انتشار دودة في موقع twitter

[RIGHT]

لقد انتشرت دودة بشكل سريع جدا في الموقع الشهير تويتر (twitter) تستخدام خدمة Google لتحويل الروابط (goo.gl) لتحويل المستخدمين الى موقع Anti-virus وهمي.

طبقا الى الفريق الذي يقوم بتتبع عمل الدودة malware hunters فان الدودة تقوم بتحويل المستخدم الى سلسلة من المواقع و صولا به الى موقع Anti-virus مشبوه أسمه Security Shield. لقد تم استخدام تقنيات متطورة لتضليل و تشفير الكود البرمجي لهذا الموقع.

نقلا عن Nicolas Brulez الباحث في شركة Kaspersky فأن الدودة تنتشر من خلال خدمة الرسائل في موقع تويتر حيث استلم العديد من مستخدمي الموقع رسالة تحتوي على رابط مكون باستخدام موقع goog.gl , عند الضغط على الرابط سيتم اعادة توجيه المستخدم الى نطاقات مختلفة تحتوي على صفحة اسمها “m28sx.html” لتقوم هذه الصفحة بدورها بحويل المستخدم الى IP ثابت موجود في أوكرانيا. بعدها يقوم هذا النطاق بتحويل المستخدم الى IP اخر ليقوم هذا الأخير بعملية التحويل الرئيسية و الأخيرة الى صفحة الـAnti-virus الوهمي.

هذا الموقع الوهمي و المعروف بـ Security Shield سيخبر المستخدم بوجود virus في جهازه و يشجعه على عمل مسح للجهاز للبحث عن هذا الفيروس, بعدها الموقع يخبر المستخدم أنه بامكانه تحميل برنامج الحماية بشكل مجاني لمسح هذا الفيروس, طبعا برنامج الحماية هو عبارة عن ملف ضار يتم زرعه في جهاز المستخدم.

  [/RIGHT]

نصائح للحماية من هذا النوع من الأخطار

[RIGHT]
[ul]
[li]عدم الضغط على الروابط المشبوهة حتى لو كانت من أشخاص موثوقين.[/li][li]عدم الوثوق بأي موقع يخبرك بوجود ماشكل أو فيروسات في الجهاز و عدم تحميل اي ملفات من هذه المواقع.[/li][li]استخدام أحد برامج الحماية المعروفة و المشهورة.[/li][/ul]
[/RIGHT]

ممم والله خبر جميل جدا … شكرا لطرحك له وننتظر منك ابداعاتك يالغلا …

شكرااا لك علي الطرح يا حج

شكرا على مرورك

اخ علا محتاج كميرا تصوير << مسوي نفسسه صحفي ههههه

الله يعطيك العافيه ع الخبر وانا عندي شل ع سيرفر اغلب المواقع الي عليه تستخدم نفس الي انت طرحته في موضوعك

واغلب الدمينات الي على السيرفر وهميه بأسم سيكورتي لكن حاولة اقلب السحر على الساحر بتبديل الترجوان (الباتش)لكن شفت انها عمليه معقده برمجيآ وراح اشوف لعل وعسى نستقبل الضحايآ :slight_smile: