1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45
فيـروس جـديد gpcode .. بقوم بتشفير الملفات - منتدى طيوف
منتدى طيوف

(العضو المميز)     

(المشرف المميز)     

(الموضوع المميز)     



عـودة للخلف   منتدى طيوف > .•:*¨`*:•.][ منتديات الكمبيوتر والتقنية ][.•:*¨`*:•. > منـتـدى الكمبيـوتر والبـرامج
التسجيل قوانين المنتدى مركز تحميل ملفات البحث مواضيع اليوم تعليم الأقسام كمقروءة

الرد على الموضوع
 
LinkBack خيارات الموضوع ابحث بهذا الموضوع طريقة العرض
  #1  
قديم 19-06-2008, 07:48 م
الصورة الشخصية لـ صمت الشفايف
|[.. خـآلي  مشـآعر ..]|
 
الملف الشخصي
تاريخ التسجيل: Mar 2006
رقم العضوية: 2
الإقامة: N' Your Mind
المشاركات: 11,431
الجنس: Male
آخر تواجد: اليوم 01:29 ص
Icon024 فيـروس جـديد gpcode .. بقوم بتشفير الملفات

عن طريق تشفير الملفات

القراصنة ينشرون فيروساً جديداً لسرقة أموال المستخدمين












واشنطن: حذرت شركة "كاسبرسكي لاب" المختصة بتطوير برامج الحماية من انتشار نسخة جديدة من فيروس خبيث يقوم بتشفير مجموعة كبيرة من الملفات على أجهزة الحاسب ويمنع المستخدمين من الوصول إلى ملفاتهم، تمهيداً لمحاولة ابتزازهم بمنحهم الوصول إلى هذه الملفات مقابل رسوم مادية وذلك بإعادة تلك الملفات إلى وضعها الأصلي.

وتقوم النسخة الحالية من الفيروس التى أطلق عليه "virus.win32.gpcode.ak" بتشفير الملفات ذات الامتدادات doc وtxt وpdf وxls وjpg وpng وcpp بالإضافة إلى ملفات من أنواع أخرى.

وبعد نجاح الفيروس في تشفير الملفات يقوم بإظهار رسالة مفادها أن الملفات التي تحاول الوصول إليها مشفرة، وأنك بحاجة إلى برنامج لفك تشفيرها مع إظهار عنوان البريد الإلكتروني (@[لا يسمح للزوار بمشاهدة الروابط. لتشاهد الرابط أو الصوره ضع رداَ لائقاً ثم حدث الصفحة ]) الذي يمكن للمستخدم من خلاله شراء برنامج فك التشفير.

وذكر موقع itp الإلكتروني أن شركة كاسبرسكي تطلب ممن أصابهم الفيروس عدم إيقاف تشغيل الكمبيوتر بل التواصل معها من كمبيوتر آخر على العنوان لتشاهد الرابط أو الصوره ضع رداَ لائقاً ثم حدث الصفحة لتلقي الدعم الفني.

ويعتمد في عملية التشفير على خوارزمية RSA التي يبلغ طول مفتاح التشفير فيها 1024 بت، مما أعجز طقم كاسبرسكي للحماية حتى الآن عن إصلاح الملفات المشفرة، علماً أن طقم الحماية كان قادرًا على فك تشفير الملفات التي أصابتها النسخة السابقة من الفيروس والتي كانت تعتمد على مفتاح تشفير بطول 660 بت فقط.












ويشبه هذا الفيروس نوع آخر يهاجم الحاسبات الإلكترونية ويقوم بإغلاق جهاز الكمبيوتر ولا يستطيع المستخدم إعادة تشغيله مرة أخري حتى يدفع مبلغاً من المال نظير ذلك، فلك أن تتخيل ماذا تفعل وأنت أمام الكمبيوتر وفجأة وبدون أى مقدمات يُغلق الجهاز دون تدخل منك ويطلب منك دفع المال حتي ترجع الأمور إلى طبيعتها.

وحذرت شركة "صنبيلت سوفتوير" المتخصصة في تطوير برمجيات الحماية الأمنية من ظهور طراز جديد من ملفات الاختراق من نوع "حصان طروادة" تقوم بإغلاق الحاسب نهائياً أمام المستخدم، وتطلب 35 دولاراً مقابل إعادة تشغيله مرة أخري.

وأوضح الرئيس التنفيذي للشركة أليكس إكيلبيري أن هذه النوعية من "حصان طروادة" تقوم فور إصابتها الحاسبات الإلكترونية بتحويل مستخدميها لدفع الأموال، مشيراً إلى أنه يستخدم نفس نظام الدفع الذي تستخدمه المواقع الإباحية على الإنترنت.

يذكر أنه ظهر في السابق أنواع من الفيروسات تقوم بنفس المهمة التي ينفذها الإصدار الجديد من "حصان طروادة" ، ومنها فيروس "جي بي كود" الذي ظهر منتصف العام الماضي والذي يقوم بتشفير الملفات المحفوظة على الحاسبات المصابة، ويطلب 300 دولار لفك تشفيرها مجدداً.

وكان قراصنة الكمبيوتر قد وجهوا ضربة قاضية لأكثر من خمسة آلاف جهاز كمبيوتر وقعوا ضحية لفيروس جديد يستغل بعض العيوب التى يسهل مهاجمتها فى نظام التشغيل "ويندوز" الذي تنتجه شركة "مايكروسوفت".

وأحصت شركة "آى ديفنس" لمعالجة الفيروسات إصابة أكثر من 5 آلاف جهاز كمبيوتر بهذا الجيل الجديد من الفيروسات الذي يُطلق عليه "ميبروت"، وما أن يدخل إلى جهاز الكمبيوتر حتى يصبح بإمكانه إنزال برامج أخرى مثل "المتسلل" الذى يتيح سرقة المعلومات الحيوية لصاحب الجهاز بما فيها أرقام الحسابات المصرفية الإلكترونية وكلمات السر والدخول إليها.












وأشار أليا فلوريا الخبير فى شركة "سيمانتيك" لمعالجة الفيروسات إلى أنه إذا كان بإمكان المستخدم السيطرة على جهاز إعادة التشغيل الرئيسى، فمن السهل بعد ذلك السيطرة على جهاز الكمبيوتر.

وهو ما يعطي مؤشراً لامتداد سلسلة جديدة من هجمات القراصنة استكمالاً لما حدث عام 2007 الذي أطلق عليه "عام القرصنة الرقمية"، وهو ما أظهرته تقارير علمية حينما أكّدت أن هذا العام شهد أعلى نسبة لسرقة البيانات الشخصية والحسابات المالية وبطاقات الاعتماد في تاريخ الاتصالات الحديثة، وذلك بفضل النشاط المتزايد لقراصنة المعلوماتية، الذين رجّح التقرير أن يستمروا في نشاطهم، متخطين أنظمة الأمن الحديثة.

وأشارت مؤسسة مركز "الهوية المسروقة"، وهي جمعية أمريكية متخصصة في متابعة ضحايا القرصنة إلى أنها سجلت خلال العام الجاري أكثر من 79 شكوى من حالات اختراق أو سرقة معلومات أو بيانات شخصية في الولايات المتحدة، وهي نسبة تفوق بقرابة أربع مرات ما تمّ تسجيله في العام 2006.

المهم هو:

- قم على الفور بنسخ جميع ملفاتك إلى أقراص مدمجة أو قرص صلب خارجي.
- تأكد من أن برنامج مكافحة الفيروسات قد تم تحديثه ضد هذا الفيروس وذلك بالبحث في قائمة تعريف الفيروسات عن الأسماء التالية حسب البرنامج المستخدم لديك:

Virus.Win32.Gpcode.AK –>Kaspersky
[لا يسمح للزوار بمشاهدة الروابط. لتشاهد الرابط أو الصوره ضع رداَ لائقاً ثم حدث الصفحة ] –>Trend Micro
TR/Gpcode.I –>Avira
Troj/Gpcode-D –>Sophos
Trojan:Win32/Gpcode.G –>Microsoft
Trojan.Gpcoder.F –>Symantec
GPCoder.i –>McAfee

- باشر في تحديث نظام التشغيل لسد الثغرات.
- لا تفتح أي ملحقات في البريد تأتيك من غرباء أو حتى الملفات الغير مهمة ممن تعرفهم.

- إن لم تتمكن من عمل نسخة احتياطية خارجية لسبب خارج عن إرادتك فاتبع التالي:

- اجمع نسخة من جميع ملفاتك واضغطها واحتفظ بها في جهازك شريطة أن يكون الحجم الإجمالي أكثر من 750 ميجا لأنه ثبت أن الفيروس لا يقوم بتشفير الملفات التي يتجاوز حجمها 735 ميجابايت (ليس هذا بسبب ضعف من الفيروس وإنما خبث منه حتى لا يسهل على المحللين فك التشفير بمقارنة الملف المشفر بالملف الأصلي).

- أو قم بتغير امتدادات الملفات إلى امتدادات غير معرفة أمثلة: ttt, rrr, asdf , kibtar. وذلك لأن الفيروس مبرمج ليشفر ملفات ذات امتدادات معروفة.



لم يعرف إلى الآن كيفية انتشار الفيروس وهذا ما يجعله في غاية الخطورة خاصة إن كان ينتشر عن طريق ثغرة غير معروفة في أنظمة التشغيل.

هناك حديث بأنه يمكن فك التشفير بسهولة إن كان الضحية يحتفظ بنسخة احتياطية سليمة من ملف ما(الشرط هنا أن يكون الملف بأقصى حجم يمكن للفيروس تشفيره مثل 730 ميجا) حيث يتم مقارنته بالنسخة المشفرة ليتم استخراج المفتاح الخاص لفك التشفير وذلك بعمليات حسابية منطقية(أرجو أن يكون هذا صحيحاً). فالاعتماد على برامج مكافحة الفيروسات غير كاف خاصة إذا ماعلمنا أن مطور الفيروس يقوم بتغيير الفيروس لتجنب برامج مكافحة الفيروسات.


قد تكون ردة الفعل مبالغ فيها تجاه هذا الفيروس ولكن لن تخسر شيئاً لو احتفظت بنسخ خارجية لملفاتك ..

تحيتـي لكمـ ,,







توقيع - صمت الشفايف



تـم افتتـآح قسـم جـديد |[ [لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...] ]|





|[[لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...] | [لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...]| [لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...] | [لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...] | [لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...] | [لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...]]|

|[[لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...] | [لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...] | [لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...] | [لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...] | [لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...] | [لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...]| [لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...]| [لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...]]|
الرد باقتباس
  #2  
قديم 19-06-2008, 08:03 م
الصورة الشخصية لـ النادر2000
مشـرف سـآبق
 
الملف الشخصي
تاريخ التسجيل: May 2007
رقم العضوية: 1743
الإقامة: ااالــــريااااض
المشاركات: 8,794
الجنس: Male
آخر تواجد: 22-11-2008 11:42 م
الافتراضي

ربــــــــــــــكـ يستـــــر منهم ...


اااالــــف شكــــر ااخـــــووووي ..


يعطيــــك ااالعاااافيه ولاهنت على ااالمعلوومااااات واالنصاااائح .....


تحيااااااااااتي لـــــــــــــــكـــ.....







