دار الرقية الشرعية

دار الرقية الشرعية (http://rougyah.com/vb/index.php)
-   قسم البرامج و الحاسب الألى (http://rougyah.com/vb/forumdisplay.php?f=26)
-   -   تحذير نموذج جديد للاختراق عن طريق الماسنجر (http://rougyah.com/vb/showthread.php?t=37319)

أبو الحارث الليبي 09-Dec-2009 01:09 AM

تحذير نموذج جديد للاختراق عن طريق الماسنجر
 
أنقل لكم هذا الخبر الجديد
في الفترة الاخيره ظهر نموذج جديد للاختراق يسمى
Closed-circuit



التسمية معناها - الدائرة المغلقه وهذا الاسلوب من ابتكار الروس ويحترفه اليهود مؤخرا


عبارة عن رابط احد المواقع وبمجرد الدخول عليه تدخل منه ملفات خبيثه حيث لا يستطيع اي برنامج انتي فايروس التعرف عليها علي الاطلاق لانها تشبه الى حد بعيد ملفات التيكست واالبعض منها هو فعليا ملفات تيكست عادية لكن بداخل هذه الملفات مجموعة اوامر للتحكم بنظام التشغيل والمصيبة هي ان احد اهم الخصائص التي تتحكم فيها هذه الملفات الخبيثه هو اسماء المستخدمين للماسنجر بكل انواعه تقريبا


وللتوضيح اقول


يجيك رابط من احد اصدقائك وطبعا لانك تثق في هذا الشخص فحضراتكم بتدخلوا عليه مباشرة وبدون اي شك في هذا الرابط وبعد فترة بسيطه يكتشف الجميع مفاجأة عجيبه وهي ان الماسينجر الخاص يرسل نفس الرابط لكل الاشخاص المضافين عندك بالماسنجر وهم ايضا بمجرد الدخول تحدث عندهم نفس المشكله ويبدأ ماسنجرهم بارسال نفس الرابط للمضافين عليه وهكذا


وعلشان كذا اطلقوا عليه الدائرة المغلقه لان توزيعه وانتشاره كبير وغير متناهي


ولمن يحب مزيد من التوضيح -- اعرض عليكم شكل الملفات الخبيثه التي تدخل للجهاز بدون علم صاحب الجهاز نفسه

http://www.5vvv5.com/get-11-2009-hy2cacay.JPG

من الاعلي ناحية اليسار تشاهدون باتش اسمه www.s..._sender 4318


وهذا الباتش المسؤول عن التحكم في خصائص النظام بدون علم الضحية


اما الايقونة الثانية فهذه ملف يرغم منظومة الدوس علي الاستجابة لاي امر من الشخص المتطفل ويشبه الى حد كبير باتش برنامج اسمه البرورات


اما الملف المضغوط المكتوب عليه رقم 53 فهو ملف خبيث مسؤول عن ارسال رابط الموقع بصورة تكرارية لكل المضافين على ماسنجر الضحية


اما الملف الاخير فهو صفحة عادية جدا HTML لكنها ملغومه بروابط خبيثة تجبر الجهاز علي فتح صفحات انترنت مشبوهه وبصورة متتابعة ومتكررة فيفاجيء الضحية باكثر من 30 او 40 صفحة انترنت تم فتحها بدون أي تدخل منه



اما ملفات التيكست التي تشاهدونها في الصورة فهي متكوب فيها صيغة اوامر الارسال وبداخل كل ملف يوجد الايميل الذي سيتم ارسال التقارير عليه


وطبعا لان فيه اعضاء كثير ضايفين بعضهم على الماسنجر فحبيت انبهكم لعدم الدخول علي اي موقع غير معروف أو حتى ولو كان موقع غريب



مجموعة تعرضوا لهذا الموقف وبالفعل اصيبت اجهزتهم بمشاكل


تعرضوا اجهزتهم للمشكله
لم أضع الرآبط حفاظا على اجهزتكم

لأن الكثير منكم كما يقال مثل الأطرش بالزفه
همه يدخل روابط http://www.swalif.net/softsfilz/vb_smile/021.gif



ولو دخلتوا رابط الموقع راح يكون عنوانه لماذا حظرتني


طبعا عنوان مشجع ومثير للفضول عند الجميع



عملية تجميد النظام لحذف مجموعة الملفات اللي سبق وضعها بتاخد وقت كبير ومجهود اكبر


فتحسبا لعدم وقوع مشاكل ووقاية من مخاطر مثل هذه المواقع فانصح الجميع بعدم الدخول علي اي روابط مشابهه



تم حصول معي نفس الكلام الموضح أعلاه ولكن قبل فتح الرابط تم فحصه


أنظر الصوره أتت لي عبر الماسنجر

http://up.rabe7.com/get-11-2009-hb2g7b6d.jpg



الحذر الحذر

ولمن اصاب جهازه بهذا الفيروس وقام بالضغط على الرابط افضل طريقة للتخلص من هذه الملفات هي الفورمات ...

وفقكم الله


.•.خُزامَى.•. 10-Dec-2009 10:09 PM

مشكور يا شيخ أبو الحارث على تحذيرنا

إن شاء الله في موازين حسناتك

والله يكفينا شر المخترقين

أبو الحارث الليبي 11-Dec-2009 01:12 PM

اللهم ااااااااااامين

كل الاحساس 11-Dec-2009 03:16 PM

الله يجزاك خير على التنبيه

شكرا لك


الساعة الآن 12:20 AM.

Powered by vBulletin
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
سبحان الله وبحمده :: سبحـان الله العظيم

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42