شامون

برنامج شامون.

شامون Shamoon، هو جزء من سلسلة دليل عثر عليها في ڤيروس محتوى وايپر، ويعرف أيضاً باسم ديستراك، وهو ڤيروس حاسوب اكتشف في 2012 بعد أن هاجم حواسب تعمل بنظام تشغيل خط "إن تي" التابع لويندوز مايكروسوفت. استخدم الڤيروس بغرض التجسس الإلكتروني على قطاع الطاقة.[1][2][3] أعلن عن اكتشافه في 16 أغسطس 2012، سيمانتك،[2] معمل كاسپرسكي،[4] وسكيولرت.[5] أشار معمل كاسپرسكي وسكيولرت للتشابه بين ڤيروس شامون والبرمجيات الخبيثة فلام.[4][5]

اشتهر الڤيروس بسلوكه الفريد الذي يختلف عن الهجمات الإلكترونية للبرمجيات الخبيثة الأخرى.[6] شامون قادر على الانتشار في الحواسب الأخرى الموجودة في الشبكة، عن طريق استغلاله الأقراص الصلبة المتشاركة. بمجرد دخوله النام، يستمر الڤيروس في جمع قائمة ملفات من مواقع محددة على النظام، مسح ثم إرسال معلومات عن هذه الملفات للمهاجم. في النهاية، يقوم الڤيروس يعيد الكتابة على سجل الإقلاع الرئيسي للنظام لمنعه من إعادة الإقلاع.[2]

قام الڤيروس بمهاجمة شركات في قطاعات النفط والطاقة.[1][3] ادعت مجموعة "سيف العدالة البتار" مسئولياتها عن الهجوم على 30.000 من المحطات العمل التابعة لأرامكو السعودية، التي قضت أسبوع لإستعادة خدماتها.[7] أشارت المجموعة في وقت لاحق إلى إستخدام ڤيروس شامون في الهجوم.[8] تعطلت أيضاً أنظمة الحاسوب في راس‌گاز بعد مهاجمتها بڤيروس حاسوب غير معروف، ورجح بعض الخبراء أنه الڤيروس شامون.[9]

. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

الهوامش


المصادر

  1. ^ أ ب "Shamoon virus attacks Saudi oil company". Digital Journal. 18 August 2012. Retrieved 19 August 2012.
  2. ^ أ ب ت "The Shamoon Attacks". Symantec. 16 August 2012. Retrieved 19 August 2012.
  3. ^ أ ب "Shamoon virus targets energy sector infrastructure". BBC News. 17 August 2012. Retrieved 19 August 2012.
  4. ^ أ ب "Shamoon the Wiper — Copycats at Work". 16 August 2012. Retrieved 19 August 2012.
  5. ^ أ ب "Shamoon, a two-stage targeted attack". Seculert. 16 August 2012. Retrieved 19 August 2012.
  6. ^ "Exhibitionist Shamoon virus blows PCs' minds". The Register. 17 August 2012. Retrieved 19 August 2012.
  7. ^ Perloth, Nicole (October 24, 2012). "Cyberattack On Saudi Firm Disquiets U.S." New York Times. pp. A1. Retrieved October 24, 2012.
  8. ^ "Virus knocks out computers at Qatari gas firm RasGas". CNET. 30 August 2012. Retrieved 1 September 2012.
  9. ^ "Computer virus hits second energy firm". BBC News. 31 August 2012. Retrieved 1 September 2012.
الكلمات الدالة: