أداة تخصيص استايل المنتدى
إعادة التخصيصات التي تمت بهذا الستايل

- الاعلانات تختفي تماما عند تسجيلك
- عضــو و لديـك مشكلـة فـي الدخول ؟ يــرجى تسجيل عضويه جديده و مراسلـة المديــر
او كتابــة مــوضـــوع فــي قســم الشكـاوي او مـراسلــة صفحتنـا على الفيس بــوك

فيس بوك تحذف حسابات تنشر برمجيات خبيثة منذ خمسة أعوام

мя Зάмояч

People change even Satan used to be an angel
إنضم
6 ديسمبر 2016
المشاركات
91,180
مستوى التفاعل
2,452
النقاط
113
الإقامة
Leave Me
اكتشفت شركة أمنية عشرات حسابات وصفحات فيس بوك كانت تنشر أحصنة طروادة و برمجيات خبيثة للتحكم بأجهزة المستخدمين عن بعد وهي نشطة منذ خمسة أعوام على الأقل.

ووصل عدد الحسابات التي اكتشفتها شركة Check Point وحذفتها فيس بوك لأكثر من 30 حساب، وكانت ترسل روابط لصفحات ويب معدّة خصيصاً لنشر البرمجيات الخبيثة وكانت تقنع المستخدم بالضغط عليها من خلال نشرها أخبار تتعلق بالحرب في ليبيا حينها.

قد يكون العدد صغيراً لكن تأثير تلك الحسابات كبير حيث أن بعضها لديه أكثر من 100 ألف متابع، وكانت تلك الحسابات والصفحات ترسل رسائل متكررة للمستخدمين تحوي روابط مزيفة لملفات تطلب منهم تنزيلها من أجل الحصول على معلومات حول الضربات العسكرية الجوية أو عمليات القبض على المطلوبين.

وبدأت الشركة الأمنية تحقيقها في عملية سميت باسم العاصمة طرابلس بعدما عثرت على صفحة فيس بوك مزيفة ينتحل صاحبها شخصية قائد الجيش الوطني خليفة حفتر. تأسست الصفحة منذ ثلاثة أشهر لكن لديها 11 ألف متابع وتنشر منشورات تحوي روابط تدّعي أنها تسريبات من الاستخبارات الليبية وذلك لدفع المتابعين للضغط على الروابط المزيفة.

وكانت كل الروابط المنشورة تقوم بتنصيب سكربتات أو تطبيقات أندرويد خبيثة تحوي أدوات سيطرة وتحكم عن بعد بأجهزة المستخدم مثل Houdini, Remcos, و SpyNote.

وفي محاولة بسيطة لتمويه تلك الروابط كان يتم تقصيرها باستخدام خدمات شهيرة بما فيها خدمة قوقل، وكانت تشير إلى ملفات مخزنة على السحابات الشهيرة مثل دروب بوكس وقوقل درايف.

تلك كانت معظم الحالات، لكن بعض الهجمات كانت قد تمت عبر ملفات خبيثة تم زرعها في موقع أكبر شركة اتصالات ليبية تدعى ليبيانا.

من المتهم؟ يشير البحث الأمني إلى أن الملفات كانت توصل إلى مخدم سيطرة وتحكم يحمل اسم النطاق “drpc.duckdns[.]org.” وتم ربط النطاق بعنوان IP كان يستخدم سابقاً لموقع “libya-10[.]com[.]ly,” والذي استخدم أيضاً مخدمات لنشر ملفات خبيثة قبل عامين.

باستخدام خدمة WHOIS كانت تلك النطاقات مسجلة باسم “Dexter Ly” وبعنوان بريد الكتروني “drpc1070@gmail.com.”.
وكانت معظم النقرات على الروابط التي تحمل الملفات الخبيثة تأتي من ليبيا، لكن هناك أيضاً العديد من الضحايا من أوروبا والولايات المتحدة وكندا.
 

الفصول الأربعة

همسـاات المطر .. و حنين الذكريـات
إنضم
8 أكتوبر 2016
المشاركات
90,592
مستوى التفاعل
59,413
النقاط
113
الإقامة
بغداد العراق
رد : فيس بوك تحذف حسابات تنشر برمجيات خبيثة منذ خمسة أعوام

مجهوود ونشااط ملحووظ
في فخامة العراق شكراً ياراقي
موودتي
 

غمزة

الأمارلس
إنضم
27 أغسطس 2017
المشاركات
170,458
مستوى التفاعل
1,626
النقاط
113
رد: فيس بوك تحذف حسابات تنشر برمجيات خبيثة منذ خمسة أعوام

سلمت اخي لتغطيتك الراقية
دمت بود
 

قيصر الحب

::اصدقاء المنتدى و اعلى المشاركين ::
إنضم
2 أغسطس 2016
المشاركات
369,315
مستوى التفاعل
3,191
النقاط
113
رد: فيس بوك تحذف حسابات تنشر برمجيات خبيثة منذ خمسة أعوام

دائما متميز في الانتقاء
سلمت على روعه طرحك
نترقب المزيد من جديدك الرائع
دمت ودام لنا روعه مواضيعك
 

فتنةة العصر

رئيسة اقسام الصور 🌹شيخة البنات 🌹
إنضم
7 أغسطس 2015
المشاركات
1,313,602
مستوى التفاعل
175,366
النقاط
113
الإقامة
السعودية _ الأحساء ♥️
رد: فيس بوك تحذف حسابات تنشر برمجيات خبيثة منذ خمسة أعوام

تسلمون وايد يامبدعين
ابداع ولااروع
 

الذين يشاهدون الموضوع الآن 1 ( الاعضاء: 0, الزوار: 1 )