عالم حواء | الجوال | احسب وزنك | الصوتيات | الفيديو | تفسير احلام | مطبخ خولة | أزياء | بطاقات

   طريق حواء  

العاب | العاب سرعة وتركيز | العاب جديدة | العاب فلاش | العاب ورق | العاب أطفال | العاب اكشن | العاب سيارات

 
 

 

دليل موقع لك سيدتي : موقع اسلامي - موقع نسائي - موقع اخبار - موقع برامج - موقع رياضي - موقع شات - موقع العاب
 
عالم خوله > المنتديات التقنيه > برامج كمبيوتر > هجمة شرسسة من دودة الوين و قليل من التروجانات
 
اسم المستخدم كلمة المرور   هل تود التسجيل معنا ؟
الإنتساب في عالم خولة يمكنك من الحصول على كافة الإمتيازات والصلاحيات التي لا يتم تخصيصها إلا للأعضاء.
 

 

اشتركي في عالم خولة ليصلك كل جديد

البريد الإلكتروني:
زيارة هذه المجموعة

هجمة شرسسة من دودة الوين و قليل من التروجانات

برامج كمبيوتر

المشاركة في الموضوع
 
LinkBack خيارات الموضوع طريقة العرض
قديم 18-03-2004 *, 02:56   رقم المشاركة : 1
الكاتب

عضو مشارك

 


الملف الشخصي






غير متصل

KKMOON is on a distinguished road


Question

هجمة شرسسة من دودة الوين و قليل من التروجانات


هجمة شرسة من دودة الوين وقليل من التروجانات

ظهرت مجموعة جديدة من الفيروسات خلال الايام الماضية بعضها ينتمي إلى التروجانات والبعض الآخر ينتمي لسلسلة دودة win32 الشهيرة.

ونبدأ بالفيروسات مع دودة الوين أجوبوت إي إي وهي دودة شبكة تسمح بالدخول غير المصرح به إلى الكمبيوتر عبر قنوات الـ irc وتقوم بنسخ نفسها على الشبكات المشتركة التي تستخدم كلمات مرور ضعيفة وتحاول الانتشار عبر الحاسبات مستخدمة الاماكن الضعيفة للمرور عبرها وهذه الاماكن الضعيفة تسمح للدودة لتوزع اكوادها على الحاسبات المستهدفة مع امتيازات مستوى النظام.


وهذه الدودة تسقط نفسها داخل نظام مجلد النوافذ ثم تكون اسماء الدخول التالية لتشغل نفسها على نظام البداية:
HKLM/Software/microsoft/Windows/CurrentVersion/Ru
=
HKLM/Software/microsoft/Windows/CurrentVersion/Ru
Loader
=
W32/Agobot-AE attempts to terminate various processes
virus and security software
(e.g SWEEP95.EXE,BLACI ZONEALARM.EXE).

دودة الاجوبوت طورت نفسها لنسخة جديدة لها نفس المواصفات ولكنها علاوة على ما سبق تتسلل عبر الابواب الخلفية.. النسخة المطورة تعرف باجوبوت ايه بي. ايركبوت إم تروجان ابواب خلفية يسمح للمستخدم الخبيث الدخول إلى النظام من اجل التشغيل الاوتوماتيكي حتى يتمكن التروجان من اسقاط نفسه عند بداية الويندوز ويكون اسم مجلد Rpcxlsq23.exeo حيث تكون اسماء الدخول التالية التي تشير إلى الملف:
HKLM/Software/Micosoft//Windows/CurrentVersion/Run
windows up date.
HKLM/Software/Micosoft//Windows/CurrentVersion/Run
windows up date.

ويحاول التروجان الاتصال بخادم iRc متحرك ويلتحق بقناة محددة ليتحكم بهذه الوصلة.

اما دودة الرانديكس فيوجد منها نسختان الاولى هي رانديكس ـ آي والثانية رانديكس كيو وهي تنتمي لدودة الوين 32 وهي دودة شبكات بالاضافة إلى امكانيات الابواب الخلفية التي تسمح بالدخلاء ان ينفذوا ويتحكموا في الكمبيوتر عبر قناة irc.


ودودة الرانديكس تختار عناوين ip بشكل عشوائي وتحاول الاتصال بالشبكات المشتركة مستخدمة كلمات مرور بسيطة واذا نجح الاتصال تحاول الدودة نسخ نفسها على هذه الاماكن المتحركة:
/c$/winnt/system32/musirc4.71.exe
/admin$/system32/musirc4.71.exe


وفي كل مرة تستغل فيها الدودة تحاول الاتصال بخادم irc المتحرك والالتحاق بقناة محددة وحينها تشتغل الدودة في الخلفية كخادم ويستمع المصالح لاوامرها لتنفيذها وعندما تعمل الدودة لاول مرة تنسخ نفسها على مجلد نظام الويندوز وتكون اسماء الدخول التالية:
HKLM/Software/Microsoft/Windows/CurrentVersion/Run
/MusIRC (irc.music.com) client=
HKLM/Software/Microsoft/Windows/CurrentVersion/Run
Services/MusIRC (irc.music.com) client=

ظهر كذلك نسختان من دودة دونك هي دي وإي وتشمل دودة شبكات وتروجان ابواب خلفية في نفس الوقت حيث تنسخ نفسها على الشبكات المشتركة ذات كلمات المرور الضعيفة وتحاول ان تنشرها عبر الكمبيوترات باستخدام الاماكن الضعيفة Dcomrpc.

هذه الاماكن الضعيفة تسمح للدودة باستخدام كودها على الاجهزة المستهدفة مع مميزات مستوى النظام وعند تشغيل الدودة لاول مرة تنسخ نفسها على مجلد نظام النوافذ باسم wnetlib.exe,cool.exe وتكون اسماء الدخول التالية وبذلك wntlib.exe يعمل تلقائياً في كل مرة تبدأ فيها النوافذ.

HKLM/SOFTWARE/Microsoft/Windows/Current Versio
Microsoft Sysyem Checkup=wnetlib.exe
HKLM/SOFTWARE/Microsoft/Windows/CurrentVersio
Microsoft Sysyem Checkup=wnetlib.exe
HKLM/SOFTWARE/Microsoft/Windows/CurrentVersio
NT Logging Service=syslog32.exe
(W32/Donk-D fails to copy itself as syslog32.exe)

هذه الدودة تتصل بالحاسبات الاخرى على الشبكة المحلية ذات كلمات المرور الضعيفة وتنسخ نفسها على مجلدات البداية التالية:
/WINNT/Profiles/All Users/Start/Programs/Startup
/WINDOWS/Start Menu/Programs/Startup
/********s and Settings/All Users/Start Menu/programs

من الفيروسات المهمة التي ظهرت ايضاً جايب إف Gibe-f وهي دودة تنشر نفسها عبر البريد الالكتروني حيث تستولي على العناوين الموجودة بدفتر العناوين لتعيد ارسال نفسها مرة اخرى وهكذا وهي تحاول الحصول على معلومات عن المستخدمين باظهار نافذة خطأ مزيفة تطلب فيها ادخال اسم المستخدم وكلمة السر كما ترون في الصورة.

ولو ظهرت الدودة باسم ملف يبدأ باحرف u,q,p او i فسوف تظهر احدى الرسائل التالية:
Microsoft Internet Update Pack
This update does not need to be installed on this system
This will install Microsoft Security Update.
DO yo wish to continue?

وقد تظهر كأنها مجموعة برامج للتحميل باظهار نافذة مزيفة للتحميل تحتوي على هذه الرسالة في شريط العنوان:
Searching for installed.components
Extracting files®®.
Copying files®®.
Updating registry®®.

وفي الوقت الذي تتخيل فيه ان الديبادجر هو الذي سيعمل ستأتي لك رسالة تقول try to pullmy legs مثلما في الصورة.

الدودة ايضاً تغير تسجيلات الدخول لتجعلها كالتالي:
HKCR/exefile/****l/open/command
HKCR/regfile/****l/open/command
HKCR/comfile/****l/open/command
HKCR/batfile/****l/open/command
HKCR/piffile/****l/open/command
HKCR/scfile/****l/open/command
HKCR/scfile/****l/config/command

وبذلك تشتغل قبل ملفات exe، com، pif، Bat، Scr لتظهر بعد ذلك رسالة خطأ مزيفة مثل التي في الصورة.

فيروسات اخرى ظهرت غير ما سبق مثل xfg7/wisab-a وfroj/Bdoor-aagg وw32/in mot ecd-a وw32/spybot-r.










