![]() |
أسرار دودة Conficker من الداخل
خبايا دودة Conficker الشهيرة, أغلبنا ان لم يكن الجميع قد سمع بهذه الدودة الذي ضربت الكثير من الأجهزة حول العالم والتي سببت قلق كبير للشركات خصوصاً التي تعمل بأنظمة ويندوز وشركات الأمن المعلوماتي.. الغريب في الأمر أن الأغلبية لا يعلم أي شيء عن هذه الدودة وما تعمل, لكن اليوم سوف نتناول طريقة عمل دودة Conficker من خلال بحث صغير قمت به.
الطريف في الأمر أن مبرمجي هذه الدودة يقومون بعمل نسخة/اصدار جديد كل فترة, جعلتني أشعل أنها برنامج أو تطبيق يتم تطويرة كل فترة ليقدم خدمة أفضل,لكن هذه الدودة يتم تطويرها كل فترة لتزيد الضرر أكثر من السابق!! أولاً يجب أن نعلم أن الدودة معروفة بكثير من الأسماء مثل: كود:
Win32/Conficker.D كود:
Windows 95, 98, 2000, ME, NT, XP, Vista, Server 2003/2008... ماتقوم به هذه الدودة الشهيرة هو عمل انهيار للنظام بشكل بطيء فهي تعمل على محاربة النظام من كل النواحي (هارد وير, سوفت وير) وتقوم بايقاف أغلب الخدمات في نظام ويندوز مثل مدير المهام, الريجستري, حجب أشهر المواقع مثل Google, Yahoo, Facebook, MSB, Microsoft... وبقية المواقع المشهورة وتقوم أيضا بحجب أشهر مواقع الأمن المعلوماتي وعند محاولة زيارة موقع من المواقع المشهورة تظهر لك رسالة تخبرك بأنك ليس متصل بالانترنت, وتقوم بايقاف عمل برامج مكافحة الفيروسات مثل Kaspersky, Norton, Mcafee... بالاضافة لقيامها بتعطيل الجدار الناري الخاص بالويندوز, نظام الحماية والتحديثات التلقائية وتقوم أيضا باستهلاك كبير لموارد الجهاز ولا تستغرب ان رأيت متصفح الانترنت أو أي برنامج آخر قام بتشغيل نفسة تلقائياً وتم الأتصال بأحد المواقع المشهورة..! تنتشر الدودة بعدة أماكن في نظام ويندوز وتتمركز في المسارات التالية: بالنسبة لنظام Windows 2000/NT تتمركز في المسار: كود:
C:\Winnt\System32 كود:
C:\Windows\System كود:
C:\Windows\System32 كود:
Program Files\Windows NT كود:
App, Audio, DM, ER, Event, help, Ias, Lanman, Net, Ntms, Ras, Remote, W32,win,Wmdm,Serv,Server,Service,Svc... كود:
HKLM\SYSTEM\CurrentControlSet\Services\IrSvc\DisplayName = "Component Task" كود:
HKLM\Software\Microsoft\Windows\CurrentVersion\explorer\ShellServiceObjects\{FD6905CE-952F-41F1-9A6F-135D9C6622CC} كود:
autoruns, confick, downad, filemon, gmer, hotfix, ms08-06, procexp, procmon, regmon, sysclean, tcpview, unlocker, wireshark... كود:
avg. kav. msft. sans. anti- avast conficker defender drweb etrust f-secure kaspersky malware mcafee microsoft nod32 norton onecar panda symantec wilderssecurity windowsupdate وهنا أذا قمت بطلب رابط يحتوي على ماسبق, لن تستطيع المواصلة وسوف يتم منعك من تصفح محتوى الموقع! أما من يسأل عن سبب هذا الانتشار الكبير للدودة يعود السبب لوجود ثغرة خطيرة تم اكتشافها في نظام ويندوز (MS08-067) تسمح باختراق النظام عن بعد عن طريق استغلال ثغرة Buffer overflow في احدى خدمات النظام, لذلك أنصح بتحديث النظام بأسرع مايمكن وللأسف حتى الأن لا أستطيع أن أقول لكم اعتمدو على مكافح فيروسات معين .. فالدودة تتحدث باستمرار وتقوم بايقاف عمل مضاد الفيروسات وتمنع تحديثه! ولكن ان رأيت في الجهاز شيء من ماقيل سابقاً, عليك أن تتأكد من سلامة الجهاز.. فالأمر خطير ولا يستهان به. المصدر: خبايا دودة Conficker أطيب تحية, مصطفى البازي. |
يعطيك العافية :)
تشآآآو |
بالفعل الدوده دي من الذ الحجات الي بتوضح الضعف الشديد في نظام توزيع الصلاحيات في الويندوز بالمقارنه بالانظمه الثانيه زي اللينكس بس حسب الي مايكررسوفت وعدت بيه ويندوز 7 هيكون متطور جدا
مستنين وعموما انا لينكساوي ومش هغير الا لو هيقدموا حاجه تتاكل مع الويندوز :P |
@ الصريح جداً
هلا ابو عابد الله يعافيك :) .. @ أيمن فكري ويندوز 7 يارجال هوة فيستا مطور ومعدل .. اما بخصوص أن جنو/لينكس هو نظام أمن ما اتفق معك في هذه .. هية مسئلة وقت فقط ونرا انتشار فيروسات لنظام جنو/لينكس بشكل كبير مثل ما حصل مع ويندوز وهذا يحدد على حسب انتشار النظام نفسة .. |
تحديث:
أداة من سيمانتك تقوم بحذف الدودة من الجذور (ويندوز) رابط الأداة من مصدرها http://www.symantec.com/content/en/u...ixDownadup.exe |
حمل التولز للتاكد من وجوها وحذفها من ميكروسوفت
http://www.microsoft.com/downloads/d...displaylang=en |
يعطيك العافية
|
شكراً لك اخي الكريم
|
إقتباس:
والرابط غير شغال ممكن جديد |
@ كافي عذاب
مرحبا اخي في الحقيقة لايوجد لدي الان رابط بديل للأداة ولكن يمكنك البحث اكيد سوف تجدها! |
يعطيك العافية على المعلومات
|
تسلام الايادى
|
ما شاء الله عليك مبدع بكل ما تحوي الكلمه من معاني الأبدع
واختيار أكثر من رائع واتمنى لك من الله كل التوفيق والنجاح اخوك الداعي لك بوافر الصحه والعافيه عمار |
بارك الله فيك يا اخي
|
مشكووووور
يعطيك الف عافيه |
|
مشكور على الطرح الرائع
|
شكرا اخي على هذا الموضوع المميز
|
|
جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 11:43 PM. |
Powered by vBulletin
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Copyright © ArabWebTalk.Com 2004-2012