الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

الخطر الصامت ، تهديدات خطيرة من برامج التجسس

مغلق
بدأه cold0zero في 18 أغسطس 2004 · 5 رد · 641 مشاهدة · في الأخبار والنقاشات التقنية
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

يقول خبراء البرامج التجسسية إن هذه البرامج أصبحت أكثر تطورا وتعقيدا بحيث أصبحت تستدعي أساليب جديدة في الحماية. ومن الحلول المقترحة هناك الحاجة للبرامج الاستباقية proactive scanning. ويكاد العثور على كمبيوتر خال منها أمرا صعبا جدا، سواء كان ذلك على القرص الصلب أو في سجل ويندوز.

والبرامج التجسسية Spyware هي أي تقنية تساعد على جمع المعلومات حول المستخدمين أو الشركات دون علم هؤلاء. وفي الإنترنت يكون البرنامج التجسسي عبارة عن كود يتم تنفيذها في كمبيوتر أحدهم لجمع معلومات عنه ونقلها سرا إلى موقع إنترنت أو عنوان بريدي لأطراف مهتمة من معلنين (في الحالات المقبولة نوعا ما) إلى مخترقي الأنظمة في الحالات الخطرة. ووصلت أرقام الإصابة لدى بعض مزودي خدمة إنترنت في الولايات المتحدة إلى مستويات تنذر بالخطر، إذ وجدت تلك الدراسة أن كمبيوترا واحدا من أصل كل ثلاثة كمبيوترات لدى مشتركيها مصاب بنوع من هذه البرامج الضارة التي تجمع وتسجل سرا معلومات عن متصفحي الإنترنت.

وكانت برامج التجسس حتى وقت قريب لا تعدوا كونها أمرا مزعجا إلا أنها الآن أصبحت خطرة جدا للأفراد والشركات الصغيرة وحتى الشركات الكبرى. وتتضاعف كلفة المعلومات المسروقة مع كلفة العثور على الكود الضارة وإزالتها ومنع إعادة الإصابة بها.

طرق جديدة للإصابة، تنتشر هذه البرامج بثلاثة طرق رئيسية، الأولى هي الأكثر انتشارا وتنتج عن قيام المستخدم باتخاذ خطوة ما تتسبب بإطلاق وتنفيذ الكود دون علمه كما هو الحال مع الفيروسات، وقد تكون تلك الخطوة فتح رسالة بريد إلكتروني أو فتح ملف مرفق برسائل البريد الإلكتروني، ومجلدات تجري المشاركة عليها عبر الشبكات (إنترنت أو شبكة داخلية) وبرامج المراسلة الفورية وتثبيت بعض تطبيقات مجاني أو برامج اتصال بتقنية قرين لقرين peer-to-peer مثل كازا وغيره. أما الطريقة الثانية فهي أكثر تطورا وخبثا إذ تعتمد على ما يعرف بالهندسة الاجتماعية من أساليب تحايل لجذب المستخدم للنقر على وصلة أو فتح ملف مرفق بالبريد أو تثبيت برنامج مجاني. أما الطريقة الثالثة وهي الأخطر، فهي لا تتطلب أي إجراء من قبل المستخدم عدا تصفح الإنترنت بصورة اعتيادية وتسمى drive-by downloading. أي بمجرد زيارة موقع، أو مشاهدة إعلانات pop-up مجهزة لنشر تلك البرامج التجسسية تحصل الإصابة بالكود الضار. ويحصل هذا لأن العديد من المواقع والبرامج تضم عناصر تفاعلية مثل الكود النشط active code، فلا يمكن للبرامج التقليدية مثل برامج مكافحة الفيروسات في صد هذا الخطر. ويمكن للكود النشط أن يكون من نوع جافا سكريبت أو VBS أو أكتيف إكس أو بريمجات جافا Java applets.

