• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

التميمي14

.: خبراء نقاشات الحماية :. خبراء زيزووم
عضوية موثوقة ✔️
كبار الشخصيات
إنضم
23 أغسطس 2012
المشاركات
4,060
مستوى التفاعل
11,304
النقاط
1,900
الإقامة
السعوديه
غير متصل
السلام عليكم


%D8%A7%D9%84%D9%83%D8%B4%D9%81%2B%D8%B9%D9%86%2B%D9%81%D9%8A%D8%B1%D9%88%D8%B3%2B%D8%AE%D8%A8%D9%8A%D8%AB%2B%D9%8A%D8%AF%D9%85%D8%B1%2B%D8%A7%D9%84%D8%AD%D9%88%D8%A7%D8%B3%D9%8A%D8%A8%2B%D8%A8%D9%85%D8%AC%D8%B1%D8%AF%2B%D8%A7%D9%83%D8%AA%D8%B4%D8%A7%D9%81%D9%87.jpg




كشف باحثون أمنيون في مختبر Cisco Talos عن جيل جديد من برمجيات التجسس قادرة على تسجيل نقرات المستخدم على لوحة مفاتيحه من أجل جمع أكبر قدر من البيانات على غرار كلمات المرور والمعلومات البنكية.

وتعتبر Rombertik واحدة من هذه التطبيقات والتي يتم نشرها عبر رسائل التصيد الاحتيالي، فترسل على شكل ملف مرفق في رسائل البريد الإلكتروني، وفور انتقالها إلى الجهاز تبدأ بإصابته وتنفيذ مهامها.

وتستطيع Rombertik التحايل على برامج الحماية من خلال عرض أكواد برمجية غير مفيدة تجعل عملية الفحص الأمني طويلة وتحد من فعاليتها، كما أن البرمجية قادرة على تخطي المناطق الآمنة المعروفة باسم sandboxes والتي تستخدم في العادة للتحقق من البرمجيات غير الموثوقة.

وتعتمد البرمجية الخبيثة كذلك على تضخيم بياناتها التي تصل إلى 100 جيجابايت، مما يعقد عمل بعض أدوات الحماية، ويجعل أدوات أخرى غير فعالة في مواجهتها.

وتقوم Rombertik كذلك فور نجاحها في تثبيت نفسها بالتأكد من أنه لم يتم اكتشاف كودها البرمجي، وفي حال حدث العكس تحاول أولا تدمير سجل الإقلاع الرئيسي ثم في حالة الفشل تشفر جميع ملفات المستخدم بمفاتيح من نوع RC4يتم توليدها بشكل عشوائي.

وأشار الباحثون بأن مثل هذا النوع من البرمجيات الخبيثة سيشكل تهديدا حقيقيا في المستقبل، خصوصا وأنه يتميز بعدة وظائف ضارة تنتهي بجعل الحاسوب غير قادر على الإقلاع، مما يعني إتلافه ومنعه من العمل.

يذكر أن عدد من شركات تطوير الحلول الأمنية قد نوهت إلى تطور صناعة البرمجيات الخبيثة، ومنها شركة كاسبرسكي لاب، التي توقعت خلال حدث له أقامته في البرتغال الشهر الماضي تزايد عدد البرمجيات الخبيثة القوية مع تطور أدوات برمجتها، وكبر السوق السوداء التي تباع بها.



انتهى
:angelic: الغريب النصيحة التي ادلى بها بعض خبراء الامن والحماية

وينصح باستخدام برامج حماية قوية مثل bitdefender او AVG
 

التعديل الأخير:
توقيع : التميمي14
:rolleyes: بارك الله فيك :rolleyes:
(y)(y) شكرا على هذا الخبر المفيد و المرعب فى نفس الوقت :nailbiting::nailbiting:
:cool: عن نفسى انا الحمد الله لا افتح اى مرفقات :cool:

:bookworm:بالنسبة لأستخدام برامج حماية قوية مثل bitdefender او AVG:bookworm:
:rage: لماذا ؟ :punch:
:happy: انا لن اترك النود :happy:
:D:D:):)


 
توقيع : nasa3
هذا رسم توضيحي مبسط لاليه عمل هذا المالوير وتركيبته

compromise-flow-wm.webp


rombertik-piechart-watermark.webp



وبالنسبه للحمايه من هذه النوعيه من البرمجيات الخبيثه فانها بالاساس موجهه للشركات والمؤسسات لذا كانت التوصيه باستخدام منتجات سيسكو (كالانظمه المتقدمه من الجدار الناري الخ ) باعتبار انهم من قاموا بالكشف عنه وتحليله:eek::D
 
:rolleyes: بارك الله فيك :rolleyes:
(y)(y) شكرا على هذا الخبر المفيد و المرعب فى نفس الوقت :nailbiting::nailbiting:
:cool: عن نفسى انا الحمد الله لا افتح اى مرفقات :cool:

:bookworm:بالنسبة لأستخدام برامج حماية قوية مثل bitdefender او AVG:bookworm:
:rage: لماذا ؟ :punch:
:happy: انا لن اترك النود :happy:
:D:D:):)


وفيك اخي الكريم وخلك على النود فالمسأله في ذلك تعود لرغبه شخصيه
 
توقيع : التميمي14
هذا رسم توضيحي مبسط لاليه عمل هذا المالوير وتركيبته

مشاهدة المرفق 85164

مشاهدة المرفق 85163


وبالنسبه للحمايه من هذه النوعيه من البرمجيات الخبيثه فانها بالاساس موجهه للشركات والمؤسسات لذا كانت التوصيه باستخدام منتجات سيسكو (كالانظمه المتقدمه من الجدار الناري الخ ) باعتبار انهم من قاموا بالكشف عنه وتحليله:eek::D

اضافه رائعه بارك الله فيك

الذي استغربه توصيه على AVG ولا استغرب البتدفندر
واذكر احد الاخوه هنا من فتره ويبدو لي انه صغير سن كما تفضل انه طالب جامعي ودكتوره المتخصص بالحاسب يعتمد AVG كحماية

تحياتي للجميع
 
توقيع : التميمي14
ألف شكر لك على هذه المعلومات ...
 
توقيع : أبو رمش
بارك الله فيك على المعلومات القيمة

واعتقد ان هاذ الفايروس من صنع كوريا الشمالية كما قرات في بعض المواقع

وتم مهاجمة كوريا الجنوبية و شركة سوني به في 2013


 
توقيع : ALI 145
وليش مسويين دعاية للافي جي والبتدفندر ؟؟؟

لا يكون لابورمش ضلع في الفيروس :D:D:D:D




جزاك الله خيرا على المعلومات القيمة
 
توقيع : كمال احمد
بارك الله فيك على المعلومات القيمة

واعتقد ان هاذ الفايروس من صنع كوريا الشمالية كما قرات في بعض المواقع

وتم مهاجمة كوريا الجنوبية و شركة سوني به في 2013




بارك الله فيك
 
توقيع : التميمي14
وليش مسويين دعاية للافي جي والبتدفندر ؟؟؟

لا يكون لابورمش ضلع في الفيروس :grin::grin::grin::grin:




جزاك الله خيرا على المعلومات القيمة

واياك اللهم امين
 
توقيع : التميمي14
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى