اقتراح برغبة بالنواب لإعادة إلحاق ملف التجارة الخارجية بوزارة الصناعة    وزير المالية: سعيد بتكريم مبادرة المراكز اللوجستية    رويترز: استئناف المحادثات بين روسيا وأوكرانيا والولايات المتحدة مطلع فبراير    نجم وست هام على أعتاب العودة إلى فلامنجو خلال الميركاتو الشتوي    اتحاد الكرة يعلن عدم اعتماد نتائج القسم الرابع    المشدد 15 عامًا لقاتل جاره ب "مطواة" في كفر الدوار    رياح مثيرة للأتربة تضعف الرؤية لأقل من 1000 متر.. الأرصاد تحذر من طقس غدا    فيروس قاتل يعبر الحدود؟ آسيا ترفع درجة الاستعداد بسبب «نيبا»    صفقة نيو ترافورد تقرب اليونايتد من حصد 175 مليون إسترليني    هبوط البورصة بجلسة الأربعاء بضغوط مبيعات محلية وعربية    تحت إشراف تضامن أسوان.. توزّيع 850 كيلو لحوم على الأسر الأولى بالرعاية بالمحافظه    قائمة برشلونة أمام كوبنهاجن.. عودة فيران وغيابات مؤثرة في ليلة الحسم الأوروبي    بالأسماء، قرار جمهوري جديد بتعيين 357 مندوبا مساعدا بهيئة قضايا الدولة    طفل محرر من سجون قسد: ممنوعون من الدعاء والصلاة والتعذيب مستمر    ضبط طالب ظهر فى فيديو تقييد كلب ضال والتعدى عليه بالشرقية    كشف ملابسات مشاجرة بالأسلحة النارية والبيضاء في الخانكة    ملء العين في معرض الكتاب.. رحلة بصرية في تاريخ المرأة والفن التشكيلي    رانيا أحمد تشارك في معرض القاهرة للكتاب ب "حكاية شفتشي"    توقيع "صاحب النور.. محمد صلى الله عليه وسلم" ل أيمن عبد الحميد في معرض الكتاب (صور)    صحيفة نمساوية: جاذبية المتحف المصرى الكبير تجاوزت كل التوقعات منذ افتتاحه    بوستر مبهج.. ياسر جلال يروج لمسلسله كلهم بيحبوا مودى فى دراما رمضان    وزارة الأوقاف تحدد موضوع خطبة الجمعة القادمة بعنوان تضحيات لا تنسى    وزارة الأوقاف تعتمد ضوابط تنظيم الاعتكاف بالمساجد فى شهر رمضان    أوتشا: الوضع فى غزة لا يزال مزرياً والملايين بحاجة إلى المساعدات الإنسانية    معجزة طبية يصنعها فريق طبي متعدد التخصصات بمستشفى الطوارئ بجامعة سوهاج.    السعودية تؤكد عدم السماح باستخدام أجوائها أو أراضيها في عمليات عسكرية ضد إيران    نادى الأسير: الاحتلال الإسرائيلى يعتقل ويحقق ميدانياً مع 130 فلسطينياً    محافظ قنا يبحث مع القيادات التنفيذية سبل تسريع تقنين وضع اليد    الرئيس الكولومبي يدعو واشنطن لإعادة مادورو إلى فنزويلا: يجب أن يُحاكم أمام قضاء بلاده    موعد صلاة العصر اليوم الأربعاء 28يناير 2026 بتوقيت المنيا    بدء وصول المتسابقين المشاركين فى مسابقة بورسعيد الدولية إلى مطار القاهرة    الأهلي يقترب من حسم صفقة إنياس عبد الحميد    طلب إحاطة في النواب لسد الفجوة بين التعليم وسوق العمل والحد من بطالة الخريجين    بالمجان.. خطوات استخراج قرار علاج على نفقة الدولة    وزارة «الصحة» تعلن تشغيل منظومات رقمية في 5 آلاف منشأة    عضو بالشيوخ يتقدم باقتراح لمواجهة تأثير الذكاء الاصطناعي وحماية الطلاب    مستجدات تنفيذ المشروع القومي للمحطة النووية بالضبعة    جارية الآن.. بث مباشر دون تقطيع مانشستر سيتي ضد جلطة سراي دوري أبطال أوروبا    الرياضة: إجراءات حاسمة في واقعة وفاة لاعب السباحة يوسف محمد    استمرار الإقبال على معرض القاهرة للكتاب في يومه السابع    محافظ أسيوط يشهد احتفالية ثقافية وفنية بمناسبة عيد الشرطة وذكرى ثورة 25 يناير    إكرامي: أتواصل مع الخطيب بشأن قضية منشطات رمضان صبحي    رئيس جامعة المنوفية يستعرض دليل النزاهة الأكاديمية وأخلاقيات البحث العلمي    فخ الصلح، اعترافات صادمة للمتهم بالشروع في قتل "عريس الشرابية"    سعر الأرز الأبيض والشعير اليوم الأربعاء 28يناير 2026 فى محال المنيا    أوقاف الشرقية تُجري اختبارات لاختيار أئمة التراويح والتهجد لشهر رمضان    إصدار سلسلة توعوية جديدة بشأن الهيئات البرلمانية للأحزاب والائتلافات بالنواب    السيطرة على حريق يلتهم مينى باص بالمحلة    ضبط 2.5 طن دواجن مشبوهة وتحرير محاضر مخالفات بأسواق الغربية    رئيس الطائفة الإنجيلية بمصر يستقبل الأمين العام لمجلس كنائس الشرق الأوسط    رمضان 2026 | أحمد حلمي ينتقل للإذاعة بمسلسل «سنة أولى جواز»    استعلم عن نتيجة إعدادية الجيزة.. من هنا    قمة تعزيز السلام الإقليمى    العالم يستمع إلى مصر من دافوس    كفر الشيخ: توقف حركة الملاحة والصيد بميناء البرلس وسواحل المحافظة الشمالية لسوء الأحوال الجوية    كيف يتعامل مرضى الحساسية مع التقلبات الجوية؟.. «المصل واللقاح» يوضح    الزمالك يعود للدوري باختبار صعب أمام بتروجت    أخبار فاتتك وأنت نائم| أسطول أمريكي يتحرك نحو إيران.. والذهب يُحطم الأرقام القياسية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



إحذروا فايرس "الجذر" الجديد
نشر في الفجر يوم 06 - 01 - 2012

أعلنت كاسبرسكاى الروسية إكتشافها لفيروسات إسمها "جذر" ""Root Virusesجديدة مُتعددة الأغراض تمثل تهديداً لأنظمة تشغيلWindows" " 32،64 بت.
وتشير شركة الحماية الروسية إلى أن السمة البارزة لفيروس الجذر 64 بت هي أنه لا يحاول تجنب نظام حماية نواة Patch Guard، بل بدلاً من ذلك يستخدم توقيعًا رقميًا من نوع خاص لمطوري البرامج، حيث يجري توزيع فيروس الجذر هذا عبر برنامج تحميل، والذي يحاول بدوره تثبيت برامج ضارة أخرى.
ولقد إكتشف خبراء كاسبرسكي شكلاً مغايرًا يحاول تنزيل وتثبيت برنامج مكافحة فيروسات وهمي احتيالي على نظام التشغيل Mac OS X، بجانب برامج ضارة أخرى، وعلى الرغم من أن هذا البرنامج الضار لا يعمل في بيئة نظام التشغيل Windows كما هو واضح، إلا أنه يدل على أن مجرمي الإنترنت صارت لهم رغبات متنامية للتعامل مع أنظمة أساسية أخرى بديلة.
