• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع حجازي
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,450
الحالة
مغلق و غير مفتوح للمزيد من الردود.

حجازي

زيزوومي جديد
إنضم
18 أكتوبر 2007
المشاركات
38
مستوى التفاعل
0
النقاط
40
غير متصل
السلام عليكم
أشكركم مقدما ومؤخرا :smile:

وعندي مجموعة من الأسئلة المهمة أتمنى أجد لها أجوبة جميلة


1- هل توجد ملفات أو أدوات اختراق وتجسس يمكنها أن تظل في الهاردسك أو الرام أو الفلاش ميموري أو أي وسيلة تخزين (بعد الفورمات) ؟


2- هل وصل خبراء الاختراق إلى حد دمج بعض التروجونات ببعض الملفات لتعمل وكأنها سليمة ويتسلل التروجن مع عمل الملف
يعني ملف صوت MP3 يشتغل الصوت ومعاه ينزل التروجن بدون ما يحس الضحية؟


3- هل من الممكن تلغيم بعض الملفات عبر النت بدون تنزيلها الجهاز؟
يعني تكون في اليوتيوب مثلاً ويتم تلغيم الفلم ويعمل التروجن بمجرد تشغيل للفلم! أو مثلاً تكون في موقع فيه نافذة ويندوز ميديا بلاير أو أي نافذة لتشغيل الوسائط وتشغل الملف ويعمل عادي ويدخل التروجن معه؟


4- هل كل الخدمات التي يستخدم فيها الشخص الباسوورد يكون تخزين الباسوورد فيها داخل الرجستري أم أن بعضها كالماسنجر مثلا يكون تخزين الباسوورد في الرجستري وهنا من يتم تخزينه في الاكسبلورر حتى ولو لم يختار الشخص خيار (تخزين الباسوورد في المتصفح) ؟

أم أن أغلب المواقع تطلب منك الباسوورد فقط لتطابقه بالموجود على سيرفرها ولا تخزن الباسوورد في جهازك؟


5-هل يمكن تلغيم بعض المنتديات والملتقيات والمواقع بحيث ينزل لك التروجن بمجرد ضغط لكلمة (اعتمد الموضوع) أو (أرسل) ؟


6- كم نسبة الذين يقومون ببرمجة تروجونات جديدة؟ هل برمجة تروجونات جديدة عملية شاقة ومتعبة؟ وهل أغلب أدوات الاختراق الموجودة حالياً هي مبرمجة من قبل أصحابها الذين يرسلونها أم أنها مبرمجة من قبل أشخاص قلة ولكن غيرهم يعتمد عليها ويشفرها؟

7- ما هي الطرق المناسبة والقوية والمضمونة لكشف أي اختراق في الجهاز؟

8- لكون الكاسبر سكاي انترنت سكيورتي أكثر برنامج حماية منتشر حالياً؟ ما أفضل طريقة لعصر الفوائد منه وجعله الحارس الأمين للجهاز؟

عارف الأسئلة كثير لكن دسمة ومفيدة إن شاء الله
نبدأ الأجوبة؟ يلا من يفتح الباب؟ :d:
 

1- هل توجد ملفات أو أدوات اختراق وتجسس يمكنها أن تظل في الهاردسك أو الرام أو الفلاش ميموري أو أي وسيلة تخزين (بعد الفورمات) ؟
لو تقصد فورمات السي فقط فممكن يكون موجود علي الدرايفات الاخري

2- هل وصل خبراء الاختراق إلى حد دمج بعض التروجونات ببعض الملفات لتعمل وكأنها سليمة ويتسلل التروجن مع عمل الملف
يعني ملف صوت MP3 يشتغل الصوت ومعاه ينزل التروجن بدون ما يحس الضحية؟
اكيد

3- هل من الممكن تلغيم بعض الملفات عبر النت بدون تنزيلها الجهاز؟
يعني تكون في اليوتيوب مثلاً ويتم تلغيم الفلم ويعمل التروجن بمجرد تشغيل للفلم! أو مثلاً تكون في موقع فيه نافذة ويندوز ميديا بلاير أو أي نافذة لتشغيل الوسائط وتشغل الملف ويعمل عادي ويدخل التروجن معه؟
سمعنا عنها كتير اكيد ممكن

4- هل كل الخدمات التي يستخدم فيها الشخص الباسوورد يكون تخزين الباسوورد فيها داخل الرجستري أم أن بعضها كالماسنجر مثلا يكون تخزين الباسوورد في الرجستري وهنا من يتم تخزينه في الاكسبلورر حتى ولو لم يختار الشخص خيار (تخزين الباسوورد في المتصفح) ؟

أم أن أغلب المواقع تطلب منك الباسوورد فقط لتطابقه بالموجود على سيرفرها ولا تخزن الباسوورد في جهازك؟
لم افهم سؤالك:?:


5-هل يمكن تلغيم بعض المنتديات والملتقيات والمواقع بحيث ينزل لك التروجن بمجرد ضغط لكلمة (اعتمد الموضوع) أو (أرسل) ؟

لا اعلم و لكن ممكن و الله اعلم:i:
6- كم نسبة الذين يقومون ببرمجة تروجونات جديدة؟ هل برمجة تروجونات جديدة عملية شاقة ومتعبة؟ وهل أغلب أدوات الاختراق الموجودة حالياً هي مبرمجة من قبل أصحابها الذين يرسلونها أم أنها مبرمجة من قبل أشخاص قلة ولكن غيرهم يعتمد عليها ويشفرها؟
طبعا مبرمجة من اشخاص قله و هم محترفون و معظم من يستخدمونها لا يعرفون البرمجة من الاساس:d:

7- ما هي الطرق المناسبة والقوية والمضمونة لكشف أي اختراق في الجهاز؟
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

8- لكون الكاسبر سكاي انترنت سكيورتي أكثر برنامج حماية منتشر حالياً؟ ما أفضل طريقة لعصر الفوائد منه وجعله الحارس الأمين للجهاز؟
جعله علي اليدوي و انسي الهكرز و الفيروسات و كل شيء:d:
الاجابة في الاقتباس:d:
 
عليكم السلام والرحمة والاكرام .

راح أرد عليك يابعدي : حسب خبرتي المتواضعه .

1- فورمات الجهاز في الطريقة المعهودة يشمل الهاردسك والوحدات التخزينية الموجودة فيه وطبعا اذا حصل الفورمات لن يظل عالقا اي ملف مصاب . لكن وسائل التخزين الخارجية مثل الفلاش او السيدي يكون لها تهيئة خاصة لها ولايشملها فورمات الجهاز المعهود .

2- طبعا على حسب قوة التشفير والدمج : أكيد وصل المحترفين في ذلك .
وفي الأخير : اكتشاف مثل هذه الفيروسات يظل متوقفا على برنامج الحماية وخبرة المستخدم في الكشف .

3- طبعا مثل مقاطع الفلاش والصفحات المزورة التي تندرج من ضمن مايسمى بـ: ثغرات المتصفح .

4- بخصوص الماسنجر يتطلب منك تنظيف جهازك يدويا .
اما المواقع تطلب منك كلمة المرور للمطابقة صحيح : لكن بتسجيلك لمثل هذه الباسووردات من دون ماتحس الموقع يتبادل مع الجهاز المعلومات بتخزين مثل هذه الباسووردات دايركت في الجهاز .
وبتعطيل خاصية عدم تخزين كلمات المرور يتم منع تخزينها في الجهاز .

5- مافهمت صيغة السؤال : قصدك ان القائمين على المنتدى يضعون مثل هذه الارتباطات او الايقونات لتضغط عليها ؟ فهذا يعتمد على ذمة القائم على الموقع .
اما اذا كان القصد من اعضاء المنتدى بالتلغيم عبر روابط فهذا يحصل ..
وعلى العموم السؤال لم يكون واضح بالنسبة لي ..

6- النسبة ماقدر أفيدك فيها لان هالشيء في علم الغيب .
بالنسبة لسؤالك عن برمجة التروجان عملية شاقة اذا كان الفيروس طريقة ادارجه وعملية تشغيله في جهاز الضحية احترافي اما عملية صنع الفيروس فهو بسيط لكن يكون مكشوف : وهنا مالفائدة منه !؟
وهنا يأتي دور التشفير .
اما بخصوص ادوات الاختراق فطبعا فيه اشخاص تبرمج وتنزل ادواتها ويتم تداولها وتشفيرها : وهي في الاصل برمجة فمن يمتلك هذه الميزة هو قادر على الصنع .

7- قصدك الكشف قبل الاختراق ام بعد ؟

اذا كان قبل : فطبعا عبر برنامج الحماية والجدار الناري : والفحص الدقيق : وخبرة المستخدم لابد منها .
اما اذا كان بعد : فـ: تعتمد على حس المستخدم وخبرته وعبر برامج كثييرة منها الساندبوكسي وغيره .

8- طبعا الكاسبر انتشر بكثرة وغريبة : وبالنسبة لكلام أخي السابق بقوله وضعه على الوضع اليدوي .
مالفائدة اذا كان في الوضع اليدوي والمستخدم لايعرف ابجديات الحماية ..
الوضع التلقائي او اليدوي على حد سواء الاهم هو خبرة المستخدم في الحماية وفن الكشف .
وانا اشوف الوضع التلقائي للمستخدم المبتدئ أفضل بوضع اعدادات أفضل .


في النهاية : لايوجد شيء مستحيل او صعب في عالم الاختراق : لكن المستحيل اذا واجهت مستخدم يعرف يحمي نفسه من جميع الأخطار : وليس مجرد تركيب برنامج حماية والسلام .

أتمنى أني أفدت ولو بالقليل .



بالتوفيق .
 
الاجابة في الاقتباس:d:
بالنسبة للسؤال الرابع
الآن مثلاً لما تدخل زيزوووم أو مثلاً ايميل جيميل أو موقع آخر يطلب منك فيه يوزر نيم وباسوورد

الآن الباسوورد ذا وين يتخزن؟ هل ممكن يتخزن في المتصفح أو في ملفات التصفح (حتى ولو لم يختار المستخدم خيار تخزين الباسوورد من المتصفح) أو خيار تخزين الباسوورد في الموقع (احفظ الباسوورد 15 يوم مثلا؟)

يعني الان الباسوورد ينزل في الجهاز؟ في المتصفح؟ في الرجستري؟ أم أنه يمحى بعد محوك لمحفوظات المستعرض؟

يعني حتى لا يجده المخترق؟ فهمت السؤال؟


بالنسبة لجوابك في السؤال الثامن للوضع اليدوي في الكاسبر؟ كيف يمكن تفعيله؟
شكراً لك
 
عليكم السلام والرحمة والاكرام .

راح أرد عليك يابعدي : حسب خبرتي المتواضعه .

1- فورمات الجهاز في الطريقة المعهودة يشمل الهاردسك والوحدات التخزينية الموجودة فيه وطبعا اذا حصل الفورمات لن يظل عالقا اي ملف مصاب . لكن وسائل التخزين الخارجية مثل الفلاش او السيدي يكون لها تهيئة خاصة لها ولايشملها فورمات الجهاز المعهود .

2- طبعا على حسب قوة التشفير والدمج : أكيد وصل المحترفين في ذلك .
وفي الأخير : اكتشاف مثل هذه الفيروسات يظل متوقفا على برنامج الحماية وخبرة المستخدم في الكشف .

