imadeddine wissam
فائز بمسابقة التصميم الموسم العاشر،(خبراء زيزووم)
★★ نجم المنتدى ★★
عضوية موثوقة ✔️
كبار الشخصيات
غير متصل
من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي

مساء الفل للناس الكل
نشر الموقع الرسمي للوحش الروسي الدكتور ويب تحذير
في غاية الأهمية يوم 21 يناير 2014 مفاده انه تم
اكتشاف مؤخرا تروجان منتشر على مواقع التواصل
الاجتماعي تحت غطاء انه تحديث للبرنامج المعروف
ادوب فلاش بلاير و اشار الموقع ان مبرمج التروجان تركي
و اطلقت شركة الدكتور ويب على التروجان اسم
Trojan.Zipvideom.1
حيث بمجرد قبول التحديث يتم اختراق جهاز الضحية
و التحديث يمر تحت ستار انه خاص بشركة ادوب فلاش بلاير في حين
انه تحديث كاذب مكون من مكونين
الاول هو FlashGuncelle.exe حيث سوف يتم تحميله على الجهاز
في حين ان التحديث سوف يظهر عبر نافذة برنامج ادوب
فلاش بلاير عادي .
و المكون االاول اي FlashGuncelle.exe يكون بمثابة خادم للقراصنة
للاتصال بجهاز الضحية .
اما المكون الثاني الذي يتم تحميله مع التحديث الكاذب يسمح بانتشار
باقي البرمجيات الخبيثة من بينها ملف Flash_Plugin.exe
الذي يقوم بالتعديل في الروجيسترى في الفرع الخاص
بالتشغيل التلقائي .كما يتم تحميل مكونات اخرى
مع التحديث الكاذب تكون اضافات في متصفحات
الانترنت التالية
موزيلا فايرفوكس و غوغل كروم .
و هذه الاضافات التي يتم اضافتها الى متصفحات الانترنت موزيلا و كروم
تنتج عنه منع تصفح الانترنت بسبب كثرة الاعلانات المنبثقة
كما ان هذه الاضافات تسمح بانتشار برمجيات خبيثة
اخرى .


و حسب تحليل خبراء شركة الدكتور ويب ان هذه الاضافات في المتصفحات
تؤدي ايضا عند زيارة مواقع التواصل الاجتماعي مثل
التويتر و الفايس و غوغل + او اليوتيب الى تحميل
مايسمى بالبرامج النصية لجافا السيئة
اي
تودي الى تحميل Java --SS--s à des fins douteuses
معلومات تقنية حول تروجان Trojan.Zipvideom.1:
مبرمج التروجان ليضمن التشغيل التلقائي لـ Trojan.Zipvideom.1 و الانتشار
برمجه على القيام بالتالي :
1_يقوم بالتعديل على مفتاح التسجيل _ الروجيستري التالي
كود:
[<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'FlashGuncelle' =[/B][/CENTER][/B][/CENTER][/B][/CENTER][/B][/CENTER][/B][/CENTER][/B][/CENTER][/B][/CENTER][/B][/CENTER][/B][/CENTER]
[B]
[CENTER][B]
[CENTER][B]
[CENTER][B]
[CENTER][B]
[CENTER][B]
[CENTER][B]
[CENTER][B]
[CENTER][B]
[CENTER]'"%ALLUSERSPROFILE%\Application Data\FlashUpdate.exe"'
2_ يقوم بتعديل الملف التالي و ينشأ هذا الملف بالجهاز
3_ نشاطه على الشبكة اي على Network
'ek####idunyasi.com':80'wp#d':80
ek####idunyasi.com/extFiles/control1.txt
wp#d/wpad.dat
DNS ASK ek####idunyasi.com
DNS ASK wp#d[/CODE
حلول لتفادي الايقاع بك ضحية لهذا التروجان :
الحل الافضل و الاسلم لتفادي اصابتك بهذا التروجان سهل جدا
وهو عدم تحميل اي تحديث خاص بادوب فلاش بلاير
يرسلك على مواقع التواصل الاجتماعي,
و تحميل التحديثات بالدخول الى الموقع الرسمي للبرنامج .
في حالة اصابتك بهذا التروجان الحل كالتالي
قم بتحميل اداة الدكتور ويب المجانية و استعملها في الوضع الامن افضل
ادخل على الموقع وادخل اسمك وايميلك وحمل الاداة
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
شرح عمل الاداة :
- قم بتحميل أداة !Dr.Web CureIt وحفظها على القرص الصلب.
- ثم قم بتشغيل الملف المحفوظ للتنفيذ (انقر مرتين بالزر الأيسر من الماوس).
- حدد الوضع الأمني –المعزز أو العادي.
- انتظر إلى انتهاء الفحص وقم بدراسة تقرير الفحص.
- Supported Windows 8 and Windows Server 2012.
صور من عمل الاداة:
1-
بالتوفيق للجميع
1-





بالتوفيق للجميع

التعديل الأخير: