أعلنت كاسبرسكي لاب ـ الشركة الرائدة في مجال تطوير حلول إدارة المحتوى الآمن والتهديدات ـ عن اكتشافها فيروسات جذر جديدة متعددة الأغراض تمثل تهديدا لأنظمة تشغيل ويندوز 32 بت و64 بت.
والسمة البارزة لفيروس الجذر 64 بت هي أنه لا يحاول تجنب نظام حماية نواة باتش جارد، بل بدلاً من ذلك يستخدم توقيعا رقميا من نوع خاص لمطوري البرامج.
حيث يجري توزيع فيروس الجذر هذا عبر برنامج تحميل، والذي يحاول بدوره تثبيت برامج ضارة أخرى. ولقد اكتشف خبراء كاسبرسكي لاب شكلاً مغايرًا يحاول تنزيل وتثبيت برنامج مكافحة فيروسات وهمي احتيالي على نظام التشغيل ماك OS X، بجانب برامج ضارة أخرى.
رغبات بديلة
وعلى الرغم من أن هذا البرنامج الضار لا يعمل في بيئة نظام التشغيل ويندوز كما هو واضح، إلا أنه يدل على أن مجرمي الإنترنت صارت لهم رغبات متنامية للتعامل مع أنظمة أساسية أخرى بديلة.
وقال ألكسندر جوستف ـ خبير الأمان الرئيسي في شركة كاسبرسكي لاب ذلك: "إن برنامج التشغيل 64 بت يتم توقيعه بما يسمى "توقيع رقمي اختباري". فإذا ما تم بدء تشغيل نظام ويندوز ـ سواء كان فيستا أو أعلى ـ في الوضع "TESTSIGNING"، فسيكون بإمكان التطبيقات إطلاق تشغيل برامج التشغيل التي تم توقيعها باستخدام هذا النوع من التوقيع.
باب سحري
هذا مثل باب سحري خاص تركته شركة مايكروسوفت خصيصًا لمطوري برامج التشغيل حتى يتمكنوا من اختبار ابتكاراتهم الجديدة من خلاله.
فاستغل مجرمو الإنترنت هذه الفتحة السرية التي أتاحت لهم إطلاق تشغيل برامج التشغيل الخاصة بهم دون حاجة إلى توقيع صحيح مرخص". - "وفيما يلي مثال آخر على فيروس الجذر الذي لا يحتاج إلى تجنب نظام حماية باث جارد المضمَّن في أحدث أنظمة ويندوز x46".