الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

اكتشاف فيروس من نوع «حصان طروادة» يسرق كلمات المرور بنظام تشغيل لينوكس

بدأه tantawy13 في 8 سبتمبر 2012 · 1 رد · 894 مشاهدة · في الأخبار والنقاشات التقنية
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

أشارت تقارير صادرة عن شركة «دكتور ويب» الأمنية الروسية، إلى وجود فيروس من نوع «حصان طروادة» يقوم بسرقة كلمات المرور من الأجهزة التي تعمل بنظام لينوكس، بالإضافة إلى نظام التشغيل الخاص بشركة «أبل» أو «أس أكس».

ولا تزال التفاصيل التقنية عن عمل «وايرنت» وهو الاسم الذي أطلق على الفيروس، وآلية انتشاره شحيحة إلى الآن، مع تقارير تشير إلى أنه استغل متصفحات الإنترنت، مثل أوبرا، وفايرفوكس وكروم، بالإضافة إلى تطبيقات البريد الإلكتروني والمحادثة.

حيث يقوم الفيروس بنسخ نفسه إلى مسار معين، قبل أن يحاول الوصول إلى خادم التحكم والأوامر، وبهذه الطريقة يقوم، على أقل تقدير، بحجب الاتصالات أو أي أضرار إضافية.

وليس من الواضح إلى الآن مدى قدرة الفيروس على استهداف أنظمة ويندوز، ولكن قد يكون تجنبه لها أفضل طريقة للبقاء بعيدا عن أعين شركات الأمن المعلوماتي، وجدير بالذكر، أنه لم يسمع من قبل، في أنظمة لينوكس، عن البرمجيات الخبيثة المصممة لسرقة كلمات المرور، ولكن بناء على الاكتشاف الجديد، يبدو بأننا قد نسمع عنها في المستقبل.

شاهد المحتوى الأصلي علي بوابة الفجر الاليكترونية - اكتشاف فيروس من نوع «حصان طروادة» يسأشارت تقارير صادرة عن شركة «دكتور ويب» الأمنية الروسية، إلى وجود فيروس من نوع «حصان طروادة» يقوم بسرقة كلمات المرور من الأجهزة التي تعمل بنظام لينوكس، بالإضافة إلى نظام التشغيل الخاص بشركة «أبل» أو «أس أكس».

ولا تزال التفاصيل التقنية عن عمل «وايرنت» وهو الاسم الذي أطلق على الفيروس، وآلية انتشاره شحيحة إلى الآن، مع تقارير تشير إلى أنه استغل متصفحات الإنترنت، مثل أوبرا، وفايرفوكس وكروم، بالإضافة إلى تطبيقات البريد الإلكتروني والمحادثة.

حيث يقوم الفيروس بنسخ نفسه إلى مسار معين، قبل أن يحاول الوصول إلى خادم التحكم والأوامر، وبهذه الطريقة يقوم، على أقل تقدير، بحجب الاتصالات أو أي أضرار إضافية.

وليس من الواضح إلى الآن مدى قدرة الفيروس على استهداف أنظمة ويندوز، ولكن قد يكون تجنبه لها أفضل طريقة للبقاء بعيدا عن أعين شركات الأمن المعلوماتي، وجدير بالذكر، أنه لم يسمع من قبل، في أنظمة لينوكس، عن البرمجيات الخبيثة المصممة لسرقة كلمات المرور، ولكن بناء على الاكتشاف الجديد، يبدو بأننا قد نسمع عنها في المستقبل.

لمشاهدة الموضوع الاصلي اضغط هنا

قال رسول الله صلى الله عليه وسلم:

«مَنْ تَصَدَّقَ بِعَدْلِ تَمْرَةٍ مِنْ كَسْبٍ طَيِّبٍ، وَلاَ يَقْبَلُ اللَّهُ إِلا الطَّيِّبَ، وَإِنَّ اللَّهَ يَتَقَبَّلُهَا بِيَمِينِهِ،

ثُمَّ يُرَبِّيهَا لِصَاحِبِهِ، كَمَا يُرَبِّي أَحَدُكُمْ فَلُوَّهُ، حَتَّى تَكُونَ مِثْلَ الجَبَلِ» (متفق عليه).

يارب كل اللي يقرء مواضيعي يدعييلي وللمسلمين بالرحمة والمغفرة

#2

اذا كان الفيروس يقوم باستغلال ثغرة فى المتصفح (وهنا الحل بتحديث المتصفح), وغالبية الاجهزة تقوم بتشغيل المتصفح بصلاحيات مستخدم اقل من الroot (مدير النظام) . وتلك الصلاحيات غير كافية لمعرفة كلمات المرور (والتى هى فى الاصل مشفرة بطريقة يطول جدا فكها) ولكى يحصل الفيروس على صلاحيات مدير النظام لابد ان يستغل ثغرة فى احد البرامج التى تعمل بصلاحيات المستخدم (مثل مدير العرض اكس او الكرنل) (وهنا يعنى قطعة اساسية فى النظام غير محدثة بالاضافة الى متصفح غير محدث) .

و اتوقع ان الموضوع يتحدث عن كلمات المرور المخزنة فى المتصفح وهنا استعمال متصفح غير محدث خطر للغاية فى حالة استعمالك الويب فى معلومات حساسة. و فى تلك الاستعمالات يفضل البعد عن البرمجيات التى تكون نسبة ظهور ثغرات فيها ممكنة مثل مشغل الفلاش و قد يصل لايقاف الجافا سكربت فى المتصفح.

2

name : mohamedyosry

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…