توقيع - النادر2000


كم واحد يوم {ضاقت} دنيتهـ جيتهـ ؟!
.......................... أهديتهـ {العمـر} كلهـ يوم ناداني 00
وفي ساعة الضيق !كم! واحد تحريتهـ
......................... وكم صاحب قلت لهـ (تكفــى) ولا جاني





الرد باقتباس
  #3  
قديم 21-06-2008, 09:03 م
الصورة الشخصية لـ صمت الشفايف
|[.. خـآلي  مشـآعر ..]|
 
الملف الشخصي
تاريخ التسجيل: Mar 2006
رقم العضوية: 2
الإقامة: N' Your Mind
المشاركات: 11,431
الجنس: Male
آخر تواجد: اليوم 01:29 ص
الافتراضي

العفــو حبيبـي النـآدر

لاعـدمت هالطـلة ياغـالي

تحيتي لكـ ,,

الرد باقتباس
  #4  
قديم 22-06-2008, 02:51 ص
الصورة الشخصية لـ آلمتفآئلهـ
[لَو أَطِيَح يِقُولَ مَبدَآيّ إصَعَدِيّ]
 
الملف الشخصي
تاريخ التسجيل: May 2007
رقم العضوية: 1524
المشاركات: 9,505
الجنس: Female
آخر تواجد: اليوم 03:30 ص
الافتراضي

والله ماتركووو شي الله يستر بس

يعافيك صموووووووت







توقيع - آلمتفآئلهـ
قولو للعذرى يـدقنّ اللثـآمي


الرد باقتباس
  #5  
قديم 22-06-2008, 11:32 م
الصورة الشخصية لـ The Spectrum
:: مــشــرف ::
منتدى الكمبيوتر والبرامج
 
الملف الشخصي
تاريخ التسجيل: Apr 2007
رقم العضوية: 162
الإقامة: الــشمــــــــال
المشاركات: 2,009
الجنس: male
آخر تواجد: 11-10-2008 02:34 م
الافتراضي

الله يستر

مشكور صمت على التنبيه







توقيع - The Spectrum
الرد باقتباس
  #6  
قديم 23-06-2008, 07:12 ص
الصورة الشخصية لـ غـــــآده
طيف جديد
 
الملف الشخصي
تاريخ التسجيل: Jun 2008
رقم العضوية: 11327
المشاركات: 27
الجنس: Female
آخر تواجد: 10-11-2008 06:41 م
الافتراضي

يآآآآساتر ..!

الله يكفينا شرها يارب

تسلم عزيزي عالمجهود الرائع

ننتظر جديدكـ

الرد باقتباس
  #7  
قديم 23-06-2008, 08:05 م
الصورة الشخصية لـ صمت الشفايف
|[.. خـآلي  مشـآعر ..]|
 
الملف الشخصي
تاريخ التسجيل: Mar 2006
رقم العضوية: 2
الإقامة: N' Your Mind
المشاركات: 11,431
الجنس: Male
آخر تواجد: اليوم 01:29 ص
الافتراضي

يعافيــك ربـي شمـوخ

مانقـول غيـرها اللـه يستـر من هالمهكـرين

مشكــورة على مـرورك خيتـو

--------

العفــو أبو يعقـوب حبيبـي

لاعـدمت هالطـلة يابعـدهم ..

--------

يســلم قلبـك خيتـو غـآده

وحيـآك ربـي

تحيتي لكمـ ,,

الرد باقتباس
  #8  
قديم 10-07-2008, 11:53 ص
الصورة الشخصية لـ Prestige
سامـ ح ـكـ ربـي في
[. فـؤادٍ .] ح ـرقته
 
الملف الشخصي
تاريخ التسجيل: Mar 2006
رقم العضوية: 1
الإقامة: JeDDaH
المشاركات: 7,966
الجنس: Male
آخر تواجد: أمس 01:50 ص
الافتراضي

يعطيك العافيه : )







توقيع - Prestige
الرد باقتباس
الرد على الموضوع


الأعضاء الذين قاموا بقراءة هذا الموضوع: 6
آلمتفآئلهـ, النادر2000 , صمت الشفايف, Prestige, The Spectrum, غـــــآده
خيارات الموضوع ابحث بهذا الموضوع
ابحث بهذا الموضوع:

بحث متقدم
طريقة العرض

قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
Trackbacks are متاح
Pingbacks are متاح
Refbacks are متاح



الساعة الآن +3: 03:24 م.

Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.1.0
Copyright ©2006 - 2008, 6yof.com

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45