• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع sedrata
  • تاريخ البدء تاريخ البدء
  • المشاهدات 837
الحالة
مغلق و غير مفتوح للمزيد من الردود.

sedrata

زيزوومي جديد
إنضم
5 أغسطس 2011
المشاركات
9
مستوى التفاعل
25
النقاط
10
غير متصل
السلام عليكم ورحمة الله وبركاته اما بعد
حبيت اشارككم
ضهور مالوير جديد للتحلليل
خطير جداا
اولاا الموضوع منقول للافادة وللنقاش ومبرمج مضاد الفيروس هو المبرمج الجزائري المشهور damne-dz
وهذا موضوعه الاصلي

السلام عليكم

قبل يومين واحد صديقي أصابه فيروس جديد تحت اسم sorpampa

الفيروس يصيب المتصفحات التالية:Chrome + Opera + Yandex

ما يقوم به هو لما يقوم الضحية بتصفح موقع الفايسبوك راح يقوم بارسال رسائل

محتواها

This video is yours?, very bad video
لما تضغط راح تحمل الفيروس أو المالوير

صورة توضح الأمر

rda4TSm.png


المهم حملته و درست ألية عمله

ألية العمل:

1-قتل عملية المتصفحات أعلاه.
2-انشاء مجلد جديد تحت اسم mic_rosoft_files
3-انشاء اضافة للمتصفحات بقيمة عشوائية

نسبة الخطورة:
70 %

المالوار لم يكتشف بعد

+

بالتحليل اكتشفت أن المبرمج يتقن أكثر من لغة برمجية فلقد استعمل
C + Delphi + Js + PHP

لكن فكرة ملف exe قديمة

المهم اللي مهتم أرسله بعض ما وصلت اليه

الفائدة من الموضوع أني صنعت مضاد بسيط يقوم بمسح المالوار نهائيا باذن الله

المضاد في المرفقات

+
كما وعدتكم حصلت على السورس كود المالوير لمن اراد دراسة سلوكه

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


المصدر
damanedz

 

المرفقات

التعديل الأخير:
توقيع : Konrad Black
بارك الله فيك اخي

وشكرا ً للتنبيه

حقوق الوصول لبيانات المتصفحات من خصائص صلاحيات الملف اللي نشغله
ولو ع الاسك بيسألنا ونعمل (بلوك ) :)
 

المرفقات

  • بدون عنوان.webp
    بدون عنوان.webp
    25.5 KB · المشاهدات: 29
توقيع : الخفـوق
بارك الله فيك على راسي والله
 
توقيع : mslam mustafa
و عليكم السلام ..
ألف شكر لك أخي على هذه المعلومة و التنبيه .... مع أني كنت أتمنى أن تقوم بطرح الفايروس في المنتدى ليسنى لخبرائنا طرح تجاربهم و موافتنا بالنتائج ...
 
توقيع : أبو رمش
شكراا اخواني على المرور + تبقى حقوق كشف الملوير وبرمجة المضاد للاخ damne-dz جزاه الله خيرااا
 
و عليكم السلام ..
ألف شكر لك أخي على هذه المعلومة و التنبيه .... مع أني كنت أتمنى أن تقوم بطرح الفايروس في المنتدى ليسنى لخبرائنا طرح تجاربهم و موافتنا بالنتائج ...
اخي والله انا الان لا املك عينة من الفيروس + ساحاول الحصول عليها من الاخ damne-dz +يمكنك مراسلته وطلب العينة من خلال حسابه في تويتر

@DamaneDz
 
و كما وعدتكم اخواني لقد اتصلت بالاخ
damanedz
وحصلت على سورد كود المالوير
هذا هو
انا لا ادري اذا كان هذا مخالف ام لا المهم ان كان مخالف يرجى حذفه
+
الهدف منه دراسة السلوك فقك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
جاري دراسته

~
 
توقيع : MagicianMiDo32
بارك الله فيك اخي علي هذه المعلومة
 
توقيع : salamira
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى