לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה ●●● ברוכים הבאים אל פורום צבא וביטחון ●●● לפני הכתיבה בפורום חובה לקרוא את דבר המנהל ●●● עקבו אחרינו! ●●● חץ ימינה  

לך אחורה   לובי הפורומים > חיילים, צבא וביטחון > צבא ובטחון
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #1  
ישן 17-07-2012, 17:17
  טל ענבר טל ענבר אינו מחובר  
מומחה לתעופה, תעופה צבאית, חלל ולווינות. חוקר בכיר במכון פישר
 
חבר מתאריך: 02.07.05
הודעות: 11,691
תולעת חדשה במחשבי איראן וישראל: המהדי

http://www.nrg.co.il/online/1/ART2/...&cat=666&loc=50

"התפתחות נוספת במלחמה המקוונת במזרח התיכון: חברות אבטחת המידע מעבדות קספרסקי הרוסית וסקיורלט הישראלית הודיעו היום (ג') כי נחשפה תוכנה חדשה בשם מהדי, אשר נועדה לגנוב מסמכים ותמלילי שיחות במחשבים, בעיקר באיראן ובישראל. עדיין לא ברור מי עומד מאחורי החדירות.

התולעת, האחרונה בשורה של תוכנות שמהוות חלק מהלוחמה המקוונת במזרח התיכון בשנים האחרונות, זכתה לכינוי מהדי (המקביל המוסלמי למשיח) בשל שמות הקבצים שהתגלו בתוך התוכנה. תולעת המהדי התמקדה במשיכת קבצי PDF, וורד ואקסל מהמחשבים הפגועים.

אביב רף, סמנכ"ל הטכנולוגיות של סקיולרט, סיפר כי הסימן הראשון של התוכנה התגלה בפברואר האחרון כאשר זוהה אי-מייל עם קובץ וורד מצורף בשם "מהדי". כאשר פתחו אנשי המעבדה את המייל, הם גילו כתבה של אתר הדיילי ביסט מנובמבר 2011 אשר עסקה בשימוש שעושה לכאורה ישראל בכלי נשק אלקטרוניים ומקוונים נגד איראן.

כאשר גולשים לוחצים על המסמך, מופעלת תוכנת התולעת במחשב. היא פותחת דלת אחורית, אשר מאפשרת לשרת השליטה והפיקוד לקבל הנחיות ורכיבים נוספים, אשר יאפשרו מעקב אחרי מסמכים ותעבורת מיילים.

אנשי סקיולרט ניסו לאתר את מקור התולעת, שככל הנראה החלה לפעול בדצמבר 2011, ובחנו את התקשורת בין התוכנה לבין שרת הפיקוד והשליטה. בסיוע של מעבדות קספרסקי, הם מצאו כי ישנם חמישה שרתים – אחד בטהרן וארבעה באתרים שונים בקנדה, כאשר חלק מהרכיבים כללו מחרוזות בפרסית ותאריכים מלוח השנה הפרסי.

ניתוחי המידע זיהו כי יותר מ-800 מחשבים נדבקו בתוכנה הזדונית, כאשר הקורבנות היו חברות של תשתיות קריטיות, שרתים פיננסיים ושגרירויות. 387 מחשבים נדבקו באיראן ו-54 בישראל ומקרים נוספים נרשמו באפגניסטן ובאיחוד האמירויות.

בסקיולרט ציינו כי עדיין לא ברור אם מדובר בהתקפה שמאחוריה עומדת מדינה, אולם אופן התפשטותו של הווירוס מעיד על כך שהפעולה הצריכה השקעה גדולה ותמיכה כלכלית. בשל המילים הפרסיות והשם מהדי, גובר החשד כי מדובר בתוכנה מתוצרת איראן שנועדה לרגל אחרי מטרות בתוך המדינה, כמו גם נגד ישראל ומדינות שכנות, אולם גם לא נפסלת האפשרות שמדובר בתוכנה ישראלית שנועדה להפליל את טהרן. "
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #5  
ישן 18-07-2012, 19:33
צלמית המשתמש של פסטן
  פסטן פסטן אינו מחובר  
 
חבר מתאריך: 14.12.09
הודעות: 9,751
ידיעה של סוכנות הידיעות הרשמית של איראן:
בתגובה להודעה מספר 1 שנכתבה על ידי טל ענבר שמתחילה ב "תולעת חדשה במחשבי איראן וישראל: המהדי"

http://english.farsnews.com/newstext.php?nn=9104250482

כתבות נוספות באנגלית:
ובעברית:
הידיעה מה-17 בפברואר, מתי שה'מהדי' התגלה לראשונה, שלא מזכירה אותו בשמו, אבל מתארת פרטים טכניים מעטים שדומים למה שפורסם עכשיו: http://www.newsgeek.co.il/iran-attacks-bank-hapoalim/
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה(קרדיט למרשי)
אמר לה ינאי מלכא לדביתיה אל תתיראי מן הפרושין ולא ממי שאינן פרושין אלא מן הצבועין שדומין לפרושין שמעשיהן כמעשה זמרי ומבקשין שכר כפנחס

אמר פסטן: שניהם גרועים, אבל עדיף להיות טיפש מאשר שקרן.
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #6  
ישן 25-07-2012, 16:32
צלמית המשתמש של פסטן
  פסטן פסטן אינו מחובר  
 
חבר מתאריך: 14.12.09
הודעות: 9,751
קספרסקי מדווחים על גרסה נוספת של ה'מהדי'
בתגובה להודעה מספר 1 שנכתבה על ידי טל ענבר שמתחילה ב "תולעת חדשה במחשבי איראן וישראל: המהדי"

תקציר:

  • מתקשרת עם שרת קנדי חדש (הקודמים היו קנדים ואיראניים)
  • שולחת את המידע שהיא אוספת מהמחשבים לשרת מיד, בלי לחכות לבקשה מהשרת
    [ניחוש שלי: מאחר והם התגלו, כל התקנה במירוץ נגד הזמן עד שאנטי-וירוס כלשהו ימחק אותה,
    ולכן מעדיפים לא לבזבז זמן בהמתנה להוראות מהשרת, אלא שולחים ישר]
  • מנטר את:
    • VKontakte (רשת חברתית בסגנון פייסבוק שנפוצה ברוסיה, אוקראינה, בלארוס ומולדובה)
    • מסרים מיידיים וכו' בפרוטוקול Jabber‏ (XMPP)
    • כניסות לאתרים שמכילים "USA" ו-"GOV" (בנוסף לדברים שנוטרו בגרסות הקודמות)
הקטע האחרון גורם להם לטעון ש:
The additional checks for “USA” and “gov” might indicate a shift of focus from targets in Israel to the USA.
אני מציע להתייחס בזהירות להערכה הזאת.

רשימת מילות המפתח המלאה שמנטרים:
"gmail", "hotmail", "yahoo! mail" , "google+", "msn messenger", "blogger", "massenger", "profile", "icq" , "paltalk", "yahoo! messenger for the web","skype", "facebook" ,"imo", "meebo", "state" , "usa" , "u.s","contact" ,"chat" ,"gov", "aol","hush","live","oovoo","aim","msn","talk","steam","vkontakte","hyves", "myspace","jabber","share","outlook","lotus","career"
תחשבו לבד מה הרשימה הזאת אומרת...

מקור: https://www.securelist.com/en/blog/...ontrol_ Server
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה(קרדיט למרשי)
אמר לה ינאי מלכא לדביתיה אל תתיראי מן הפרושין ולא ממי שאינן פרושין אלא מן הצבועין שדומין לפרושין שמעשיהן כמעשה זמרי ומבקשין שכר כפנחס

אמר פסטן: שניהם גרועים, אבל עדיף להיות טיפש מאשר שקרן.
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 05:57

הדף נוצר ב 0.04 שניות עם 11 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר