المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : أدلة تربط الولايات المتحدة بفيروسات حواسب جديدة



قوقل الآرض
September 18th, 2012, 12:56
بوسطن - رويترز : كشف باحثون عن أدلة تشير إلى أن الولايات المتحدة ربما ابتكرت ثلاثة فيروسات كمبيوتر لم تكن معروفة من قبل لاستخدامها في عمليات التجسس أو الحرب الإلكترونية.

http://doraksa.com/mlffat/files/537.jpg

ومن المحتمل أن تعزز هذه النتائج وجهة النظر المتنامية بأن الحكومة الأمريكية تستخدم تكنولوجيا الإنترنت على نطاق واسع أكثر مما كان يعتقد سابقا لتعزيز مصالحها في الشرق الأوسط. وارتبطت الولايات المتحدة بالفعل بفيروس ستكسنت الذي هاجم برنامج إيران النووي عام 2010 وفيروس فليم الذي تم الكشف عنه في مايو آيار.

وكشفت شركة سيمانتيك كورب في الولايات المتحدة وشركة كاسبرسكي لاب في روسيا -وهما شركتان تعملان في مجال برامج مكافحة الفيروسات- يوم الاثنين أدلة على أن مشغلي فيروس فليم ربما عملوا أيضا على ابتكار ثلاثة فيروسات أخرى لم تكتشف بعد.

ورفضت الشركتان بعدما اجرت كل واحدة تحليلاتها على حدة التعليق على من يقف وراء فيروس فليم. لكن مسؤولين غربيين حاليين وسابقين في مجال الأمن الوطني قالوا لرويترز إن الولايات المتحدة لعبت دورا في ابتكار الفيروس فليم. وذكرت صحيفة واشنطن بوست أن إسرائيل متورطة أيضا.

وقالت مصادر سابقة وحالية في الحكومة الأمريكية أيضا لرويترز إن الولايات المتحدة كانت وراء فيروس ستكسنت. وربطت شركتا كاسبرسكي وسيمانتيك فيروس ستكسنت بفيروس فليم في يونيو حزيران وأوضحتا أن جزءا من فيروس فليم متطابق تقريبا مع الشفرة التي كشفت في فيروس ستكسنت في عام 2009.

أما الآن لا تعرف الشركتان سوى القليل جدا عن الفيروسات التي تم الكشف عنها في الآونة الأخيرة باستثناء الفيروس الذي تم نشره حاليا في الشرق الأوسط. ولا تعرف الشركتان لأي غرض طورت هذه البرامج الخبيثة. وقال كوستين رايو مدير الأبحاث وفريق التحليل في شركة كاسبرسكي "قد يكون أي شيء."

واصدرت كاسبرسكي وسيمانتيك النتائج التي توصلتا إليها في تقارير تصف تحليل خوادم "القيادة والسيطرة" التي تستخدم للاتصال بأجهزة الكمبيوتر المصابة بفيروس فليم والسيطرة عليها.

وقال باحثون من الشركتين إن عملية تشغيل فيروس فليم كانت تدار باستخدام برنامج يسمى "أخبار لك" طوره فريق يضم أربعة من مطوري البرمجيات ابتداء من عام 2006.

وقالت كاسبرسكي في تقريرها إن البرنامج جرى تصميمه ليبدو وكأنه برنامج عام لإدارة المحتوى على مواقع الإنترنت على الأرجح في محاولة لإخفاء الغرض الحقيقي من استضافة مقدمي الخدمات أوالمحققين حتى لا تتعرض العملية للخطر.

وقال فيكرام ثاكور الباحث في سيمانتيك في مقابلة "نحن نعلم أنه من المؤكد هناك. إلا أننا لا نستطيع معرفة كيف نضع أيدينا بالفعل عليه. نحاول فحسب."

وتشير كاسبرسكي إلى أن نحو 12 جهاز كمبيوتر في إيران ولبنان تعرضت للاصابة باحد البرامج الخبيثة الجديدة التي تحاول التواصل مع خوادم القيادة والسيطرة.

ووجد الباحثون كميات كبيرة من البيانات على احد خوادم القيادة والسيطرة لكن لا يمكنهم تحليلها بسبب تشفيرها باستخدام كلمة مرور قالوا سيكون من المستحيل تقريبا فكها.

ويعتقد الباحثون أن التشفير قوي جدا لأن الأشخاص الذين ينسقون الهجوم لا يرغبون في أن يتمكن العمال الذين يستخدمون برنامج "أخبار لك" من قراءة معلومات قد تكون حساسة.

وقالت سيمانتيك في تقريرها "هذا النهج لتحميل حزم البيانات يناسب عمليات الجيش أو المخابرات."