Ù†Ø¬Ø Ùريق من الباØثين الأمنيين ÙÙŠ شركة Palo Alto Networks ÙÙŠ اكتشا٠برمجية خبيثة Ø£Ùطلق عليها اسم T9000 قادرة على تسجيل Ù…Ùكالمات سكايب الصوتية والمرئية بالÙيديو، بالإضاÙØ© إلى سرقة سجل المØادثات الكتابية دون أن يشعر المÙستخدم.ولا تتوق٠خطورة البرمجية الخبيثة عند عملها ÙÙŠ الخÙاء Ùقط، بل ÙŠÙمكنها أيضًا التخÙّي داخل النظام بØيث لا ÙŠÙمكن لبرامج الØماية اكتشاÙها أو الØد من نشاطها بشكل كامل.وتÙركّز برمجية T9000 بشكل أساسي على جمع بيانات عن المÙستخدم قدر الإمكان، وتستخدم سكايب كأداة أساسية نظرًا لأهميّته وكثرة الاعتماد عليه، Ùبعد أن ØªÙ†Ø¬Ø Ø¨Ø§Ø®ØªØ±Ø§Ù‚Ù‡ØŒ تبدأ بتسجيل المكالمات وتخزينها ÙÙŠ Ù…Ùجلد ÙŠØمل اسم Intel على القرص الصلب الخاص بالمÙستخدم ليتمكّن المÙخترق Ùيما بعد من الدخول إلى النظام وسØب المÙجلد والØصول على البيانات بكل سهولة.وتخترق البرمجية Øماية النظام بعدما يقوم المÙستخدم بÙØªØ Ù…Ù„Ù Ù†ØµÙ‘ÙŠ خبيث بلاØقة RTFØŒ لتبدأ بعدها برمجيات خبيثة Ø£Ùخرى بالنشاط قبل أن تÙباشر T9000 نشاطها وتسرق البيانات دون ترك أثر، مع وجود Ùرضيات بإمكانية استخدامها أيضًا لسرقة Ù…Ùجلدات ومÙستندات كاملة من النظام.ويÙمكن للمستخدمين معرÙØ© إذا ما كانت أجهزتهم Ù…Ùصابة من خلال ظهور رسالة بعد تشغيل برنامج سكايب تطلب صلاØيات لبرنامج explorer.exeØŒ والتي ÙÙŠ Øالة المواÙقة عليها تÙعطي صلاØية للبرمجية الخبيثة لتسجيل المÙكالمات وسØب سجل المØادثات النصيّة.وذكر الباØثون الأمنيون ÙÙŠ الشركة أن T9000 استخدمت من بعض المÙخترقين تجاه شركات ÙÙŠ الولايات المÙتØدة الأمريكية، لكن الخطورة تكمن ÙÙŠ إمكانية انتشارها عبر الشبكات بكل سهولة.ÙˆÙÙŠ هذا الصدد قالت شركة Palo Alto Networks ÙÙŠ بيانها إن المÙخترقين القائمين على برمجة T9000 نجØوا بجعلها مخÙية دون وجود إمكانية لاكتشاÙها من قبل برامج الØماية. وأضاÙت أن Ù…Ùشاركة بيانات T9000 جاء لنشر التوعية ورÙع Ù…Ùستوى الØماية لكي تعمل الشركات المÙتخصصة على توÙير أدوات قادرة على الشك٠عنها وإزالتها بشكل كامل. |