الثلاثاء، 15 سبتمبر 2009

"حصان طروادة" يتخفي داخل جوجل وتويتر


في محاولة للتهرب من اكتشاف برامج الفيروسات، بدأ مصمموها في إخفاء تعليمات التحكم والسيطرة في المواقع التي تستخدم تقنية "ويب 2.0"، التي تسهل تبادل المعلومات وإضافة أو حذف محتويات المستخدمين عليها، مثل مجموعات متصفح جوجل الشهير وموقع التواصل الاجتماعي "تويتر".
ورصدت شركة "سيمانتيك" المتخصصة في برامج حماية أجهزة الكمبيوتر مؤخرا برنامج من "حصان طروادة" صمم للدخول على مجموعة جوجل الإخبارية الخاصة، المسماة "escape2sun"، حيث يمكنه تحميل تعليمات مشفرة أو حتى تحديثات برمجية.
ويستخدم القراصنة تعليمات التحكم والسيطرة للحفاظ على التواصل مع الأجهزة المقرصنة وتحديث برامجهم الخبيثة عليها.
وقال جيري إجان من "سيمانتيك" إن باحثين اكتشفوا أن القراصنة يخفون رسائلهم في مغذيات الأخبار "أر إس إس" أو كما يصطلح عليها بالعربية "خلاصة الموقع"، المصممة لنشر رسائل "تويتر". وأضاف "نري اتجاها يستخدم تفاعلات مواقع التواصل الاجتماعي لإخفاء تعليمات التحكم والسيطرة".
وتوقع إجان تزايد استخدام القراصنة مواقع التواصل الاجتماعي لهذا الغرض، حيث إن برامج الحماية أصبحت أكثر كفاءة في استكشاف تلك الآليات.
وأوضح إجان أن القراصنة يجرون جرائمهم عبر خوادم الدردشة على الإنترنت "Internet Relay Chat" أو من خلال وضع أوامر غامضة لا يمكن اكتشافها بسهولة علي المواقع المختلفة. وتابع قائلا إن القراصنة يحاولون إخفاء رسائل التحكم والسيطرة وسط زحام المواقع.
جدير بالذكر أنه يمكن لمسئول عن النظام في أي موقع حظر الدخول علي خوادم الدردشة بمنتهي السهولة، لكن الحظر علي موقعي "تويتر" و"جوجل" أكثر صعوبة.

ليست هناك تعليقات:

إرسال تعليق