الحالة
مغلق و غير مفتوح للمزيد من الردود.

Ө Я Ƭ Σ G Λ

زيزوومى ذهبى
إنضم
15 فبراير 2013
المشاركات
1,008
مستوى التفاعل
2,573
النقاط
970
الإقامة
المحله الكبرى - مصر / الدمام - السعوديه
غير متصل
بسم الله الرحمن الرحيم

كشف الباحث الأمني الهندى سوميل شاه عن طريقة جديدة لنشر البرمجيات الضارة عبر الصور وذلك خلال مؤتمر Hack In The Box الذي أقيم في أمستردام في الفترة الممتدة من 26 مايو إلى 29 مايو 2015.

وتطرق الباحث إلى أداة Stegosploit التي تسمح بتشفير برمجية خبيثة مباشرة داخل صورة من نوع JPEG أو PNG ثم نشرها على صفحات الإنترنت، حيث وبمجرد أن تعرض الصورة على متصفح المستخدم حتى يتم استخراج البرمجية الضارة تلقائيا وتشغيلها.

وأوضح سوميل شاه بأن إيجابيات هذه الطريقة بالنسبة للقراصنة تتمثل في أن البرمجية الضارة تبقى غير مرئية بشكل تام، حيث أن الصورة تبدو طبيعية عند مشاهدتها بالعين المجردة، كما لا يمكن للمضادات الفيروسية اكتشافها باعتبار أن طريقة فحصها للملفات لا يمكن أن تصل إلى درجة فحص كل نقطة من الصورة.

ويتم إدراج البرمجية الضارة في الصورة باستعمال طريقة ستيغانوغرافي، وهي طريقة تسمح في الأصل بإخفاء رسالة داخل أخرى، وفي هذه الحالة يتم تقسيم بيانات البرمجية الضارة إلى أجزاء صغيرة جدا ثم توزيعها داخل الصورة دون التأثير على المظهر العام لها، ويعتمد القراصنة على HTML5 Canvas وهو أحد عناصر HTML الذي يسمح باستخدام جافا سكريبت من أجل معالجة الصور على صفحات الإنترنت.

وقام الباحث الأمني بعرض نماذج عن القرصنة باستخدام هذه الطريقة بواسطة متصفحي إنترنت إكسبلورر وفايرفوكس، غير أنه أكد أن الأداة تعمل كذلك مع جوجل كروم وسفاري.

وتوقع سوميل أن تنتشر هذه الطريقة خلال الفترة القادمة، مشيرا إلى أنها قد تكون مستعملة حاليا من طرف بعض القراصنة.

يذكر أن عملية نشر البرمجيات الضارة عبر الصور من خلال هذه الطريقة لها حدود، حيث أن نشرها عبر مواقع مثل فليكر وجوجل لا يمكن أن ينجح باعتبار أن هذه المواقع تقوم بإعادة تشفير الصور قبل عرضها ما يسمح بالتخلص من البرمجية الضارة.

وده فيديو بيوضح فيه سوميل الى بيحصل بمجرد فتح الصور على متصفح الضحيه


منقوووووووووول للفائده وللنقاش
 

بارك الله فيك أخي العزيز على الطرح و الأفاده
و أتذكر من مده ليست قصيره على منتدى زيزووم تم طرح لإكتشاف صوره بصيغة jpg
من طرف محرك النود
و كان الغريب وقتها أن النود كان يصمم على حذف الصوره
و أعتبارها فايروس
و كان النود فقط من يصدر هذا التحذير إكتشاف تلقائي و حتى بدون فحص
 
توقيع : إيهــاب مصطفىإيهــاب مصطفى is verified member.
بارك الله فيك اخى على المتابعة الممتازه
 
شكرا لك موضوع جميل جدا سيستفيد منه جميع الاخوة في المنتدى لأخد الحيطة والحذر من الصور المنتشرة في الانترنت
وأتمنى من الشركات تطوير برامجها لإكتشاف مثل هذه البرمجيات الخبيثة
 
توقيع : mohamed gouch
بارك الله فيك أخي العزيز على الطرح و الأفاده
و أتذكر من مده ليست قصيره على منتدى زيزووم تم طرح لإكتشاف صوره بصيغة jpg
من طرف محرك النود
و كان الغريب وقتها أن النود كان يصمم على حذف الصوره
و أعتبارها فايروس
و كان النود فقط من يصدر هذا التحذير إكتشاف تلقائي و حتى بدون فحص
جزيت خيرا وكما اشار اخونا ايهاب اعتقد الطريقة ليست حديثه
 
الغريب فى الموضوع ان الى الان لايكتشفه اى برنامج حماية والكلام من لسان سوميل ان الكود الخبيث مزروع داخل الصورة والهاكر ليس فى حاجه الى ارسال الصور بل فقط مجرد عرضها على المتصفح هناك فيديو اخر يوضح فيه عملية الدمج لكن فضلت عدم ادراجه فى الموضوع حتى لايعترض عليه احد المشرفين
 
جزيت خيرا وكما اشار اخونا ايهاب اعتقد الطريقة ليست حديثه

الطريقة جديده جدا المعرض كان من حوالى يومين فقط
 
(y)
علق معي الكيبورد عند محاولتي كتابة الرد

الطريقة هذه لا تستبعد أن تكون قديمة وخاصة من أجهزة المخابرات والهكر المتمرسين
 
التعديل الأخير:
ألف شكر لك و الله يعطيك العافية على هذه المعلومات القيمة ...
 
توقيع : أبو رمش
جزيت خيرا وكما اشار اخونا ايهاب اعتقد الطريقة ليست حديثه
اعتقد ان حضرتك بتتكلم على الصور اللى كات مرفوعه على مركز الخليج
xxx/ch
.....................
واعتقد ان هذا ليس له علاقه بالطريقه هذه وفعلا النود كان بيمسكها ;)
 
توقيع : وليد الجمل
وعليكم السلام ورحمة الله وبركاته
بارك الله فيك اخى الكريم
بالنسبى لى اسمع من زمان الاختراق او تلغيم عن طريق الصورة .بتنزيلها الى جهاز الضحية اى ان الضحية هو من يقوم بتنزيل الصورة الملغمة الى جهازه
اعتقد ان الجديد هو الاختراق بمجرد فتح الصفحة التى بها الصورة دون تنزيلها
هنا تكمن الخطورة


انظر الى هذا السطر من الموضوع

وتطرق الباحث إلى أداة Stegosploit التي تسمح بتشفير برمجية خبيثة مباشرة داخل صورة من نوع JPEG أو PNG ثم نشرها على صفحات الإنترنت، حيث وبمجرد أن تعرض الصورة على متصفح المستخدم حتى يتم استخراج البرمجية الضارة تلقائيا وتشغيلها.
 
توقيع : ALmehob
وعليكم السلام ورحمة الله وبركاته
بارك الله فيك اخى الكريم
بالنسبى لى اسمع من زمان الاختراق او تلغيم عن طريق الصورة .بتنزيلها الى جهاز الضحية اى ان الضحية هو من يقوم بتنزيل الصورة الملغمة الى جهازه
اعتقد ان الجديد هو الاختراق بمجرد فتح الصفحة التى بها الصورة دون تنزيلها
هنا تكمن الخطورة


انظر الى هذا السطر من الموضوع

وتطرق الباحث إلى أداة Stegosploit التي تسمح بتشفير برمجية خبيثة مباشرة داخل صورة من نوع JPEG أو PNG ثم نشرها على صفحات الإنترنت، حيث وبمجرد أن تعرض الصورة على متصفح المستخدم حتى يتم استخراج البرمجية الضارة تلقائيا وتشغيلها.

بالفعل هذا هو الجديد فى الموضوع اى ان المحترق ليس فى حاجه الى ارسال الصورة الى الضحيه بل فقط يكفيه عرضها عبر المتصفح ولايستطيع برنامج الحماية بالتأكيد الوصول الى فحص كل نقطة فى الصورة
 
الطريقة جديده جدا المعرض كان من حوالى يومين فقط
اعتقد انه فيه موضوع قديم بالمنتدى كان يتحدث عن الاصابة عن طريق الصور وانا لااستطيع ايجاده الان
 
يا ليت يكون هناك رابط للصورة المزعومة لكي يتسنى لنا و لخبراء المنتدى التعرف عليها !
 
توقيع : أبو رمش
جزاك الله خيرا على هذا الطرح الذي يؤكد على تطور عالم الهكر وصارت النية وحدها تكفي لاختراق الاجهزة :D:D

انا لاحظت في الاونة الاخيرة انني لما ادخل الى قوقل للصور تأتيني أحيانا تنبيهات من الكاسبر بانه تم حظر تنزيل ملف مشبوه
 
توقيع : كمال احمد
الغريب فى الموضوع ان الى الان لايكتشفه اى برنامج حماية والكلام من لسان سوميل ان الكود الخبيث مزروع داخل الصورة والهاكر ليس فى حاجه الى ارسال الصور بل فقط مجرد عرضها على المتصفح هناك فيديو اخر يوضح فيه عملية الدمج لكن فضلت عدم ادراجه فى الموضوع حتى لايعترض عليه احد المشرفين
اعتقد ان حضرتك بتتكلم على الصور اللى كات مرفوعه على مركز الخليج
xxx/ch
.....................
واعتقد ان هذا ليس له علاقه بالطريقه هذه وفعلا النود كان بيمسكها ;)
الطريقة جديده جدا المعرض كان من حوالى يومين فقط

أنا هنا لا أعترض على أكتشاف جديد بأنه قديم
لا بالعكس الصوره المكتشفه سابقاً من النود كانت من قبل مشاكل مركز الخليج
و كانت الشكوك في أكوادها
لكن ما نتحدث عنه هنا أخطر من البرمجيات بالفعل (الصوره) و فتحها تلقائياً
و عملية الدمج في حد ذاتها خطوه جريئه جداً للقرصنه
 
حاولت من فترة تعلم الاختراق كحب معرفة وليس لإلحاق اذي لا سمح الله وسألت احد الاشخاص الشهيرة الاجنبية والمعروفة بالتمكن في الاختراق في منتدي اجنبي عن امكانية الاختراق بصورة . أجابني بعد معاناة انه صعب جدا بسبب تشفير بعض المتصفحات نفسها للصورة تلقاء نفسها كاجراء احترازي ولكنه قال مع ذلك ممكن
 
التعديل الأخير:
توقيع : egyptian
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى