مجلة نقطة العلمية
البحث
  • أخبار العلوم
  • في العمق
  • ع الماشي
  • من قطر
  • أكتب معنا
  • تواصل معنا
قراءة: برنامج خبيث .. أم شبح؟ “سورون” اختبأ 5 سنوات دون أن يكشفه أحد
شارك
Aa
مجلة نقطة العلميةمجلة نقطة العلمية
البحث
Follow US
جميع الحقوق محفوظة لمجلة نقطة العلمية
مجلة نقطة العلمية > تقنية > برنامج خبيث .. أم شبح؟ “سورون” اختبأ 5 سنوات دون أن يكشفه أحد
تقنيةالصناعة والإبتكار

برنامج خبيث .. أم شبح؟ “سورون” اختبأ 5 سنوات دون أن يكشفه أحد

محمد حمزة 19 أغسطس,2016 4 وقت القراءة
برنامج خبيث برنامج خبيث .. أم شبح؟ "سورون" اختبأ 5 سنوات دون أن يكشفه أحد مجلة نقطة العلمية

أعلن باحثون في الأمن الرقمي مؤخراً اكتشافهم لبرمجية خبيثة بالغة التطور، كانت تختبئ في الحواسيب منذ خمس سنوات كاملة دون أن يكشفها أحد، والظروف التي حولها ما تزال غامضة، فالخبراء رأوا أنها متقدمة جداً للدرجة التي جعلتهم يعتقدون أن من يقف وراءها هي حكومة وليس قراصنة عاديين.

برنامج خبيث .. أم شبح؟

هذه البرميجة الخبيثة بدأت العمل في 2011 كما يعتقد الباحثون الأمنيون، ولم يعلن عنها إلا في عامنا هذا 2016، أي بعد خمس سنوات كاملة، نشاطها استهدف شبكات رفيعة المستوى في روسيا والصين والسويد وبلاد أخرى، والباحثون في شركان الأمن الرقمي العالمية الشهيرة “كاسبرسكاي” و “سيمانتيك”، هم الذين قاموا بكشف هذا البرنامج الخبيث في جهد مشترك، وقد قالوا إنهم اكتشفوه في أكثر من 30 موقع مصاب حتى الآن، متضمناً خطوط طيران في الصين، وسفارة في بلجيكا، بالإضافة إلى منظمة مجهولة الهوية في السويد.

أنت أتفه من الاستهداف بالنسبة لسورون .. إنه يعرف ما يريد

وعلى العكس من البرمجيات الخبيثة الشائعة التي تستهدف المستهلك العادي والحواسيب التقليدية، فإن هذا البرنامج الخبيث “سورون” الذي يعرف أيضاً باسم “ريم سيك”، له أهداف أكثر تحديداً، بالرغم من أنه هو أيضاً يعمل على منصات ميكروسوفت ويندوز، فهذا البرنامج الخبيث تم تصميمه لاختراق الشبكات التي تديرها مؤسسات عالية المستوى مثل الحكومات، والمواقع العسكرية، والمراكز البحثية العلمية وشركات تقنية المعلومات، ليقوم بالتجسس عليها، وفتح باب خلفي لأنظمتها، وتسجيل ضربات المفاتيح، أو سرقة المعلومات الشخصية، وكلمات السر.

projectsauron eng 1 برنامج خبيث .. أم شبح؟ "سورون" اختبأ 5 سنوات دون أن يكشفه أحد مجلة نقطة العلمية

اسم البرنامج “مشروع سورون” يعود إلى كلمة ” Sauron” الموجودة في كود البرنامج، وهي ترجع لفريق قرصنة كان غير معروف سابقاً يسمى Strider كما قالت شركة “سيمانتيك”، وهو على ما يبدو مغرم بثلاثية “ملك الخواتم” الشهيرة.

كيف ظل مختفياً لكل هذه السنوات؟

أحد الأسباب التي جعلت خبراء الأمن يتأخرون كل هذه الفترة في إيجاد “سورون”، هو بسبب تصميمه الذي يجعله شبه مخفي، حيث إن المهاجمين يستخدمون كوداً متفرداً لكل هدف مختلف، ما يعني أن البرنامج الخبيث لا يشغل صفارات الإنذار التي يبحث عنها العلماء أثناء كشف البرمجيات الخبيثة، ولهذا، فبالرغم من عمله الذي بدأ منذ 2011، فإن شركة “كاسبرسكاي” لم تكتشف عمل القراصنة إلا السنة الماضية، عندما طلب منها أحد عملائها أن تفسر له حركة إنترنت غريبة لديه، وقد قال أحد الباحثين في “كاسبرسكاي” أن المهاجمين يدركون بوضوح أن خبراء الأمن يبحثون عن وجود أنماط معينة منتشرة كي يشكوا في الأمر، ولهذا، أزِل فكرة التنميط وسوف تصبح العملية أصعب في الكشف.

هل افتضح أمره .. أم مجرد قمة جبل جليدي؟

شركة سيمانتيك وصفت هذا البرنامج بأن له عدداً من “ميزات الشبح”، بما فيها قدرته على تخزين محتوياته في محتويات قابلة لفك الضغط، ما يجعل من الصعب على برامج مكافحة الفيروسات التقليدية أن تكشفه، كما إنه قادر على إصابة حواسيب بالعدوى بالرغم من عدم اتصالها معاً بالإنترنت، وذلك عن طريق USB.

كون البرنامج بهذا التعقيد، هو ما جعل فريق “كاسبرسكاي” يشك أنه مدعوم بجهة عالية يعتقد أن تكون حكومة ما، فتطوير “سورون” يتطلب العديد من الفرق المتخصصة وميزانية قد تصل إلى ملايين الدولارات، قائلين “نحن ندرك أن 30 منظمة قد استهدفت حتى الآن، لكننا نعتقد أن هذه قمة جبل الجليد فقط”.

الوسوم الأمن الرقمي, الإنترنت, البرمجة, البرمجيات الخبيثة, التجسس, الفيروسات, القرصنة, برامج, برنامج, سورون, سيمانتيك, كاسبرسكاي, كود, ملك الخواتم
شارك المقالة
Facebook Twitter البريد الإلكتروني نسخ الرابط طباعة
Avatar of محمد حمزة
بواسطة محمد حمزة
مهندس مدني حر وعضو في فريق نقطة

مقالات ذات صلة

وقف تمويل برنامج الثغرات الأمنية الشائعة CVE !

صدمة كبيرة حصلت بسبب ما تقوم به الحكومة الأمريكية بقيادة رئيسها دونالد ترامب، من وقف التمويل لأبحاث العديد من جامعات…

أخبار العلوماخر الأخبارتكنولوجيا
8 مايو,2025

CLOP أعنف فايروس فدية على الإنترنت!

هذه العصابة CLOP تعتبر حاليا واحدة من أكثر مجموعات برمجيات الفدية انتشارا اليوم، والتي تعمل بنظام برمجيات الفدية كخدمة RaaS،…

إعلاماخر الأخبارتقنية
13 أبريل,2025

ما الذي يعنيه استخدام تطبيقات المراسلة المشفرة لشفافية الحكومة؟

بينما كانت حرائق الغابات المدمرة تجتاح بلدة في ماوي، مما أسفر عن مقتل أكثر من 100 شخص، تبادل موظفو إدارة…

تقنية
22 مارس,2025

الذكاء الاصطناعي والأتمتة تغير مستقبل المختبرات

استضاف قطاع علوم الحياة (LS) في CBRE مؤخرًا منتدى FOCUS حول "المُحدثون للتغيير في المختبرات". تعاون 15 عميلًا وزملاء من…

الذكاء الاصطناعيعمق
11 مارس,2025
مجلة نقطة العلمية

مجلة علمية عربية غير ربحية، تهدف الى إثراء المحتوى العلمي العربي على والويب٬ وتشجيع الكتاب والباحثين والشباب العرب على مشاركة المعلومة بلغتهم الأم٬ حتى تأخد هذه اللغة دوراً اكبر على صعيد العلوم التجريبية والإجتماعية.

تابعنا على شبكات التواصل

..

جميع الحقوق محفوظة لمجلة نقطة العلمية
Welcome Back!

Sign in to your account

فقدت كلمة المرور ؟