* القاهرة مكتب الجزيرة عبد السلام لملوم:
نجحت مراهقة بلجيكية أطلقت على نفسها اسم (جيجا بايت) مرتين عندما نجحت في الأولى في توجيه لطمة قاسية إلى شركة مايكروسوفت في وقت واحد اللطمة الأولى عندما نجحت في تصميم أول فيروس دودي من نوعه يستهدف ضرب منظومة البرامج والتطبيقات الجديدة المعروفة باسم مايكروسوفت نت فيجن التي تحمل الاسم الكودي Net.FrameWork)) بدلا من اسمها السابق (هيلسترووم) والتي تقوم الشركة بتجربة بعض تطبيقاتها حاليا ضمن نظامي تشغيل ويندوز XP وويندوز CE استعدادا لطرحها في شكلها التجاري النهائي لتكون منظومة تطبيقات متكاملة تعمل من خلال منصات التشغيل المختلفة في أجهزة الكمبيوتر الشخصية والخوادم والأجهزة الجوالة وأدوات المساعدة الرقمية .. وقد استخدمت مايكروسوفت أحدث لغات البرمجة في تصميم هذه المنظومة وعلى رأسها لغتا C#و XML.
أما النجاح الثاني فتمثل في نجاح هذه المراهقة التي لا يتجاوز عمرها 17عاما في احتراف برمجة لغة c التي تعتبر أحدث لغات البرمجة في عالم مايكروسوفت واستخدامها في تصميم هذا الفيروس الذي يحمل اسم (Sharpie)، وقد قامت «الجزيرة» بزيارة الموقع الخاص بالمراهقة البلجيكية وهو موقع مجاني بسيط تستضيفه شبكة كورديز نت ولا يوجد فيه سوى تعريف مختصر عنها وعنوان البريد الإلكتروني الخاص بها ورابطة تقود الزائر إلى صفحة أخرى تحتوي على نسخة من فيروس شاربي بالإضافة إلى مجموعة أخرى من الفيروسات التي شاركت في تصميمها مرتبة من حيث أقدمية الظهور، وهناك مجموعة من الروابط التي تقود إلى الصفحات الشخصية لبعض أصدقائها وزملائها وقد أكدت جيجا بايت أنها لم تقصد إلحاق أي ضرر بمستخدمي الكمبيوتر و إنما صممت هذا الفيروس خصيصا لتحقيق أهداف اجتماعية وليست تقنية وأول هذه الأهداف هو توجيه لطمة إلى الطاووس المغرور (تقصد مايكروسوفت) الذي يسعى إلى احتكار كل شيء في عالم الكمبيوتر ويحاول حرمان الآخرين من كل شيء أما الهدف الثاني فهو تعريف الناس وخاصة الشباب منهم بأن هناك فتيات يعشقن عالم البرمجة والكمبيوتر أكثر من عشقهن للألعاب وأنهن فتيات ذكيات وبارعات في هذا المجال ولسن غبيات كما يعتقد هؤلاء الشباب. وقالت جيجا بايت إنها عضو في جماعة بلجيكية تحترف تصميم فيروسات الكمبيوتر وتطلق على نفسها اسم ميتا فيس (Metaphase) وقد شاركت أعضاء الجماعة من قبل في تصميم 13 فيروسا أشهرها باروت و لوجيك وسيكتور وبوفي وسكرامبلر وصحراوستريس اوت وجوم، أما الفيروس الأخير (شاربي) فقد صممته بمفردها دون أي مساعدة من أي عضو في الجماعة وأكدت المراهقة أنها احترفت تصميم الفيروسات منذ الرابعة عشرة من عمرها وقد دفعها إلى ذلك عشقها الشديد للغة البرمجة المعروفة باسم c++ وهي تواصل هوايتها حتى الآن رغم انشغالها بأشياء كثيرة على رأسها دراستها في المدرسة العليا ومزاولتها لرياضة الكيك بوكس.
أما عن فيروس شاربي فقد أكد الخبراء أنة قليل الخطورة لكنة يشكل تحديا جديدا لشركة مايكروسوفت التي بات واضحا أنها تعاني من مشاكل وثغرات أمنية مزمنة أدت إلى هز ثقة العملاء فيها مما دعا رئيسها بيل جيتس إلى عقد مؤتمر صحفي أكد فيه أن الشركة بصدد إجراء تغييرات ومراجعة شاملة في إستراتيجيتها الأمنية.
وقال الخبراء إن شاربي يستهدف معظم الأجهزة التي تستخدم تطبيقات (Net.FrameWork) سواء كانت أجهزة شخصية أو خوادم إنترنت وهو ينتشر عبر رسالة بريدية زائفة تحمل عنوانا مثيرا وخادعا لمعظم الضحايا وهو (تعديلات مهمة في ويندوز ImportantWindows Update ) مما يدفع المستخدمين إلى المسارعة بفتحها ظنا منهم أنها موجهة إليهم من شركة مايكروسوفت أما موضوع الرسالة فيقول مضمونة (أهلا.. نرجو منكم سرعة تنصيب التعديلات المرفقة لأنها تحسِّن أداء الجهاز وتؤدي إلى زيادة سرعته بنسبة 50 %) ومع الرسالة هناك ملف مرفق يحمل اسم (Ms02.010.exe) وهو مكون من ثلاثة أجزاء كل منها مكتوب بلغة مختلفة.. والجزء الأول عبارة عن برنامج مخصص لفك الملفات المضغوطة بنظام (Binary) ويقوم تلقائيا بفك الجزأين الثاني والثالث من الفيروس بمجرد النقر على الملف المرفق للرسالة.. أما الجزء الثاني فهو مجرد برنامج بسيط يستخدم في تنصيب الجزء الثالث (الملف التنفيذي للفيروس) داخل القرص الأساسي (c) الذي يضم نظام تشغيل الكمبيوتر وبمجرد تنصيب الفيروس يقوم فورا بالبحث عن أي تطبيقات أو برامج من Net.FrameWork))وعند عدم العثور عليها يقوم بتنصيب ملف يحمل اسم ( VBS. sharpei) يتضمن مخطوطات جافا التي يستخدمها في إرسال ملفاته بشكل جماعي إلى جميع المستخدمين المسجلة عناوينهم في برنامج مايكروسوفت أوت لوك وفي حالة عثوره على أي برامج تنتمي إلى نت فريم وورك يقوم بوضع ملفه التنفيذي في مجلد دليل ويندوز تحت اسم (Cs.exe) بالإضافة إلى نسخة أخرى في قائمة برامج بدء التشغيل ونسخة ثالثة في مجلد الملفات المؤقتة تحت اسم (temp.exe) ثم يبحث عن أي ملف تنفيذي يحمل الامتداد exe ليصيبه وعند إعادة تشغيل جهاز الكمبيوتر تظهر رسالة مكتوبة بلغة فيجوال بيسك يقول مضمونها (لقد أصبت بفيروسwin32.HLLP.Shar p) وبمجردالضغط على أمر (ok) الذي يظهر في الرسالة ينشط الفيروس مرة أخرى ويقوم بإرسال ملفاته التنفيذية إلى أي عنوان موجود في برنامج مايكروسوفت أوت لوك ويؤكد الخبراء أن التخلص من خطورة هذا الفيروس ومضايقاته سهل جدا باستخدام برنامج نورتن 2000 أو من خلال البحث عن ملفاته وحذفها من نظام التشغيل.
|