المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : تحذير لكل من يملك بريد هوتميل او ماسنجر الهوتميل



زاد المعاد
12-10-2009, 09:43 PM
السلام عليكم ورحمة الله وبركاته


في الفترة الاخيره ظهر نموذج جديد للاختراق يسمى
Closed-circuit



التسمية معناها - الدائرة المغلقه وهذا الاسلوب من ابتكار الروس ويحترفه اليهود مؤخرا


عبارة عن رابط احد المواقع وبمجرد الدخول عليه تدخل منه ملفات خبيثه حيث لا يستطيع اي برنامج انتي فايروس التعرف عليها علي الاطلاق لانها تشبه الى حد بعيد ملفات التيكست واالبعض منها هو فعليا ملفات تيكست عادية لكن بداخل هذه الملفات مجموعة اوامر للتحكم بنظام التشغيل والمصيبة هي ان احد اهم الخصائص التي تتحكم فيها هذه الملفات الخبيثه هو اسماء المستخدمين للماسنجر بكل انواعه تقريبا


وللتوضيح اقول


يجيك رابط من احد اصدقائك وطبعا لانك تثق في هذا الشخص بتدخل عليه مباشرة وبدون اي شك في هذا الرابط وبعد فترة بسيطه يكتشف الجميع مفاجأة عجيبه وهي ان الماسنجر الخاص يرسل نفس الرابط لكل الاشخاص المضافين عندك بالماسنجر وهم ايضا بمجرد الدخول تحدث عندهم نفس المشكله ويبدأ ماسنجرهم بارسال نفس الرابط للمضافين عليه وهكذا


وعلشان كذا اطلقوا عليه الدائرة المغلقه لان توزيعه وانتشاره كبير وغير متناهي


ولمن يحب مزيد من التوضيح -- اعرض عليكم شكل الملفات الخبيثه التي تدخل للجهاز بدون علم صاحب الجهاز نفسه

http://www.5vvv5.com/get-11-2009-hy2cacay.JPG
من الاعلي ناحية اليسار تشاهدون باتش اسمه www.s..._sender 4318


وهذا الباتش المسؤول عن التحكم في خصائص النظام بدون علم الضحية


اما الايقونة الثانية فهذه ملف يرغم منظومة الدوس علي الاستجابة لاي امر من الشخص المتطفل ويشبه الى حد كبير باتش برنامج اسمه البرورات


اما الملف المضغوط المكتوب عليه رقم 53 فهو ملف خبيث مسؤول عن ارسال رابط الموقع بصورة تكرارية لكل المضافين على ماسنجر الضحية


اما الملف الاخير فهو صفحة عادية جدا HTML لكنها ملغومه بروابط خبيثة تجبر الجهاز علي فتح صفحات انترنت مشبوهه وبصورة متتابعة ومتكررة فيفاجيء الضحية باكثر من 30 او 40 صفحة انترنت تم فتحها بدون أي تدخل منه



اما ملفات التيكست التي تشاهدونها في الصورة فهي متكتوب فيها صيغة اوامر الارسال وبداخل كل ملف يوجد الايميل الذي سيتم ارسال التقارير عليه


وطبعا لان فيه اعضاء كثير ضايفين بعضهم على الماسنجر فحبيت انبهكم لعدم الدخول علي اي موقع غير معروف أو حتى ولو كان موقع غريب


ولو دخلتوا رابط الموقع راح يكون عنوانه لماذا حظرتني


طبعا عنوان مشجع ومثير للفضول عند الجميع



عملية تجميد النظام لحذف مجموعة الملفات اللي سبق وضعها بتاخد وقت كبير ومجهود اكبر


فتحسبا لعدم وقوع مشاكل ووقاية من مخاطر مثل هذه المواقع فانصح الجميع بعدم الدخول علي اي روابط مشابهه










منقول

mupmdown
12-11-2009, 01:58 PM
السلام عليكم و رحمة الله تعالى و بركاته.
هدا النوع من الفيروسات قديم جدا، و هو من النوع اللدي يتطلب معاملة خاصة و لذلك لا يكتشفه الأنتي فايروس، و لكن هدا ليس بمشكلة حيث أن شركات الأنتي فيروس تعطي مجانا برامج للتحلص من هده الفيروسات، و يمكنكم تحميلها من هذا الرابط :

http://www.kaspersky.com/removaltools

زاد المعاد
12-11-2009, 10:27 PM
جزاك الله خيرا