فيصل بن سلطان: ميزانية 2025 أكدت الرؤية المستقبلية لتعزيز جودة الحياة ودعم القطاعات الواعدة    "الطيران المدني" تُعلن التصريح ببدء تشغيل الخطوط الجوية الفرنسية Transavia France برحلات منتظمة بين المملكة وفرنسا    خروقات في اليوم الأول ل«هدنة لبنان»    هيئة تطوير محمية الإمام تركي بن عبدالله الملكية ترصد ممارسات صيد جائر بالمحمية    التدريب التقني تمنح 63 رخصة تدريب لمنشآت جديدة في أكتوبر الماضي    استقرار الدولار الأمريكي قبيل صدور بيانات التضخم    الأمم المتحدة تدعو إلى تحرك دولي لإنهاء الاحتلال الإسرائيلي وتحقيق العدالة للشعب الفلسطيني    الشتاء يحل أرصادياً بعد 3 أيام    عامان للتجربة.. 8 شروط للتعيين في وظائف «معلم ممارس» و«مساعد معلم»    وصول الطائرة الإغاثية ال24 إلى بيروت    التعاون والخالدية.. «صراع صدارة»    الملك يتلقى دعوة أمير الكويت لحضور القمة الخليجية    الهلال يتعادل إيجابياً مع السد ويتأهل لثمن نهائي "نخبة آسيا"    في دوري يلو .. تعادل نيوم والباطن سلبياً    أمير تبوك: نقلة حضارية تشهدها المنطقة من خلال مشاريع رؤية 2030    السعودية وروسيا والعراق يناقشون الحفاظ على استقرار سوق البترول    أمير الرياض يطلع على جهود "العناية بالمكتبات الخاصة"    خادم الحرمين الشريفين يدعو إلى إقامة صلاة الاستسقاء    «التعليم»: 7 % من الطلاب حققوا أداء عالياً في الاختبارات الوطنية    أربعة آلاف مستفيد من حملة «شريط الأمل»    «فقرة الساحر» تجمع الأصدقاء بينهم أسماء جلال    7 مفاتيح لعافيتك موجودة في فيتامين D.. استغلها    الزلفي في مواجهة أبها.. وأحد يلتقي العين.. والبكيرية أمام العربي    اكتشاف كوكب عملاق خارج النظام الشمسي    «شتاء المدينة».. رحلات ميدانية وتجارب ثقافية    مشاعر فياضة لقاصدي البيت العتيق    أنشيلوتي: الإصابات تمثل فرصة لنصبح أفضل    شركة ترفض تعيين موظفين بسبب أبراجهم الفلكية    «هاتف» للتخلص من إدمان مواقع التواصل    هنآ رئيس الأوروغواي الشرقية.. خادم الحرمين الشريفين وولي العهد يعزيان القيادة الكويتية    المملكة وتعزيز أمنها البحري    الدفاع المدني: استمرار هطول الأمطار الرعدية على معظم مناطق المملكة    كثفوا توعية المواطن بمميزاته وفرصه    مبدعون.. مبتكرون    ملتقى الميزانية.. الدروس المستفادة للمواطن والمسؤول !    أكد أهمية الحل الدائم للأزمة السودانية.. وزير الخارجية: ضرورة تجسيد الدولة الفلسطينية واحترام سيادة لبنان    بايدن: إسرائيل ولبنان وافقتا على اتفاق وقف النار    معاطف من حُب    الدكتور عصام خوقير.. العبارة الساخرة والنقد الممتع    جذوة من نار    لا فاز الأهلي أنتشي..!    كيف تتعاملين مع مخاوف طفلك من المدرسة؟    هؤلاء هم المرجفون    حدث تاريخي للمرة الأولى في المملكة…. جدة تستضيف مزاد الدوري الهندي للكريكيت    اكتشاف علاج جديد للسمنة    السعودية رائدة فصل التوائم عالمياً    خادم الحرمين الشريفين يدعو إلى إقامة صلاة الاستسقاء الخميس المقبل    مناقشة معوقات مشروع الصرف الصحي وخطر الأودية في صبيا    «السلمان» يستقبل قائد العمليات المشتركة بدولة الإمارات    أهمية الدور المناط بالمحافظين في نقل الصورة التي يشعر بها المواطن    المؤتمر الدولي للتوائم الملتصقة يناقش تحديات إعادة ترميم الأعضاء وتغطية الجروح    مركز صحي سهل تنومة يُقيم فعالية "الأسبوع الخليجي للسكري"    "سلمان للإغاثة" يوقع مذكرة تفاهم مع مؤسسة الأمير محمد بن فهد للتنمية الإنسانية    حقوق المرأة في المملكة تؤكدها الشريعة الإسلامية ويحفظها النظام    استمرار انخفاض درجات الحرارة في 4 مناطق    الكرامة الوطنية.. استراتيجيات الرد على الإساءات    زاروا المسجد النبوي ووصلوا إلى مكة المكرمة.. ضيوف برنامج خادم الحرمين يشكرون القيادة    نوافذ للحياة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



إطلاق الإصدار الثاني من برنامج القرصنة الشهير SUBSEVEN
الخبراء يحذرون من خطورته .. ويتوقعون استخدامه في شن هجوم شامل على النت
نشر في الجزيرة يوم 19 - 03 - 2001

عاد برنامج التروجان الشهير subseven مرة اخرى ليثير الرعب في قلوب خبراء الكمبيوتر ومستخدمي شبكة الانترنت والمهتمين بشؤون تأمين انظمة شبكات المعلومات بعد ان نجح بعض القراصنة في تطويره واطلاق الاصدار الثاني منه تحت اسم subseven 2.2 نهاية الاسبوع الماضي.
واعلن خبراء الكمبيوتر ان الاصدار الثاني من هذا البرنامج الذي يعد الاشهر من نوعه في عالم القرصنة جاء اكثر خطورة واشد تعقيدا من الاصدار الاول الذي صممه القرصان )موب مان( وظهر لاول مرة في فبراير 1999 واستخدم على نطاق واسع في شن هجمات ddos ضد المواقع التجارية والخدمية على الشبكة واشهرها yahoo وcnn في فبراير عام 2000.
واكد الخبراء ان اكثر من 30 نسخة من برنامج التروجان الجديد يتم تداولها بين القراصنة منذ يوم الجمعة الماضي وتم ارسال بعضها بالفعل الى بعض الضحايا تحت اسماء مغرية وجذابة من بينها اسماء لملفات صور ومشاهد اباحية، وقال باتريك لولان مدير الابحاث في شركة مكافي لمكافحة الفيروسات ان فريق الطوارىء بالشركة تلقى معلومات مؤكدة تشير إلى ان بعض القراصنة يمهدون لشن هجوم واسع النطاق باستخدام هذا البرنامج ضد انظمة تشغيل ويندوز مشيرا الى ان اجهزة الرصد فشلت حتى الآن في تتبع هذا التروجان وتعقبه بسبب التعديلات والتطويرات الكثيرة التي تم ادخالها عليه.
وقالت شركة انترنت سيكيورتي )ISS( في بيان تحذيري تلقت الجزيرة نسخة منه ان الاصدار الثاني من تروجان subz يمثل ترسانة متعددة الاسلحة في ايدي القراصنة لانه عبارة عن فيروس وتروجان وباب خلفي )backdoor( في نفس الوقت ويصعب رصده وملاحقته بواسطة برامج مكافحة الفيروسات التي واجهت صعوبات بالغة في ملاحقة الاصدار الاول الذي جرى استخدامه في السيطرة على اجهزة الكمبيوتر الضحية واجبارها على المشاركة في هجمات انكار الخدمة.
ووصف كريس رونالد مدير الفريق الامني بالشركة التروجان الجديد بأنه شديد المكر والدهاء لدرجة انه يستطيع تتبع وتسجيل نقرات المستخدم على لوحة المفاتيح وارسالها الى عناوين محددة على شبكة الإنترنت وهناك يقوم القراصنة بترجمتها لمعرفة كلمات المرور والمعلومات الحساسة الخاصة بالمستخدم بالاضافة الى انه يقوم بجمع اشارات الشبكات وعناوين وارقام البروتوكولات الخاصة بشبكة الانترنت من خلال اجهزة الضحايا ومن ثم يتم استخدامها في شن الهجمات ضد مواقع الشبكة.
ومن بين التعديلات الخطيرة التي رصدها الخبراء في الاصدار الجديد من تروجان subseven دعمه لانظمة بروكسي proxies خاصة نظامي SOCKS4 وSOCKS5 المستخدمان على نطاق واسع في انظمة ويندوز مما يتيح للقراصنة ارتكاب جرائمهم وهم في مأمن تام من اي ملاحقة قانونية او جنائية اذ يصعب على الخبراء تتبعهم والتعرف عليهم لان هذا النظام يمكنهم من اخفاء هويتهم من خلال استخدام جهاز كمبيوتر ثالث كوسيط بين جهاز القرصان وجهاز الضحية.
ويرى الخبراء ان اخطر تعديل تم ادخاله على هذا التروجان هو دعمه لنظام بوابات الدخول العامة Common Gateway Interface المعروف اختصارا باسم GUI والذي يتيح له على حد وصف الخبراء امكانية )شم( رائحة اي جهاز كمبيوتر متصل بشبكة الانترنت ورصده ومعرفة رقم البروتوكول المتصل من خلاله بالشبكة.
ويتيح هذا النظام ايضا للقرصان سهولة توجيه التروجان اتوماتيكيا بحيث يقوم بارسال جميع المعلومات الخاصة بالاجهزة الضحايا وترتيبها في قائمة وارسالها الى موقع معين على شبكة الانترنت بحيث تصبح متاحة لجميع القراصنة الراغبين في شن هجوم بنظام DDOS على عكس الاصدار السابق الذي كان يكتفي بتكوين شبكة من الاجهزة )الضحايا( تعرف باسم )شبكة العملاء( يتم استخدامها في الوقت المناسب لشن الهجوم هذا بالاضافة الى الامكانات الموجودة في هذا التروجان منذ الاصدار السابق وعلى رأسها السيطرة الكاملة على الجهاز الضحية واصدار الاوامر التنفيذية اليه وفتح بروتوكول نقل الملفات FtP لنقل اية ملفات موجودة على القرص الصلب الى جهاز القرصان وسرقة كلمات المرور الخاصة بالمستخدم والتحكم حتى في حركة الماوس ومحرك الاقراص المدمجة وكاميرات الويب التي يستخدمها الضحايا والميكروفونات وقراءة الملفات والمستندات والعبث فيها بالحذف او الاضافة او المسح النهائي FORMAT وايضا تسجيل لقطات كاملة من سطح المكتب الخاص بالجهاز الضحية.
المعروف ان تروجان subseven يتكون من جزأين رئيسيين احدهما يتم تنصيبه في جهاز القرصان ويحمل اسم Client والثاني يتم تنصيبه في جهاز الضحية ويحمل اسم Server ومهمته تنفيذ اي اوامر يصدرها القرصان ويتم ارساله مغلقا او متخفيا في صور مف صور او مشاهد اباحية في الغالب او من خلال بطاقات التهنئة الالكترونية وبمجرد قيام المستخدم بفتحه يقوم التروجان بنسخ نفسه في دليل ويندوز بنفس اسم الملف الذي تم ارساله من خلاله ثم يقوم بفك ملفات DLL الموجود ة في مكتبة الملفات الديناميكية داخل نظام التشغيل ويعيد كتابتها بحيث تصبح تحت سيطرته تماما وبعدها يقوم بتسجيل نفسه في مجلد Windows Registry بحيث يعمل تلقائياً في كل مرة يتم فيها تشغيل جهاز الكمبيوتر المصاب الذي يصبح في قبضة القرصان ورهن اشارته ويمكن استخدامه دون علم المستخدم في الهجوم على مواقع شبكة الانترنت.
ويتم ارسال التروجان الى اجهزة الضحايا المستهدفين من خلال برامج الدردشة الشهير مثل ICQ الذي تنتجه شركة مارابيلا الاسرائيلية وتديره شركة امريكا اون لاين وبرنامج IRC او برنامج Odigo الذي تملكه وتديره شركة اوديجو الاسرائيلية بالاضافة الى امكانية دمجه في بعض الرسائل الاخبارية او الملفات وارساله الى جماعات النقاش على شبكة الانترنت او الى المستخدمين العاديين من خلال البريد الالكتروني.
وينصح الخبراء جميع المستخدمين بعدم فتح اي ملف يتم ارساله اليهم عبر هذه البرامج يحمل الامتداد EXE لانه في اغلب الاحيان يكون برنامج تروجان ومقابل كل ضحية لبرنامج التروجان المعروف باسم Dead Cow's او نظيره Back Orifice هناك 100 ضحية على الاقل لتروجان sub7 وكان المعهد الوطني لحماية انظمة الكمبيوتر NIPC التابع لوكالة التحقيقات الفيدرالية الامريكية قد اصدر تحذيرا قبل اسبوعين من احتمال قيام بعض القراصنة بشن هجوم على شبكة الانترنت بنظام DDOS بعد العثور على برنامج تروجان يحمل اسم DEFCON9 وهو احد اجيال الاصدار الاول من تروجان subseven في 900 جهاز كمبيوتر داخل الولايات المتحدة وحدها وثبت ان جميع هذه الاجهزة كانت على اتصال دائم باجهزة الخدمة التابعة لبرنامج الدردشة IRC واكد اصحابها انهم تلقوا هذا التروجان من خلال ملف يحمل اسم sexxxy Movie. mpeg. exe واعتبر الخبراء ان ما حدث مؤشر خطير على اعتزام القراصنة مهاجمة مواقع الانترنت في غضون الايام القادمة.


انقر هنا لقراءة الخبر من مصدره.