• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.
للتوضيح والافاده

سرعه تشفير الملفات من الرانسيوم تعتمد بشكل اساسى على الكود المكتوب داخل الرانسيوم

اى ماذا يريد الرانسيوم تحديدا عمله هل تشفير الملفات فقط ام شى اخر

لذلك تعتمد على الدوال التى يستدعيها للتنفيذ الاوامر

فهناك بعض انواع الرانسيوم تاخذ وقت ربما من 10 الى 15 ثانيه حتى اكتمال تنفيذ جميع اكوادها بشكل سليم

طبعا الوقت المستغرق هنا يعتمد على سرعه الجهاز لتنفيذ تلك الاوامر

سرعه رد الفعل من برامج الحمايه تعتمد ايضا على ما يتم تنفيذه فى الذاكره من قبل الملفات الاخرى

لذلك نجد ان هناك بعض انواع الرانسيوم تفشل فى تشفير او تقوم بعمل جزء منها والجزء الاخر لا يكتمل بسبب حجب جزء من الرانسيوم من قبل برامج الحمايه لها

فالامر نسبى فى رده الفعل كما ذكرت وراجع الى كميه الاكواد التى ينفزها الرانسيوم

جميل أخي مصطفى دائما تتحفنا بهذ المداخلات الرائعة و المفيدة شكرا لك
لكن عندي تعقيب أو إستفسار بسيط أنا معك في كل الكلام لي تفضلت به
في كل هذه العملية من طرف الرانسوموير خلال 15 ثانية أين هو الهيبس ووحدة فاحص الذاكرة
ووحدة الانتي رانسوموير في الهيبس؟ أليس من المفروض منع تشغيل أكواد الرانسوموير لتشفير الملفات
من المفروض يتم منعه قبل البدء في الإستدعاء والتشغيل من قبل وحدات الهيبس المتمثلة في فاحص الذاكرة والأنتي رانسوموير وتوقيفه قبل تدمير الملفات هذا إن تجاوز المحرك والدفاع الإستباقي في برنامج الحماية .
 

توقيع : ALI 145
ماشاء الله علي طرح هذا الموضوع للنقاش و الاروع هو اراء الاعضاء و المستوي الراقي في التحليل و ابداء الرائ
فعلا منتدانا راقي الي ابعد حد
و رائ في الموضوع و حتي و انني لست بخبير او محترف برامج الحماية
هو الابتعاد عن الملفات المشبوهة و كذا المواقع المشكوك فيها من قبل برامج الحماية الرائدة و التحقق من كل صغيرة او كبيرة في الجهاز و من النت فذوي النفوس الضعيفة كثر و همهم هو اذاء الناس الله يهديهم

شكرا لك اخي الطيب الرقي هو ردك الجميل
نورت الموضوع وشرفت وصحيح كلامك أخي الطيب
كما نقول الوقــــــــــــــــاية خير من العـــــــــــــلاج
 
توقيع : ALI 145
جميل أخي مصطفى دائما تتحفنا بهذ المداخلات الرائعة و المفيدة شكرا لك
لكن عندي تعقيب أو إستفسار بسيط أنا معك في كل الكلام لي تفضلت به
في كل هذه العملية من طرف الرانسوموير خلال 15 ثانية أين هو الهيبس ووحدة فاحص الذاكرة
ووحدة الانتي رانسوموير في الهيبس؟ أليس من المفروض منع تشغيل أكواد الرانسوموير لتشفير الملفات
من المفروض يتم منعه قبل البدء في الإستدعاء والتشغيل من قبل وحدات الهيبس المتمثلة في فاحص الذاكرة والأنتي رانسوموير وتوقيفه قبل تدمير الملفات هذا إن تجاوز المحرك والدفاع الإستباقي في برنامج الحماية .

بما اننا هنا سنتكلم عن شركه ESET التى يتمثل الهبس لديها فى خاصيه فى وحده فحص الذاكره

سنجد انه يتم التحرك عندما يكون هناك شى مشبوه فى الذاكره التعديل فى عناونين محدد والتى تعتبر مشبوهه

سرعه الهبس هنا تكون فى جزء من الثانيه اى مستعده لاى شى يحدث وبرده فعل سريعه

وربما تقاس بالملى ثانيه ونحن لا نشعر بذلك

فثقل الاكواد داخل ملفات الرانسيوم هو ما يجعلها تعمل بشكل ابطا من المعتاد بالنظر الى حجم العينه

لذلك نجد حجم العينه الرانسيوم يتراواح ما بين 1 الى 3 ميجا او اكثر او اقل على حسب نوع الكود المكتوب بداخله و كلها داخل ملف تجميعى واحد EXE

اذا حاولنا النظر ان هناك بعض انواع الرانسيوم تعمل بشكل اسرع من غيرها واذا اعنا النظر فى التحليل ستجد انى لاحظت عند تحليل احدى يعنات الرانسيوم

تقوم باسقاط مكتبات من نو DLL ولا يكاد تجذم ان هذه المكتبه هل هى للحقن ام للمساعده ف تسريع عمل الكود

حيث اذا قمت بتقسيم الاكواد المراد تنفيزها الى اكثر من جزء مثل مثلا اكثر من مكتبه DLL سيعمل الملف اسرع من المعتاد عليه وربما الرانسيوم لن ياخذ كل ذلك الوقت الذى يصل الى 15 ثانيه

بل ربما يتم انجاز كل شى فى حوالى 5 ثوانى فقط

وهنا ايضا دور وحده الدفاع مستعده

الخوارزميات المتبعه فى كشف هذا النوع تلعب دور مهم جدا جدا فى سرعه الكشف او لا

فوحده فحص الذاكره تقتنص كما ذكرت اى تعديلات تتم على الذاكره بشكل سريع جدا مما يجعل الملف يحدث له قصور ويفشل فى التشفير

او يستكمل عمله

فكما ذكرت فى الاعلى ترجع على ماذا تحديدا يريد ان يفعل ملف الرانسيوم تحديدا تشفير الملفات فقط

ام البحث عن ملف محدد داخل نسخه النظام ليبدا عمله ام ماذا وكل ذلك عامل مهم للوقت

بالنظر الى سرعه الكشف والحجب
 
توقيع : black007
اخي الغالي

لماذا جزمت ان السبب الحقيقي للاصابه من اسثناء الموقع

يمكن ان تكون الاصابه بسبب ملف اخر حمله صاحب الجهاز

على العموم يبدو ان النقاش تغير مساره

كنت اتمنى من الاعضاء تحليل المشكله الحقيقه وراء تحذيرات برامج الحمايه المتكرره

وخاصه ان اهم برنامجين هي من تحذر من الموقع وهو الكاسبر والنود

لذا الامر يحتاج الى تحليل لهذه المشكله اكثر للوصول لاجابه مقنعه

اما فيما يخص المشكله فمن وجهة نظري فكنت من السابق اظن ان سببها

كثره رفع سيرفرات الهكر عليه

مما اعطي تنبيه لبرامج الحمايه بان هذا الموقع سي لكثره استخدامه من قبل الهكر

ولكن ليست منطقيه استمرار التحذيرات حتى الان

وعليه ارى ان الموقع تم استغلال ثغره من خلاله وصاحب الموقع لايعلم عنها

ويقوم الهكر بدمج السيرفرات والديدان مع الصور وليست الملفات !

على العموم ارى ان كان كان سبب اصابه الجهاز هو الاستثناء الموقع

فارى ان يتم التعميم من قبل اداره المنتدي بالتحذير من الرفع عليه حتي تنحل المشكله

واستخدام مواقع بديله فلرفع الصوره يوجد مواقع افضل منه بكثير مثل

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

او
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وللملفات يوجد مواقع اخرى مثل

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


او غيره من المواقع الامنه

وننتظر تحليل الاعضاء للمشكله الحقيقه للتحذير منه

وكل عام وانتم بخير
 
بما اننا هنا سنتكلم عن شركه ESET التى يتمثل الهبس لديها فى خاصيه فى وحده فحص الذاكره

سنجد انه يتم التحرك عندما يكون هناك شى مشبوه فى الذاكره التعديل فى عناونين محدد والتى تعتبر مشبوهه

سرعه الهبس هنا تكون فى جزء من الثانيه اى مستعده لاى شى يحدث وبرده فعل سريعه

وربما تقاس بالملى ثانيه ونحن لا نشعر بذلك

فثقل الاكواد داخل ملفات الرانسيوم هو ما يجعلها تعمل بشكل ابطا من المعتاد بالنظر الى حجم العينه

لذلك نجد حجم العينه الرانسيوم يتراواح ما بين 1 الى 3 ميجا او اكثر او اقل على حسب نوع الكود المكتوب بداخله و كلها داخل ملف تجميعى واحد EXE

اذا حاولنا النظر ان هناك بعض انواع الرانسيوم تعمل بشكل اسرع من غيرها واذا اعنا النظر فى التحليل ستجد انى لاحظت عند تحليل احدى يعنات الرانسيوم

تقوم باسقاط مكتبات من نو DLL ولا يكاد تجذم ان هذه المكتبه هل هى للحقن ام للمساعده ف تسريع عمل الكود

حيث اذا قمت بتقسيم الاكواد المراد تنفيزها الى اكثر من جزء مثل مثلا اكثر من مكتبه DLL سيعمل الملف اسرع من المعتاد عليه وربما الرانسيوم لن ياخذ كل ذلك الوقت الذى يصل الى 15 ثانيه

بل ربما يتم انجاز كل شى فى حوالى 5 ثوانى فقط

وهنا ايضا دور وحده الدفاع مستعده

الخوارزميات المتبعه فى كشف هذا النوع تلعب دور مهم جدا جدا فى سرعه الكشف او لا

فوحده فحص الذاكره تقتنص كما ذكرت اى تعديلات تتم على الذاكره بشكل سريع جدا مما يجعل الملف يحدث له قصور ويفشل فى التشفير

او يستكمل عمله

فكما ذكرت فى الاعلى ترجع على ماذا تحديدا يريد ان يفعل ملف الرانسيوم تحديدا تشفير الملفات فقط

ام البحث عن ملف محدد داخل نسخه النظام ليبدا عمله ام ماذا وكل ذلك عامل مهم للوقت

بالنظر الى سرعه الكشف والحجب

رائع اخي مصطفى تحليل رائع ومنطقي لأبعد الحدود أشكرك على الرد
وتحليل عمل الرانسوموير داخل الذاكرة والمكتبات اللتي يستدعيها ونقطة التقسيم
مهمة لم تكون في بالي فعلا ستسرع من عمله ممكن بنسبة سبعين في المئة
في عملية تشفير الملفات .
 
توقيع : ALI 145
اخي الغالي

لماذا جزمت ان السبب الحقيقي للاصابه من اسثناء الموقع

يمكن ان تكون الاصابه بسبب ملف اخر حمله صاحب الجهاز

على العموم يبدو ان النقاش تغير مساره

كنت اتمنى من الاعضاء تحليل المشكله الحقيقه وراء تحذيرات برامج الحمايه المتكرره

وخاصه ان اهم برنامجين هي من تحذر من الموقع وهو الكاسبر والنود

لذا الامر يحتاج الى تحليل لهذه المشكله اكثر للوصول لاجابه مقنعه

اما فيما يخص المشكله فمن وجهة نظري فكنت من السابق اظن ان سببها

كثره رفع سيرفرات الهكر عليه

مما اعطي تنبيه لبرامج الحمايه بان هذا الموقع سي لكثره استخدامه من قبل الهكر

ولكن ليست منطقيه استمرار التحذيرات حتى الان

وعليه ارى ان الموقع تم استغلال ثغره من خلاله وصاحب الموقع لايعلم عنها

ويقوم الهكر بدمج السيرفرات والديدان مع الصور وليست الملفات !

على العموم ارى ان كان كان سبب اصابه الجهاز هو الاستثناء الموقع

فارى ان يتم التعميم من قبل اداره المنتدي بالتحذير من الرفع عليه حتي تنحل المشكله

واستخدام مواقع بديله فلرفع الصوره يوجد مواقع افضل منه بكثير مثل

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

او
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وللملفات يوجد مواقع اخرى مثل

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


او غيره من المواقع الامنه

وننتظر تحليل الاعضاء للمشكله الحقيقه للتحذير منه

وكل عام وانتم بخير


للتوضيح لك اخى الغالى

المشكله ليست فى الدمج وانما

الطريقه التى يتبعها بعض الاشخاص والذين يستخدمون نفس الخدعه هى الكتالى

تابع معى هذا السناريوى

الهاكر دائما ما يفكر فى شى يحمى الباتش الخاص به من الكشف

لذلك يبدا فى التفكير فى تشفيره طيب هناك نظام او يدعى دونلودر واكيد سمعت عنه واصبحت الان اغلب البرامج الكبيره والمشهوره تستخدمه

فكره الدونلودر عباره عن انه ملف صغير الحجم من خلاله يتم تحميل المحتوى الاصلى

مميزاته طبعا معروفه لان حجمه صغير وتم استخدامه للاتصال بالسرفر وتحميل الملف الموضوع رابطه فيه

طيب تفكير الهاكر ايضا يستغل نفس الفكره الموضحه باخفاء الباتش الخاص به عن طريق الدونلودر ولكن لك يفعل ذلك عليه ان يقوم برفع الباتش بشكل مباشر حتى تتحق المعادله

ويقوم الدونلودر بعمله

ناتى الى صديقنا الموقع المعروف

هل لاحظت ان الموقع يعطى روابط مباشره للملفات لكن عند التجربه ستجد ان الرابط يتغير فى كل مره ( واقصد هنا العنوان او جزء منه ) بتغيير بعض الرموز البسيطه

فكره دعم واستكمال التحميل مقتبسه من نفس الفكره

تحاول التحميل منه اى اصبح هناك قصور فى عمل الرابط المباشر اذا فكره الدونلودر فشلت هنا

لان كماا ذكرنا الهاكر يحتاج الى رابط مباشر ثابت لا يتغير حتى يعمل الدونلودر بشكل سليم

اذا كيف الحل وان الموقع مانع ان تقوم برفع الملفات ذات الصيغ exe وبعض الصغير الاخرى الغير مدعومه من الموقع

وبما ان الموقع سريع وسرفراته قويه ويحتفظ باغلب الملفات فهو ملاز جيد للاحتفاظ بكل شى

المهم

تاتى هنا الفكره التى يتبعها الهاكر اذا لاحظ معى يقوم بخداع الموقع ويقوم بتحويل صيغه ملف الباتش الخاص به من صيغه تنفيزيه EXE الى صيغه صوره jpg او غيرها من الصيغ الاخرى التى يدعمها الموقع

وبذلك حصل على رابط مباشر عكس روابط الملفات العاديه

انظر لتلك الفكره وكيف فكر بها ونفزها

بعدها يضع رابط الباتش الذى رفعه بشكل مباشر داخل الدونلودر الخاص به وببعض الاكواد البسيطه يتم تحويل الصيغه وارجاعها الى اصلها ويتم تشغيل الباتش عند الضحيه واصبح كل شى تمام

طيب ما دخل كل الذى ذكرته بما حدث للموقع

ستقول لى ان اصلا الباتشات المولده من برنامج الاختراق هو مكشوفه من برامج الحمايه وكثره استخدام تلك الطريقه اصبح برامج الحمايه تشك فى النطاق

سارد عليك واقول كلامك سليم

لكنك نسيت نقطه مهم

وهو ان بعض الباتشات التى يستخدمها الهاكر ويقوم بتحويل صيغتها من صيغه تنفيزيه EXE الى صوره بصيغه JPG او غيرها تحتوى على اكواد انتشار

ربما سمعت عنها او لم تسمع بها

ساشرح الفكره ليستفيد الجميع

اكواد الانتشار مصممه على انها تقوم بتكرار عمل الملف فى اكثر من مكان وتناسخ الملف الهدف فى اكثر من مكان لتحقق اكتر جزء مرجوه منها وهو جمع اكبر عدد من الضحايا

كيف حدث هذا مع الموقع اعلاه

الموقع اعلاه كما ذكرنا عند تحويل اللعب بالصيغ اصبح الملفات تقوم بالانتشار فى النطاقات المختلفه فى الموقع وبذلك اصبح تنتشر فى اغلب النطاقات

مما ادى الى اشتباه برامج الحمايه فى تلك الروابط

لان كما ذكرنا اغلب الملفا التى يتم تكوينها من برنامج الاختراق يتم تحويل صيغتها الى صيغه صوره وهو فى الاصل الملف خام

فبذلك بعد الفحص اصبحت مكشوفه من برامج الحمايه حتى وان قمت بالتلاعب بالصيغه

الفكره كلها ان برامج الجحمايه قامت بحجب تلك النطاقات لنفس تلك الاسباب فى الاعلى بسبب وجود انتشار واسع جدا فى سرفرات الموقع بتلك الملفات وتناسخها بشكل مستمر مما ادى

الى انا برامج الحمايه اصبحت تحذر من تلك النطاقات عن غيرها داخل الموقع بشكل عام

اعتزر على الاطاله

واتمنى اكون اوصلت الفكره واوضحتها
 
توقيع : black007
اخي الغالي

لماذا جزمت ان السبب الحقيقي للاصابه من اسثناء الموقع

يمكن ان تكون الاصابه بسبب ملف اخر حمله صاحب الجهاز

على العموم يبدو ان النقاش تغير مساره

كنت اتمنى من الاعضاء تحليل المشكله الحقيقه وراء تحذيرات برامج الحمايه المتكرره

وخاصه ان اهم برنامجين هي من تحذر من الموقع وهو الكاسبر والنود

لذا الامر يحتاج الى تحليل لهذه المشكله اكثر للوصول لاجابه مقنعه

اما فيما يخص المشكله فمن وجهة نظري فكنت من السابق اظن ان سببها

كثره رفع سيرفرات الهكر عليه

مما اعطي تنبيه لبرامج الحمايه بان هذا الموقع سي لكثره استخدامه من قبل الهكر

ولكن ليست منطقيه استمرار التحذيرات حتى الان

وعليه ارى ان الموقع تم استغلال ثغره من خلاله وصاحب الموقع لايعلم عنها

ويقوم الهكر بدمج السيرفرات والديدان مع الصور وليست الملفات !

على العموم ارى ان كان كان سبب اصابه الجهاز هو الاستثناء الموقع

فارى ان يتم التعميم من قبل اداره المنتدي بالتحذير من الرفع عليه حتي تنحل المشكله

واستخدام مواقع بديله فلرفع الصوره يوجد مواقع افضل منه بكثير مثل

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

او
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وللملفات يوجد مواقع اخرى مثل

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


او غيره من المواقع الامنه

وننتظر تحليل الاعضاء للمشكله الحقيقه للتحذير منه

وكل عام وانتم بخير

أهلا وسهلا بك أخي الفاضل والكريم تساؤلات في محلها أشكرك على طرحها

-1-
كيف عرفت وجزمت بأن إستثناء الموقع هو سبب الإصابة ؟

قبل إستثناء الموقع كان كل شيء طبيعي لمدة أشهر لم يصب الجهاز
بأي ملف خبيث و خلال يومين من إستثناء الموقع أصيب الجهاز و صاحب
الجهاز لم يحمل أي شيء غريب ويشغله أبدا و هو أصيب عن طريق الموقع المذكور
دخل إليه ليحمل شيء ما قبل التحميل بدأت رسائل إيسيت تقول بوجود

direct InfectioN

ــــــــــــــــــــــــــــــــــــ
ــــــــــــــــــــــ
ـــــــــــ


وبطبيعة الحال النطاقات كانت في whitelist

هنا لن يفحصها درع الويب الخاص بإيسيت وهنا عند الدخول يتم التنزيل أو الحقن مباشرة تلقائيا
auto execute infection

