عدد المساهمات : 20 تقييم الاداره : 60 تاريخ التسجيل : 07/09/2010
موضوع: طريقة خبيثة لاختراق جهازك الثلاثاء سبتمبر 07, 2010 2:47 pm
أنقل لكم هذا الخبر الجديد في الفترة الاخيره ظهر نموذج جديد للاختراق يسمي Closed-circuit
التسمية معناها - الدائرة المغلقه وهذا الاسلوب من ابتكار الروس ويحترفه اليهود مؤخرا
عبارة عن رابط احد المواقع وبمجرد الدخول عليه تدخل منه ملفات خبيثه لا يستطيع اي برنامج انتي فايروس التعرف عليها علي الاطلاق لانها تشبه الي حد بعيد ملفات التيكست واالبعض منها هو فعليا ملفات تيكست عادية لكن بداخل هذه الملفات مجموعة اوامر للتحكم بنظام التشغيل والمصيبة هي ان احد اهم الخصائص التي تتحكم فيها هذه الملفات الخبيثه هو اسماء المستخدمين للماسينجر بكل انواعه تقريبا
وللتوضيح اقول
يجيك رابط من احد اصدقائك وطبعا لانك تثق في هذا الشخص فحضراتكم بتدخلو عليه مباشرة وبدون اي شك في هذا الرابط وبعد فترة بسيطه يكتشف الجميع مفاجاة
يرسل نفس الرابط لكل الاشخاص المضافين عندك بالماسينجر وهم ايضا بمجرد الدخول تحدث عندهم نفس المشكله ويبدا ماسينجرهم بارسال نفس الرابط للمضافين عليه وهكذا وعلشان كده اطلقو عليه الدائرة المغلقه لان توزيعه وانتشارة كبير وغير متناهي ولمن يحب مزيد من التوضيح -- اعرض عليكم شكل الملفات الخبيثه التي تدخل للجهاز بدون علم صاحب الجهاز نفسه
تكبير الصورةتصغير الصورة
من الاعلي ناحية اليسار تشاهدون باتش اسمهw w w.s..._sender 4318
وهذا الباتش المسئول عن التحكم في خصائص النظام بدون علم الضحية
اما الايقونة التانية فدي ملف يرغم منظومة الدوس علي الاستجابة لاي امر من الشخص المتطفل ويشبة الي حد كبير باتش برنامج اسمه البرورات
اما الملف المضغوط المكتوب عليه رقم 53 فهو ملف خبيث مسئول عن ارسال رابط الموقع بصورة تكرارية لكل المضافين علي ماسينجر الضحية
اما الملف الاخير فهو صفحة عادية جدا HTML لكنها ملغومه بروابط خبيثة تجبر الجهاز علي فتح صفحات انترنت مشبوهه وبصورة متتابعة ومتكررة فيفاجيء الضحية باكتر من 30 او 40 صفحة انترنت اتفتحت بدون أي تدخل منه
اما ملفات التيكست اللي تشاهدونها في الصورة فهي متكوب فيها صيغة اوامر الارسال وبداخل كل ملف يوجد الايميل الذي سيتم ارسال التقارير عليه
وطبعا لان فيه اعضاء كتير مضايفين بعض علي الماسينجر فحبيت انبهكم لعدم الدخول علي اي موقع غير معروف ماهيته أو حتي ولو كان موقع غريب
مجموعة تعرضو لهذا الموقف وبالفعل اصيبت اجهزتهم بمشاكل تعرضوا اجهزتهم للمشكله من الرابط التالي
حفاظاً على اعضائنا الكرام كتبت الرابط بطريقة عموديه لعدم الضغط عليه او بالخطا
W W W . W H Y B L O C K E D M
وواضح ان رابط الموقع عنوانه لماذا حظرتني
طبعا عنوان مشجع ومثير للفضول عند الجميع
عملية تجميد النظام لحذف مجموعة الملفات اللي سبق وضعها بتاخد وقت كبير ومجهود اكبر
فتحسبا لعدم وقوع مشاكل ووقاية من مخاطر مثل هذه المواقع فانصح الجميع بعدم الدخول علي اي روابط مشابهه
تم حصول معي نفس الكلام الموضح أعلاه ولكن قبل فتح الرابط تم فحصه
أنظر الصوره أتت لي عبر الماسنجر
وشكرا لكم مسبقا وبتمنا اكون افدتكم وبتمنا يكون له شيء ضده يقضي عليه
يابنات اسمعو الان: * اي وحده جتها هذي الرساله عليها انها تسوي الاتي: 1- تحذف حضر وحذف للي ارسلت لها الرابط 2-تروح على ايميلها وتغير الباسورد فورا للحيطه والحذر ولازم يكون ارقام وحروف يعني معقد 3-تكلمينها ولا ترسلين لها انها ضروري جدا تسوي فورمات للجهازها لانه خلاص راح فيها 4- بعد ماتتاكدي انها سوت فورمات ورجع جهازها تمام ممكن ترجعين تضيفيها عندك تقديري واحترامي