عيون المياه
عائلات جويـّـا
النادي
البلدية
عن المدينة
أرقام مهمة
.
من نحن
الصور
صوتيات
شهداء
علماء
شخصيات
لتزويدنا بأي خبر، مناسبة، صورة.. أو للتواصل مع
"موقع جويا "أنقر هنا
29-10-2016
خطر جديد يهدد ملايين حواسيب ويندوز
اكتشفت مجموعة من الباحثين في مجال الأمن والحماية وسيلة جديدة تسمح للبرمجيات الخبيثة بحقن التعليمات البرمجية الخبيثة ضمن عمليات أخرى دون أن يتم اكتشافها من قبل برامج مكافحة الفيروسات وأنظمة الأمن.
وتعمل الطريقة الجديدة مع كل النسخ الخاصة بنظام التشغيل ويندوز، بما في ذلك الإصدار الأحدث ويندوز 10، بحيث لا يمكن كشف هذه الطريقة عن طريق أدوات مكافحة البرمجيات الخبيثة الموجودة، الأمر الذي قد يشكل تهديداً للملايين من أجهزة الحاسب في جميع أنحاء العالم.
وقد ابتكر الطريقة الجديدة باحثون من شركة Ensilo الأمنية، وأطلقوا على الطريقة اسم AtomBombing، وذلك لأنها تعتمد على آلية جداول atom الموجودة في أنظمة ويندوز، ويوفر نظام التشغيل هذه الجداول الخاصة، بحيث يمكن استخدامها لتبادل البيانات بين التطبيقات.
وأشار الباحث الأمني تال ليبرمان من شركة Ensilo “ما وجدناه هو أن هناك إمكانية لدى المهاجمين لكتابة التعليمات البرمجية الخبيثة في جدول atom وإجبار برنامج شرعي على استرداد تلك التعليمات البرمجية الخبيثة من الجدول”، وأضاف “وقد وجدنا أيضاً إمكانية التلاعب بالبرامج الشرعية، والتي تحتوي الآن على التعليمات البرمجية الخبيثة، من أجل تنفيذ التعليمات البرمجية”.
ولا يمكن لبرامج مكافحة الفيروسات والبرامج الأمنية الأخرى اكتشاف هذه التقنية الجديدة في حقن التعليمات البرمجية، وذلك لانها تستند على وظيفة شرعية ضمن نظام التشغيل، وتتواجد آلية جداول atom في جميع إصدارت ويندوز، ولا يمكن تصحيحها لانها ليست نقطة ضعف.
وتستخدم البرمجيات الخبيثة تقنيات حقن التعليمات البرمجية لمجموعة متنوعة من الأسباب، على سبيل المثال تعمل أحصنة طروادة المصرفية على حقن التعليمات البرمجية الخبيثة في عمليات المتصفح من أجل مراقبة وتعديل المواقع المصرفية المعروضة محلياً، الأمر الذي يتيح للمهاجمين سرقة بيانات الدخول وتفاصيل بطاقات الدفع أو إعادة توجيه المعاملات سراً إلى حساباتهم.
ويمكن استخدام تقنيات حقن التعليمات البرمجية من أجل تجاوز القيود التي تسمح بالوصل إلى بعض البيانات، والتي لا يتم الوصول إليها إلا عن طريق عمليات محددة، بحيث يمكن استخدامها على سبيل المثال لسرقة كلمات السر المشفرة من التطبيقات الأخرى أو لأخذ لقطات من سطح مكتب المستخدم عند عدم امتلاك البرمجيات الخبيثة لمثل تلك الإمتيازات المطلوبة.
وقال ممثل شركة مايكروسوفت في بيان “تشجع شركة مايكروسوفت عملائها على ممارسة عادات حوسبة جيدة على الإنترنت، بما في ذلك الحذر عند النقر على وصلات تنقل المستخدم إلى صفحات الويب، أو فتح ملفات غير معروفة، أو قبول نقل الملفات، وذلك من أجل المساعدة على تجنب العدوى الخبيثة”.
وقد لا تتمكن شركة مايكروسوفت من تصحيح هذه المشكلة دون قيامها بتغيير الطريقة التي تعمل بها أنظمة تشغيلها بشكل كامل، وذلك لأن تقنية AtomBombing تستغل وظائف شرعية ضمن نظام التشغيل لتنفيذ الهجوم.
التعليقات:
يمكنك التعليق باستخدام حسابك على الفيسبوك:
تنبيه: نرجو من المعلقين الكرام عدم الكتابة بطريقة مخلة بالآداب العامة أو التجريح بأحد، كما وأن إدارة الموقع لا تتحمل أي مسؤولية على الإطلاق
إقرأ أيضاً
28-12-2024
المنشد إسحاق نور الدين
16-10-2024
جويا تزف سعيدها علي شحود على طريق القدس، هنيئاً
16-10-2024
جويا تزف سعيدها السيد مصطفى يوسف قاسم هنيئاً يا بطل
16-10-2024
جويا تزف سعيدها البطل حيدر أحمد عيشا، هنيئاً
16-10-2024
يواصل عناصر الدفاع المدني اللبناني - مركز جويا اعمال رفع النفايات المتراكمة من احياء البلدة
16-10-2024
غارة على جويا استهدفت حي المشاع ، صاحب المنزل بخير
16-10-2024
تقديم سيارتي اسعاف مجهزتين الى مركز الدفاع المدني اللبناني في بلدة جويا
16-10-2024
محرونا تزف اقمارها سعداء على طريق القدس هنيئاً
16-10-2024
كل التحية والدعم للأخوة الأعزاء الصامدين في بلدة جويا ، الذين يسهرون الليالي ليأمنوا مقومات الصمود لمن تبقى في البلدة
16-10-2024
جويا تزف السعيد محمد علي منصور على طريق القدس، هنيئاً
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
...
إخترنا لكم
إبحث عن كلمة
الأرشيف الكامل للأخبار
________
جويا
الجوار
منوعات
بأقلامكم
تكنولوجيا
رياضة
مطبخ
ثقافة
مناسبات
وفيات
أهلاً بكم في مدينة المحبة جويا
لقطة من جويا
جويا ترحب بكم
أسعار المحروقات
UNL 95
1459000
UNL 98
1499000
Diesel
1353000
Gaz 10 Kg
917000
Date
130924
الطقس في جويـّـا
©جميع الحقوق محفوظة
.