PDA

View Full Version : ملفات التجسس


فزفز
18-06-2001, 10:40 AM
* ملفات التجسس - Spy Files



قبل كل شيء أليك بعض مسميات هذه الملفات باللغة الإنجليزية Patch - server - Trojan

ملفات التجسس : هي ملفات ترسل إلى جهاز الضحية بغرض القيام بمحاولات اختراق كمبيوتره وملفات التجسس عدة أنواع :.

1- ملفات التجسس من حيث التخصص

هناك العديد من ملفات التجسس على الإنترنت فأيها تختار وأيها يناسبك لاختراق كمبيوتر ما هنا يأتي دورك في اختيار أنواع ملفات التجسس فأنواع ملفات التجسس كثيرة منها :.



* Email Password - الرقم السري للبريد



هذا النوع من ملفات التجسس يقوم فقط باصطياد الرقم السري الخاص بالبريد ويقوم بإرساله على بريد المخترق وهذا النوع من ملفات التجسس سهل الاستخدام ومضمون النجاح كما يمكن استخدام معظم ملفات التجسس المتطورة للحصول على أية كلمة سرية بما فيها حساب الإنترنت الخاص بالشخص.



* General Control - سيطرة عامة



هذا النوع من ملفات التجسس يحتاج إلى التحكم فيه عن طريق برنامج الاختراق فمثلاً تحضر برنامج الاختراق وملف التجسس الخاص به ( طبعا لكل برنامج اختراق ملف تجسس خاص به ) ومن ثم تقوم بإرسال ملف التجسس إلى كمبيوتر الضحية وعن طريق برنامج الاختراق تقوم بالتحكم الكامل في جهاز الضحية من سرقة ملفات من جهازه وسرقة بريده الإلكتروني وسرقة حساب الإنترنت الخاص به كما تحميل ملفات من جهاز الضحية وإرسال ملفات إلى جهاز الضحية كما بعض الأشياء المسلية مثل فتح متصفح جديد تقليب أزرار الماوس فتح السيدي وغيرها الكثير.



* Keylooger



يعد هذا النوع من ملفات التجسس من أخطر وأقول أخطر أنواع ملفات التجسس لأنه لا يحتاج إلى عوامل ولا برامج للتحكم فيه ،،، فقط تبرمج الملف وترسله إلى الضحية ويقوم هذا النوع من ملفات التجسس بتسجيل كل طرقة يقوم بها المستخدمة ويقوم بجمعها في ملف نصي وإرسالها للبريد الإلكتروني الخاص بالمخترق وهو من أخطر أنواع ملفات التجسس لأن برامج الحماية نادراً ما تكشفه كما أن هذا النوع من ملفات التجسس لا يشترط الحصول فيه على رقم الآيبي الخاص بالضحية ،، إذا فهو نوع مختلف من ملفات التجسس ومن أخطر الأنواع وأقلها انتشارا على الإنترنت وهو مفيد للمبتدئين في عمليات الاختراق.



Normal Trojan Files *



يعتبر هذا النوع من ملفات التجسس العادية من أضعف أنواع ملفات التجسس لماذا ؟ لأن هذه الأنواع تكون مبرمجة أصلاً مع البرنامج وحينما ترسل هذا الملف إلى ضحية معينة فإنه لا يكون مبرمج على الضحية نفسه وإنما عام بحيث إذا اشتغل في كمبيوتر الضحية قام بفتح منفذ وانتظار أي مخترق موجود في الإنترنت من يسبق الثاني في عملية الحصول على عنوان هذا الكمبيوتر المصاب ومن ثم يقوم بعملية اختراقه أي أن الشخص العادي لا يستفيد من هذا النوع من ملفات التجسس ،،، قد يقال إذا كان هذا النوع من ملفات التجسس ضعيف إذاً لماذا صمم من البداية ، صمم هذا النوع من ملفات التجسس للمساعدة في انتشار ملفات التجسس في أجهزة الناس لكي تسهل عملية الاختراق ،،، ملاحظة : ملفات التجسس تعرف بأنها إذا شغلت على الجهاز لا يظهر أي شيء وكأنك لم تشغل الملف لأن الملف عبارة عن أوامر موجهة إلى الجهاز تأمره بفتح منفذ وما إلى ذلك فقط لذلك لا تظهر أي رسالة ولذلك قام الناس بالشك في هذه البرامج التي لا تعمل ولكن ظهرت ظاهرة خطيرة وهي برامج تقوم بدمج ملفات التجسس مع أي ملف تريد فقبل فترة من الزمن كانت ملفات التجسس مقتصرة على ملفات exe , com , dll أما الآن فأنا أستطيع دمج صور بملف تجسس مما يساعد على انتشار ملفات التجسس دون أن يشك الضحية في ذلك ، كما إن هذه الخاصية باتت متوفرة في أغلب برامج الاختراق .



Spy ware *


هذا النوع من ملفات التجسس خبيث لدرجة كبيرة لماذا ؟ لأن هذه الملفات لا تأتي وحيدة ولا تصطادها برامج الحماية من الاختراق ؟ L هذا النوع من ملفات التجسس سمي بهذا الاسم لأنه يأتي برفقة برامج معينة في الكمبيوتر مثلاً هناك برنامج اسمه real player هذا البرنامج في الأساس هو برنامج لتشغيل الملفات الصوتية وهو مشهور جداً ولكن هذا البرنامج يحتوي على ملف تجسس ولكن من نوع spy ware ما وظيفة هذا الملف ؟ قد يقول البعض هل تحتاج الشركة إلى اختراق كمبيوتري على حساب سمعتها ولماذا هل تحتاج إلى حسابي على الإنترنت ؟؟ طبعاً لا فهو أمر مستحيل ولكن الشركة من خلال زرعها لملف التجسس في برنامجها تقوم بالإطلاع على الكمبيوترات التي تركب برنامجها بحيث تعرف هل هذا البرنامج أصلي أم مقرصن أم ماذا ؟ وإحصائيات عن عدد مستخدمي هذا البرنامج في دول العالم ... عندما تقوم الشركة بإجراء إحصائيات عن عدد مستخدمي هذا البرنامج في الإنترنت يتبادر إلى ذهني كيف قدرت الشركة على إحصاء عدد مستخدمي هذا البرنامج كيف ؟؟ أليس عن طريق ملف التجسس الموجود في برامجها إذا هو ملف تجسس ولكن لغرض شريف وهذا الملف الموجود في البرنامج مختلف جداً عن ملفات التجسس الأخرى حيث أنه لا ينتمي إلى أي نوع من أنواع ملفات التجسس التابعة لبرامج الاختراق الشهيرة وهدف هذا الملف هو جمع المعلومات عن برنامجها المركب في كمبيوترك ومع هذا فهذه تعتبر نقطة سيئة في تقييم البرنامج . وطبعاً لم تترك برامج الحماية هذه الملفات وشأنها بل ظهرت برامج حماية خاصة لمثل هذا النوع من ملفات التجسس ومن أشهر هذه البرامج على الإطلاق برنامج :. Ad-aware الذي يمكنك الحصول على نسخة منه من عنوان الشركة التالي http://www.lavasoft.de كما يوجد مجموعة من البرامج الأخرى مثل optout

لمزيد من المعلومات الرجاء التواصل عبر البريد التالي :.

comm@Naseej.com