ارتفاع سعر الذهب مع تقييم المستثمرين لتداعيات الوضع في الشرق الأوسط    صعود مؤشرات الأسهم اليابانية في جلسة التعاملات الصباحية    رئيس البرلمان الإيراني: أبلغنا دول المنطقة بأن الوجود الأمريكي لن يجلب الأمن وعليهم المغادرة    ترامب يطلب تأجيل لقائه بالرئيس الصيني بسبب الحرب في الشرق الأوسط    ميلوني تتحفظ بشأن مشاركة إيطاليا في حماية ناقلات النفط في مضيق هرمز    رئيس البرلمان الإيراني: منصات إطلاق الصواريخ محدثة ومحصنة ولا يمكن إصابتها    أبوظبي: السيطرة على حريق حقل شاه للغاز وتعليق العمليات لتقييم الوضع    اليوم.. محاكمة 6 متهمين في قضية خلية مصر القديمة    بعد رحيلها.. كيف قرأت هالة فؤاد النصوص التراثية للفلاسفة والمتصوفة؟    الإمارات تعلن عودة حركة الملاحة الجوية إلى وضعها الطبيعي    الكينج حلقة 28، محمد إمام يقتل أحمد فهيم بطريقة بشعة بعد خيانته له    أسعار الخضروات واللحوم والدواجن في الأسواق اليوم الثلاثاء 17 مارس    30 دقيقة تأخر في حركة القطارات على خط «القاهرة- الإسكندرية».. الثلاثاء 17 مارس    محافظ الدقهلية يشارك أبناء مصر من الأيتام حفل الإفطار ويوزع عليهم الهدايا بمناسبة عيد الفطر المبارك    دمشق تصدر قرارا ينظّم بيع المشروبات الروحية ويحظر تقديمها في المطاعم والملاهي    وسط أجواء إيمانية مميزة.. تكريم حفظة القرآن الكريم بمسجد النور حمادة بالقصاصين في الإسماعيلية    جولة مفاجئة لوكيل صحة شمال سيناء بمستشفى العريش لمتابعة الانضباط والخدمات الطبية    عودة "حجاب الكنيسة".. تقليد كاثوليكي قديم يستعيد حضوره بين النساء    مصرع شخصين إثر سقوط سيارة في ترعة بالغربية    يصل إلى 167 جنيها للعبوات الكبيرة، ارتفاع مفاجئ في سعر السمن كريستال قبل العيد    نيابة الانقلاب تجدد الانتهاكات بحق 10 معتقلين .. تدوير ممنهج وظهور بعد اختفاء قسري    ريجيم الوجبة ونصف لإنقاص 5 كيلو من الوزن قبل العيد    مصرع شاب طعنًا على يد آخرين في حي الزهور ببورسعيد    محمد فودة يكتب: أحمد العوضي.. أسطورة الدراما الشعبية ونجم الجماهير الأول    مواعيد القطارات من أسوان إلى الوجهين البحري والقبلي اليوم الثلاثاء 17 مارس 2026    أمين الفتوى بالإفتاء: إخفاء ليلة القدر كرامة للأمة.. والاعتكاف مستمر حتى إعلان موعد العيد    أسعار الأعلاف بأسواق أسوان اليوم الثلاثاء 17 مارس 2026    التموين: رغيف الخبز السياحي وزن ال 80 جراما ب 2 جنيه.. وإلزام المخابز بتعليق القوائم    متحدث الصحة: 2000 سيارة ولانشات إسعاف نهري لأول مرة لتأمين احتفالات عيد الفطر    الأهلي يحتج على قرار «كاف».. ويتمسك بحقه في نظر استئناف عقوبة الجماهير قبل لقاء الترجي    اللهم إنك عفو كريم تحب العفو فاعف عنا.. صلاة التهجد من كوم أمبو    تكريم حفظة القرآن الكريم في احتفالية ليلة القدر بمسجد الميناء الكبير بالغردقة    "نقابة الصحفيين" تحتفي بتدشين مدينة بيرلا جاردنز لمشروع إسكان الصحفيين    الإمارات| بطريرك أنطاكية يمنح البركة لتأسيس رعية روسية في أبوظبي    خبير علاقات دولية: الموقف المصري تجاه القضية الفلسطينية يرتكز على ثوابت لا تقبل المساومة    انطلاق معسكر مفتوح لحكام القسم الثانى بمركز المنتخبات الوطنية    الفنانة إيمان أيوب: عادل إمام أحد أهرامات الفن العالمي    قائمة بيراميدز: غياب مروان حمدي.. وماييلي يقود الهجوم ضد بتروجت    بمشاركة الأوقاف والشباب والرياضة.. احتفالية كبرى لأطفال مؤسسة مودة للتنمية والتطوير بمناسبة ليلة القدر    الحلقة 13«بابا وماما جيران»| نجاح محاولات الصلح بين أحمد داود وميرنا جميل    أئمة الجامع الأزهر يؤمون المصلين في صلاة التراويح بالليلة ال27 من رمضان    محمد سليمان.. وداعًا شاعر الإنسان والهدوء العميق    الأهلي يفوز على المقاولون بثلاثية ويتصدر بطولة الجمهورية للناشئين    محافظ الغربية يشهد احتفال ليلة القدر بمسجد السيد البدوي بمدينة طنطا    خبير علاقات دولية: أمن دول الخليج خط أحمر لمصر وجزء لا يتجزأ من أمنها القومي    غدر الأقارب.. "سائق" يقتل طفل العاشر من رمضان ويمزق جثمانه لطلب فدية    تفكيك خلية مرتبطة ب "حزب الله" في الكويت: إحباط مخطط لعمليات عدائية    الأخبار العربية والعالمية حتى منتصف الليل.. إيران تهدد بقصف كل منشآت النفط بالمنطقة حال اعتداء أمريكا على جزيرة خرج.. جيش الاحتلال يحاول التوغل في لبنان.. قطر تعلن التصدي ل14 صاروخا وعدد من الطائرات المسيرة    وزيرا خارجية أمريكا وكوريا الجنوبية يبحثان تأمين الملاحة في مضيق هرمز    فريق الرياضة يهزم المعلمين 3-0 فى ربع نهائى دورة اليوم السابع الرمضانية    بين أكاديميات أوروبا والخليج والأندية المحلية.. "الفراعنة الصغار" جيل 2009 يسعى لبناء جيل ذهبي للكرة المصرية    ليفانتي يتعادل مع رايو فاييكانو 1/1 في الدوري الإسباني    السيطرة على حريق نشب أعلى سطح عقار بالزاوية الحمراء    هيئة الدواء: لا صحة لزيادة أسعار أدوية مرض السكر    مع اقتراب عيد الفطر، نصائح لتجنب المشاحنات الزوجية في فترة التوتر    ولفرهامبتون يواصل المفاجآت ويتعادل مع برينتفورد    محافظ قنا يشهد احتفالية مديرية الأوقاف بليلة القدر بمسجد القنائي    أوقاف كفر الشيخ تواصل عقد «مقرأة الأعضاء» بمساجدها    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



إحذروا فايرس "الجذر" الجديد
نشر في الفجر يوم 06 - 01 - 2012

أعلنت كاسبرسكاى الروسية إكتشافها لفيروسات إسمها "جذر" ""Root Virusesجديدة مُتعددة الأغراض تمثل تهديداً لأنظمة تشغيلWindows" " 32،64 بت.
وتشير شركة الحماية الروسية إلى أن السمة البارزة لفيروس الجذر 64 بت هي أنه لا يحاول تجنب نظام حماية نواة Patch Guard، بل بدلاً من ذلك يستخدم توقيعًا رقميًا من نوع خاص لمطوري البرامج، حيث يجري توزيع فيروس الجذر هذا عبر برنامج تحميل، والذي يحاول بدوره تثبيت برامج ضارة أخرى.
ولقد إكتشف خبراء كاسبرسكي شكلاً مغايرًا يحاول تنزيل وتثبيت برنامج مكافحة فيروسات وهمي احتيالي على نظام التشغيل Mac OS X، بجانب برامج ضارة أخرى، وعلى الرغم من أن هذا البرنامج الضار لا يعمل في بيئة نظام التشغيل Windows كما هو واضح، إلا أنه يدل على أن مجرمي الإنترنت صارت لهم رغبات متنامية للتعامل مع أنظمة أساسية أخرى بديلة.
وتعد فيروسات الجذر عمومًا برامج ضارة توجد غالبًا في شكل برامج تشغيل ويمكن تشغيلها على مستوى النواة(kernel) داخل نظام التشغيل ومن تم تحميلها عند بدء تشغيل النظام، وهذا ما يجعل من الصعب إكتشاف فيروسات الجذر باستخدام أدوات الحماية القياسية المعروفة.
أما فيروسات الجذر الجديدة التي نتحدث عنها فيتم نشرها عبر برنامج تحميل، والذى يستخدم حزمة من فيروسات الإستغلال تسمى“Black Hole Exploit Kit”. نموذجيًا، تتم إصابة أجهزة كمبيوتر المستخدمين بمجرد زيارة مواقع الويب التي تحتوي على برنامج التحميل هذا، ويتم استخدام عدد من الثغرات الأمنية (نقاط الاختراق) في برامج شائعة مثلJava Runtime Environment و Adobe Reader وذلك لمهاجمة الجهاز المستهدف، ويتم إستخدام برنامج التحميل لإصابة أنظمة تشغيلWindows 32 بت و64 بت بأحد نوعي فيروسات الجذر المتوافقة.
ألكسندر جوستف خبير الأمان الرئيسي في شركة كاسبرسكي يشرح قائلاً: “إن برنامج التشغيل 64 بت يتم توقيعه بما يسمى “توقيع رقمي اختباري”. فإذا ما تم بدء تشغيل نظامWindows سواء كانVista أو أعلى في الوضع“TESTSIGNING”، فسيكون بإمكان التطبيقات إطلاق تشغيل برامج التشغيل التي تم توقيعها باستخدام هذا النوع من التوقيع، وهذا مثل باب سحرى خاص تركته شركةMicrosoft خصيصًا لمطورى برامج التشغيل حتى يتمكنوا من إختبار إبتكاراتهم الجديدة من خلاله، فأستغل مجرموا الإنترنت هذه الفتحة السرية التي أتاحت لهم إطلاق تشغيل برامج التشغيل الخاصة بهم دون حاجة إلى توقيع صحيح مرخص”. – “وفيما يلي مثال آخر على فيروس الجذر الذي لا يحتاج إلى تجنب نظام حمايةPatch Guard المضمَّن في أحدث أنظمةWindows x64
إن كلا النوعين من فيروسات الجذر لهما وظائف متشابهة، فهذه الفيروسات تمنع محاولات قيام المستخدم بتثبيت أو تشغيل برامج مكافحة الفيروسات الشائعة وتحمى نفسها بفعالية من خلال إعتراض ومراقبة نشاط النظام.
وبينما يترك فيروس الجذر جهاز الكمبيوتر الشخصى قابلاً للإختراق من قِبل الهجمات(يترك ثغرة أمنية)، فإن برنامج التحميل يحاول الحصول على كود ضار وتنفيذه، بما في ذلكRogue AV المذكور أعلاه لنظام التشغيلMac OS X. وهذا برنامج إحتيالى يوهم بأنه برنامج مكافحة فيروسات يُعرف باسمHoax .OSX.Defma.f ويعد واحدًا من التهديدات الناشئة مؤخرًا لنظام التشغيلMac OS X، ذلك النظام الذى بدأ يزداد إستهدافه من قِبل مجرمى الإنترنت.
يوضح لنا هذا المثال كيف ازداد تعقيد البرنامج الضار ودقته وكيف بدأ يمتد ليشمل مكونات متنوعة تخدم أغراضًا فردية مختلفة، وقد تستهدف هذه التهديدات إصدارات متنوعة من أنظمة التشغيل بل وأنظمة أساسية مختلفة كذلك.
تعتبر منتجات شركة كاسبرسكاى من المنتجات التى لها القدرة بنجاح على إكتشاف برنامج التحميلTrojan-Downloader.Win32.Necurs.a وفيروسات الجذر المماثلة لها
Rootkit.Win32.Necurs.a / Rootkit.Win64.Necurs.a وعلاجها.


انقر هنا لقراءة الخبر من مصدره.