تحذير .. اختراقات جديدة تغزوا المسنجرات ..!!


أنقل لكم هذا الخبر الجديد في الفترة الاخيرة ظهر نموذج جديد للاختراق يسمى Closed-circuit
التسمية معناها ( الدائرة المغلقه )
عبارة عن رابط أحد المواقع وبمجرد الدخول عليه تدخل منه ملفات خبيثه لا يستطيع اي برنامج انتي فايروس



التعرف عليها على الاطلاق , لأنها تشبه إلى حد بعيد الملفات النصية والبعض منها هو فعلياً

ملفات نصية عادية لكن بداخل هذه الملفات مجموعة أوامر للتحكم بنظام التشغيل والمصيبة هي أن أحد أهم الخصائص
التي تتحكم فيها هذه الملفات الخبيثة هو أسماء المستخدمين للماسنجر بكل أنواعه تقريبا
وللتوضيح أقول …

يجيك رابط من أحد أصدقائك – وطبعا لأنك تثق في هذا الشخص – فحضراتكم بتدخلوا عليه مباشرة
وبدون اي شك في هذا الرابط وبعد فترة بسيطه يكتشف الجميع مفاجاة عجيبة وهي ان الماسنجر
الخاص بك يرسل نفس الرابط لكل الاشخاص المضافين عندك بالماسنجر وهم أيضاً بمجرد الدخول
تحدث عندهم نفس المشكلة ويبدأ ماسنجرهم بإرسال نفس الرابط للمضافين عليه
وهكذا ولأجل هذا اطلقو عليه الدائرة المغلقة لان توزيعه وانتشارة كبير وغير متناهي
ولمن يحب مزيد من التوضيح — اعرض عليكم شكل الملفات الخبيثه التي تدخل للجهاز بدون علم
صاحب الجهاز نفسه
تحذير .. اختراقات جديدة تغزوا المسنجرات ..!!  Messenger-virus1
من الأعلى ناحية اليسار تشاهدون باتش اسمه www.s…_sender 4318
وهذا الباتش هو المسؤول عن التحكم في خصائص النظام بدون علم الضحية
أما الأيقونة الثانية فهذا ملف يرغم منظومة الدوس على الاستجابة لأي امر من الشخص المتطفل
ويشبة الي حد كبير باتش برنامج اسمه البرورات , أما الملف المضغوط المكتوب عليه رقم 53 فهو
ملف خبيث مسؤول عن إرسال رابط الموقع بصورة متكرر لكل المضافين على ماسنجر الضحية.
أما الملف الأخير فهو صفحة عادية جدا HTML , لكنها ملغومة بروابط خبيثة تجبر الجهاز علي فتح
صفحات انترنت مشبوهة وبصورة متتابعة ومتكررة فيفاجأ الضحية بأكثر من 30 أو 40 صفحة انترنت
انفتحت بدون أي تدخل منه ..!!

أما الملفات النصية التي تشاهدونها في الصورة فمكتوب فيها صيغة أوامر الإرسال وبداخل كل ملف
يوجد الايميل الذي سيتم إرسال التقارير عليه , وطبعاً لوجود أعضاء كثيرين مضيفين بعضهم البعض
على الماسنجر , أحببت تنبيهكم لعدم الدخول على أي موقع غير معروف ماهيته ..

فمجموعة كبيرة تعرضوا لهذا الموقف , وبالفعل أصيبت أجهزتهم بمشاكل كثيرة ..

وسبب مشكلتهم هي دخولهم على الرابط التالي:
- تم حذف آخر حرف من اسم الموقع حفاظاً على سلامة أجهزتكم -
WWW . WHYBLOCKEDM . CO

WWW . WHYBLOCKEDM . INFO
who has blocked you او

وواضح أن رابط الموقع عنوانه : لماذا حظرتني؟
طبعاً عنوان مشجع ومثير للفضول عند الجميع
عملية تجميد النظام لحذف مجموعة الملفات اللي سبق وضعها بتأخد وقت كبير ومجهود أكبر
فتحسبا لعدم وقوع مشاكل ووقاية من مخاطر مثل هذه المواقع فأنصح الجميع بعدم الدخول على أي روابط مشابهة
حصل معي نفس الكلام الموضح أعلاه ولكن قبل فتح الرابط تم فحصه
أنظر الصوره أتت لي عبر الماسنجر
تحذير .. اختراقات جديدة تغزوا المسنجرات ..!!  Messenger-virus2
تعليقي : الموضوع ليس من كتاباتي , بل هي رسالة بريدية وصلتني ونقلتها لكم هنا بتصرف وبتعديل لبعض الصور ,

المشكلة منتشرة فعلاً … وحصلت لي شخصياً من اثنين من الأصدقاء قاموا بإرسال هذا الرابط إليّ , وأيضاً أحد
الأقرباء يحدثني أن ثلاثة من المضافين لديه يرسلون له الرابط السابق باستمرار … فالمشكلة منتشرة بشكل كبير

ويجب الحذر .. وأعتقد أن أغلب مستخدمي الماسنجر قد لاحظوا هذا الرابط المشبوه الذي يصلهم أحياناً من أقرب الناس إليهم ..
لذا أحببت تنبيهكم عنها للحذر منها



تحذير .. اختراقات جديدة تغزوا المسنجرات ..!!  Separates

waraqat.net