تحذير .. اختراقات جديدة تغزوا المسنجرات ..!!
تحذير .. اختراقات جديدة تغزوا المسنجرات ..!!
أنقل لكم هذا الخبر الجديد في الفترة الاخيرة ظهر نموذج جديد للاختراق يسمى Closed-circuit
التسمية معناها ( الدائرة المغلقه )
عبارة عن رابط أحد المواقع وبمجرد الدخول عليه تدخل منه ملفات خبيثه لا يستطيع اي برنامج انتي فايروس
التعرف عليها على الاطلاق , لأنها تشبه إلى حد بعيد الملفات النصية والبعض منها هو فعلياً
ملفات نصية عادية لكن بداخل هذه الملفات مجموعة أوامر للتحكم بنظام التشغيل والمصيبة هي أن أحد أهم الخصائص
التي تتحكم فيها هذه الملفات الخبيثة هو أسماء المستخدمين للماسنجر بكل أنواعه تقريبا
وللتوضيح أقول …
يجيك رابط من أحد أصدقائك – وطبعا لأنك تثق في هذا الشخص – فحضراتكم بتدخلوا عليه مباشرة
وبدون اي شك في هذا الرابط وبعد فترة بسيطه يكتشف الجميع مفاجاة عجيبة وهي ان الماسنجر
الخاص بك يرسل نفس الرابط لكل الاشخاص المضافين عندك بالماسنجر وهم أيضاً بمجرد الدخول
تحدث عندهم نفس المشكلة ويبدأ ماسنجرهم بإرسال نفس الرابط للمضافين عليه
وهكذا ولأجل هذا اطلقو عليه الدائرة المغلقة لان توزيعه وانتشارة كبير وغير متناهي
ولمن يحب مزيد من التوضيح — اعرض عليكم شكل الملفات الخبيثه التي تدخل للجهاز بدون علم
صاحب الجهاز نفسه
http://www.orthodoxonline.org/forum/...2009/12/31.jpg
من الأعلى ناحية اليسار تشاهدون باتش اسمه www.s…_sender 4318
وهذا الباتش هو المسؤول عن التحكم في خصائص النظام بدون علم الضحية
أما الأيقونة الثانية فهذا ملف يرغم منظومة الدوس على الاستجابة لأي امر من الشخص المتطفل
ويشبة الي حد كبير باتش برنامج اسمه البرورات , أما الملف المضغوط المكتوب عليه رقم 53 فهو
ملف خبيث مسؤول عن إرسال رابط الموقع بصورة متكرر لكل المضافين على ماسنجر الضحية.
أما الملف الأخير فهو صفحة عادية جدا HTML , لكنها ملغومة بروابط خبيثة تجبر الجهاز علي فتح
صفحات انترنت مشبوهة وبصورة متتابعة ومتكررة فيفاجأ الضحية بأكثر من 30 أو 40 صفحة انترنت
انفتحت بدون أي تدخل منه ..!!
أما الملفات النصية التي تشاهدونها في الصورة فمكتوب فيها صيغة أوامر الإرسال وبداخل كل ملف
يوجد الايميل الذي سيتم إرسال التقارير عليه , وطبعاً لوجود أعضاء كثيرين مضيفين بعضهم البعض
على الماسنجر , أحببت تنبيهكم لعدم الدخول على أي موقع غير معروف ماهيته ..
فمجموعة كبيرة تعرضوا لهذا الموقف , وبالفعل أصيبت أجهزتهم بمشاكل كثيرة ..
وسبب مشكلتهم هي دخولهم على الرابط التالي:
- تم حذف آخر حرف من اسم الموقع حفاظاً على سلامة أجهزتكم -
WWW . WHYBLOCKEDM . CO
WWW . WHYBLOCKEDM . INFO
وواضح أن رابط الموقع عنوانه : لماذا حظرتني؟
طبعاً عنوان مشجع ومثير للفضول عند الجميع
عملية تجميد النظام لحذف مجموعة الملفات اللي سبق وضعها بتأخد وقت كبير ومجهود أكبر
فتحسبا لعدم وقوع مشاكل ووقاية من مخاطر مثل هذه المواقع فأنصح الجميع بعدم الدخول على أي روابط مشابهة
حصل معي نفس الكلام الموضح أعلاه ولكن قبل فتح الرابط تم فحصه
أنظر الصوره أتت لي عبر الماسنجر
http://www.orthodoxonline.org/forum/...2009/12/32.jpg
تعليقي : الموضوع ليس من كتاباتي , بل هي رسالة بريدية وصلتني ونقلتها لكم هنا بتصرف وبتعديل لبعض الصور ,
المشكلة منتشرة فعلاً … وحصلت لي شخصياً من اثنين من الأصدقاء قاموا بإرسال هذا الرابط إليّ , وأيضاً أحد
الأقرباء يحدثني أن ثلاثة من المضافين لديه يرسلون له الرابط السابق باستمرار … فالمشكلة منتشرة بشكل كبير
ويجب الحذر .. وأعتقد أن أغلب مستخدمي الماسنجر قد لاحظوا هذا الرابط المشبوه الذي يصلهم أحياناً من أقرب الناس إليهم ..
لذا أحببت تنبيهكم عنها للحذر منها
waraqat.net
رد: تحذير .. اختراقات جديدة تغزوا المسنجرات ..!!
أنا أيضاً حصلت معي ولكن تحت اسم مختلف هو who has blocked you عندما سألني أحد لماذا أرسلت له هذا الايميل فتفاجأت لأنني لم أكن قد أرسلت له شيئاًفسألت صديقة لي كانت تعمل في مقهى انترنت وقالت لي بأن هذا فيروس وأنني يمكنني إصلاح ما حدث بتغيير كلمة المرور وعندما دخلت إلى الرسائل المرسلة وجدت بالفعل أن هذا الفيروس قد أرسل نفس الايميل لكل جهات الاتصال عندي واكثر من مرة فأخبرت الجميع وعلمتهم كيف يغيرون كلمة المرور ومن وقتها لم ألحظ أي شيء غريب ومثلها الكثير..
كل ايميل يطلب منكم عنوان ايميلكم وكلمة المرور هو فيروس لذلك تجاهلوه..
شكرا لك أختي العزيزة..
رد: تحذير .. اختراقات جديدة تغزوا المسنجرات ..!!
صحيح اخت شيم وكتار منا وقعوا ضحية هالشي
وانا واحدة منهم في بعض الاصدقاء ارسل من ايميلهم
وباسمائهم دون معرفتهم ايميلات فظيعة مما عرَّض البعض للملامة من اصدقائهم :sm-ool-03: