مدونة نظام اون لاين

صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 5 من 6

الموضوع: تمثل تهديداً جديداً لمستخدمي ويندوز

  1. #1
    ... عضو ذهبي ...


    تاريخ التسجيل
    May 2006
    الدولة
    الــخبــر
    المشاركات
    506
    معدل تقييم المستوى
    1

    Computer تمثل تهديداً جديداً لمستخدمي ويندوز

    [align=justify][align=center]تنشر في هذه الايام دوده من اخطر الأنواع والتي تمثل تهديداً جديداً لمستخدمي ويندوز


    تقرير - خالد المسيهيج: من جريدة الرياض السعودية ...

    الاسم التقني : W23/Banwar-A

    النوع : دودة

    أسماء أخرى :

    Email-Worm.Win23.Banwarum.e

    W23/Banwarum@MM

    W23.Banwarum@mm

    Win23/Banwarum

    درجة الانتشار : متوسطة

    درجة الخطورة : عالية جداً

    المستوى العام للتهديد : عالي

    الأنظمة المستهدفة : جميع أنظمة ويندوز.

    الأنظمة المستثناة : أنظمة ماك - أنظمة يونكس - أنظمة لينكس.

    الانتشار وأسلوب الإصابة:

    دودة جديدة تمثل تهديداً جديداً لمستخدمي ويندوز، تمتلك قدرة هائلة على الانتشار عبر البريد الإلكتروني، حيث تصل للضحية على هيئة ملفات مرفقة مع رسائل بريدية ثم تنتقل بشكل تلقائي إلى جميع المسجلين بدفتر العناوين، وعناوين الرسالة التي تأتي بها تأخذ العديد من الأشكال منها:

    ch zeige dich an !

    Holen sie sich WM Tickets fuer das Finalle JETZT !

    Holen sie jetzt ihre WM Tickets ab!

    Hoer auf damit!

    Guten Tag! Hier sind ihre WM Tickets!

    Gewonnen? GeWONNEN!

    BundesKriminalAmt

    Es ist AUS!

    عملها:

    تقوم بالعديد من الأعمال الخطرة من أبرزها، السماح للآخرين بالوصول لجهاز الضحية ولا يخفانا الآثار المترتبة على ذلك، إرسال نفسها إلى جميع العناوين الموجودة على الجهاز المصاب لتصل الرسائل إليهم على أنها مرسلة منه، وكذلك تزوير أسماء مرسلين أخرى، الاستيلاء على البريد وبث الرسائل المفخخة منه، قيامها بتحميل نفسها إلى ملف سجل النظام. وأعتقد أن واحداً من هذه الأعمال يكفي لإعلان حالة الطوارئ القصوى لدى مستخدمي الإنترنت.

    طرق الوقاية:

    هنالك العديد من وسائل الوقاية التي نوصي باتباعها في أكثر من مناسبة ومنها:

    المداومة على تحديثات نظام التشغيل والمتصفح، فجل الديدان (إن لم تكن كلها لا تنتشر إلا من خلال ثغرات بنظام ويندوز أو المتصفح أو أحد تطبيقات مايكروسوفت).

    - استخدام برنامج حماية موثوق به تتوفر به مواصفات خاصة (تحديث يومي - حماية للبريد - حماية للمتصفح). ومن أبرز البرامج في هذا المجال برنامج كاسبرسكاي الروسي kaspersky.com كونه يتميز بقوة لا تضاهى ولا يمكن معها إيقافه عن العمل بسهولة بفعل الفيروسات أو البرامج الموجهة لهذا الغرض، فهو من وجهة نظري الأقوى، كذلك يمكن الاستعانة بالنسخة المجانية من برنامج AVG الذي لا يقل قوة عن سابقه ويمكن الحصول عليه من موقعه على الإنترنت www.grisoft.com.

    - عدم استقبال أي رسائل تحمل مرفقات ما لم يتم فحصها باستخدام أحد البرنامجين السابقين، حتى وإن كان العنوان أو المحتوى مثيراً فالفخ يستخدم في الغالب ما يثير الاهتمام.

    - عدم الاحتفاظ بأي بيانات خاصة ذات محتوى مالي على الجهاز المستخدم بتصفح الإنترنت كأن تحفظ على وسائط تخزين خارجية أو أقراص ليزرية (أقراص CD).

    - التأكد من عدم السماح لمتصفح الإنترنت بالاحتفاظ بالبيانات سواء بوظيفة الإكمال التلقائي أو الدخول التلقائي.

    - التأكد من قوة تشفير المتصفح وأنها لا تقل عن 128 بت، وهذه يتم التأكد منها عن طريق قائمة (تعليمات) ومنها (حول Internet Explorer) (كما يظهر في الصورة).

    - إجراء فحص شامل للجهاز ضد الفيروسات مرة بالأسبوع على الأقل، وهذا إعداد يمكن ضبط البرامج المضادة للفيروسات عليه، بحيث إن كانت العملية مزعجة يمكن ضبط التوقيت في الوقت الذي لا يكون فيه عمل على الجهاز كآخر الليل مثلاً أو وقت الدوام.

    العلاج:

    قد تتساءل.. كيف يمكنني أن أعرف بالإصابة؟ هناك مؤشرات أهمها وجود ملفات على هيئة صور gif لكنها منتهية بامتداد تنفيذي exe مثال :

    Filename.gif.exe

    وبطبيعة الحال النظام افتراضياً يقوم بإخفاء امتدادات الملفات المعروفة ومنها exe وبالتالي سيكون الظاهر أمامك فقط gif .

    وعلى العموم لو حدث وشككت بإصابة جهازك بأي دودة (سواء هذه أو غيرها) يمكنك التأكد وقطع الشك باليقين من خلال إجراء فحص كامل للجهاز باستخدام خدمة WebScan التي تقدمها بعض الشركات (كخدمة مجانية) منها وأفضلها خدمة كاسبرسكاي من خلال الموقع التالي:

    kaspersky.com/virusscanner

    علماً بأنه يمكن فحص الجهاز باستخدام برنامج كاسبر سكاي نفسه، كما أنه من المستبعد حدوث الإصابة سواء بهذه الدودة أو غيرها إذا كان كاسبرسكاي مفعل (بجوار الساعة) ومحدث بشكل جيد.

    ونذكر بما كنا نقوله دائماً وهو أن أقوى برامج الحماية سيصبح عديم الفائدة إن لم يكن بوضع نشاط وعلى أحدث البيانات والتي توفرها جميع برامج الحماية المشهورة بشكل آلي شريطة توفر اتصال بالإنترنت.


    غــــريب الدار[/align][/align]

  2. #2
    ... V I P...


    تاريخ التسجيل
    Jan 2005
    الدولة
    Oregon State
    المشاركات
    3,114
    معدل تقييم المستوى
    4

    افتراضي

    /
    \
    \

    شكرا ً على نقلك الخبر

    الف عافيه

  3. #3
    ][..... ـابوريمـ .....][
    تاريخ التسجيل
    Oct 2004
    الدولة
    ...][الريــاض][...
    المشاركات
    5,443
    معدل تقييم المستوى
    6

    افتراضي

    مشكور يالغالي
    وعساك ع القوهـ يارب
    مـ ع حبـ ي
    اسـ ي ـر الدمـ ع ـه

  4. #4
    ... V I P...


    تاريخ التسجيل
    Apr 2006
    المشاركات
    3,610
    معدل تقييم المستوى
    4

    افتراضي

    مشكــور اخــوي غــريب الدار والله يعطيك العافيـه
    علي هذا الموضووع والله يكثر من امثال
    لا عدمنااك ننتظر جديدكــ...

  5. #5
    ][..شمعة الزيـن .. ][


    تاريخ التسجيل
    Jun 2005
    الدولة
    فوق التراب مؤقتا
    المشاركات
    6,073
    معدل تقييم المستوى
    7

    افتراضي

    مشكوووووور

    الله يعطيك العافيه

المواضيع المتشابهه

  1. الأرجنتيني باوزا مدرباً جديداً لـ«الأخضر»
    بواسطة Alameer’’.. في المنتدى الرياضة
    مشاركات: 1
    آخر مشاركة: 24-01-2011, 12:39 AM
  2. أتمنى أن أكون صديقاً جديداً ومحاوراً جديداً
    بواسطة فراس ابراهيم في المنتدى الارشيف
    مشاركات: 12
    آخر مشاركة: 06-05-2007, 06:39 AM
  3. اطلاق كل من ياهو وجوجل محرك بحث مشتركاً جديداً وقوياً.....
    بواسطة تكفي جروحي في المنتدى الارشيف
    مشاركات: 1
    آخر مشاركة: 29-04-2005, 11:56 PM
  4. جأتكم عاشقاً جديداً فهل من مرحب ؟؟؟
    بواسطة هــ بن محمد ــاوي في المنتدى الارشيف
    مشاركات: 7
    آخر مشاركة: 01-03-2005, 01:40 AM
  5. الفرصه الاخيره لمستخدمى ويندوز اكس بى (xp)
    بواسطة أحدب نوتردام في المنتدى الارشيف
    مشاركات: 0
    آخر مشاركة: 16-02-2005, 04:53 PM

مواقع النشر (المفضلة)

مواقع النشر (المفضلة)

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •