![]() |
![]() |
![]() |
|
![]() |
![]() |
![]() |
![]() |
|
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
|
![]() |
![]() |
![]() |
![]() |
#1 | |
مراقب قسم البرامج والتقنيات
![]() ![]() |
![]() أحدث الأخبار الفيروسات «الخبيثة» تضرب «Mac OS X» ![]() كشفت تقارير أمنية حديثة أصدرتها مؤسستا «Intego» و«SecureFirm» عن ظهور نوع جديدة من التطبيقات الخبيثة من نوعية «حصان طروادة» تستهدف مستخدمى أجهزة «Mac»، مستغلة بذلك ثغرة فى مشغل الجافا فى نظام «MAC OS X». ووفقاً لتقرير «Intego» فإن التطبيق الخبيث الجديد –الذى أطلقت عليه اسم «trojan.osx.boonana.a» أو « boonana» اختصاراً- ما هو إلا نسخة معدلة من التطبيق الخبيث الشهير «Koobface» الذى هاجم أنظمة «Windows» من قبل، فهذا التطبيق يعمل كدودة إلكترونية فى انتشاره وكحصان طروادة عند إصابة الجهاز وإحداث الضرر فيه.الدودة تنتشر من خلال روابط موجودة على الشبكات الاجتماعية الشهيرة على غرار «Facebook» و«MySpace» و«Twitter» ومواقع وشبكات أخرى، وعند النقر على الرابط فإن التطبيق المصغر يبدأ العمل، ويمكن للمستخدم أن يتقى شر هذه الدودة برفضه السماح للتطبيق المصغر أن يعمل عندما يقوم مشغل الجافا فى نظام «OS X» بعرض مربع حوارى يطلب من المستخدم السماح للتطبيق المصغر بالعمل. السماح للتطبيق المصغر بالعمل سيصيب الجهاز، ولكن إذا كان المستخدم ثبت برنامجاً تجسسياً فسيحصل على فرصة أخيرة للتنبيه وإذا تجاهلها أيضاً فلا يلوم إلا نفسه، وحينها سيقوم التطبيق المصغر بمحاولة عمل اتصال مع سيرفر خارجى وتثبيت جميع العناصر التى يريدها فى مجلد خفى يسمى «jnana». وقد يجد صاحب الجهاز المصاب جهازه جزءاً من شبكة عالمية تدير وتوزع هذه التطبيقات الخبيثة، فبمجرد دخول المستخدم على أى شبكة من الشبكات الاجتماعية يقوم الفيروس بعمل روابط ونشرها تلقائياً على الشبكة لتوسيع دائرة الإصابة، كما يمكنه إرسال رسائل مزعجة أيضاً. ويرى العديد من الخبراء أن هذا التطبيق من النوع النادر جداً حيث تتوافر منه إصدارات أخرى خاصة بنظامى WindowsوLinux، وهى جميعاً متفقة على الاستفادة من ثغرة موجودة فى مشغل الجافا، ويمكن اعتبار النسخ أو الإصدارات الخاصة من التطبيق لنظام OS X هى الأضعف والأقل ضرراً حيث تواجهه مجموعة من المراحل والعقبات التى يمكن أن تعوقه. منقول ![]() اثبت وجودك
..
|
|
![]() من مواضيعي في الملتقى
|
||
![]() |
![]() |
![]() |
#2 |
مشرف قسم لينكس سابقاً
![]()
|
![]() شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .
|
من مواضيعي في الملتقى
|
|
![]() |
![]() |
![]() |
#3 | |
مراقب قسم البرامج والتقنيات
![]() ![]() |
![]() شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .
كيف حالك إن شاء الله دائما بخير ؟ |
|
من مواضيعي في الملتقى
|
||
![]() |
![]() |
![]() |
#4 |
|
![]() مشكور اخي الكريم الله يعطيك العافية
موفق بإذن الله ... لك مني أجمل تحية . |
من مواضيعي في الملتقى
|
|
![]() |
![]() |
![]() |
#5 | |
مشرفة ملتقى الأسرة المسلمة
![]() ![]() ![]() ![]() |
![]() بسم الله الرحمن الرحيم الحمدلله والصلاة والسلام على رسول الله وعلى آله وصحبه أجمعين
جزاكم الله خيرا |
|
من مواضيعي في الملتقى
|
||
![]() |
![]() |
![]() |
#6 |
|
![]() موضوعك اهنيك عليه اخي فعلا فيروس حصان طروادة خطير وكل يوم يظهر منه اشكال كثيرة اخرها حاليا هو فيروس حصان طروادة لسرقة محفظة العملات المشفرة متخفي في صورة إصدارات مقرصنة من تطبيقات macOS الشهيرة. يتم تخزين الحمولة الخبيثة لفيروس حصان طروادة هذا في “المنشط”. لن يعمل التطبيق المخترق حتى يتم تشغيله. كما اعلنت شركة كاسبر
فيروس حصان طروادة آخر لسرقة العملات المشفرة، يتنكر في صورة مستند PDF بعنوان “Crypto-assets and their risks for financial stability” (الأصول المشفرة ومخاطرها على الاستقرار المالي). فيروس حصان طروادة يستخدم أجهزة Mac المصابة لإنشاء شبكة من الخوادم الوكيلة غير القانونية لتوجيه حركة المرور الضارة. برنامج السرقة Atomic، الذي يتم توزيعه كتحديث مزيف لبرنامج Safari. يمكننا الاستمرار في هذه القائمة من التهديدات السابقة، لكن دعونا الآن نركز على إحدى أحدث الهجمات التي تستهدف مستخدمي macOS ، ألا وهي – برنامج السرقة Banshee… ماذا يفعل برنامج السرقة Banshee Banshee هو برنامج سرقة معلومات كامل. وهذا نوع من البرامج الخبيثة التي تبحث في الجهاز المصاب (في حالتنا، جهاز Mac) عن بيانات قيمة وترسلها إلى المجرمين الذين يقفون وراءه. ويركز Banshee في المقام الأول على سرقة البيانات المتعلقة بالعملات المشفرة وقاعدة البيانات التسلسلية. إليك ما يفعله هذا البرنامج الضار بمجرد دخوله إلى النظام: يسرق بيانات تسجيل الدخول وكلمات المرور المحفوظة في المستعرضات المختلفة: Google Chrome وBrave وMicrosoft Edge وVivaldi وYandex Browser وOpera. يسرق المعلومات المخزنة بواسطة ملحقات المستعرضات. ويستهدف برنامج السرقة أكثر من 50 ملحقًا – معظمها مرتبط بمحافظ العملات المشفرة، بما في ذلك Coinbase Wallet وMetaMask وTrust Wallet وGuarda وExodus وNami. يسرق الرموز المميزة للمصادقة ثنائية العوامل المخزنة في ملحق المستعرض Authenticator.cc. يبحث عن البيانات ويستخرجها من تطبيقات محفظة العملات المشفرة، بما في ذلك Exodus وElectrum وCoinomi وGuarda وWasabi وAtomic وLedger. يحصد معلومات النظام ويسرق كلمة مرور macOS من خلال عرض نافذة إدخال كلمة مرور مزيفة. يجمع Banshee كل هذه البيانات بدقة في أرشيف ZIP، ويشفرها باستخدام شفرة XOR بسيطة، ثم يرسلها إلى خادم الأوامر والتحكم الخاص بالمهاجمين. في أحدث إصداراته، أضاف مطورو Banshee القدرة على تجاوز برنامج مكافحة الفيروسات المدمج في نظام macOS المسمى XProtect. ومن المثير للاهتمام أن البرامج الضارة تستخدم الخوارزمية نفسها التي يستخدمها XProtect لحماية نفسها لتجنب الكشف، من خلال تشفير أجزاء رئيسية من تعليماته البرمجية الخاصة وفك تشفيرها أثناء التنفيذ. |
من مواضيعي في الملتقى
|
|
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
|
![]() |
![]() |
![]() |
أدوات الموضوع | |
انواع عرض الموضوع | |
|
|
![]() |
||||
الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
هل متابعة الأخبار العالمية من ثقافة المسلم؟! | almojahed | ملتقى الحوار الإسلامي العام | 8 | 01-07-2019 10:28 PM |
وصايا للرقاة للشيخ محمد المختار الشنقيطي | أمل* | ملتقى الرقية الشرعية | 4 | 12-26-2012 07:43 PM |
كيف أتخلص من الوساوس الخبيثة؟. الشيخ: فؤاد أبو سعيد حفظه الله | أسامة خضر | قسم فضيلة الشيخ فؤاد ابو سعيد حفظه الله | 2 | 04-03-2012 12:02 PM |
أداة ComboFixاداة مميزة لحذف البرامج الخبيثة | خالددش | ملتقى برامج الكمبيوتر والإنترنت | 2 | 03-27-2011 01:23 PM |
أحدث أصدار من مكافح الفيروسات الشهير AVG Free Edition 10.0.1170 (32-bit) | خالددش | ملتقى برامج الكمبيوتر والإنترنت | 4 | 03-20-2011 10:29 AM |
|