Karimium
زيزوومى مميز
غير متصل
السلام عليكم ورحمة الله وبركاته
أسعد الله مساءكم أهل زيزوم الكرام
فاصل2
أما بعد
موضوعنا اليوم سيكون حول مناقشة حدود ونقاط ضعف
التقنيات الحديثة للحماية
قبل أيام من الان ناقشنا خلال احدى التجارب
قضية الحال وهي قضية
التواقيع الرقمية المزيفة
طرحت وجهة نظري خلالها وتبين للكثير الخيط الابيض من الاسود
لكن البعض لم يرقهم الوضع ...وهذا طبيعي في حدود المعقول
ولكن تقبل المعلومة شيئ والمكابرة ووالمعاندة شيئ آخر
اول قاعدة للتعلم هي تقبل الافكار ومناقشتها وليس محاولة
الظهور بمظهر العارف بكل شيئ ...ففوق كل ذي علم عليم
فاصل2
لفهم طبيعة هذ الموضوع وأبعاده وأهدافه
أدعوكم اخواني الكرام-لو سمحتم طبعا-
لزيارة هذا الموضوع -بعد اذن صاحبه-
http://www.zyzoom.org/vb/showthread.php?t=242083
والتركيز على ردودي المتواضعة ففيها ملخص لما يمهد لفهم الموضوع الحالي
فاصل2
بعد جهد جهيد تمكنت من الحصول على الملف الذي أسال الكثير من الحبر
عبر المواقع المختصة في عالم الحماية
إنه الملف Easysafe.exe
وهو انتي فايروس مزيف Fake-AV وخطير
تحليل الفايروس توتال : هنا
تحليل سلوك الملف : هنا
معلومات عنه من موقع ميكروسفت
Rogue Win32/Onescan
تم تحضير العينة لتجربتها على الكاسبرسكي انترنت سيكرتي 2012
محدث بتاريخ اليوم وعلى الاعدادات الافتراضية
فاصل2
ولعيون اعضاء زيزوم المتعطشين للمعرفة والمتابعين لكل جديد
تم رفع فيديو التجربة على الرابط
http://www.mediafire.com/?49c7fsxsj72w0vs
رابط إضافي
http://www.filesonic.com/file/3591159605/kis_deception.rar
ولكم أنتم جميعا حرية التعليق
ومحاولة فهم ما حصل ولماذا.........
ترى ما هي حدود تقنية مراقبة التطبيقات في الكاسبر؟
ما الخطأ الذي حصل ؟
وما هو دور التوقيع الرقمي في كل ما حصل؟
****************************************
كل هذه الإجابات مضمنة في فيديو التجربة
وفي ردودي السابقة :
هنا
و
هنا
فاصل2
في انتظار تفاعلاتكم ومناقشاتكم البناءة
تحليل لاتصالات الملف بعد تنصيبه
تقبلوا مني فائق عبارات التقدير وألإحترام
محبكم في الله : كريم
أسعد الله مساءكم أهل زيزوم الكرام



فاصل2
أما بعد
موضوعنا اليوم سيكون حول مناقشة حدود ونقاط ضعف
التقنيات الحديثة للحماية
قبل أيام من الان ناقشنا خلال احدى التجارب
قضية الحال وهي قضية
التواقيع الرقمية المزيفة
طرحت وجهة نظري خلالها وتبين للكثير الخيط الابيض من الاسود
لكن البعض لم يرقهم الوضع ...وهذا طبيعي في حدود المعقول
ولكن تقبل المعلومة شيئ والمكابرة ووالمعاندة شيئ آخر
اول قاعدة للتعلم هي تقبل الافكار ومناقشتها وليس محاولة
الظهور بمظهر العارف بكل شيئ ...ففوق كل ذي علم عليم
فاصل2
لفهم طبيعة هذ الموضوع وأبعاده وأهدافه
أدعوكم اخواني الكرام-لو سمحتم طبعا-
لزيارة هذا الموضوع -بعد اذن صاحبه-
http://www.zyzoom.org/vb/showthread.php?t=242083
والتركيز على ردودي المتواضعة ففيها ملخص لما يمهد لفهم الموضوع الحالي
فاصل2
بعد جهد جهيد تمكنت من الحصول على الملف الذي أسال الكثير من الحبر
عبر المواقع المختصة في عالم الحماية
إنه الملف Easysafe.exe
وهو انتي فايروس مزيف Fake-AV وخطير
تحليل الفايروس توتال : هنا
تحليل سلوك الملف : هنا
معلومات عنه من موقع ميكروسفت
Rogue Win32/Onescan
تم تحضير العينة لتجربتها على الكاسبرسكي انترنت سيكرتي 2012
محدث بتاريخ اليوم وعلى الاعدادات الافتراضية
فاصل2
ولعيون اعضاء زيزوم المتعطشين للمعرفة والمتابعين لكل جديد
تم رفع فيديو التجربة على الرابط
http://www.mediafire.com/?49c7fsxsj72w0vs
رابط إضافي
http://www.filesonic.com/file/3591159605/kis_deception.rar
ولكم أنتم جميعا حرية التعليق
ومحاولة فهم ما حصل ولماذا.........
ترى ما هي حدود تقنية مراقبة التطبيقات في الكاسبر؟
ما الخطأ الذي حصل ؟
وما هو دور التوقيع الرقمي في كل ما حصل؟
****************************************
كل هذه الإجابات مضمنة في فيديو التجربة
وفي ردودي السابقة :
هنا
و
هنا
فاصل2
في انتظار تفاعلاتكم ومناقشاتكم البناءة
تحليل لاتصالات الملف بعد تنصيبه
تقبلوا مني فائق عبارات التقدير وألإحترام
محبكم في الله : كريم



لعيون زيزوم وكل زيزومي عزيز على قلوبنا
تم التنصت على اتصالات الملف
واكتشاف اتصال مخفي عن الجدار الناري
اليكم الصورة 1 : الجدار الناري لا شيئ غريب (جربت جدار الكمودو بما ان الكاسبر قد سمح له )
![]()
ولكن على برنامج الكشف المحترف
![]()
اتصال على Ip لا يظهر في الجدار الناري يقوم به هذا Fake-AV
الى ايبي غريب في كوريا الجنوبية
تفضلوا معلومات عنه
![]()
وختامها مسك ............اتصال جاري الى الجهة صاحبة البرنامج المزيف
![]()
اكتمل العقد ولم يبقى شك في خطورة الملف
دمتم بود