3- طبعا مثل مقاطع الفلاش والصفحات المزورة التي تندرج من ضمن مايسمى بـ: ثغرات المتصفح .

4- بخصوص الماسنجر يتطلب منك تنظيف جهازك يدويا .
اما المواقع تطلب منك كلمة المرور للمطابقة صحيح : لكن بتسجيلك لمثل هذه الباسووردات من دون ماتحس الموقع يتبادل مع الجهاز المعلومات بتخزين مثل هذه الباسووردات دايركت في الجهاز .
وبتعطيل خاصية عدم تخزين كلمات المرور يتم منع تخزينها في الجهاز .

5- مافهمت صيغة السؤال : قصدك ان القائمين على المنتدى يضعون مثل هذه الارتباطات او الايقونات لتضغط عليها ؟ فهذا يعتمد على ذمة القائم على الموقع .
اما اذا كان القصد من اعضاء المنتدى بالتلغيم عبر روابط فهذا يحصل ..
وعلى العموم السؤال لم يكون واضح بالنسبة لي ..

6- النسبة ماقدر أفيدك فيها لان هالشيء في علم الغيب .
بالنسبة لسؤالك عن برمجة التروجان عملية شاقة اذا كان الفيروس طريقة ادارجه وعملية تشغيله في جهاز الضحية احترافي اما عملية صنع الفيروس فهو بسيط لكن يكون مكشوف : وهنا مالفائدة منه !؟
وهنا يأتي دور التشفير .
اما بخصوص ادوات الاختراق فطبعا فيه اشخاص تبرمج وتنزل ادواتها ويتم تداولها وتشفيرها : وهي في الاصل برمجة فمن يمتلك هذه الميزة هو قادر على الصنع .

7- قصدك الكشف قبل الاختراق ام قبل ؟

اذا كان قبل : فطبعا عبر برنامج الحماية والجدار الناري : والفحص الدقيق : وخبرة المستخدم لابد منها .
اما اذا كان بعد : فـ: تعتمد على حس المستخدم وخبرته وعبر برامج كثييرة منها الساندبوكسي وغيره .

8- طبعا الكاسبر انتشر بكثرة وغريبة : وبالنسبة لكلام أخي السابق بقوله وضعه على الوضع اليدوي .
مالفائدة اذا كان في الوضع اليدوي والمستخدم لايعرف ابجديات الحماية ..
الوضع التلقائي او اليدوي على حد سواء الاهم هو خبرة المستخدم في الحماية وفن الكشف .
وانا اشوف الوضع التلقائي للمستخدم المبتدئ أفضل بوضع اعدادات أفضل .


في النهاية : لايوجد شيء مستحيل او صعب في عالم الاختراق : لكن المستحيل اذا واجهت مستخدم يعرف يحمي نفسه من جميع الأخطار : وليس مجرد تركيب برنامج حماية والسلام .

أتمنى أني أفدت ولو بالقليل .



بالتوفيق .
:king:
 
توقيع : د. أفاست
5- مافهمت صيغة السؤال : قصدك ان القائمين على المنتدى يضعون مثل هذه الارتباطات او الايقونات لتضغط عليها ؟ فهذا يعتمد على ذمة القائم على الموقع .
اما اذا كان القصد من اعضاء المنتدى بالتلغيم عبر روابط فهذا يحصل ..
وعلى العموم السؤال لم يكون واضح بالنسبة لي ..

شكراً لك حبيبي
بالنسبة لذا السؤال
مثلاً الحين في نموذج راسلنا أو اتصل بنا
تلاقي مربع (أرسل) تمام؟
لو ضغطت على هذا المربع؟ هل ممكن يكون ملغم؟ هل يمكن برمجته وتلغيمه أو ربطه بملف ملغوم ليتم تحميله بدون علم الضحية؟

سؤال جديد

9- ما مدى إمكانية اختراق الأجهزة عبر سكربتات الجافا؟ أو عبر برنامج الجافا؟
ما مدى إمكانية اختراقهم عبر الأكواد مثل HTML أو الأكواد الأخرى؟

السؤال للجميع :wink:
 
ماشاء الله أجابات الاخوان كافيه .. ولكن انا لدي سؤال لك انت :d:

محتوى أسألتك بحد ذاته تنم عن معلومات لديك ممتازه

فا إما انت مبرمج أو لديك موقع وتخاف عليه وتريد التعمق في امور الحمايه

او

انك شخص خبير بامور البرمجيات الخبيثه وتريد ان تعرف ماهي معلومات اعضاء المنتدى
 
توقيع : protection
تفضل من هنا للمبدع وليد:
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

تجعل الكاسبر علي اليدوي و لكن لو انت خبير فقط:wink:
 
شكراً لك حبيبي
بالنسبة لذا السؤال
مثلاً الحين في نموذج راسلنا أو اتصل بنا
تلاقي مربع (أرسل) تمام؟
لو ضغطت على هذا المربع؟ هل ممكن يكون ملغم؟ هل يمكن برمجته وتلغيمه أو ربطه بملف ملغوم ليتم تحميله بدون علم الضحية؟

سؤال جديد

9- ما مدى إمكانية اختراق الأجهزة عبر سكربتات الجافا؟ أو عبر برنامج الجافا؟
ما مدى إمكانية اختراقهم عبر الأكواد مثل HTML أو الأكواد الأخرى؟

السؤال للجميع :wink:


بخصوص كلمة اعتمد الموضوع او أرسل وخلافه

هذا راجع لصاحب الموقع نفسه .. ممكن يضع رابط يؤدي الى انزال تروجان او ملف تجسس

او اذا كان الموقع مخترق

اما الاعضاء والزوار مثلي ومثلك . . لايستطيع التعديل على هذه الايقونه :d:

اما بخصوص الجافا سكربت . . اذكر قليل من برامج الحمايه تدعمها

اذكر كاسبر وافاست ومكافي .. وبقيه البرامج لم أقرأ عنها اي شي

وصراحة أجهل طرق الاختراق او نوع الضرر الي ينتج منها

سبق وان أستفسرت العام الماضي من مايك صاحب شركة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بخصوص دعمها للمنتج في خاصيه ( أنتي ويب )

ولم أتحصل على اجابه شافيه :q:

معلوماتي متواضعه .. يأتي اخي ابو أسامه او عبدالله وباقي الاخوان

يفيدونك اكثر

او راسل زيزووم ( تركي ) اذا الامر هام لديك جداً وليس كسب معلومات فقط

راح يرد عليك بأسرع وقت مايقصر أبو عتب :ok:
 
توقيع : protection
معلوماتي متواضعه .. يأتي اخي ابو أسامه او عبدالله وباقي الاخوان

يفيدونك اكثر

:ok:

الأخ الكريم وليد
ان كنت تقصدني أنا ...فأنا للعلم أسامة وليس أبو أسامة :hh::hh:
وللعلم معلوماتي عن هذا متواضعة جدا :no::no:
وبالطبع
أنت أستاذنا هنا
شكرا
لك
 
توقيع : starmaker295
شكراً لك حبيبي
بالنسبة لذا السؤال
مثلاً الحين في نموذج راسلنا أو اتصل بنا
تلاقي مربع (أرسل) تمام؟
لو ضغطت على هذا المربع؟ هل ممكن يكون ملغم؟ هل يمكن برمجته وتلغيمه أو ربطه بملف ملغوم ليتم تحميله بدون علم الضحية؟

سؤال جديد

9- ما مدى إمكانية اختراق الأجهزة عبر سكربتات الجافا؟ أو عبر برنامج الجافا؟
ما مدى إمكانية اختراقهم عبر الأكواد مثل html أو الأكواد الأخرى؟

السؤال للجميع :wink:

قصدك مثل هذه الأيقونات والارتباطات تخص القائم على الموقع ..
طبعا السؤال يتمحور هل بالامكانية الاختراق عن طريقها ام لا : والجواب نعم .
شي طبيعي عن طريقها ينزل اي فيروس لجهازك زيها زي اي رابط مجهول تضغط عليه ...
انا أتكلم عن آلية فهذه الارتباطات والايقونات عبارة عن [ رابط تشعبي ] ممثل بأيقونة واذا كنت من محترفي الفرونت بيج راح تعرف هالشيء ..

