Taiz-Telecom Academy
Open in Telegram
Taiz_Telecom Company for Telecom Services & Consultants
Show more513
Subscribers
No data24 hours
+97 days
+3330 days
Posts Archive
أمل تكنولوجي/م.أمل عبد الكريم الأصبحي،،،:
السلام عليكم و رحمة الله وبركاته
برنامج الفدية (Ransomware)
ماهو برنامج الفدية (Ransomware)؟
هو برنامج ابتزاز يمكنه قفل كمبيوتر الضحية، ثم المطالبة بفدية مقابل اطلاق سراحه.
فمعظم الحالات التي تصاب ببرنامج الفدية تحدث على النحو التالي:
1.يصل البرنامج الضار أولاً إلى الجهاز( اعتمادًا على نوع برنامج الفدية)؛
2. ثم يتم تشفير إما نظام التشغيل (OS) بأكمله أو الملفات الفردية؛
3.ثم يتم طلب فدية (ransom) من الضحية؛ لذلك إذا كنت ترغب في تقليل مخاطر هجوم برامج الفدية، فيجب أن تعتمد على برامج حماية عالية الجودة من برامج الفدية.
برامج الفدية(Ransomware): جزء من عائلة البرامج الضارة (البرمجيات الخبيثة)، هي مصطلح لكلمتَي “ضار(malicious)” و “برمجيات ( software) “وبالتالي، فإن مصطلح البرامج الضارة يغطي جميع البرامج الضارة التي يمكن أن تكون خطرة على جهاز الكمبيوتر الخاص بك؛ وهذا يشمل الفيروسات وأحصنة طروادة(Trojans).
بمعنى آخر:
برامج الفدية (Ransomware)
هي نوع من البرامج الضارة (malicious software) التي يستخدمها مجرمو الإنترنت(cybercriminals)؛ و في حالة إصابة جهاز كمبيوتر أو شبكة ببرنامج الفدية، يقوم برنامج الفدية (ransomware ) بحظر الوصول (block access ) إلى النظام أو تشفير بياناته، و يطالب مجرمو الإنترنت بفدية مالية من ضحاياهم مقابل الإفراج عن البيانات. للحماية من الإصابة بفيروس الفدية، يوصى باستخدام برنامج أمن (security software) مع أعين يقظة.
ضحايا هجمات البرامج الضارة (malware attacks) يتوفر لهم ثلاثة خيارات بعد الإصابة:
1.يمكنهم إما دفع الفدية(ransom).
2.أو محاولة إزالة البرامج الضارة (remove malware).
3.أو إعادة تشغيل الجهاز(restart the device).
تُستخدم نواقل الهجوم (Attack vectors ) بشكل متكرر عن طريق الابتزاز بأحصنة طروادة (extortion Trojans) وتشمل بروتوكول عن بُعد لسطح المكتب (Remote Desktop Protocol) ورسائل البريد الإلكتروني الاحتيالية (phishing emails) ونقاط ضعف البرامج ( software vulnerabilities). وبالتالي، يمكن لهجوم برامج الفدية أن يستهدف الأفراد (individuals ) والشركات ( companies).
أنواع برامج الفدية (Ransomware)
هناك نوعان شائعان جدًا من برامج الفدية:
1)برنامج الفدية (Locker ransomware)
يحظر هذا النوع من البرامج الضارة وظائف الكمبيوتر الأساسية. على سبيل المثال، قد يتم رفض وصولك إلى سطح المكتب، بينما يتم تعطيل الماوس ولوحة المفاتيح جزئيًا؛ ويتيح لك ذلك الاستمرار في التفاعل مع النافذة التي تحتوي على طلب الفدية من أجل إجراء الدفع؛ بصرف النظر عن ذلك، فإن الكمبيوتر غير صالح للعمل، ولكن هناك أخبار سارة: لا تستهدف البرامج الضارة في Locker عادةً الملفات المهمة؛ بشكل عام يريد فقط قفلك (lock you out)، وبالتالي فإن التدمير الكامل لبياناتك أمر غير محتمل.
2)برامج الفدية المشفرة (Crypto Ransomware)
الهدف من crypto ransomware هو تشفير بياناتك المهمة، مثل المستندات والصور ومقاطع الفيديو، ولكن لا تتداخل مع وظائف الكمبيوتر الأساسية؛ يؤدي هذا إلى انتشار الذعر لأن المستخدمين يمكنهم رؤية ملفاتهم ولكن لا يمكنهم الوصول إليها؛ غالبًا ما يضيف مطورو التشفير (Crypto developers)عدًا تنازليًا(countdown) لطلب الفدية(ransom): “إذا لم تدفع الفدية بحلول الموعد النهائي، فسيتم حذف جميع ملفاتك”. ونظرًا لعدد المستخدمين غير المدركين للحاجة إلى النسخ الاحتياطية في السحابة (cloud) أو على أجهزة التخزين المادية الخارجية (external physical storage devices)، يمكن أن يكون لبرامج الفدية المشفرة تأثير مدمر. ونتيجة لذلك، يدفع العديد من الضحايا الفدية لمجرد استعادة ملفاتهم.
الآن نعرف ما هو برنامج الفدية والنوعين الرئيسيين، بعد ذلك سوف نتعرف على بعض الأمثلة المعروفة التي ستساعدنا على تحديد المخاطر التي تشكلها برامج الفدية الضارة:
لوكي وبيتيا وشركاه (Locky, Petya and co)
-لوكي (Locky)
عبارة عن برنامج فدية (ransomware) تم استخدامه لأول مرة في هجوم في عام 2016 من قبل مجموعة من المخترقين المنظمين(organized hackers)، حيث قام Locky بتشفير أكثر من 160 نوعًا من الملفات، وانتشر عن طريق رسائل بريد إلكتروني مزيفة (fake emails) يحتوي على مرفقات مصابة(infected attachments)، ووقع المستخدمون بسبب خدعة البريد الإلكتروني (email trick) وقاموا بتثبيت برنامج الفدية (installed the ransomware) على أجهزة الكمبيوتر الخاصة بهم؛ و تسمى طريقة الانتشار هذه بالتصيد الاحتيالي (phishing)، وهي شكل من أشكال ما يعرف بالهندسة الاجتماعية (social engineering). و تستهدف Locky ransomware أنواع الملفات التي غالبًا ما يستخدمها المصممون (designers) والمطورون (developers) والمهندسون (engineers) والمختبرين(testers).
بيتيا (Petya)
Brrr هو Dharma ransomware الجديد ، يتم تثبته يدويًا بواسطة المخترقين، الذين يقومون بعد ذلك باختراق خدمات سطح المكتب المتصلة بالإنترنت، و بمجرد تنشيط برنامج الفدية من قبل المخترقين، يبدأ في تشفير الملفات التي يعثر عليها، و يتم إعطاء البيانات المشفرة امتداد الملف “.id- [id]. [email] .brrr”.
برنامج الفدية FAIR RANSOMWARE
FAIR RANSOMWARE عبارة عن برنامج فدية يهدف إلى تشفير البيانات باستخدام خوارزمية قوية، حيث يتم تشفير جميع المستندات والملفات الخاصة بالضحية، فيضاف للملفات المشفرة بهذه البرامج الضارة امتداد الملف “FAIR RANSOMWARE”.
برنامج الفدية مادو(MADO ransomware)
هو نوع آخر من برامج الفدية المشفرة (crypto ransomware) يتم منح البيانات التي تم تشفيرها بواسطة برنامج الفدية هذا الامتداد “.mado” وبالتالي لم يعد من الممكن فتحها.
برنامج الفدية لورد برس (WordPress ransomware)
كما يوحي الأسم، يستهدف ملفات موقع WordPress، يتم ابتزاز الضحية من أجل الحصول على فدية، كما هو معتاد في برامج الفدية، فكلما زاد الطلب على موقع WordPress، زاد احتمال تعرضه للهجوم من قبل مجرمي الإنترنت (cybercriminals) باستخدام برامج الفدية.
برامج الفدية كخدمة (Ransomware as a Service)
تمنح برامج الفدية كخدمة مجرمي الإنترنت ذوي القدرات التقنية المنخفضة (low technical capabilities) الفرصة لتنفيذ هجمات برامج الفدية، و يتم توفير البرامج الضارة للمشترين، مما يعني مخاطر أقل ومكاسب أعلى لمبرمجي البرنامج.
م.أمـــل عبـــدالكــريـــم الأصبــــحي،،،
https://amal--technology.com/برنامج-الفدية-ransomware/
https://www.facebook.com/profile.php?id=100070874825604&mibextid=ZbWKwL
تيليجرامhttps://t.me/amaltechnology
مصدر المعلومات موقع:https://www.kaspersky.com
السلام عليكم و رحمة الله وبركاته
ما هوالـChatGPT؟
كشفت منظمة OpenAI، وهي منظمة أبحاث في مجال الذكاء الاصطناعي (AI)، مؤخرًا عن نظام ChatGPT الجديد الخاص بها. و هو نظام تعلم الآلة (machine learning system) مصمم لحركة مرور اللغة الطبيعية. يمكن أن يحاكي المحادثة البشرية وبالتالي يمكن برمجته للدردشة مع الناس. الشيء المثير للاهتمام حول الأداة هو أنها قادرة على التكيف مع المحادثة وتعلم كيفية الرد على رسائل معينة؛ وهذا يعني أنه كلما زاد تفاعل النظام مع الأشخاص، كان ذلك أفضل بمرور الوقت.
كيف يعمل الـ ChatGPT؟
يعمل ChatGPT بشكل مشابه لبرامج الدردشة الأخرى(chatbot): يكتب المستخدم شيئًا ما في حقل نصي وينتظر ردًا من البرنامج؛ عند القيام بذلك، يمكن للأداة تذكر اللحظات السابقة للمحادثة الحالية وبالتالي الرجوع إليها في مسارها التالي.
يعتمد البرنامج على خوارزمية جديدة (a novel algorithm) يمكنها معالجة اللغة الطبيعية (natural language)؛ حيث تم تطوير هذه الخوارزمية لتقليد المحادثات البشرية بأكبر قدر ممكن؛ و يتم تدريب التكنولوجيا من قبل شبكة عصبية (Neural Network (NN)) ويمكنها بالتالي إنشاء محادثات في الوقت الفعلي.
في السنوات الأخيرة، تطور الذكاء الاصطناعي بسرعة وأصبح الآن قادرًا على تولي العديد من المهام التي لم يكن من الممكن في السابق القيام بها إلا من قبل البشر، يرجع جزء كبير في هذا التقدم في قدرة أنظمة الذكاء الاصطناعي (AI systems) على معالجة اللغة الطبيعية (natural language).
كشفت شركة OpenAI النقاب عنChatGPT، وهو نوع جديد من روبوتات المحادثة التي يمكنها التواصل مع البشر بلغة طبيعية (natural language)، لإظهار قدرات الذكاء الاصطناعي في معالجة الكلام (speech processing).
الـ ChatGPT يقوم على نفس المبدأ الأساسي مثل روبوتات المحادثة الأخرى(chatbots): فهو يحاول التعرف على النية الكامنة وراء الرسالة ثم إنشاء استجابة مناسبة؛ للقيام بذلك، ويعتمد على مجموعة بيانات ضخمة للمحادثات البشرية، التي يحللها ويتعلم منها.
ومع ذلك، فإن ما يميزه عن روبوتات المحادثة الأخرى (Chatbots) هو قدرته على فهم السياق والتكيف مع المحادثة، و هذا يسمح له أن يبدو طبيعيًا جدًا ويواصل محادثة جذابة.
ماهي مجالات تطبيق الـChatGPT؟
يمكن استخدام الـ chatGPT للعديد من المهام المختلفة، على سبيل المثال:
• تحليل اللغة والنص (Language and text analysis).
• الترجمات(Translations).
• البحث (Search).
• تفسيرات القضايا المعقدة (Explanations of complex issues).
•كتابة قصة (Story writing).
ماهي مزايا الـChatGPT؟
تساعد الـChatGPT الشركات على التواصل بشكل فعال مع عملائها، وتعتمد التقنية على تطوير خوارزميات التعلم (learning algorithms) التي تسمح للبرنامج بالتكيف مع إجراءات المستخدم؛ و يقدم هذا العديد من المزايا مقارنة بأنظمة الدردشة التقليدية:
•تصبح الإجابات على أسئلة المستخدمين أسرع وأكثر ملاءمة.
•يتعلم الذكاء الاصطناعي (AI) تلقائيًا مع كل محادثة ما هي أفضل استجابة لحالة معينة.
•يمكن للنظام أيضًا أن يتذكر ما قيل بالفعل، واعتمادًا على الحاجة، واستعادته مرة أخرى في سياق المحادثة اللاحقة.
ماهي عيوب الـChatGPT؟
يعتبر الـChatGPT أداة واعدة، ولكن له أيضًا بعض العيوب، فقبل كل شيء، يجب القول أنه لا يزال قيد التطوير؛ يعمل البرنامج بشكل جيدًا، ولكن لاتزال هناك بعض الأخطاء (bugs) والمراوغات (quirks). بالإضافة إلى ذلك، لم يتم تطوير البرنامج بعد إلى الحد الذي يمكنه من الاستجابة لكل شيء، حيث تشعر أحيانًا أن البرنامج لا يعرف حتى ما تريده منه.
