art_logoart_logo_dark
friendly link
Cheap Jordan Shoes Shop Nike Mercurial Superfly 6 CR7 Fashion High Heels Shoes Shop Cheap Canada Goose Parkas LeBron James' jersey Nike Air Max 2019 Hommes Nike Superfly 6 Elite Wholesale Handbags & Purses Adidas Yeezy Boost 350 Sale Under Armour Curry 5
  • Home
  • About
  • Free Website
  • Blog
    • All Articles
  • Support
  • Contact
Article Details
  • Blog
  • Kaspersky تطلب المساعدة!!!!
Kaspersky تطلب المساعدة!!!!
Kaspersky  تطلب المساعدة!!!!
هذا ما هدث بالفعل في خبر مثير من نوعه، أعلنت شركة Kaspersky الأمنية عن حاجتها لمساعدة مجتمع المبرمجين في “التعرف على اللغة البرمجية” التي كتب بها تروجان Duqu المعروف باسمه الآخر Stuxnet 2.0.

وعلى لسانها، فإن هذا التروجان الخطير جداً قد كتب بشكل جزئي بلغة برمجية غير معروفة، حيث تم ملاحظة أن ملف الحمل payload والذي يقوم بالتواصل بشكل حصري مع مركز الإدارة والتحكم C&C ليأخذ توجيهاته منها بمجرد إصابة نظام ما، يحتوي على شفرة مصدرية لا تشبه أي شيء معروف. في حين أن الخبراء الأمنيين تمكّنوا من معرفة ما يقوم به الرماز الغامض إلا أنهم غير متأكدين من صيغته.

بعض أجزاء الرماز، بما في ذلك الجزء الخاص بتحميل وتنفيذ إضافات برمجية أخرى، كُتبت بلغة C++ القياسية، لكن جزءًا كبيرًا منها كُتب بلغة غير معروفة، حيث لا يحوي هذا الجزء على أي مرجع إلى تابع C++ قياسي أو مكتوب من قبل المبرمج، وربما تمت كتابته من قبل فريق برمجي آخر.

وتضيف شركة Kaspersky بأن الجزء الغريب من الرماز خاص بتروجان Duqu لم يسبق أن شوهد في أي رماز خبيث آخر حيث تم استعارة العديد من الأجزاء مباشرة من فيروس Stuxnet لكن هذا الجزء جديد تمامًا.

هذا وقد قامت Kaspersky بتسمية الرماز باسم Duqu Framework وأكدت بأنه لم يكتب بأي من اللغات التالية: C++, Objective C, Java, Python, Ada, Lua وقد تم التحقق من العديد من اللغات البرمجية الأخرى سلبًا.

إن التعقيد البرمجي في هذا التروجان لأمر واحد، لكن حقيقة أنه تم إنشاء لغة برمجية جديدة تمامًا خصيصًا له، يشير إلى نواح جادة وعميقة خلف هذا المشروع.

فيما يلي أهم النقاط التي خلصت إليها Kaspersky:

    إطار عمل Duqu تمت كتابته بلغة برمجية غير معروفة.
    بخلاف بقية أجزاء Duqu فإنه لم يكتب بـ C++ ولم يتم تجميعه وربطه باستخدام Microsoft Visual Studio 2008.
    إن الهيكلية العالية لسياقة الأحداث event-driven تشير إلى أنه تم تصميم الكود بحيث يمكن استخدامه في أي من الحالات، بما في ذلك للاتصالات غير التزامنية.
    بأخذ حجم مشروع Duqu بعين الاعتبار، فإنه من المحتمل أنه تم استخدام فريق برمجي آخر لكتابة إطار العمل، مختلف عن الفريق الذي قام بكتابة إجرائيات إصابة النظام واستغلال الثغرات الأمنية.
    اللغة البرمجية الغامضة ليست C++, Objective C, Java, Python, Ada, Lua والعديد من اللغات الأخرى المعروفة قطعًا.
    بالمقارنة مع Stuxnet (المكتوبة بشكل كامل باستخدام MSVC++)، فإن هذه النقطة تميّز إطار عمل Duqu عن Stuxnet بشكل قطعي.

ولمن لم يسمع بـ Duqu من قبل، فإنه تروجان تم اكتشافه في سبتمبر 2011 المنصرم، لكن Kaspersky تشير إلى أنها تعتقد بأنها صادفت أجزاء من الرماز المصدري المستخدم في Duqu، يعود إلى أغسطس 2007. وكما هي Stuxnet قبله، فإن Duqu صُمّم بشكل أساسي لاستهداف المنشآت النووية الإيرانية.

المصدر : it-scoop.com

Recent posts
الحكومة المصرية ستحجب جميع خدمات جوجل عن مصر في خلال أيام!
سيسكو تُكرّم أفضل شركائها أداءً في دولة الإمارات لعام 2012
RapidShare تُطلق خدمة التخزين السحابي RapidDrive المُشابهة لخدمة DropBox
“نايجر دوك” تعزّز أعمالها عبر حلول “أفايا” للشبكات
موظفون سابقون لدى Nokia يُطلقون شركة ناشئة لتطوير وتسويق نظام وهواتف MeeGo من جديد
فيسبوك يتيح إمكانية تحرير التعليقات
إطلاق خدمة “كاسبرسكي ميوزك”
جولة معرض BlackBerry 10 Jam تصل إلى دبي
التحذير من ثغرة في نظامي Mysql وMariaDB تمكن من الولوج إلى قواعد البيانات من دون الحاجة إلى معرفة كل
تحركات جديدة لفيروس فليم
مبرمج مصري (22 عاماً) يطوّر برنامجاً لتحويل الشاشة العادية إلى تفاعلية
أنظمة التشغيل السحابية، هل ما زال الوقت مبكراً؟ شاركنا الرأي
انخفاض أسعار الحواسب اللوحية هذا العام
أنباء شراء Google لتويتر ترجع إلى الساحة من جديد، والفضل في ذلك يعود إلى… فيس بوك
أنباء عن تسريب نحو 6.5 مليون كلمة مرور لحسابات LinkedIn
بعد تسريبات LinkedIn، موقع Last.fm يُقر بوجود تسريب لكلمات المرور الخاصة بمستخدميه
إصدار النسخة التجريبية الأخيرة من ويندوز 8
فيسبوك تضيف ميزات جديدة لمدراء الصفحات
دخول فيس بوك إلى البورصة، هل هو إخفاق رهيب، أم هو نجاح مُحكَم غير مُعلن؟
Flame: دودة خبيثة اكتشفتها Kaspersky أشد تعقيدا وخطورة من Stuxnet وDuqu
35% من الشركات الخليجية تستخدم الخودام الافتراضية
RIM تعتزم فصل 2000 موظف
أنباء عن احتمال شراء فيس بوك لمتصفح Opera
Ark محرك البحث عن الأشخاص ينطلق بشكل تجريبي
طموح تقدم خدمة جديدة للدعم الفنى مجانا
الحكومة الصينية توافق على صفقة غوغل وموتورولا
ضمن محاولات التفوق الدائمة كاسبرسكي تُطلق مشروعاً خاصاً بأمن البيئات الإفتراضية
فيسبوك يُضيف مزيداً من التحكم بالتنبيهات
فيس بوك تسجل دخولا محتشما إلى البورصة، لكنها تسبب تراجع أسعار أسهم Zynga و LinkedIn
أيسر تطرح الجيل F2 من سيرفراتها
دراسة جديدة: الشركات الصغيرة والمتوسطة تتجه نحو التقنيات الإفتراضية
The Knowledge Graph: عندما تتحول Google من مجرد محرك بحث إلى محرك للمعرفة
عاجل اختراق منتديات عرب هارد وير
برمجيات خبيثة تستهدف زوار “ويكيبيديا”
دخول فيس بوك إلى البورصة: هل نحن على مشارف انفجار فقاعة إنترنت جديدة؟
أسوس تقدم اللوحة الأم الجديدة Z77 TUF Series بتصميم جديد للتبريد و درع حراري مبتكر
شركات RIM تعتزم إعادة تصميم لوحة مفاتيح هواتف بلاك بيري
