قل وداعا لفيروسات الفدية مع هذا البرنامج القوي.

0
أمننا ليس شيئا يمكننا أن نعتبره أمرا مفروغا منه عندما نستخدم أجهزة الكمبيوتر, وكانت أزمة الفدية التي اجتاحت العالم في الشهر الماضي تذكر ان المشكل مازال قاتما وبأن التهديدات التي نواجهها تتطور باستمرار. لدينا الحق في الخصوصية ولكن للأسف، واجب علينا أن ندعم هذا الحق. خصوصيتنا لن تحمي نفسها. بيد أن هناك أنباء طيبة تعمق مزاجنا ونحن نسعى إلى حماية أنفسنا في هذا العالم الحديث جدا. هناك خطوط الدفاع متعددة يمكننا إعداد هو مجرد برامج مكافحة الفيروسات الذي سوف يضمن أننا لا نصبح واحدة من العدد المتزايد من ضحايا الإنترنت و نقع فريسة لمجرمي الإنترنت. تشفير البيانات لدينا هي واحدة من أقوى خطوط الدفاع يمكننا توظيفها واليوم نحن نبحث في واحدة من أبرز أدوات تشفير البيانات المتاحة نجد ان اشهرها هو Folder Lock.


Folder Lock هو المنتج الوحيد الذي يقدم افضل تشفير للملفات والمجلدات وحتى الأقراص الصلبة بأكملها وعلاوة على ذلك، مزامنة البرنامج ثم يصنع نسخ احتياطي لكافة الملفات ويرفعها على الانترنت باستخدام طريقة التشفير ثانية  وبمجرد قفل المجلد الخاص بك سوف تكون مخفية من موقعها الأصلي، وسوف يكون الوصول إليها إلا من خلال واجهة البرنامج قفل المجلد. وهذا يعني أنه يمكن أن تقيك كلمة سر واحدة وحماية الملفاتك والمجلداتك وحتى الأقراص الصلبة والاحتفاظ بها بعيدا عن أعين المتطفلين.
قل وداعا لفيروسات الفدية مع هدا البرنامج القوي.
 ''اقرأ أيضا : كن مثل المحترفين واكتشف بنفسك الروابط الاحتيالة من غيرها.

خطر الاستيلاء على ملفاتك يتزايد يوم بعد يوم وكما نعلم انه اصبح من السهل لشخص ما الوصول إلى البياناتك الخاصة إذا كان برنامج Folder Lock يحمي بياناتك، سيصبح من المستحيل تقريبا الوصول إلى الإجراءات الأمنية التي يستخدمها.

قل وداعا لفيروسات الفدية مع هدا البرنامج القوي.


النسخ الاحتياطي للملفات يعني أنه إذا كنت من المؤسف أن تم الاستيلاء على ملفاتك أو تفقد جهازك الخاص عليك أن تكون قادرا على استرداد جميع البيانات الخاصة بك مع عدد قليل من النقرات البسيطة وخصوصا في ضل الاخبار المتزايدة كل يوم حول الخطر المتزايد لفيروسات الفدية، لا يمكن المبالغة في أهمية ذلك فيجب ان تبدا بوضع اجرائات صارمة لحماية خصوصياتك وهادا البرنامج هو افضل معين على ذالك .
البرنامج لا يحتاج شروحات الاستخدام وهو بسيط وعند تحميله ستعرف كم من السهل التعامل معه, لتحميله قم بالضغط هنا.

كيف تحمي ملفاتك من الضياع على الويندوز بدون برامج وبسهولة !

0
كيف تحمي ملفاتك من الضياع على الويندوز بدون برامج وبسهولة !

مما لا شك فيه أن من أسوا ما قد تصادفه يوم ما هو فقدان ملفاتك المهمة على الحاسوب بسبب عطب تقني أو فيروس ما، فقبل أيام معدودة إنتشر فيروس الفدية أو ما يطلق عليه "Wanna Cry" هدا الأخير الذي يشفر جميع ملفاتك على الحاسوب ويجعلك غير قادر على الوصول إليها قبل دفع مبلغ مادي كفدية.

ولأن الوقاية خير من العلاج، ساشاركك هده الطريقة التي من شأنها أن تحميك من فقدان ملفاتك في أي لحظة وأن تجعلك مطمئنا عليها، وتتمحور هده الطريقة حول تركيب قرص صلب خارجي وبرمجة حاسوبك على تخزين نسخة من ملفاتك في كل مدة معينة تحددها أنت.

وللقيام بالطريقة أدعوك لإتباع الخطوات التالية :
بعد أن تقوم بربط القرص الصلب مع حاسوبك توجه الى لوحة التحكم أو Control Panel
بعدها إبحت على خيار File History
كيف تحمي ملفاتك من الضياع على الويندوز بدون برامج وبسهولة !
بعد النقر على الخيار المطلوب سيظهر لك القرص الصلب الدي قمت بتركيبه مع الحاسوب وإن لم يظهر قم بنزعه وتركيبه مرة أخرى، ويكفيك النقرعلى Turn ON لتشتغل الخاصية.

