*الفصل الأول : المخترقون أفعالهم وأساليبهم وطرق تجنبهم :
أولا :أساليب الاختراق
يجب أن تعرف انه لا يمكن آن يتم اتصال بجهازك إلا في حاله وجود ملف تجسس داخل جهازك والعملية تتم كالآتي :
عندما يصاب الجهاز بملف التجسس وهو التورجان او ما يسمى بالخادم فانه وعلى الفور يقوم بفتح بورت أو منفذ داخل جهازك ولنفرض أن جهازك أصيب بملف التجسس الخاص ببرنامج السب سيفن وهو برنامج يستخدم للتجسس ويعتبر من اشهرها لان الباتش الخاص به أو الخادم منتشر بشكل كبير في الأجهزة ... حسننا فألان أصيب جهازك بملف النت باص فسوف يتجه الملف إلى الريجسترى ويقم بعمل آو بفتح منفذ أو بورت رقم 12345 ويستطيع كل من يملك البرنامج الخاص بالسب سيفن وهو العميل كما ذكرنا ... الكلينت .... ان يخترق جهازك لانه وجد بجهازك العامل المهم في عمليه الاختراق وهو ملف التجسس
عندها يستطيع المتصل بجهازك ان يتحكم في جهازك وبدون ان تشعر بذلك ... ماذا يستطيع ان يفعل بجهازك ... الآتي :
1- قفل الجهاز .
2- سرقه إلباس وورد الخاص بك .
3- سحب أي ملف بجهازك .
4- إرسال ملفات إلى جهازك .
5- مسح بعض الملفات من جهازك .
6- فتح وإغلاق السى دى روم أو عاده تشغيل الويندوز.. وغيرها
.
ثانيا : كيف يعثر عليك المخترق ؟ *( الاختراق العشوائي )
في الحقيقة ان معظم مخترقي الأجهزة يعتمدون على برامج تسمى بورت سكان أو الباحث عن البورتات أي المنافذ ... يتم تشغيل البرنامج ...ثم يضع المخترق أرقام أي بي افتراضه .. أي كما تقول لأي شخص قم بالعد من عشرة إلى مائتين .. أي بمعنى آخر يضع *كمثال الأرقام الآتية ... وهى أرقام أي بي …..
212.188.215.10
212.188.215.200
لاحظ الأرقام التي في الخانة الأخيرة والتي هي عشرة و مائتين وهنا
يطلب المخترق من البرنامج البحث في الآي بي التي تبدأ من الرقم
212.188.215.
10
إلى الرقم مائتين
212.188.215.
200
وفي حالة وجود أي جهاز يحمل أي رقم آي بي بين الأرقام الأخيرة
مصاب بملف تجسس فانه يقم بتسجيل رقم الآي بي ويرسله إلى المخترق ...ويقم بكتابته في الخانة الخاصة بأرقام الآي بي الخاصة بذلك البرنامج ونذكر ان البرنامج هو السب سيفين واستخدم على سبيل الشرح لا الحصر وهو موجود لمن أراده في مشاركة سابقة لي (SATAN).. مراد الحنيطي .
ملاحظة مهمة : رقم الآي بي لكل الأجهزة غير ثابت إذا أنه يتغير في كل مرة تدخل بها إلى الشبكة العالمية …..
للتوضيح : إذا دخلت للشبكة العالمية وكان رقم الآي بي الخاص بك هو :
212.243.546.12
وقمت بالخروج منها وذلك بقطع الاتصال نهائيا معها وثم بعد فترة من الزمن قمت بالدخول إلى الشبكة فسيكون لك
رقم آي بي مختلف عن السابق وهذا ما يسمى بتضليل المخترق .
ثالثا : ( الاختراق المحدد )
….
أما هذه الطريقة التي يمكن بها الدخول إلى جهاز شخص قد تم تحديده مسبقا فان ذلك يتم عندما تكن مستخدما لأحد البرامج التي تستخدم في المحادثة ..
مثل برنامج الآي سي كيو الشهير .. ومن اكبر مخاطره انه يمكن الكشف عن أرقام ...الآي بي ... لمستخدميه مهما حاولوا إخفاءها فذلك دون جدوى ...
الفصل الثاني : كيف تصاب الأجهزة بملفات التجسس أو الفيروس :
أولا : طرق انتشارها :
1-الإرسال بواسطة البريد الإلكتروني
: ويقوم المخترق بإرسال الفيروس أو ملف التجسس المراد إلى أشخاص عدة عبر البريد الإلكتروني مرفقا هذا الملف مع الرسالة ويقوم الضحية بفتح الرسالة على حسن نية ولا يكتفي بذلك بل أيضا بتنزيل الملف مما يترتب عليه عواقب وخيمة …
2-الإرسال بواسطة برامج المحادثة
: ويقوم أحد المخترقين هنا بإضافة الضحية لديه والضحية المسكين يبدأ بالتعارف مع المخترق المسالم إلى أن يصل بهم الطريق لتبادل الصور أو الملفات , والتي تحتوي العديد من المفاجئات الغير متوقعة لجهاز الضحية , وترفق ملفات التجسس أو الفيروسات مع الصورة دون ملاحظة ذلك من قبل الضحية , ويتم ذلك بمساعدة عدة برامج أذكر منها (C++ و غيره الكثير من برامج تصميم البرامج ) .
3- إنزال البرامج من المواقع الغير آمنة
: وهي مواقع وضعها المخترقون من أجل حصاد ضحايا أكبر ، كيف ذلك ؟؟؟
يقوم صاحب الموقع بإنزال برامج مجانية وهذه البرامج تستهوي العديد من المستخدمين إذ أن مجالها يختص بالاختراق والأمور الأخرى المشابهة مثل أرقام الفيزا وسرقة باسوورد البريد الإلكتروني لهوت ميل و ياهوو وكما ذكرت سالفا أن هذه البرامج تستهوي كل الناس وتحظى باهتمامهم
إذ أنه لا يوجد برنامج يمكنه كسر باسوورد البريد الإلكتروني للشركتين سالفتين الذكر حتى الآن ، ويرفق مع هذه البرامج ملفات التجسس التي تقوم بإرسال تقارير فورية برقم الآي بي الخاص بك وبذلك تصبح ضحية .
**
ملاحظة : هناك بعض الإعلانات تطلب منك إرسال البريد الإلكتروني الخاص بك والباسوورد وإرسال البريد الإلكتروني الذي تود معرفة الباسوورد له وإرسال هذه المعلومات إلى أحد العناوين الإلكترونية ، فيقوم المستقبل بإعلام صاحب البريد الذي أردت أن تعرف الرقم السري له ، ويرسل له رقمك السري بعد الإطلاع على محتويات بريدك وتدميرها و ……. البقية لك .
ثانيا : الحلول وطرق التخلص من ملفات التجسس دون استخدام البرامج :
أولا : لا تتعامل مع من لا تعرفهم على برامج المحادثة ولا تستقبل منهم أي شيء مهما كان لأن كل ذلك هو إغراء كاذب .
ثانيا : لا تقم بفتح الرسائل التي تحتوي على ملفات خاصة والتي تكون من أشخاص لا تعرفهم عامة .
ثالثا : لا تقوم بإنزال البرامج من المواقع الغير موثوق بها مهما كان حجم الإغراء ، وإذا كان الإغراء شديد وأردت إنزال بعض البرامج أعلمني بإسم الموقع وسوف أعطيك بإذن الله ما يكيده لك ذلك الموقع من شرور أو أن يكون موقع مسالم لا يهدف إلا لخدمتك مثل ((
www.sandroses.com)) وغيره من المواقع …
ملاحظة مهمة :للتخلص من ملفات التجسس
،
من المعلوم ان الريجستري هي المنطقة التي تقوم كل الملفات التي تعمل مع بدء تشغيل ويندوز بالتسجيل فيها ، لذلك سوف نبدأ بمعالجة الخلل من هناك لأن ملفات التجسس جميعها تحتاج للعمل مع بدء تشغيل ويندوز :
1- اذهب تخييرا وليس أمرا إلى ابدأ أو
. START MENU
2- اختار الأمر تشغيل أو
RUN .
3- أكتب الأمر ((
REGEDIT)) ثم اضغط موافق أو OK .
4- اختر
HKEY_LOCAL_MACHINEثم SOFTWARE ثم MICROSOFT ثم WINDOWS ثم RUN ، انظر إلى اليمين يوجد بعض الملفات وهذا طبيعي ولاكن الملفات ذات المتسميات الغريبة قم بحذفها وهذه الطريقة غير مخصصة للمبتدئين ، ولا أتحمل أية مسؤولية نتيجة سوء استعمال .
**يوجد مشاركة لي تحتوي أسماء كل برامج التجسس تقريبا و الوصلات التي تستخدمها تلك البرامج يرجى الإطلاع عليها للأهمية …وشكرا
أرجـــــــو ان أكــــــون قـــــد نـلــــــت رضــــــاكــــــــم
النهاية : أخوكم مراد زياد الحنيطي
.
**يرجى عدم نقل الموضوع إلى منتدى أخر دون إعلام الناشر أو الأخ زاجل وشكرا لتعاونكم .




:


تعليق