رؤية 2030    الفاكهة الاستوائية.. قصة نجاح    9 أعوام تضيء مستقبل الوطن    تقلص الجليد القطبي    مخاطر في الذكاء الاصطناعي    الرياضة السعودية.. نهضة وتنمية مع الذكرى التاسعة لرؤية 2030    المعلق الرياضي محمد البكر: ما تمر به الكرة السعودية عصر ذهبي بوجود أفضل وأشهر نجوم العالم!    نيوم.. في دوري روشن    مملكة الخير والإنسانية    محافظ الزلفي يرأس اجتماع المجلس المحلي الثاني    خشونة الورك: الأسباب.. التشخيص.. العلاج.. الوقاية    انطلاق فعاليات بطولة القصيم للخيل العربية الأصيلة في ميدان الملك سعود للفروسية بمدينة بريدة    «مايتليس» وتحطيم حواجز الوهم    محافظ صبيا يكرم رئيس مركز قوز الجعافرة بمناسبة انتهاء فترة عمله    رئيس نادي الثقافة والفنون بصبيا يكرّم رئيس بلدية المحافظة لتعاونه المثمر    محافظ صبيا يشيد بجهود رئيس مركز العالية ويكرمه بمناسبة انتهاء فترة عمله    اللواء الودعاني يدشّن مشاريع تطويرية لتعزيز قدرات حرس الحدود    الاستثمار بالتراث الوطني    الشعر في ظل رؤية 2030    تركي آل الشيخ رئيساً للاتحاد السعودي للملاكمة للدورة الانتخابية 2024- 2028    بلدية صبيا تدعو للمشاركة في مسيرة المشي ضمن مبادرة #امش_30    8 ميداليات حصيلة أخضر البلياردو والسنوكر في بطولة غرب آسيا 2025    الفيحاء يتعادل مع العروبة في دوري روشن    ذكاء اصطناعي للكشف عن حسابات الأطفال في Instagram    أطعمة للتخسيس بلا أنظمة صارمة    "سعود الطبية" تسجّل قصة إنقاذ استثنائية لمريض توقف قلبه 30 دقيقة    تنمية جازان تشارك في مهرجان الحريد ال21 بجزيرة فرسان    جيسوس: ينقصني الفوز بهذا اللقب    السياحة تشدّد على منع الحجز والتسكين في مكة المكرمة لحاملي جميع التأشيرات باستثناء تأشيرة الحج ابتداءً من 1 ذي القعدة    ظهور ظاهرة "الهالة الشمسية" في جنوب السعودية صباح اليوم    بناءً على توجيهات ولي العهد..دعم توسعات جامعة الفيصل المستقبلية لتكون ضمن المشاريع الوطنية في الرياض    مستوطنون يقتحمون المسجد الأقصى مجددًا    جامعة بيشة تدخل لأول مرة تصنيف التايمز الآسيوي 2025    1024 فعالية في مهرجان الشارقة القرائي    ختام مسابقة القرآن الوزارية بالمسجد الحرام    ملك الأردن يصل جدة    خارطة طموحة للاستدامة.."أرامكو": صفقات محلية وعالمية في صناعة وتسويق الطاقة    مؤشرات وأسواق    الجدعان مؤكداً خلال "الطاولة المستديرة" بواشنطن: المملكة بيئة محفزة للمستثمرين وشراكة القطاع الخاص    ناقش مع الدوسري تعزيز الخطاب الإعلامي المسؤول .. أمير المدينة: مهتمون بتبني مشاريع إعلامية تنموية تبرز تطور المنطقة    9 أفلام يابانية في مهرجان أفلام السعودية    جامعة الفيصل تحتفي بتخريج طلاب "الدراسات العليا"    أكدا على أهمية العمل البرلماني المشترك .. رئيس «الشورى»ونائبه يبحثان تعزيز العلاقات مع قطر وألمانيا    منصة توفّر خدمات الإبلاغ عن الأوقاف المجهولة والنظار المخالفين    لبنان.. الانتخابات البلدية في الجنوب والنبطية 24 مايو    استقبل المشرف العام على مركز الملك سلمان.. الرئيس التونسي: الكفاءات الطبية السعودية تضاهي الدول المتطورة    الرجيب يحتفل بزواج «إبراهيم وعبدالعزيز»    القبض على 5 باكستانيين بالرياض يروجون "الشبو"    لا مواقع لأئمة الحرمين والخطباء في التواصل الاجتماعي    الجائزة تحمل رسالة عظيمة    وادي حنيفة.. تنمية مستدامة    منجزاتنا ضد النسيان    تَذكُّرُ النِّعم    التصلب الحدبي.. فهم واحتواء    نحو فتاة واعية بدينها، معتزة بوطنها: لقاء تربوي وطني لفرع الإفتاء بجازان في مؤسسة رعاية الفتيات    فرع وزارة البيئة بنجران يواصل فعاليات أسبوع البيئة 2025، "بيئتنا كنز"        أمير المنطقة الشرقية يرعى حفل تخريج الدفعة ال55 من طلاب وطالبات جامعة الملك فهد للبترول والمعادن    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كيف يمسح فايروس «شمعون» البيانات؟
نشر في الحياة يوم 25 - 01 - 2017

كشفت شركة متخصصة في حماية المعلومات أن الهجوم الفايروسي الأخير سبب تدمير ومسح بيانات، وذلك مرة ثانية في السعودية. وتصدر «شمعون» الأخبار المرة الأولى عام 2012 عندما استخدم في هجوم إلكتروني استهدف شركات الطاقة في المملكة العربية السعودية، ثم ظهر بوجه جديد في تشرين الثاني (نوفمبر) 2016، ليستهدف مرة أخرى شركات في المملكة. الفايروس يحمل فقط أوامر المسح، وتلزمه ملفات أخرى ليستطيع الدخول والانتشار في شبكات الشركات المستهدفة، وهذه الملفات يجب أن تكون مبنية على ملفات الشركة المصرح بها. وفي الوقت الذي تمت تغطية الهجمات في وسائل الإعلام، يبقى سؤال: كيف استطاع القراصنة المهاجمون الاستيلاء على هذه الملفات المعتمدة وتوجيه الفايروس إلى الشبكات المستهدفة، والإجابة على هذا السؤال ماتزال غامضة.
