1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

.. تخطى الأونلاين أرمر والدفنس بلس للكمودو ب Zeroaccess rootkit ..

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة haitham653, بتاريخ ‏ديسمبر 11, 2011.

حالة الموضوع:
مغلق
  1. haitham653

    haitham653 زيزوومى مبدع

    إنضم إلينا في:
    ‏سبتمبر 11, 2008
    المشاركات:
    1,484
    الإعجابات :
    165
    نقاط الجائزة:
    650
    الجنس:
    ذكر
    الإقامة:
    Jordan
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10


    السلام عليكم

    قبل ايام قرأت هذا الموضوع فى النت وانا اتصفح الجوجل بحثا عن مصائب برامج الحماية؟؟؟:hh::hh:

    فوجدت هذا الموضوع تم نشره فى منتدى wilderssecurity

    الموضوع يتحدث عن تخطي الدفنس بلس وساندبكس الكمودو من قبل

    Zeroaccess rootkit

    رابط الموضوع من هنا

    http://www.wilderssecurity.com/showthread.php?t=313494


    تم نقاش الموضوع ايضا فى منتدى الكمودو

    https://forums.comodo.com/av-false-...ess-rootkit-t79079.0.html;msg566512#msg566512


    فتحت الموضوع للنقاش ولي عودة لاحقا

    هذا رابط من شركة المكافي يتحدث عن نفس الروتكيت

    http://blogs.mcafee.com/mcafee-labs/zeroaccess-rootkit-launched-by-signed-installers


    ملاحظة :

    الاونلاين ارمر المجاني اوقف عملية تنصيب الروتكيت وبالاعدادات الافتراضية



    فى امان الله
     
    1 person likes this.
  2. haitham653

    haitham653 زيزوومى مبدع

    إنضم إلينا في:
    ‏سبتمبر 11, 2008
    المشاركات:
    1,484
    الإعجابات :
    165
    نقاط الجائزة:
    650
    الجنس:
    ذكر
    الإقامة:
    Jordan
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    ملاحظة الروتكيت يحمل توقيع مزور لشركة

    Adobe
     
  3. omar1my

    omar1my Guest

    الكومودو [​IMG] [​IMG] [​IMG]
     
  4. haitham653

    haitham653 زيزوومى مبدع

    إنضم إلينا في:
    ‏سبتمبر 11, 2008
    المشاركات:
    1,484
    الإعجابات :
    165
    نقاط الجائزة:
    650
    الجنس:
    ذكر
    الإقامة:
    Jordan
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    تم ايقاف الروتكيت ببرنامج

    GesWall



    [​IMG]

    [​IMG]

    [​IMG]

    [​IMG]
     
  5. ' فـلسفـه ..

    ' فـلسفـه .. ™CoMoDo's ,,

    إنضم إلينا في:
    ‏سبتمبر 8, 2011
    المشاركات:
    3,589
    الإعجابات :
    3,248
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    مُعتزل
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    مشكلتك يا هيثم ومع الاسف انك ( خ ب ي ر ) ههههههه
    :hh:
    وتعتمد كثيراً في مصادرك على ما ( قيل وقال ) فقط ! في المنتديات الغربيه و الوكبيديأ .. والخ
    :smile:
    ولا تعتمد في هذا الكلام على ( التطبيق ) الفعلي "الشخصي منــك !" لما حصل !!
    وهذا العمل لا يمت ل " ا ل خ ب ر ه " لا من بعيد ولا من قريب ابداً
    :d:ههههههههه :hh:
    بمعنى
    يوجد خبراء في هذا القسم يرون ويتابعون جديد اخبار المنتديات الاجنبيه
    وهذا الشيء جميل
    لاكن لا يكتفون ب السرد فقط مثلك
    :bleh:
    ف يبدؤن هم ب انفسهم تجربه هذا
    Zeroaccess rootkit
    على الكومودو على الوهمي
    ومن هنأ يأتي التأكيد ب التجأوز من عدمه
    :kmj-by0000 (72):
    " ليس كل ما يقال في المنتديات الغربيه صحيح "

    بل اني اجد ب ان " جأمعه الزيزوم للامن والحمايه " اكثر احترافيه من بعض تلك المنتديات الغربيه
    " المبتدئه "
    :king:
    أسف ولكن هذه " نصيحه " يجب ان اقولهاً لك
    ،
    Be a professional
    Be an expert
    Do not be newbie
    Do not be amateur

    Try again
    [​IMG]
    Good luck
    [​IMG]
    Rating by quality
    [​IMG]
     
  6. haitham653

    haitham653 زيزوومى مبدع

    إنضم إلينا في:
    ‏سبتمبر 11, 2008
    المشاركات:
    1,484
    الإعجابات :
    165
    نقاط الجائزة:
    650
    الجنس:
    ذكر
    الإقامة:
    Jordan
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10


    للاسف يبدو ان عشاق الكمودو اصيبوا بعدوى من البرنامج

    واصبحو يتكلمون مثل اصحاب الكمودو

    الكمودو مستهدف

    لا احد يستطيع ان يستعمل البرنامج

    كل ما يقال عن الكمودو كذب

    هنالك مؤامرة كونية على الكمودو

    وغيره من الكلام اللا احترافي

    و بالاخير دعوتني لان اتصرف باحترافية

    هل الاحترافية بالكلام فقط

    والتثبت بالرأي حتى لو كنت على خطأ

    لو غلبت نفسك وقرأت المقال كاملا

    لما قلت هذا الكلام من الاصل

    هذا رابط من شركة المكافي يتحدث عن نفس الروتكيت ويحمل توقيع صحيح
    من ادوبي

    بتاريخ 21/11/2011

    http://blogs.mcafee.com/mcafee-labs/zeroaccess-rootkit-launched-by-signed-installers
     
  7. haitham653

    haitham653 زيزوومى مبدع

    إنضم إلينا في:
    ‏سبتمبر 11, 2008
    المشاركات:
    1,484
    الإعجابات :
    165
    نقاط الجائزة:
    650
    الجنس:
    ذكر
    الإقامة:
    Jordan
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10



    الموضوع عندي كامل وجاهز من ايام

    ولكن لم انشره بالكامل حتي يكشف اااالمستور

    ويعرف الجميع الخبير من الهاووووووي
     
  8. haitham653

    haitham653 زيزوومى مبدع

    إنضم إلينا في:
    ‏سبتمبر 11, 2008
    المشاركات:
    1,484
    الإعجابات :
    165
    نقاط الجائزة:
    650
    الجنس:
    ذكر
    الإقامة:
    Jordan
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    الروتكيت يحمل توقيع صحيح من ادوبي

    لذلك عند تشغيله سيعطيه الكمودو صلاحيات مطلقة

    وسيصيب النظام

    نقطة الضعف القاتلة فى الكمودو

    ان البرامج الموثوقة لديه لها تصريح مطلق فى النظام

    لذلك الروتكيت اصاب النظام

    اي ان الكمودو لا يحتوي على وحدات مراقبة للبرامج الموثوقة

    مثل باقي برامج الحماية

    مثلا الكاسبر سكي يحتوي على وحدة مراقبة للبرامج الموثوقة
    بحيث يراقب النشاطات المشبوهة للبرامج الموثوقة من خلال

    Proactive Defense
    &
    System Watcher

    اعتقد الكاسبر سكي سيوقف الروتكيت وبكل سهوله

    ساحاول ان احضر عينة من اجل التجربة


     
  9. qysr

    qysr زيزوومي VIP

    إنضم إلينا في:
    ‏نوفمبر 26, 2008
    المشاركات:
    3,416
    الإعجابات :
    14,177
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    اولا التجاوز معترف به من قبل مشرفي منتدى الكومودو لذلك لا مجال للتشكيك ,

    و بالفعل ليس كل ما يقال في المواقع الغربية صحيح ,

    لكن من جانب اخر التسليم بكمال برنامج حماية , لاجل الاختبارات التي تجرى على باتشات هكرز العرب فهو غير سليم

    لان معظم هكرز العرب مجرد اطفال يعانون من فاقد تربوي و اخلاقي و اساليبهم بسيطه مثل عقولهم .

    و كذلك في كل مكان

    لكن في الغرب ستجد مافيا حقيقية من الهكرز :cr:
     
  10. haitham653

    haitham653 زيزوومى مبدع

    إنضم إلينا في:
    ‏سبتمبر 11, 2008
    المشاركات:
    1,484
    الإعجابات :
    165
    نقاط الجائزة:
    650
    الجنس:
    ذكر
    الإقامة:
    Jordan
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    :hh::hh::hh:

    اعتقد تم الاطاحة ايضا بانلاين ارمر

     
  11. qysr

    qysr زيزوومي VIP

    إنضم إلينا في:
    ‏نوفمبر 26, 2008
    المشاركات:
    3,416
    الإعجابات :
    14,177
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    يبدو ان الروتكيت تجاوز جدار الاونلاين ارمور كذلك ,

    فعملت الشركة على اضافة تحديث سريع للبرنامج لمعالجة الثغرة

    هذه النقطة لمصلحة الاونلاين في سرعة معالجة الثغرات عبر التحديث و التي يفتقر لها جدار الكومودو .

