الفرصة لا تزال مهيأة لهطول الأمطار على معظم مناطق المملكة    مآل قيمة معارف الإخباريين والقُصّاص    الصندوق السعودي للتنمية يموّل مستشفى الملك سلمان التخصصي في زامبيا    مهرجان الرياض للمسرح يبدع ويختتم دورته الثانية ويعلن أسماء الفائزين    أميّة الذكاء الاصطناعي.. تحدٍّ صامت يهدد مجتمعاتنا    سورية الجديدة.. من الفوضى إلى الدولة    خادم الحرمين يهنئ رئيس المجلس الرئاسي الليبي بذكرى استقلال بلاده    99.77 % مستوى الثقة في الخدمات الأمنية بوزارة الداخلية    إحالة 5 ممارسين صحيين إلى الجهات المختصة    الأمن.. ظلال وارفة    اجتثاث الفساد بسيف «النزاهة»    عبقرية النص.. «المولد» أنموذجاً    مطاعن جدع يقرأ صورة البدر الشعرية بأحدث الألوان    نائب أمير مكة يفتتح ملتقى مآثر الشيخ بن حميد    ضيوف برنامج خادم الحرمين يؤدون العمرة    «كليتك».. كيف تحميها؟    3 أطعمة تسبب التسمم عند حفظها في الثلاجة    التحليق في أجواء مناطق الصراعات.. مخاوف لا تنتهي    من «خط البلدة» إلى «المترو»    أهلا بالعالم    كرة القدم قبل القبيلة؟!    ليندا الفيصل.. إبداع فني متعدد المجالات    قائمة أغلى عشرة لاعبين في «خليجي زين 25» تخلو من لاعبي «الأخضر»    122 ألف مستفيد مولهم «التنمية الاجتماعي» في 2024    فِي مَعْنى السُّؤَالِ    «إسرائيل» ترتكب «إبادة جماعية» في غزة    ضبط شخص افتعل الفوضى بإحدى الفعاليات وصدم بوابة الدخول بمركبته    دراسة تتوصل إلى سبب المشي أثناء النوم    ثروة حيوانية    تحذير من أدوية إنقاص الوزن    رفاهية الاختيار    5 مشاريع مياه تدخل حيز التشغيل لخدمة صبيا و44 قرية تابعة لها    استثمار و(استحمار) !    حرس الحدود بجازان يدشن حملة ومعرض السلامة البحرية    ضرورة إصدار تصاريح لوسيطات الزواج    وسومها في خشومها    وانقلب السحر على الساحر!    منتخبنا كان عظيماً !    الضحكة الساخرة.. أحشفاً وسوء كيلة !    النائب العام يستقبل نظيره التركي    نيابة عن "الفيصل".. "بن جلوي" يلتقي برؤساء الاتحادات الرياضية المنتخبين    الأخضر يستأنف تدريباته استعداداً لمواجهة العراق في خليجي 26    اختتام دورات جمعية الإعاقة السمعية في جازان لهذا العام بالمكياج    آل الشيخ: المملكة تؤكد الريادة بتقديم أرقى الخدمات لضيوف الرحمن حكومة وشعبا    وزير الدفاع وقائد الجيش اللبناني يستعرضان «الثنائية» في المجال العسكري    موارد وتنمية جازان تحتفي بالموظفين والموظفات المتميزين لعام 2024م    "التطوع البلدي بالطائف" تحقق 403 مبادرة وعائدًا اقتصاديًا بلغ أكثر من 3مليون ريال    وزير الخارجية يصل الكويت للمشاركة في الاجتماع الاستثنائي ال (46) للمجلس الوزاري لمجلس التعاون    حلاوةُ ولاةِ الأمر    بلادنا تودع ابنها البار الشيخ عبدالله العلي النعيم    وطن الأفراح    46.5% نموا بصادرات المعادن السعودية    التخييم في العلا يستقطب الزوار والأهالي    مسابقة المهارات    ما هكذا تورد الإبل يا سعد    الزهراني وبن غله يحتفلان بزواج وليد    منتجع شرعان.. أيقونة سياحية في قلب العلا تحت إشراف ولي العهد    نائب أمير منطقة مكة يطلع على الأعمال والمشاريع التطويرية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



دودة Santy تهاجم منتديات phpBB
مستخدمة محرك بحث جوجل
نشر في الرياض يوم 26 - 12 - 2004

أطقلت شركة صوفوس لمكافحة الفيروسات تحذيراتها حول دودة غريبة تستهدف منتديات الحوار phpBB من خلال البحث في محرك البحث جوجل عن أي برامج منتديات فيها الثغرة التي تنفذ منها. وتشير المعلومات إلى أن هذه الدودة بعد أن تصيب منتدى الحوار تظهر الرسالة التالية:
This site is defaced!!!
NeverEverNoSanity WebWorm generation #
حيث يشير المربع إلى ترتيب المنتدى من بين المنتديات التي تعرضت للإصابة. وتظهر لنا الصورة أن هذا هو المنتدى رقم 13.
ولكن من حسن الحظ أن هذه الدودة لا تصيب سوى مواقع الإنترنت ولا تستهدف المستخدمين العاديين (على عكس السائد).
الغريب في الأمر أن موقع www.phpBB.com لم يعلن عن أي ترقيعات لبرامج المنتديات التي تستهدفها الدودة والتي يعمل على إنتاجها.
التحليل:
الاسم التقني :Perl/Santy-A
النوع : دودة إنترنت
أسماء مستعارة :Net-Worm.Perl.Santy.a PHP/Santy.A.worm
الانظمة المستهدفة: مواقع الحوار التي تستخدم برنامج phpBB.
درجة الخطورة: متوسطة.
سرعة الانتشار: عالية.
تاريخ الاكتشاف :12 ديسمبر 2004م
العمل وطريقة الانتشار:
تقوم هذه الدودة باستخدام محرك البحث جوجل والبحث عن أي منتديات حوار تستخدم لوحة phpBB وتقوم بتعطيلها واستبدال جميع ملفاتها بملفات HTML تتضمن رسالة تفيد بأن هذا الموقع مشوه.
الجدير بالذكر أن هذه الطريقة بالإصابة من خلال البحث بمحرك بحث جوجل لم تستخدم إلا منذ فترة طويلة عندما كانت تسلكها دودةMyDoom .
جراهام (كبير مستشاري ومحللي صوفوس) يؤكد على وجود هذه الثغرة منذ القدم وأنه كان من الواجب متابعة التحديثات والترقيعات الأمنية أولاً بأول.
أما شركة باندا فقد كانت أكثر دقة وتحديداً عندما أوضحت أن هذه الدودة لا تستهدف سوى الإصدارات القديمة من برنامج المنتديات phpBB والتي تسبق الإصدارة 2,0,11.
الوقاية:
توصي شركة باندا جميع مدراء المواقع من مستخدمي المنتديات القديمة من البرنامج phpBB مفتوحة المصدر بضرورة المسارعة في الترقية إلى الإصدارة 2,0,11.
[email protected]


انقر هنا لقراءة الخبر من مصدره.