كيف لم يسيطر عليها برنامج إيسيت ويمنع حقن الملفات ؟

فور الإصابة بهذه الدودة بدأت بنسخ نفسها بسرعة كبيرة جدا في الملفات ذو الإمتداد Exe

وتم إيسيت يلاحقها في أرجاء الجهاز هي تنسخ نفسها وهو يحذف حتى سيطر عليها كليا
وأظن الدودة فورالإصابه بها أظهر إيسيت تنبيه بخصوصها وهناك شيء غير طبيعي
نسخت نفسها في عشرة ملفات و إختفت قلت لقد تخلص منها لكن بعد يوم رجعت للظهور
لو تشوف الصور فوق تجد بأن الدودة لبثت يومين في الجهاز تدمره
ولكن سيطرت عليها في الأخير وجدتها مختبئة في sys vol if
داخل الجهاز المنطقة الوحيدة اللتي لا يراقبها برنامج الحماية smart worm

وكلامك صحيح ممكن الموقع به ثغرات كثيرة ومجموعة من الهاكر يستغلونها
وأخي مصطفى ماشاء الله عليه شرح العملية بشكل جميل وجيد

و أنا متأكد سبب الإصابة من الموقع المذكور يجب تفاديه كما تفضلت
هناك مواقع بديلة كثيرة يمكن رفع الملفات عليها





 
توقيع : ALI 145
للتوضيح لك اخى الغالى

المشكله ليست فى الدمج وانما

الطريقه التى يتبعها بعض الاشخاص والذين يستخدمون نفس الخدعه هى الكتالى

تابع معى هذا السناريوى

الهاكر دائما ما يفكر فى شى يحمى الباتش الخاص به من الكشف

لذلك يبدا فى التفكير فى تشفيره طيب هناك نظام او يدعى دونلودر واكيد سمعت عنه واصبحت الان اغلب البرامج الكبيره والمشهوره تستخدمه

فكره الدونلودر عباره عن انه ملف صغير الحجم من خلاله يتم تحميل المحتوى الاصلى

مميزاته طبعا معروفه لان حجمه صغير وتم استخدامه للاتصال بالسرفر وتحميل الملف الموضوع رابطه فيه

طيب تفكير الهاكر ايضا يستغل نفس الفكره الموضحه باخفاء الباتش الخاص به عن طريق الدونلودر ولكن لك يفعل ذلك عليه ان يقوم برفع الباتش بشكل مباشر حتى تتحق المعادله

ويقوم الدونلودر بعمله

ناتى الى صديقنا الموقع المعروف

هل لاحظت ان الموقع يعطى روابط مباشره للملفات لكن عند التجربه ستجد ان الرابط يتغير فى كل مره ( واقصد هنا العنوان او جزء منه ) بتغيير بعض الرموز البسيطه

فكره دعم واستكمال التحميل مقتبسه من نفس الفكره

تحاول التحميل منه اى اصبح هناك قصور فى عمل الرابط المباشر اذا فكره الدونلودر فشلت هنا

لان كماا ذكرنا الهاكر يحتاج الى رابط مباشر ثابت لا يتغير حتى يعمل الدونلودر بشكل سليم

اذا كيف الحل وان الموقع مانع ان تقوم برفع الملفات ذات الصيغ exe وبعض الصغير الاخرى الغير مدعومه من الموقع

وبما ان الموقع سريع وسرفراته قويه ويحتفظ باغلب الملفات فهو ملاز جيد للاحتفاظ بكل شى

المهم

تاتى هنا الفكره التى يتبعها الهاكر اذا لاحظ معى يقوم بخداع الموقع ويقوم بتحويل صيغه ملف الباتش الخاص به من صيغه تنفيزيه EXE الى صيغه صوره jpg او غيرها من الصيغ الاخرى التى يدعمها الموقع

وبذلك حصل على رابط مباشر عكس روابط الملفات العاديه

انظر لتلك الفكره وكيف فكر بها ونفزها

بعدها يضع رابط الباتش الذى رفعه بشكل مباشر داخل الدونلودر الخاص به وببعض الاكواد البسيطه يتم تحويل الصيغه وارجاعها الى اصلها ويتم تشغيل الباتش عند الضحيه واصبح كل شى تمام

طيب ما دخل كل الذى ذكرته بما حدث للموقع

ستقول لى ان اصلا الباتشات المولده من برنامج الاختراق هو مكشوفه من برامج الحمايه وكثره استخدام تلك الطريقه اصبح برامج الحمايه تشك فى النطاق

سارد عليك واقول كلامك سليم

لكنك نسيت نقطه مهم

وهو ان بعض الباتشات التى يستخدمها الهاكر ويقوم بتحويل صيغتها من صيغه تنفيزيه EXE الى صوره بصيغه JPG او غيرها تحتوى على اكواد انتشار

ربما سمعت عنها او لم تسمع بها

ساشرح الفكره ليستفيد الجميع

اكواد الانتشار مصممه على انها تقوم بتكرار عمل الملف فى اكثر من مكان وتناسخ الملف الهدف فى اكثر من مكان لتحقق اكتر جزء مرجوه منها وهو جمع اكبر عدد من الضحايا

كيف حدث هذا مع الموقع اعلاه

الموقع اعلاه كما ذكرنا عند تحويل اللعب بالصيغ اصبح الملفات تقوم بالانتشار فى النطاقات المختلفه فى الموقع وبذلك اصبح تنتشر فى اغلب النطاقات

مما ادى الى اشتباه برامج الحمايه فى تلك الروابط

لان كما ذكرنا اغلب الملفا التى يتم تكوينها من برنامج الاختراق يتم تحويل صيغتها الى صيغه صوره وهو فى الاصل الملف خام

فبذلك بعد الفحص اصبحت مكشوفه من برامج الحمايه حتى وان قمت بالتلاعب بالصيغه

الفكره كلها ان برامج الجحمايه قامت بحجب تلك النطاقات لنفس تلك الاسباب فى الاعلى بسبب وجود انتشار واسع جدا فى سرفرات الموقع بتلك الملفات وتناسخها بشكل مستمر مما ادى

الى انا برامج الحمايه اصبحت تحذر من تلك النطاقات عن غيرها داخل الموقع بشكل عام

اعتزر على الاطاله

واتمنى اكون اوصلت الفكره واوضحتها

ابدعت اخي الغالي كعادتك

فصلت واسهبت لمن ليس لديهم خلفيه باساسيات التلغيم

كما ذكرت الدونلودر يعتمد على الروابط المباشره

ولكنه مكشوف في الاغلب من برامج الحمايه

اما مايستخدمه اغلب الهكر في الوقت الحالي ويفضلوه هو الديدان

وهي الاسهل في الاختراق لانها ليس بها اي خصائص سوى الانتشار

وهو المطلوب بالنسبه للهكر وهو الاخطر لانها ستكون بدايه للاختراق

بحيث يقوم بمعرفه نوع الويندوز وكذلك نوع برنامج الحمايه

مما يساعده برفع السيرفر المشفر من الحمايه الموجوده لديك

فهنا يكون استغلال الموقع لانه الاشهر في الساحه بالوقت الحالي

وكذلك لتقبل الجميع التحميل منه لسهولته

اذا اتفق الجميع على ان الموقع يستغل بطريقه مباشره او غير مباشره لاذيه الناس

لذا ارى الابتعاد عنه بقدر الامكان

واكرر شكري لصاحب الموضوع لفتح النقاش في هذه الجزئيه

وكذلك شكري للاستاذ
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
على التوضيح
 
بارك الله فيكم وكل عيد ونحن واحبابنا واياكم بخير وصحة وتوفيق

جربت الموقع قبل قليل ولم يعترض الدكتور ويب
 
توقيع : التميمي14
اتذكر من فترة الكاسبر عندي تشتبه بصورة صغيرة في نفس الموقع وكان
يلغي تحميلها فالافضل تصفح المواقع الغير معروفة في البيئة الوهمية
مع التجميد ولايتم الفتح على الحقيقي وحتى في بعض البرامج المجانية تكون
سليمة وبعد التحديث يشتبه فيها برنامج الحماية مثل برنامج prosser hacker
فممكن يكون في تلاعب من مصنعين البرامج فانا مع برنامج الحماية
في اغلب المواقف خصوصا اذا كان برنامج معروف بقلة اشتبهاته
ممكن استثني موقفة في ملف يصنفة على انه تروجان ولايوجد
في اتصالات لكن باقي الاتشتباهات تثير الشكوك
 
توقيع : prooonet
بارك الله فيك

النود 10 عندي لا يعترض حتى متصفح قوقل يقول امن لاحظ يمين الرابط

وكل عيد فطر ونحن واحبابنا واياكم بخير وصحة وتوفيق


upload_2017-7-3_1-18-8.webp
 
توقيع : التميمي14
بارك الله فيك

النود 10 عندي لا يعترض حتى متصفح قوقل يقول امن لاحظ يمين الرابط

وكل عيد فطر ونحن واحبابنا واياكم بخير وصحة وتوفيق


مشاهدة المرفق 139055

السلام عليكم

عيد سعيد أخي محمد يارب تكون بخير وبأفضل حال وبصحة جيدة

النود لا يعترض الموقع بل يعترض بعض النطاقات فقط من الموقع

هذه النطاقات اللتي يعترضها ولا إسم النطاقات

سأجرب النود على هذه النطاقات وأرفق لك التجربة اخي محمد

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


fdgdfg.webp


fdghfdhg.webp


:rose::):rose:
 
توقيع : ALI 145
اتذكر من فترة الكاسبر عندي تشتبه بصورة صغيرة في نفس الموقع وكان
يلغي تحميلها فالافضل تصفح المواقع الغير معروفة في البيئة الوهمية
مع التجميد ولايتم الفتح على الحقيقي وحتى في بعض البرامج المجانية تكون
سليمة وبعد التحديث يشتبه فيها برنامج الحماية مثل برنامج prosser hacker
فممكن يكون في تلاعب من مصنعين البرامج فانا مع برنامج الحماية
في اغلب المواقف خصوصا اذا كان برنامج معروف بقلة اشتبهاته
ممكن استثني موقفة في ملف يصنفة على انه تروجان ولايوجد
في اتصالات لكن باقي الاتشتباهات تثير الشكوك


السلام عليكم

أهلا وسهلا بك أخي الفاضل

ما إسمك ؟؟

كلامك سليم وصواب أشكرك على الإضافة والإفادة

:rose::heart::rose:

 
توقيع : ALI 145
السلام عليكم

عيد سعيد أخي محمد يارب تكون بخير وبأفضل حال وبصحة جيدة

النود لا يعترض الموقع بل يعترض بعض النطاقات فقط من الموقع

هذه النطاقات اللتي يعترضها ولا إسم النطاقات

سأجرب النود على هذه النطاقات وأرفق لك التجربة اخي محمد

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


مشاهدة المرفق 139056

مشاهدة المرفق 139057

:rose::):rose:

بارك الله فيك اخي علي فعلا كلامك سليم 100% تم التجربه الان دمت بخير
 
توقيع : التميمي14
بارك الله فيك اخي علي فعلا كلامك سليم 100% تم التجربه الان دمت بخير


الله إيسلمك

ولو عندك وقت أخي محمد جربها على الدكتور ويب

:222D:222eek:


 
توقيع : ALI 145

السلام عليكم

أهلا وسهلا بك أخي الفاضل

ما إسمك ؟؟

كلامك سليم وصواب أشكرك على الإضافة والإفادة

:rose::heart::rose:


وعليكم السلام

اخوك راشد :)
 
توقيع : prooonet
توقيع : ALI 145


متشرفين أخ راشد عاشت الأسامي

ربي يحفـــــظك


أخوك عـــــلي :rose::heart::rose:


عاشت ايامك تسلم ماعليك زود :rose:
 
توقيع : prooonet
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى