المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : اختراق بريد Hotmail و عملية قرصنة واسعة...



SNAKE180592
12-10-2009, 12:14
بسم الله الرحمن الرحيم





أعلنت شركة Microsoft تعرض الآلاف من مشتركي خدمة البريد الالكتروني Hotmail في عملية قرصنة واسعة تستهدف شعبية الشركة على شبكة الإنترنت كما أكدت الشركة عبر الاحتيال على المستخدمين بالكشف عن وثائق التفويض بمواقع وهمية.

وقال متحدث باسم الشركة ” تم الحصول على المعلومات السرية لعدد من مستخدمي خدمة Hotmail Windows live بشكل غير قانوني وتم نشرها على شبكة الانترنت حيث فاق عددها 20 ألف حساب بريد الكتروني “.

و أعلنت Microsoft تعرض موقع pastebin.com ، و الذي يستخدمه المطورين لتبادل مقتطفات الشفرة المتوقف لأعمال الصيانة بسبب الكم غير مسبوق من حركة البيانات بعد التقارير الأولية التي كشفت عن عملية التصيد الاحتيالي ، وتظهر القوائم كنتيجة لعملية نصب واحتيال بعض المعلقين كنتيجة غير مقصودة للمستخدمين بإرسال وثائق تفويضها لمواقع التصيد الاحتيالي.

و تقوم المواقع الوهمية بتقليد مواقع انترنت شهيرة تصطاد مرتاديها عند دخلوهم الموقع وطلب اسم التعريف وكلمة السر الخاصة بهم في ما يعرف بالقرصنة عبر المواقع الوهمية .

و أزالت Microsoft المعلومات عن الشبكة بمجرد معرفتها بالقضية ، وأطلقت تحقيقا في مدى تضرر عملاء الشركة.

ونصح خبراء أمن المعلومات مستخدمي Hotmail بتغيير كلمات السر الخاصة بهم ، ويعد Hotmail أكبر موفر لخدمة البريد الالكتروني المجانية على شبكة الانترنت في العالم.

ameer_s
12-10-2009, 12:42
شكرا على الخبر ,,,,

Brigadier
12-10-2009, 13:17
شيء محبط فعلا ً , لا ادري ما الهدف من القرصنه واالحاق الضرر بالمستخدم العادي ؟

شكرا ً لك.

__eRa__
12-10-2009, 13:40
لا أصدق هذا الكلام. لا أعرف شركة تفضح نفسها بهذه الطريقة. أين مصدر الخبر؟

one-zero
12-10-2009, 13:40
الخبر صحيح فعلا
https://business.timesonline.co.uk/tol/business/industry_sectors/technology/article6861965.ece
https://www.dailymail.co.uk/news/article-1218272/Microsoft-Hotmail-accounts-hacked-posted-online.html

one-zero
12-10-2009, 13:41
اعتقد العملية تمت ب phishing
وبالتحديد ال desktop phishing

فهد الروقي
12-10-2009, 13:51
شكرا ع الخبر

SNAKE180592
12-10-2009, 13:54
شكرا على الردود، و أنا أيضا أعتقد بأن العملية تمت عن طريق الـ Desktop Phishing.

one-zero
12-10-2009, 15:06
شكرا على الردود، و أنا أيضا أعتقد بأن العملية تمت عن طريق الـ Desktop Phishing.
اعتقد تم استغلال التورونت في هذا الامر من اجل توزيع ما يسمى بال phisher arm
لذا يا جماعة لا تحملو اي ملفات winrar تم عملها بخاصية ال sfx option في برنامج ال winrar
لانه بداخله سيكون الفيلم او الملفات التي تريد تحميلها فعلا و لكن مرفق معها ملف خفي نسميه phisher arm الذي سيستبدل ملف ال hosts لديكم بأخر يحولكم الي صفحة hotmail على جهاز slave

للتأكد من خلو جهازك من phisher arm

اذهب الي
C:\WINDOWS\system32\drivers\etc

وافتح الملف hosts بالنوت باد
ويجب ان يكون شكله كالتالي ( و اي شئ اخر غير التالي معناها عندك مشكلة و امسح الملف فورا و الويندوز سيعيد تكوينه بشكله الصحيح عند اول restart )


# Copyright (c) 1993-1999 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

127.0.0.1 localhostفقط 127.0.0.1 localhost هو ما يجب ان تراه وليس اي شئ اخر

The Dark Side
12-10-2009, 15:50
# 1: localhost
وجد هذا السطر إضافة إلا الذي ذكرته
ما العمل أخي

JUBA
12-10-2009, 15:52
تسلك اخي ياسر

وانتظرني قريبا جدا

The King2
12-10-2009, 15:52
خبر مؤسف جداً
الهكر وضعهم يزداد شده على موقع الإستضافه 4shared من شهر واليوم باقة كبيره من المشتركين لدى شركه من أكبر الشركات
شكراً على التوضيح لأعراض الإصابه أخى ياسر

S@M
12-10-2009, 15:57
ربنا يكفينا شر الهاكرز .............:mad::mad:

وبتوع مايكروسوفت ....كانو فين ....نايمين .....:mad:

باحث عن المعرفة
12-10-2009, 16:22
ليست مايكروسوفت فقط بل ياهو وجوجل و AOL.

كما قال أخي الحبيب ياسر هي عملية phishing ضخمة. سبب أساسي في نجاح الكثير من عمليات القرصنة هو البرامج المقرصنة
هذه دراسة حول الموضوع للمهتمّين.
https://www.wired.com/images_blogs/threatlevel/2009/10/bsareport.pdf

كذلك حصلت قبل اسبوع تقريباً عملية اعتقال لأكثر من 100 شخص على علاقة بعملية phishing ضخمة تجاه عدد من البنوك الأمريكية زعماء الخليّة مصريّون ساعدهم بذلك أمريكيّون في عمليات انشاء حسابات وهمية وعمليات تحويل للأموال المسروقة.

ال phishing هي احدى ادوات الجريمة المنظمة والتي للأسف يزداد استخدامها نتيجة لغياب الوعي الأمني لدى المستخدمين.

one-zero
12-10-2009, 16:40
زعماء الخليّة مصريّونفعلا اخي الحبيب 32 شاب مصري من اصل 100 شاب شارك في التنظيم من المنصورة و القاهرة واعمارهم تترواح بين 18 و 25
والعملية استهدفت تحويل ملايين الدولارات من بنكين في امريكا
ظن شركائهم الامريكان ان عمل التحويلات الماليه من حسابات حقيقة ووهمية ستكون اسهل عبر مصر باعتبارها في قائمة الدول التي يحدث فيها غسيل اموال
ولكن يقظة ال fbi ومهارات مباحث الانترنت المصرية كانت كافيه لايقاع هذة الشبكه التي استغرقت بعض الوقت للتحضير لها والايقاع بهم