اما بالنسبة لسؤالك الجديد :
في البداية html بشكل مبسط هي لغة تعرض لك مافي صفحات الانترنت ..
طبعا قد تحتوي اوسمة واكواد الى اخره ....
اللي يهمنا في الموضوع ان اكواد الجافا سكربت مندرجة ضمن لغة الـhtml
وهي لـتززين صفحة الانترنت واضافة بعض الجماليات والمؤثرات .. الخ
وفي نفس الوقت يمكن استخدام اكواد الجافا سكربت في الاختراق ..
عن طريق تشفيرها وحقنها في صفحة html .
 
معلوماتي متواضعه .. يأتي اخي ابو أسامه او عبدالله وباقي الاخوان​

يفيدونك اكثر​

وعليكم السلام ورحمة الله وبركاته

بارك الله فيك يا وليد .. البركة كل البركة فيك وفي علمك ..

الجافا سكريبت من حيث المبدأ عبارة عن لغة برمجة ضخمة جداً، تحتوي واقعياً على جملة من التعليمات والأوامر التي تحتّم على
النظام القيام بإجراءات معينة .. وفقاً لها.

ينتشر استخدام لغة البرمجة هذه بشكل واسع في برامج تصفح الإنترنت، حيث تجعل الصفحات ذات حركات وألوان
وزخرفات .. وتضفي عليها حيوية .. كما أنه يمكن من خلالها أن تنبثق نوافذ صغيرة فيها صفحة الويب التي يودي إليها رابط
ما، وذلك بمجرد وضع الماوس عليه .. إلخ من تلك الأوامر الضخمة.

وبما أن الجافا سكريبت لغة برمجة .. فهي أوامر .. والأوامر ليست دائماً سليمة فقط! .. بل قد تكون خبيثة أيضاً!

مثال ذلك ..

من الممكن أن يُكتب جافا سكريبت وفيه أمر البحث عن جافا آخر .. ومن ثم نسخ محتويات الجافا الأول في الثاني! .. بمعنى أن الجافا
الثاني سيقوم بأوامر غير مناسبة في موقعه! .. وقد يؤدي ذلك لتشوه معالم الصفحة .. وهذا مثال عن فيروس جافا!

وأيضاً .. وبما أن الجافا تعليمات يتم غرسها في صفحات الـ html .. فهذا يعني أنه بإمكانها إصابة صفحات الويب! .. والأوامر
لذلك مفتوحة على مصراعيها!

مثال آخر لكيفية إصابة تروجان جافا لصفحة ويب .. فبعد أن يتم حقن جافا (معد من أجل تحميل ملفات خبيثة) في صفحة ويب .. فإنه
سيقوم بتحويل الصفحة إلى السيرفر الهدف .. والذي منه سيتم تحميل الملفات الخبيثة الأخرى للجهاز .. وبعد ذلك تشغيلها في
جهاز الضحية:


i78170_1.jpg


بالمختصر .. الجافا الخبيث يقوم بتنفيذ الأوامر الخبيثة كالبرامج الأخرى .. وبالتالي خطورته من خطورتها زيادة ونقصاناً حسب
الأوامر ومدى خبثها وضررها ..
 