علاوة على ذلك، يجب القول أن الأداة لا يمكنها إجراء محادثات عميقة للغاية؛ إنه ذكاء اصطناعي لكنه ليس قريبًا من ذكاء الإنسان، لذلك يمكن أن يقول الذكاء الاصطناعي شيئًا قليل المعنى.
ما هي استخدامات الـChatGPT؟
يتم استخدامه لتقليد المحادثة البشرية بأكبر قدر ممكن.
من يطور الـ ChatGPT؟
تم تطوير البرنامج بواسطة OpenAI، وهي منظمة أبحاث ذكاء اصطناعي.
م.أمـــل عبــــدالكريــــم الأصبحي،،،
https://amal--technology.com/chatgpt/
رابط تيليجرام:https://t.me/amaltechnology
رابط فيس بوك: https://www.facebook.com
مصدر المعلومات موقع:https://neuroflash.com
10 فُيَدٍيَوٌهّآتٌ تٌمً رفُعٌهّآ مًؤخِرًآ عٌلَﮯ يَوٌتٌيَوٌبً ، عٌلَيَکْ کْمًهّنِدٍسِ آتٌصّآلَآتٌ أنِ تٌحًضرهّآ وٌتٌفُهّمًهّآ جّيَدًٍآ :
- مًآ فُآئدٍةّ آلَ TMA فُيَ آلَمًحًطِآتٌ آلَقُآعٌدٍيَةّ ؟
https://youtu.be/7JtiJM3sfTg
- کْيَفُ نِحًوٌلَ Sector مًآ مًنِ تٌقُنِيَةّ 2G إلَﮯ 4G ؟
https://youtu.be/8sY5-kHBYps
- کْيَفُ نِفُصّلَ آلَتٌدٍآخِلَ بًيَنِ إشُآرآتٌ شُرکْآتٌ آلَآتٌصّآلَآتٌ آلَخِلَوٌيَةّ (Operators) ؟
https://youtu.be/bmrNBdBR09w
- کْيَفُ تٌجّريَ عٌمًلَيَةّ آلَآتٌصّآلَ مًنِذِ آلَضغُطِ عٌلَﮯ زٍر Call وٌحًتٌﮯ آلَإجّآبًةّ مًنِ آلَطِرفُ آلَآخِر ؟
https://youtu.be/3NL1S4WmxJw
- شُبًکْةّ Non-standalona فُيَ أنِظُمًةّ آلَجّيَلَ آلَخِآمًسِ 5G
https://youtu.be/P08bzvFEeTQ
- مًآ هّوٌ مًجّآلَ هّنِدٍسِةّ آلَآتٌصّآلَآتٌ وٌمًآ هّيَ أهّمً آخِتٌصّآصّآتٌهّ
https://youtu.be/ggyAirGLpPk
- مًآ هّوٌ آلَفُرقُ بًيَنِ آلَ AAU وٌآلَ Antenna ؟
https://youtube.com/shorts/daEvWTTMmvA?feature=share
- مًآ هّيَ تٌقُنِيَةّ SDB؟
https://youtube.com/shorts/rj9qhgF8vdE?feature=share
- مًنِ هّوٌ آلَمًهّنِدٍسِ آلَرآدٍيَوٌيَ ؟
https://youtube.com/shorts/wt9jxi9QcR0?feature=share
- لَمًآذِآ لَآ يَحًصّلَ مًهّنِدٍسِ آلَآتٌصّآلَآتٌ عٌلَﮯ فُرصّةّ عٌمًلَ ؟
https://youtube.com/shorts/vsBr3qMKQoQ?feature=share
https://t.me/telecommunicationandnetwork
6)برامج مكافحة الفيروسات المزيفة (Fake antivirus Trojans)
إن أحصنة طروادة المكافحة للفيروسات المزيفة خبيثة بشكل خاص، فبدلاً من توفير الحماية، فإنهم يعرّضون كل جهاز لمشكلات خطيرة. و مع اكتشافات الفيروسات المزعومة، يريدون إثارة الذعر بين المستخدمين المطمئنين وإقناعهم بشراء حماية فعالة من خلال دفع رسوم، ولكن بدلاً من استخدام ماسح فيروسات مفيد، يواجه المستخدم المزيد من المشاكل فقط، حيث يتم نقل بيانات الدفع الخاصة به إلى منشئ أحصنة طروادة لمزيد من سوء الاستخدام؛ لذلك إذا تلقيت فجأة تحذيرًا من الفيروسات في متصفحك عند زيارة أحد مواقع الويب، فيجب أن تتجاهل ذلك وثق فقط في برنامج فحص الفيروسات في نظامك.
7)أحصنة طروادة رفض الخدمة الموزعة ( (DDoS Distributed denial-of-service)
لا تزال هجمات رفض الخدمة الموزعة تطارد الويب؛ في هذه الهجمات يتم نسف الخادم أو الشبكة بالطلبات، عادةً بواسطة الروبوتات ( botnet). و في منتصف يونيو 2020، على سبيل المثال، صدت أمازون هجومًا قياسيًا على خوادمها لأكثر من ثلاثة أيام، حيث تم استهداف خدمات ويب أمازون بسعة نقل بيانات (a data throughput) تبلغ 2.3 تيرابايت في الثانية؛ فيجب أن يكون هناك روبوتات هائلة (enormous botnet) لتحقيق هذا النوع من قوة الحوسبة، و تتكون الروبوتات (botnet) من كمبيوترات زومبي (zombie computers) فهذه الكمبيوترات ظاهريًا، يعملون بشكل طبيعي، لكنهم أيضًا في الخفاء يعملون بصمت كمهاجمين(attackers)؛ والسبب في ذلك هو حصان طروادة مع مكون الباب الخلفي (Trojan with a backdoor) الذي يكون في سبات دون أن يلاحظه أحد على الكمبيوتر، فإذا لزم الأمر، يتم تنشيطه بواسطة مشغله(its operator)، فإذا نجح هجوم الروبوتات أو هجوم DDoS، فلن يعد الوصول إلى مواقع الويب أو حتى الشبكات بأكملها متاحًا.
8)أحصنة طروادة – المراسلة الفورية Trojan-IM (Instant Messaging)
تقوم برامج Trojan-IM بسرقة بيانات تسجيل الدخول وكلمات المرور الخاصة ببرامج المراسلة الفورية مثل ICQ و MSN Messenger و AOL Instant Messenger و Yahoo Pager و Skype وما إلى ذلك. ومع ذلك، فحتى خدمات المراسلة الجديدة ليست محصنة ضد أحصنة طروادة. يمكن أيضًا أن يصبح Facebook Messenger أو WhatsApp أو Telegram أو Signal أهدافًا لأحصنة طروادة. في يناير 2018، اكتشف باحثون أمنيون في Kaspersky حصان طروادة يسمى Skygofree. تحتوي البرامج الضارة على وظائف متقدمة للغاية ويمكنها، على سبيل المثال، الاتصال بشبكات Wi-Fi من تلقاء نفسها، حتى إذا قام المستخدم بإلغاء تنشيط الوظيفة على أجهزته؛ يمكن لـ Skygofree Trojan أيضًا مراقبة خدمة المراسلة الشهيرة WhatsApp وقراءة الرسائل ويمكنه أيضًا سرقتها.
9)أحصنة طروادة – رسائل نصية قصيرة (SMS Trojans)
قد تبدو وكأنها بقايا من قرن آخر، لكنها لا تزال نشطة وتشكل تهديدًا كبيرًا، و يمكن أن تعمل أحصنة طروادة عبر الرسائل القصيرة مثل برنامج Android الضار Faketoken بطرق مختلفة. على سبيل المثال ، يرسل Faketoken رسائل SMS جماعية إلى أرقام دولية باهظة الثمن ويتنكر في النظام كتطبيق SMS حقيقي، و يتعين على صاحب الهاتف الذكي دفع تكاليف ذلك، و تعمل أحصنة طروادة SMS الأخرى على إنشاء اتصالات بخدمات الرسائل القصيرة المتميزة باهظة الثمن.
10)طروادة- الفدية (Trojan-Ransom )
يمكن لهذا النوع من أحصنة طروادة تعديل البيانات على جهاز الكمبيوتر الخاص بك بحيث لا يعمل جهاز الكمبيوتر الخاص بك بشكل صحيح أو لا يمكنك استخدام بيانات محددة بعد الآن؛ و لن يقوم المجرم إلا باستعادة أداء جهاز الكمبيوتر الخاص بك أو إلغاء حظر بياناتك بعد أن تدفع لهم أموال الفدية التي يطلبونها.
11)طروادة الجاسوس (Trojan-Spy)
يمكن لبرامج Trojan-Spy التجسس على كيفية استخدامك لجهاز الكمبيوتر – على سبيل المثال، من خلال تتبع البيانات التي تدخلها عبر لوحة المفاتيح أو التقاط لقطات شاشة أو الحصول على قائمة بالتطبيقات التي على قيد التشغيل.
12)طروادة- لعبة اللص (Trojan-GameThief)
يسرق هذا النوع من البرامج معلومات حساب المستخدم من اللاعبين عبر الإنترنت.
13)أحصنة طروادة – مكتشف البريد (Trojan-Mailfinder )
يمكن لهذه البرامج الحصول على عناوين البريد الإلكتروني من جهاز الكمبيوتر الخاص بك. بالإضافة إلى ذلك، هناك أنواع أخرى من أحصنة طروادة:
1)Trojan-ArcBomb
2)Trojan-Clicker
3)Trojan-Notifier
4)Trojan-Proxy
5)Trojan-PSW
م.أمـــل عبــدالكريــم الأصبـــحي،،،
https://amal--technology.com/حصان-طروادة-trojan-horse/
https://t.me/amaltechnology
https://www.facebook.com/profile.php?id=100070874825604&mibextid=ZbWKwL
ما هو حصان طروادة (Trojan horse)؟
هو آفة رقمية خبيثة هدفها إحداث فوضى في أجهزة الكمبيوتر الخاصة بضحاياها دون أن يلاحظها أحد؛ وتقوم بذلك عن طريق قراءة كلمات المرور أو تسجيل ضربات لوحة المفاتيح (recording keyboard strokes) أو فتح الباب لمزيد من البرامج الضارة التي يمكن أن تأخذ الكمبيوتر بأكمله كرهينة (hostage).
يمكن أن تشمل هذه الإجراءات:
1)حذف البيانات (Deleting data).
2)حظر البيانات (Blocking data).
3)تعديل البيانات (Modifying data).
4)نسخ البيانات (Copying data).
5)تعطيل أداء الحواسيب أو شبكات الحواسيب (Computer Networks).
فأحصنة طروادة (Trojans) غير قادرة على التكرار الذاتي (self-replicate)، على عكس الفيروسات (viruses) والديدان(worms).
أنواع أحصنة طروادة (Trojans)
هناك العديد من أنواع أحصنة طروادة، منها:
1)أحصنة طروادة المصرفية (Banking Trojans)
تعد أحصنة طروادة المصرفية من بين أكثر أحصنة طروادة انتشارًا، نظرًا للإقبال المتزايد للخدمات المصرفية عبر الإنترنت، فضلاً عن إهمال بعض المستخدمين، فلا عجب في ذلك، فهي طريقة واعدة للمهاجمين للحصول على الأموال بسرعة.
وهدف المتسللون هو الحصول على بيانات اعتماد الوصول (credentials) للحسابات المصرفية الخاصة بالضحايا؛ و للقيام بذلك، يستخدمون تقنيات التصيد الاحتيالي (phishing techniques)، على سبيل المثال، إرسال الضحايا إلى صفحة تم التلاعب بها، حيث من المفترض أن يقوموا بإدخال بيانات اعتماد الوصول الخاصة بهم؛ و وفقًا لذلك، عند استخدام الخدمات المصرفية عبر الإنترنت، يجب عليك التأكد من استخدام طرق آمنة للتحقق، مثل تطبيق البنك المعني فقط، وعدم إدخال بيانات الوصول الخاصة بك على واجهة الويب مطلقًا.
2)أحصنة طروادة الباب الخلفي (Backdoor Trojans)
إنه واحد من أبسط أنواع أحصنة طروادة ولكنه قد يكون أكثر خطورة، لسببين:
أ)أما لأنه يمكنه تحميل جميع أنواع البرامج الضارة على نظامك في دورهم كبوابة (gateway).
ب) أو على الأقل التأكد من أن جهاز الكمبيوتر الخاص بك عرضة للهجوم.
غالبًا ما يتم استخدام الباب الخلفي لإعداد شبكات الروبوت بدون علمك، فيصبح جهاز الكمبيوتر الخاص بك جزءًا من شبكة زومبي (zombie network) تُستخدم للهجمات. علاوة على ذلك، يمكن أن تسمح الأبواب الخلفية بتنفيذ اكواد برمجية (code) و أوامر(commands) على جهازك أو مراقبة حركة مرور الويب الخاصة بك.
3)الجذور الخفية (Rootkit)
تم تصميم Rootkits لإخفاء أشياء (objects) أو أنشطة (activities) معينة في نظامك؛ غالبًا ما يكون الغرض الرئيسي منها هو منع اكتشاف البرامج الضارة (malicious programs)، وذلك لتمديد الفترة التي يمكن فيها تشغيل البرامج على جهاز كمبيوتر مصاب (infected computer).
4)القطارة / تنزيل أحصنة طروادة (Dropper/downloader Trojans)
يعد برنامج Emotet الخبيث أحد أشهر برامج dropper Trojans ، والذي أصبح الآن غير ضار،على عكس حصان طروادة للباب الخلفي (a backdoor Trojan)، فهو لا يمكنه تنفيذ أي تعليمات برمجية(code) على جهاز الكمبيوتر نفسه. بدلاً من ذلك، يجلب معه برامج ضارة أخرى، على سبيل المثال Trojan Trickbot المصرفية وransomware Ryuk، وبالتالي فإن برنامج Droppers يشبه برنامج تنزيل أحصنة طروادة(downloader Trojans)، والفرق هو أن القائمين بالتنزيل يحتاجون إلى مورد شبكة لسحب البرامج الضارة من الشبكة.
أما أجهزة القطارة (Dropper) هي نفسها تحتوي على المكونات الضارة الأخرى في حزمة البرنامج. يمكن تحديث كلا النوعين من أحصنة طروادة عن بعد بشكل سري من قبل المبرمجين المسؤولين، حتى لا تتمكن برامج فحص الفيروسات من اكتشافها بتعريفات جديدة، ويمكن أيضًا إضافة وظائف جديدة بهذه الطريقة.
5)الاستغلال(Exploit)
الاستغلال (Exploit) هي برامج تحتوي على بيانات أو تعليمات برمجية (code) تستفيد من ثغرة أمنية (vulnerability) في أحد التطبيقات الموجودة على جهاز الكمبيوتر الخاص بك.
آلَدٍلَيَلَ آلَشُآمًلَ لَأنِظُمًةّ کْآمًيَرآتٌ آلَمًرآقُبًةّ pdf
کْآمًيَرآتٌ آلَمًرآقُبًةّ وٌخِصّآئصّهّآ
لَلَتٌحًمًيَلَ
https://linkjust.com/w65HhQjC
کْوٌرسِ آلَتٌحًکْمً آلَمًنِطِقُيَ آلَمًبًرمًجّ plc
آلَشُرکْةّ آلَعٌربًيَةّ لَلَعٌلَوٌمً وٌآلَتٌکْنِوٌلَوٌجّيَآ ARABIA
لَلَتٌحًمًيَلَ
http://linkjust.com/yy62ZbRohfBmNbio
کْتٌآبً آلَآتٌ آلَتٌيَآر آلَمًسِتٌمًر
لَلَتٌحًمًيَلَ
http://linkjust.com/UkrPeFlJzes9
هذا الهجوم يغير تدفق التطبيقات باستخدام ميزات مكتبة تنسيق السلسلة (string formatting library) للوصول إلى مساحة الذاكرة الأخرى؛ في هذا النوع من الهجوم يمكن استخدام البيانات المقدمة من قبل المستخدمين كمدخلات سلسلة تنسيق لبعض وظائف C++ / Cعلى سبيل المثال: fprintf ، printf ، sprintf ، setproctitle ، sysl، syslog.
م.أمـــــــل عبــــــدالكريـــــــم الأصبـــــحي،،،
https://amal--technology.com/
https://amal--technology.com/%d9%87%d8%ac%d9%85%d8%a7%d8%aa-%d8%a7%d9%84%d8%ad%d9%82%d9%86-injection-attacks/
السلام عليكم و رحمة الله وبركاته
هجمات الحقن (Injection attacks)
ماهي هجمات الحقن (Injection attacks)؟
يسمح هذا النوع من الهجوم للمهاجم بحقن كود (inject code) في برنامج (program)، أو استعلام (query)، أو حقن برامج ضارة (inject malware) على جهاز كمبيوتر من أجل تنفيذ أوامر عن بُعد (execute remote commands) وليمكنه من قراءة أو تعديل قاعدة بيانات، أو تغيير البيانات على موقع الويب.
أنواع هجمات الحقن (Injection attacks):
1.حقن SQL العمياء (Blind SQL Injection):
هذا الهجوم يسمح للمهاجم باستخدام صفحة خطأ (an error page) يعيدها خادم قاعدة البيانات (database server) لطرح سلسلة من الأسئلة الصح (True) والخطأ (False) باستخدام SQL statements من أجل التحكم الكامل في قاعدة البيانات أو تنفيذ الأوامر على النظام.
2.حقن XPath الأعمى (Blind XPath Injection):
هذا الهجوم يسمح للمهاجم الذي لا يعرف بنية (structure) مستند XML بأن يستخدم الطرق(methods) التي تحاول تحديد هيكل المستند.
3.هجمات تجاوز سعة المخزن المؤقت (Buffer overflow attacks):
يفيض هذا النوع من الهجوم ببيانات مفرطة (overflows a buffer with excessive data)، مما يسمح للمهاجم بتشغيل remote shell على الكمبيوتر والحصول على نفس امتيازات النظام (system privileges) الممنوحة للتطبيق الذي يتعرض للهجوم.
ملاحظة: الـ Remote shell عبارة عن أداة لتنفيذ الأوامر (executing commands) على جهاز من خلال command-line shell على جهاز آخر.
يمكن للمهاجم استخدام هجمات تجاوز سعة المخزن المؤقت (buffer overflow) لإفساد حزمة تنفيذ(execution stack) لتطبيق ويب؛ حيث يرسل المهاجم مدخلات معدة بعناية (carefully crafted input) إلى تطبيق الويب، لإجبار تطبيق الويب على تنفيذ كود برمجي عشوائي (arbitrary code) كي يسمح للمهاجم بالسيطرة على النظام الذي يتم مهاجمته.
فإن خوادم الويب (Web servers) أو تطبيقات الويب (web applications) التي تدير الجوانب الثابتة (static) والديناميكية (dynamic) للموقع، أو تستخدم المكتبات الرسومية (graphic libraries) لتوليد الصور، معرضة لهجمات buffer overflow. حيث تتسبب هجمات الـ buffer overflow في تعطل النظام(system crashes)، أو قد تضع نظامًا في حلقة لا نهائية(an infinite loop)، أو تنفذ رمزًا(execute code) على النظام من أجل تجاوز خدمة الأمن ( a security service).
4.حقن LDAP
هذا الهجوم يستغل مواقع الويب التي تنشئ LDAP Statement المقدمة من المستخدمين. ففي هذا النوع من الهجوم قد يقوم المهاجم بتعديل LDAP statements باستخدام local proxy من أجل تنفيذ أوامر عشوائية (منح أذونات لاستعلامات غير مصرح لها (unauthorized queries)) أو تعديل محتوى LDAP tree.
5.آمر نظام التشغيل (OS Commanding):
هذا الهجوم يستغل مواقع الويب (Exploits web sites)عن طريق إدخال أمر نظام تشغيل (operating system command) من خلال طلب الـ HTTP لتطبيق الويب ( web application)، فهذا النوع من الهجوم قد يقوم المهاجم بتحميل برامج ضارة (upload malicious)أو الحصول على كلمات مرور(obtain passwords).
6.حقن SQL:
هذا الهجوم يستفيد من بناء SQL syntax لحقن أوامر ليمكنه من قراءة قاعدة بيانات أو تعديلها، أو المساومة على استعلام الـ SQL الأصلي( original SQL query)، في هذا النوع من الهجوم يمكن للمهاجم انتحال الهوية (spoof identity)، كشف البيانات الموجودة أو العبث بها أو إتلافها أو جعلها غير متاحة، و يصبح الهاكر مدير خادم قاعدة البيانات.
7.SSI Injection:
هذا الهجوم يسمح للمهاجم بإرسال كود برمجي إلى تطبيق ويب، والذي سيتم تنفيذه لاحقًا ومحليًا (locally) بواسطة خادم الويب، في هذا النوع من الهجوم يستغل المهاجم فشل تطبيق الويب في تصفية البيانات (filter data) المقدمة من قبل المستخدمين قبل إدراج تلك البيانات في ملف a server-side interpreted HTML.
8.حقن XPath
الـ XPath : هي لغة استعلام تصف كيفية تحديد موقع عناصر معينة، مثل الـ attributes أو تعليمات المعالجة (processing instructions) في مستند XML.
في هذا الهجوم يتم استغلال مواقع الويب التي تسمح للمهاجمين بحقن البيانات في تطبيق ما، من أجل تنفيذ XPath queries؛ و قد يتمكن المهاجم من تجاوز المصادقة (authentication) أو الوصول إلى المعلومات دون الحاجة إلى التفويض الصحيح.
9.هجوم سلسلة التنسيق (Format String Attack):
