أول صحيفة سعـودية تصــدرعلـى شبكـة الانتــرنت صحيفة يومية تصدرها مؤسسة الجزيرة للصحافة والطباعة والنشر

الطبعة الثانيةالطبعةالثالثةاختر الطبعة

Saturday 17th February,2001 العدد:10369الطبعةالاولـي السبت 23 ,ذو القعدة 1421

القرية الالكترونية

يستغل ثغرة الجافا اسكريبت في البريد الإلكتروني
فيروس لاعبة التنس يجتاح العالم وأسرع 3 مرات من «الحب»
نجمة تنس روسية تتحول إلى كابوس مرعب
* القاهرة: تقرير عبدالسلام لملوم:
استيقظ العالم صباح الثلاثاء الماضي على كابوس مزعج بعد ان تحولت صورة لاعبة التنس الروسية «انا كورينكوفا» على يد القرصان الارجنتيني الشهير «كالامار» الى فيروس مدمر ينشر الرعب والخراب بين مستخدمي اجهزة الكمبيوتر في شرق العالم وغربه.
واعلن خبراء الكمبيوترفي تحذيرات صدرت على مواقعهم في الانترنت ان الفيروس الذي ينتشر عبر البريد الالكتروني من خلال رسالة مرفق بها صورة «آنا كورينكوفا» قد تمكن بالفعل من ضرب آلاف الاجهزة في الولايات المتحدة واوروبا وآسيا واستراليا وهو ينتشر بسرعة كبيرة تصل الى ثلاثة اضعاف سرعة انتشار فيروس الحب الشهير I LOVE YOU ويقوم الفيروس بنسخ نفسه 1000 مرة في الساعة الواحدة ويؤدي الى اغلاق خدمة البريد الالكتروني تماما وتدمير انظمة التشغيل.
وقال الخبراء ان الفيروس مكتوب بلغة «فيجوال بيسك» اكثر اللغات شيوعا في عالم برمجة الكمبيوتر الامر الذي سيؤدي حتما الى ارتفاع عدد الضحايا الذي قد يصل الى الملايين.
وقد ضرب الفيروس خلال الساعات الاولى من صباح امس الثلاثاء الماضي اكثر من 50 الف جهاز كمبيوتر في استراليا وحدها.
ويصل الفيروس عبر رسالة تحمل عنوان «Here you have» اما مضمونها فيقول «Hi check this!» ومعها ملف مرفق يحمل اسم Annakournikoua jpg vbs لكن الخبراء يحذرون من قدرة الفيروس الكبيرة على تغيير اسمه وتغيير الملف المرفق في اطواره اللاحقة. وبمجرد الضغط على الملف المرفق ينشط الفيروس ليقوم بنسخ ملفاته التنفيذية في دليل التسجيل داخل نظام التشغيل تحت اسم Hkcui software ionthe fly imaled ثم يقوم بنسخ نفسه مرة ثانية في دليل ويندوز تحت اسم Anna kournikovg jpg vbs وبعدها يقوم بفحص قيمة مفاتيح التسجيل واذا كانت القيمة «5» يقوم الفيروس بارسال نفسه الى جميع المستخدمين الموجودة اسماؤهم في دفتر عناوين البريد الالكتروني أما إذا كانت القيمة )1( فإن الفيروس «الدودة» يقوم بارسال نفسه الى جميع الاجهزة المتصلة بجهاز الكمبيوتر على شبكة الانترنت.
وتشير التقارير الاولية الى ان الفيروس تم تصميمه في الأرجنتين بواسطة القرصان «كالامار» زعيم جماعة «داتاكواس» وتم تنشيطه ونشره على شبكة الانترنت في هولندا بواسطة القرصان conthe fly الذي قام بارساله الى جماعات النقاش وزوار مواقع الشات على شبكة الانترنت.
لكن فينسنت ويفر المتحدث باسم شركة سيمانتيك لمكافحة الفيروسات اكد ان كل الدلائل تشير الى ان الفيروس تم تصميمه وتنشيطه في هولندا خاصة ان الكود الخاص به يحمل عبارة vbs. onthe fly crated by onthe fly وهو ما يشير الى ان الذي صمم الفيروس وقام بتنشيطه ونشره على شبكة الانترنت شخص واحد فقط.
واشار ويفر الى ان الفيروس مجرد نسخة معدلة من فيروس ظهر من قبل لكنه لم ينتشر على نطاق واسع ويحمل اسم mass. mailer يعمل بنفس تقنية الفيروس الشهير ميليسيا لكنه اكثر خطورة واسرع انتشارا.
وفي بريطانيا اعلن اليكس شيب خبير الكمبيوتر في مؤسسة فاسيج لاب ان الفيروس ضرب اكثر من 20 الف جهاز كمبيوتر خلال ساعتين فقط وان المؤسسة تلقت آلاف البلاغات من مستخدمين مذعورين بسبب سرعة انتشار الفيروس.
مشيرا الى ان المؤسسة اضطرت الى تخصيص عدة هواتف اضافية لاستقبال مكالمات المستخدمين وقال شيب انه لا وجه للمقارنة على الاطلاق بين سرعة انتشار فيروس انا كورنيكوفا وسرعة انتشار فيروس الحب لان الاخير يحتاج الى عدة ساعات وربما ايام لانجاز ما يفعله الفيروس الجديد في ساعة واحدة او على الاكثر ساعتين. واوضح ان الفيروس تم تصميمه بواسطة برنامج بسيط يسمى «Vbs. worms Genrator version 1.50b» وهذا البرنامج من تصميم القرصان الارجنتيني الشهير «كالامار» وهو قرصان خطير دوليا لارتكابه العديد من جرائم القرصنة والتخريب المتعمد لشبكة الانترنت.
من ناحيتها اعلنت سوزان اوربيتش مديرة الاتصالات في شركة تريند ماكرو لمكافحة الفيروسات ان اكثر من 250 شركة امريكية اصيبت بالفيروس بعد ساعة واحدة من انتشاره وان هذه الشركات اضطرت لاغلاق خدمة البريد الالكتروني الخاصة بها واشارت الى ان من بين ضحايا الفيروس اكثر من 50 وكالة حكومية امريكية وعشرات البنوك.
وقالت ان بورصة )ناسداك( الشهيرة اصيبت بالفيروس ايضا وتلفت اكثر من 1000 نسخة منه في ساعة واحدة.
وفي العاصمة الفنلندية )هلنسكي( قال ميكوهايبون المتحدث الرسمي باسم شركة )اف سكيور( لمكافحة الفيروسات ان الشركة تلقت اكثر من 30 الف بلاغ في الساعات الاولى من صباح امس الثلاثاء تؤكد وجود اصابات بالفيروس الذي ينتشر بسرعة تفوق اي فيروس آخر عرفته اجهزة الكمبيوتر.
واكد هايبون ان الفيروس لا يحتاج الى تحميل الملف التنفيذي الخاص به الا مرة واحدة كل عام وتحديدا في 26 يناير وهو يقوم بذلك بشكل تلقائي من خلال اجبار المستخدم على دخول الموقع الخاص به في هولندا.
واوضح ان الفيروس خطير جدا لكنه ضعيف في نفس الوقت ويمكن الوقاية منه بسهولة عن طريق اغلاق وظائف ويندوز سكريبت التي يعمل من خلالها في برامج البريد الالكتروني وعلى رأسها )اوت لوك( وعندها يصبح لاحول له ولا قوة ومعظم المستخدمين يستطيعون القيام بهذه المهمة البسيطة في انظمة التشغيل الخاصة بهم.
واشار هيبون الى ان معظم برامج مكافحة الفيروسات الحديثة يمكنها رصد هذا الفيروس وملاحقته بشرط ان يحرص المستخدم على ترقيتها بشكل دوري.

أعلـىالصفحةرجوع

















[للاتصال بنا][الإعلانات][الاشتراكات][البحث]
أي إستفسارات أو إقتراحات إتصل علىMIS@al-jazirah.comعناية م.عبداللطيف العتيق
Copyright, 1997 - 2000 Al-Jazirah Corporation. All rights reserved