    الشكر موصول لصاحب الموضوع الاخ هيثم​
     
  12. haitham653

    haitham653 زيزوومى مبدع

    إنضم إلينا في:
    ‏سبتمبر 11, 2008
    المشاركات:
    1,484
    الإعجابات :
    165
    نقاط الجائزة:
    650
    الجنس:
    ذكر
    الإقامة:
    Jordan
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    بارك الله فيك
     
  13. fahd

    fahd زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 5, 2007
    المشاركات:
    5,591
    الإعجابات :
    3,298
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    k.s.a
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    بارك الله فيك يا : ستاذ هيثم

    أولا
    أنا اعتبرك من الخبراء الذين نعتز ونفتخر بهم

    بخصوص الكومودو

    الكل متفق على أن
    Comodo Firewall
    من أقوى الجدران النارية
    :openmouth:k:
    إن لم يكن أقواها على الإطلاق فهو من أقواها
    هذا الكلام لايختلف عليه اثنان
    :no:

    بخصوص هذه التجربة


    لا أعلم كيف تمت ؟

    أولا
    إذا كانت على جهاز وهمي وهذا هو المتوقع

    فهي لاتعطي نتيجة دقيقه


    ثانيا
    هل كانت إعدادات الكومودو على الإفتراضية ؟ وهذا هو المتوقع

    أو كانت على الإعدادات القصوى ؟ وهذا غير متوقع

    Comodo Firewall

    إذا رفعت مستوى حمايته
    مافيه شي يتصل في النت ألا بإذن منك
    حتى البرامج التابعة للوندز مثل
    Svchost
    وحتى متصفح النت لايتصل ألا بإذن
    حتى لو أنت قلت : اسمح له ولا تسألني مرة أخرى
    راح يسألك في كل مرة يتصل فيها المتصفح

    ومن خلال رسائل تحذير الكومودو تقدر تشوف توقيع التطبيق
    اللي يحاول الاتصال وتأكد منه بنفسك
    إذا كان يحمل توقيع


    الخلاصة

    مانقدر نحكم على الكومودو من هذه التجربة ؟
     
  14. hmooodh

    hmooodh زيزوومى فعال

    إنضم إلينا في:
    ‏ابريل 11, 2011
    المشاركات:
    182
    الإعجابات :
    29
    نقاط الجائزة:
    240
    الجنس:
    ذكر
    الإقامة:
    السعودية
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    windows 11
    السلام عليكم

    اولا يعطيك العافيه اخوي

    وثانيا هو روتكيت واحد فقط

    اللذي تجاوز الكومودو وليس مثل البرامج الاخرى تسهل تجاوزها

    فا انا كلامي ك مستخدم بسيط او مبتدء

    والكومودو لا يعلا عليه فا انا مركبه كحمايه اساسيه

    كومودو انترنت سكيورتي

    الف شكر
     
  15. الوحدآآني

    الوحدآآني زيزوومى محترف

    إنضم إلينا في:
    ‏مايو 12, 2011
    المشاركات:
    1,725
    الإعجابات :
    652
    نقاط الجائزة:
    770
    الجنس:
    ذكر
    الإقامة:
    AlQassim ♥
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 8
    الاثبات واضح ولا يختلف عليه اثنان

    وبالنسبه للكمودو !
    ليس بمعقول ابدا ان لايتم تخطيه
    لكن يصصعب تخطيه !

    وبعينات تكاد قويه مثل ماهو مكتوب روتكيت

    وليس بمعنى انه فاشل / انه ترسانه حمايه قويه تحميك والكمال لوجه الله تعالى فقط قد ينتج خطأ منه

    اخي هيثم انا من اشد المتابعين لك ولردودك بما اجده من فائده عظيمه
     
  16. ' فـلسفـه ..

    ' فـلسفـه .. ™CoMoDo's ,,

    إنضم إلينا في:
    ‏سبتمبر 8, 2011
    المشاركات:
    3,589
    الإعجابات :
    3,248
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    مُعتزل
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    للمعلوميه لم اقل ب ان الموضوع
    مختلق ولم
    ولم اقل ب انك ي هيثم تختلق الاشياء !
    قلت ب الحرف الوأحد
    الموضوع يحتاج ( تجربه فعليه شخصيه حييه ) لما حصل وهذا ما عودتناً انت ب نفسك عليه !!
    :bleh:
    صدقني انا مثل ما امدح في الكومودو وقت ما يكون يستحق !
    صدقني انتقده وقت ما يستحق النقد
    :d:
    وموضوع المتعلق ب تخطي ساند بوكس الكومودو
    خير دليل على كلامي
    :smile:
    ف انا اطرح المشاكل واحأول قدر المستطاع ان اطرح الحلول
    وجبت الدليل الحييي ب الفيديو على التخطي
    وايضاً جلبت الفيديو الحييي على الحل
    عكسك
    :smile:
    ولم ابدأء موضوعي ب القهقهه والضحك على ما حصل
    :q:
    بدايةة موضوعك حسستني ان بينك وبين الكومودو عدأوه أزليه
    :hh:
    وكان بك لا زلت منصدم من ما عمله الكومودو في الاختبارات
    الزيزوميه
    ولم تتقبل الصدمه بتاتاً
    :kmj-by0000 (72):
    لا زلت اقول ب ان الموضوع يحتاج الى التطبيق
    العملي الفعلي المصور لما حصل
    وانتم من عودنا على هذاً
    فما المانع !!
    [​IMG]
     
  17. ' فـلسفـه ..

    ' فـلسفـه .. ™CoMoDo's ,,

    إنضم إلينا في:
    ‏سبتمبر 8, 2011
    المشاركات:
    3,589
    الإعجابات :
    3,248
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    مُعتزل
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    كلأم جميل جداً
    ،
    على فكره
    1
    انت من من قد ذكرتهم ب اخذ الاخبار من المنتديات الغربييه
    وعدم الاكتفاء ب السرد فقط
    وانما ب بدء التطبيق ل التأكييييد !
    :tongueclosed::
    2
    لم اسلم ابداً ب كمأل اي برنأمج وحتى الكومودو
    وانما اردت ادله تطبيقيه حييه بعيداً عن ما قيل في المنتدى !!
    تنتقدوني ب ذرررةة " تشكيك " من حقي !
    " وانتم من هم " ملوككهاً !!
    :?: ، :tongueclosed::
    3
    انا قرأءت الموضوع جيداً وتبين ب ان الاون لاين ارمر ايضاً تم تخطيه !!
    :smile:
    صاحب الموضوع يقول ب ان الموضوع
    لديه من عده اياأم ؟
    واقتبس !!

    الموضوع عندي كامل وجاهز من ايام

    ولكن لم انشره بالكامل حتي يكشف اااالمستور

    ويعرف الجميع الخبير من الهاووووووي
    ،
    لماذا لم يكتب في عنوان الموضوع الكومودو و الاون لاين ارمور
    تم تخطيهم !!
    :smile:
    هذا الشيء ايضاً يثبت صحة كلامي و قولي ب ان الموضوع لا يمت
    للاحترافيه ولأ الحيادييه
    لا ب الطرح
    ولا ب التطبيق العملي الفعلي ب الصور
    ،
    التعصب ( أعمى ) يا صاحبي
    [​IMG]
     
  18. jay_jay_10

    jay_jay_10 زيزوومى مبدع

    إنضم إلينا في:
    ‏أكتوبر 28, 2008
    المشاركات:
    1,158
    الإعجابات :
    56
    نقاط الجائزة:
    640
    الإقامة:
    ليبيا - بنغازي الحبيبة
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    ..
    ..

    هذا الروت كيت تم عرضه أيضا في منتديات Eset
    قبل يومين تقريبا وتم طرح أداة للتخلص منه

    وهذا رابط الموضوع

    http://kb.eset.com/esetkb/index?page=content&id=SOLN2895

    شكرا أخي هيثم على
    الموضوع الجميل والشيق

    5/5
    ودمت بود .!
     
  19. haitham653

    haitham653 زيزوومى مبدع

    إنضم إلينا في:
    ‏سبتمبر 11, 2008
    المشاركات:
    1,484
    الإعجابات :
    165
    نقاط الجائزة:
    650
    الجنس:
    ذكر
    الإقامة:
    Jordan
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    اخي فهد تم ارسال العينات لمشرفي الكمودو واعترفوا بهذا الامر

    الكمودو كان بالوضع الافتراضي مع تشغيل الساندبكس

    تبرير الكمودو ان الملف يحمل توقيع صحيح من ادوبي

    اي ان الملف ضمن القائمة البيضاء بالنسبة للكمودو

    والامر لا يحتاج الى شك او سؤال


     
  20. haitham653

    haitham653 زيزوومى مبدع

    إنضم إلينا في:
    ‏سبتمبر 11, 2008
    المشاركات:
    1,484
    الإعجابات :
    165
    نقاط الجائزة:
    650
    الجنس:
    ذكر
    الإقامة:
    Jordan
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    حياك الله اخي اسامة
     
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...