كلية الطب بجامعة الإمام عبد الرحمن بن فيصل تحتفي ب50 عامًا من العطاء في يوبيلها الذهبي    م. الحيدري: إلغاء "المقابل المالي" يعيد معادلة كلفة الصناعة السعودية    إصدار أول فوترة لرسوم الأراضي البيضاء في مدينة الرياض اعتبارًا من 1 يناير 2026    عشرات المستوطنين يقتحمون المسجد الأقصى    المملكة تدين هجومًا استهدف أفرادًا من الشرطة الباكستانية    عودة سلمان الفرج وأحمد حجازي وجاهزيتهم للمشاركة أمام النجمة    القبض على شخص لترويجه 18 كيلو جرامًا من نبات القات بجازان    "الجوازات" تصدر 17.767 قرارًا إداريًا بحق مخالفين لأنظمة الإقامة والعمل وأمن الحدود    مدينة جدة تتوج كأفضل منظم جديد في تاريخ سباقات الزوارق السريعة للفورمولا 1    فرنسا تندد بقرار أمريكا حظر منح تأشيرات دخول لمفوض أوروبي سابق    أمير تبوك يواسي في وفاة الشيخ أحمد الخريصي    تعليم الطائف يطلق اللقاء التعريفي لبطولة «عقول» لمديري ومديرات المدارس    رئيس جامعة القصيم يرعى مؤتمر «الحرف اليدوية في عصر التحول الرقمي: فرص وتحديات»    تعليم جازان يودِع مكافآت الطلاب والطالبات لشهر ديسمبر 2025م    جمعية أدبي الطائف تقيم أمسية أدبية منوعة احتفاء بيوم اللغة العربية العالمي    البرلمان الجزائري يصوّت على قانون يجرّم الاستعمار الفرنسي    الذهب يتجاوز 4500 دولار للأونصة    نائب أمير تبوك يؤدي صلاة الميت على الشيخ أحمد الخريصي    سلطان عُمان يستعرض مع ابن فرحان المستجدات الإقليمية والدولية    نخبة آسيا.. بن زيما يقود الاتحاد لتجاوز ناساف    الجولة 13 بدوري يلو.. الأنوار يستقبل الباطن والبكيرية يواجه العربي    سلطان عُمان يستقبل سمو وزير الخارجية    نائب أمير الشرقية يهنئ مدير تعليم الأحساء    مصرع رئيس الأركان العامة للجيش الليبي في حادث تحطم طائرة بتركيا    الإدارة الذاتية: استمرار التوتر تهديد لاتفاق الشرع وعبدي.. ارتفاع قتلى قصف «قسد» في حلب    تحت رقابة دولية وإقليمية وسط استمرار المعارك.. الحكومة السودانية تطرح وقفاً شاملاً لإطلاق النار    فلكية جدة: النجوم أكثر لمعاناً في فصل الشتاء    أقر القواعد الموحدة لتمكين ذوي الإعاقة بالخليج.. مجلس الوزراء: الموافقة على قواعد ومعايير أسماء المرافق العامة    اطلع على سير العمل في محكمة التنفيذ.. رئيس ديوان المظالم: تفعيل المبادرات الابتكارية في مفاصل «التنفيذ الإداري»    موجز    جمع 31 نوعاً من النباتات البرية المحلية.. السعودية تسجل رقماً قياساً في «غينيس» ب «مخزون البذور»    «الخوص والسعفيات».. تعزز ملامح الهوية المحلية    مشروعات «الشمالية» في جناح «واحة الأمن»    روح وريان    خربشات فكر    بين الكتب والخبز    مسجد القبلتين.. شاهد على التاريخ    استعراض إجراءات حماية عقارات الدولة أمام أمير الشمالية    «الشؤون الدينية» تعزز رسالة الحرمين    «فايزر» تعلن وفاة مريض بعد تلقيه دواء لعلاج سيولة الدم في تجربة    المنظار الأنفي.. تطور علاجي في استئصال الأورام    السعودية تستورد 436 ألف كيلو جرام ذهبا خلال 4 سنوات    في عامه ال100 أبو الشعوف يواصل الزراعة    3095 شخصا تعرضوا للاختناق ثلثهم في مكة    ساخا أبرد بقعة على الأرض    جدة تستضيف نهائيات دوري أبطال آسيا للنخبة 2026    الجولة 13 بدوري يلو.. الأنوار يستقبل الباطن والبكيرية يواجه العربي    كرات ثلج تحطم رقم Guinness    القيسي يناقش التراث الشفهي بثلوثية الحميد    الضحك يعزز صحة القلب والمناعة    المشروبات الساخنة خطر صامت    نجاح أول عملية للعمود الفقري بتقنية OLIF    فلتعل التحية إجلالا وإكبارا لرجال الأمن البواسل    أمير الجوف يرأس اجتماع اللجنة العليا لدعم تنفيذ المشاريع والخدمات للربع الثالث 2025    «نسك حج» المنصة الرسمية لحجاج برنامج الحج المباشر    الكلام    أمير جازان يستقبل رئيس جامعة جازان الدكتور محمد بن حسن أبو راسين    إنفاذاً لأمر خادم الحرمين الشريفين.. وزير الدفاع يقلد قائد الجيش الباكستاني وسام الملك عبدالعزيز    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



إطلاق الإصدار الثاني من برنامج القرصنة الشهير SUBSEVEN
الخبراء يحذرون من خطورته .. ويتوقعون استخدامه في شن هجوم شامل على النت
نشر في الجزيرة يوم 19 - 03 - 2001

عاد برنامج التروجان الشهير subseven مرة اخرى ليثير الرعب في قلوب خبراء الكمبيوتر ومستخدمي شبكة الانترنت والمهتمين بشؤون تأمين انظمة شبكات المعلومات بعد ان نجح بعض القراصنة في تطويره واطلاق الاصدار الثاني منه تحت اسم subseven 2.2 نهاية الاسبوع الماضي.