توقيع : stimulator32
الأخ الكريم وليد
ان كنت تقصدني أنا ...فأنا للعلم أسامة وليس أبو أسامة :hh::hh:
وللعلم معلوماتي عن هذا متواضعة جدا :no::no:
وبالطبع
أنت أستاذنا هنا
شكرا
لك

أنت وبقية الاخوان فيكم الخير والبركة :king:

وعليكم السلام ورحمة الله وبركاته

بارك الله فيك يا وليد .. البركة كل البركة فيك وفي علمك ..

الجافا سكريبت من حيث المبدأ عبارة عن لغة برمجة ضخمة جداً، تحتوي واقعياً على جملة من التعليمات والأوامر التي تحتّم على
النظام القيام بإجراءات معينة .. وفقاً لها.

ينتشر استخدام لغة البرمجة هذه بشكل واسع في برامج تصفح الإنترنت، حيث تجعل الصفحات ذات حركات وألوان
وزخرفات .. وتضفي عليها حيوية .. كما أنه يمكن من خلالها أن تنبثق نوافذ صغيرة فيها صفحة الويب التي يودي إليها رابط
ما، وذلك بمجرد وضع الماوس عليه .. إلخ من تلك الأوامر الضخمة.

وبما أن الجافا سكريبت لغة برمجة .. فهي أوامر .. والأوامر ليست دائماً سليمة فقط! .. بل قد تكون خبيثة أيضاً!

مثال ذلك ..

من الممكن أن يُكتب جافا سكريبت وفيه أمر البحث عن جافا آخر .. ومن ثم نسخ محتويات الجافا الأول في الثاني! .. بمعنى أن الجافا
الثاني سيقوم بأوامر غير مناسبة في موقعه! .. وقد يؤدي ذلك لتشوه معالم الصفحة .. وهذا مثال عن فيروس جافا!

وأيضاً .. وبما أن الجافا تعليمات يتم غرسها في صفحات الـ html .. فهذا يعني أنه بإمكانها إصابة صفحات الويب! .. والأوامر
لذلك مفتوحة على مصراعيها!

مثال آخر لكيفية إصابة تروجان جافا لصفحة ويب .. فبعد أن يتم حقن جافا (معد من أجل تحميل ملفات خبيثة) في صفحة ويب .. فإنه
سيقوم بتحويل الصفحة إلى السيرفر الهدف .. والذي منه سيتم تحميل الملفات الخبيثة الأخرى للجهاز .. وبعد ذلك تشغيلها في
جهاز الضحية:


i78170_1.jpg


بالمختصر .. الجافا الخبيث يقوم بتنفيذ الأوامر الخبيثة كالبرامج الأخرى .. وبالتالي خطورته من خطورتها زيادة ونقصاناً حسب
الأوامر ومدى خبثها وضررها ..

وهلا وغلا بخبيرنا :b:

اول مره أشاهد اكتشاف للنود في الجافا :q: رغم اني استخدمته فتره طويله

ربما تم اضافتها مؤخراً

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


أنتظر الى GData و BitDefender :wink:

. . . وبارك الله فيك على المعلومات :ok:
 
توقيع : protection
أنت وبقية الاخوان فيكم الخير والبركة :king:



وهلا وغلا بخبيرنا :b:

اول مره أشاهد اكتشاف للنود في الجافا :q: رغم اني استخدمته فتره طويله

ربما تم اضافتها مؤخراً

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


أنتظر الى gdata و bitdefender :wink:

. . . وبارك الله فيك على المعلومات :ok:

هلا بيك حبيب الكل ..

يللي فهمته من تقرير التوتال أنه هذه ضريبة على الشركات يللي تشتري محركات بحث الشركات الأخرى ..

صح؟!
 
