خبير من كاسبيرسكي يحذر من إنتشار دودة خطيرة بموقع تويتر
صفحة 1 من اصل 1
خبير من كاسبيرسكي يحذر من إنتشار دودة خطيرة بموقع تويتر
قد انتشرت دودة بشكل سريع جدا في الموقع
الشهير تويتر تستخدام خدمة Google لتحويل الروابط (goo.gl) لتحويل
المستخدمين الى موقع Anti-virus وهمي.
طبقا الى الفريق الذي يقوم بتتبع عمل الدودة malware
hunters فان الدودة تقوم بتحويل المستخدم الى سلسلة من المواقع و صولا به
الى موقع Anti-virus مشبوه أسمه Security Shield. لقد تم استخدام تقنيات
متطورة لتضليل و تشفير الكود البرمجي لهذا الموقع.
نقلا عن Nicolas Brulez الباحث في شركة Kaspersky
فأن الدودة تنتشر من خلال خدمة الرسائل في موقع تويتر حيث استلم العديد من
مستخدمي الموقع رسالة تحتوي على رابط مكون باستخدام موقع goog.gl , عند
الضغط على الرابط سيتم اعادة توجيه المستخدم الى نطاقات مختلفة تحتوي على
صفحة اسمها "m28sx.html" لتقوم هذه الصفحة بدورها بحويل المستخدم الى IP
ثابت موجود في أوكرانيا. بعدها يقوم هذا النطاق بتحويل المستخدم الى IP
اخر ليقوم هذا الأخير بعملية التحويل الرئيسية و الأخيرة الى صفحة
الـAnti-virus الوهمي.
هذا الموقع الوهمي و المعروف بـ Security Shield
سيخبر المستخدم بوجود virus في جهازه و يشجعه على عمل مسح للجهاز للبحث عن
هذا الفيروس, بعدها الموقع يخبر المستخدم أنه بامكانه تحميل برنامج
الحماية بشكل مجاني لمسح هذا الفيروس, طبعا برنامج الحماية هو عبارة عن ملف
ضار يتم زرعه في جهاز المستخدم.
فلاحظو تفسير الباحت نيكولا بلولز
- الصورة توضح رابط لتوجيه المستخدم إلى دومين آخر
- توجيه المستخدم لمجال تابت مع مجال أكراني
- مجال تغيير الرابط إلى رابط آخر
- تغيير مسار الأيبي إلى البرنامج الوهمي
- ظهور رسالة تحدت من وجود تطبيقات خبيبة فتطالبك بالفحص الفوري
- يبدأ الفحص بعد الموافقة
- يرغم المستخدم على تحميل مضاد فيروسات وهمي يدعى درع الأمن
- لاحظوا الكود الخبيت المستعمل
الشهير تويتر تستخدام خدمة Google لتحويل الروابط (goo.gl) لتحويل
المستخدمين الى موقع Anti-virus وهمي.
طبقا الى الفريق الذي يقوم بتتبع عمل الدودة malware
hunters فان الدودة تقوم بتحويل المستخدم الى سلسلة من المواقع و صولا به
الى موقع Anti-virus مشبوه أسمه Security Shield. لقد تم استخدام تقنيات
متطورة لتضليل و تشفير الكود البرمجي لهذا الموقع.
نقلا عن Nicolas Brulez الباحث في شركة Kaspersky
فأن الدودة تنتشر من خلال خدمة الرسائل في موقع تويتر حيث استلم العديد من
مستخدمي الموقع رسالة تحتوي على رابط مكون باستخدام موقع goog.gl , عند
الضغط على الرابط سيتم اعادة توجيه المستخدم الى نطاقات مختلفة تحتوي على
صفحة اسمها "m28sx.html" لتقوم هذه الصفحة بدورها بحويل المستخدم الى IP
ثابت موجود في أوكرانيا. بعدها يقوم هذا النطاق بتحويل المستخدم الى IP
اخر ليقوم هذا الأخير بعملية التحويل الرئيسية و الأخيرة الى صفحة
الـAnti-virus الوهمي.
هذا الموقع الوهمي و المعروف بـ Security Shield
سيخبر المستخدم بوجود virus في جهازه و يشجعه على عمل مسح للجهاز للبحث عن
هذا الفيروس, بعدها الموقع يخبر المستخدم أنه بامكانه تحميل برنامج
الحماية بشكل مجاني لمسح هذا الفيروس, طبعا برنامج الحماية هو عبارة عن ملف
ضار يتم زرعه في جهاز المستخدم.
فلاحظو تفسير الباحت نيكولا بلولز
- الصورة توضح رابط لتوجيه المستخدم إلى دومين آخر
- توجيه المستخدم لمجال تابت مع مجال أكراني
- مجال تغيير الرابط إلى رابط آخر
- تغيير مسار الأيبي إلى البرنامج الوهمي
- ظهور رسالة تحدت من وجود تطبيقات خبيبة فتطالبك بالفحص الفوري
- يبدأ الفحص بعد الموافقة
- يرغم المستخدم على تحميل مضاد فيروسات وهمي يدعى درع الأمن
- لاحظوا الكود الخبيت المستعمل
صفحة 1 من اصل 1
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى
الخميس ديسمبر 04, 2014 9:06 pm من طرف رحيق رحيق
» تيم عثمان عميل ال CIA هو نفسه أسامة بن لادن
الجمعة أبريل 04, 2014 6:35 pm من طرف yamache mohamed
» برنامج دى فى بى دريم اصدار DVBDream 1.5 beta 7
الخميس أبريل 25, 2013 5:04 pm من طرف xagep
» تحميل برنامج النمبز Nimbuzz 0.9.7 يعمل على الكمبيوتر ويدخل غرف المحادثة
الثلاثاء سبتمبر 18, 2012 9:24 pm من طرف احمدعبدالنبى
» منتديات دريم بوكس نت
الخميس أغسطس 16, 2012 1:26 pm من طرف samehfr
» منتديات جوردان سات فور يو الفضائية
الأحد يوليو 22, 2012 2:10 pm من طرف samehfr
» الفيلم الوثائقي الخطير " القادمون The Arrivals "
الثلاثاء يوليو 10, 2012 3:57 pm من طرف omar-salloum
» لودر لتحميل و سحب الدامب من الدنغل MicroBox Loader Software
الثلاثاء يوليو 10, 2012 3:55 pm من طرف omar-salloum
» سيرفر الجزيرة الرياضية بتاريخ 26-3-2011
الثلاثاء يوليو 10, 2012 3:55 pm من طرف omar-salloum
» برنامج العرض الرائع DVB DREAM الإصدار 1.5e مزايا جديدة
الثلاثاء يوليو 10, 2012 3:55 pm من طرف omar-salloum