واعلن خبراء الكمبيوتر ان الاصدار الثاني من هذا البرنامج الذي يعد الاشهر من نوعه في عالم القرصنة جاء اكثر خطورة واشد تعقيدا من الاصدار الاول الذي صممه القرصان )موب مان( وظهر لاول مرة في فبراير 1999 واستخدم على نطاق واسع في شن هجمات ddos ضد المواقع التجارية والخدمية على الشبكة واشهرها yahoo وcnn في فبراير عام 2000.
واكد الخبراء ان اكثر من 30 نسخة من برنامج التروجان الجديد يتم تداولها بين القراصنة منذ يوم الجمعة الماضي وتم ارسال بعضها بالفعل الى بعض الضحايا تحت اسماء مغرية وجذابة من بينها اسماء لملفات صور ومشاهد اباحية، وقال باتريك لولان مدير الابحاث في شركة مكافي لمكافحة الفيروسات ان فريق الطوارىء بالشركة تلقى معلومات مؤكدة تشير إلى ان بعض القراصنة يمهدون لشن هجوم واسع النطاق باستخدام هذا البرنامج ضد انظمة تشغيل ويندوز مشيرا الى ان اجهزة الرصد فشلت حتى الآن في تتبع هذا التروجان وتعقبه بسبب التعديلات والتطويرات الكثيرة التي تم ادخالها عليه.
وقالت شركة انترنت سيكيورتي )ISS( في بيان تحذيري تلقت الجزيرة نسخة منه ان الاصدار الثاني من تروجان subz يمثل ترسانة متعددة الاسلحة في ايدي القراصنة لانه عبارة عن فيروس وتروجان وباب خلفي )backdoor( في نفس الوقت ويصعب رصده وملاحقته بواسطة برامج مكافحة الفيروسات التي واجهت صعوبات بالغة في ملاحقة الاصدار الاول الذي جرى استخدامه في السيطرة على اجهزة الكمبيوتر الضحية واجبارها على المشاركة في هجمات انكار الخدمة.
ووصف كريس رونالد مدير الفريق الامني بالشركة التروجان الجديد بأنه شديد المكر والدهاء لدرجة انه يستطيع تتبع وتسجيل نقرات المستخدم على لوحة المفاتيح وارسالها الى عناوين محددة على شبكة الإنترنت وهناك يقوم القراصنة بترجمتها لمعرفة كلمات المرور والمعلومات الحساسة الخاصة بالمستخدم بالاضافة الى انه يقوم بجمع اشارات الشبكات وعناوين وارقام البروتوكولات الخاصة بشبكة الانترنت من خلال اجهزة الضحايا ومن ثم يتم استخدامها في شن الهجمات ضد مواقع الشبكة.
ومن بين التعديلات الخطيرة التي رصدها الخبراء في الاصدار الجديد من تروجان subseven دعمه لانظمة بروكسي proxies خاصة نظامي SOCKS4 وSOCKS5 المستخدمان على نطاق واسع في انظمة ويندوز مما يتيح للقراصنة ارتكاب جرائمهم وهم في مأمن تام من اي ملاحقة قانونية او جنائية اذ يصعب على الخبراء تتبعهم والتعرف عليهم لان هذا النظام يمكنهم من اخفاء هويتهم من خلال استخدام جهاز كمبيوتر ثالث كوسيط بين جهاز القرصان وجهاز الضحية.
ويرى الخبراء ان اخطر تعديل تم ادخاله على هذا التروجان هو دعمه لنظام بوابات الدخول العامة Common Gateway Interface المعروف اختصارا باسم GUI والذي يتيح له على حد وصف الخبراء امكانية )شم( رائحة اي جهاز كمبيوتر متصل بشبكة الانترنت ورصده ومعرفة رقم البروتوكول المتصل من خلاله بالشبكة.
ويتيح هذا النظام ايضا للقرصان سهولة توجيه التروجان اتوماتيكيا بحيث يقوم بارسال جميع المعلومات الخاصة بالاجهزة الضحايا وترتيبها في قائمة وارسالها الى موقع معين على شبكة الانترنت بحيث تصبح متاحة لجميع القراصنة الراغبين في شن هجوم بنظام DDOS على عكس الاصدار السابق الذي كان يكتفي بتكوين شبكة من الاجهزة )الضحايا( تعرف باسم )شبكة العملاء( يتم استخدامها في الوقت المناسب لشن الهجوم هذا بالاضافة الى الامكانات الموجودة في هذا التروجان منذ الاصدار السابق وعلى رأسها السيطرة الكاملة على الجهاز الضحية واصدار الاوامر التنفيذية اليه وفتح بروتوكول نقل الملفات FtP لنقل اية ملفات موجودة على القرص الصلب الى جهاز القرصان وسرقة كلمات المرور الخاصة بالمستخدم والتحكم حتى في حركة الماوس ومحرك الاقراص المدمجة وكاميرات الويب التي يستخدمها الضحايا والميكروفونات وقراءة الملفات والمستندات والعبث فيها بالحذف او الاضافة او المسح النهائي FORMAT وايضا تسجيل لقطات كاملة من سطح المكتب الخاص بالجهاز الضحية.
المعروف ان تروجان subseven يتكون من جزأين رئيسيين احدهما يتم تنصيبه في جهاز القرصان ويحمل اسم Client والثاني يتم تنصيبه في جهاز الضحية ويحمل اسم Server ومهمته تنفيذ اي اوامر يصدرها القرصان ويتم ارساله مغلقا او متخفيا في صور مف صور او مشاهد اباحية في الغالب او من خلال بطاقات التهنئة الالكترونية وبمجرد قيام المستخدم بفتحه يقوم التروجان بنسخ نفسه في دليل ويندوز بنفس اسم الملف الذي تم ارساله من خلاله ثم يقوم بفك ملفات DLL الموجود ة في مكتبة الملفات الديناميكية داخل نظام التشغيل ويعيد كتابتها بحيث تصبح تحت سيطرته تماما وبعدها يقوم بتسجيل نفسه في مجلد Windows Registry بحيث يعمل تلقائياً في كل مرة يتم فيها تشغيل جهاز الكمبيوتر المصاب الذي يصبح في قبضة القرصان ورهن اشارته ويمكن استخدامه دون علم المستخدم في الهجوم على مواقع شبكة الانترنت.
ويتم ارسال التروجان الى اجهزة الضحايا المستهدفين من خلال برامج الدردشة الشهير مثل ICQ الذي تنتجه شركة مارابيلا الاسرائيلية وتديره شركة امريكا اون لاين وبرنامج IRC او برنامج Odigo الذي تملكه وتديره شركة اوديجو الاسرائيلية بالاضافة الى امكانية دمجه في بعض الرسائل الاخبارية او الملفات وارساله الى جماعات النقاش على شبكة الانترنت او الى المستخدمين العاديين من خلال البريد الالكتروني.
وينصح الخبراء جميع المستخدمين بعدم فتح اي ملف يتم ارساله اليهم عبر هذه البرامج يحمل الامتداد EXE لانه في اغلب الاحيان يكون برنامج تروجان ومقابل كل ضحية لبرنامج التروجان المعروف باسم Dead Cow's او نظيره Back Orifice هناك 100 ضحية على الاقل لتروجان sub7 وكان المعهد الوطني لحماية انظمة الكمبيوتر NIPC التابع لوكالة التحقيقات الفيدرالية الامريكية قد اصدر تحذيرا قبل اسبوعين من احتمال قيام بعض القراصنة بشن هجوم على شبكة الانترنت بنظام DDOS بعد العثور على برنامج تروجان يحمل اسم DEFCON9 وهو احد اجيال الاصدار الاول من تروجان subseven في 900 جهاز كمبيوتر داخل الولايات المتحدة وحدها وثبت ان جميع هذه الاجهزة كانت على اتصال دائم باجهزة الخدمة التابعة لبرنامج الدردشة IRC واكد اصحابها انهم تلقوا هذا التروجان من خلال ملف يحمل اسم sexxxy Movie. mpeg. exe واعتبر الخبراء ان ما حدث مؤشر خطير على اعتزام القراصنة مهاجمة مواقع الانترنت في غضون الايام القادمة.


انقر هنا لقراءة الخبر من مصدره.