عرض مشاركة واحدة
  #1  
قديم 12-09-2012, 02:46 PM
الصورة الرمزية Eng.Jordan
Eng.Jordan غير متواجد حالياً
إدارة الموقع
 
تاريخ التسجيل: Jan 2012
الدولة: الأردن
المشاركات: 25,422
افتراضي ما الذي حصل خلال انقطاع الإنترنت في سوريا؟ برامج تجسس جديدة.. كيف تعمل وكيف تتخلص منها؟


وطن نيوز : عندما قام النظام السوري الأسبوع الماضي بقطع الاتصالات والإنترنت عن كل سوريا لمدة 3 أيام، استمرت بعض عناوين IP القليلة في العمل، وكان أحدها مرتبطًا ببعض البرمجيات الخبيثة هدفها مراقبة المعارضين للنظام منذ تشرين الثاني نوفمبر 2011، بعض هذه البرامج: أداة وهمية لمكافحة الهاكرز وأداة وهمية لتشفير السكايب ووثائق مزورة منسوبة لمجلس قيادة الثورة السورية. وقد كشف موقع eff.org المتخصص بحماية الحقوق في العالم الرقمي عن هجمتين جديدتين من برامج المراقبة المرتبطة بنفس عنوان IP.

بدأت أول هجمة في 21 تشرين الثاني حيث يتم إغراء المستخدمين بتحميل ملف اسمه “اسماء بعض الممولين في سوريا والخارج المطلوبين لدى النظام السوري _m-fdp.scr”. يبدو الملف وكأنه ملف PDF، لكنه في الواقع ملف Self-extracting RAR مضغوط يقوم بفك الضغط تلقائيًا عند فتحه، ويظهر على أنه ملف تنفيذي لشاشة توقف .scr.


أما الهجمة الثانية فقد كانت بعد انقطاع الإنترنت في الأول من كانون الأول ديسمبر، فقد ظهرت نسخة جديدة تغري المستخدمين بتحميل ملف اسمه “اسماء بعض المسلحين في سورية والخارج المطلوبين لدى النظام السوري2012_m-fdp.scr”.

وقد تم استخدام حسابات مشبوهة للتواصل مع الناشطين باستخدام السكايب وشبكات التواصل الاجتماعية وتشجيعهم على تحميل هذه الملفات من رابطين على MediaFire
المصدر: ملتقى شذرات

__________________
(اللهم {ربنا آتنا في الدنيا حسنة وفي الآخرة حسنة وقنا عذاب النار} (البقرة:201)
رد مع اقتباس
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59