توقيع : stimulator32
السلام عليكم
أشكركم مقدما ومؤخرا :smile:

وعندي مجموعة من الأسئلة المهمة أتمنى أجد لها أجوبة جميلة


1- هل توجد ملفات أو أدوات اختراق وتجسس يمكنها أن تظل في الهاردسك أو الرام أو الفلاش ميموري أو أي وسيلة تخزين (بعد الفورمات) ؟

اذا كانت الفرمته على قرص واحد فربما يبقاء تروجان اوملف
تجسس بالجهاز اما اذا كان الفرمته على جميع الاقراص (مستحيل) يرجع ملف التجسس :wink:
2- هل وصل خبراء الاختراق إلى حد دمج بعض التروجونات ببعض الملفات لتعمل وكأنها سليمة ويتسلل التروجن مع عمل الملف
يعني ملف صوت MP3 يشتغل الصوت ومعاه ينزل التروجن بدون ما يحس الضحية؟

أكيد لان الدمج موجود منذ مدة طويله :u:
3- هل من الممكن تلغيم بعض الملفات عبر النت بدون تنزيلها الجهاز؟
يعني تكون في اليوتيوب مثلاً ويتم تلغيم الفلم ويعمل التروجن بمجرد تشغيل للفلم! أو مثلاً تكون في موقع فيه نافذة ويندوز ميديا بلاير أو أي نافذة لتشغيل الوسائط وتشغل الملف ويعمل عادي ويدخل التروجن معه؟
نعم هذا اسمه دمج السيرفر مع الصفحه او الصفحه الملغومه !

4- هل كل الخدمات التي يستخدم فيها الشخص الباسوورد يكون تخزين الباسوورد فيها داخل الرجستري أم أن بعضها كالماسنجر مثلا يكون تخزين الباسوورد في الرجستري وهنا من يتم تخزينه في الاكسبلورر حتى ولو لم يختار الشخص خيار (تخزين الباسوورد في المتصفح) ؟

أم أن أغلب المواقع تطلب منك الباسوورد فقط لتطابقه بالموجود على سيرفرها ولا تخزن الباسوورد في جهازك؟
مستحيل يتخزن باسورد اذا اخترت الرفض حفظ الباسورد !

5-هل يمكن تلغيم بعض المنتديات والملتقيات والمواقع بحيث ينزل لك التروجن بمجرد ضغط لكلمة (اعتمد الموضوع) أو (أرسل) ؟
اذا كان صاحب الموقع قام بتلغيم الايقونه أكيد فيه امكانبه ان

ينزل التروجان !!! وايضا يمكنه ان ينزل ملفات ضأرة اوتروجانات , بمجرد دخول الموقع الخاص به !

6- كم نسبة الذين يقومون ببرمجة تروجونات جديدة؟ هل برمجة تروجونات جديدة عملية شاقة ومتعبة؟ وهل أغلب أدوات الاختراق الموجودة حالياً هي مبرمجة من قبل أصحابها الذين يرسلونها أم أنها مبرمجة من قبل أشخاص قلة ولكن غيرهم يعتمد عليها ويشفرها؟
قله الذين يجرمجون السيرفرات والتروجانات بنفسهم اغلب الهكر يعتمدون على السيرفر الذي ينتجه البرنامج !!!

7- ما هي الطرق المناسبة والقوية والمضمونة لكشف أي اختراق في الجهاز؟
ارا ان كشف الاختراق ليس ضروري للمستخدم !
لان اذا قام احد بخترقك صعب طرده وعشان كذا لاتتعب نفسك وتكشفه ! حاول ان تقي نفسك من الاختراق عن طريق برنامج
انتي فايروس قوي + جدارناري ممتاز :wink:
8- لكون الكاسبر سكاي انترنت سكيورتي أكثر برنامج حماية منتشر حالياً؟ ما أفضل طريقة لعصر الفوائد منه وجعله الحارس الأمين للجهاز؟
قم بعمل اعدادات لزيادة قوته (اذا كنت خبير )
عارف الأسئلة كثير لكن دسمة ومفيدة إن شاء الله
نبدأ الأجوبة؟ يلا من يفتح الباب؟ :d:

الرد باللون الاحمر :d:
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى