الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

الاختراق عن طريق الصور بواسطة المسنجر

مغلق
بدأه أنس عبد الله في 1 يناير 2002 · 10 رد · 2,460 مشاهدة · في منتدى الشبكات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

أريد أن أستفسر عن تبادل الصور من خلال المسنجر

سمعت من أكثر من مصدر أنه أحيانا بمجرد فتحنا لصورة معينة فإننا نوقع أنفسنا في دوامة الخطر (والهكر)

ولكن الشيء المحير فعلا هو أن الملفات التنفيذية وفهمنا وضعها ولكن بالنسبة للصور فكيف يستفيد منها المخترق في اختراق جهاز الضحية؟!!!

وهل هنالك أيضا طرق غريبة مثل هذه الطريقة في الهكر؟

وذلك من باب أخذ الاحتياط فقط

تحياتي

(f) (g) (f)

#2

لا اعتقد باي حال من الاحوال ان هذا ممكنا، لكن اذا قد يريد احدهم معرفة ايبي جهازك عن طريق ارسال ملف اليك لنقل صورة مثلا وعمل netstat -a و التعرف الى الثغرات الموجودة في جهازة .

#3
اقتباس
الرسالة الأصلية كتبت بواسطة محمد قطان

هذه كلها تقوم على فكرة دمج تروجان او باتش في جهاز الضحية .... وهناك الكثير من البرامج التي تدمج التروجان وتحول لاحقته الى هيئة ملف صورة مثلا شوف هالموضوع :

http://www.arabteam2000.com/vb/showthread....p?threadid=4572

وعندما تفتح الصور فإنه يعمل التورجان ويبدأ بالانصات وفتح بورت وينتظر اتصال من قبل الذي زرعه حتى يقوم بإختراق جهازك ....

أخي العزيز محمد لا يمكن بأي حال من الاحوال ان تحول لاحقة ملف تنفيذي الى هيئة ملف صورة أبدا

ما تفضلت بذكره في الرابط أعلاه يقوم بفتح الصورة عند تشغيل ملف تنفيذي وليس العكس حيث انه لا يمكن فتح ملف تنفيذي(trojan) بحيث يكون امتداد الملف على هيئة صورة وبذلك يكون فتح الصور ذات اللواحق المعروفة مثل gif و jpg و tiff و png و bmp وغيرها آمن جدا ولا يسبب أي خطورة.

لو كان ماتفضلت بذكره من إمكانية فتح الملف التنفيذي بحيث يكون امتداده على هيئة صورة كان كل الناس صاروا هكرز ... :)

تحياتي لكم جميعا (f)

#4

أهلا بك أخي ....

كلامك صحيح وانا أقصد الدمج لا أكثر يعني ان تخفي الباتش بواسطة الصورة .... وعند فتح الصورة يعمل الباتش .... مع بقاء الباتش بملفه التنفيذي ولكن بشكل مخفي .....

وكتبت ذلك لتسهيل الفكرة ليس أكثر .....

أشكرا كثيرا وأهلا بك ....

واثق الخطوة يمشي ملكا !!

#5

اخي بروجرامر

اعتقد بان الاخ محمد يقصد بدمج ملف الصورة مع الاباتش لكي يعمل تالاباتش عند فتح الصورة وهذا كلامه صحيح ومجرب

اضافة بسيطة لاخواني الاكارم

انه ناك ايضا طريقة يمكن من خلالها ان تدمج ملف الاباتش مع التحديث للنورتن انتي فايروس وبهذه الطريقة النورتن لن يكتشف الاباتش الا عند اعادة اقلاع الجهاز

بس بيكون يللي ضرب ضرب يللي هرب هرب

وبهالحالة فلدى المستخدم طريقتين اما ان يستمر بالفايروس يللي عندو انو مارح ينشال

او بدو يفرمت جهازو والخافي اعظم

تحياتي لكم والسلام عليكم

أخوكم منذر

(f) (f) (g) (g)

#6

يمكن ذلك ولكن فقط gif

ومره انا فتحت صوره من منوع gif

ومسكها الانتي فيروس صوره مو مدموجه ولا فيها اي تحايل

اما عن السب سفن فيمكن اذكر فيه طريقه قديمه شوي

هي war.jpg

لابد التقيد بلاسم الاول للملف

WAR.RAM

وشكراا

#7
اقتباس
الرسالة الأصلية كتبت بواسطة منذر الشيخ ورق

اخي بروجرامر

اعتقد بان الاخ محمد يقصد بدمج ملف الصورة مع الباتش لكي يعمل الباتش عند فتح الصورة وهذا كلامه صحيح ومجرب

مع احترامي لكم الجملة هذه "لكي يعمل الباتش عند فتح الصورة" غير صحيحة اطلاقا

ربما انكم تقصدون "لكي تظهر الصورة عند فتح الباتش"

شكرا لكم

#8

السلام

بالنسبة لسؤال استاذ انس :

المخترق يقوم بتغيير امتداد الملف التنفيذي ( وهو باتش طبعا ) الي امتداد صور الشهيرة .. مثلا trojan.exe يتم تغييره الي trojan.jpg.exe

ثم ياتي دور مستكشف ويندوز : لان فيه خاصية عدم اظهار امتداد الملفات المعرفة مسبقا في registry

وبتفعيل تلك الخيار وعند عرض الملفات في مجلد ما المستكشف يخفي الامتداد المسجلة ويظهر امتداد الملفات الغير مسجلة او يخفي الامتداد الاول ويظهر الامتداد الثاني

وفي حالة الملف التي ذكرناها اعلاه، trojan.jpg.exe المستكشف يخفي الامتداد الاخير وهو امتداد الملف التنفيذي ويظهر الملف وبامتداد الملف الصوري وكانه ملف صورة، والمستخدم من غير ما يلاحظ يقوم بتشغليه واثناء ذلك ينتقل الباتش الي جهازه .....

والله أعلم

#9

ممكن اشاركم في الموضع ..

بانسبه لاي ملف يحمل امتداد الصور او ملفات الفديو .. مستحيل يحتوي على فايرس او يكون ملف تشغيلي .. راح اذكر لكم الامتداد التي يجب اتخاذ الحيطه منها .

exe - scr - pif - dll - com - bat - shs

وهذه هي الملفات المشهوره وغيرها من الاواحق لا يوجد منها خطر الا dif وهذا نوعا ما خطير وخطورته في الماكرو . واعتقد ان الاخ الذي تكلم عن امتداد صورة gif لم يلاحظ الحرف الاول منه .. لانه شبيه الامتداد pif .

ولا يمكن ان تكون لواحق الصور والافلام خطيره .. الا في حاله واحده فقط .. وهو ان يتم استغلالها لاخفاء كود فيها ومن ثم قراءته بواسطة برنامج وسيط يقوم باستخلاص المطلوب منه وتحويله الى ملفات تنفيذيه وتشغيلها... وهي اشبه بالمستحيل لطبيقها .

ولكن المهم .. والاخطر هي صفحات الوب .. وما تحويه من اكواد خطيره .. ويمكن تنزل وتشغيل الملفات التنفيذيه باستخدام صفحات الوب . ( ولو شغلت برامج السيكيورتي كلها ) .

وشكرا ..

#10

احب ان انوه هنا للاخوة أن برنامج الانتي فيروس قد ينبهك فعلا من وجود فيروس في صورة مثلا او ملف نصي ؛ لكن هذا لا يعني ابدا انه فيروس او ان فيه خطورة .

السبب انة يبحث عن مقطع معين في الملف ، فقد يتم اضافة هذا المقطع الى الصورة بطريقة ما فيظن برنامج الانتي فيروس انه فعلا فيروس .

ومهما يكن الملف ملوثا بالفيروس فطالما ان امتدادة غير قابل للتنفيذ مباشرة او عن طريق برنامج فلن يعمل ابدا. الا في حالات خاصة . مثل ان يتم تعديل الريجستري لتنفيذ الملفات النصية كبرنامج بدلا من تشغلها بالمفكرة ( هذا اذا كان الملف عبارة عن برنامج فعلا ذو امتداد نصي TXT )

* اذكر عندما حصلت على شفرة فيروس الحب ، وجدت ان الانتي فيروس يبحث عن المقطع الذي يتم فيه الملف نسخ نفسه الى مجلد النظام ، فلو اخذت ذلك السطر ووضعتة في ملف صورة او اي ملف فسوف ينبهك الانتي فيروس عن وجود فيروس الحب في هذا الملف رغم ان ذلك السطر ليس له قيمة بدون الكود بقية الكود .

هذا ما اعرفه ولعل الاخوة اعلم ، لكن احببت ان افيد بما اعرف .

#11

شكرا اخ نبهان .....

بتمنى انو ما تحرمنا من خبرتك ....

وعم ننتظر منك أكتر ....

لك تحياتي .... (f) (f)

واثق الخطوة يمشي ملكا !!

هذا الموضوع مغلق.

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…