حافظ :العديد من المنجزات والقفزات النوعية والتاريخية هذا العام    خطيب المسجد النبوي: يفرض على المسلم التزام قيم الصدق والحق والعدل في شؤونه كلها    "رفيعة محمد " تقنية الإنياغرام تستخدم كأداة فعالة لتحليل الشخصيات    رئيس جمهورية جامبيا يصل إلى المدينة المنورة    خطيب المسجد الحرام: أعظم مأمور هو توحيد الله تعالى وأعظم منهي هو الشرك بالله    المملكة تؤكد على أهمية استدامة الفضاء الخارجي وضمان استمرار الفوائد التكنولوجياته    تشكيل النصر المتوقع أمام الاتفاق    تراجع أسعار النفط إلى 73.62 دولارًا للبرميل    الجبير ل "الرياض": 18 مشروعا التي رصد لها 14 مليار ريال ستكون جاهزة في العام 2027    محافظ بيش يطلق برنامج "انتماء ونماء" الدعوي بالتزامن مع اليوم الوطني ال94    أمطار متوسطة على منطقة المدينة المنورة    محافظ حفرالباطن يرأس المجلس المحلي    الأخدود يتعادل سلبياً مع القادسية في دوري روشن للمحترفين    الأمم المتحدة تؤكد أنها نفذت خطط الاستجابة الإنسانية ل 245 مليون شخص    5 محاذير عند استخدام العلم السعودي    «المجنون» و«الحكومة» .. مين قدها    محمد القشعمي: أنا لستُ مقاول كتابة.. ويوم الأحد لا أردّ على أحد    وظيفةُ النَّقد السُّعودي    جمعية النشر.. بين تنظيم المهنة والمخالفات النظامية المحتملة    «الجيولوجيا»: 2,300 رخصة تعدينية.. ومضاعفة الإنفاق على الاستكشاف    إسرائيل - حزب الله.. هل هي الحرب الشاملة؟    حصّن نفسك..ارتفاع ضغط الدم يهدد بالعمى    احمِ قلبك ب 3 أكوب من القهوة    احذر «النرجسي».. يؤذيك وقد يدمر حياتك    التزامات المقاولين    ماكرون: الحرب في لبنان «ليست حتمية».. وفرنسا تقف إلى جانب اللبنانيين    قصيدة بعصيدة    شرطة الرياض: القبض على مواطن لمساسه بالقيم الإسلامية    حروب بلا ضربة قاضية!    الذكاء الاصطناعي يقودني إلى قلب المملكة    قراءة في الخطاب الملكي    سوق المجلس التراثي بشقراء يواصل استعداداته للاحتفاء باليوم الوطني 94    أدب تختتم ورشة عمل ترجمة الكتاب الأول بجدة    ديفيد رايا ينقذ أرسنال من الخسارة أمام أتلانتا    هدف متأخر من خيمينيز يمنح أتليتيكو مدريد على لايبزيغ    جوشوا ودوبوا يطلقان تصريحات التحدي    مصادرة صوت المدرجات    النصر وسكّة التائهين!    صحة جازان تدشن فعاليات "اليوم العالمي لسلامة المرضى"    جازان: إحباط تهريب (210) كيلوجرامات من نبات القات المخدر    أمانة الطائف تكمل استعداداتها للإحتفاء باليوم الوطني 94    سَقَوْهُ حبًّا فألبسهم عزًّا    نائب أمير جازان يطلق البرنامج الدعوي "انتماء ونماء" المصاحب لليوم الوطني ال 94    أكثر من 5 ملايين مصلٍ يؤدون الصلوات في المسجد النبوي خلال الأسبوع الماضي    فريق طبي بمستشفى الملك فهد بجازان ينجح في إعادة السمع لطفل    برعاية خادم الحرمين.. «الإسلامية» تنظم جائزة الملك سلمان لحفظ القرآن    نائب أمير منطقة جازان ينوه بمضامين الخطاب الملكي في افتتاح أعمال السنة الأولى من الدورة التاسعة لمجلس الشورى    فريق بحثي سعودي يطور تكنولوجيا تكشف الأمراض بمستشعرات دقيقة    أمطار متوسطة إلى غزيرة مصحوبة بالبرد وتؤدي لجريان السيول على 5 مناطق    المواطن عماد رؤية 2030    وفد من الخطوط السعودية يطمئن على صحة غانم    المهندس الغامدي مديرا للصيانة في "الصحة"    الأمير سعود بن مشعل يشهد اجتماع الوكلاء المساعدين للحقوق    اليابان تحطم الأرقام القياسية ل"المعمرين"    برعاية وزير الداخلية.. تخريج 7,922 رجل أمن من مدن التدريب بمناطق المملكة    تعزيز التحول الرقمي وتجربة المسافرين في مطارات دول "التعاون"    سلامة المرضى    هيئتا الأمر بالمعروف في بلجرشي والمخواة تفعّلان برنامج "جهود المملكة العربية السعودية في محاربة التطرف والإرهاب"    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



دودة Santy تهاجم منتديات phpBB
مستخدمة محرك بحث جوجل
نشر في الرياض يوم 26 - 12 - 2004

أطقلت شركة صوفوس لمكافحة الفيروسات تحذيراتها حول دودة غريبة تستهدف منتديات الحوار phpBB من خلال البحث في محرك البحث جوجل عن أي برامج منتديات فيها الثغرة التي تنفذ منها. وتشير المعلومات إلى أن هذه الدودة بعد أن تصيب منتدى الحوار تظهر الرسالة التالية:
This site is defaced!!!
NeverEverNoSanity WebWorm generation #
حيث يشير المربع إلى ترتيب المنتدى من بين المنتديات التي تعرضت للإصابة. وتظهر لنا الصورة أن هذا هو المنتدى رقم 13.
ولكن من حسن الحظ أن هذه الدودة لا تصيب سوى مواقع الإنترنت ولا تستهدف المستخدمين العاديين (على عكس السائد).
الغريب في الأمر أن موقع www.phpBB.com لم يعلن عن أي ترقيعات لبرامج المنتديات التي تستهدفها الدودة والتي يعمل على إنتاجها.
التحليل:
الاسم التقني :Perl/Santy-A
النوع : دودة إنترنت
أسماء مستعارة :Net-Worm.Perl.Santy.a PHP/Santy.A.worm
الانظمة المستهدفة: مواقع الحوار التي تستخدم برنامج phpBB.
درجة الخطورة: متوسطة.
سرعة الانتشار: عالية.
تاريخ الاكتشاف :12 ديسمبر 2004م
العمل وطريقة الانتشار:
تقوم هذه الدودة باستخدام محرك البحث جوجل والبحث عن أي منتديات حوار تستخدم لوحة phpBB وتقوم بتعطيلها واستبدال جميع ملفاتها بملفات HTML تتضمن رسالة تفيد بأن هذا الموقع مشوه.
الجدير بالذكر أن هذه الطريقة بالإصابة من خلال البحث بمحرك بحث جوجل لم تستخدم إلا منذ فترة طويلة عندما كانت تسلكها دودةMyDoom .
جراهام (كبير مستشاري ومحللي صوفوس) يؤكد على وجود هذه الثغرة منذ القدم وأنه كان من الواجب متابعة التحديثات والترقيعات الأمنية أولاً بأول.
أما شركة باندا فقد كانت أكثر دقة وتحديداً عندما أوضحت أن هذه الدودة لا تستهدف سوى الإصدارات القديمة من برنامج المنتديات phpBB والتي تسبق الإصدارة 2,0,11.
الوقاية:
توصي شركة باندا جميع مدراء المواقع من مستخدمي المنتديات القديمة من البرنامج phpBB مفتوحة المصدر بضرورة المسارعة في الترقية إلى الإصدارة 2,0,11.
[email protected]


انقر هنا لقراءة الخبر من مصدره.