يكفي فخرا للمغرب أنه من أقوى الفيروسات في العالم هو الفيروس زوتوبZOTOB من إنتاج العبقري
المغربي فريد صبار 18سنة مواليد موسكو من أب مغربي و أم روسية بتعاون مع صديقه التركي الذي يعيش في تركيا
الفيروس
ZOTOB
حسبCNN وصفوه بالجمرة الخبيثة للشبكة العنكبوتية
فريد صبار: جنسية مغربية روسية
فريد أحب التكنولوجيات الحديثة منذ كان صغيرا. حينما ازداد في العاصمة الروسية موسكو سنة 1987 من أبيه المغربي محمد الصبار وأمه الروسية "ستيبانوفا"، استطاع والده كما يقول، بفضل معرفته بالسفير المغربي لدى الاتحاد السوفياتي قبل الانهيار أن يسجله، بعد عودته من روسيا، في أحد المدارس الخاصة بحي السويسي بالرباط (مؤسسة عالم الصبيان) وكان عمره آنذاك ست سنوات، حيث كان يؤدي لتدريسه مبالغ مالية مهمة. فريد تفوق وحصل على أعلى النقط، وتميز في دراسته، وكانت أول مرة يتعرف فيها على الحاسوب داخل شركة والده للتصدير والاستيراد التي افتتحها بعد عودته إلى المغرب بـ"اعتبار الجو السياسي صار أكثر انفتاحا" يقول الصبار بنوع من التحفظ. كان الابن يحب العبث بالحاسوب كثيرا، ويتسبب في كثير من الأحيان في تعطيله، "لكن -يضحك محمد الصبار بنوع من الأسى- كنت أصلحه دائما رغم ذلك". ويضيف: "منذ ذلك الحين صار مولعا بكل ما يتعلق بالحاسوب والتكنولوجيا وصار يتقن الكثير من الأمور المتعلقة بالأنترنيت.. ليس بإمكاني أن أمنع عنه ما يحبه... لقد ندمت على عودتي إلى المغرب.
فريد الصبار
مغربي قام بتعطيل 100 شركة إمريكية عبر الإنترنيت
اسم الفيروس
يعتبر هذا الفيروس أحد النسخ المعدلة من فيروس آخر شهير يطلق عليه
Mytop
,
وقد تمكن منتطوير نسخة جديدة منالفيروس اثنين من
الشبابأحدهم من المغرب والآخرمن تركيا, وأطلق عليهذا
الفيروس
ZOTOB
وقد أصاب هذا الفيروسبعض المؤسسات
الإعلامية الكبريمثل صحيفة نيويورك تايمزوبعض محطات
القنوات الفضائيةالعالمية مثل
CNN و ABC
كما أصاب بعض الحاسباتبمطار لوس أنجلوس وأصابحاسبات بالكونجرس الأمريكي,
ألحق
الفيروس أضرارا ببعضالحاسبات الخادمة بمصر وبعضالدول
العربية الأخري, تمكنتالشرطة من القبض عليمطوري هذا
الفيروس وسوفيقدموا إلي المحاكمة فيالمغرب وتركيا. يصيب
هذاالفيروس الحاسبات التي تعملبنظم تشغيل النوافذ
المختلفةمستغلا ثغرة أمنية يطلقعليها
Plug and Play Buffer Overflow Vulnerability
توجد
بنظم النوافذ السابقةوقد قامت شركة مايكروسوفتبإعداد
برنامج لمعالجة هذهالثغرة الأمنية ويمكن تنزيلهمن علي
الموقع التالي
www.microsoft.com/technet/security/Bulletin/MS05-039.mspx
بشبكة
الإنترنت, الحاسبات التيتعمل بنظم نوافذ 2000 كانتأكثر
الحاسبات تضررا منهذا الفيروس, يقول الخبراءأن هذا
الفيروس حققأكبر انتشار منذ اكتشاففيروس سارس في مايو
2004وما أحدثه من خسائرتقدر بمليارات الدولارات, رغمأن
فيروس سارس أحدثضغطا علي شبكة الإنترنتنتيجة لإرساله
مليارات منالرسائل الإلكترونية, وقد قدرالخبراء الزيادة
في الحركةعلي الشبكة بما يتراوحبين 20 و 40% إلا
أنفيروس زاتوب لم يحدثمثل هذا التأثير. فورإصابة
الفيروس للحاسب يقومبوضع ملف باسم
wintbp.exe
داخل المجلد الفرعي
System
بمجلد نظام النوافذ الرئيسي,
إذا
وجد هذا الملفبحاسبك فمعني ذلك أنالحاسب مصاب بهذا
الفيروسالخطير, كما يقوم الفيروسبتعديل ملفات نظام
النوافذ
Registry Files
لكي يتم تشغيل الفيروس في كل مرة نقوم فيها بتشغيل الحاسب. يقوم الفيروس بفتح منفذ
TCP/IP Port
علي الحاسب المصاب, ثميقوم بتكوين عنوان رقميللإنترنت
IP Address
بشكل
عشوائي, ويرسل نسخةللإنترنت إلي هذا العنوان,ليس من
الصعب تخمينعناوين رقمية للإنترنت للحاسباتالشخصية أو
الحاسباتالخادمة.
الأثر التخريبي للفيروس:
عند
إصابة الحاسب بالفيروسسوف تظهر للمستخدم رسالةعلي
الشاشة ثم يقومالفيروس أوتوماتيكيا بإعادةتشغيل الحاسب
Reboot
دون أن يترك فرصة للمستخدملتخزين العمل الذي يقومبه.
سنتان سجنا لمغربي قام بتعطيل 100 شركة إمريكية عبر الإنترنيت
أدانت
غرفة الجنايات الابتدائية بملحقة محكمة الاستئناف بسلا، الثلاثاء الماضي،
فريد الصبار (18 عاما)، الذي كان يستعمل اسم "ديابلو"، والمتورط في تصميم
فيروس "زوتوب" المعلوماتي الذي تسبب في تعطيل شبكات الكومبيوتر لـ 100
شركة أميركية، بسنتين حبسا نافذا، كما قضت بسجن المتهم الثاني في القضية
أشرف بهلول بسنة حبسا نافذة.
]فريد الصبار الملقب ب "ديابلو".وتوبع
المتهمان أمام قضاء الجزاء بتهم تكوين عصابة إجرامية، والسرقة الموصوفة
لاستعمال بطاقات ائتمانية مزورة، والولوج إلى أنظمة المعالجة الآلية
للمعطيات عن طريق الاحتيال وتزوير وثائق معلوماتية من شأنها إلحاق الضرر
بالغير.
[size=18][center]
وطالب ممثل الحق العام خلال جلسة الثلاثاء بمؤاخذة
المتهمين، كل واحد حسب الأفعال المنسوبة إليه، والحكم بعقوبة حبسية حسب
فصول المتابعة، ومنها الفصل 607 من القانون الجنائي، مؤكدا أن جميع التهم
ثابتة في حقهما خاصة عقب اعترافهما بتلقيهما لفيروس "زوتوب" من المدعو
"كودر"، الذي طوره عندما كان يحمل اسم "مايطوب" على موقع "ميرك"
الإليكتروني
واعتبر دفاع المتهمين أمام المحكمة أن المدعو فريد
صبار بريء من التهم الملاحق من أجلها أمام القضاء لانتفاء وسائل الإثباث
في قضية مرتبطة بهذا النوع من الجرائم الإلكترونية.
والتمس
الدفاع من المحكمة الدفع بإسقاط التهم عن موكلهم لانعدام الأركان الثلاثة
الواجب توفرها لقيام الجريمة، مشددا على أن وقائع النازلة بعيدة عن
مقتضيات قانون 11-112003.
[size=18]
كما أشار أيضا إلى انعدام الجهات المفترض تضررها من أعمال قام بها المتهمان عبر استغلال ما يسمى بفيروس "زوتوب".
[size=18]يذكر
أن مكتب التحقيقات الفيدرالي الأميركي، الذي ساعد في اعتقال المتهمين
المغربيين، عاش أوائل خريف عام 2004، على إيقاعات غير معتادة عقب تلقيه
عددا من الشكايات والتظلمات من مؤسسات اقتصادية وإعلامية كبرى بأمريكا،
وكان لتطابق فحوى تلك الشكايات أثر بالغ في إحداث خلية طوارئ لدى ال "إف
بي آي" للبحث فيها على نطاق واسع.
وخلص خبراء في المعلوميات تابعون
لمكتب التحقيقات الفيدرالي الأميركي، في تقرير سري حول بحثهم المتعلق بـ
"الفيروس" المذكور، إلى أن هذا الأخير كان يحمل إلى وقت كبير اسم "ميتوب"
واكتسب اسم "زوتوب" عقب إدخال جملة من التعديلات عليه، ولم يسقط من
التقرير الإشارة إلى الدول المصدرة للفيروس المذكور، ومنها المغرب
وكان حميدو لعنيكري، المدير العام للأمن الوطني، وجه، قبل نهاية غشت من سن
2005، مذكرة استعجالية إلى المصالح الأمنية بالمغرب دعا من خلالها إلى وضع موقع "ميرك" الإلكتروني تحت المراقبة.
ولم
يكن فريد صبار ابن الثمانية عشر ربيعا، الذي أبصر النور بموسكو، يدرك أن
المصالح الأمنية قادرة على تحليل الاسم المستعار الذي يستتر به "ديابلو"
والوصول بالتالي إليه، وذلك عقب الاشتباه في تورطه في تصميم فيروس »زوتوب«
الذي خلف أضرارا كبيرة بعدد من المؤسسات العالمية
ولم يتردد فريد
في نفي أي اعتداء له عبر الإنترنيت على مؤسسات اقتصادية وعسكرية وإعلامية
أميركية بتسخيره لفيروس "زوتوب"، مؤكدا أن المدعو "كودر" هو الذي طور
الفيروس، الذي كان يحمل قبل تسليمه إياه اسم "ميتوب"
وقال إن
"كودر" هو المتورط الأكبر في مهاجمة عدد من الأنظمة المعلوماتية لعدد من
الشركات والمؤسسات العالمية عبر الفيروس، نافيا معرفته الشخصية برواد موقع
"ميرك" الإليكتروني
يذكر أن فريد الصبار وأشرف بهلول ألقي عليهما القبض من طرف
الشرطة المغربية، بتنسيق مع الشرطة الفدرالية الأمريكية، بتهم تصميم فيروس
هاجم عدة مواقع إلكترونية أمريكية منها مطار سان فرانسيسكو ومحطة سي إن إن
والإيبي سي نيوز وصحيفة نيويورك تايمز، كما أشار التحقيق إلى تورط أشخاص
من جنسية تركية في هذا الملف المعروف بزوتوب
إنن شاء الله نرى مئات من فريد صبار مستقبلا