فيروس شمعون يضرب السعودية من جديد ..تفاصيل
الاثنين 27 مارس 2017 الساعة 07:36
اقراء ايضاً :
id="cke_pastebin"> أكدت صحيفة سعودية ، أن فيروس "شمعون2" عاد مجدداً لتنفيذ هجوم جديد له بعد أقل من شهرين من هجومه الأول على عدد من القطاعات الحكومية والحيوية في المملكة السعودية.
وقالت صحيفة "سبق" الإلكترونية إن عدداً من الجهات الحكومية والحيوية تعرض لهجوم مساء يوم الخميس الماضي عن طريق استخدامه حيلة "رسائل البريد التصيدية"، ولا تزال الأضرار من جراء هذا الهجوم مجهولة.
وذكرت مصادر أن الهجوم الأخير احتوى على تطويرات خاصة ببرمجية "شمعون" الخبيثة، التي تم تطويرها بشكل معقد جدًّا لتنفيذ عمليات خاصة داخل الشبكة المستهدفة؛ وذلك لتحقيق أضرار أضخم مما كان في الهجمات السابقة.
وقال مركز الأمن الإلكتروني عبر حسابه الرسمي في "تويتر" أنه في يوم الخميس 23 مارس/آذار تم رصد رسائل بريد "تصيدية"، استهدفت عدداً من الجهات الحكومية والحيوية.
‏وأوضح أن البريد التصيدي احتوى على ملف مرفق، زُرع بداخله برمجية خبيثة، تهدف إلى سرقة المعلومات، والسيطرة على جهاز الضحية في حال تم فتحه.
‏وأضاف في الوقت ذاته أنه تم اتخاذ الإجراءات اللازمة لتعطيل الهجوم، وإنذار الجهات المستهدفة، وإرسال التوصيات لمنع حدوث الضرر.
كما طالب المركز الوطني للأمن الإلكتروني جميع الجهات الحكومية والحيوية بالتسجيل مع المركز عبر إرسال بيانات الجهة عن طريق البريد الآتي [email protected] ؛ للحصول على التوصيات اللازمة لمنع حدوث الضرر.
وكان فيروس شمعون بنسخته الثانية قد ضرب عدة هيئات ومؤسسات حكومية وخاصة في السعودية في بداية العام 2017 حيث هاجم أجهزة الحاسوب في القطاع الخاص وعدة مؤسسات حكومية من بينها وزارة العمل، وحسب متخصصين في الأمن الإلكتروني فإن الفيروس عطل المئات من أجهزة الحاسوب في الشركات المستهدفة، وحسب مركز الأمن الإلكتروني بوزارة الداخلية فإن الفيروس قام بتعطيل 9 آلاف حاسب و 1800 خادم في 11 جهة حكومية.
 
فيروس شمعون
 
هو فيروس يستهدف أجهزة حاسوب وخوادم في بعض الجهات الحكومية والخاصة بالسعودية، حيث يعمل الفيروس على حذف محتويات الأقراص الصلبة، ويتسبب بتعطيل أجهزة الكمبيوتر المصابة به عن طريق استبدال ملفات أساسية لتشغيله واستبدالها بملفات خاصة به، مما يتسبب بعدم قدرة الجهاز على الإقلاع، ويتكون الفيروس من مجلد بحجم 900 كيلوبايت يحتوي على عدد من المصادر المشفرة.
 
وتم اكتشاف فيروس شمعون في 2012 بواسطة شركة سيمانتيك المتخصصة بأمن المعلومات، وهاجم في البداية شركة راس غاز القطرية وشركة أرامكو السعودية، مما أدى لتعطيل 30 ألف حاسب وتسبب بخسائر بملايين الدولارات، وأدى تعطيل إنتاج النفط عبر أربع قارات في العالم، واستخدم وقتها في موجة هجمات كبيرة ضد المصالح السعودية.