كيف تحمي ملفاتك من الضياع على الويندوز بدون برامج وبسهولة !

كما يمكنك أن تختار المدة التي تريد أن يقوم فيها الويندوز بأخد النسخة الإحتياطية من ملفاتك بالنقر على Advanced Settings  في أقصى اليسار وتختار بعدها المدة التي تناسبك.
بهده الطريقة ستكون قد أمنت ملفاتك من الضياع، ولا تنسى أن تتاكد من القرص الصلب إن كان مربوطا مع الحاسوب في كل مرة.



عاجل : كيف تحمي نفسك من ڤايروس Petya الجديد !

0
مجموعة Shadow Brokers  فتح ابواب الجحيم على مدراء الحماية في الشركات والمنظمات والادارات الحكومية بل حتى الخواص ، اصبحوا مهددين بشكل كبير بعد ان قامت هذه المجموعة بتسريب العديد من الثغرات الامنية الخطيرة المسروقة من  وكالة الامن القومى الامريكية.

فبعد ان عات فيروس الفدية WannaCry فسادا وتدميرا لملايين من الملفات الخاصة بالشركات وكذلك الافراد والحكومات ، وبعد السيطرة عليه . ههو فيروس ممثال جديد يظهر في العلن ، ويستخدم  نفس الثغرة من اجل تشفير ملفات الضحايا ومطالبتهم بدفع فدية من اجل التوصل بمفتاح التشفير واسترجاع البيانات .

 الفيروس الجديد اسمه "Petya" يستغل  نفس الثغرة الخاصة ب WannaCry و الموجودة فى بعض إصدارات نظام التشغيل ويندوز واسمها "Eternal Blue" .كما يستغل ايضا ال Open Shares على الشبكة الداخلية من خلال PSEXEC و WMIC.

وخلافا لسابقه الفيروس الجديد يعتمد طريقة اخرى لتشفير الملفات حيث لا يقوم بتشفير ملف وراء اخر كما هو الحال في WannaCry، بل يقوم بتشفير ال Master Boot Record او MBR الخاصة بالهارد ديسك بالكامل.مما يجعل "loader  " لا يستطيع يقرأ جداول الملفات التي تحتوي كل معلومات الملفات الموجودة على جهازك بالكامل وبدلا من ذلك يقوم بعرض الرسالة التي مفادها انها جميع الملفات تم تشفيرها وعليك دفع 300 دولار من اجل فك التشفير عن الهارد ديسك.

يمكنك العديد من التفاصيل حول هذا الفيروس بالنقر هنا .

لكن السؤال هو كيف يمكنك حماية نفسك من هذا الفيروس الجديد ؟ 

اولا : انصحك ان تقوم باخذ نسخة احتياطية لجميع البيانات والملفات الخاصة بك ووضعها في هارديسك مستقل غير متصل بالانترنت .
ثانيا : تقوم بتحديث نظام التشغيل الخاص بك من اجل سد الثغرات ويمكنك تحميل هذه التحديثات بالنقر هنا 
ثالثا :  تعطيل بروتوكول SMB  بجميع اصداراته وقد قمنا سابقا بشرح الطريقة من هنا 
رابعا : قم بمنع مشاركة اي مجلد على الشبكة المحلية وقم بايقاف "sharing " بالكامل
خامسا : قم بتعطيل وايقاف  أداة WMIC ويمكنك اتباع الشرح التالي لايقافها 

إصابة قرابة ألف من تطبيقات غوغل بلاي ببرمجية خطيرة ( حصان طارودة ) !

0
إصابة قرابة ألف من تطبيقات غوغل بلاي ببرمجية خطيرة ( حصان طارودة ) !

عثر بعض الباحثين في مجال الأمن المعلوماتي المنتمون إلى مؤسسة Trend Micro على مكتبة لأحصنة طروادة تسمى Xavierو قد تم تعريفها بANDROIDOS_XAVIER.AXM، حيث يقوم هذا الأخير بجمع معلوماتك الحساسة و تسريبها بشكل صامت.

لقد تم تحميل أزيد من 800 تطبيق أندرويد مصاب بهذا التروجان، حيث يتم دمجه في الغالب مع تطبيقات الصور، تسريع الهاتف و كذا مسجل المكالمات... . و في تصريح أدلى به هؤلاء الباحثون و الذي جاء كالتالي:

إن قدرة Xavierعلى سرقة و تسريب المعلومات يصعب اكتشافها و يرجع ذلك إلى ميكانيزم الحماية الذاتية مما يمكنه من الهروب من كلي التحليلين المستقر و الديناميكي، و إضافة لكل ما سبق، يمكن لهذه البرمجية الخبيثة أن تحمل أكواد ضارة لجهازك و تشغيلها. 

تعليمات:

الطريقة الأسهل لتجنب الوقوع في فخاخ برمجيات ذكية كهذه التي تتمثل في عدم تحميل تطبيقات من مصادر غير موثوقة و لو كانت متوفرة على متجر موثوق كغوغل بلاي، كما يمكن الاستعانة بآراء المستخدمين الذين قاموا بتحميل التطبيق حيث يعتبر المستخدمون أفضل مرجع لإلقاء نظرة عن كثب. و أخيرا تجدر الإشارة إلي ذكر أهمية تحديث نظام تشغيل هاتفك لما يوفر لك من حماية.


قائمة بالبرامج والادوات التي يستخدمها الهاكر في كسر كلمات المرور واختراق شبكات الواي فاي وغيرها .

0
 التدريب المكثف والتطبيق هو شيء ضروري في تعلم اي شيء واحترافه ، وهذا الامر ينطبق ايضا على كل مهتم بالحماية ويرغب تعلم واحتراف مجال الامن والحماية او يرغب ان يكون هاكر أخلاقي.ولا تنسى ايضا انه بإكتشافك لأحد الأخطاء أو الثغرات في أحد المواقع و مراسلتهم ، فستحصل على الألاف من الدولارات من أجل ذلك .
قائمة بالبرامج والادوات التي يستخدمها الهاكر في كسر كلمات المرور واختراق شبكات الواي فاي وغيرها .

وفي هذا المجال هناك العديد من البرامج والادوات التي تسهل عليك عملية الاختراق وتمكنك من معرفة الثغرات وبعض الاخطاء في مجال الحماية ، والتي تمكنك من الوصول الى مستويات اعلى في هذا المجال .

الانترنت مليئة بهذه الادوات والبرامج ، ولكن المبتدىء قد يجهلها ولا يعرف كيف يصل الى هذه الادوات ، وما هي طريقة عملها وكيف الاستفادة منها .

لهذا في هذه التدوينة اقترح عليك موقع يقدم لك مجموعة من الادوات والبرامج التي يستعملها الهاكرز ، والهاكرز الاخلاقين وكذلك كل مهتم بمجال الحماية والامن الالكتروني .هذه البرامج طبعا مصنفة لاقسام عدة حتى يسهل عليك الوصول اليها بشكل اسرع ، فهناك برامج وادوات خاصة بالواي فاي ، وكذلك اكتشاف الثغرات ، كسر كلمات المرور ..الخ من الادوات والبرامج .


كيف تتأكد من عدم اصابة جهازك بفييروس "Fireball" الخطير !

0
تعد شبكة الانترنت إنجازا تكنولوجيا وعلميا لا يمكن الاستغناء عنه في الحياة المعاصرة. لكن استخدامها لا يخلو من مخاطر مهاجمتها من قبل هاكرز او المتجسسين او غيرهم المخربين . وتعد الفيروسات احد الوسائل المستخدمة في مهاجمة الحواسيب بغية جمع المعلومات عنها او استغلالها في انشطة اخرى .

فيروس الاعلانات هو ايضا من بين الفيروسات والبرمجيات المزعجة وأحيانا اخرى قد يكون خبيثا وضارا ، عادة ما يقف وراء هذه الفيروسات تكون هي الشركات الخاصة ببيع الاعلانات من ضمان مشاهدتك الإعلانات الخاصة بها وجمع اكبر عدد من الاموال .

في الاونة الاخيرة اكتشف فيروس جديد يدعى "Fireball" ورائه وكالة تسويق رقمي ضخمة ، وقد نجحت في تثبيت فيروس الإعلانات هذا على 250 مليون جهاز كمبيوتر يعمل بنظامي التشغيل ويندوز، ماك في جميع أنحاء العالم.

هذا الفيروس الخطير يمكنك ان يتحول الى برنامج  خبيث متكامل يقوم بتحويل المستخدمين إلى مواقع خبيثة وإصابة أجهزة الكمبيوتر الخاصة بهم ببرامج خبيثة .

ما الذي يقوم به هذا الفيروس ؟

الفيروس بعد ان يصاب به جهازك ، يقوم بتعديل المتصفح الخاص بك حيث يقوم بتغيير الصفحة الرئيسية ومحرك البحث الافتراضي على المتصفح الخاص بك ، كما انه يقوم بمنعك من استرجاع هذه الاعدادات مرة اخرى . والخطيرة في المحركات الافتراضية الخاصة بهذا الفيروس هي انها تحتوي على برامج تتبع تقوم بجمع بيانات حول المستخدمين لاستخدامها في أغراض التسويق.

الخطير في هذا الفيروس هو انه قادر على تنزيل اضافات المتصفح وتثبيتها وتنفيذ كود على الجهاز المصاب ، وهو ما يعرض حاسوبك الى الإصابة بأنواع مختلفة من البرامج الخبيثة.

ورغم كونه هذا الفيروس خبيث الا أنه يتم اعتماده بشهادات رقمية شرعية، وهو ما يجعله يبدو غير ضار. وقد لا تكتشفه برامج الحماية في جهازك .

