المشاركات

عرض الرسائل ذات التصنيف فيروسات

اليك أقوى البرامج والتقنيات لحماية بياناتك وخصوصيتك من التجسس و اللإختراق

صورة
لا يمكننا أن نتجاهل أنه مؤخرا اصبح الأمن و الخصوصية في الميدان المعلوماتي هاجسا لجميع مستخدمي الشبكة العنكبوتية ، فشبكة الإنترنت صارت تعج بالبرمجيات الخبيثة و البرامج و التطبيقات الوهمية و مواقع التتبع و الرسائل المزعجة ، لذلك لا بد من اللجوء إلى مجموعة من التقنيات التي سأتطرق إليها في هذه التدوينة لتقوية الإمكانيات الأمنية و للتمتع بحماية وخصوصية ذات مستوى مقبول. أول شيء سأتطرق إليه هو برامج الحماية المتنوعة لكن منها ما هو بكفاءة عالية و ما هو غير فعال لذلك أنصح ببرامج حماية ذات صيت عالمي و تحديث مستمر وكفاءة تشهد عليها مختلف الجهات التي تستعمله ، رغم أن أقوى تلك البرامج مدفوعة إلا أن المجاني منها أيضا يفي بالغرض لكن بمميزات أقل من المدفوعة ، ويبقى الدور الرئيسي لهذه البرامج هو الحماية من مختلف البرمجيات الضارة مثل الفيروسات و برامج التجسس كما أنها تقدم أيضا جدارا ناريا لمراقبة الإتصالات و رفض الضارة منها ، أقترح عليكم Avast Free Antivirus و Avira Free Antivirus للحماية من البرامج الضارة إضافة إلى Comodo Firewall كجدار ناري . هناك ايضا أدوات أخرى تساعد على حماية الخصوصية وهي إضافات ال...

كيف تعرف إذا كان هاتفك الذكي أو جهازك اللوحي مصاب بالثغرة الأمنية الخطيرة "StageFright" ، وكيف تقوم بحماية نفسك منها ؟

صورة
في الأسابع القليلة الماضية ، نشرت عدة تقارير عن ثغرة امنية خطيرة في نظام الاندرويد ،أصابت أكثر من 95 % من الأجهزة العالمة بهذا النظام. لذلك إذا كنت من مستخدمي الاندرويد فادعوك لقراءة هذه التدوينة عن كيفية معرفة إذا كان جهازك مصاب ، وكيف تقوم بحماية نفسك منها . وفقا لخبراء الأمن، هذه البرمجية الخبيثة قادرة على إصابة جهاز الضحية ، مع إزالة الرسالة على الفور. وهكذا، يبقى المستخدم عموما لا يدرك ان جهاز مصاب .لمعرفة المزيد انصحك بقراءة هذا الموضوع . كيفية معرفة ما إذا كان جهازك مصاب ثغرة StageFright ؟ للقيام بذلك، يمكنك تحميل الأداة المساعدة Stagefright Detector على جوجل بلاي  . بعد فتح البرنامج سيقوم بعمل تحليل كامل جهازك ، ويعرض على الفور نتيجة الاختبار.إذا كان جهازك مصاب بهذه الثغرة، سترى تحذيرا مع علامات تعجب حمراء. اما اذا كان جهازك غير مصاب ،فستظهر لك النتيجة كما في الصورة التالية : ملاحظات لابد من ذكرها : أولا هذا التطبيق لا يقوم بحذف أو علاج هذه الثغرة في جهازك ، بل هو فقط أداة مساعدة لكشف ان كان جهاك مصاب بالثغرة ام لا . ثانيا لا يجب عليك الاعتماد على هذا التطبيق وحده ، لا ب...

الحلقة847: هل الشركات المبرمجة لبرامج الانتي ڤايرس هي من تطرح الڤيروسات ؟

صورة
سؤال يفرض نفسه بشدة هل الشركات المبرمجة لبرامج كشف الڤيروسات هي التي تقوم بطرح الڤيروسات ؟  طبعا الإجابات هي مختلفة فهناك من يقول ان هذه الشركات لايمكن ان تطرح برامج ضارة ذلك لانها مثل الطبيب فلايمكن للطبيب ان يخبرك بانك مريض فقط من اجل ان يبيع الدواء وهناك من له رأي مغاير في ان الشركات الانتي ڤيروس تقوم ببرمجة ڤيروسات من اجل الربح المادي .  في هذه الحلقة احاول ان اناقش الموضوع من عدة جوانب حسب تجربتي وكذلك إحتكاكي الشديد بميدان الامن المعلوماتي من جهة ومن جهة اخرى اشاركك رأي حول هذا النقاش المثير للجدل على امل ان تشاركني رأيك كذلك في تعليق من اجل إغناء هذا النقاش فرجة ممتعة . 

ميكروسوفت تمدد دعم برنامج مقاومة الفيروسات لويندوز XP

صورة
أعلنت شركة ميكروسوفت عن الميعاد النهائي لإيقاف دعم ويندوز XP وهو 18 أفريل من عام 2014 وبعد هذا التاريخ لن تحصل على أي دعم خاص بويندوز XP إن كنت من مستخدميه. ولمساعدة الشركات على الإنتقال لنظام تشغيل آخر فستستكمل ميكروسوفت دعم برنامج مكافحة الفيروسات الخاص بويندوز XP إلى تاريخ 14 جويلية من عام 2015. ولكن هذا لا يؤثر على تاريخ إيقاف دعم الويندوز نفسه أو دعم البرامج التي نستخدمها على الويندوز XP لأن ما سيتم إستكمال دعمه فقط هو برنامج مقاومة الفيروسات ليس إلا. وبالنسبة للشركات الكبرى التي تعمل بنظام تشغيل ويندوز XP فسيتم إستكمال دعم حماية أجهزتهم التي يعمل عليها الموظفين وكذلك عملائهم من خلال هذا النظام وكذلك حماية ودعم Windows Intune وهي خدمة خاصة لإدارة تقنية المعلومات الخاصة بالشركة عن طريق الإنترنت أما بالنسبة للمستخدمين العاديين فسظل تدعم فقط برنامج  Microsoft Security Essentials إلى هذا التاريخ. وتشير الأبحاث إلى أن تأثير إستخدام برامج مقاومة الفيروسات وملفات التجسس على نظم التشغيل التي لم تعد تتلق الدعم هو تأثير محدود ولا يمكن الإعتماد على هذه البرامج فالحل الأفضل دائماً هو الحصول ع...

شاهد كيف يحول الفقراء قنينة مشروبات مستعملة الى مصباح مضيئ

صورة

Morto Worm دودة جديدة تنتشر عبر RDP

صورة
 Remote Desktop protocol  بعض الشركات الكبيرة او الصغيرة عادتا ما تستخدم اداة لربط اتصالها عن بعد مع حواسيب  في حوزتها عبر الانترنت، هذه الاداة التي تعتمد على بروتوكول وهو  بروتوكول من تطوير شركة مايكروسفت RDP . تمكن المستخدمين المصرح لهم بربط الإتصال عن بعد كذلك التحكم في الاجهزة وإدارتها بنشر تقرير عن إنتشار دودة اطلق عليها إسم  F-Secure في حين قامت 3389/TCP هذه الاخيرة التي تستخدم منفذ morto حالما تحقن نفسها بالشبكة تبدئ الدودة في مسح لكافة الحواسيب المتوفرة على بروتوكول سطح المكتب البعيد بالشبكة حيث تشرع الدودة في نسخ نفسها     dll في اقراص الاجهزة المهددة تأخد شكل إمتداد 3389 /TCP الدودة تقوم بزيادة حجم الترافيك المستخدم في المنفذ   كما يوضح الرسم المبياني الاتي الدودة تنتشر بسرعة كون انها تستخدم بكثرة في عمليات تخمين الباسوورد من طرف المهاجمين بهدف إقتحام مضيف عن بعد وذلك   TSGrinder بإستخدام بعض الادوات مثل اداة معجم  مضيف=Host بروتوكول سطح المكتب البعيد= Remote Desktop protocol

شرح حذف الڤيروس اللعين tazebama.dl

صورة
في حاسوب معين امتلكه قمت بتتبيث برنامج اڤيرا انتي فايرس عليه وكون ان هذا الحاسوب استعمله فقط لتصفح الانترنت لاحظت بعد مدة  قصيرة ان الحاسوب اصبح ثقيل جدا بل واصبحت تضهر ملفات غريبة فعلمت مباشرة اني مصاب بڤيروس Tazebama.dl في الحقيقة ليس  هذا اول تعاملي مع هذا الڤيروس اللعين حيث  سبق لي وتم إستدعائي لاحد المدارس لمعاينة هذا النوع من المشاكل تحليل الڤيروس W32.Mabezat.B. ينحدر من ڤريوس tazebama.dl ڤيروس  هذا الاخير الذي يعد نوع من انواع الورم والذي نتشر بسرعة عبر الإيميل ، مفاتيح الايسبي ، حيث بإمكان هذا الڤيروس من ان يقوم بحقن الملفات المحمية والمشفرة كذلك !! ، وهاته لائحة بالملفات التي يقوم بإنشائها في الحاسوب المصاب بالعدوى %SystemDrive%\Documents and Settings\tazebama.dl_ %SystemDrive%\Documents and Settings\hook.dl_ %UserProfile%\Start Menu\Programs\Startup\zPharoh.exe %SystemDrive%\Documents and Settings\tazebama.dll %SystemDrive%\Documents and Settings\[USER NAME]\Application Data\tazebama %SystemDrive%\Documents and Settings\[USER NAME]\Application Data\tazebama\tazebama....

تحليل دودة W32.Rontokbro@mm

صورة
  LAPTOP BAG اعتذر كوني تأخرت قليلا في وضع تحليل لهجمات ڤيروسات وهذا راجع لإنشغالاتي اليومية وكذلك السهر على الإجابة على اسئلتكم ... ، اليوم سنقوم نحن وإياكم بعميلة تشريح لدودة اللعينة W32.Rontokbro.A@mm حيث ان الڤيروس حالما يتم إحتقانه بالجهاز يبدئ في صنع ملفات تنفيذية شبيهة باللتي يستخدمها نظام تشغيل ويندوز واللتي هي كالآتي c:\Documents and Settings\User\Local Settings\Application Data\ csrss.exe c:\Documents and Settings\User\Local Settings\Application Data\ inetinfo.exe c:\Documents and Settings\User\Local Settings\Application Data\ lsass.exe c:\Documents and Settings\User\Local Settings\Application Data\ services.exe c:\Documents and Settings\User\Local Settings\Application Data\ smss.exe c:\Documents and Settings\User\Local Settings\Application Data\ winlogon.exe c:\Documents and Settings\User\Start Menu\Programs\Startup\ Empty.pif c:\Documents and Settings\User\Templates\WowTumpeh.com c:\System\'s Setting.scr c:\Windir\eksplorasi.pif c:\Windir\ShellNew\bronstab.ex...

ثم وبحمد الله تشريحBackdoor:W32/Zx Shell.A

صورة
السلام عليكم ورحمة الله تعالى وبركاته إن شاء الله في تمام الصحة والعافية اليوم سنقوم بتشريح لتروجان من نوع باكدور وهو باكدور Backdoor:W32/Zx Shell.A هو عبار عن ملف تنفيذي نوع DLL يثم دمجه مع برامج التتبيث  Install  حيث يقوم هذا الباكدور مباشرة بعد  تحميله في النظام وحقن  نفسه بحاسوب الضحية ب :    فتح حساب بصلاحيات الادمن تعطيل الجدار الناري الخاص بالويندوز نسخ تاريخ الملفات المتواجذ بالنظام  plugins تتبيث بعد الاضافات البحث عن كل  باسوردات الحسابات المتواجدة بالنظام البحث عن باسوردات الخاصة بخدمة الاتصال ب الانترنت كايلوڭر إلتقاط جميع ضربات لوحة المفاتيح إطفاء النظام وإعادة تشغيله SYNFloodإمكانية تطبيق هجوم  إمكانية تحميل ملفات الضحية او عمل آبلود إمكانية إلغاء الباكدور التحكم في حسابات النظام ftp إمكانية جعل حاسوب الضحية سرفر http إمكانية جعل حاسوب الضحية سرفر  proxy إمكانية جعل حاسوب الضحية سرفر  عمل سكان للمنافذ المفتوحة في جهاز الضحية socks 4 & socks 5 تتبيث كل من عميل   التغيرات على مستوى الرجستري كذالك ولجعل الباكدور يثم تحميله تلقائيا مع بدأ تشغيل النظام فإنه ستحصل ثغيرات عل...