ترتيب Tiobe لأكثر لغات البرمجة شعبية: C يحافظ على صدارته التي انتزعها من Java، والترتيب يثير حفيظة أ
عشرات الاف كلمات السر لخدمة تويتر نشرت على الانترنت
هل سيُلحِق لباس Zuckerberg والاستخدام المكثف لتطبيقها على الهواتف الذكية ضررًا بدخول فيس بوك إلى الب
إتش بي تُعلن عن أول جهاز طباعة محمول مُتعدد الوظائف
سيمانتك: إرتفاع نسبة الفيروسات عبر الهواتف المحمولة في الإمارات
دراسة: برامج مكافحة الفيروسات المجانية أقل فاعلية
Android: ما بين أرقام تبين سيطرته على السوق الأمريكية وأخرى تؤكد عكس ذلك، مشاكل مع Oracle وخسائر مال
لينوفو تقدم أول حاسوب مكتبي مصغر
التحذير من ثغرة في PHP تمكن من تعديل الشفرة المصدرية للمواقع وتنفيذ هجمات عن بعد
تويتر تحقق فى تسريب عشرات الاف كلمات السر لخدمة تويتر نشرت على الانترنت
XobotOS: نسخة من نظام Android مكتوبة بلغة C# من شأنها أن تخلص Google من مشاكلها مع Oracle حول لغة Ja
حسوب تكشف عن إعلانات الفيديو وتضيف متجرا خاصا بالإعلانات إلى خدمتها
إطلاق الإصدار 4.10 من سطح المكتب Xfce الموجه للحواسيب محدودة الموارد
W3C تعلن عن وصول تطوير HTML5 إلى مراحل متقدمة، والإعلان عن الشروع في التحضير للإصدار القادم…
Digg يقترب من نهايته، والسبب… توظيف Washington Post لفريق تطويره
شركات هواوي تعمل على هواتف ذكية بأنظمة ويندوز فون8 وأجهزة لوحية بويندوز8
سوق دوت كوم يستثمر في سكر دوت كوم
كاسبرسكي: البيئات الافتراضية الآمنة تقلل من النفقات وتحقق الإستقرار
Microsoft ترقع ثغرة في بريد Hotmail كانت تُمكّن من تغيير كلمة مرور الحسابات المُستهدفة عن بُعد
Microsoft ترقع ثغرة في بريد Hotmail كانت تُمكّن من تغيير كلمة مرور الحسابات المُستهدفة عن بُعد
Google تكشف رسميا عن خدمة التخزين السحابية Google Drive
مايكروسوفت تطلق الإصدار الرابع من Security Essentials
Pinterest تفقد ثلث مستخدميها النشطين خلال أقل من شهرين لماذا؟
"تايم": قراصنة الإنترنت الأكثر تأثيرا في العالم.
مُحاكمة MegaUpload قد تُلغى بسبب “أخطاء إجرائية” وأنباء عن تحضير الشركة دخولها إلى البورصة
اختراق موقع الفورمولا 1
Sergey Brin: فيس بوك وApple تُهددان مُستقبل الإنترنت المفتوح
بريد “جيميل” يعاني من مشاكل تقنية
أخيرا مايكروسوفت تنهي دعمها لنظام فيستا
خدمة التخزين السحابي من غوغل تنطلق الأسبوع القادم
محاكمة غوغل وأوراكل تبدأ اليوم
ويندوز 8 سيتوفر بأربعة إصدارات فقط
Microsoft تفتح فرعا جديدا لها مُتخصصا في المصادر المفتوحة
صدّق أو لا تُصدّق، Microsoft تحجز مكانا في قائمة أكثر 20 مُساهما في تطوير نواة Linux
600 ألف جهاز ماكنتوش مصاب بفيروس “فلاش باك”
Google تكشف عن 50 تحديثًا لمحرّك البحث أجرتها خلال شهر مارس
بطىء عالمي يصيب شبكة الانترنت
أنباء عن احتمال فسخ Yahoo شراكتها مع Microsoft لعقد شراكة مع Google، واحتمال تسريح آلاف الموظفين قري
أسوس تطرح موديم DSL-N10 Black Diamond بتغطية أوسع وحماية أقوى من ارتفاع التيار
نسخة جديدة من تطبيق تويتر لبلاك بيري
Google Play متجر التطبيقات الأضعف دخلا، وGoogle تجني من خلال iOS أضعاف ما تجنيه من نظام Android
Visa وMasterCard تحذران من اختراق ضخم أسفر عن سرقة بيانات 10 ملايين بطاقة ائئتمان
القضاء المصري يأمر بحجب المواقع الإباحية
The Pirate Bay يعتزم رفع خوادمه على طائرات من دون طيار لتجنب أي محاولات لإيقاف الموقع
لتحصين نفسها ضد هجمات Yahoo، فيس بوك تشتري 750 براءة اختراع من عند IBM
لينوفو و شوغرسينك تطلقان الخدمة السحابية للمستخدمين من مختلف الأجهزة
اختراق شبكات كومبيوتر تابعة للجيش الأمريكي
Kaspersky تفك غموض اللغة البرمجية التي كُتب بها تروجان Duqu
GMAIL يشرح للمستخدمين سبب نقل الرسائل إلى مجلد السبام
تقرير: مايكروسوفت تطرح ويندوز 8 في أكتوبر
Microsoft تنشر تحديثا لترقيع ثغرة حرجة على جميع أنظمتها تسمح بالتحكم الكامل عن بعد في الأجهزة المُصا
دراسة : 51 % من زوار المواقع ليسوا زواراً فعليين
لماذا تخسر أبل عملائها؟؟؟
سيسكو تتيح توصيل الإنترنت عبر أسلاك الكهرباء
ليبيا تخرج من قائمة أعداء الإنترنت ، من هم أعضاء هذه القائمة؟
مسابقة افضل مدونة عربية
أنونيموس ينشرون الشيفرة المصدرية لـ”نورتون أنتي فايروس”
أكثر من 30 ألف مدونة وورد بريس تتعرض لهجمات وفيروسات خطيرة
Pwn2Own: فريق أمني يخترق Chrome خلال أقل من 5 دقائق، والمتصفحات الأخرى لم تكن أوفر حظًا
Kaspersky تطلب المساعدة!!!!
تويتر تُطلق النسخة العربية من موقعها ولكن…
Facebook يتوقف لحوالي ساعتين هذا الصباح في العديد من الدول
أكثر من 100 اختصاصي في مجال تكنولوجيا المعلومات والاتصالات سيشاركون في قمة عرب نت 2012
XP لا يزال يحتل الصدارة بنسبة 45% وحصة Vista تفوق مجموع حصتي Mac OS و Linux مُجتمعتين
مثلما كان مُتوقّعًا، ظهور أولى بوادر أزمة براءات اختراع ما بين Yahoo و Facebook
Comscore تكشف: مستخدمو Google+ يقضون عليها 3 دقائق شهريا فقط، مُقابل 405 دقيقة لمُستخدمي Facebook
Skype يعمل مع Windows Phone
حصيلة ترتيب لغات البرمجة لعام 2011 حسب فهرس Tiobe
ما هو نظام التشغيل د و س DOS?
ما هى تقنية Telepresence
إرسل فاكسات مجانا من هاتفك الأندرويد (فيديو)
جوجل تختبر سيارات تقود اوتوماتيكيا بدون سائق في طرق نيفادا
النسخة التجريبية من نظام تشغيل مايكروسوفت الجديد windows8
مبادرة مشتركة تهدف إلى مكافحة الرسائل غير المرغوب فيها
كلمة سر البريد الإلكترونى لبشار الأسد 12345
اشهر خلفية صورة طبيعية
img_footer_1img_footer_2
Get social
  • twitter
  • facebook
  • youtube
Tmou7.com © All Rights Reserved. Developed by touch-corp.com