كيف اعرف اذا ما كان جهازي مصاب بهذا الفيروس ؟ 

كل ما عليك في فتح المتصفح والذهاب الى الاعدادات والتأكد من  الصفحة الرئيسية ،هل هي نفس الصفحة التي قمت باختيارها من قبل . والتأكد ايضا من المحرك الافتراضي الخاص بالمتصفح . اذا لاحظت تغييرا في هذه الاعدادات او وجدت صعوبة في تغييرها فجهاز مصاب بهذا الفيروس .


تحذير : فيروس الفدية الجديد"WannaLocker" ينتشر في الهواتف الذكية ويشفر كل صورك وملفاتك !

0
بعد ان عات فسادا ودمارا على  أجهزة الكمبيوتر بنظام الويندوز ، هاهو فيروس الفدية يعود من جديد لكن هذه المرة ليس للحواسيب بل الهواتف الذكية هي الضحية الجديدة .


الفيروس الجديد يدعى "WannaLocker" هو عبارة عن برمجيات رانسوموارى خبيثة  مستوحاة من فيروس WannaCry. يقوم بتشفير كل صورك وتطبيقاتك على الهاتف ويجب عليك الدفع مقابل فك التشفير عنها .

الفيروس الجديد مصدره الصين ويستهدف الهواتف الذكية العاملة بنظام الاندرويد ، ويتم نشره في منتديات تحميل الالعاب لهذه الاجهزة ، وهذا الفيروس يخفي نفسه باعتباره اضافة للعبة "King of Glory".

بعد تحميل الفيروس على الجهاز يقوم بعملية تشفير للبيانات والمعلومات ، ويقوم القراصنة  فيه بطلب فدية 40 يوان بالعملة الصينية أي مايعادل حوالى 6 دولار أمريكي لإسترجاع الملفات أو إزالة الفيروس .WannaLocker الجديد تم رصده لاول مرة من قبل  شركة أمنية صينية تدعى "Qihoo 360".وتجدر الإشارة إلى أن الفيروس يصيب  الملفات المخزنة على وحدات التخزين الخارجية للجهاز المصاب.

كيف تحمي نفسك من WannaLocker؟

  • تجنب تحميل البرامج والمكونات الإضافية من مصادر غير موثوقة .
  • ابحث عن مواقع التحميل الرسمية وحاول التحقق من صحتها قبل التحميل منها.
  • قم باخذ نسخة احتياطية لجميع ملفاتك وصورك المخزنة على الهاتف.
  • تأكد من الأذونات التي تتطلبها بعض التطبيقات
  • جنب تثبيت حاليا التطبيقات أو الألعاب الصينية  



هكذا توصلت وكالة الأمن القومي الأمريكية لمسربة وثائق سرية ، فقط من خلال الطابعة !

0
في الاونة الاخيرة اصبحن نسمع عن تسريبات كثيرة خصوصا في الولايات المتحدة الامركية ، ولعل وثائق ويكيلكس من اشهر هذه التسريبات التي خلقت ضجة حول العالم ، وبين العديد من اسرار الادارة الامريكية وكذلك كيف تتجسد من مواطنين ودول في العالم .

في الايام الاخيرة تعرضت وكالة الأمن القومي الأمريكية لتسريب جديد من قبل احدى الموظفات التي قامت بتسريب معلومات سرية للصحافة ،ونقلت ريالتي ليه وينير (25 عاماً) معلومات "سرية للغاية" من أجهزة حكومية في ولاية جورجيا الأمريكية لوسائل إعلامية.ولكن سرعان ما تم كشفها. كيف تم ذلك؟

تم ذلك عن طريق الأكواد الشبه خفية التي تضعها الطابعات حول العالم في كل ورقة يتم طباعتها.معظم الطابعات الجديدة تقوم بطابعة نقاط خفية التي تبين بالضبط متى وأين طبعت أي وثيقة.

وهنا مثالا  المعلومات التي يمكن ان تطبعها الطابعات عنك عندما تطبع اي ورقة يمكن للخبراء الكشف عن مصداقيتها وعلاقتها بك

و بسبب هذه الميزة اعتقلت السلطات الأمريكية، المتعاقدة السابقة في وكالة الأمن القومي الأمريكية، ريالتي ليه وينير،ووجهت إلى وينير تهمة الكشف عن معلومات سرية بعدما نشر موقع "ذي إنترسبت" تقريراً حول مزاعم التدخل الروسي في الانتخابات الرئاسية الأمريكية.


3 قنوات ممتازة على اليوتيوب لتعلم الاختراق والهاكينغ باللغة العربية

0
يوتيوب الآن ابح مصدر تعلم مهم ،لاي شخص في العالم ، وهناك العديد من الدروس والشروحات في مجالات متعددة والتي يمكنك الاسفادة منها مجانا .في السابقة استعرضنا معكم مجموعة من القنوات الخاصة بتعليم البرمجة ، واليوم اقدم لكم مجموعة من القنوات العربية المتخصصة في مجال الحماية والامن الالكتروني. 


هذه القناة غير متخصصة فقط بالحماية والامن ، بل هي قناة عامة ستجد فيها دروس في البرمجة ، الشبكات وكذلك الحماية والامن ، والجميل ان هناك شروحات ممتازة باللغة العربية للشهادات الامنية .


القناة تهدف لتعليمك جميع لغات البرمجة الخاصة بالويب والكومبيوتر وأجهزة الهواتف ..وكذلك تعلم جميع الشهادات الي تخص اللغات والسيرفرات بانواعها


في هذه القناة ستجد دورة ممتازة عن الحماية والاختراق ، صاحب القناة يقوم بشرح كل شيء على المباشر وكذلك يقدم لك مجموعة من المعلومات باللغة العربية .



تعرف على المراحل الخمسة التي يستخدمها الهاكرز لاقتحام الشبكات واختراقها !

0
التحدي الأكبر للمسؤولين عن شركات الأمن هو التفكير مثل القراصنة. في الواقع، تقنيات الاختراق المستخدمة من قبل المخترقين والهاكرز تتطور في كل عام، ولكن تبقى أساليبهم نفسها على مدى عقود.  

في رأي برونو زاني، وهو مدير هندسة النظم في شركة "McAfee"، يجب ان يعرف كل مدير الحماية والامن في الشركات كيفية التفكير والتصرف كخطوة اولى من اجل الحفاظ على شبكة آمنة. ووفقا له، هناك ست مراحل والتي غالبا ما يتم استخدامها من قبل الهاكرز للتحايل على أنظمة الشركات والمنظمات .

1. جمع المعلومات ، هذه هي المرحلة الاولى التي يقوم بها الهاكرز عندما يخططون لشن هجوم على شركة ما او شبكة معينة . أول شيء يفعلونه هو اختيار الشركة المستهدفة وتحديد مكان الهجوم،ثم يبدأون في جمع عناوين "IP" وأسماء الملفات الشخصية الهامة التي يمكن تخزن فيه بيانات الشركات .

2. الاستكشاف ،بعد وضع قائمة كاملة عن الموظفين والملفات الشخصية التي سيتم استهدافها ، يتم بدء عملية المسح . وهذا يشمل التحقق من ووجود ثغرات امنية معينة او برامج معينة غير محدثة او بها مشاكل امنية غير معالجة .

3.الهجوم ، بعد العثور على نقطة دخول ،  يبدأ القراصنة من الاستفادة من نقاط الضعف او الثغرات الامنية الموجودة في احد البرامج او التكنولوجيات المستخدمة . ولا يكتفون فقط بهذا الجانب ، بل يبحثون عن طرق لتوسيع الهجوم داخل الشبكة.

4.التغلغل ، بعد ان يتمكنوا من الدخول الى احد الاجهزة تاتي مرحلة التغلغل ، وذلك عبر انشا ملفات  تعريف المستخدمين والحصول على الامتيازات والصلاحيات للانشار في اجهزة اخرى وعلى أوسع نطاق ممكن.  

5.السرقة ، الخطوة النهائية في عملية هجوم القراصنة هو النهب وسرقة جميع المعلومات المهمة التي وجدوها .وخلافا للقراصنة في الماضي الذين يقومون فقط بتخريب الموقع على شبكة الانترنت . الهاكرز الآن مهمتهم هي أكبر من ذلك بكثير ، فهم يبحثون عن  بيانات بطاقات الائتمان، والأسرار التجارية للشركة،المعلومات الشخصية ومعلومات عن العملاء ..كل شيء يقومون بسرقتهم ليقوموا باستخدامه لمصلحتهم الخاصة .


اليك أكثر من 1000 أداة مختلفة في مجال التحقيق الجنائي الإلكتروني والامن !

0
الحماية والامن اصبح من الضروري الآن سواء للافراد والشركات ، وهي من بين المجالات المطلوبة في العالم ، خاصة بعد انتشار التقنية والاعتماد عليها بشكل كلي في مجموعة من البلدات والمنظمات وغيرها .

رأينا جميع يف يمكنك للفيروس واحد ان يخلق الدعر في العالم  باسره وان يوقف عمل شركات عالمية ضخمة ، لهذا من الواجب على هذه الدول اليوم الاهتمام اكثر بهذا الجانب ، اي جانب الامن الاكتروني والتحليل لمعرفة كيف يمكن مواجهة اي خطر محتمل .

اذا كنت مهتما، فالانترنت مليئة جدا بالمصادر والمواقع التي تقدم لك مجموعة من النصائح والدروس حول التحليل والتحقيق الجنائي الإلكتروني ومعرفة كيفية استغلال بعض الادوات وطريقة عملها.

الموقع يضم اكتر من 1000 اداة ويتم اضافة جديدة اليها كل اسبوع  ،يمكنك البحث عن طريق الاسم والوصف، والوظيفة... الخ .


شاهد كيف يتم اختراق حاسوبك في ثواني فقط من خلال ترجمة الافلام !

0
في تدوينات سابقة حذرنا عن ثغرة جديدة في ترجمات الافلام وكيف يتم استغلالها للتحكم في جهازك والوصول اليه عن بعد ، هذه الثغرة الخطيرة تتيح للمخترق التحكم الكامل بالجهاز ، ومشاهدة شاشة حاسووبك كأنه معكم ومتواجد معك في نفس الغرفة او المكان .

