الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

FLAME

بدأه She في 2 يونيو 2012 · 2 رد · 1,155 مشاهدة · في الأخبار والنقاشات التقنية
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

رابط الخبر: http://www.securelist.com/en/blog/208193522/The_Flame_Questions_and_Answers

• (FLAME) هى اختصاراً لـ (Flexible Lightweight Active Measurement Environment )

• تعتزم وكالة تابعة للأمم المتحدة مكلفة بمساعدة الدول الأعضاء فى تأمين البنى التحتية الوطنية، إصدار تحذير شديد اللهجة من مخاطر الفيروس فليم الإلكترونى الذى تم اكتشافه فى الآونة الأخيرة فى إيران ومناطق أخرى فى الشرق الأوسط.

• وقال ماركو أوبيسو، منسق الأمن الإلكترونى للاتحاد الدولى للاتصالات التابع للأمم المتحدة، "هذا هو التحذير الأكثر خطورة الذى نصدره".

• وقال فى مقابلة، إن التحذير الخاص سيبلغ الدول الأعضاء أن الفيروس فليم أداة تجسس خطيرة يمكن استخدامها لمهاجمة البنية التحتية الحساسة.

اكتشاف الفيروس :

• وكانت معامل شركة أمان الحواسب الكبيرة كاسبيرسكى قد أعلنت أول أمس الاثنين، اكتشافها لفيروس جديد وصفته بأنه "تهديد جديد متقدم للإنترنت"، تم تصميمه للتجسس وسرقة المعلومات من الإنترنت.

• الفيروس الجديد يدعى " Worm.Win32.Flame" ويقال عليه اختصارا " Flam"، وأكدت الشركة عبر مدونتها أن مخاطرة وتعقيداته تتعدى جميع الوظائف والأخطار التى نعرفها حتى الآن.

• الفيروس الذى اكتشفه خبراء كاسبير أثناء تحقيق يجريه الاتحاد الدولى للاتصالات وجد أنه يهاجم الأجهزة بشكل فعلى منذ 2010، وحتى اكتشاف خبراء كاسبير لم تكن أى شركة أمان تمكنت من مجرد أن تراه أو تتعرف عليه بسبب التعقيدات الكبيرة الموجودة به.

• كاسبيرسكى قارنت Flame مع فيروسات مثل Stuxnet, و Duqu وغيرهم من الأسلحة الإلكترونية التى صممت لسرقة المعلومات وكتب يوجين كاسبيرسكى، الرئيس التنفيذى والمؤسس المشارك لكاسبيرسكى فى مدونة شركته أنه، على الرغم من كون هذه الأسلحة الإلكترونية جزء من تسلسل واحد للهجمات فإن Flame يبدو كوجه جديد لهذه الحرب، وأشار "من الهام أن نفهم أن مثل هذه الأسلحة الإلكترونية يمكن أن تستخدم ضد أى بلد، وعلى عكس الحرب التقليدية فالبلاد الأكثر تقدما هى فى الواقع الأكثر ضعفا فى هذه القضية".

- كاسبر قامت بتكليف فريق من الخبراء لتحليل Flame والذى يعتقدون أنه سيصبح أقوى 20 مرة من فيروس Stuxnet الشهير.

أسباب خطورة فيروس Flame :

• المزايا التقنية التي حالت طوال سنين عمله دون اكتشافه من أهم 43 برنامج مكافحة فيروسات

• متطور لدرجة دفعت الخبراء إلى إعادة النظر في تقديراتهم بشأن القدرات التي بلغها علم التجسس الألكتروني.

• أشارت «در شبيغل» الألمانية إلى أن الفيروس هو ثمرة تعاون وحدات تكنولوجية عدة في الاستخبارات الإسرائيلية، خصوصاً شعبة الاستخبارات العسكرية «أمان» والموساد.

• ليس فيروس «فليم» مجرد «دودة ألكترونية» وهو لا يهدف إلى تدمير حواسيب أو تخريب معطيات أو تضليل، وإنما هو «دودة» تحيا وتنتشر وفق أوامر من منتجها. وتصعد الدودة إلى ذاكرة الحاسوب وتبدأ في دفن شيفرتها فيه وتسجيل أفعال مختلفة. وللدودة 20 مكوناً يستطيع كل واحد أن يؤدي مهمة مختلفة وهي تجلبها إلى الحاسوب واحدة تلو الأخرى. وتعتمد الدودة في عملها على التغلغل عبر ثغرات في منظومات الأمان.

• إنها تتحكم في الكاميرا والصوت وتخزن في ملف يصعب تعقبه معطيات كثيرة يريدها «مشغلها» وترسلها إليه وقتما يشاء. وعلاوة على ذلك فإن هذه «الدودة» محمية بخمس طبقات من الحماية الأمنية التي تجعل تتبعها أمراً بالغ التعذر وحائل دون معرفة الجهة التي تقف خلفها أو تتلقى منها المعلومات.

• ولا يعمد هذا الفيروس للانتشار بشكل تلقائي وعلى نطاق واسع إذ أنه يدمر نفسه إذا وصل إلى حاسوب ليس مرغوباً.

• أعلنت الامم المتحدة أن «فلايم» هو من نوع «الجواسيس التي تشكل كابوساً لأي جهاز أمني: فهو سري، متطور، يمكنه نقل معلومات نوعية من المواقع الأشدّ سرية». و«فلايم» معدّ للانتشار في منظومات محوسبة إما عبر الإنزال اليدوي أو عبر رسائل ألكترونية .... ولحظة يسيطر الفيروس على الشبكة الداخلية يشرع في جمع المعلومات. وهو يقوم بتصوير الشاشة والرسائل البريدية بل والرسائل الفورية، كما يجمع كلمات السر، ويخزّن كل ما يطبع على لوحة المفاتيح ومؤهل لتسجيل الأصوات من ميكرفون الجهاز بحيث يتحول إلى برنامج تنصت لما يجري في الغرفة.

• بوسع «فلايم» تشغيل بلوتوث الجهاز واستقاء معلومات من أجهزة الهاتف القريبة. وكل هذه المعلومات ترسل وفق أوامر إلى مشغل الفيروس.

• أكد خبراء أمن المعلومات ذهولهم لواقع أن «دودة» بهذا الحجم والتقنية لا يمكن تطويرها من شخص أو حتى من عدد من الأشخاص وأنها تحتاج إلى طواقم من عشرات المتخصصين في ميادين عدة وإلى أشهر طويلة وربما سنوات من التطوير المكثف قبل إنتاجها. وأشار الخبراء إلى أن ذلك يقود إلى الاستخلاص بأن وراء الفيروس دولة وليس شركة أو أفراداً.

• ذكر خبراء الأمن الوطنى فى عدة دول إن في العالم اليوم خمس دول فقط، وربما أقل، يمكنها أن تنتج فيروساً تجسسياً كهذا. وقد تطلب أمر اكتشاف الفيروس وحل ألغازه من شركة «كاسبرسكي» الروسية 14 شهراً وبمشاركة خبراء من دول مختلفة.

• وحسب ما هو معلوم حتى الآن تم اكتشاف الفيروس قبل عامين تقريباً، وهو ما حفز شركة «كاسبرسكي» على محاولة حل ألغازه. ولكن الخبراء يعتقدون أن الفيروس يعمل فعلياً منذ العام 2007 مما يعني أن عمره الافتراضي انتهى أو أوشك على الانتهاء عند اكتشافه.

وظائف الفيروس هي:

• تسجيل محادثات صوتية عبر الميكروفون في الجهاز

• مراقبة حركة مرور الشبكة

• أخذ لقطات للشاشة بما في ذلك برامج المحادثة الفورية

• جمع كلمات المرور

• مراقبة ضغطات لوحة المفاتيح

• جمع المعلومات من الأجهزة الأخرى للجهاز المصاب عبر البلوتوث

• البحث عن ملفات معينة في الأقراص الصلبة

• نقل البيانات التي يحصل عليها إلى خوادم مخصصة لهذا الفيروس

• كما أنه قادر على إتمام 100 عملية في الثانية الواحدة

 

الدول التى أصابها الفيروس :

وقد أصاب عدة دول في شرق آسيا وسبعة دول في الشرق الأوسط وهي كالتالي:

• إيران - 189 هدف

• فلسطين - 98 هدف

• السودان - 32 هدف

• سوريا - 30 هدف

• لبنان - 18 هدف

• المملكة العربية السعودية - 10 أهداف

• مصر - 5 أهداف

الإجراءت الممكن اتخاذها :

• تفعيل سياسة " مكافح الفيروسات " الخاصة بشركاتكم

• طباعة المحتويات - إرسالها إلى مسئولى أمن المعلومات فى شركاتكم

• إجراء الفحص للتحقق من وجود الفيروس على أنظمة شركتك ، وفى حالة وجوده يجب أن تقوم بإجراء تحقيق عن كيفية وصوله للشبكة ، وعمل تقدير للمخاطر التى تعرضت لها الشركة نتيجة تسرب معلومات هامة منها

اللهم ما اصبح /امسى بي من نعمة أو بأحد من خلقك فمنك وحدك لا شريك لك فلك الحمد ولك الشكر

#2

اعتقد معظم الدول المصابه متأخره في مجال تكنولوجيا المعلومات من ناحيه حكوماتها وليس شعبها , لذلك لا عجب بأن لا يتم إكتشافه نهائيا :) خصوصا أنه يدمر نفسه في حال وجود نظام لايرغب به (ربما إذا وجد نفسه في دوله متقدمه أو جهاز شخص تقني وما إلى ذلك)

CMS Sfhati , Website Generator


نظام إدارة المحتوى صفحتي ... جربه الآن 


 


small-logo.png

#3

فيروس خطير فعلا !

ثم بعد فترة ستصدر شركة KasperSky أداة أو تحديث لمكافحة هذا الفايروس-الذي أصاب دول الشرق الأوسط !-

بعيدا عن خطورة هذا الفايروس:

لقد وجدت شركة KasperSky مجالا ترويجيا لها في الشرق الأوسط.!

اللهم احم بلاد المسلمين من كيد الأعداء..

تم تعديل هذه المشاركة بواسطة zainab90 في 2 يونيو 2012 في 21:52

2

مواضيع مشابهة