خطر جديد يهدد حواسب ويندوز

اكتشفت مجموعة من الباحثين في مجال الأمن والحماية، وسيلة جديدة تسمح للبرمجيات الخبيثة بحقن التعليمات البرمجية الخبيثة ضمن عمليات أخرى دون أن يتم اكتشافها من قبل برامج مكافحة الفيروسات وأنظمة الأمن.

وتعمل الطريقة الجديدة مع كل النسخ الخاصة بنظام التشغيل ويندوز، بما في ذلك الإصدار الأحدث ويندوز 10، بحيث لا يمكن كشف هذه الطريقة عن طريق أدوات مكافحة البرمجيات الخبيثة الموجودة، الأمر الذي قد يشكل تهديداً للملايين من أجهزة الحاسب في جميع أنحاء العالم.

وقد ابتكر الطريقة الجديدة باحثون من شركة «Ensilo» الأمنية، وأطلقوا على الطريقة اسم «AtomBombing» وذلك لأنها تعتمد على آلية جداول «atom» الموجودة في أنظمة ويندوز، ويوفر نظام التشغيل هذه الجداول الخاصة، بحيث يمكن استخدامها لتبادل البيانات بين التطبيقات.

وأشار الباحث الأمني تال ليبرمان من شركة «Ensilo» قائلاً: «وجدنا أن هناك إمكانية لدى المهاجمين لكتابة التعليمات البرمجية الخبيثة في جدول atom وإجبار برنامج شرعي على استرداد تلك التعليمات البرمجية الخبيثة من الجدول، ووجدنا أيضاً إمكانية التلاعب بالبرامج الشرعية، والتي تحتوي الآن على التعليمات البرمجية الخبيثة، من أجل تنفيذ التعليمات البرمجية».

ولا يمكن لبرامج مكافحة الفيروسات والبرامج الأمنية الأخرى اكتشاف هذه التقنية الجديدة في حقن التعليمات البرمجية، وذلك لأنها تستند إلى وظيفة شرعية ضمن نظام التشغيل، وتتواجد آلية جداول atom في جميع إصدارت ويندوز، ولا يمكن تصحيحها لأنها ليست نقطة ضعف.

المصدر: aitnews

0
قم بتقييم هذا المحتوى

إضافة تعليق جديد

التحقق البصري
This question is for testing whether or not you are a human visitor and to prevent automated spam submissions.
Image CAPTCHA