في هذه التدوينة سنتعرف على هذه الطريقة الجديدة وكيف يتم استغلالها ، وهنا ستتبين لك الخطورة الحقيقية وراء هذه الثغرة الجديدة ، والتي تهدد ملايين المستخدمين حول العالم . تم نشر فيديو حول هذه الثغرة وتجربتها على مجموعة من البرامج المصابة بها والتي تعتمد على تحميل الترجمة بشكل تلقائي من الانترنت .
كما يوضح الفيديو اعلاه ، هذه الثغرة تمكنك الهاكر من السيطرة على حاسوبك بمجرد ان  يتم تحميل ترجمة الفيلم ، حيث يتم ربط الاتصال بحاسوب الضحية في وقت وجيز جدا .



رابط تحميل فيروس "WannaCry " لتحليله ومعرفة كيف يشتغل !

0
فيروس "WannaCrypt " هي من بين الفيروسات دفع الفدية التي لقت شهرة واسعة في السنوات الاخيرة منذ ظهور هذا النوع البرمجيات الخبيثة ، التي تعتمد على تشفير الملفات ومطالبتك بدفع مبلغ معين من اجل فك تشفير هذه الملفات او ستقرأ عليها السلام الى الآبد ، لان هذه البرامج تستعمل قوة تشفيرية عالية وقوية وسحتاج الى سنوات كثير واجهزة قوية من اجل فك تشفيرها .

 الفايروس سبب أزمة حقيقية حول العالم وتأثر به مجموعة من الدول اكثر من 100 دولة تقريبا ناهيك من الالاف من الشركات والمنظمات والاشخاص . وقد انتشر الفيروس كالنار في الهشيم مستغلا ثغرة في بروتوكول "SMB" على انظمة ويندوز .

وثم توقيف الفيروس عن العمل بعد ان قام شاب بتحليله ووجد ان يتصل باسم نطاق معين وكل ما قام به هذا الشاب هو تسجيل هذا النطاق وهذا كان امر كافي من اجل توقف الفيروس ، وهو ما يأكد انه كان بمثابة مفتاح للهاكرز من اجل توقيف الفيروس في اللحظة التي يريدون ذلك .


يمكنك ايضا الآن تحميل هذا الفيروس وعمل له تحليل ، هذا اذا كنت باحث امني او مهتم بهذا النوع من البرمجيات .

قم بتحديث هذه البرامج حالا على حاسوبك قبل ان يتم اختراقك

0
في مجال التقنية يجب ان تكون دائما لكل جديد في هذا المجال ، خاصة في مجال الحماية والثغرات الجديدة ومعرفة طرق الحماية منها . مؤخر انتشر فيروس الفدية وقد استطاع الاطاحة بمئات الالاف من الاجهزة حول العالم فقط باستغلال ثغرة في برتوكول "SMB" على انظمة ويندوز .


البرامج كذلك هي عرضة لهذه الاختراقات ويجب ان تقوم دائما بتحديثها في جهازك من اجل تفادي ان يتم اختراق جهازك ، اخر هذه البرامج التي اكتشف فيها الثغرات هي برنامج "VLC" و "Popcorn Time"  والبرامج الاخرى المشابهة لهاويتم استغلال ثغرة خطيرة فيها  يمكن من خلالها اختراق جهازك عبر ملف ترجمة خبيث فيها .

هذا الثغرة هي خطيرة جدا وتهدد الملايين من المستخدمين في جميع أنحاء العالم ، حيث يعمل المخترق على صياغة ملفات الترجمة الخبيثة ونشرها وبعد تحميلها من قبل هذه البرامج يمكنك للهاكر السيطرة التامة على نوع من الجهاز من خلال استغلال نقطة الموجودة في مجموعة من برامج الشعبية بما  بما في ذلك VLC، كودي (XBMC)، Popcorn Time وستريم.يو ..وغيرهم .

ما يجب عليك فعله ؟

اول شيء يجب ان تقوم بتحميل اخر تحديث للبرنامج او البرامج المذكورة اعلاه او التي تستخدم فيها ملفات الترجمة : وهنا بعض الروابط لاهم هذه البرامج :



اغرب ما قامت به روسيا من اجل مواجهة فيروس الفدية الذي ارعب العالم !

0
لا شك ان فيروس الفدية الذي انتشر مؤخرا قد خلق رعب كبير جدا لدى الشركات والدول ، خاصة بعد الاضرار التي سببها لمجموعة من القطاعات والشركات ، ووقف العمل في بعضها لايام . لكن لكل دولة طريقة مواجهة هذه التهديدات التي لن تنتهي ، لكن ما الذي فعلت روسيا لمواجهة فيروس الفدية الاخير ؟

روسيا بلا اي شك من الدول المتقدمة في مجال الحماية والامن الاكتروني ، وهي من الدول التي تمتلك قدرات عالية في مجال الهاكرز والاختراقات ، لكن هل كنت تتصور ان تستعين روسيا بقسيس من اجل مواجهة الفيروس الخطير !