وتعد فيروسات الجذر عمومًا برامج ضارة توجد غالبًا في شكل برامج تشغيل ويمكن تشغيلها على مستوى النواة(kernel) داخل نظام التشغيل ومن تم تحميلها عند بدء تشغيل النظام، وهذا ما يجعل من الصعب إكتشاف فيروسات الجذر باستخدام أدوات الحماية القياسية المعروفة.
أما فيروسات الجذر الجديدة التي نتحدث عنها فيتم نشرها عبر برنامج تحميل، والذى يستخدم حزمة من فيروسات الإستغلال تسمى“Black Hole Exploit Kit”. نموذجيًا، تتم إصابة أجهزة كمبيوتر المستخدمين بمجرد زيارة مواقع الويب التي تحتوي على برنامج التحميل هذا، ويتم استخدام عدد من الثغرات الأمنية (نقاط الاختراق) في برامج شائعة مثلJava Runtime Environment و Adobe Reader وذلك لمهاجمة الجهاز المستهدف، ويتم إستخدام برنامج التحميل لإصابة أنظمة تشغيلWindows 32 بت و64 بت بأحد نوعي فيروسات الجذر المتوافقة.
ألكسندر جوستف خبير الأمان الرئيسي في شركة كاسبرسكي يشرح قائلاً: “إن برنامج التشغيل 64 بت يتم توقيعه بما يسمى “توقيع رقمي اختباري”. فإذا ما تم بدء تشغيل نظامWindows سواء كانVista أو أعلى في الوضع“TESTSIGNING”، فسيكون بإمكان التطبيقات إطلاق تشغيل برامج التشغيل التي تم توقيعها باستخدام هذا النوع من التوقيع، وهذا مثل باب سحرى خاص تركته شركةMicrosoft خصيصًا لمطورى برامج التشغيل حتى يتمكنوا من إختبار إبتكاراتهم الجديدة من خلاله، فأستغل مجرموا الإنترنت هذه الفتحة السرية التي أتاحت لهم إطلاق تشغيل برامج التشغيل الخاصة بهم دون حاجة إلى توقيع صحيح مرخص”. – “وفيما يلي مثال آخر على فيروس الجذر الذي لا يحتاج إلى تجنب نظام حمايةPatch Guard المضمَّن في أحدث أنظمةWindows x64
إن كلا النوعين من فيروسات الجذر لهما وظائف متشابهة، فهذه الفيروسات تمنع محاولات قيام المستخدم بتثبيت أو تشغيل برامج مكافحة الفيروسات الشائعة وتحمى نفسها بفعالية من خلال إعتراض ومراقبة نشاط النظام.
وبينما يترك فيروس الجذر جهاز الكمبيوتر الشخصى قابلاً للإختراق من قِبل الهجمات(يترك ثغرة أمنية)، فإن برنامج التحميل يحاول الحصول على كود ضار وتنفيذه، بما في ذلكRogue AV المذكور أعلاه لنظام التشغيلMac OS X. وهذا برنامج إحتيالى يوهم بأنه برنامج مكافحة فيروسات يُعرف باسمHoax .OSX.Defma.f ويعد واحدًا من التهديدات الناشئة مؤخرًا لنظام التشغيلMac OS X، ذلك النظام الذى بدأ يزداد إستهدافه من قِبل مجرمى الإنترنت.
يوضح لنا هذا المثال كيف ازداد تعقيد البرنامج الضار ودقته وكيف بدأ يمتد ليشمل مكونات متنوعة تخدم أغراضًا فردية مختلفة، وقد تستهدف هذه التهديدات إصدارات متنوعة من أنظمة التشغيل بل وأنظمة أساسية مختلفة كذلك.
تعتبر منتجات شركة كاسبرسكاى من المنتجات التى لها القدرة بنجاح على إكتشاف برنامج التحميلTrojan-Downloader.Win32.Necurs.a وفيروسات الجذر المماثلة لها
Rootkit.Win32.Necurs.a / Rootkit.Win64.Necurs.a وعلاجها.


انقر هنا لقراءة الخبر من مصدره.