الصفحة الرئيسية الأخبار أخبار المواقع انتشار دودة في موقع twitter
انتشار دودة في موقع twitter
تقييم المستخدمين: / 10
عاديممتاز 
الكاتب زيد القريشي   
السبت, 22 يناير 2011 01:23

لقد انتشرت دودة بشكل سريع جدا في الموقع الشهير تويتر (twitter) تستخدام خدمة Google لتحويل الروابط (goo.gl) لتحويل المستخدمين الى موقع Anti-virus وهمي.



طبقا الى الفريق الذي يقوم بتتبع عمل الدودة malware hunters فان الدودة تقوم بتحويل المستخدم الى سلسلة من المواقع و صولا به الى موقع Anti-virus مشبوه أسمه Security Shield. لقد تم استخدام تقنيات متطورة لتضليل و تشفير الكود البرمجي لهذا الموقع.

نقلا عن Nicolas Brulez الباحث في شركة Kaspersky  فأن الدودة تنتشر من خلال خدمة الرسائل في موقع تويتر حيث استلم العديد من مستخدمي الموقع رسالة تحتوي على رابط مكون باستخدام موقع goog.gl , عند الضغط على الرابط سيتم اعادة توجيه المستخدم الى نطاقات مختلفة تحتوي على صفحة اسمها "m28sx.html" لتقوم هذه الصفحة بدورها بحويل المستخدم الى IP ثابت موجود في أوكرانيا. بعدها يقوم هذا النطاق بتحويل المستخدم الى IP اخر ليقوم هذا الأخير بعملية التحويل الرئيسية و الأخيرة الى صفحة الـAnti-virus الوهمي.

هذا الموقع الوهمي و المعروف بـ Security Shield سيخبر المستخدم بوجود virus في جهازه و يشجعه على عمل مسح للجهاز للبحث عن هذا الفيروس, بعدها الموقع يخبر المستخدم أنه بامكانه تحميل برنامج الحماية بشكل مجاني لمسح هذا الفيروس, طبعا برنامج الحماية هو عبارة عن ملف ضار يتم زرعه في جهاز المستخدم.

 

نصائح للحماية من هذا النوع  من الأخطار

  • عدم الضغط على الروابط المشبوهة حتى لو كانت من أشخاص موثوقين.
  • عدم الوثوق بأي موقع يخبرك بوجود ماشكل أو فيروسات في الجهاز و عدم تحميل اي ملفات من هذه المواقع.
  • استخدام أحد برامج الحماية المعروفة و المشهورة.

     

التعليقات (15)Add Comment
علي القرني
...
أرسلت بواسطة: علي القرني في January 22, 2011
شكراً على التنبية اخوي .. بارك الله فيك
tarek-tami
.
أرسلت بواسطة: tarek-tami في January 22, 2011
شكرا على التنبية
جبروت هكر
شكراً
أرسلت بواسطة: جبروت هكر في January 22, 2011
وآهني صراحه صاحب الدوده
hak4
!!!!!!!
أرسلت بواسطة: hak4 في January 22, 2011
يبدو الالكراكرز اخذوا يستعملون طرقا ملتوية لا يتخيلها عقل
ابوفهد
جزيل الشكر ..
أرسلت بواسطة: ابوفهد في January 22, 2011
شكراً لك اخي زيد القريشي لـ إخبارنا بـ الجديد

سـؤال لم اجد له اجابـة كافيه ؟

اسمـع بـ الفايروس والدوده ؟ ولا ادري مالفرق بينهما !

عندي معرفة سابقة بالـ التروجان او الباتش او السيرفر ( الخادم ) ؟

ولكـن لا اعرف ماهو طبيعة عمل الفايروس والدوده ؟ وهل هناك اختلاف بينهما ؟

لمن يملك المعلومة لا يبخل علي بها ^_*

إحـترامي لـ الجميـع /
freedom123
when were gonna get to that level
أرسلت بواسطة: freedom123 في January 22, 2011
السﻻم عليكم
اخي ابة فهد.
الفرق بينهم هو أن الديدان لا تقوم بحذف أو تغيير الملفات بل تقوم بتهليك موارد الجهاز واستخدام الذاكرة بشكل فظيع مما يؤدي إلى بطء ملحوظ جدًا للجهاز.
حيث تنتشر بدون تدخل من احد وبشكل اوسع واسرع عن الفيروسات
صنعت للقيام بأعمال تدميرية أو لغرض سرقة بعض البيانات الخاصة ببعض المستخدمين أثناء تصفحهم للإنترنت أو إلحاق الضرر بهم أو بالمتصلين بهم،ويصعب التخلص منها نظراً لقدرتها الفائقة على التلون والتناسخ والمراوغة.
adel
رد
أرسلت بواسطة: adel في January 22, 2011
شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .
Key Sniffer
مشكور
أرسلت بواسطة: Key Sniffer في January 22, 2011
بارك الله فيك أخوي على التنبيه
M.B.O
...
أرسلت بواسطة: M.B.O في January 22, 2011
شي متوقع ماهم تويتر حاطين صورة عصفور ,, والعصافير تحب تاكل الديدان
vuris dz
M.B.O
أرسلت بواسطة: vuris dz في January 22, 2011
M.B.O أصبت أخي في هذا ;)
محمود أبوالنور
ربنا يستر على المعلوماتية
أرسلت بواسطة: محمود أبوالنور في January 22, 2011
ربنا يستر على المعلوماتية على النت
ياترى هنوصل لإيه
مشكور أخي زيد على التنبيه الهام
فايز الخليفي
التنوع
أرسلت بواسطة: فايز الخليفي في January 23, 2011
في البدئ اشكرك اخي الكريم زيد على هذا التنبية، في الآونه الأخيره بداء الهكر في استخدام طرق اكثر تطوراً وصارت المواقع الاجتماعية هي المنطلق لي تطبيقات خبيثه, والقادم اعظم.
خالد عمر
...
أرسلت بواسطة: خالد عمر في January 23, 2011
شكرا وبارك الله فيك يا اخ زيد على التنبيه
و اسف للتأخير فى الرد
TeRoRisTe_Mc
TeRoRisTe_Mc
أرسلت بواسطة: TeRoRisTe_Mc في February 13, 2011
بجد هالدودة منتشرة هالايام بكترة في النت
الله يستر بس :)
محمد
...
أرسلت بواسطة: محمد في February 13, 2011
مشكور أخي

مدونة كن سعيدا http://neverssurender.blogspot.com/

أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط!
اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول.

busy
 

SecurityTargets