وهناك أحدث خطرين وهما برامج تجمع بين مواصفات الفيروسات من نوع تروجان وبرامج التجسس، وهما Scob Trojan و WebMoney Trojan، ومكمن الخطر في أنهما قادرين على حمل أي تعليمات أو كود ضارة، وحتى الآن لم ينتشرا بقدرات غير برنامج تسجيل لضربات المفاتيح keylogger لسرقة معلومات الدخول لمواقع البنوك. وتزاوجت هذه البرامج التجسسية مؤخرا مع تقنية الفيروسات فأصبح هناك ما يعرف بالتهديدات المركبة أو المتعددة blended threats، فبرنامج Scob يتفادى برامج مكافحة الفيروسات وحتى برامج مكافحة البرامج التجسسية لأنه ينشط قبل مرحلة التشفير. فهي يأتي متخفيا في كود نشطة ويقوم بتنزيل برنامج تسجيل لضربات المفاتيح keylogger، فهو يعتمد الهجوم عبر مراحل متعددة، ففي البداية ينسل إلى الكمبيوتر متخفيا ضمن الكود النشطة ActiveX control من خلال متصفح الإنترنت ، ويقوم بعدها بالاتصال بموقع إنترنت لتنزيل ملف تجسس تنفيذي. أما فيروس Webmoney Trojan، فيختبئ في ملف مساعدة ويندوز Windows Help File أو ملف CHM ليقوم بمواحل هجومه المتعددة التي تشابه الفيروس Scob. ويقوم بتثبيت ملف صورة .gif من خلال إظهار إعلان pop-up ضمن متصفح الإنترنت. ويقوم ملف الصورة .gif بتشغيل برنامج تنفيذي يضم تعليمات توقيت معينة لتنشيط برنامج تسجيل ضربات لوحة المفاتيح.

ويحدث ذلك عند زيارة المستخدم لموقع بنك أو موقع شراء.

ولا تتوفر منتجات أو حلول فعالة في وجه هذه الأخطار إلا أن الممارسات السليمة كفيلة في درء هذه المخاطر. وعليك بتجنب المواقع المشبوهة وتنزيل وتثبيت البرامج غير الموثوقة مئة بالمئة.

هنا

#2

موضوع جميل جداً و مهم فى نفس الوقت

Technical Lead Developer

My LinkedIn Profile

اللهم قنى شر الجهل و الجهلاء

( اقْتَرَبَ لِلنَّاسِ حِسَابُهُمْ وَهُمْ فِي غَفْلَةٍ مَّعْرِضُونَ ) {الأنبياء:1}

#3

ولا مشكور اخوي على هل المعلومة

ولا يوجد حل نهائي لمثل هذه المشاكل وسوف نظل ندور في حلقة مفرغة او نلعب لعبة الصياد والطريدة واظن ان هذا هو ما يدفع بعجلة التقدم والتطور لانه لولاها لما تم الوصول لهذه التقنية العالية التي بين ايدينا

#4

أنزلت بعض البرامج من spyware romaval tools ولكن للأسف لم تقم بالعمل جيدا ، معظم هذه البرامج أو ملفات التجسس يعتمد على ثغرات فى تجميع البيانات عن طريقه شرعيه مثل نظم الوندوز ، أيضا تختبئ فى ملفات dll تكون مستخدمه من جانب النظام ومن ثم لا تستطيع البرامج المضاده أن تحذفها !!

#5

لا توجد برامج تجسس استطاعت الاختفاء الكامل ، وحتى فى نمط stealth يمكن اظهارها بـ msconfig ومتابعة services ومنها يمكن ايقافها بسهولة، لقد استخدمت برنامج 007 spy وكان رائع للغاية ... أما الأجزاء المادية التى تلحق بالجهاز على شكل موائم ps/2 (مثال KeyKatcher) فملاحظتها بالعين تكون صعبه جدا..

#6

لأن موضوع التجسس يشغلنى ويوميا أجد ملفات تجسس أكتشفها بنفسى، فاليكم هذه المعلومات عن التجسس بصفة عامة :

بالنسبة للتجسس فإن له أحد الشكلين التاليين:

إما فى شكل قطع مادية Hardware وإما فى شكل برامج software.

بالنسبة للقطع المادية: ما يشبه موائم ps/2 للوحة المفاتيح وأشهر الأنواع Allen KeyKatcherويصعب على مستخدمى الكمبيوتر فى هذه الحالة أن يعرف أنه تحت المراقبة لأنى حجم هذا الجهاز فى حجم غطاء القلم، ولكنه يسجل كل ضرباتك على لوحة المفاتيح بما فيه المسافات!! (يخزن حوالى 65000 ضربة) ويتم تخزين كل ما تكتبه حتى يأتى الشخص الذى ركب هذا الجهاز ليفرغ المعلومات بداخله إلى جهازه ليطلع عليها... بل ممكن افراغ هذه المعلومات على جهازك ليراها!

أما البرامج فحدث ولا حرج فهناك الكثير مثل: Spector pro، Netobserve , winRecon , 007 Spy بل إن بعض هذه البرامج مشتق من برامج هاكنج وأحصنة طروادة مثل Netbus Trojan Horse ... أنا جربت 007 spy وكان رهيب ومجانى وهو يتجسس على جميع ما يتم كتابته (يعنى أى كلمة سر، رقم فيزا، أى حاجة بيسجلها) ، وكل صفحة نت بالتفصيل والعنوان والوقت، يأخذ لقطات من الشاشة printscreen كل 30 ثانية كحد أدنى ويمكنك زيادة الفارق بين كل لقطة وأخرى كما يعطيك اختيار بأن تعمل للبرنامج كلمة سر خاصة به لتفتحه, ومفاتيح معينة مثل (Alt+Shift+space+8( لاظهار خانة كلمة السر!! تعقيد بالطبع! ويمكن للبرنامج ارسال هذه المعلومات إلى بريدك كل ساعة أو 10 أو 24 ساعة حسب اختيارك أو ارسالها الى سيرفرك إن كان لديك حساب هناك ..

هناك برامج أخرى تجعل كاميرات الويب تراقبك (إن كنت تمتلكها طبعا) مثل Capturix VideoSpy beta 6 .. هذه أخطر طبعا..

الخلاصة ما هو المهم من كل هذا الكلام؟ حسنا، لقد وجدت بعض مقاهى الانترنت تستخدم هذه البرامج والحمد لله أنها البرامج لأنها أسهل عندى .. فمن الممكن أن يأخذوا كلمة سر بريدى أو البطاقات الائتمانية ويتلصصوا على رسائلى وهذا ازعاج وتطفل .. فما الحل؟

بالنسبة للقطع المادية يجب اكتشافها بالعين وهذه الأيام لاتجد لوحات مفاتيح تستخدم موائم ps/2 فى مصر ، فإذا وجدت واحدة على جهاز حديث (بانتيوم 4) يجب أن تشكل فورا أنها للتجسس ...

أما البرامج فاكتشافها أفضل لأنك بمجرد كتابة msconfig فى ويندوز 98/ميلنيوم/اكس بى أو msinfo32 فى ويندوز 2000 ستظهر لك قائمة بجميع البرامج التى تعمل مع بدأ تشغيل الجهاز والتى تحاول العمل فى شكل التخفى stealth .. على العموم عليك معرفة البرامج "العادية" التى قد تعمل مع بدأ التشغيل مثلا مثل "msnmsgr" وهو برنامج ام اس ان .. برنامج 007 سباى يظهر باسم "ssmon" .. طبعا لمنع البرنامج من العمل مع بدأ التشغيل ستذهب إلى التاب startup فى أمر Msconfig أما التاب services فمعناه الخدمات وهو يهمنا لأنه من خلاله يمكننا ايقاف أى برنامج يعمل فى الحال .. تدرب قبل فوات الأوان على معرفة البرامج العادية التى تراها ، علما بأنه كلما ثبت برامج جديا فقد تعمل فى نمط التخفى أيضا ...

الأمر Netstat سيكشف لك أيضا أى بورتال مفتوح (افتح run من قائمة start واكتب cmd وانتر ثم اكتب netstat) وهو أمر مشهور أيضا ..

أما إذا أردت أن تريح بالك .. فيمكن استخدام برنامج مثل Norton Internet Security لأنه سيكتشف أى تسريب للمعلومات ..

المراقبة أو التجسس أيا كان اسمها لا توجد لها عقوبات رادعة لأن مديرى العمل يستخدمونها بشكل كبير لمراقبة الموظفين فى العمل، وكذلك الآباء لمراقبة أطفالهم (وهذا رائع بشرط ألا يحدث العكس ويراقب الأطفال الآباء) ... آسف على الاطالة فقد حاولت بقدر الامكان الاختصار ولكن دون جدوى .. هل هناك شئ واضح مما قلت :) ؟

هذا الموضوع مغلق.

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…