 
من مواضيعي في المنتدي

0 كيف نكشف الأطفال المتفوقين وكيف نطورهم؟
0 إشكالية التحليل و معوقات التفكير
0 ظاهرة الإحتراق الذاتي
0 5 اسألة و اجوبة
0 إشكالية التحليل و معوقات التفكير
0 الثقة بالنفس
0 خلك ذيب في النت :d
0 ماهي الفيتامينات ؟؟
0 اقراص غذائية لزيادة التحصيل العلمي
0 جرائم امريكا
0 مع الاسبرين، لا يوجد اثر للسنين
0 الكون
0 العلاقة الإنسانية بين الروح و الجسد
0 (c) فيتامين
0 إحذر طقطقة الرقبة

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
الرد مع إقتباس
 

 
قديم 06-02-2008 *, 11:31   رقم المشاركة : 2
الكاتب

موقوف

 


الملف الشخصي






غير متصل

دلوعه اهلها is on a distinguished road


ربي يعطيكي العافية حبيبتي على الموضوع الروعة

دائما تتحفينا بجديدك الرائع والمتميز

تحياااااااااااتي لك يال
غلا










 
من مواضيعي في المنتدي

0 القواعد السته للرشاقه والجمال
0 بين الركض والمشى
0 طبق اللحم بالبصل والبطاطس روعه
0 قواعد Penny الستة للرشاقة والجمال
0 قواعد السلامه والرشاقه والجمال
0 طق طق تغطوا يالرياييل ابي ادخل

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
الرد مع إقتباس
المشاركة في الموضوع

العبارات الدلالية
لا شيء


خيارات الموضوع
طريقة العرض

قوانين المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاح
كود [IMG] متاح
كود HTML غير متاح
Trackbacks are متاح
Pingbacks are متاح
Refbacks are متاح


مواضيع مشابهة
الموضوع كاتب الموضوع المنتدى الردود آخر رد
اسبانيا اسقطت المانيا د.عاااااشق رياضه 3 18-07-2008 * 11:51
زوج يؤدب زوجته بطريقة غريبة جدا .....دعوة للنقاش منوهة المنتدي الاجتماعي 29 04-07-2008 * 06:27
تمرين عجيب لتصفية القلب وصقل الجوهرة الإيمانية وردة الأمل اسلام اون لاين 10 25-05-2008 * 12:03
أتحدي أي أحد في العالم يقرا وميضكش نسيم الورد نكت مضحكة وطرائف و مقالب الأعضاء 4 10-04-2008 * 10:26
الي حاب يصير ممتازفي النحو يدخل مها الريم تربية وتعليم 3 08-03-2008 * 09:30

مختصرات عالم خولة

منتدى لك - منتديات عالم حواء - تربية وتعليم - طبيب - الحمل والولادة - جمال وأناقة - أزياء وفساتين - رجيم - المطبخ العربي  - المنتدي الاجتماعي - تعليم لغات - العناية بالبشرة والشعر - برامج رجيم - أناشيد اسلامية - القرآن الكريم - مناظر طبيعية - عجائب وغرائب - سياحة وسفر - أسلام اون لاين - أفلام وكليبات - صور - شعر نبطي - شعر فصيح - قصص وروايات - فوتوشوب و سويش ماكس - برامج كمبيوتر - العاب برامج الجوال - رسائل الجوال - نوكيا - ثيمات وخلفيات - نغمات وايفات - نكت - العاب ومسابقات - رياضة - سيارات - طرب واغاني - الموبايل

طريق حواء

 

     العاب فلاش - اغاني - منتديات عالم حواء - موقع شات - ازياء - سعودي كام - شات دلع - فساتين خطوبة -  تحميل الفوتوشوب - Adobe Photoshop - بيت حواء - الرياض - كورة - صلاح الغيدان  برنامج 99 - برامج بلوتوث - دردشة - طرب توب - لك - كويت 25  - الفراشة - بنات كول - منتديات كويتية - حواء - موقع حنان دشتي - موقع الفيس بوك - المسافرون العرب - موقع حنان دشتي - كويت كار


جميع الأوقات بتوقيت السعودية. الساعة الآن + 3ساعة على جرنيتش » [ 11:57 ]
Powered by vBulletin® Version 3.7.2
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.1.0 ©2007, Crawlability, Inc.
Powered By : Space Zone
جميع المشاركات في منتديات خوله لا تعبر بالضرورة عن رأي إدارتة