمة أساسية أخرى بديلة.
وتعد فيروسات الجذر عمومًا برامج ضارة توجد غالبًا في شكل برامج تشغيل ويمكن تشغيلها على مستوى النواة(kernel) داخل نظام التشغيل ومن تم تحميلها عند بدء تشغيل النظام، وهذا ما يجعل من الصعب إكتشاف فيروسات الجذر باستخدام أدوات الحماية القياسية المعروفة.
أما فيروسات الجذر الجديدة التي نتحدث عنها فيتم نشرها عبر برنامج تحميل، والذى يستخدم حزمة من فيروسات الإستغلال تسمى“Black Hole Exploit Kit”. نموذجيًا، تتم إصابة أجهزة كمبيوتر المستخدمين بمجرد زيارة مواقع الويب التي تحتوي على برنامج التحميل هذا، ويتم استخدام عدد من الثغرات الأمنية (نقاط الاختراق) في برامج شائعة مثلJava Runtime Environment و Adobe Reader وذلك لمهاجمة الجهاز المستهدف، ويتم إستخدام برنامج التحميل لإصابة أنظمة تشغيلWindows 32 بت و64 بت بأحد نوعي فيروسات الجذر المتوافقة.
ألكسندر جوستف خبير الأمان الرئيسي في شركة كاسبرسكي يشرح قائلاً: “إن برنامج التشغيل 64 بت يتم توقيعه بما يسمى “توقيع رقمي اختباري”. فإذا ما تم بدء تشغيل نظامWindows سواء كانVista أو أعلى في الوضع“TESTSIGNING”، فسيكون بإمكان التطبيقات إطلاق تشغيل برامج التشغيل التي تم توقيعها باستخدام هذا النوع من التوقيع، وهذا مثل باب سحرى خاص تركته شركةMicrosoft خصيصًا لمطورى برامج التشغيل حتى يتمكنوا من إختبار إبتكاراتهم الجديدة من خلاله، فأستغل مجرموا الإنترنت هذه الفتحة السرية التي أتاحت لهم إطلاق تشغيل برامج التشغيل الخاصة بهم دون حاجة إلى توقيع صحيح مرخص”. – “وفيما يلي مثال آخر على فيروس الجذر الذي لا يحتاج إلى تجنب نظام حمايةPatch Guard المضمَّن في أحدث أنظمةWindows x64
إن كلا النوعين من فيروسات الجذر لهما وظائف متشابهة، فهذه الفيروسات تمنع محاولات قيام المستخدم بتثبيت أو تشغيل برامج مكافحة الفيروسات الشائعة وتحمى نفسها بفعالية من خلال إعتراض ومراقبة نشاط النظام.
وبينما يترك فيروس الجذر جهاز الكمبيوتر الشخصى قابلاً للإختراق من قِبل الهجمات(يترك ثغرة أمنية)، فإن برنامج التحميل يحاول الحصول على كود ضار وتنفيذه، بما في ذلكRogue AV المذكور أعلاه لنظام التشغيلMac OS X. وهذا برنامج إحتيالى يوهم بأنه برنامج مكافحة فيروسات يُعرف باسمHoax .OSX.Defma.f ويعد واحدًا من التهديدات الناشئة مؤخرًا لنظام التشغيلMac OS X، ذلك النظام الذى بدأ يزداد إستهدافه من قِبل مجرمى الإنترنت.
يوضح لنا هذا المثال كيف ازداد تعقيد البرنامج الضار ودقته وكيف بدأ يمتد ليشمل مكونات متنوعة تخدم أغراضًا فردية مختلفة، وقد تستهدف هذه التهديدات إصدارات متنوعة من أنظمة التشغيل بل وأنظمة أساسية مختلفة كذلك.
تعتبر منتجات شركة كاسبرسكاى من المنتجات التى لها القدرة بنجاح على إكتشاف برنامج التحميلTrojan-Downloader.Win32.Necurs.a وفيروسات الجذر المماثلة لها
Rootkit.Win32.Necurs.a / Rootkit.Win64.Necurs.a وعلاجها.


انقر هنا لقراءة الخبر من مصدره.