تسجيل الدخول

مشاهدة النسخة كاملة : طريقة خبيثة لاختراق ايميلك



أحمد فرحات
08-31-2010, 10:26 PM
أنقل لكم هذا الخبر الجديد
في الفترة الاخيره ظهر نموذج جديد للاختراق يسمي
Closed-circuit




التسمية معناها - الدائرة المغلقه وهذا الاسلوب من ابتكار الروس ويحترفه اليهود مؤخرا




عبارة عن رابط احد المواقع وبمجرد
الدخول عليه تدخل منه ملفات خبيثه لا يستطيع اي برنامج انتي فايروس التعرف
عليها علي الاطلاق لانها تشبه الي حد بعيد ملفات التيكست واالبعض منها هو
فعليا ملفات تيكست عادية لكن بداخل هذه الملفات مجموعة اوامر للتحكم بنظام
التشغيل والمصيبة هي ان احد اهم الخصائص التي تتحكم فيها هذه الملفات
الخبيثه هو اسماء المستخدمين للماسينجر بكل انواعه تقريبا




وللتوضيح اقول




يجيك رابط من احد اصدقائك وطبعا
لانك تثق في هذا الشخص فحضراتكم بتدخلو عليه مباشرة وبدون اي شك في هذا
الرابط وبعد فترة بسيطه يكتشف الجميع مفاجاة
http://help.ahla*******.com/users/2612/68/54/94/smiles/6156.gif
وهي ان الماسينجر الخاص
يرسل نفس الرابط لكل الاشخاص المضافين عندك بالماسينجر وهم ايضا بمجرد
الدخول تحدث عندهم نفس المشكله ويبدا ماسينجرهم بارسال نفس الرابط
للمضافين عليه وهكذا




وعلشان كده اطلقو عليه الدائرة المغلقه لان توزيعه وانتشارة كبير وغير متناهي




ولمن يحب مزيد من التوضيح -- اعرض عليكم شكل الملفات الخبيثه التي تدخل للجهاز بدون علم صاحب الجهاز نفسه








http://www.hop10.com/up/uploads/cf9bcb174f.jpg (http://www.hop10.com/up/uploads/cf9bcb174f.jpg)




من الاعلي ناحية اليسار تشاهدون باتش اسمه www.s..._sender (http://www.s..._sender/) 4318





وده الباتش المسئول عن التحكم في خصائص النظام بدون علم الضحية




اما الايقونة التانية فدي ملف يرغم
منظومة الدوس علي الاستجابة لاي امر من الشخص المتطفل ويشبة الي حد كبير
باتش برنامج اسمه البرورات




اما الملف المضغوط المكتوب عليه رقم 53 فهو ملف خبيث مسئول عن ارسال رابط الموقع بصورة تكرارية لكل المضافين علي ماسينجر الضحية




اما الملف الاخير فهو صفحة عادية
جدا HTML لكنها ملغومه بروابط خبيثة تجبر الجهاز علي فتح صفحات انترنت
مشبوهه وبصورة متتابعة ومتكررة فيفاجيء الضحية باكتر من 30 او 40 صفحة
انترنت اتفتحت بدون أي تدخل منه





اما ملفات التيكست اللي تشاهدونها
في الصورة فهي متكوب فيها صيغة اوامر الارسال وبداخل كل ملف يوجد الايميل
الذي سيتم ارسال التقارير عليه




وطبعا لان فيه اعضاء كتير مضايفين
بعض علي الماسينجر فحبيت انبهكم لعدم الدخول علي اي موقع غير معروف ماهيته
أو حتي ولو كان موقع غريب





مجموعة تعرضو لهذا الموقف وبالفعل اصيبت اجهزتهم بمشاكل




تعرضوا اجهزتهم للمشكله من الرابط التالي




حفاظاً على اعضائنا الكرام تم حذف جزء من الرابط لعدم الضغط عليه او بالخطا
WWW.WHYBLOCKEDM (http://www.whyblockedm/)




وواضح ان رابط الموقع عنوانه لماذا حظرتني




طبعا عنوان مشجع ومثير للفضول عند الجميع





عملية تجميد النظام لحذف مجموعة الملفات اللي سبق وضعها بتاخد وقت كبير ومجهود اكبر




فتحسبا لعدم وقوع مشاكل ووقاية من مخاطر مثل هذه المواقع فانصح الجميع بعدم الدخول علي اي روابط مشابهه






تم حصول معي نفس الكلام الموضح أعلاه ولكن قبل فتح الرابط تم فحصه




أنظر الصوره أتت لي عبر الماسنجر







12048


لاأحد يضغط ع الرابط اللي داخل المحادثة




قم بحذف الايميل الي يرسل بالمحادثه وتنتهي المشكله

Sanaa
08-31-2010, 11:43 PM
موضوع كتييير مهم و مفيد


مشكوووووووور

@DRAGON@
09-02-2010, 12:12 AM
شكرااااا حبيب القلب

معلومات بجد مفيدة

أحمد فرحات
09-02-2010, 01:29 AM
منورة سناء تحياتي:z025:

أحمد فرحات
09-02-2010, 01:30 AM
منور هلا@DRAGON@:z025: (http://www.mgtrben.com/portal/user2753)