• [قرار إداري] سيتم حذف جميع الأعضاء المسجلين الجدد الذين اختاروا تسمية عشوائية وليس لديهم صورة رمزية بعد 7 أيام.
  • [قرار إداري] يُمنع منعًا باتًا الرد بلغة غير العربية، أو بردود عشوائية، أو بالاكتفاء باقتباس الموضوع فقط. مخالفة ذلك قد تؤدي إلى حظر العضوية.
  • 👋 أهلاً وسهلاً بك أخي الزائر، يشرفنا انضمامك إلى مجتمعنا! التسجيل من هنا

النوميدي

مؤسس تكاوزن
عضوية موثوقة
إنضم
28 أكتوبر 2022
المشاركات
6,973
مستوى التفاعل
46,004
النقاط
6,070
الإقامة
أرض الله
الموقع الالكتروني
🔗
المشاهدات: 453 | الردود: 4
nykc.jpg

اكتشف باحثون أمنيون حديثًا ثغرة خطرة تسمح للمتسللين بتشغيل برمجيات خبيثة
على الحواسيب الشخصية العاملة بنظام التشغيل ويندوز
دون أن تطلق الأجهزة المستهدفة أي نوع من الإنذارات.

وتسمح الثغرة الأمنية، التي لم تُصُحح بعد، للمتسللين بتجاوز Mark of the Web،
وهي ميزة في نظام ويندوز تُسمِّي الملفات التي تُنزَّل من مواقع الإنترنت غير الموثوق بها.

أما البرمجية الخبيثة التي توزَّع عن طريق الثغرة فهي Qbot، التي تنتمي إلى فئة برمجيات تروجان،
وهي برمجية تستهدف قطاع المصارف، ومع أنها قديمة ومعروفة،
إلا أنها لا تزال تمثل تهديدًا كبيرًا للضحايا.

وأوضح الباحثون الأمنيون أن توزيع البرمجية الخبيثة، التي تُعرف أيضًا باسم Quakbot،
يبدأ برسالة بريد إلكتروني تصيدية تحوي رابطًا لأرشيف ZIP محمي بكلمة مرور.

ويحوي أرشيف ZIP ملف صورة قرص بتنسيق ISO أو IMG، وحين يُنزَّل الملف،
فإنه يعرض ملف جافاسكريبت JavaScript مستقلًا مع تواقيع مشوهة،
وملفًا نصيًا، ومجلدًا فيه ملف DLL. ويحمل ملف جافاسكريبت برنامجًا نصيًا من نوع VB
يقرأ محتويات الملف النصي، مما يؤدي إلى تشغيل ملف DLL.

amnb.jpg

ونظرًا إلى أن نظام ويندوز التابع لشركة مايكروسوفت لم يُسمِّ ملف صور قرص ISO
بميزة Mark of the Web على نحو صحيح، فإنه يسمح بتشغيل البرمجية دون أي تحذيرات.
وعلى الأجهزة التي تعمل بنظام التشغيل ويندوز 10 أو ويندوز 11،
فإن النقر المزدوج على ملف صورة القرص يؤدي تلقائيًا إلى تحميل الملف كحرف محرك أقراص جديد.

يُشار إلى أن هذه ليست المرة الأولى التي يسيء فيها المتسللون استغلال الثغرات الأمنية
المحيطة بميزة Mark of the Web، ففي الآونة الأخيرة، لوحظ أنه
قد نشر متسللون طريقة مماثلة لتوزيع برمجية انتزاع الفدية Magniber،
وذلك وفقًا لموقع BleepingComputer، بالإضافة تقرير شركة HP الأخير الذي اكتشف الحملة.
كما لوحظ أيضًا أن المفتاح المشوّه نفسه استُخدم في كل من هذه الحملة وحملة Magniber.

ويُعتقد أن شركة مايكروسوفت تعلم بالثغرة منذ شهر تشرين الأول/ أكتوبر الماضي،
ولكنها لمّا تطلق تصحيحًا لها، ولكن بالنظر إلى أن الشركة تدرك أن الثغرة تُستغل حقًا،
فمن المتوقع أن تُطلق تصحيحًا لها في تحديث Patch Tuesday لشهر كانون الأول/ ديسمبر المقبل.


المصدر / الأخبار التقنية
 
  • أعجبني
التفاعلات: أبو شهاب و جزايري

أبو شهاب

عضـو بـرونـزي
إنضم
23 نوفمبر 2022
المشاركات
285
مستوى التفاعل
2,039
النقاط
420
العمر
24
الإقامة
سوريا
جزاك الله خيرا مديرنا الغالي
بموازين اعمالك إن شاء الله
 
  • أعجبني
التفاعلات: badr-aldeen

الداعية أبوعبدالله

المراقب العام
عضوية موثوقة
نجـم تكـاوزن
إنضم
5 نوفمبر 2022
المشاركات
2,026
مستوى التفاعل
13,816
النقاط
4,170
الإقامة
CH
الموقع الالكتروني
🔗
مجموع اﻻوسمة
3
الجنس
ذكر
جزاك الله الجزاء لهذا التنبيه الخطير سلمت يمناك بما خطت أخي الغالي النوميدي
 
  • Love
التفاعلات: أبو شهاب

badr-aldeen

عضوية موثوقة
عضـو نشيـط
إنضم
1 ديسمبر 2022
المشاركات
128
مستوى التفاعل
158
النقاط
80
جزاك الله خيرا على هذه المعلومات الهامة
حتى ملفات ISO يمكن استغلالها للاختراق
سلمت يداك
تقبل مروري
 
  • أعجبني
التفاعلات: أبو شهاب

كلمة المدير

جميع المواضيع والمشاركات المكتوبة تعبّر عن وجهة نظر صاحبها ,, ولا تعبّر بأي شكل من الاشكال عن وجهة نظر إدارة المنتدى .

تواصل مع فريق العمل

  • Algeria, Palestine

  • t.me/techawzen

  • contact@techawzen.com

  • techawzen.com

عن منتديات تكاوزن العربية techawzen

تكاوزن، منتدى عربي يجمع محترفي التقنية، البرمجيات، الأمن السيبراني، أنظمة التشغيل، ومجتمع النخبة في المحتوى الحصري والدعم الفني.

تابعنا على المواقع الاجتماعية


إتصل بنا

 

أعلى

خيارات الاستايل

تلوين الاقسام
خلفية المنتدى
نوع الخط
جدول المنتديات
تمديد المنتدى
فصل الأقسام
إخفاء السايدبار
حجم الخط
الصورة الرمزية
بيانات العضو
إخفاء التواقيع

إرجاع خيارات الإستايل