الأمن التقني

ادخل لتغيير الشكل… فيس بوك 2016

المجد – خاص

"أنا غيرت شكل الفيس بوك الخاص بي ادخل وقم بتغيير الفيس الخاص بك" مقدمة جذابة من اجل استدراج الضحية إلي شراك الاختراق، والجديد أن الهكرز أصبح يرفق فيديو توضيحي ليؤكد للضحية أن ما يقوم به هو حقيقة تظهر أمام عينية، هذا الأسلوب يعمل على كسب ثقة الضحية ليدس له السم بين ثنايا الموضوع.

يرفق الهكرز مع الفيديو التوضيحي رابط لتحميل ملف ملغوم، لو قمت بفحص هذا الرابط على مواقع الفحص مثل virustotal.com تجد انه سليم ولا يتم اكتشاف أي فيروسات أو ملفات ملغومة.

فكرة "الباتش" أو الملف الملغوم تبني على قاعدتين لتجاوز عملية الفحص، الأول هي بقاء الملف الملغوم بحاله كمون لمدة معينة بعد التحميل وبعد ذلك يقوم بممارسة نشاطه واختراق الضحية، والقاعدة الثانية وهي الأخطر بأن يتم تحميل ملف سليم إلي الجهاز وعندما يتخطي كل برامج الحماية ويستقر في الجهاز يعمل على الاتصال "بالباتش" المرفوع على الانترنت بمجرد اتصال الضحية بالانترنت، ويستقر وينتشر بعد أن تقوم برامج الحماية بإعطائه شهادة الأمان والعبور للجهاز، وقد يتم اكتشافه في حال قمت بتحديث برامج الحماية، لذا ننصح دائما بتحديث برامج الحماية من حين لأخر.

 

مقالات ذات صلة

زر الذهاب إلى الأعلى