أداة تخصيص استايل المنتدى
إعادة التخصيصات التي تمت بهذا الستايل

- الاعلانات تختفي تماما عند تسجيلك
- عضــو و لديـك مشكلـة فـي الدخول ؟ يــرجى تسجيل عضويه جديده و مراسلـة المديــر
او كتابــة مــوضـــوع فــي قســم الشكـاوي او مـراسلــة صفحتنـا على الفيس بــوك

فيس بوك تحذف حسابات تنشر برمجيات خبيثة منذ خمسة أعوام

мя Зάмояч

الحمد لله دائماً وأبدا
إنضم
6 ديسمبر 2016
المشاركات
112,191
مستوى التفاعل
11,232
النقاط
239
الإقامة
O_o
اكتشفت شركة أمنية عشرات حسابات وصفحات فيس بوك كانت تنشر أحصنة طروادة و برمجيات خبيثة للتحكم بأجهزة المستخدمين عن بعد وهي نشطة منذ خمسة أعوام على الأقل.

ووصل عدد الحسابات التي اكتشفتها شركة Check Point وحذفتها فيس بوك لأكثر من 30 حساب، وكانت ترسل روابط لصفحات ويب معدّة خصيصاً لنشر البرمجيات الخبيثة وكانت تقنع المستخدم بالضغط عليها من خلال نشرها أخبار تتعلق بالحرب في ليبيا حينها.

قد يكون العدد صغيراً لكن تأثير تلك الحسابات كبير حيث أن بعضها لديه أكثر من 100 ألف متابع، وكانت تلك الحسابات والصفحات ترسل رسائل متكررة للمستخدمين تحوي روابط مزيفة لملفات تطلب منهم تنزيلها من أجل الحصول على معلومات حول الضربات العسكرية الجوية أو عمليات القبض على المطلوبين.

وبدأت الشركة الأمنية تحقيقها في عملية سميت باسم العاصمة طرابلس بعدما عثرت على صفحة فيس بوك مزيفة ينتحل صاحبها شخصية قائد الجيش الوطني خليفة حفتر. تأسست الصفحة منذ ثلاثة أشهر لكن لديها 11 ألف متابع وتنشر منشورات تحوي روابط تدّعي أنها تسريبات من الاستخبارات الليبية وذلك لدفع المتابعين للضغط على الروابط المزيفة.

وكانت كل الروابط المنشورة تقوم بتنصيب سكربتات أو تطبيقات أندرويد خبيثة تحوي أدوات سيطرة وتحكم عن بعد بأجهزة المستخدم مثل Houdini, Remcos, و SpyNote.

وفي محاولة بسيطة لتمويه تلك الروابط كان يتم تقصيرها باستخدام خدمات شهيرة بما فيها خدمة قوقل، وكانت تشير إلى ملفات مخزنة على السحابات الشهيرة مثل دروب بوكس وقوقل درايف.

تلك كانت معظم الحالات، لكن بعض الهجمات كانت قد تمت عبر ملفات خبيثة تم زرعها في موقع أكبر شركة اتصالات ليبية تدعى ليبيانا.

من المتهم؟ يشير البحث الأمني إلى أن الملفات كانت توصل إلى مخدم سيطرة وتحكم يحمل اسم النطاق “drpc.duckdns[.]org.” وتم ربط النطاق بعنوان IP كان يستخدم سابقاً لموقع “libya-10[.]com[.]ly,” والذي استخدم أيضاً مخدمات لنشر ملفات خبيثة قبل عامين.

باستخدام خدمة WHOIS كانت تلك النطاقات مسجلة باسم “Dexter Ly” وبعنوان بريد الكتروني “drpc1070@gmail.com.”.
وكانت معظم النقرات على الروابط التي تحمل الملفات الخبيثة تأتي من ليبيا، لكن هناك أيضاً العديد من الضحايا من أوروبا والولايات المتحدة وكندا.
 

الفصول الأربعة

رئيسة الاقسام الساخنة
طاقم الإدارة
إنضم
8 أكتوبر 2016
المشاركات
97,946
مستوى التفاعل
160,221
النقاط
500
الإقامة
بغداد العراق
رد : فيس بوك تحذف حسابات تنشر برمجيات خبيثة منذ خمسة أعوام

مجهوود ونشااط ملحووظ
في فخامة العراق شكراً ياراقي
موودتي
 

غمزة

الأمارلس
إنضم
27 أغسطس 2017
المشاركات
170,416
مستوى التفاعل
1,626
النقاط
113
رد: فيس بوك تحذف حسابات تنشر برمجيات خبيثة منذ خمسة أعوام

سلمت اخي لتغطيتك الراقية
دمت بود
 

قيصر الحب

::اصدقاء المنتدى و اعلى المشاركين ::
إنضم
2 أغسطس 2016
المشاركات
369,138
مستوى التفاعل
3,187
النقاط
113
رد: فيس بوك تحذف حسابات تنشر برمجيات خبيثة منذ خمسة أعوام

دائما متميز في الانتقاء
سلمت على روعه طرحك
نترقب المزيد من جديدك الرائع
دمت ودام لنا روعه مواضيعك
 

فتنةة العصر

:: رئيسة اقسام الصور والفيديو :: ومشرفة القصص ::
طاقم الإدارة
وسام المحاور فذ
إنضم
7 أغسطس 2015
المشاركات
1,497,774
مستوى التفاعل
216,284
النقاط
1,010
الإقامة
السعودية _ الأحساء ♥️
رد: فيس بوك تحذف حسابات تنشر برمجيات خبيثة منذ خمسة أعوام

تسلمون وايد يامبدعين
ابداع ولااروع
 

الذين يشاهدون الموضوع الآن 1 ( الاعضاء: 0, الزوار: 1 )