"الشبح"
زيزوومى متألق
غير متصل
قم بمتابعة الفيديو أدناه لمعرفة كيفية تثبيت موقعنا كتطبيق ويب على الشاشة الرئيسية.
ملاحظة: قد لا تكون هذه الميزة متاحة في بعض المتصفحات.
[ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.
السلام عليكم
الموقع الذي طرح العينة ذكر انها ملف فلاش مزور
Fake Flash
طبعا قمت اليوم باستخراج محتويات الملف
وهي كالاتي
![]()
كما تلاحظون يوجد ملف فلاش يحمل توقيع رقمي مزور او مسروق
التولبار هنا
![]()
![]()
قمت بتشغيل ملف الفلاش بشكل منفصل install.exe
عند تشغيلة اظهر الاونلاين ارمر رسائل كثيرة جميعها عمليات مشبوهه ولكن من باب الاختصار هذه رسالة لتصوير الشاشة
![]()
هذه صورة المنافذ التي يستخدمها الروتكيت ومن ضمنها ملفات النظامsvchost
![]()
عند تشغيل الملف الخارجي install_flashplayer11x64.exe هو في الحقيقة قام بتشغيل ملف الفلاش install.exe
عند التشغيل اول مرة الاونلاين ارمر اكتشف عملية التصوير
![]()
والبتدفندر اوقف الملف بدون تدخل المستخدم بوضع Auto Pilot من خلال الجدار الناري للبتدفندر
![]()
باقي البرامج وعلى راسها الكاسبرسكي والكمودو تم اختراقها وتم تصوير الشاشة بلحظة تشغيل
install_flashplayer11x64.exe
تحية كبيرة للاونلاين ارمر وللبتدفندر
فيديو التجربة
OA_Beats_ Fake Flash.rar
![]()
:d:
k:
![]()
++++
الملف معروف منذ 6 أشهر او اكثر
++++
استخدمه 100 ألف شخص في شبكة الكاسبرسكي
++++
ولحد الآن غير مكشوف بالتواقيع ؟؟؟؟ وهو روت كيت خطير ؟؟؟؟
اين برامج الحماية الأخرى ؟
شركات الحماية نائمة في العسل والبعض يجي يفتي في المنتدى
إلعب غيرها من فضلك
الكمودو فقط مكتشف ملف الفلاش الي يحمل توقيع مزور
https://www.virustotal.com/file/427...9bb81e5419b0492f40351cefd6d1e66b2f5/analysis/
من يريد يشاهد هذا الفيديو
Fake Flash.rar
سؤال اخ قيصر وللجميع اذا كان الملف فعلا خطر لكنه يحمل توقيع رقمي يفيد بانه ملف رسمي لشركة ادوبي
هل الشركات راح تحلله ام ستعتمد على الشهادة الرقمية وتثق به !!!
كذلك مارأيكم بتحميل نسخة افلاش رسمية اوف لاين من شركة ادوبي وتشغليها بوجود اون لاين امورو بما انه الاخ هيث اعتمد عليه هل ستطهر نفس النتائج ؟؟
الملف سليم و ليس روتكيت و إنما برنامج دعائي ( ادوير )
الكومودو يصنفه على أنه TrojWare.Win32.Trojan.Agent.Gen يصنفه على أنه Trojan و ايضاً الأفيرا يصنفه على أنه Adware/BHO.S بمعنى أدويرلذلك نقول عليه على أنه ملف سليم ولا ضرر منه
الكمودو فقط مكتشف ملف الفلاش الي يحمل توقيع على انهTrojWare.Win32.Trojan.Agent.Genمن يريد يشاهد هذا الفيديو
المصيبة ان الكل يقرأ بدون تركيز ؟!!!!هذا الاكتشاف ليس للتولبار بل لملف الفلاش الذي يحمل توقيع والله تعبت يا اخوانالكمودو اكتشف ملف الفلاش بالتواقيع ليش ولا واحد مركزبالعربي قمت بفحص الملف الذي يحمل توقيع من ادوبي على فايروس توتالمكتشف من قبل الكمودو فقطTrojWare.Win32.Trojan.Agent.Genاكتشاف الافيرا للتولبار وليس له علاقة بملف الفلاش !!!