أخبار
404
نعتذر , لا نستطيع ايجاد الصفحة المطلوبة
  • العودة الى الصفحة الرئيسية
  • ‏إظهار الرسائل ذات التسميات الحماية. إظهار كافة الرسائل
    ‏إظهار الرسائل ذات التسميات الحماية. إظهار كافة الرسائل

    الاثنين، 18 مايو 2015

    CTB Locker
    ظهر هذه الايام نوع جديد من الاصابه اللعينه التي تقوم بتشفير الملفات تت اسم CTB Locker هذه الاصابه منتشره منذ بداية سنة 2014
     
    ولكن هذه المرة اضافو لها اسلوب جديد في خطوه هي الاوله من نوعها وهذه الاضافه الجديده هي ظهور نافذه علي جهاز الضحيه توفر له
     
    استعادة 5 ملفات تم تشفيرها ويتم اختيارها من قبل البرنامج المسؤول عن الاصابه بطريقه عشوائيه كمحاولة منهم علي مايبدو لكي يثبتو انهم
     
    قادرين علي فك تشفير ملفات الضحيه اذا ماقام بدفع الفديه لهم كما تم تغير امتداد الملفات في هذه الاصابه من CTBL الي CTB2
     
    وهذه هيا صورة الاصابه وطريقة فك التشفير العشوائي ل 5 ملفات
     
     عند بدء BitCryptor لأول مرة سيتم حذف جميع نسخ الظل وحدة التخزين على الكمبيوتر بحيث كنت غير قادر على استعادة الملفات منها. فإنه سيتم ثم تعيين خلفية ويندوز ل٪ TEMP٪ \ wallpaper.jpg والبدء في تشفير الملفات الخاصة بك. عندما تشفير الملفات الخاصة بك BitCryptor انها لن تفعل ذلك باستخدام قواعد معينة. وهذه هي
    BitCrypt لا يشفير أي ملفات موجودة في المجلدات ملفات البرنامج، APPDATA، programdata، والتمهيد، والنوافذ، WINNT، RECYCLE.BIN، تنزيل، جميع المستخدمين;temp

    كما هو الحال دائما نقترح عليك ممارسة السلامة الكمبيوتر جيدة لحماية جهاز الكمبيوتر الخاص بك من إصابتها بمرض هذه الفدية. هذا يعني فقط فتح المرفقات التي كنت تتوقع وتأكد من الحفاظ على كل ما تبذلونه من برامج ويندوز تجديد.
     
     نقترح أيضا برنامج الكشف عن سلوك مثل CryptoMonitor و  HitmanPro
     
     إذا تم الإفراج عن أي معلومات جديدة عن هذه الفدية، وسوف نكون على يقين من أن الرد حول هذا الموضوع هنا.
     
     Known BitCryptor Files:
    %Temp%\BitCryptorFileList.txt
    %Temp%\wallpaper.jpg
    %UserProfile%\filelist.locklst
    %UserProfile%\sfile
    Known BitCryptor Ransomware Registry keys:
    HKCU\Software\Microsoft\Windows\CurrentVersion\Run\BitC	"%UserProfile%\bclock.exe"
    HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce\*
    BitC "%UserProfile%\bclock.exe"
    HKCU\Control
    Panel\Desktop\Wallpaper "%Temp%\wallpaper.jpg"
     
     

    الثلاثاء، 5 مايو 2015

    برنامج LaZagne
    LaZagne هي عبارة عن اداة صغيرة يمكنك إستعمالها من اجل إستغراج جميع باسوردات ويندوز ولينكس بكل سهولة ، هذه الاداة يمكن ان تقوم بإستخراج جميع باسوردات الويفي و الباسوردات المخزنة على فايرفوكس . (لا اعتقد انها تعمل عل جوجل كروم ) ، بالإضافة إلى انها تدعم عدد كبير من البرامج على الويندوز مثل سكايب وبرامج الــ FTP وكذلك الويفي ... الخ

    ويكفي من اجل تشغيل الاداة على الويندوز ، ان تنقل الاداة بعد تحميلها إلى القرص :C . بعد ذلك تتوجه إلى موجه الاوامر DOS وتأكد من تشغيله بصلاحيات المدير . بعد ذلك تكتب في موجه الاوامر الامر : ..CD واضغط على الزر ENTER تم التب مرة اخرى ..CD واضغط  مجددا  على الزر ENTER  إلى ان تتاكد انك اصبحت في المسار c كما في الصورة :
    بعد ذلك تكتب الامر lazagne.exe all ، وقل مرحبا ببداية الحفلة :) البرنامج سيقوم بجلب جميع الباسوردات المخزنة في الحاسوب من ضمنها باسوردات الويفي . 

    الخميس، 12 مارس 2015

                       خطورة التحميل من مواقع التورنت

     

    مواقع التورنت هي من أكثر المواقع إستعمالا في تحميل الملفات والأفلام وكذا البرامج ذات سعة حجم كبيرة ، حيث تستطيع إيجاد تقريبا كل ما تبحث عنه تحت إسم ملف تورنت ،  لكن ما لا يعلمه البعض أم معضم مستخدمي هاته المواقع أنهم قد يكونون عرضة للإختراق عند تحمليهم لهاته البرامج أو الملفات بإمتداد تورنت ، لكن لماذا بالضبط بهذا الإمتداد ؟

       لأن أغلبية الهاكرز أو أطفال الهاكرز إذا صح التعبير يتعمدون دمج العديد من التروجانات وباك دورات داخل تلك البرامج بل وتكون مشفرة كذالك بحيث لا يستطيع مكافح الڤايروسات لديك التعرف عليها والتعامل معها على أنها برامج ضارة وكذلك نجد هذا الأمر بكثرة في المنتديات العربية التي توهم الكثيرين بتعلم الإختراق في 6 أيام أو بتحميل بعض الأدوات من مواقع التورنت التي تمكنك من اختراق حسابات فيسبوك غافلين تماما أنهم هم من سيتعرضون للإختراق بطريقة غير مباشرة . 

    مما أنوه إلى التعامل مع مواقع التورنت الموثوقة في تحميل البرامج والأفلام ولتجنب إختراقك تأكد من عملية التحديث في برنامج الأنتيڤايرس على حاسوبك حيث أنصحك باستعمال برنامج أڤاست أو نورتون وكذا برنامج Mallwarebyte . 

    لكن هذا لا يعني أن جميع مواقع تورنت هي ملغمة بل هناك ما يقارب نسبة %70 من عدم خلو هاته المواقع من مثل هاته البرامج الخبيثة ، حيث أنصحكم في حالة توفركم على ملف من هذا النوع مشكوك من أمره بتجربته على نظام وهمي كويندوز باستعمالك لبرنامج وذلك لتفادي الضرر بملفاتك وبياناتك الشخصية وبالتالي تكون قد قطعت الشك بذلك الملف سواء باستعماله أو بحذفه من جهازك ، والسلام عليكم ورحمة الله تعالى وبراكاته
     

    الخميس، 19 فبراير 2015

    تحذير : صورة على الفيسبوك إذا رفعتها تقوم بتحطيم و إنهاء حسابك

    قبل مدة شهرين تقريبا ظهرت ثغرة على الفيسبوك تسمح باختراق الصفحات باستعمال خاصية توثيقها التي أصبح الكثير في هذه الأيام مهووس بها ،وهي في الحقيقة ليست ثغرة كما يجب فهمه ، ولكن هي عملية من عمليات الإختراق التي يتم استخدام فيها ما يسمى بالهندسة الإجتماعية أو ما يعرف بفن اختراق العقول ، حيث كانت تستغل إنشاء حساب بإسم Page Verifier مع إضافة صورة للحساب بنفس صورة علامة الصح الخاصه بالتوثيق ، لتظهر بعد ذلك للشخص الذي سيستلم الإشعار أن مصدرها الفيسبوك ، وما دمنا نتحدث عن نفس صورة توثيق الصفحات ، فقد ظهرت في الآونة الأخيرة صورة أخرى تعمل على تسجيل الخروج من حسابك على الفيسبوك بمجرد رفعها إليه ، مع وجود مشاكل تسجيل الدخول مرة أخرى ، بل قد تتسبب في إغلاق بعض الحسابات على الفيسبوك خصوصا إذا كانت حمايتها ضعيفة ، وهو ما وجب التذكير والتحذير به في هذه التدوينة .

    الصورة تم تشفيرها للدخول إلى معلومات حساب أي شخص وتسبب في تعطيله ، وهي بالمناسبة غير مرتبطة بسيرفر معين حتى تتسبب في اختراقه ، ولكن خصصت فقط لتدمير الحسابات مؤقتا أو بشكل دائم.

      بعد التحميل لا ينصح بتجربتها على حسابك ، بالتالي لتجربتها قم بإنشاء حساب جديد تم قم برفع الصورة حيث سيتم الخروج مباشرة من حسابك

    ملاحظة : سأكون برئ أن يقوم بإرسالها أي شخص لآخر قصد تأديته والتسبب في تعطيل حسابه 

                                                                             download 

    الجمعة، 6 فبراير 2015


    أفاد الباحث الأمني إندراجيت، بحسب مصادر صحفية، بوجود ثغرة في تطبيق التراسل الفوري الشهير واتساب "WhatsApp" تتيح لأي شخص رؤية صورة الملف الشخصي الخاصة بالمستخدمين، حتى وإن كان قد حدد مشاهدتها للأصدقاء فقط .
    ويبدو أن هذه المشكلة الأمنية التي عثر عليها من طرف الباحث الأمني الذي يبلغ من العمر 17 عاما، ويدعى إندراجيت بهويان، ناتجة على أن تطبيق الهاتف لا تجري مزامنته "sync" على النحو الصحيح مع موقع الويب الجديد الذي سبق وأطلقته شريكة "WhatsApp".
    ومع أنه بإمكان المستخدمين ضبط واتساب "WhatsApp" بحيث لا يمكن إلا للأصدقاء مشاهدة الصورة الشخصية الخاص به، تسمح هذه الثغرة المكتشفة للغرباء برؤية تلك الصور.
    كما تسمح نسخة الويب الجديدة من تطبيق واتساب برؤية الصور التي قام المستخدمون بحذفها.

    إجراءات استعادة البيانات 




    لا يهم من أنت، أو أين تعمل، أو أي نوع من الكمبيوتر تستخدم - بيانات الكمبيوتر الخاص بك هي دائما في خطر. مع الفيروسات وقوة العواصف والعواصف الرعدية، والكوارث الطبيعية، والأخطاء البشرية، والمتسللين، والتهديدات دائما موجودة. ولكي تكون على الجانب الآمن، ستحتاج إلى نسخة احتياطية من ملفاتك والحفاظ عليها، ويجب فعل ذلك على أساس منتظم. في حال فشل محرك الأقراص الصلبة، ستحتاج استعادة البيانات - وهو الخيار الوحيد المتاح.

    قبل السفر على هذا الطريق الطويل لاستعادة البيانات، هناك بعض الأشياء يجب أن نأخذ في الاعتبار. إذا كنت تستخدم جهاز الكمبيوتر الخاص بك وبدأ برنامج يعمل بطريقة مضحكة، يجب أن تغلق كل شيء على الفور. قد تسمع أيضا بعض الأصوات غريبة جدا كذلك، وهو أول علامة أن القرص الصلب الخاص بك يعمل عمل إضافي فوق طاقته. إذا قمت باغلاق جهاز الكمبيوتر الخاص بك على الفور في هذه المرحلة، قد تمنع فقدان البيانات من الحدوث. إذا لم تغليق جهاز الكمبيوتر الخاص بك والسماح للقرص الصلب في متابعة تشغيل، أنها ليست سوى مسألة وقت قبل أن يدمر نفسه - الأمر الذي سيؤدي في نهاية المطاف إلى فقدان البيانات.

    إذا حدث هذا، وفقدت جميع البيانات الخاصة بك، يجب أن لا تحول إصلاح القرص الصلب بنفسك إلا إذا كنت تعرف بالضبط ما يجب القيام به. في هذه المرحلة، خدمات استعادة البيانات المهنية ليست مجرد ترف - فهي شيء يجب أن يكون لديك. عملية استعادة البيانات هي مضيعة للوقت، ويتطلب أدوات وبيئة عمل نظيفة. ومحاولة إصلاح القرص الصلب لوحدك صعبة للغاية، ويمكن أن ينتهي الأمور أسوأ بكثير إذا كنت لا تعرف ما تقوم به.

    على الرغم من أن هناك برمجيات لاستعادة البيانات، يجب عدم استخدامها إلا إذا كنت تعرف ما تقوم به. مع معظم مشاكل القرص الصلب يجب تحضر جدا، ويمكن للبرامج أن تضر أكثر مما تنفع. على الرغم من أن الشركات قد تدعي أن البرامج الخاصة بهم سوف تحل المشكلة، واسترداد البيانات الخاصة بك، يجب عليك دائما توخي الحذر وببساطة تجنب فعل ذلك بنفسك بواسطة البرمجيات.



    ولكي تكون على الجانب الآمن مع القرص الصلب واسترداد البيانات التي فقدت، يجب أن تتحول دائما إلى خدمة استعادة البيانات المحلية. بهذه الطريقة، عليك أن تعرف أن القرص الصلب الخاص بك هو في أيد أمينة، وسوف يتم إصلاحه على الطريقة الصحيحية. يمكن الخدمات المهنية إصلاح أي مشكلة في القرص الصلب، واستعادة أي نوع من البيانات. في بعض الحالات، قد يكون القرص الصلب غير قابل للإصلاح، وحتى للمتخصصين استعادة البيانات المهنية. إذا حدث هذا، يجب أن تكون على استعداد لشراء القرص الصلب الجديد - وضع في الحسبا أن عليك القيام بالنسخ الاحتياطي للبيانات مقدما.

    الاثنين، 19 يناير 2015

                             360Total Security 

     صور البرنامج:


    برنامج 360Total Security هو برنامج مجانى رائع يقوم بإزالة وحماية حاسوبك من الفيروسات و ملفات التجسس
    و الهاكرز كما يحتوى البرنامج على خصائص لتنظيف وتسريع الجهاز و التصفح و إزالة الملفات الغير مرغوب بها ..



                                                here

    الأحد، 18 يناير 2015



    اليوم سوف نقوم باخفاء و قفل مجلد برقم سري وذلك عن طريق استعمال الملفات التنفيذية  batch
    هذه الملفات تمكننا من كتابة العديد من الأوامر cmd وتنفيذها في نفس الوقت .
    هذه الطريقة تعتمد على ملف locker.bat 
    أولا سوف نحتاج إلى الأكواد التالية :


    cls
    @ECHO OFF
    title Folder tech4maroc.tk
    if EXIST "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}" goto UNLOCK
    if NOT EXIST tech4maroc.tk goto MDLOCKER
    :CONFIRM
    echo Are you sure you want to lock the folder(Y/N)
    set/p "cho=>"
    if %cho%==Y goto LOCK
    if %cho%==y goto LOCK
    if %cho%==n goto END
    if %cho%==N goto END
    echo Invalid choice.
    goto CONFIRM
    :LOCK
    ren tech4maroc.tk "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}"
    attrib +h +s "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}"
    echo Folder locked
    goto End
    :UNLOCK
    echo Enter password to unlock folder
    set/p "pass=>"
    if NOT %pass%== p@ssw0rd goto FAIL
    attrib -h -s "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}"
    ren "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}" tech4maroc.tk
    echo Folder Unlocked successfully
    goto End
    :FAIL
    echo Invalid password
    goto end
    :MDLOCKER
    md tech4maroc.tk
    echo tech4maroc.tk created successfully
    goto End
    :End


    نقوم بلصق الكود في معالج النصوص bloc notes




    نغير كلمة p@ass0rd بكلمتنا السرية 



    نحفط الملف في المكان الذي نريد تحت اسم locker.bat أو أي شئ .bat

    بعد ذلك نفتح الملف 
    ندخل الكلمة السرية في حالتي الكلمة هي : p@ssw0rd

    يظهر مجلد باسم tech4maroc.tk نقوم بادخال الملفات التي نريد اخفائها إليه 

    نقوم بدخول مرة أخرة إلى locker.bat ونظغط على y من أجل اخفاء المجلد 

    و في الأخير نشكركم على ترك بصمتكم وتفاعلكم معنا 

    السبت، 10 يناير 2015

    كيف تشفر أقراص الكمبيوتر والـ USB وتضع كلمة سر بدون برامج

     

    سوف نتعرف اليوم على طريقة مجانية من مايكروسوفت لتشفير أقراص الهارد أو أقراص USB بدون أي برامج وذلك بأستخدام BitLocker أحد مميزات مايكروسوفت المدمجة مع النظام, وطالما الشرح في عالم مايكروسوفت فأغلبها يكون بالصور لذلك تابع معي.

    نذهب أولا إلى لوحة التحكم ونختار Bitlocker Drive Encryption
    bitlocker_1
    أختر القرص الذي تريد تشفيره, التجربة سوف تكون على قرص USB
    bitlocker_2
    للتشفير وسيلتان, الأولى بكلمة سر والثانية بأستخدام Smart Card أو الأثنان معاً وبالنسبة لي سوف أطبق الخيار الأول. 
    bitlocker_3 bitlocker_4
    في الخطوة التالية سوف نقوم بحفظ ملف أحتياطي لو في حال نسيت كلمة السر
    bitlocker_5 bitlocker_6 bitlocker_7
    بعد أنتهاء عملية التشفير سوف نرى usb  أصبح بهذا الشكل
    bitlocker_8
    بعد أنتهاء عملية التشفير أزل usb من الجهاز وأعد تركيبه ومباشرة سوف ترى نافذة تطلب منك إدخال كلمة السر كما هو موضح في الصورة القادمة.
    bitlocker_9

    وهكذا تكون الـ USB تم تشفيرها ووضع كلمة سر عليها, أتمنى أن تكونوا قد أستفدتوا من هذه التدوينة ونراكم قريبا إن شاء الله مع مقال جديد ومعلومة جديدة

    جميع الحقوق محفوظة ل bbbb
    تصميم : moi