وقالت شركة «سيمانتيك» إنها اكتشفت مجموعة القرصنة «غرينبغ» عندما استهدفت مجموعة من المؤسسات في الشرق الأوسط، منها شركات تعمل في مجالات مثل الطيران والطاقة والاستثمار والتعليم، وحتى الحكومية، وإن المجموعة استخدت برمجية من نوع «حصان طروادة» لسرقة المعلومات عن بُعد، إضافة إلى مجموعة من أدوات القرصنة التي ساعدتها في سرقة ملفات معتمدة حساسة من المؤسسات المخترقة. ولا يوجد دليل قاطع على صلة مجموعة «جرينبغ» وفايروس «شمعون»، إلا أن المجموعة سيطرت على حاسوب رئيس واحد على الأقل في هجمة الفايروس التي سبقت الهجمة.
ونشطت مجموعة القرصنة والتجسس «غرينبغ» في حزيران (يونيو) الماضي، وتعتمد في هجماتها على البريد الإلكتروني لتتمكن من اختراق المؤسسة.
وترى «سيمانتيك» أن المجموعة تملك صلاحيات دخول حصرية على البرمجية الخبيثة، وتستخدم أدوات إضافية للسيطرة على أجهزة الحاسوب الأخرى المتصلة بالشبكة، وسرقة اسم المستخدم وكلمة السر الخاصة بكل حاسوب من داخل نظام التشغيل نفسه، أو حساب البريد الإلكتروني ومتصفح الإنترنت.
واستخدمت المجموعة البرمجية الخبيثة بين حزيران (يونيو) وتشرين الثاني (نوفمبر) الماضيين، ضد عدد من الأهداف، وعلى نطاق واسع في منطقة الشرق الأوسط، بوصفه جزءاً من العملية، استخدمت المجموعة البنية التحتية لإحدى شركات الطاقة لاستضافة البرمجية الخبيثة. وشملت الهجمات شركات تعمل في مجال الطيران والتعليم والمنظمات الحكومية والاستثمار، وتأثرت بها بلاد مثل السعودية والبحرين والعراق وقطر والكويت وتركيا وإيران، كما تم استهداف مؤسسة سعودية في أستراليا.
ويُعتقد أن الهجوم بدأ ببريد إلكتروني طلب من المستخدم تحميل ملف مضغوط، يحمل معلومات وصفت في البريد بأنها عرض عمل، والملف مستضاف في موقع إنترنت قانوني، قد تكون المجموعة سيطرت عليه قبل الهجمة، وبداخل الملف توجد برمجية خبيثة مختبئة، باستخدام تقنية دفق البيانات البديلة.
وتقنية «دفق البيانات البديلة» تعمل على الأقراص الصلبة على نظام «ويندوز»، وتستخدم في الأصل لإضافة تفاصيل الملف الأصلي، ولا يستطيع المستخدم رؤيتها، ما يجعلها مكاناً مثالياً للمهاجم ليخبئ بها ملفات البرمجية الخبيثة المراد زرعها داخل الحاسوب لاختراقه.
ويبني وجود «غرينبغ» على شبكة المؤسسات المستهدفة قبل هجوم مسح البيانات، صلة مبدئية لعلاقتهم بالهجمات، فاختيار «غرينبغ» للمؤسسات المستهدفة والأدوات المستخدمة جاءت قبل يوم واحد من هجوم «شمعون» في تشرين الثاني (نوفمر) الماضي، وذلك يثير الشبهات حول المجموعة، ووعدت «سيمانتيك» من جهتها، بمراقبة المجموعة «غرينبغ» إلى أن تظهر أدلة جديدة.


انقر هنا لقراءة الخبر من مصدره.