📁 آخر الأخبار

فيروس قديم يعود الي الحياه من جديد ولكن بشكل خطير جدا وانتشار واسع

 السلام عليكم ورحمة الله أحبابي متابعين الحرف التقني الكرام اليوم تحذير اكثر من اي شئ اخر وهذا لاننا اليوم سوف نتعرف علي فيروس قديم يصيب كل انظمه الويندوز ويقوم بتدمير النظام بشكل كامل فتابع معي

في عام 2008 كان الظهور الاول لبرنامج qakbot ‏وهو يعد من البرامج الضارة التي هاجمت ‏الشركات بشكل عنيف جدا

‏ويتم استخدام هذا البرنامج لسرقة البيانات والمعلومات الخاصة بالمستخدمين من خلال استخدام الثغرات الأمنية في نظام Windows بكافة أنواعها

لحسن ‏الحظر في الفترة السابقة التي انتشار فيها هذا البرنامج قام مهندسين ‏أمن المعلومات داخل شركة Microsoft من إيجاد بعض الطرق لإيقاف التهديد الخاص بهذا الفيروس لفترة من الوقت

ولكن بقاء الخال من المحال وذلك وفقا لباحثي الامن السيبراني cisco tabos تم تحديث qakbot مؤخرا وعاد من جديد

‏قام هذا البرنامج الضار بتطوير وتجديد النظام الذي يعتمد عليه ولذلك أصبح من الممكن أن يقوم بالبقاء على جهاز الكمبيوتر الخاص بك دون أن يتم اكتشافه من قبل المستخدمين او انظمه الحماية في الويندوز او حتي برامج مكافحة الفيروسات

يتم دعم أحدث إصدارات هذا الفايروس qakbok بواسطة dropper وهو برنامج لتثبيت التعليمات البرمجية الضارة من البرنامج نفسه او من خلال خوادم خارجية وذلك يجعله لا يلاحظ من خلال أنظمة مكافحة الفيروسات

في حالة تم الاصابه بفيروس qakbot المدعوم من dropper يمكن للبرنامج الضار ان يقوم بالاتصال بعده عناوين انترنت حيث يتم استضافة البرنامج الضار الذي تم انشاؤه في java script من المهم الإشارة الي ان العناوين المذكورة اعلاه لا تنتمي دائما الي الهاكرز

ولكن تم سرقة بعضها ليتم استخدامها لأغراض سرقة البيانات بمجرد تثبيت التعليمات البرمجية الضارة علي الكمبيوتر

يبدا في طلب ارشادات التنفيذ الخاصة به والتي يتم استضافتها علي الخادم الخارجي

تحتوي هذه التعليمات علي تشفير xor مع تجنب المكانية معرفة هدفها الحقيقي في حالة اعتراضه عندما تنتهي عملية التنفيذ ويتضمن البرنامج الضار تعليماتها يبدا في سرقة المعلومات في الخلفية

وفقا لكل الأبحاث والباحثين يقوم مجرمي الانترنت بالبحث عن بيانات خاصة تسمح لهم بالوصول الي المعلومات الحساسة علي سبيل المثال الحسابات المصرفية

قامت cisco talos بمشاركة قائمة من المجلات المتقدمة في البرنامج الضار والتي يمكن ان تساعد في تفادي الهجمات والمشاكل الكبيرة

تعليقات