هذا ما حدث بالفعل ، حيت تم استدعاء بطريرك الكنيسة الأرثوذكسية الروسية إلى وزارة الدولة للشؤون الداخلية لرش "ماء مقدس" على السيرفرات لحمايتها من الاصابة بفيروس الفدية .ويذكر انه في روسيا لا يوجد فصل بين الكنيسة والدولة ، وتعتبر الكنيسة الأرثوذكسية واحدة من أهم المؤسسات في البلاد ولها علاقة مهمة مع الحكومة الروسية . كما ان زعيمها البطريرك كيريل موسكو له تعاون وثيق مع الرئيس فلاديمير بوتين في أمور الدولة !


وقد تم نشر مجموعة من الصورة عن هذه العملية ، هذه الصورة عرفت انتشار واسع على شبكة الانترنت . وسيتغرب العديد من الاشخاص حول دور "الماء المقدس" في حماية سيرفرات من الهجمات المحتملة .

 طبعا هذه ليست المرة الاولى التي يتم الاسعانة باحد القساوسة او رجال الدين من اجل القيام بمثل هذه الامور .



خطير: اذا كان هذا البرنامج في حاسوبك فقم بحذفه فوراً !

0
اذا كنت من عشاق تحميل التورنت ، فالاكيد انك سمعت او  انك تستخدم برنامج "utorrent" في حاسوبك لتحميل ملفات التورنت . لكن للاسف هذا البرنامج  اصبح غير موثق به خاصة بعد اكتشاف انه يقوم بتنصيب أداة تعدين العملة "بيتكوين" على اجهزة المستخدمين لاستغلالها من اجل تعدين هذه العملة ، وهذا الامر يعود لسنة 2015 ويمكنك قراءة المزيد عنه من هنا .

هذا البرنامج يعود من جديد للواجهة بعد ان اكتشف انه يستخدم الفلاش في الاعلانات والتي تستغل لتثبيت البرامج الضارة على أجهزة الكمبيوتر الخاصة بالمستخدمين . وفقا لمجموعة من المستخدمين الذين اكتشفوا هذا الامر في حواسبهم .حتى الآن، لا يوجد أي إعلان رسمي من مطوري البرنامج. 


هذه البرمجيات الخبيثة تسمح للمهاجمين من الوصول الى حاسوبك عن بعد ، ويمكنهم سرقة بياناتك الحساسة (الصور، الحسابات وكلمات السر) وهذه البرمجيات اكثر خطورة من برمجية الفدية ، التي تقوم فقط بتشفير الملفات وتطلب منك الدفع من اجل فك التشفير عنها .


ونشرت التقارير الأولى حول هذه القضية في الايام السابقة في موقع "Reddit" ومن مسخدم يدعى "scrubs2009" .برنامج تورنت اخر يدعى "BitTorrent" هو ايضا به نفس المشكل ، على  الرغم  من عدم ورود  مزيد من المعلومات حوله.ووفقا للمستخدم المكتشف لهذا الفيروس فانه يتاوجد في المسار التالي :
  • " C: \ Users \% username% \ AppData \ Local \ Microsoft \ Windows \ INetCache "


تحذير:هذه البرمجيات الخبيثة لا تتعرف عليها  برامج مكافحة الفيروسات المختلفة.  ولهذا يجب ان تقوم حالا بحذف البرنامج من حاسوبك وتعويض باحد البرامج المفتوحة المصدر !

برامج بديلة :
QBittorrent
Transmission 
Deluge 



رابط ينتشر على الواتس آب لموقع يقوم بتغيير ألوان التطبيق ، لماذا لا يجب عليك النقر عليه ؟

0
الواتس آب اصبح المكان المفضل للكثير من الهاكرز ، وهذا لا يخفى على الجميع اذ ما علمنا حجم وعدد المستخدمين لهذا التطبيق حول العالم . هذا العدد الكبير من المستخدمين يجعل الهاكرز دائما يبحثون عن طرق جديدة من اجل الاطاحة بك كمستخدم والاستلاء على حسابك ومعلومات الخاصة .


















في الاونة الاخيرة انتشر رسائل جديدة على تطبيق الواتس آب ، هذه الرسالة عن رابط لموقع يشبه اسم نطاق الواتس آب الرسمي ، مهمته ان يقوم بتغيير ألوان الواتساب من خلاله.الرابط هو : шһатѕарр.com


بالتأكيد هذا الرابط مخادع ويحمل بداخلة فايروس إعلانات "Adware" ، ولا يجب عليك ابدا النقر عليه اذا وصلك على جهازك .

ليس هذا فقط بل يقوم الرابط بتحويلك الى لصفحة تحميل إضافة BlackWhats على متصفح كروم ، في حالة قمت بالنقر عليه في سطح المكتب .

إذا قمت بزيارة الرابط، يطلب منك مشاركة الموقع مع أصدقائك "من اجل تفعيل الميزة ". وهكذا ينتشر اكثر فاكثر .


موقع لتتبع هجمات "برمجية الفدية " التي يشهدها العالم، لحظة بلحظة !

0
بعد ان شغل العالم في نهاية هذا الاسبوع ، نسخة جديدة من برمجية الفيدية تعود من جديد ، هذه النسخة الجديدة تم تطويرها من اجل تفادي الثغرة الموجودة في النسخة الاولى والتي تتمثل في اسم نطاق الذي يقوم بايقافها عن العمل .

هذه البرمجية رغم التحذيرات واطلاق التحديث من مايكوروسوفت الا انها مازالت تنتشر على مستوى العالم ، وقد تصل الى الالاف من الاجهزة في غضون ايام قليلة .

ومن اجل تتبعد هذه الهجمة ،وكيفية اتنشارها في بعض الحواسيب حول العالم اقترح عليك زيارة هذا الموقع المسمى "malwaretech" ، وهو من شركة انتل .والموقع يعرض لك خريطة العالم ، بها مجموعة من النقط الزرقاء اللون التي تعني اصابة جهاز ببرمجية الفدية .



هجوم "أريد البكاء" الألكتروني الذي ارعب العالم ، معلومات وحقائق !

0
في منتصف الاسبوع الماضي ، انتشرت برمجية خبيثة تسمى "WannaCry" كالنار في الهشيم وأصابت اكثر من 200 ألف كمبيوتر حول العالم في هجوم وصف بأنّه الأكبر من هذا النوع . وما زال خطرها قائم الى الآن ، وهناك تخوف كبير ان تنتشر بشكل اكبر في هذا الاسبوع والاسابيع المقبلة ، خاصة بعد اطلاق النسخة الثانية منها .

برمجية "اريد البكاء" او "WannaCry" هي برمجية خبيثة من نوع RansomWare، استغلت ثغرة امنية في انظمة الويندوز ، وهي الثغرة المسربة من قبل فريق من هاكر يدعى "The Shadow Brokers"   وهي المجموعة التي قامت بتسريب أدوات إختراق سرية بالغة الخطورة من وكالة الأمن القومي NSA .

البرمجية انتشر في اكثر من 150 دولة الى حد الآن ، حسب تقارير امنية ، وتضررت منها بشكل اكبر دولة روسيا ، اوكرانيا ، تايوان . اما من ناحية القضاعات والمجالات فكان القطاع الصحي في بريطانيا الاكثر تضررا في العالم، ثم شركات الاتصالات الاسبانية "telefonica" و شركة غاز الاسبانية .وكذلك شركة السيارات الفرنسية رينو وشركة  نيسان للسيارات في  بريطانيا .

عربيا كانت المغرب ، السعودية ، تونس قطر ،الأردن، الكويت  والإمارات ، الاكثر تضرارا ، قد انتشر الفيروس في مصنع رينو في طنجة المغربية مما وقف العمل فيه . وكذلك شركات الاتصالات السعودية . 

البرمجية مبرمجة بلغة C ++  ، وتقوم بتشفير الملفات في حاسوب الضحية وتتطالبه بدفع فدية 300 دولار من اجل ارسال مفتاح فك التشفير . 

المدة المطلوبة من اجل استرجاع الملفات هي 3 ايام فقط او سيتم مضاعفة المبلغ . كما انه عندما لا تقم بدفعها ، في ظرف اسبوع فقل السلام على ملفاتك الى الآبد .

البرمجية تعتمد على رسائل تصيد "Phishing EMails " وكذلك استغلال ثغرة ة MS17-010 من اجل الانتشار والدخول الى الحواسيب .

الهاكرز وراء هذه البرمجية الخبيثة يستتنون الفقراء من دفع هذه الفدية ، وكما هو موضح في رسالتهم ، فهم سيقومون بفك تشفير بياناتهم بعد 6 اشهر مجانا.

الدفع يكون من خلال عملة البتكوين ، وهي عملة الكترونية ، واختارها الهاكرز لسبب وجيه وهو انه لا يمكن للشرطة تتبع هذه العملة . وهو ما يضع مستقبل هذه العملة الالكترونية في مأزق !

الخسائر المالية  التي تسببت فيها هذه البرمجية قدرت بملايين من الدولارات وقابلة للارتفاع بعد صور النسخة الثانية منها .

 إيقاف عمل البرمجية الخبيثة من باحث امني عمره 22 عام ، هذا الباحث قام بتحليل الكود الخاص بالبرمجية ولاحظ انها تقوم بالاتصال باسم نطاق "iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea[.]com"، ولهذا قرر ان يقوم بشرائه وهو ما جعل البرمجية تتوقف عن العمل ، وهو ما يبدو فان هذا الدومين كان بمثابة مفتاح لتوقيف هذه البرمجية والذي اعتمده الهاكرز الواقفين ورائها .


طريقة الحماية :

طريقة حماية جهاز هو ان تقوم بايقاف عمل لبرتوكول "SMB" في جهازك ، او تقوم بتحديث النظام . ويمكنك العودة لهذا الشرح .
يتم التشغيل بواسطة Blogger.