تنزيل.المشروع

في الحوسبة ، يعد Download.ject (المعروف أيضًا باسم Toofer و Scob ) برنامجًا ضارًا لخوادم Microsoft Windows . عند تثبيته على موقع ويب غير آمن يعمل على خدمات معلومات الإنترنت (IIS) من Microsoft ، فإنه يضيف JavaScript ضارًا إلى جميع الصفحات التي يقدمها الموقع.

كان Download.ject أول حالة معروفة حيث يمكن لمستخدمي Internet Explorer لنظام التشغيل Windows إصابة أجهزة الكمبيوتر الخاصة بهم ببرامج ضارة (برنامج خلفي ومسجل مفاتيح ) بمجرد عرض صفحة ويب. وقد برز هذا البرنامج خلال هجوم واسع النطاق بدأ في 23 يونيو 2004، عندما أصاب العديد من الخوادم بما في ذلك العديد من الخوادم التي تستضيف مواقع مالية. بدأ مستشارو الأمن بشكل بارز في الترويج لاستخدام Opera [1] أو Mozilla Firefox بدلاً من IE في أعقاب هذا الهجوم.

لا يعد Download.ject فيروسًا أو دودة ؛ فهو لا ينتشر من تلقاء نفسه. ويُفترض أن الهجوم الذي وقع في 23 يونيو قد تم تنفيذه من خلال الفحص التلقائي للخوادم التي تعمل بنظام IIS.

هجوم 23 يونيو 2004

قام قراصنة بوضع Download.ject على مواقع ويب مالية وشركاتية تعمل بنظام IIS 5.0 على نظام التشغيل Windows 2000 ، حيث تمكنوا من اختراق النظام باستخدام ثغرة معروفة. ( كانت هناك نسخة منقحة من الثغرة، ولكن العديد من المسؤولين لم يقوموا بتطبيقها). تم ملاحظة الهجوم لأول مرة في 23 يونيو، على الرغم من اعتقاد بعض الباحثين أنه ربما كان موجودًا في وقت مبكر من 20 يونيو.

قام Download.ject بإضافة جزء من JavaScript إلى جميع صفحات الويب من الخوادم المخترقة. عند عرض أي صفحة على مثل هذا الخادم باستخدام Internet Explorer (IE) لنظام التشغيل Windows ، سيتم تشغيل JavaScript واسترداد نسخة من أحد برامج تسجيل المفاتيح والأبواب الخلفية المختلفة من خادم يقع في روسيا وتثبيته على جهاز المستخدم، باستخدام ثغرتين في IE - واحدة بها تصحيح متاح، ولكن الأخرى بدون. كانت هذه الثغرات موجودة في جميع إصدارات IE لنظام التشغيل Windows باستثناء الإصدار المضمن في Windows XP Service Pack 2، [2] والذي كان في مرحلة الاختبار التجريبي فقط في ذلك الوقت.

تم استغلال عيوب الخادم والمتصفح قبل ذلك. [ بحاجة لمصدر ] ومع ذلك، كان هذا الهجوم ملحوظًا لدمج الاثنين، لأنه تم وضعه على مواقع ويب رئيسية شائعة (على الرغم من عدم إصدار قائمة بالمواقع المتأثرة) ولأن شبكة المواقع المخترقة المستخدمة في الهجوم يبلغ عددها بالآلاف، أكثر بكثير من أي شبكة مخترقة سابقة.

ونصحت مايكروسوفت المستخدمين بكيفية إزالة العدوى وتصفح الإنترنت مع أقصى قدر من إعدادات الأمان. كما نصح خبراء الأمن بإيقاف تشغيل JavaScript، واستخدام متصفح ويب غير Internet Explorer، واستخدام نظام تشغيل غير Windows، أو الابتعاد عن الإنترنت تمامًا.

تم تحييد هذا الهجوم بشكل خاص في 25 يونيو عندما تم إغلاق الخادم الذي قام Download.ject بتثبيت باب خلفي منه. أصدرت شركة Microsoft تصحيحًا لنظامي التشغيل Windows 2000 و2003 وXP في 2 يوليو.

ورغم أن الهجوم لم يكن كبيراً مقارنة بديدان البريد الإلكتروني في ذلك الوقت، فإن حقيقة أن كل تثبيتات إنترنت إكسبلورر القائمة تقريباً ـ 95% من متصفحات الويب المستخدمة في ذلك الوقت ـ كانت عرضة للخطر، وأن هذا كان أحدث حلقة في سلسلة من الثغرات التي أصابت إنترنت إكسبلورر والتي جعلت نظام التشغيل الأساسي عرضة للخطر، تسببت في موجة ملحوظة من القلق في الصحافة. ​​حتى أن بعض الصحف التجارية بدأت تنصح المستخدمين بالتحول إلى متصفحات أخرى، على الرغم من أن نظام التشغيل ويندوز إكس بي SP2 الذي كان في ذلك الوقت غير معرض للهجوم.

انظر أيضا

مراجع

  1. ^ برينر، بيل (4 أكتوبر 2004). "شناير: مايكروسوفت لا تزال لديها عمل يجب القيام به". شناير حول الأمن . مؤرشف من الأصل في 2004-10-10 . تم الاسترجاع في 2007-01-08 .
  2. ^ "تغييرات على الوظائف في Microsoft Windows XP Service Pack 2: تعزيز أمان التصفح". Microsoft . 22 مارس 2004. مؤرشف من الأصل في 2004-04-30.

المعلومات الفنية

  • اختراقات خادم الويب IIS 5 (CERT، 24 يونيو 2004)
  • المواقع الإلكترونية المخترقة تصيب متصفحي الويب (مركز SANS Internet Storm، 25 يونيو 2004)
  • تحليل أحصنة طروادة Berbew/Webber/Padodor (مجموعة استخبارات التهديدات LURHQ، 25 يونيو 2004) — تحليل برنامج الباب الخلفي المثبت على أجهزة الكمبيوتر الخاصة بالمستخدمين
  • ما يجب أن تعرفه عن Download.Ject (مايكروسوفت، 24 يونيو 2004)
  • بيان من شركة Microsoft بشأن مشكلة الأمان المتعلقة بالبرمجيات الخبيثة في Download.Ject (Microsoft، 26 يونيو 2004)
  • نشرة أمان Microsoft MS04-011: تحديث أمان لنظام التشغيل Microsoft Windows (835732) (Microsoft، 13 أبريل 2004) — تصحيح لخلل في الخادم
  • ثغرة معالجة عناوين URL الخاصة بـ MHTML (الثغرات الأمنية والتعرضات الشائعة، 5 أبريل 2004) — ثغرة في متصفح Internet Explorer كان التصحيح الخاص بها متاحًا في ذلك الوقت
  • استغلال ثغرة أمنية عبر المناطق في Internet Explorer (أنظمة أمان الإنترنت، 25 يونيو 2004) — ثغرة Internet Explorer التي لم يتوفر لها تصحيح في ذلك الوقت
  • كيفية تعطيل كائن ADODB.Stream من Internet Explorer (مقالة قاعدة معارف Microsoft رقم 870669) — التصحيح للخلل الثاني في IE

التغطية الصحفية

  • موقع CFCU الإلكتروني يصيب أجهزة الكمبيوتر الخاصة بعملاء إيثاكا (مارك إتش أنبيندر، 14850 اليوم، 24 يونيو 2004)
  • خبراء يدرسون هجمات الإنترنت (أسوشيتد برس، 24 يونيو 2004)
  • باحثون يحذرون من المواقع الإلكترونية المعدية (روبرت ليموس، ZDNet، 24 يونيو/حزيران 2004)
  • إحباط هجوم فيروسي على موقع ويب (روبرت ليموس، سي نت، 25 يونيو 2004)
  • تباطؤ وتيرة هجمات الإنترنت (جورج في. هولم، أسبوع المعلومات ، 25 يونيو/حزيران 2004)
  • فيروس مصمم لسرقة بيانات مستخدمي ويندوز: مئات المواقع الإلكترونية مستهدفة (برايان كريبس، واشنطن بوست ، 26 يونيو/حزيران 2004، الصفحة A01)
  • قد يؤدي خلل في متصفح Internet Explorer إلى تعزيز قوة المتصفحات المنافسة (روبرت ليموس وبول فيستا، سي نت، 28 يونيو 2004)
  • ما هو الخلل الجديد في متصفح Internet Explorer؟ (ستيفن إتش. وايلدستروم، بيزنس ويك ، 29 يونيو/حزيران 2004)
  • إنترنت إكسبلورر محفوف بالمخاطر (ستيفن إتش. وايلدستروم، بيزنس ويك ، 29 يونيو 2004)
  • هل عادت حروب المتصفحات؟: كيف يتفوق متصفح فايرفوكس من موزيلا على متصفح إنترنت إكسبلورر (بول بوتين، MSN Slate ، 30 يونيو 2004)
  • بروس شناير: لا يزال أمام مايكروسوفت عمل يجب القيام به محفوظ في 2006-08-20 على موقع Wayback Machine (بيل برينر، SearchSecurity.com، 4 أكتوبر 2004)
تم الاسترجاع من "https://en.wikipedia.org/w/index.php?title=Download.ject&oldid=1244687547"
Original text
Rate this translation
Your feedback will be used to help improve Google Translate