أنقل لكم هذا الخبر الجديد
في الفترة الاخيره ظهر نموذج جديد للاختراق يسمي
Closed-circuit



التسمية معناها - الدائرة المغلقه وهذا الاسلوب من ابتكار الروس ويحترفه اليهود مؤخرا



عبارة عن رابط احد المواقع وبمجرد
الدخول عليه تدخل منه ملفات خبيثه لا يستطيع اي برنامج انتي فايروس التعرف
عليها علي الاطلاق لانها تشبه الي حد بعيد ملفات التيكست واالبعض منها هو
فعليا ملفات تيكست عادية لكن بداخل هذه الملفات مجموعة اوامر للتحكم بنظام
التشغيل والمصيبة هي ان احد اهم الخصائص التي تتحكم فيها هذه الملفات
الخبيثه هو اسماء المستخدمين للماسينجر بكل انواعه تقريبا



وللتوضيح اقول



يجيك رابط من احد اصدقائك وطبعا
لانك تثق في هذا الشخص فحضراتكم بتدخلو عليه مباشرة وبدون اي شك في هذا
الرابط وبعد فترة بسيطه يكتشف الجميع مفاجاة
[IMG]http://help.ahla*******.com/users/2612/68/54/94/smiles/6156.gif[/IMG]
وهي ان الماسينجر الخاص
يرسل نفس الرابط لكل الاشخاص المضافين عندك بالماسينجر وهم ايضا بمجرد
الدخول تحدث عندهم نفس المشكله ويبدا ماسينجرهم بارسال نفس الرابط
للمضافين عليه وهكذا



وعلشان كده اطلقو عليه الدائرة المغلقه لان توزيعه وانتشارة كبير وغير متناهي



ولمن يحب مزيد من التوضيح -- اعرض عليكم شكل الملفات الخبيثه التي تدخل للجهاز بدون علم صاحب الجهاز نفسه










من الاعلي ناحية اليسار تشاهدون باتش اسمه www.s..._sender 4318




وده الباتش المسئول عن التحكم في خصائص النظام بدون علم الضحية



اما الايقونة التانية فدي ملف يرغم
منظومة الدوس علي الاستجابة لاي امر من الشخص المتطفل ويشبة الي حد كبير
باتش برنامج اسمه البرورات



اما الملف المضغوط المكتوب عليه رقم 53 فهو ملف خبيث مسئول عن ارسال رابط الموقع بصورة تكرارية لكل المضافين علي ماسينجر الضحية



اما الملف الاخير فهو صفحة عادية
جدا HTML لكنها ملغومه بروابط خبيثة تجبر الجهاز علي فتح صفحات انترنت
مشبوهه وبصورة متتابعة ومتكررة فيفاجيء الضحية باكتر من 30 او 40 صفحة
انترنت اتفتحت بدون أي تدخل منه




اما ملفات التيكست اللي تشاهدونها
في الصورة فهي متكوب فيها صيغة اوامر الارسال وبداخل كل ملف يوجد الايميل
الذي سيتم ارسال التقارير عليه



وطبعا لان فيه اعضاء كتير مضايفين
بعض علي الماسينجر فحبيت انبهكم لعدم الدخول علي اي موقع غير معروف ماهيته
أو حتي ولو كان موقع غريب




مجموعة تعرضو لهذا الموقف وبالفعل اصيبت اجهزتهم بمشاكل



تعرضوا اجهزتهم للمشكله من الرابط التالي



حفاظاً على اعضائنا الكرام تم حذف جزء من الرابط لعدم الضغط عليه او بالخطا
WWW.WHYBLOCKEDM



وواضح ان رابط الموقع عنوانه لماذا حظرتني



طبعا عنوان مشجع ومثير للفضول عند الجميع




عملية تجميد النظام لحذف مجموعة الملفات اللي سبق وضعها بتاخد وقت كبير ومجهود اكبر



فتحسبا لعدم وقوع مشاكل ووقاية من مخاطر مثل هذه المواقع فانصح الجميع بعدم الدخول علي اي روابط مشابهه





تم حصول معي نفس الكلام الموضح أعلاه ولكن قبل فتح الرابط تم فحصه



أنظر الصوره أتت لي عبر الماسنجر





70c79dd6ac.jpg

لاأحد يضغط ع الرابط اللي داخل المحادثة



قم بحذف الايميل الي يرسل بالمحادثه وتنتهي المشكله