:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   حمـــاية الأجهــزة وانظمتـــها (http://www.vbspiders.com/vb/f228.html)
-   -   تحذير اختراقات جديدة تغزو المسنجرات + حل = مهم جدا (http://www.vbspiders.com/vb/t22533.html)

El3ctr0-Dz 12-02-2009 08:53 PM

تحذير اختراقات جديدة تغزو المسنجرات + حل = مهم جدا
 
أنقل لكم هذا الخبر الجديد
في الفترة الاخيره ظهر نموذج جديد للاختراق يسمى
Closed-circuit


التسمية معناها - الدائرة المغلقه وهذا الاسلوب من ابتكار الروس ويحترفه اليهود مؤخرا


عبارة عن رابط احد المواقع وبمجرد الدخول عليه تدخل منه ملفات خبيثه حيث لا يستطيع اي برنامج انتي فايروس التعرف عليها علي الاطلاق لانها تشبه الى حد بعيد ملفات التيكست واالبعض منها هو فعليا ملفات تيكست عادية لكن بداخل هذه الملفات مجموعة اوامر للتحكم بنظام التشغيل والمصيبة هي ان احد اهم الخصائص التي تتحكم فيها هذه الملفات الخبيثه هو اسماء المستخدمين للماسنجر بكل انواعه تقريبا


وللتوضيح اقول


يجيك رابط من احد اصدقائك وطبعا لانك تثق في هذا الشخص فحضراتكم بتدخلوا عليه مباشرة وبدون اي شك في هذا الرابط وبعد فترة بسيطه يكتشف الجميع مفاجأة عجيبه وهي ان الماسينجر الخاص يرسل نفس الرابط لكل الاشخاص المضافين عندك بالماسنجر وهم ايضا بمجرد الدخول تحدث عندهم نفس المشكله ويبدأ ماسنجرهم بارسال نفس الرابط للمضافين عليه وهكذا


وعلشان كذا اطلقوا عليه الدائرة المغلقه لان توزيعه وانتشاره كبير وغير متناهي


ولمن يحب مزيد من التوضيح -- اعرض عليكم شكل الملفات الخبيثه التي تدخل للجهاز بدون علم صاحب الجهاز نفسه


.
http://www.5vvv5.com/get-11-2009-hy2cacay.JPG


من الاعلي ناحية اليسار تشاهدون باتش اسمه ww.s..._sender 4318


وهذا الباتش المسؤول عن التحكم في خصائص النظام بدون علم الضحية


اما الايقونة الثانية فهذه ملف يرغم منظومة الدوس علي الاستجابة لاي امر من الشخص المتطفل ويشبه الى حد كبير باتش برنامج اسمه البرورات


اما الملف المضغوط المكتوب عليه رقم 53 فهو ملف خبيث مسؤول عن ارسال رابط الموقع بصورة تكرارية لكل المضافين على ماسنجر الضحية


اما الملف الاخير فهو صفحة عادية جدا HTML لكنها ملغومه بروابط خبيثة تجبر الجهاز علي فتح صفحات انترنت مشبوهه وبصورة متتابعة ومتكررة فيفاجيء الضحية باكثر من 30 او 40 صفحة انترنت تم فتحها بدون أي تدخل منه



اما ملفات التيكست التي تشاهدونها في الصورة فهي متكوب فيها صيغة اوامر الارسال وبداخل كل ملف يوجد الايميل الذي سيتم ارسال التقارير عليه


وطبعا لان فيه اعضاء كثير ضايفين بعضهم على الماسنجر فحبيت انبهكم لعدم الدخول علي اي موقع غير معروف أو حتى ولو كان موقع غريب



مجموعة تعرضوا لهذا الموقف وبالفعل اصيبت اجهزتهم بمشاكل


تعرضوا اجهزتهم للمشكله
لم أضع الرآبط حفاظا على اجهزتكم

لأن الكثير منكم كما يقال مثل الأطرش بالزفه
همه يدخل روابط



ولو دخلتوا رابط الموقع راح يكون عنوانه لماذا حظرتني


طبعا عنوان مشجع ومثير للفضول عند الجميع



عملية تجميد النظام لحذف مجموعة الملفات اللي سبق وضعها بتاخد وقت كبير ومجهود اكبر


فتحسبا لعدم وقوع مشاكل ووقاية من مخاطر مثل هذه المواقع فانصح الجميع بعدم الدخول علي اي روابط مشابهه



تم حصول معي نفس الكلام الموضح أعلاه ولكن قبل فتح الرابط تم فحصه


أنظر الصوره أتت لي عبر الماسنجر

http://i47.tinypic.com/2iudvs6.jpg

وأنا على يقين أن معظمكم وقع في الفخ

لذلك إقتضى التنبيه
وانا شخصيا وصلتني أكثر من 10 رسائل مثل كذا من اشخاص اعرفهم !
وايضا بتصلك الرساله وانت واضع الحاله الظهور دون اتصال
مما يؤيد كلامي

واتنمنى من جميع الخبراء تعطيل هذا الرابط اذا حد فيكم قدر

الموضوع منقول

لتنبيه فقط


للجميع ايضاً يجب قراءة هذا الموضوع لمعرفة ما هو البوت نت

http://www.vbspiders.com/vb/t22542.html

وأيضاً إقرأو كلام الأخ Mr.Bo0o0o الله يجزيه الخير شرحلنا شوي عن البوت نت


اقتباس:

المشاركة الأصلية كتبت بواسطة MR.BoOoO (المشاركة 82348)
يامان هذا البوت نت

بكون عباره عن ديدان
ومن لا يعرف الديدان

الدوده بتفوت جهاز وبتنتشر
عبر البريد والماسنجر والسكايب و.................كافه ادوات الاتصال والشات

واضافه تتنقل عبر البورتات المفتوحه بالجهاز
وتنتشر خلال الشبكه

وان البوت نت هو جزء من هكر الاجهزه وشباب الفايروسات

بحيث ان هناك من يطمع بضحايا يصل عددهم الى
40
او
100
ويرى نفسه عبقري هكر اجهزه
لكن البوت نت
يحضر لك حووالي
3000 ضحيه بالساعه
:)

يعني مجرد فتح الباتش بجهازك والباقي عليه :) او تلغيم موضوع واحد وشوف كيف الضحايا بالهبل

الاخ اكسل نبه انه مش منتشر او اشي هيك

كلامك اخي مردود (مع كل الاحترام والتقدير)

العرب بدا ينتشر عندهم هذا الاسلوب بقوه من خلال سنتين (ما ادري ليش اتاخر لهذه الدرجه )
بس اكيد السبب الاحتكار العربي (بنحب نتعلم ومابنحب نعلم )

والان بهاي الفتره نلاحظ الكل بدا ينتشر عنده هذا النوع من
الاختراقات


ووالامر مو صعب بالمره
يمكن برمجه الديدان من خلال ابسط البرامج مثل برنامج فيوجوال بيسك
ومن ثم
دمجها مع الباتش
ولحق ضحايا

بالتوفيق



الموضوع مثبت نظراً لخطورته على المستخدم العربي


بالتوفيق للجميع

KaLa$nikoV 12-02-2009 08:55 PM

يسلمو يا ورده

تسلم ع الموضوع المميز


وانا شخصيا وصلتني الرساله

فعلا انها منتشره

بس ما فحصتها ولا شفت ايش فيها لوووووووووولز

El3ctr0-Dz 12-02-2009 08:58 PM

مشكور حبيبي على الرد و التقييم بارك الله فيك

Cyber Code 12-02-2009 09:07 PM

مشكور يالغالي فعلا وصلتني هذي الرسااله لما مليت منهم والصفحه موره + ملغومه ياريت اخذ ثغرة المتصفح حقهم ,,

على العموم انا جاني نفس الشيء بس بذال لماذا حضرك يجيب رابط موقع اباحي ,, الله بيعين ان شاء الله وشكرا على التحذير

axel 12-02-2009 09:08 PM

فعلا انا كمان وصلي كتييير منها بس ما فتحة

و الحقيقة لازم نلاقي حل لهدا المشكلة

جاري البحت

virus_unknow 12-02-2009 09:08 PM

electro Dz
thanx
الشخص الدي يرسله بيرسلو مش متعمد يعني وحدوا يجي و تانيا لم اكن اعرف انو الروس وكده تسلم حبيبي

El3ctr0-Dz 12-02-2009 09:12 PM

مكشوورين على الموضوع المهم انكم تنتبهوا من ذا الرابط

KaLa$nikoV 12-02-2009 09:13 PM

اقتباس:

مشكور يالغالي فعلا وصلتني هذي الرسااله لما مليت منهم والصفحه موره + ملغومه ياريت اخذ ثغرة المتصفح حقهم ,,

على العموم انا جاني نفس الشيء بس بذال لماذا حضرك يجيب رابط موقع اباحي ,, الله بيعين ان شاء الله وشكرا على التحذير

فكره رائعه

جاري تركيب الديب فريز لوووووووول ان اشاء الله كود الثغره مش مخفي

Antivirus7 12-02-2009 09:21 PM

شكرا جزيلا لك على التنبيه

و هي منتشرة كثيرا :)

Antivirus7 12-02-2009 09:21 PM

شكرا جزيلا لك على التنبيه

و هي منتشرة كثيرا :)

El3ctr0-Dz 12-02-2009 09:24 PM

لا شكر على واجب

XxTQxX 12-02-2009 09:56 PM

يعطيك الف عافيه شكرا جزيلا لك على التنبيه

الشبح المرح 12-02-2009 10:13 PM

هههههههههه بارك الله فيك على الشرح هدي وقعت لي مند زمن حتى وجدت اني قمت ببعث دالك الرابط لكل المتصلين معي هههههههههه مع اني لم ابعث شيء

و الله ان امكن تقولنا ايه الطريقة المستعملت و ادا كانت تغرة لمتصفح ممكن تعطينا التغرة للتطبيق على بعض الخونة
و جزاك الله الف خير

ToRn4Do 12-02-2009 10:52 PM

مشكووووووور يا غالي وتحياتى

وائل الكرخي 12-02-2009 10:57 PM

شكرا الك

تحياتي


الساعة الآن 10:14 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0