تحذير لكل من يملك بريد هوتميل او ماسنجر الهوتميل

Collapse
X
 
  • الوقت
  • Show
Clear All
new posts
  • زاد المعاد
    عضو
    • May 2008
    • 815

    #1

    تحذير لكل من يملك بريد هوتميل او ماسنجر الهوتميل


    السلام عليكم ورحمة الله وبركاته


    في الفترة الاخيره ظهر نموذج جديد للاختراق يسمى
    Closed-circuit



    التسمية معناها - الدائرة المغلقه وهذا الاسلوب من ابتكار الروس ويحترفه اليهود مؤخرا


    عبارة عن رابط احد المواقع وبمجرد الدخول عليه تدخل منه ملفات خبيثه حيث لا يستطيع اي برنامج انتي فايروس التعرف عليها علي الاطلاق لانها تشبه الى حد بعيد ملفات التيكست واالبعض منها هو فعليا ملفات تيكست عادية لكن بداخل هذه الملفات مجموعة اوامر للتحكم بنظام التشغيل والمصيبة هي ان احد اهم الخصائص التي تتحكم فيها هذه الملفات الخبيثه هو اسماء المستخدمين للماسنجر بكل انواعه تقريبا


    وللتوضيح اقول


    يجيك رابط من احد اصدقائك وطبعا لانك تثق في هذا الشخص بتدخل عليه مباشرة وبدون اي شك في هذا الرابط وبعد فترة بسيطه يكتشف الجميع مفاجأة عجيبه وهي ان الماسنجر الخاص يرسل نفس الرابط لكل الاشخاص المضافين عندك بالماسنجر وهم ايضا بمجرد الدخول تحدث عندهم نفس المشكله ويبدأ ماسنجرهم بارسال نفس الرابط للمضافين عليه وهكذا


    وعلشان كذا اطلقوا عليه الدائرة المغلقه لان توزيعه وانتشاره كبير وغير متناهي


    ولمن يحب مزيد من التوضيح -- اعرض عليكم شكل الملفات الخبيثه التي تدخل للجهاز بدون علم صاحب الجهاز نفسه


    من الاعلي ناحية اليسار تشاهدون باتش اسمه www.s..._sender 4318


    وهذا الباتش المسؤول عن التحكم في خصائص النظام بدون علم الضحية


    اما الايقونة الثانية فهذه ملف يرغم منظومة الدوس علي الاستجابة لاي امر من الشخص المتطفل ويشبه الى حد كبير باتش برنامج اسمه البرورات


    اما الملف المضغوط المكتوب عليه رقم 53 فهو ملف خبيث مسؤول عن ارسال رابط الموقع بصورة تكرارية لكل المضافين على ماسنجر الضحية


    اما الملف الاخير فهو صفحة عادية جدا HTML لكنها ملغومه بروابط خبيثة تجبر الجهاز علي فتح صفحات انترنت مشبوهه وبصورة متتابعة ومتكررة فيفاجيء الضحية باكثر من 30 او 40 صفحة انترنت تم فتحها بدون أي تدخل منه



    اما ملفات التيكست التي تشاهدونها في الصورة فهي متكتوب فيها صيغة اوامر الارسال وبداخل كل ملف يوجد الايميل الذي سيتم ارسال التقارير عليه


    وطبعا لان فيه اعضاء كثير ضايفين بعضهم على الماسنجر فحبيت انبهكم لعدم الدخول علي اي موقع غير معروف أو حتى ولو كان موقع غريب


    ولو دخلتوا رابط الموقع راح يكون عنوانه لماذا حظرتني


    طبعا عنوان مشجع ومثير للفضول عند الجميع



    عملية تجميد النظام لحذف مجموعة الملفات اللي سبق وضعها بتاخد وقت كبير ومجهود اكبر


    فتحسبا لعدم وقوع مشاكل ووقاية من مخاطر مثل هذه المواقع فانصح الجميع بعدم الدخول علي اي روابط مشابهه










    منقول
  • mupmdown
    عضو
    • Nov 2008
    • 140

    #2
    السلام عليكم و رحمة الله تعالى و بركاته.
    هدا النوع من الفيروسات قديم جدا، و هو من النوع اللدي يتطلب معاملة خاصة و لذلك لا يكتشفه الأنتي فايروس، و لكن هدا ليس بمشكلة حيث أن شركات الأنتي فيروس تعطي مجانا برامج للتحلص من هده الفيروسات، و يمكنكم تحميلها من هذا الرابط :

    Download a free virus removal tool — no installation required. Quickly scan for viruses and clean your device effortlessly from cyber threats.
    { اللهم أنت ربي لا إله إلا أنت خلقتني وأنا عبدك وأنا على عهدك ووعدك ما استطعت أعوذ بك من شر ما صنعت أبوء لك بنعمتك علي وأبوء لك بذنبي فاغفر لي فإنه لا يغفر الذنوب إلا أنت}

    Comment

    • زاد المعاد
      عضو
      • May 2008
      • 815

      #3
      جزاك الله خيرا

      Comment

      Working...