الأمن الإلكتروني

تحطيم دودة Sober

تمكنت شركة (F-Secure) الفنلندية المختصة بالأمن الإلكتروني من تدمير رمز تخريبي تستخدمه دودة Sober مما قد يمنع الدودة من تلقي أي تحديثات لها.

يذكر أن دودة Sober كانت قد بدأت أنشطتها التخريبية منذ عام 2003 ومنذ ذلك الحين تم إطلاق العديد من الإصدارات من هذه الدودة. وآخر هذه الإصدارات هي دودة Sober.Y وهي المسئولة عن 40 % من حالات الإصابات التي اكتشفتها F-Secure.

إن أخطر مشكلة في دودة Sober هي قدرتها على تحميل التغييرات لتتحور وتغير من نفسها لكي تصيب عدد كبير من الأجهزة. وكان يتوقع المتخصصون أن يحاول الإصدار الحالي إعادة تنشيط نفسه في الخامس من يناير.
إن ما أعجز الباحثين لفترة طويلة عن إصدار برامج مقاومة لهذا الفيروس هو تكوين الرابط الخاص بالفيروس (URL) بلوغاريتم سري.

أما الآن فقد أعلنت شركة الأمن الإلكتروني عن تدميرها لهذا اللوغاريتم وبذلك سيتم الكشف عن الروبط التي تستخدمها الدودة لتحميل التحديثات. والدور الآن على موفري خدمة الاستضافة المواقع في إغلاق هذه المواقع وكذلك إعداد قائمة بهذه المواقع لتكوين حائط ناري لصدها.

زر الذهاب إلى الأعلى