PDA

View Full Version : من يحل هذا اللغز !!!


روتي
10-02-2004, 08:27 AM
السلام عليكم ورحمة الله وبركاته

وصلتني قبل فترة رسالة اليكترونية تحمل عنوان Amenabentwahab وعند فتح الرسالة وجدت ملف بنفس الاسم يحمل الامتداد uu يعني amenahbentwahab.uu
وبعد ذلك وصلتني رسالة أخرى بعنوان اخر تحمل ملفا باسم اخر وبنفس الامتداد
وبالأمس وصلتني رسالة من بريد أحد الأصدقاء يحمل رسالة مقتضبة وملفا بامتداد UUE
أرسلت نسخة للأخت Computer Girl وهي بدورها أرسلت نسخة الى Symantec لفحصها ولم يصل الرد الى الآن ...
الملف لم يقم بعمل أي شيئ ( إلى الآن ) عندما قمت بفتحه على أحد الأجهزة للاختبار ... وعند فتح الملف بواسطة Text Editor تظهر رموز غريبة وفي بدايتها اسم نفس الملف ولكن بامتداد Exe

الملاحظ أن الملف يأخذ داما اسم الرسالة ( عنوان الرسالة ) واذا كانت الرسالة بلا عنوان فيكون الملف بلا سم !!
ترى ما هي القصة؟
وهل هنالك من يمكنه المساعدة في معرفة ماهية هذا الملف أو الملفات ؟؟

حسب تحليلي الخاطئ للأمور :think:

1. من الممكن أن يكون الملف تروجان من نوع Data Collector يستخدمه العلوج والجحوش بهدف جمع معلومات استهبالية عن مستخدميم ارهابيين مفترضين :blink:

2. من الممكن أن يكون فايرس كامن يتم تفعيله في تاريخ معين؟

3. من الممكن أن يكون من انتاج شاب فاشل عاطل عن العمل يريد أن يخترع فايرس ولم يستطع :eek:

4. ممكن أن يكون تروجان عادي للتسلل الى الجهاز عبر أحد المنافذ المفتوحة :(

هذا والله أعلم

بنت اهلها
10-02-2004, 10:59 AM
وعليكم السلام ورحمة الله وبركاته

سبق وارسلت هذا الملف الى سيمانتك ولم يأتيني الرد!
ارسلت لهم قبل اسبوعين تقريبا استفسر عن الملف وجاني رد بانهم يبحثون عن الرسالة الاصلية.
الملف غير موجود عندي الان.

عموما ماهي الــ UU File Extension
التعريف:
This is the format most often used by the UUENCODE/DECODE program which is a part of most Unix systems


مصدر يشرح اكثر (http://www.python.org/doc/current/lib/module-uu.html)
مصدر اخر (http://www.warpspeed.com.au/Products/OS2/GU/Manual/uudecode.htm)

انصح بعدم فتح الملفات الغير معروفة، وفحص الملفات المرسلة من بريد الاصدقاء بواسطة برنامج مكافح للفايرسات حديث. حيث أن فايرس mydoom يرسل نفسه عبر البريد وبشكل تلقائي ومن بريد اصدقائك وبدون علمهم.

روتي
10-02-2004, 11:55 AM
السلام عليكم ورحمة الله وبركاته

شكرا لك :)

وضعت اسم Computer Girl في الموضوع خطأ والمفروض انك انت من قمتي بارسال الملف الى Symantec
الهدف من نشري للموضوع مرة أخرى أن نتدارس ونرى ما هو هذا الملف وما تأثيره وكيف نكتشف اذا ما كان يسبب خللا أو اختراقا ما
بانتظار المشاركات والآراء