![]() |
خطر جديد يهدد ملايين حواسيب ويندوز
http://www.alweeam.com.sa/wp-content...016/10/233.jpg
واشنطن -الوئام: اكتشفت مجموعة من الباحثين في مجال الأمن والحماية وسيلة جديدة تسمح للبرمجيات الخبيثة بحقن التعليمات البرمجية الخبيثة ضمن عمليات أخرى دون أن يتم اكتشافها من قبل برامج مكافحة الفيروسات وأنظمة الأمن. وتعمل الطريقة الجديدة مع كل النسخ الخاصة بنظام التشغيل ويندوز، بما في ذلك الإصدار الأحدث ويندوز 10، بحيث لا يمكن كشف هذه الطريقة عن طريق أدوات مكافحة البرمجيات الخبيثة الموجودة، الأمر الذي قد يشكل تهديداً للملايين من أجهزة الحاسب في جميع أنحاء العالم. وقد ابتكر الطريقة الجديدة باحثون من شركة Ensilo الأمنية، وأطلقوا على الطريقة اسم AtomBombing، وذلك لأنها تعتمد على آلية جداول atom الموجودة في أنظمة ويندوز، ويوفر نظام التشغيل هذه الجداول الخاصة، بحيث يمكن استخدامها لتبادل البيانات بين التطبيقات. وأشار الباحث الأمني تال ليبرمان من شركة Ensilo “ما وجدناه هو أن هناك إمكانية لدى المهاجمين لكتابة التعليمات البرمجية الخبيثة في جدول atom وإجبار برنامج شرعي على استرداد تلك التعليمات البرمجية الخبيثة من الجدول”، وأضاف “وقد وجدنا أيضاً إمكانية التلاعب بالبرامج الشرعية، والتي تحتوي الآن على التعليمات البرمجية الخبيثة، من أجل تنفيذ التعليمات البرمجية”. ولا يمكن لبرامج مكافحة الفيروسات والبرامج الأمنية الأخرى اكتشاف هذه التقنية الجديدة في حقن التعليمات البرمجية، وذلك لأنها تستند على وظيفة شرعية ضمن نظام التشغيل، وتتواجد آلية جداول atom في جميع إصدارت ويندوز، ولا يمكن تصحيحها لأنها ليست نقطة ضعف. وتستخدم البرمجيات الخبيثة تقنيات حقن التعليمات البرمجية لمجموعة متنوعة من الأسباب، على سبيل المثال تعمل أحصنة طروادة المصرفية على حقن التعليمات البرمجية الخبيثة في عمليات المتصفح من أجل مراقبة وتعديل المواقع المصرفية المعروضة محلياً، الأمر الذي يتيح للمهاجمين سرقة بيانات الدخول وتفاصيل بطاقات الدفع أو إعادة توجيه المعاملات سراً إلى حساباتهم. ويمكن استخدام تقنيات حقن التعليمات البرمجية من أجل تجاوز القيود التي تسمح بالوصل إلى بعض البيانات، والتي لا يتم الوصول إليها إلا عن طريق عمليات محددة، بحيث يمكن استخدامها على سبيل المثال لسرقة كلمات السر المشفرة من التطبيقات الأخرى أو لأخذ لقطات من سطح مكتب المستخدم عند عدم امتلاك البرمجيات الخبيثة لمثل تلك الامتيازات المطلوبة. وقال ممثل شركة مايكروسوفت في بيان “تشجع شركة مايكروسوفت عملائها على ممارسة عادات حوسبة جيدة على الإنترنت، بما في ذلك الحذر عند النقر على وصلات تنقل المستخدم إلى صفحات الويب، أو فتح ملفات غير معروفة، أو قبول نقل الملفات، وذلك من أجل المساعدة على تجنب العدوى الخبيثة”. وقد لا تتمكن شركة مايكروسوفت من تصحيح هذه المشكلة دون قيامها بتغيير الطريقة التي تعمل بها أنظمة تشغيلها بشكل كامل، وذلك لأن تقنية AtomBombing تستغل وظائف شرعية ضمن نظام التشغيل لتنفيذ الهجوم. رابط الخبر بصحيفة الوئام: خطر جديد يهدد ملايين حواسيب ويندوز |
رد: خطر جديد يهدد ملايين حواسيب ويندوز
نقل مميز
عواافي ع الطرح |
رد: خطر جديد يهدد ملايين حواسيب ويندوز
الله يعطيك الف عافيه بإنتظار جديدك بكل شوق ودي وعبق الورد |
رد: خطر جديد يهدد ملايين حواسيب ويندوز
*,
، /، طرح رآئع وراقي تحية عطرة ل روحك الجميلة شكراً لك من القلب على هذآ العطاء وردة1 |
رد: خطر جديد يهدد ملايين حواسيب ويندوز
سلمتي شموخ ويعطيك الف عافيه
تحياتي وتقديري لسموك ,. |
رد: خطر جديد يهدد ملايين حواسيب ويندوز
الخطر موجود لكن الخطر الاعظم اننا منتعلم
كيف نسوي لي اجهزتنا صيانه فرمات او غيرها عني انا كل شهر او كل مطفش اسوي فرمات وثبت ع كل جهاز تحت في الشاشه كود هذا الكود اسم النظام الي جهاز مستحيل ايش مصار مايعمل الا فيه وكلها سلها ::::::::::::::::::::::::::::::::::::::::::::::: اشكرك اختي ع الطرح وربي يعطيك العافيه تحياتي وتقديري لك |
رد: خطر جديد يهدد ملايين حواسيب ويندوز
تسلم ايدك ع الطرح
|
رد: خطر جديد يهدد ملايين حواسيب ويندوز
|
رد: خطر جديد يهدد ملايين حواسيب ويندوز
سَلمتَ يُمنآكِ
ذآئِقهَ جَميِلهَ يعَطيِكَ آلعَافِيهَ بِ آنتظِارَ تَميزَ آخِر |
رد: خطر جديد يهدد ملايين حواسيب ويندوز
طرح اكثر من رائع
سلمت اناملك ويعطيك الله العافيه على مجهودك في أنتظار المزيد والمزيد من عطائك ومواضيعك الرائعه والجميله ودائما في إبداع مستمر |
الساعة الآن 01:55 PM |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. TranZ By
Almuhajir
HêĽм √ 3.2 OPS BY: ! ωαнαм ! © 2010
new notificatio by 9adq_ala7sas
User Alert System provided by
Advanced User Tagging (Lite) -
vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
mamnoa 4.0 by DAHOM