1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

تشفيرة رانسوم وير قوي مشفر يتخطى أقوى الحمايات >> تحدي صعب للحمايات الإستباقية

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة MagicianMiDo32, بتاريخ ‏أغسطس 14, 2015.

حالة الموضوع:
مغلق
  1. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux


    LBCgr20.gif
    H1PWNAU.png




    :: السلام عليكم ورحمة الله وبركاته ::

    :: معنا اليوم رانسوم وير قوي , مشفر تشفير بسيط ::

    :: برمجته بسيطة ولكن فكرته قاتلة تتحدى جميع برامج الحماية وهي إستعمال خدمة Task scheduler ::

    :: لإضافة مدخلة بدء تشغيل وبالتالي التغلب على اقوى الحمايات المعروفة لأن معظمها لا يحمي هذة العينة ::

    :: كذلك فعملية إضافة التاسك تتم باستخدام ملف Bat والذي يستعمل الحاضن الموثوق CMD.EXE ::

    :: وبالتالي فمعظم برامج الحماية لن تشك فيه ::

    :: كما يقوم بالحصول على صلاحيات المسؤول بطريقة ذكلة دون ان تكتشفه برامج الحماية ::

    :: يا ريت من الأعضاء التركيز على التشغيل لان الملف قوي ويستاهل ::



    عند تشغيل الملف أكتب
    زيزووم ( بواوين ) حتى يعمل الفيروس
    في حالة غلق الشاشة أكتب
    زيزووم ( بواوين ) أيضا حتى يتم فك الشاشة
    ولا تنسى بعد ذلك حذف الملف من مجلد الـ
    Temp
    %temp%


    ,وحذف التاسك من الـ Task scheduler
    Control panel >Administrative tools >Task scheduler
    أسمه Screen locker




    :: التحميل ::


    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:






    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:



    أرجوا يا شباب ان تحترموا مجهودي في صنع الملف ولا تقوموا برفع الملف على الفيرس توتال إلا بعد مرور 48 ساعة على طرحه وذلك لأن فيرس توتال يرسل القيم الى شركات الحماية وبالتالي تضيع مصداقية التجارب




    :: موفقين ::


     
    أبو رمش ،ausama-vet ،prooonet و 15آخرون معجبون بهذا.
  2. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    لماذا لم يقم باكتشافه اذا عندما فحصته على موقع الفحص
    علما بان البرنامج غير محدث

    12.PNG
     
    Abdelkarim ،أبو رمش ،ausama-vet و 6آخرون معجبون بهذا.
  3. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    ,والسبب أنني حول ملف الت Bat ل exe
    345.PNG


    شيئ تافه بصراحة
     
    Abdelkarim ،أبو رمش ،ausama-vet و 6آخرون معجبون بهذا.
  4. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    هههههه وهو غباء فعلا

    انظر هنا

    صنعت ملف بات وكتبت فيه هذه التعليمات

    كود PHP:
    ping www.google.com -t
    فحصت الملف على التوتل بامتداد bat.

    والنتيجه 0 / 56

    https://www.virustotal.com/en/file/...3791d6d24dfc36ccf16e2d9d/analysis/1439526391/

    قمت بحويل نفس الملف ولكن الى صغيه exe.

    وقمت بفحص نفس الملف

    والنتيجه 31 / 56

    https://www.virustotal.com/en/file/...8974941bb99707c8b5dd3a0a/analysis/1439526410/

    وكما تلاحظ نفس التسمه التى قمت بذكرها فى الموضوع السابق لك

    سبب الانكشاف هنا ان الملف الاصلى الى هو ملف البات يتم نزوله فى مسار التمب

    والسبب الاخر هو بسبب نوعيه الضغط المستخدمه UPX
     
    Abdelkarim ،أبو رمش ،ausama-vet و 7آخرون معجبون بهذا.
  5. mohamed gouch

    mohamed gouch زيزوومى فضى

    إنضم إلينا في:
    ‏ديسمبر 26, 2014
    المشاركات:
    859
    الإعجابات :
    3,111
    نقاط الجائزة:
    920
    الجنس:
    ذكر
    الإقامة:
    Las Vegas, Nevada
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    عليكم السلام ورحمة الله وبركاته
    بالتشغيل

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    آخر تعديل: ‏أغسطس 14, 2015
  6. SkY MaRvEL

    SkY MaRvEL زيزوومي VIP

    إنضم إلينا في:
    ‏يوليو 25, 2013
    المشاركات:
    5,018
    الإعجابات :
    16,024
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    بغداد
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    اهلا اخي ميدو
    بارك الله بجهودك وياريت نشوف عينات اكثر واقوى

    الافاست تحركت فحص الشاشة العميقة مرتين
    لكن تم التخطي بسهولة

    تجربة البرايفت فاير وول مع الافاست نفس النتيجة

    تحياتي لك
     
  7. awake

    awake زيزوومي VIP

    إنضم إلينا في:
    ‏سبتمبر 13, 2011
    المشاركات:
    2,995
    الإعجابات :
    5,384
    نقاط الجائزة:
    1,370
    الجنس:
    ذكر
    الإقامة:
    غزه -فلسطين
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    البت دبفندر 2016 به طبقة حمايه خاصه بتلك الانواع من الفيروسات بعتقد حيكون سهل الاكتشتف على البت ديفندر وبالذات نسخة 2016
     
  8. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    اذا كان لديك نسخه 2016 فارنا تصدى الطبقه للملف

    بعيد عن المحرك لان المحرك سيكشف الملف البات المحول الى EXE

    لكن ان اقصد هل الطبقه فعلا تعمل ام انها وهم
     
    أبو رمش ،ausama-vet ،prooonet و 4آخرون معجبون بهذا.
  9. Mr. Abdul Bari

    Mr. Abdul Bari زيزوومي ماسى

    إنضم إلينا في:
    ‏مايو 31, 2014
    المشاركات:
    2,239
    الإعجابات :
    6,931
    نقاط الجائزة:
    1,120
    الجنس:
    ذكر
    الإقامة:
    السعودية
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows 10
    هههههههههههههه


    اولا الويندوز

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
  10. كمال احمد

    كمال احمد زيزوومي ماسى

    إنضم إلينا في:
    ‏نوفمبر 5, 2010
    المشاركات:
    2,098
    الإعجابات :
    6,214
    نقاط الجائزة:
    1,120
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows8.1
    السلام عليكم ورحمة الله

    كاسبر 16

    بالفحص الملف غير مكشوف

    بالتشغيل :

    [​IMG]


    ضغطت على allow startup من اجل السماح بتشغيل الملف

    تم التشغيل وحطينا كلمة السر

    ثم :

    [​IMG]
    ثم سماح

    [​IMG]

    ثم سمااح

    [​IMG]

    ثم سماح فنحن مسامحون الى اقصى الحدود:222rolleyes::222rolleyes::222rolleyes::222rolleyes:

    والنتيجة غلق الشاشة وضظهور الساعة مع المطالبة بكلمة السر لفتحها :222eek::222eek::222eek::222eek:




    لكن لم اقم باستخدام كلمة السر :sneaky::sneaky::sneaky:


    وانما


    السلاح السري للكاسبر لفتح الشاشة : الضربة الرباعية :whistle::whistle::whistle::whistle::whistle:

    ctrl+shift+alt+f4 :222love::222D:222D


    والنتيجة :

    [​IMG]



    مع تحياتي لميدو وبلاك 07
     
  11. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    حمد الله على السلامه اخى الغالى كمال

    ما هذه الغيبه الطويله

    كم يسعدنى ان اراك مره اخرى فى الاختبارت

    الملف بفكر ومجهود ميدو انا معملتش اى حاجه انا حللت الملف بس مش اكتر سريعا

    وبنبه ميدو لبعض الجزئيات البسيطه لكن الفكره والتنفيذ وكل شى بمجهود ميدو

    السلاح السرى للكاسبر ( كانت ضربه قاضيه للرانسيوم مهما كانت قوته )

    لكن هل قمت بعاده تشغيل الجهاز وارنا هل ستظهر الشاشه مجددا ام تم الحجب الكامل من الكاسبر ؟؟

    ;222);222)
     
    أبو رمش ،nasa3 ،ausama-vet و 6آخرون معجبون بهذا.
  12. كمال احمد

    كمال احمد زيزوومي ماسى

    إنضم إلينا في:
    ‏نوفمبر 5, 2010
    المشاركات:
    2,098
    الإعجابات :
    6,214
    نقاط الجائزة:
    1,120
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows8.1

    مادام الكاسبر قد قام بحجز الملف وحذفه من التمب اتوقع انه تم القضاء عليه

    لكن ساعيد التشغيل لعيونك :222rolleyes::222rolleyes:
     
  13. كمال احمد

    كمال احمد زيزوومي ماسى

    إنضم إلينا في:
    ‏نوفمبر 5, 2010
    المشاركات:
    2,098
    الإعجابات :
    6,214
    نقاط الجائزة:
    1,120
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows8.1
    تمت عملية اعادة التشغيل بنجاح دون وجود اي اثار لميدو :whistle::whistle:
     
  14. ALmehob

    ALmehob إداري سابق ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏نوفمبر 29, 2012
    المشاركات:
    18,201
    الإعجابات :
    42,476
    نقاط الجائزة:
    2,575
    الإقامة:
    هنا وهناك
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    [​IMG]
     
    أبو رمش ،nasa3 ،ausama-vet و 6آخرون معجبون بهذا.
  15. ALmehob

    ALmehob إداري سابق ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏نوفمبر 29, 2012
    المشاركات:
    18,201
    الإعجابات :
    42,476
    نقاط الجائزة:
    2,575
    الإقامة:
    هنا وهناك
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    جربت على السمول 4ولم يعمل شئ
    انا من الاول قلت السمول4مبنى على نظام السيكورتى2015التعبان
    تم حذفه والعودة الى السمول3
     
  16. كمال احمد

    كمال احمد زيزوومي ماسى

    إنضم إلينا في:
    ‏نوفمبر 5, 2010
    المشاركات:
    2,098
    الإعجابات :
    6,214
    نقاط الجائزة:
    1,120
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows8.1
    واخيرا يتمكن ميدو من الاطاحة بالسمول4 :222eek::222eek:

    جاري تبليغ الشركة :whistle::whistle:

    :222D:222D
     
    Abdelkarim ،أبو رمش ،ausama-vet و 5آخرون معجبون بهذا.
  17. qysr

    qysr زيزوومي VIP

    إنضم إلينا في:
    ‏نوفمبر 26, 2008
    المشاركات:
    3,416
    الإعجابات :
    14,177
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    تشكر ياميدو :kissingheart:

    لا يوجد رد فعل من التريند

    2015-08-14_110822.png

    او النود

    2015-08-14_111249.png

    لكن اعتقد الملف ليس سكرين لوكر بالضبط .. لاني قتلته في المرتين من مدير المهام :unsure:
     
  18. samerira

    samerira زيزوومي ماسى

    إنضم إلينا في:
    ‏مارس 4, 2011
    المشاركات:
    1,134
    الإعجابات :
    5,055
    نقاط الجائزة:
    1,095
    الجنس:
    ذكر
    الإقامة:
    Sun Den
    برامج الحماية:
    Dr.Web
    نظام التشغيل:
    Windows 7
    [​IMG]
     
  19. X55X

    X55X زيزوومي نشيط

    إنضم إلينا في:
    ‏ديسمبر 25, 2013
    المشاركات:
    132
    الإعجابات :
    232
    نقاط الجائزة:
    220
    الجنس:
    ذكر
    برامج الحماية:
    avast
    نظام التشغيل:
    Windows 10
    تم تجاوز أفاست

    تم تشغيله في الساندبوكس

    وتأتي الرساله هذي
    upload_2015-8-14_14-2-24.png
     
    ضياء نورالدين ،ausama-vet ،qysr و 6آخرون معجبون بهذا.
  20. Abdoussalem

    Abdoussalem زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مايو 8, 2012
    المشاركات:
    2,005
    الإعجابات :
    8,893
    نقاط الجائزة:
    1,200
    الجنس:
    ذكر
    الإقامة:
    الجزائر
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    [​IMG]

    [​IMG]

    [​IMG]

    ;222)
     
    ضياء نورالدين ،ausama-vet ،qysr و 9آخرون معجبون بهذا.
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...